• Skip to primary navigation
  • Skip to main content
logo-qualgest

Qualgest

Empresa Especializada en Protección de Datos

  • Inici
  • Protecció de Dades
    • Empreses
    • Pimes
    • Autònoms
    • Administracions Públiques
  • Sectors
    • Centres de Salut
    • Col·legis Professionals
    • Centres Educatius
    • Col.lectius
    • Serveis
  • Serveis
    • Delegat Protecció de Dades
    • Adaptació Web
    • ISO – Gestió de la Qualitat
    • Cursos Bonificats empreses
  • Blog
  • Contacta’ns

multa

Sanció de 310 milions d’euros a LinkedIn Irlanda amb per vulnerar el RGPD; rànquing de sancions actualitzat

Miguel Urrea · 12/12/2024 · Deixa un comentari

La DPC ha sancionado a LikedIn Irlanda por vulnerar el RGPD ranking de sanciones actualizado 1

Recentment, la DPC ha anunciat la seva decisió final sobre una investigació contra LinkedIn Ireland Unlimited Company. El resultat és que la DPC ha sancionat LinkedIn Irlanda amb 310 milions d’euros per vulnerar el RGPD.

La Comissió de Protecció de Dades d’Irlanda (DPC, per les seves sigles en anglès) és l’autoritat independent responsable de supervisar i garantir la protecció de les dades personals i el compliment del Reglament Europeu de Protecció de Dades (RGPD) a Irlanda. A Espanya, l’autoritat equivalent a la DPC és l’Agència Espanyola de Protecció de Dades (AEPD).

Aquesta investigació va començar el 2018, després d’una denúncia presentada davant l’Autoritat de Protecció de Dades de França per part de l’organització francesa La Quadrature Du Net. Aquest cas va ser traspassat a la DPC a causa del seu paper com a autoritat principal supervisora de LinkedIn a Europa, ja que la xarxa social té la seva seu a Irlanda.

El focus de la investigació es va centrar en com LinkedIn processava les dades personals dels usuaris per a fins d’anàlisi de comportament i publicitat dirigida. Això incloïa tant les dades proporcionades directament pels usuaris com les obtingudes a través de socis externs.

La DPC va determinar que LinkedIn havia vulnerat el RGPD en processar aquestes dades de manera il·legal, ja que no podia justificar aquestes pràctiques en cap de les bases legals exigides:

  • Consentiment de l’usuari: El consentiment obtingut per LinkedIn no va ser atorgat de manera lliure, prou informada, específica ni inequívoca
  • Interès legítim: Els drets i llibertats fonamentals dels usuaris prevalen sobre l’interès legítim al·legat per LinkedIn
  • Necessitat contractual: LinkedIn no va aconseguir justificar que el tractament d’aquestes dades personals fos necessari per complir un contracte, especialment pel que fa als fins d’anàlisi i publicitat

A més, LinkedIn va incomplir les obligacions de transparència del RGPD perquè no va informar clarament els usuaris sobre les bases legals que recolzaven el seu ús de dades. Segons la DPC, aquestes pràctiques eren potencialment enganyoses, inesperades i fins i tot perjudicials per als usuaris, infringint el principi d’equitat del RGPD. I, per això, li va imposar:

  • Una amonestació oficial per les seves pràctiques de tractament de dades
  • Una ordre per ajustar el seu processament de dades i alinear-lo amb el RGPD
  • Una multa de 310 milions d’euros, una de les més altes imposades per incompliment del RGPD fins a la data

Amb aquesta decisió, la DPC reforça la necessitat que les empreses actuïn amb transparència i respectin els drets fonamentals dels usuaris en manejar les seves dades personals.

Rànquing de sancions actualitzat

Han transcorregut una mica més de dos anys des que vam publicar el nostre primer rànquing sobre sancions per incomplir el RGPD, i des d’aleshores, els imports de les sancions imposades han continuat assolint xifres rècord.  Si repassem aquest rànquing de finals de 2020, veurem que la sanció més alta era la de 50 milions d’euros imposada per la Comissió Nacional d’Informàtica i Llibertats de França (CNIL) a Google. 

En la versió actualitzada del nostre rànquing, aquesta sanció ha desaparegut del top 5. Aquest augment en els imports de les multes es deu al fet que el RGPD permet calcular les sancions en funció del volum de negoci total anual global de l’últim exercici financer de l’empresa infractora. 

En concret, el RGPD estableix el següent: 

  • Infraccions greus: se sancionen amb una multa de fins a 10 milions d’euros o amb el 2% del volum de facturació anual global de l’empresa, depenent de quin dels dos imports sigui més alt.
  • Infraccions molt greus: se sancionen amb una multa de fins a 20 milions d’euros o amb el 4% del volum de facturació anual global de l’empresa, depenent de quin dels dos imports sigui més alt.

D’aquesta manera, les empreses amb més ingressos estan subjectes a sancions proporcionalment més altes, cosa que incrementa considerablement l’impacte de les multes.  

Ara sí, us deixem el rànquing de sancions actualitzat…

1. Meta (Facebook) – 1.2 mil milions d’euros

  • Autoritat de control: Comissió de Protecció de Dades d’Irlanda (DPC).
  • Motius: Meta va ser multada al maig de 2023 per transferir dades personals d’usuaris de la UE als EUA sense les garanties adequades.
  • Nota informativa: https://www.edpb.europa.eu/news/news/2023/12-billion-euro-fine-facebook-result-edpb-binding-decision_en

2. Amazon – 746 milions d’euros

  • Autoritat de control: Comissió Nacional de Protecció de Dades de Luxemburg (CNPD).
  • Motius: Al juliol de 2021, Amazon va ser multada per no obtenir un consentiment adequat dels usuaris per al tractament de dades en la publicitat personalitzada.
  • Nota informativa: https://cnpd.public.lu/en/actualites/international/2021/08/decision-amazon-2.html

3. LinkedIn – 310 milions d’euros

  • Autoritat de control: Comissió de Protecció de Dades d’Irlanda (DPC).
  • Motius: A l’octubre de 2024, LinkedIn va ser multada per no obtenir el consentiment adequat dels usuaris per al tractament de les seves dades personals relacionades amb la publicitat personalitzada, per haver realitzat un tractament de dades personals sense una base de legitimació i per haver incomplit el principi de transparència.
  • Nota informativa: https://www.dataprotection.ie/en/news-media/press-releases/irish-data-protection-commission-fines-linkedin-ireland-eu310-million

4. WhatsApp – 225 milions d’euros

  • Autoritat de control: Comissió de Protecció de Dades d’Irlanda (DPC).
  • Motius: Al setembre de 2021, WhatsApp va ser multada per no informar adequadament els usuaris sobre l’ús de les seves dades, especialment en relació amb l’intercanvi de dades amb altres empreses del grup Meta.
  • Nota informativa: https://www.dataprotection.ie/en/dpc-guidance/law/decisions/whatsapp-ireland-ltd-august-2021-0#WhatsApp

5. Google – 150 milions d’euros

  • Autoritat de control: Comissió Nacional d’Informàtica i Llibertats de França (CNIL).
  • Motius: Al desembre de 2021, Google va ser multada per dificultar als usuaris el procés de rebuig de cookies als seus llocs web, violant la llei de protecció de dades
  • Nota informativa: https://www.cnil.fr/en/closure-injunction-issued-against-google


Si necessites assessorament en matèria de protecció de dades, des de Qualgest podem ajudar-te. Contacta amb nosaltres i t’oferirem una solució a mida perquè compleixis amb totes les obligacions exigides en la normativa de protecció de dades.

La DPC ha iniciat investigacions contra Google pel seu model d’IA

Miguel Urrea · 10/12/2024 · Deixa un comentari

La DPC ha iniciado investigaciones contra Google por incumplir el RGPD su modelo de IA 1 3

La Comissió de Protecció de Dades d’Irlanda (DPC, per les seves sigles en anglès) és l’autoritat independent responsable de supervisar i garantir la protecció de les dades personals i el compliment del Reglament Europeu de Protecció de Dades (RGPD) a Irlanda. A Espanya, l’autoritat equivalent a la DPC és l’Agència Espanyola de Protecció de Dades (AEPD).  

La DPC ha iniciat investigacions contra Google Ireland Limited pel seu model d’IA.

La DPC pretén esbrinar si Google va complir amb la normativa europea sobre protecció de dades personals (el RGPD) durant el desenvolupament del seu model d’intel·ligència artificial Pathways Language Model 2(PaLM 2)

La investigació pretén respondre una qüestió clau: ¿va dur a terme Google una avaluació adequada dels riscos abans de processar dades personals de ciutadans de la Unió Europea (UE) i de l’Espai Econòmic Europeu (EEE) en l’entrenament de PaLM 2?

L’article 35 del RGPD exigeix la realització d’una Avaluació d’Impacte en la Protecció de Dades (AIPD) abans de dur a terme tractaments de dades personals considerats d’alt risc, com succeeix en desenvolupar tecnologies avançades com a models d’IA. Aquesta avaluació té com a objectiu identificar els possibles riscos per als drets i llibertats de les persones, garantir que els tractaments siguin necessaris i proporcionats, i establir mesures de protecció que redueixin aquests riscos. 

La DPC qüestiona si Google va realitzar aquesta avaluació de manera adequada abans d’embarcar-se en un projecte tan ambiciós com el desenvolupament de PaLM 2. L’aspecte significatiu d’aquesta investigació no només radica en posar sota escrutini Google, sinó també en subratllar un esforç conjunt de la DPC i altres reguladors europeus per vigilar com les grans empreses tecnològiques gestionen les dades personals en l’àmbit de la intel·ligència artificial. 

En un món on la innovació tecnològica sembla avançar més ràpidament que les lleis, iniciatives com aquesta reflecteixen el compromís de les autoritats per equilibrar el desenvolupament tecnològic amb la protecció dels drets fonamentals.

Aquestes accions pretenen garantir que els gegants tecnològics no només impulsin la innovació, sinó que també ho facin respectant la privacitat i els drets de les persones.

Últimes novetats sobre la intel·ligència artificial al món

Abans d’acomiadar-nos, volem compartir amb tu alguns dels esdeveniments més rellevants sobre IA que han tingut lloc els últims mesos.

Europa marca un punt d’inflexió amb la signatura del primer acord global sobre intel·ligència artificial

La Unió Europea ha fet un pas històric en signar el Conveni Marc del Consell d’Europa sobre Intel·ligència Artificial, el primer acord internacional jurídicament vinculant en aquesta matèria. Aquest conveni, signat a Vilnius (Lituània), estableix un enfocament comú per garantir que els sistemes d’IA respectin els drets humans, la democràcia i l’estat de dret, alhora que permet la innovació i la confiança. 

El conveni recull principis clau de la Llei d’IA de la UE, com l’enfocament basat en el risc, la transparència, la gestió de riscos i estrictes obligacions per als sistemes d’IA d’alt risc. A més, permet fins i tot la prohibició de tecnologies que amenacin greument els drets fonamentals. 

A la signatura hi van assistir representants de la UE, estats membres del Consell d’Europa i països com els Estats Units, el Japó, el Canadà, Mèxic i l’Argentina, així com organitzacions de la societat civil, l’acadèmia i la indústria, garantint una perspectiva global. Aquest assoliment consolida el lideratge europeu en el debat internacional sobre IA, amb esforços paral·lels en fòrums com el G-7, l’OCDE i les Nacions Unides. 

Ara, el Conveni serà integrat a la normativa europea a través de la Llei d’IA, pendent d’aprovació pel Consell i el Parlament Europeu. Amb aquest avenç, Europa reafirma el seu compromís amb una intel·ligència artificial segura, ètica i al servei de les persones.

L’OCDE publica un document de polítiques sobre IA en finances

El 5 de setembre de 2024, l’Organització per a la Cooperació i el Desenvolupament Econòmics (OCDE) va anunciar la publicació d’un document de polítiques sobre els enfocaments reguladors envers la intel·ligència artificial en l’àmbit financer. 

Aquest document, entre altres coses, examina diversos enfocaments reguladors relacionats amb l’ús de la IA en finances a 49 jurisdiccions, abastant tant països membres com no membres de l’OCDE. Tot i que la majoria d’aquestes jurisdiccions compten amb regulacions generals aplicables a activitats financeres, independentment de la tecnologia utilitzada, moltes no disposen de normatives específiques per a la IA. Només una minoria de reguladors ha desenvolupat directrius específiques sobre IA, i la majoria no té previst implementar noves regulacions a curt termini. 

El document també identifica àrees clau de risc, com la ciberseguretat, la manipulació del mercat i els biaixos, destacant les preocupacions sobre la vulnerabilitat de la IA a ciberatacs, incloent-hi atacs contra adversaris i la creació de deep fakes, que podrien facilitar el robatori d’identitat o el frau.

La Xina llança un marc de governança de seguretat per a la IA

El Comitè Tècnic Nacional de Normalització de Seguretat de la Informació de la Xina (TC260) va presentar, el 9 de setembre de 2024, el Marc de Governança de Seguretat de la intel·ligència artificial, dissenyat per guiar el desenvolupament i la implementació segura de la IA al país. 

Aquest marc promou un enfocament centrat en les persones, la innovació i la inclusivitat, alhora que aborda la identificació i mitigació de riscos associats amb la IA. Entre les seves propostes destaquen: 

  • Actualitzacions constants de les mesures de control
  • Classificació dels riscos de seguretat de la IA
  • Suggeriments de mesures tecnològiques i de governança per garantir la seguretat de les dades
  • Estratègies per mitigar riscos i garantir el compliment normatiu en fluxos transfronterers de dades

A més, el document estableix directrius de seguretat per a tots els actors involucrats en la IA i detalla un sistema per al seu desenvolupament i aplicació responsable, assegurant que l’ús de la IA sigui segur, ètic i beneficiós per a tothom.

La intel·ligència artificial continua evolucionant a passos de gegant, i aquests avenços reguladors reflecteixen el compromís global per aprofitar-ne el potencial mentre se’n mitiguen els riscos.


Si necessites assessorament en matèria de protecció de dades, des de Qualgest podem ajudar-te. Contacta amb nosaltres i t’oferirem una solució a mida perquè compleixis amb totes les obligacions exigides en la normativa de protecció de dades.


Adapta la teva empresa a la Protecció de Dades Compleix amb la normativa

Qualgest

© 2021 · Optimitzed by QG

  • Sitemap
  • Politica Privacitat
  • Política de cookies
  • Termes d’ús i contractació
  • Contacte
Qualgest
Administrar consentimiento
Utilizamos cookies para optimizar nuestro sitio web y nuestro servicio.
Funcional Sempre actiu
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Ver preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu Proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Mercadeo
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Gestiona les opcions
  • Gestionar serveis
  • Gestiona {vendor_count} proveïdors
  • Llegeix més sobre aquests propòsits
Ver preferencias
  • {title}
  • {title}
  • {title}