חברת Vinted נקנסה ב- 2.3 מיליון אירו בגין כישלון בהגנה על מידע

פלטפורמת Vinted המקוונת הינה פלטפורמה מקוונת מובילה למכירות יד שנייה. החברה נקנסה ב- 2,385,276 אירו (2,582,730 דולר) בגין הפרת תקנת הגנת המידע הכללית של האיחוד האירופי (GDPR) ביחס לבקשות משתמשים למחיקת מידע אישי. הקנס נקבע ב- 2 ביולי על ידי משרד הגנת המידע הליטאי (VDAI) – המדינה שבה ממוקם המטה העולמי של Vinted UAB. הקנס נובע בעקבות שורה של תלונות על כשלים בהגנה על מידע, בעיקר מצרפת – שוק הלקוחות המוביל של Vinted.

תלונות אלו החלו בשנת 2020 ונוגעות בעיקר לקשיים בהם נתקלים משתמשי הפלטפורמה במימוש זכותם למחיקת מידע, ציינה הרשות הצרפתית להגנת המידע (CNIL) בהצהרה פומבית שפורסמה ב- 3 ביולי. התלונות הועברו ל- VDAI, אשר הופקדה לחקור את המקרה בשיתוף עם הרשויות הצרפתיות, הפולניות, ההולנדיות והגרמניות. CNIL דיווחה כי פלטפורמת Vinted לא הצליחה לעבד בצורה הוגנת ושקופה בקשות למחיקת מידע אישי. Vinted גם הואשמה ביישום מערכת 'איסור התגנבות' – נוהג של חסימה או חסימה חלקית של משתמש או תוכן של המשתמש מאזורים מסוימים של קהילה מקוונת, באופן שהאיסור אינו גלוי לעין המשתמש, ללא קשר אם הפעולה מתבצעת על ידי אדם או אלגוריתם. לדוגמה, תגובות אסורות שפורסמו בבלוג או באתר מדיה יהיו גלויות לשולח, אך לא למשתמשים אחרים הניגשים לאתר. CNIL טוענת כי מערכת זו מורכבת מהפיכת פעילותו של משתמש שנחשב כזדוני (כזה שלמשל שאינו מכבד את כללי הפלטפורמה) לבלתי נראית למשתמשים אחרים, מבלי שהמשתמש ישים לב, כדי לעודד את המשתמש לעזוב את הפלטפורמה. הרשות הצרפתית להגנת המידע רואה בשיטה זו הפרה מוגזמת של זכויות המשתמשים.

לבסוף, לא יכלה Vinted להוכיח שהיא הגיבה כראוי לבקשות לקוחות לגישה למידע האישי שלהם. Vinted אמרה לסוכנות העיתונות הצרפתית AFP כי היא תערער על התיק. דובר Vinted אמר: "אנחנו מסתייגים לחלוטין מההחלטה הזו שאין לה בסיס משפטי וקובעת תקדים חדש החורג מהחקיקה הנוכחית וגם מהנהוג בתעשייה."

למקור הידיעה ולקריאה נוספת

חברת Vinted נקנסה ב- 2.3 מיליון אירו בגין כישלון בהגנה על מידע
דילוג לתוכן