Las autoridades europeas de protección de datos imponen multas récord del RGPD de 2920 millones de euros
Los reguladores de datos europeos multaron con 2920 millones de euros el año pasado, un aumento del 168 % desde 2021. Esa es la última GDPR y la violación de datos están alborotadosy por el bufete de abogados internacional DLA Piper, que cubre los 27 estados miembros de la Unión Europea más el Reino Unido, Noruega, Islandia y Liechtenstein. El más grande de este año. La Autoridad Irlandesa de Protección de Datos (DPC) multó a Meta Platforms Ireland Limited con 405 millones de euros en relación con Instagram por supuestas fallas en la protección de la información personal de los niños. El DPC irlandés también multó a Meta con 265 millones de euros por no cumplir con la obligación de GDPR para la protección de datos por diseño y por defecto. Ambas multas están siendo apeladas actualmente.
A pesar del aumento general de las multas desde el 28 de enero de 2022, la multa de 746 millones de euros que las autoridades luxemburguesas impusieron a Amazon el año pasado sigue siendo la más alta jamás impuesta por un regulador de datos con sede en la UE (aunque el El gigante minorista todavía se considera atractivo).
El informe también mostró un aumento significativo en el enfoque de los reguladores en el uso de inteligencia artificial (IA), mientras que el volumen de violaciones de datos reportadas a los reguladores disminuyó ligeramente respecto al año anterior.
Las multas de GDPR continúan aumentando a medida que crece la confianza del gobierno
La última edición de GDPR and Data Breach Survey mostró una Incremento significativo en el valor total de las multas de GDPR en comparación con el año anterior. «El aumento refleja la creciente confianza y voluntad de los reguladores de imponer grandes multas por infracciones del RGPD, particularmente a los grandes proveedores de tecnología, y también estuvo influenciado por el impacto altamente inflacionario del EDPB», dijo el informe. “Las autoridades locales de protección de datos sin duda habrán seguido con interés las decisiones de la EDPB bajo el Mecanismo de Coherencia GDPR y sabrán que la EDPB aún no está obligada a reducir las multas propuestas por una autoridad supervisora principal. Todas las decisiones de EDPB sobre multas han resultado en un aumento significativo en la multa final impuesta”, agregó.
La encuesta también destacó el impacto de algunas decisiones notables tomadas por los reguladores de protección de datos este año con respecto a la aplicación de los requisitos de Schrems II y el Capítulo V del RGPD a ciertas transferencias internacionales de datos personales.
Ross McKean, presidente del Grupo de Protección de Datos y Ciberseguridad del Reino Unido, dijo: «La avalancha de multas de DPC irlandesas dirigidas a las prácticas de publicidad conductual de las plataformas de redes sociales este año tiene el potencial de significar que el futuro de la ‘gran oferta’ será tan profunda” en el corazón de la Internet “gratuita” actual. Dado lo que está en juego, podemos esperar años de apelaciones y juicios. La ley aún está lejos de aclarar estos temas”.
Irlanda (1.303.514.500€), Luxemburgo (746.345.675€) y Francia (428.238.300€) encabezan la lista del valor total de las multas impuestas por el RGPD desde el 25 de mayo de 2018, seguidos del Reino Unido (59.242.800€) en séptimo lugar.
Los reguladores de datos se centran cada vez más en el uso de la IA
Las autoridades de protección de datos se están enfocando cada vez más en el uso de la IA y el papel que juegan los datos personales en el entrenamiento de la tecnología de IA, según el informe. “La IA está afectando a todos los sectores, desde la automatización de procesos, el aprendizaje automático, los chatbots, el reconocimiento facial hasta la realidad virtual y más. Los datos personales suelen ser el combustible que impulsa la IA utilizada por las organizaciones. Ajusta los parámetros de búsqueda, detecta tendencias de comportamiento y predice posibles resultados futuros”, dice el informe. Dado que muchos sistemas de IA utilizan datos personales, la regulación de estos sistemas a menudo cae dentro del alcance del RGPD. «Varios reguladores de privacidad emitieron una guía sobre el uso de datos personales para IA este año», agregó el informe.
en mayo de 2022, La Oficina del Comisionado de Información del Reino Unido (ICO) ha multado a la empresa de reconocimiento facial Clearview AI Inc. £7,552,800 por violar las leyes de protección de datos por usar imágenes de caras y datos de información disponible públicamente. El ICO afirmó que la empresa recopiló más de 20 mil millones de imágenes de rostros y datos de información disponible públicamente en Internet y plataformas de redes sociales en todo el mundo para crear una base de datos en línea, pero no informó a las personas que sus imágenes serían recopiladas o utilizadas. Por aquí.
Derechos de autor © 2023 IDG Communications, Inc.
Este contenido de ciberseguridad nos ha llegado de: CSO Online
Llegarás a la noticia original en el enlace que se encuentra a continuación: https://www.csoonline.com/article/3685789/european-data-protection-authorities-issue-record-2-92-billion-in-gdpr-fines.html#tk.rss_news