12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Meta multado con $ 1.3 mil millones por violar las reglas de privacidad de GDPR de la UE en transferencias de datos


Meta ha sido multada con 1.300 millones de dólares (1.200 millones de euros) por la Comisión Irlandesa de Protección de Datos (DPC) por infringir la normativa de la UE RGPD al continuar transfiriendo datos de usuarios de la UE a los EE. UU. sin las garantías adecuadas.

Meta no abordó «los riesgos para los derechos y libertades fundamentales» de los usuarios europeos de Facebook, dijo el DPC en un comunicado. opinión. Además de la multa, Meta recibió cinco meses para dejar de transferir datos de Facebook a los EE. UU. a través de cláusulas contractuales estándar (SCC).

Las empresas han utilizado los SCC para transferir datos de la UE a los EE. UU. desde que el Tribunal de Justicia de la Unión Europea (TJUE) dictaminó que el acuerdo del Escudo de privacidad vigente para facilitar el flujo de datos no protegía adecuadamente los datos de las agencias de espionaje de los EE. UU. La sentencia de 2020 anuló el acuerdo y requisitos más estrictos para el uso de SCC, un instrumento legal separado que las empresas también usaban comúnmente para transferir datos a los Estados Unidos.

El DPC de Irlanda señaló que el TJUE en su decisión de eliminar el Escudo de privacidad y endurecer las reglas sobre las Cláusulas contractuales estándar declaró: «Un controlador o procesador de datos que tenga la intención de transferir datos sobre la base de Cláusulas contractuales estándar debe asegurarse de que la persona interesada tenga una nivel de protección sustancialmente equivalente al otorgado por el Reglamento General de Protección de Datos (GDPR) y la Carta de los Derechos Fundamentales de la Unión Europea (CFR).»

Sin embargo, el DPC dijo que los SCC de Meta no protegen los datos de los ciudadanos de la UE de los programas de vigilancia masiva del gobierno de los EE. UU., lo que podría cuestionar la capacidad de una empresa para transferir los datos de los ciudadanos de la UE a los EE. UU.

Entre otras cosas: “No hubo oportunidad para que los sujetos de datos de la UE o los EE. UU. fueran informados si sus datos personales fueron recopilados o procesados, y no hubo oportunidades para acceder a los datos, rectificar o eliminar los datos recibidos”, dijo el DPC.

Derechos de autor © 2023 IDG Communications, Inc.



Este contenido de ciberseguridad nos ha llegado de: CSO Online

Puedes encontrar la noticia original en el siguiente enlace: https://www.csoonline.com/article/3697012/meta-fined-13b-for-violating-eu-gdpr-data-transfer-rules-on-privacy.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *