Noyb heeft onlangs de uitkomst van een van haar 101 klachten bekendgemaakt: een gegevensbeschermingsautoriteit van de EU heeft vastgesteld dat de trackingpixels en de inlogtool van Facebook in strijd zijn met de AVG. Lees het officiële persbericht van noyb. We hebben ook de reacties van de andere partij, Meta, opgenomen.
De uitspraak:
Een van de gegevensbeschermingsautoriteiten van de EU, de Oostenrijkse autoriteit voor gegevensbescherming heeft geoordeeld dat de trackingpixel van Facebook in strijd is met de AVG en de beslissing in de “Schrems II” -zaak over transatlantische gegevensstromen. De uitspraak betreft een van de 101 klachten van noyb en verwijst naar het gebruik van de trackingtools van Meta door een nieuwswebsite op 12 augustus 2020.
Gevolgen:
Hoewel de betreffende website al snel na het indienen van de klacht stopte met het gebruik van de trackingpixel en de inlogtool van Facebook, had de overtreding al plaatsgevonden. Deze uitspraak kan gevolgen hebben voor tientallen andere websites, en mogelijk voor elke website in Europa die gebruikmaakt van de trackingpixels van Facebook. Het algemene gebruik van diensten van Facebook die persoonsgegevens verwerken (en vervolgens doorsturen naar de VS) maakt dat de beslissing veel bredere gevolgen kan hebben.
Boetes:
Ondanks de uitspraak van de Oostenrijkse gegevensbeschermingsautoriteit dat de trackingpixel van Facebook in strijd is met de AVG, zijn er geen boetes opgelegd.
We hebben ook de mening van Facebook zelf hierover. In hun eigen woorden:
“Hoewel we het niet eens zijn met de conclusies van de Oostenrijkse gegevensbeschermingsautoriteit over het historische gebruik van onze hulpmiddelen, is het belangrijk op te merken dat het gaat om het gebruik door één website op één specifieke datum (12 augustus 2020). Sindsdien zijn er belangrijke wijzigingen aangebracht in de Amerikaanse en Europese wetgeving, en onzeVoorwaarden voor de Business-hulpmiddelen zijn gewijzigd nadat de klacht is ingediend. Er zijn geen specifieke conclusies getrokken over de huidige praktijken of het huidige doorgiftemechanisme dat Meta gebruikt. Het staat adverteerders dus vrij om de Business-hulpmiddelen te blijven gebruiken.”
Nieuwe standaardcontractbepalingen:
Als onderdeel van de wijzigingen van de Voorwaarden voor de Business-hulpmiddelen heeft Facebook nieuwe standaardcontractbepalingen ingevoerd.
“We hebben nieuwe standaardcontractbepalingen ingevoerd, waarnaar in ons Addendum inzake de overdracht van Europese gegevens wordt verwezen. Voor persoonsgegevens die door adverteerders worden beheerd en die Meta Platforms Ireland Limited als verwerker verwerkt, maakt Meta Platforms Ireland Limited gebruik van de standaardcontractbepalingen tussen verwerkers, die specifiek zijn ontwikkeld voor overdrachten van een verwerker naar een subverwerker. Er zijn standaardcontractbepalingen overeengekomen tussen Meta Platforms Ireland Limited (als exporterende verwerker) en Meta Platforms, Inc. (als importerende subverwerker) om de overdracht te regelen van persoonsgegevens die door adverteerders worden beheerd. Meer informatie over internationale gegevensoverdrachten en de waarborgen en beveiligingsmaatregelen die zijn getroffen om de persoonsgegevens van gebruikers te beschermen bij het gebruik van advertentie- en meetdiensten van Meta, zijn te vinden in het document “International data transfers: Safeguards for our advertising and measurement technologies”. Punt 1.4 betreft specifiek overheidsverzoeken om gegevens, en je kunt ook aanvullende informatie vinden in ons Transparantierapport en de Veelgestelde vragen over dit onderwerp.”
Het EU-US Data Privacy Framework (DPF):
Facebook heeft ook opgemerkt dat deze zaak het gevolg is van een tegenstrijdigheden tussen wetgeving in de EU en de VS en dat er aan een oplossing wordt gewerkt. Facebook benadrukte dat het in december gepubliceerde ontwerpadequaatheidsbesluit van de Europese Commissie
extra zekerheid biedt voor de stabiliteit van de transatlantische handel op de lange termijn en een belangrijke mijlpaal vormt voor duizenden bedrijven in de EU en de VS die afhankelijk zijn van internationale doorgifte van persoonsgegevens om mensen en gemeenschappen verbonden te houden. We kijken uit naar verdere ontwikkelingen terwijl we toewerken naar de vaststelling van dit adequaatheidsbesluit.
Hoewel de uitspraak afkomstig is van een enkele Europese autoriteit voor gegevensbescherming, is deze uitspraak over het gebruik van trackingtechnologieën door Meta op Facebook belangrijk omdat deze een precedent schept.
Daarom moeten momenteel bedrijven zelf beslissen of ze de trackingpixels van Facebook willen blijven gebruiken in afwachting van overeenstemming tussen de EU en de VS over het EU-US Data Privacy Framework.