Holandska Uprava za zaštitu podataka izrekla rekordnu kaznu zbog prenosa ličnih informacija korisnika iz Norveške i Finske bez adekvatne zaštite
Holandska Uprava za zaštitu podataka (Autoriteit Persoonsgegevens) izrekla je novčanu kaznu od 100 miliona evra kompaniji MLU, holandskoj podružnici ruske tehnološke firme Yandex, zbog navodnog nelegalnog prenosa ličnih podataka korisnika aplikacije za prevoz Jango u Rusiju. Ova odluka doneta je nakon istrage tokom koje je utvrđeno da su podaci korisnika iz Norveške i Finske slati na servere u Rusiji bez odgovarajućih mera zaštite.
Regulator je naveo da je prenos podataka bio u suprotnosti sa važećim propisima o zaštiti privatnosti, a posebno sa evropskim standardima koji zabranjuju transfer ličnih informacija u države koje ne obezbeđuju odgovarajući nivo zaštite. Prema saopštenju Uprave, kazna za MLU predstavlja jednu od najviših novčanih sankcija izrečenih u oblasti zaštite podataka u Holandiji.
Kompanija MLU, koja upravlja popularnom aplikacijom Jango, pod istragom je zbog toga što je podatke korisnika iz dve evropske zemlje – Norveške i Finske – bez posebnih tehničkih i pravnih garancija slala na svoju server infrastrukturu u Rusiji. Regulator ističe da je time dovedena u pitanje bezbednost i privatnost korisnika, s obzirom na to da ruski pravni okvir ne garantuje standarde zaštite podataka na nivou Evropske unije.
Holandska podružnica Yandexa nije se javno oglašavala povodom izrečenih mera, a prema zvaničnim informacijama, regulator je najavio da će nastaviti nadzor nad sprovođenjem propisa i kod drugih kompanija koje posluju na teritoriji Holandije i Evropske unije. Iz Uprave za zaštitu podataka poručuju da je zaštita ličnih informacija građana EU prioritet i da će se slični prekršaji i ubuduće strogo sankcionisati.
Ova kazna dolazi u trenutku pojačanih tenzija u pogledu prenosa podataka između Evropske unije i trećih zemalja, posebno nakon što su evropski regulatori ranije pooštrili kontrole nad međunarodnim transferom informacija. Odluka holandskog regulatora može imati implikacije i na druge tehnološke kompanije i aplikacije koje posluju u više jurisdikcija i koriste servere izvan EU, posebno u kontekstu odnosa sa zemljama koje nemaju potpisane sporazume o zaštiti podataka.