Facebook母公司Meta因数据传输问题被罚款13亿美元 - 《华尔街日报》
Sam Schechner
Meta首席执行官马克·扎克伯格。图片来源:yves herman/ReutersFacebook母公司Meta Platforms因将用户信息传输至美国,被欧盟监管机构处以13亿美元罚款,创下该地区隐私处罚金额纪录。
这一裁决加大了美国政府达成协议的压力,该协议将允许Meta和数千家跨国公司继续向美国传输此类信息。罚款金额之大也凸显出,随着欧盟执法力度加大,违反其隐私规则的风险正日益增加。
科技公司尤其容易因欧洲的隐私问题受到监管审查。自2020年欧洲法院推翻美欧之前的数据共享协议以来,这种审查只增不减。
大多数大型国际公司(不仅仅是科技公司)都依赖于跨大西洋相对自由的数据流动,而巨额罚款凸显了各类公司在没有新协议的情况下所承担的风险。
Meta在欧盟的主要隐私监管机构在周一的决定中表示,多年来,Facebook非法将其欧洲用户的数据存储在美国的服务器上,该公司认为,这些信息可能会被美国间谍机构获取,而用户没有足够的手段进行申诉。
12亿欧元的罚款超过了此前根据《通用数据保护条例》对亚马逊处以的7.46亿欧元(合8.06亿美元)的罚款纪录,该罚款是2021年在卢森堡针对亚马逊广告业务相关的隐私侵权行为开出的。亚马逊已就该决定向卢森堡法院提起上诉。
这笔巨额罚款标志着欧盟隐私监管机构在《通用数据保护条例》(GDPR)生效约五年后,对该法规的执法力度发生了重大转变。知情人士透露,欧盟监管机构委员会已加强对跨境决策的控制,并坚持要求处以更高额罚款。
根据裁决文件显示,在周一决议前,欧盟委员会曾要求爱尔兰监管机构按最高可处罚款金额的20%至100%进行处罚。依据GDPR规定,罚款最高可达企业全球年收入的4%,对Meta而言约为47亿美元。
欧盟隐私监管委员会主席安德烈·耶利内克表示:“Facebook在欧洲拥有数百万用户,因此传输的个人数据量极其庞大。这项史无前例的罚款向所有组织发出强烈信号——严重违规将带来深远后果。”
周一的裁决给予Meta六个月期限,要求其调整对欧洲Facebook用户数据的处理方式以符合规定。图片来源:Joshua BrattPA Images/Reuters不过此次罚款金额仍低于2019年美国联邦贸易委员会因消费者隐私问题对Meta开出的50亿美元罚单,也低于欧盟史上最高反垄断罚款——包括对谷歌安卓操作系统开出的47亿美元罚单。
除罚款外,周一的裁决还命令Meta在六个月内停止向美国传输欧洲Facebook用户数据,并删除已传输数据。Meta表示,若美欧能在期限内达成新的跨大西洋数据传输协议,该公司可避免执行该命令。
Meta表示将对裁决提出上诉,并寻求暂缓执行以推迟其暂停令。“这一决定存在缺陷、毫无依据,并为无数其他在欧盟与美国之间传输数据的公司树立了危险的先例,“Meta在一篇回应裁决的博客文章中表示。
Meta与许多其他美国科技公司一样,将数据从欧洲转移到美国,该公司在美国运营其主要数据中心以提供服务。
Meta在证券文件中表示,如果被勒令暂停数据传输,它可能不得不停止在欧盟提供服务,该公司称其在欧盟拥有超过2.55亿Facebook用户。更广泛的欧洲地区占Meta收入的近四分之一。
爱尔兰数据保护委员会发布了周一的罚款和命令,因为它负责对Meta执行欧盟《通用数据保护条例》(GDPR),Meta的欧洲总部位于都柏林。
罚款和暂停令是欧盟监管机构迄今为止为执行欧盟最高法院2020年关于数据传输的裁决而采取的最大举措。该裁决限制了Meta等公司如何将欧洲人的个人信息发送到美国本土,因为它发现欧洲人没有有效的法律途径来挑战美国政府的监控。
美国表示,其监控实践包括对隐私和公民自由的保障措施,但也采取行动让欧洲人有更多能力挑战这些措施,以弥合与欧盟的分歧。
虽然周一的决定仅涉及Facebook,而不涉及Meta的其他资产,但其背后的根本问题影响着Meta的其他部门——以及数千家从美国境内的计算机存储或访问欧洲人数据的其他跨国公司。
若美欧达成协议失败,大型科技公司及其他使用其服务的企业可能成为欧盟隐私调查的对象,目的是命令它们暂停向美国传输数据。广告、人工智能、人力资源和云服务等行业中,数千亿甚至数万亿美元的贸易往来正悬而未决。
科技公司尤其受影响,因为2020年欧盟法院的裁决部分聚焦于美国《外国情报监视法》第702条的监控权力,该条款可强制电子通信提供商交出用户信息。
根据一项新提议的美欧数据协议,若美国解决欧盟法院提出的关切(例如赋予欧洲人对监控提出上诉的新权利),欧盟将取消对向美国传输数据的诸多限制。
欧盟官员尚未正式完成替代协议,因为他们表示美国政府尚未完全履行协议中的义务。同时,一些欧洲政界人士称,他们认为该协议应进一步重新谈判。
“经过近三年失败的谈判,我们可能低估了欧盟拒绝达成协议并迫使Meta真正停止在该地区服务的意愿,”投资银行TD Cowen的分析师保罗·加兰特表示,“未来几个月相当关键。”
欧盟执行机构欧盟委员会的一位发言人表示,欧盟正在完善美欧之间的数据保护框架,预计将于夏季前落实。
“这将确保企业所追求的稳定性和法律确定性,同时也能保障公民私人生活的严格保护,”发言人表示。
科技公司呼吁美国履行协议内容,并要求欧洲迅速批准该协议。“欧盟与美国之间的数据流动构成了全球最繁忙的互联网通道,对跨大西洋贸易至关重要,”总部位于华盛顿特区的计算机与通信行业协会表示。
联系Sam Schechner,邮箱:[email protected]
布鲁塞尔的Kim Mackrael和华盛顿的Ryan Tracy对本文亦有贡献。
本文刊登于2023年5月23日的印刷版,标题为《Meta因隐私问题被欧盟处以创纪录罚款》。