Irlanda multa a Meta con 264 millones por violación de datos en Facebook

Iniciado por Dragora, Diciembre 17, 2024, 03:50:03 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.


La Comisión Irlandesa de Protección de Datos (DPC) ha multado a Meta con 251 millones de euros (263,6 millones de dólares) por infracciones del Reglamento General de Protección de Datos (GDPR) tras una violación de datos personales ocurrida en 2018, la cual afectó a 29 millones de cuentas de Facebook.

Detalles de la violación y su impacto

El incidente fue provocado por la explotación de tokens de acceso de usuarios por parte de terceros no autorizados. Como resultado, se expusieron datos confidenciales, incluyendo:

  • Nombres completos
  • Direcciones de correo electrónico
  • Números de teléfono
  • Ubicaciones físicas

Además, la violación también afectó a menores de edad, lo que agravó la situación.

Acciones de Facebook y violaciones al GDPR

Aunque Facebook adoptó medidas correctivas inmediatas al descubrir el problema en la función "Ver como", el incidente incumplió varios artículos del GDPR. La DPC irlandesa destacó las siguientes violaciones y las correspondientes sanciones:

  • Artículo 33, apartado 3: Información incompleta en la notificación del incumplimiento → 8 millones de euros
  • Artículo 33, apartado 5: Documentación inadecuada sobre los hechos y recursos → 3 millones de euros
  • Artículo 25, apartado 1: Falta de integración de la protección de datos en el diseño del sistema → 130 millones de euros
  • Artículo 25, apartado 2: Incumplimiento de la limitación del tratamiento de datos a lo estrictamente necesario → 110 millones de euros

Declaraciones oficiales

El comisionado adjunto de la DPC, Graham Doyle, comentó:

Citar"Esta acción de cumplimiento subraya la importancia de integrar los requisitos de protección de datos desde el inicio del diseño y desarrollo de sistemas. No hacerlo puede exponer a las personas a riesgos significativos y daños graves, incluidos aquellos que afectan los derechos y libertades fundamentales".

La DPC ha prometido publicar próximamente la decisión completa, proporcionando al público más información sobre el caso.

Por su parte, Meta respondió al anuncio con la siguiente declaración enviada a BleepingComputer:

"Esta decisión está relacionada con un incidente de 2018. Adoptamos medidas inmediatas para solucionar el problema tan pronto como se identificó e informamos de manera proactiva tanto a las personas afectadas como a la Comisión de Protección de Datos de Irlanda".

Meta también enfatizó que cuentan con:

"Una amplia gama de medidas líderes en la industria para proteger a los usuarios en todas nuestras plataformas".

Fuente: No tienes permitido ver enlaces. Registrate o Entra a tu cuenta