O anchetă a Comisiei de protecție a datelor din Irlanda (DPC) a constatat că LinkedIn a procesat adrese de e-mail cu aproximativ 18 milioane de membri non-LinkedIn și a vizat aceste persoane pe Facebook fără permisiunea necesară, a arătat un nou raport.
Ancheta a acoperit activitățile platformei profesionale de rețea deținute de Microsoft în primele șase luni ale anului 2018. Încă nu este clar cum LinkedIn a pus mâna pe cele 18 milioane de adrese de e-mail..
În raportul său publicat vineri, DPC a declarat că a încheiat auditul companiei LinkedIn Ireland Unlimited Company (LinkedIn) în ceea ce privește prelucrarea datelor sale personale în urma unei anchete a unei reclamații notificate DPC de un utilizator care nu este LinkedIn..
Plângerea se referea la obținerea și utilizarea de către LinkedIn a adresei de e-mail a reclamantului în scopul publicității direcționate pe Facebook.
Ancheta a dezvăluit că LinkedIn Corporation din SUA nu avea permisiunea necesară din partea operatorului de date - LinkedIn Irlanda - de a procesa adrese de e-mail cu 18 milioane de membri non-LinkedIn.
Plângerea a fost în cele din urmă „rezolvată pe cale amiabilă”, LinkedIn punând în aplicare o serie de acțiuni imediate pentru a înceta prelucrarea datelor utilizatorilor în scopurile care au dat naștere plângerii, a declarat DPC în raportul său.
Cu toate acestea, organismul a fost „preocupat de problemele sistemice mai largi identificate” în raportul său și a întreprins un al doilea audit pentru a vedea dacă LinkedIn are „măsuri tehnice și de organizare adecvate”.
DPC a constatat că site-ul „întreprinde pre-calculul unei rețele profesionale sugerate pentru membrii care nu fac parte din LinkedIn” și le-a ordonat să oprească și să șteargă datele asociate care existau înainte de 25 mai a acestui an, ziua în care Regulamentul general privind protecția datelor (GDPR) a intrat în vigoare.
„Apreciem ancheta din 2017 a DPC privind o reclamație cu privire la o campanie publicitară și am cooperat pe deplin”, a declarat pentru TechCrunch Denis Kelleher, șef de confidențialitate, Europa, Orientul Mijlociu și Africa, pentru LinkedIn..
„Din păcate, procesele și procedurile puternice pe care le avem nu au fost urmate și pentru asta ne pare rău. Am luat măsuri adecvate și am îmbunătățit modul în care lucrăm pentru a ne asigura că acest lucru nu se va mai întâmpla ”, a spus Kelleher.
După cum a subliniat TechCrunch, LinkedIn nu a fost amendat în acest proces, deoarece până la implementarea GDPR la sfârșitul lunii mai, autoritatea de reglementare nu avea puterea de a aplica amenzi..