
GDPR实施警告后还有生命。
位置数据广告技术创业公司Teemo,首批公司之一 根据《通用数据保护条例》告诫 在未经知情同意的情况下收集和处理数据 全部清楚 星期四。
总部位于巴黎的Teemo于7月份收到了法国数据保护机构国家信息自由委员会(CNIL)的最后通::要么获得适当的同意,提供适当的披露并为数据保留设置适当的限制或面临罚款。
该公司扔了所有的R&Teemo法国常务董事Alexandra Chiaramonti说,这是实现合规的资源。 CNIL要求执行的所有内容大约花费了两个月的时间。
但是,CNIL极不可能对Teemo处以罚款。尽最大努力遵守DPA。欧盟监管机构并未敦促小企业破产。
芝加哥Vedder Price的股东布莱恩·金里(Blaine Kimrey)说,GDPR“主要是为了指导行为,鼓励遵守法规,而不是作为惩罚手段”,他在职业生涯中大部分时间都在审理与技术相关的案件。
他说:“根据GDPR的规定,可能会受到严厉的处罚,而且确实存在,这是有原因的,但是我所听到的人们谈论GDPR的人,包括参与起草这些法规的人,都不会将处罚视为标准执行过程,”他说。
金里说,在美国,携带大手杖而不使用大手杖在某种程度上是外国的一种观念,在这种情况下,监管机构更有可能对他们处以罚款,但“尽最大努力的公司会竭尽所能,无论欧盟数据如何保护当局认为是此事的适当资源水平,将获得禁制令。”
特莫的发布商合作伙伴现在必须在应用安装过程中显示横幅,以便用户有机会在实际收集任何数据之前征得他们的知情同意以进行数据收集。链接为用户提供了有关其数据权限的更多信息,包括保留期限(原始数据为30天,汇总数据为12个月(在Teemo的情况下))以及随时撤回其同意的能力。
Chiaramonti说,现在说改变是否会影响用户的选择还为时过早,但是即使更少的用户表示同意,这最终还是一件好事。她说,数据可能更少,但是表面上质量会更好,并且“出于广告目的会更加有趣”。
Chiaramonti表示,尽管它与CNIL的交火远非理想-“我不会撒谎,但这是艰难的几个月,”有积极的收获,尤其是监管指导的形式。当像CNIL这样的DPA采取行动时,它有助于为其他希望遵守的公司澄清法律。
Chiaramonti说:“如果每个人都愿意找到一个符合各方利益的合理解决方案,我们就可以实现。” “ GDPR不必太吓人;通过建立公众的信任并使这个市场更加健康,它可以使整个行业受益。”
很难说CNIL的下一步行动是什么,它是否会给管辖范围内的公司一些时间来吸收同意的指导,并让自己的房子井井有条,然后再从其他任何实体中树立榜样–但这不是事实。莫里森合伙人罗南·蒂格纳(Ronan Tigner)表示,只有不确定性&专注于数据隐私和安全性的Foerster。
蒂格纳说:“我们仍在等待对用于广告环境中的Cookie和类似技术的ePrivacy法规进行改革,该改革不太可能在2018年底(2019年初)之前完成。” “可能会有潜在的影响性变化,例如通过浏览器设置更多地接受同意,以及新的明确同意豁免,例如用于衡量受众群体的Cookie或安全更新-因此,到目前为止,我们可能一直在关注提高意识和逐步建立这些规则是已知的,行业解决方案将保持稳定。”
CNIL在警告中与Teemo一起召集的另一家法国位置数据公司Fidzup,正在朝着遵守同意管理平台的发展迈进。首席运营官兼联合创始人Anh-Vu Nguyen表示,CNIL代表正在与Fidzup合作测试平台。 Nidyen表示,Fidzup正在等待CNIL关于其努力是否符合“所有预期标准”的最终决定,但该公司“乐观”。