英国ICO在了结广告技术投诉后面临法律行动

2020-11-05 22:06:20

最初的申诉-质疑广告科技行业遵守欧洲通用数据保护条例(GDPR)-是由开放权利组织(Open Rights Group)执行董事吉姆·基尔洛克(Jim Killock)和伦敦大学学院(University College London)数字版权讲师迈克尔·韦尔(Michael Veale)于2018年9月向ICO提交的。

在过去两年多的时间里,RTB向欧洲各地的监管机构提出了一系列投诉。

投诉的症结在于,实时竞价(RTB)拍卖系统不能符合GDPR的要求,即为人们的数据提供足够的安全性。

在去年的一份报告中,ICO表达了自己对广告技术行业在节目广告的RTB部分使用个人数据的“系统性担忧”。

去年12月,该委员会的一名副局长西蒙·麦克杜格尔(Simon McDougall)进一步警告该行业有必要进行改革,他写道:“我们对行业内特殊类别数据处理的合法性,以及对这种处理缺乏明确的同意感到非常担忧。”

因此,目前还不清楚为什么英国监管机构在还没有就这一物质做出决定的情况下,就选择了结这起投诉。

ICO没有回应TechCrunch就此向其提出的具体问题,但向我们发送了这样一份声明:“我们知道这件事,法庭将在适当的时候做出裁决。考虑到我们收到的担忧是我们在实时竞标和广告技术行业工作的一部分。“。

今年早些时候,监管机构表示,由于冠状病毒大流行,它将“暂停”正在进行的对RTB的调查。调查似乎仍在进行,这引发了进一步的问题,即为什么ICO会选择一个自我强加的不作为时刻来结束申诉。

ICO在致原告法律团队的一系列信件中写道,它相信它已经“在适当的程度上”调查了此事,并进一步声称,调查“自2018年9月以来协助并告知了ICO对RTB的更广泛监管方式”。我们审查了这些信件。

“因此,根据2018年数据保护法165(4)(B)条的规定,请认为这是对客户投诉结果的确认,”该公司补充道,并重申了自己的立场,即投诉现已结案。

Killock和Veale表示担心,此举是ICO的一种策略,目的是关闭他们挑战未来可能(或可能不会)在RTB领域采取的任何行动的能力。

接下来的担忧是,监管机构不打算对RTB投诉人所称的有史以来最大的数据泄露事件采取强有力的执法行动,而是寻求为一级反对者扫清道路。

ICO在一封日期为2020年9月23日的致原告的信中写道,它打算“在适当的时候重新启动我们对RTB的全行业调查”--但没有给出何时重启调查的细节,也没有给出申诉提出两年多后的任何最终结果的任何迹象。

“我们正对ICO采取法律行动,因为我们认为,数据处理过于复杂和非法是维护法律的更多理由,而不是更少。”个人目前不能选择退出在线追踪--ICO也不应该选择退出监管,“Veale告诉TechCrunch。

“在ICO就Jim Killlock和我的投诉提交一份报告,说明RTB是多么非法后,他们似乎得出结论,适当的行动是召开一些利益相关者会议,不使用他们的任何权力,并声称他们已经履行了对投诉人的义务,维护法律。”RTB仍然是极其非法的。“。

基洛克还告诉我们:“他们什么都没做就把我们的投诉关闭了。”“他们说他们仍会采取行动,是的,但他们通过了结我们的申诉,取消了采取行动的义务。”

他补充说:“他们认为信息法庭是软弱的,不会听取任何试图挑战ICO关于这类投诉的裁决的人的意见。”“事实上,资讯审裁处已表示只会处理与这类投诉有关的程序事宜。”他们这样做是错误的,这也是我们(在挑战中)应对的问题。

ICO已经面临欧洲隐私专家数月来的批评,原因是缺乏监管行动来执行RTB周围的地区性数据保护标准。

虽然监管机构表达了对支撑行为广告行为的合法性的担忧,并敦促行业改革,但这是一种没有任何支撑的咆哮。

在英国,结果是互联网用户的个人数据继续被广告定向行业大规模处理,人们无法知道他们的信息可能最终会出现在哪里,也无法确切知道这些信息是如何被使用的。

多年来,人们对大规模监控互联网用户以推动行为广告的担忧与日俱增。经常通过RTB进行广告定向交易的个人数据被证明包括高度敏感的数据,如健康信息、性取向和政治背景。

另一方面,欧洲的政府和公共卫生网站也被显示与广告跟踪器分享用户数据,提供心理健康等敏感问题帮助的商业网站也是如此。

本月早些时候,欧洲议会呼吁对微目标进行更严格的控制-支持侵扰性较小、上下文较少的广告形式。

除了RTB系统在互联网上广播人们信息的固有不安全性之外,欧洲的另一个反对意见是,广告技术链中的所有参与者是否都获得了合法有效的同意,可以处理人们的数据进行广告定向-根据GDPR,他们应该这样做。

上个月,比利时数据保护局的初步调查结果令人对收集互联网用户对广告定向的同意的行业标准工具的合法性产生了怀疑--一项调查发现,IAB欧洲的信任与同意框架(TCF)未能遵守GDPR的透明、公平和问责原则,以及处理过程的合法性。

它还发现,TCF没有为处理所谓的特殊类别数据(例如,健康信息、政治派别、性取向等)提供充分的规则。

与此同时,爱尔兰的数据保护部门仍在继续调查RTB--对谷歌(Google)的在线广告交易所去年5月是如何处理人们的数据展开调查。尽管爱尔兰的数据保护委员会也因监管不力而受到抨击。

这起诉讼是在英国的同一时间提交的,这意味着它也有两年多的历史了,仍然没有决定是否提交诉讼。