O Meta (anteriormente conhecido como Facebook) está enfrentando mais um desafio de privacidade da União Europeia (UE). Desta vez, envolve a controversa opção de pagar pelo consentimento de privacidade. Fique ligado para mais atualizações sobre essa

Desafio aos Direitos de Privacidade contra a Tentativa da Meta de Rastrear e Perfilar Usuários do Facebook e Instagram na Europa, Apesar das Rígidas Leis de Proteção de Dados na Região

O gigante da tecnologia Meta, anteriormente conhecido como Facebook, está mais uma vez em águas turbulentas na Europa. Desta vez, o grupo de defesa dos direitos à privacidade noyb (None Of Your Business) apresentou uma reclamaçã à autoridade austríaca de proteção de dados, desafiando a forma como o Meta trata o consentimento do usuário para rastrear anúncios no Facebook e Instagram. A reclamação alega que o Meta está violando a lei europeia ao tornar mais fácil para os usuários concederem o consentimento do que retirá-lo. 🤔

Vamos voltar um pouco no tempo. No ano passado, o Meta passou por grandes contratempos relacionados à privacidade, quando os tribunais europeus invalidaram as bases legais da empresa para o processamento de dados do usuário em busca de segmentação de anúncios. Depois de anos de reclamações de defensores da privacidade, o Meta afirmou que mudaria para um modelo baseado em consentimento para o rastreamento. No entanto, a escolha apresentada aos usuários não era tão simples. Se os usuários não desejarem ser rastreados e perfilados, eles terão que pagar assinaturas mensais para acessar versões sem anúncios das plataformas. Enquanto isso, aqueles que desejam acesso gratuito têm que “consentir” com o rastreamento. O noyb argumenta que essa abordagem dificulta excessivamente a retirada do consentimento por parte dos usuários, o que viola o Regulamento Geral de Proteção de Dados (RGPD).

Para retirar o consentimento no sistema do Meta, os usuários têm que se inscrever em uma assinatura mensal, enquanto conceder consentimento está a apenas um clique de distância. Essa discrepância contradiz o requisito do RGPD de que a retirada do consentimento deve ser tão fácil quanto a sua concessão. A reclamação do noyb destaca o atrito inerente ao fato de o Meta estar cobrando dinheiro para proteger a privacidade dos usuários. Eles argumentam que pagar €251,88 por ano para retirar o consentimento está longe de ser tão fácil quanto clicar em um botão de “Ok”. 💰

Os riscos são altos para o Meta. O descumprimento do RGPD pode resultar em multas de até 4% do faturamento global anual. Embora tais multas possam ser substanciais, o Meta está mais preocupado com a possibilidade dos reguladores da UE os obrigarem a oferecer aos usuários uma escolha genuinamente livre para rejeitar o rastreamento. Isso poderia impactar significativamente o negócio do Meta de publicidade direcionada na Europa, que supostamente representa cerca de 10% da receita global de publicidade da empresa. 😬

Em um FAQ recente, a Autoridade Austríaca de Proteção de Dados (DPA) aborda a questão do “pagar ou permitir” se referindo à cobrança de acesso a um site como uma alternativa ao consentimento. No entanto, enfatiza que essa alternativa deve estar em total conformidade com o RGPD, o que inclui garantir que o consentimento seja específico e que o preço para a opção de pagamento seja justo e não excessivamente alto. No entanto, atualmente não existe uma jurisprudência do Tribunal de Justiça da União Europeia (TJUE) sobre esse assunto, tornando isso um tema que provavelmente será resolvido por meio de uma consulta ao TJUE no futuro. 📚

Como é de praxe, as reclamações do RGPD contra o Meta geralmente são encaminhadas à Comissão de Proteção de Dados da Irlanda (DPC), que atua como a principal autoridade supervisora de dados do Meta sob o mecanismo de balcão único. As reclamações do noyb em relação à tática de “pagar ou permitir” do Meta provavelmente serão encaminhadas para Dublin. No entanto, se a DPC irlandesa iniciar uma investigação formal, pode levar anos antes que uma decisão final seja alcançada, assim como no caso do fundamento jurídico do Meta para anúncios, que foi decidido no início deste ano após ter sido apresentado em maio de 2018. O Meta também recorreu dessa decisão na Irlanda. ⏳

Enquanto os processos regulatórios se desenrolam, a privacidade dos usuários do Facebook e do Instagram na Europa permanece nas mãos do Meta. Eles podem optar por parar de usar essas plataformas dominantes por completo, mas, enquanto isso, o Meta continua lucrando com os dados pessoais dos europeus. No entanto, mais ações legais estão sendo movidas contra o Meta por violações de privacidade, incluindo uma reivindicação de danos de €600 milhões de editores espanhóis no ano passado, alegando competição desleal devido à falta de uma base legal para o direcionamento micro do Meta.

Em conclusão, as opções do Meta para rastrear e perfilar usuários para anúncios foram significativamente limitadas pelo RGPD. Com o consentimento como base legal restante, a abordagem da empresa para enquadrar essa escolha tornou-se um ponto central de ação em relação à privacidade. O resultado desta última reclamação provavelmente terá implicações para as práticas de dados do Meta e o futuro da publicidade direcionada. ⚖️

🙋‍♀️ Perguntas e Respostas do Leitor:

P: O Meta pode cobrar dos usuários para proteger sua privacidade? R: O noyb argumenta que a abordagem do Meta de cobrar dos usuários para a proteção da privacidade viola o RGPD. A lei exige que o consentimento seja tão fácil de ser retirado quanto concedido. O pagamento de uma taxa de €251,88 por ano para retirar o consentimento é considerado excessivo e fora dos princípios do RGPD.

P: A Autoridade Austríaca de Proteção de Dados tem o poder de tomar medidas urgentes? R: O noyb pediu à DPA austríaca para iniciar um procedimento de urgência com base na jurisprudência recente que indica que as DPAs têm o dever de fornecer proteção efetiva aos direitos de proteção de dados. No entanto, a DPA austríaca ainda não decidiu se medidas urgentes são justificadas neste caso.

P: O que acontece se o Meta violar o GDPR? R: As penalidades por violações do GDPR podem ser severas, com multas de até 4% da receita anual global de uma empresa. Embora tais multas possam ter um impacto financeiro significativo, o Meta está mais preocupado com a possibilidade de reguladores os obrigarem a oferecer aos usuários uma escolha genuína de rejeitar o rastreamento, o que poderia prejudicar seu negócio de anúncios na Europa.

P: Quanto tempo leva para as decisões regulatórias sobre casos de privacidade contra o Meta? R: As investigações e decisões regulatórias podem levar muito tempo. Por exemplo, uma reclamação anterior apresentada pelo noyb contra a base legal do Meta para anúncios levou vários anos antes que uma decisão final fosse alcançada. Se o DPC irlandês iniciar uma investigação formal sobre a tática “pagar ou aceitar”, pode levar um tempo até que uma resolução seja alcançada.