A nagy amerikai technológiai szolgáltatóknak nem csak a GDPR-megfelelőség, de még a vele kapcsolatos tájékoztatás is komoly problémákat okoz – derül ki a NOYB digitális jogvédő szervezet vizsgálatából.

Az amerikai vállalatok sokkolóan gyenge megfelelőséggel kezelik azokat az európai uniós szabályokat, amelyek a felhasználói adatok transzatlanti továbbítására vonatkoznak – állítja saját kutatására hivatkozva a NOYB digitális jogvédő szervezet. A nonprofit egyesületet Maximilian Schrems osztrák adatvédelmi aktivista alapította 2017-ben, és már a neve is az angol "none of your business", vagyis "semmi közöd hozzá" kifejezésből származik, utalva a digitális adatgazdaság gyakorlataira a felhasználói adatok gátlástalan összegyűjtésére és felhasználására.

Schrems nevéhez fűződik az az eljárás, amelynek eredményeként az Európai Unió Bírósága 5 évvel ezelőtt érvénytelenítette az Erópai Unió és az Egyesült Államok közti adattovábbítás kereteit lefektető európai bizottsági határozatot és az erre vonatkozó Safe Harbor egyezményt. Időközben hatályba lépett az általános európai adatvédelmi rendelet (GDPR), ennek alapján pedig a bíróság az újabb megállapodást, a Privacy Shieldet is szabálytalannak minősítette idén júliusban, ugyancsak az uniós polgárok adatainak védelmére hivatkozva az USA területén.

Bár a Privacy Shield értelmében az EU-ból származó személyes adatok ugyanolyan védelmet élveznek a tengerentúlon, mint az amerikai állampolgároké, a GDPR-megfelelőséghez ez is kevés. Az ottani bíróságok akkor is adatszolgáltatásra kényszeríthetnek amerikai vagy Amerikában is jelenlévő külföldi vállalatokat, ha azok fizikailag más országban vagy kontinensen vannak, a GDPR alapján viszont személyes adatokat harmadik országba csak akkor lehet továbbítani, ha azok védelme ezt követően is az EU-ban megkövetelt szinten marad.

Ahány ház, annyiféle válasz

Ahogy néhány nappal ezelőtt mi is beszámoltunk róla, a Facebook európai üzletét felügyelő dublini adatvédelmi hatóság a bírósági határozat nyomán előzetesen elrendelte az adatok tengerentúli transzferének felfüggesztését, ami a közösségi hálózat álláspontja szerint a Facebook vagy az Instagram szolgáltatásainak ellehetetlenülését ererdményezheti Európában. Bár egyelőre nehéz komolyan venni a társaság tényleges kivonulását az európai piacról, az biztos, hogy a digitális üzletek sokasága épül a szinte ellenőrizetlen transzatlanti adattovábbításra, ennek pedig az alaposan alávághatnak az EU technológiai és adatszuverenitásra irányuló törekvései.

Visszatérve a NOYB nemrég kiadott anyagára, a szervezet összesen 33 digitális szolgáltatónak tett fel kérdéseket azzal kapcsolatban, hogy a felhasználóik miként győződhetnek meg saját adataik GDPR-kompatibilis kezeléséről, azok tényleges utaztatásáról és mindennek jogi kereteiről. A nagyrészt amerikai, kisebb részben uniós vagy brit központú vállalatok a NOYB szerint egészen változatosan reagáltak a megkeresésekre, összességében azonban elmondható, hogy többségükben képtelenek voltak érdemi tájékoztatást adni ebben az egyre fontosabb kérdésben.

A NOYB közleményében Schrems arról ír, hogy a visszajelzések között voltak ugyan részletes magyarázatok, de olyan is volt, aki elismerte, hogy pillanatnyilag fogalma sincs, mi a helyzet az egész GDPR-dologgal, sőt egyes helyekről a szabályok meglepően agresszív tagadása jött vissza. Az Airbnb, a Netflix vagy a WhatsApp még arra sem vette a fáradságot, hogy válaszoljon a megkeresésre, mások pedig a GDPR-re vonatkozó tájékoztatás helyett csak saját adatvédelmi szabályaikat ajánlották a NOYB figyelmébe, amelyek között viszont nem található válasz a feltett kérdésekre.

Zavarodottság és/vagy kivárás

Semmitmondó reakciókból sem volt hiány: a Slack például közölte, hogy önszántából sosem ad hozzáférést kormányügynökségeknek a felhasználói adatokhoz, ebből viszont nem derül ki, hogy milyen kötelezettségeket hárít a szolgáltatóra a megfigyelésről szóló amerikai szabályozás. Schrems szerint az ottani hírszerzés számára különösen különösen az üzleti szoftverek adatai bírnak jelentőséggel, és egészen elképesztő dolog, hogy az ilyen szolgáltatások üzemeltetői maguk sem tudják megmondani, hogy az általuk kezelt adatokhoz hozzáférhet-e vagy sem az amerikai kormányzat.

A NYOB jó példaként hivatkozik a Microsoftra, ahol minden kérdésüket megválaszolták, vagy a Virgin Media, ahonnan elküldték a szolgáltatásaikban alkalmazott általános szerzősési feltételek egy másolatát. Ezzel együtt az aktivisták még ezeket a eakciókat sem találták megfelelően részletesnek, bár a Microsoft a maga részéről elismerte, hogy a felhasználói adatokat saját szerződési feltételei szerint is kiadhatja, nem csak szigorúan az Egyesült Államok külföldi hírszerzői tevékenység megfigyeléséről szóló törvényének (FISA) 702. szakaszának érvényesítésekor.

A közlemény konklúziója, hogy a most megkeresett vállalatok (Airbnb, Amazon, American Express, Apple, Asos, Blizzard, Booking, Clevver, Coinbase, Ebay, Facebook, GMX, Google, Hinge, Hotels.com, Instagram, LinkedIn, Mango, Mastercard, Microsoft, Netflix, Nike, OneTrust, Revolut, Signal, Slack, Tinder, Trivago, Twitter, Under Armour, Virgin Media, WhatsApp, Zoom) jellemzően nem adtak érdemi tájékoztatást, és konkrét tervekkel sem rendelkeznek a jövőt illetően. Azok pedg, amelyek nem is válaszoltak, nyíltan szembemennek az Európai Bíróság fent említett döntésével.

Piaci hírek

A Waymo robotaxik legyőzhetetlen ellenfele: az iskolabusz

Még egy texasi iskolakörzet is megpróbált segíteni, hogy a Waymo járművei végre megtanulják szabályosan kikerülni a gyerekeket fel- és leszállító iskolabuszokat, de megint kiderült, hogy mennyire ellentmondásos az önvezető technológia alkalmazkodóképessége.
 
Nincs egy új, "alapértelmezett" platform a VMware mellett, helyett; az informatikai vezetők egy, a korábbinál jelentősen összetettebb döntési helyzetben találják magukat 2026-ban. Cikkünk arra a kérdésre keresi a választ, hogy milyen lehetőségek közül választhatnak a CIO-k.

a melléklet támogatója az EURO ONE

Hirdetés

HPE Morpheus VM Essentials: a virtualizáció arany középútja

Minden, amire valóban szükség van, ügyfélbarát licenceléssel és HPE támogatással - a virtualizációs feladatok teljes életciklusát végigkíséri az EURO ONE Számítástástechnikai Zrt.

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.