Южнокорейская комиссия по защите личной информации оштрафовала Meta (запрещенная в РФ организация) на ₩21,6 млрд (около $15,7 млн). Комиссия выяснила, что компания незаконно собирала данные пользователей, включая информацию о политических взглядах и сексуальной ориентации, которую затем передавала рекламодателям для таргетированной рекламы.
- Meta собирала и использовала личные данные почти 980 тыс пользователей с июля 2018 по март 2022 года. В числе собранной информации оказались религиозные убеждения, политические предпочтения и данные о том, состоят ли пользователи в однополых союзах. Эти данные были переданы около 4 000 рекламодателям без прямого согласия пользователей, что является нарушением местного законодательства о защите конфиденциальности.
- Особо подчеркивается, что Meta анализировала страницы, которые пользователи отмечали как понравившиеся, а также переходы по рекламным ссылкам. На основании этих данных компания создавала категории по интересам, связанными с религиями, вопросами ЛГБТ-сообщества и проблемами, касающимися беженцев из Северной Кореи.
- В ходе расследования выяснилось, что Meta не обеспечивала должную защиту аккаунтов пользователей. На платформе оставались неактивные страницы, которые хакеры использовали для создания фальшивых профилей. С помощью этих поддельных аккаунтов злоумышленники могли запрашивать сброс паролей к настоящим аккаунтам пользователей. Это привело к утечке данных, затронувшей как минимум десять человек из Южной Кореи.
- Штраф ₩21,6 млрд — не первое наказание Meta в Южной Корее. В 2022 году Meta и Google уже были оштрафованы на рекордные ₩100 млрд ($72,5 млн) за сбор данных пользователей без их согласия.