Inicio » Noticias Jurídicas » La AEPD sanciona a Facebook por vulnerar la normativa de protección de datos
La AEPD sanciona a Facebook por vulnerar la normativa de protección de datos

La AEPD sanciona a Facebook por vulnerar la normativa de protección de datos

La Agencia constata que Facebook trata datos, incluso especialmente protegidos, con fines de publicidad sin recabar el consentimiento y no cancela totalmente la información de los usuarios cuando ya no es útil para el fin para el que se recogió ni cuando estos lo solicitan.

  • Los datos sobre ideología, sexo, creencias religiosas, gustos personales o navegación son recogidos directamente, mediante la interacción con sus servicios o desde páginas de terceros sin informar claramente al usuario sobre el uso y finalidad que le va a dar a los mismos
  • Facebook no obtiene un consentimiento inequívoco, específico e informado de los usuarios para tratar sus datos, ya que la información que ofrece no es adecuada
  • La Agencia declara la existencia de dos infracciones graves y una muy grave de la Ley de Protección de Datos e impone a Facebook una sanción total de 1.200.000 euros
  • La AEPD forma parte de un Grupo de Contacto junto a las Autoridades de Bélgica, Francia, Hamburgo y Países Bajos, que también iniciaron sus respectivos procedimientos de investigación a la compañía

(Madrid, 11 de septiembre de 2017). La Agencia Española de Protección de Datos (AEPD) ha dictado resolución en el procedimiento iniciado a la empresa Facebook para analizar si los tratamientos de datos que realiza la red social se adecúan a la normativa de protección de datos. La Agencia declara la existencia de dos infracciones graves y una muy grave de la Ley Orgánica de Protección de Datos (LOPD) e impone a Facebook una sanción de 1.200.000 euros −300.000 por cada una de las primeras y 600.000 por la segunda−.

En el marco de la investigación realizada, la Agencia Española de Protección de Datos ha constatado que Facebook recaba datos sobre ideología, sexo, creencias religiosas, gustos personales o navegación sin informar de forma clara acerca del uso y finalidad que le va a dar a los mismos. En concreto, ha verificado que la red social trata datos especialmente protegidos con fines de publicidad, entre otros, sin obtener el consentimiento expreso de los usuarios como exige la normativa de protección de datos, infracción tipificada como muy grave en la LOPD.

La investigación también ha permitido comprobar que Facebook no informa a los usuarios de forma exhaustiva y clara sobre los datos que va a recoger y los tratamientos que va a realizar con ellos sino que se limita a dar algunos ejemplos. En particular, la red social recoge otros datos derivados de la interacción que llevan a cabo los usuarios en la plataforma y en sitios de terceros sin que estos puedan percibir claramente la información que Facebook recoge sobre ellos ni con qué finalidad la va a utilizar.

La AEPD también ha confirmado que los usuarios no son informados de que se va a tratar su información mediante el uso de cookies -algunas de uso específicamente publicitario y alguna de uso declarado secreto por la compañía- cuando navegan por páginas que no son de Facebook y que contienen el botón ‘Me gusta’. Esta situación también se produce cuando los usuarios no son miembros de la red social pero han visitado alguna vez una de sus páginas, así como cuando usuarios que sí están registrados en Facebook navegan por páginas de terceros, incluso sin iniciar sesión en Facebook. En estos casos, la plataforma añade la información recogida en dichas páginas a la que figura asociada a su cuenta en la red social. Por ello, la AEPD considera que la información facilitada por Facebook a los usuarios no se ajusta a la normativa de protección de datos.

La Agencia también ha constatado que la política de privacidad de Facebook contiene expresiones genéricas y poco claras, y obliga a acceder a multitud de enlaces distintos para conocerla. La red social hace referencia de forma imprecisa al uso que va a hacer de los datos que recoge, de forma que un usuario de Facebook con un conocimiento medio de las nuevas tecnologías no llega a ser consciente de la recogida de datos, ni de su almacenamiento y posterior tratamiento, ni de para qué van a ser utilizados. Por su parte, los internautas no registrados desconocen que la red social recoge sus datos de navegación.

En consecuencia, la Agencia estima que Facebook no recaba de forma adecuada el consentimiento ni de sus usuarios ni de aquellos que no lo son −y cuyos datos también trata−, lo cual constituye una infracción tipificada como grave.

Finalmente, la Agencia ha podido comprobar que Facebook no elimina la información que recoge a partir de los hábitos de navegación de los usuarios, sino que la retiene y reutiliza posteriormente asociada al mismo usuario. En relación con la conservación de datos, cuando un usuario de la red social ha eliminado su cuenta y solicita el borrado de la información, Facebook capta y trata información durante más de 17 meses a través de una cookie de la cuenta eliminada. Por ello, la AEPD considera que los datos personales de los usuarios no son cancelados en su totalidad ni cuando han dejado de ser útiles para el propósito para el que se recogieron ni cuando el usuario solicita explícitamente su eliminación, conforme a las exigencias de la LOPD, lo que representa una infracción tipificada como grave.

Grupo de contacto

Ante los cambios introducidos por Facebook en sus términos y condiciones de uso en enero de 2015, varias Autoridades de Protección de Datos de la Unión Europea, entre las que se encuentra la AEPD, constituyeron un Grupo de Contacto* a través del cual coordinar sus actuaciones. Estas autoridades han desarrollado sus respectivos procedimientos de investigación con arreglo a las previsiones de sus ordenamientos nacionales.

*El Grupo de Contacto está compuesto por las Autoridades de Protección de Datos de Bélgica, España, Francia, Hamburgo (Alemania) y Países Bajos.

(Fuente: Agencia Española de Protección de Datos)

Deja un Comentario

Tu dirección de email no será publicada. Required fields are marked *

*

Contenidos relacionados

Ver Todos >>

La espera domiciliaria de un trabajador que debe responder a las llamadas en un plazo breve es tiempo de trabajo

La espera domiciliaria de un trabajador que debe responder a las llamadas en un plazo breve es tiempo de trabajo

El Tribunal de Justicia de la UE, en sentencia de 21 de febrero de 2018, Asunto C-518/15 (LA LEY 2485/2018), ha interpretado la Directiva 2003/88/CE (LA LEY 10612/2003), relativa al tiempo de trabajo, en relación a la solicitud de daños y perjuicios realizada por un bombero, a causa de sus servicios de guarda domiciliaria, que en su opinión, debería considerarse ... Leer Más »

Una sentencia anula 12 cláusulas en 4 hipotecas del mismo cliente

Una sentencia anula 12 cláusulas en 4 hipotecas del mismo cliente

Un juzgado de Ronda ha condenado a Cajasur en una contundente sentencia, anulando “de un solo golpe” hasta tres cláusulas en cada una de las cuatro hipotecas de un mismo cliente. Es decir, se ha declarado la nulidad de un total de 12 cláusulas hipotecarias, y todo ello en el mismo procedimiento. Según ha explicado el abogado que ha llevado ... Leer Más »

Un juez reconoce el derecho de los ciudadanos españoles a la reagrupación familiar de ciudadanos no comunitarios

Un juez reconoce el derecho de los ciudadanos españoles a la reagrupación familiar de ciudadanos no comunitarios

El juez de lo Contencioso Administrativo número 9 de Sevilla ha reconocido el derecho de los ciudadanos españoles a la reagrupación familiar de ciudadanos no comunitarios al considerar que “el derecho a fundar una familia, el derecho a vivir en familia, es innegable que es un derecho que corresponde a todos los españoles que debe ser protegido por los poderes ... Leer Más »

Según la justicia europea despedir a mujeres embarazadas en un ERE, es legal

Según la justicia europea despedir a mujeres embarazadas en un ERE, es legal

El Tribunal de Justicia de la Unión Europea considera que la legislación española que permite el cese de una trabajadora embarazada con motivo de un despido colectivo no es contraria al derecho europeo, siempre y cuando el despedido no esté relacionado con el embarazo en sí y la empresa comunique por escrito “los motivos justificados de despido”. En el caso ... Leer Más »

Ver más contenidos en esta categoría >>

Logo Header Menu
Right Menu Icon