跳到主要內容區塊
:::
字級:
小字級
中字級
大字級
:::

Meta Ireland將歐洲公民的資料從愛爾蘭總部轉移至美國,違反GDPR規定

愛爾蘭資料保護委員會(Data Protection Commission, DPC)於2023年5月12日對Meta Platforms Ireland Limited(以下簡稱Meta Ireland)將個人資料從歐盟/歐洲經濟區傳輸至美國之行為,處以12億歐元(約新臺幣397.9億元)的行政罰款,並於同年5月22日宣布結束對Meta Ireland的調查。

DPC發現Meta Ireland前述的資料傳輸行為違反「一般資料保護規則(General Data Protection Regulation, GDPR)」第46(1)條,在此情況下,Meta Ireland應暫停資料傳輸。惟DPC與相關監管機關(Concerned Supervisory Authorities, CSA)對於應對Meta Ireland採取哪些措施無法取得共識。

爰此,DPC依GDPR第65條爭議解決機制規定,將異議提交至歐洲資料保護委員會(European Data Protection Board, EDPB)進行裁決。最終DPC即依照EDPB的裁決結果,於2023年5月12日宣布對Meta Ireland行使以下糾正權(Corrective Powers):

  • 依GDPR第58(2)(j)條規定,要求Meta Ireland自DPC向其發出裁決通知之日起5個月內,暫停向美國傳輸個人資料;
  • 對Meta Ireland處以12億歐元(約新臺幣397.9億元)的行政罰款;
  • 依GDPR第58(2)(d)條規定,要求Meta Ireland自DPC向其發出裁決通知之日起6個月內,停止在美國處理及儲存其違反GDPR所轉移的歐盟/歐洲經濟區之個人資料,使Meta Ireland的資料處理符合GDPR第五章之規定。
TOP