juss og samfunn

20 milliarder kroner i bøter for brudd på personvernregler i fjor

Fjoråret ble et nytt rekordår for GDPR-bøter. Gigaboten på nær 14 milliarder kroner til Meta, selskapet bak Facebook og Instagram, er hovedårsaken til økningen.

Rekordboten til Meta, som eier Facebook og Instagram, bidro til nytt toppår for GDPR-bøter i fjor.
Rekordboten til Meta, som eier Facebook og Instagram, bidro til nytt toppår for GDPR-bøter i fjor. Illustrasjonsfoto: Dado Ruvic/Reuters/NTB

Bøtenivået for brudd på EUs personvernsforordning fortsetter å stige, ifølge en ny rapport fra det advokatfirmaet DLA Piper. I fjor ble det gitt bøter tilsvarende 20 milliarder norske kroner (1,8 mrd euro), en økning på 14 prosent fra året før.

Undersøkelsen dekker alle 27 medlemsstater i EU, samt Storbritannia, Norge, Island og Liechtenstein.

Økningen er betydelig mindre enn veksten fra 2022 til 2023 (50 prosent), noe som ifølge DLA Piper delvis kan tilskrives en rekke vellykkede ankeprosesser som har ført til reduksjon og i noen tilfeller opphevelse av boten.

Rekordbot til Meta

Meta som eier Facebook og Instagram, fikk i fjor en rekordbot på rundt 14 milliarder kroner (1,2 mrd euro) etter at det irske datatilsynet (DPC) konkluderte med at deres overføringer av data om europeiske Facebook-brukere til USA, er ulovlig.

Irland, der både Meta og flere store teknologiselskaper har sitt europeiske hovedsete, utstedte syv av de ti største bøtene i perioden. Landet topper dermed listen for samlede GDPR-bøter med 32,5 milliarder i totalverdi (2,86 milliarder euro) siden 2018.

Norge på syvende plass

Det har ikke vært noen signifikant økning i antall varslede regelbrudd i perioden. Gjennomsnittlig ble det rapportert om 335 avvik per dag, sammenlignet med 328 i samme periode året før.

Tyskland, Nederland og Polen rapporterte flest, mens Danmark toppet listen sett i forhold til innbyggertall med 204 rapporterte avvik.

Til sammenligning ble det i Norge rapportert om 49 overtredelser, noe som gir en syvende plass i antall varslede regelbrudd

Siden 2018 har det norske Datatilsynet utstedt gebyrer på nær 140 millioner kroner (12,2 millioner euro) for brudd på GDPR-regelverket. Gebyrene er nå færre, men større, ifølge DLA Piper.

– Dette har antakelig sammenheng med at kredittopplysningsloven trådte i kraft i 2022, noe som har gitt mindre kredittvurderingssaker, uttaler partner og advokat i DLA Piper Norway, Ketil Sellæg Ramberg i meldingen.

I 2023 ble blant annet dating-appen Grindr ilagt en bot på 65 millioner kroner for å ha utlevert personopplysninger om brukerne, NAV fikk et gebyr på 20 millioner grunnet mangelfulle IT-systemer og Sats ble bøtelagt med 10 millioner kroner for å ha brukt for lang tid på å svare en kundes forespørsel om innsyn og sletting.

Frem til august 2023, hadde Statens innkrevingssentral imidlertid kun krevd inn 58,5 millioner kroner. Det tar gjerne flere år og rettsprosesser og gebyr blir innsamlet. Pengene går i likhet med skatter til den norske statskassen.

Powered by Labrador CMS