Irska: Do 11 milijonov EUR za Tinder
Irski nadzorni organ zaključuje svoj večletni postopek proti podjetju MTCH Technology Services Limited, ki aplikacijo za zmenke zagotavlja uporabnikom v Evropski uniji. Očitanih je več kršitev Splošne uredbe.
Novica je bila objavljena 10. 8. 2026
Preiskava se je začela leta 2020 na podlagi pomislekov, ki so jih izrazili posamezniki na Irskem in v drugih državah članicah EU. V ospredju nadzora so bili predvsem način obravnavanja zahtev posameznikov za dostop do osebnih podatkov in njihov izbris, obdobja hrambe osebnih podatkov ter nadaljnja obdelava podatkov uporabnikov platforme.
Nadzorni organ je preverjal tudi, ali ima družba za nadaljnjo obdelavo osebnih podatkov uporabnikov ustrezno pravno podlago in ali uporabnikom zagotavlja dovolj jasne in pregledne informacije o takšni obdelavi. Pomemben del postopka se tako nanaša na spoštovanje pravic posameznikov, na katere se nanašajo osebni podatki, in načela preglednosti.
DPC je januarja 2024 družbi že posredoval predhodni osnutek odločitve. Po navedbah Match Group naj bi se nekateri očitki nanašali tudi na politike dostopa do podatkov in njihove hrambe, ki jih Tinder utemeljuje predvsem z zagotavljanjem varnosti in zasebnosti svojih uporabnikov.
Match Group očitkom nasprotuje in zatrjuje, da ima za svoje postopke močne pravne argumente ter da bo svoje stališče še naprej aktivno zagovarjal.
DPC je 9. julija 2026 izdal nov osnutek odločitve, v katerem je predlagal globo v višini med 8 in 11 milijoni evrov.
Postopek trenutno še ni zaključen, zato predlagane globe ni mogoče obravnavati kot dokončno sankcijo, DPC končno odločitev sprejel v prihodnjih tednih.
Predlagani znesek je sicer bistveno nižji, kot ga je družba sprva pričakovala. Družba je predhodno navajala možnost sankcije v višini do približno 60 milijonov ameriških dolarjev. Po prejemu julijskega osnutka odločitve je za postopek oblikovala rezervacijo v višini 9,1 milijona ameriških dolarjev.
Primer je pomemben predvsem z vidika določanja rokov hrambe osebnih podatkov in obravnavanja zahtev posameznikov. Upravljavec mora biti sposoben utemeljiti, zakaj določene podatke po prenehanju njihove neposredne uporabe še naprej hrani oziroma drugače obdeluje. Sklicevanje na varnost uporabnikov ali preprečevanje zlorab samo po sebi še ne pomeni, da je mogoče osebne podatke hraniti neomejeno ali brez jasno opredeljenih meril.
Prav tako primer ponovno opozarja na pomen ustrezno vzpostavljenih postopkov za uresničevanje pravic posameznikov. Pri platformah z več deset milijoni uporabnikov morajo biti ti postopki zasnovani tako, da zagotavljajo dejansko in pravočasno uresničevanje pravic iz GDPR, tudi kadar upravljavec obdeluje velike količine podatkov in mora hkrati upoštevati varnostne interese drugih uporabnikov.
Vir: independent.ie
Naslovna fotografija: Pexels