歐洲廣告技術領域發生一場前所未有的大變革。歐洲數據保護委員會(EuropeanDataProtectionBoard)發佈一項具有約束力的緊急決定,禁止Meta為行為廣告進行數據處理。
歐洲數據保護委員會的決定適用於 Meta 在歐盟成員國和歐洲經濟區國傢的 Facebook 和 Instagram 用戶。該決定源於挪威數據保護機構 Datatilsynet 提出的一項請求,要求將此前在挪威發佈的臨時禁令永久化,並將其范圍和影響擴大到整個歐洲。挪威的臨時禁令於今年 7 月實施,將於 11 月 3 日到期。
"早在2022年12月,歐洲數據處理委員會(EDPB)的約束性決定就已闡明,合同不是Meta公司處理個人數據進行行為廣告的合適法律依據,"歐洲數據處理委員會主席阿努-塔魯斯(Anu Talus)在一份聲明中說。"此外,(DPC)還發現 Meta 沒有證明其遵守去年年底下達的命令。現在是 Meta 使其處理符合規定並停止非法處理的時候。"
據 EDPB 稱,愛爾蘭數據保護委員會(Meta 在歐盟的主要監管機構)已於 10 月 31 日將 EDPB 的約束性決定通知 Meta。Datatilsynet 國際負責人托比亞斯-朱丁(Tobias Judin)告訴 IAPP,數據保護委員會送達禁令的兩周期限從 10 月 27 日開始,Meta 必須在收到禁令後一周內執行。
在 EDPB 決定公佈之前,Meta 於 10 月 30 日宣佈將在歐盟推出無廣告的 Facebook 和 Instagram 服務訂閱模式,以遵守歐盟《通用數據保護條例》,並承諾"保護用戶信息的隱私和安全"。該平臺還於 10 月 25 日在奧斯陸地方法院起訴 Datatilsynet,要求取消定向廣告禁令。
Meta在其訂閱公告中說:"人們可以選擇購買無廣告訂閱,這既平衡歐洲監管機構的要求,又給用戶選擇權,並允許Meta繼續為歐盟、歐洲經濟區和瑞士的所有人提供服務。(歐盟法院)在其裁決中明確承認,像我們宣佈的這種訂閱模式,是廣告資助服務的一種有效的同意形式。"
Judin表示,挪威不承認Meta的訂閱舉措符合GDPR要求,也不足以解除禁令。
"我們對Meta提出的'同意'機制表示強烈擔憂,"Judin說。"Meta公司已經被告知這些擔憂,但出於某種原因,他們仍然選擇發佈公告,無視監管機構已經提出的批評意見"。
EDPB 信息與通信主管格裡特-蓋森告訴 IAPP 愛爾蘭 DPC"目前正在評估"Meta 的新同意方法,EDPB 判斷其是否符合規定"為時尚早"。她說,評估將"在與相關(監管機構)密切合作的情況下進行"。
不斷變化的廣告環境
愛爾蘭 DPC 於今年 1 月開出 3.9 億歐元的罰單,其中包括 EDPB 的約束性命令,這些命令與挪威 DPA 的投訴如出一轍。DPC 當時表示,該決定的重點是"愛爾蘭 Meta 公司在提供行為廣告方面無權依賴'合同'法律依據"。
據隱私技術專傢吉爾伯特-希爾(Gilbert Hill, CIPM)稱,考慮到 Meta 在該領域的地位和關系,自 1 月份的決定以來,歐盟所有廣告技術公司都收到非正式通知。
希爾說:"在由 5000 傢歐洲廣告技術企業組成的'lumascape'中,任何一傢企業都與 Meta 和/或它們的另一個數字財產有聯系。根據 GDPR,處理商之間要分擔責任,因此,這關系到整個生態系統。這應該為所有利益相關者提供一個機會,讓他們審視隱私沙盒所建議的一些工具和業務模式。"
Meta 依靠服務協議征得用戶同意來處理數據的做法並非其服務獨有。全球通用的社交新聞聚合平臺 Reddit 最近宣佈將停止定向廣告選擇,目的是"簡化我們的隱私說明",並"為你不願看到的廣告類型提供新的控制"。歐盟委員會也認為Google的定向廣告行為存在問題,據報道,該委員會計劃在7月份提出反壟斷申訴,以解決這些問題,並拆分該公司的廣告技術業務。
AWO歐盟政策顧問尼克-波頓(Nick Botton)說:"我希望挪威DPA的決定將成為數字廣告市場有意義的、行業驅動的變革的開端。我們的研究認為,數字廣告的分散性和復雜性意味著GDPR的執法結構不足以解決市場中的合規問題。不過,我很希望我的觀點是錯誤的。"
歐洲出版商理事會執行董事安吉拉-米爾斯-韋德(Angela Mills Wade)表示,最新的約束性決定"為整個歐盟提供一致性",同時指出,1 月份的罰款和約束性命令要求 Meta 做出必要的改變,但 Meta 並沒有做出回應。韋德補充說,盡管自 1 月份以來,Meta 公司一直在討論采取行動和改革做法,但"如果他們想繼續在法律允許的范圍內運作,現在就必須這樣做"。
新做法,同樣的問題?
在 DPC 做出決定後的幾個月裡,Meta 一直在思考下一步行動,以保持合規的基於廣告的業務模式,Datatilsynet 的臨時禁令加大他們的努力。據報道,在確定無廣告訂閱模式之前,該公司於三月份開始分發一份向歐盟用戶提供退出服務的計劃,並於十月初正式向歐盟監管機構提出這一建議。
新訂閱模式的合規性基於歐盟法院 7 月 4 日就德國聯邦卡特爾局提出的 Meta 依賴用戶合同進行處理的有效性一案做出的裁決。
Datatilsynet公司的Judin說:"'要麼付費,要麼接受'是否可以接受,需要逐案評估,而在本案中,我們認為是不可以接受的。考慮到 Meta 與其用戶之間的權力不平衡(這也是歐盟法院在聯邦卡特爾法院判決中最關註的問題),我們懷疑所謂的同意是否符合 GDPR 所要求的'自由給予'。"
將訂閱作為同意和維持商業模式的手段,會引發人們對"為隱私付費"的看法轉變的質疑。韋德說,DPA 正在制定相關指南,法院也在審理相關案件,這兩者"可能會進一步澄清"基於訂閱的同意是否有效。
Botton 認為,Meta 公司在再次"繞道"之前,還可以探索其他途徑,因為這個問題有可能被重新提交給歐盟法院。
"Meta是世界上最富有的公司之一,可以更多依賴於上下文廣告,"博頓說。"目前還不清楚這樣做會對收入產生什麼影響,但我懷疑他們會破產,因為他們從大量用戶中獲得競爭優勢。"