Unsplash/Sergey Zolkin
Digitaalisuus

IAB Europen TCF-standardi rikkoo viranomaisten mukaan GDPR:ää – pitääkö suomalaisyritysten olla huolissaan?

9.2.2022 15:50
Toni Rajamäki
Belgian tietosuojaviranomaiset langettivat rikkomuksesta IAB Europelle 250 000 euron sakot.

Euroopan tietosuoja-asetus GDPR:ään liittyvät rikkomukset ovat taas tapetilla Euroopassa. Tällä kertaa kohu syntyi Belgiassa, jonka tietosuojaviranomainen APD langetti Euroopan digitaalisen mainonnan ja markkinoinnin yhteisölle IAB Europelle 250 000 euron GDPR-sakot. APD:n mukaan IAB Europen TCF-standardi on GDPR:n vastainen.

TCF eli Transparency & Consent Framework on standardi, jolla käytännössä kysytään käyttäjältä lupaa datan hyödyntämiseen muun muassa digitaalisessa mainonnassa.

APD:n mukaan IAB:n TCF-standardin ongelman ytimenä on sen “TC-string”, joka tarkoittaa niin sanottua digitaalista merkkijonoa, johon tulevat tulevat käyttäjän evästevalintatiedot.

– Aluksi kannattaa muistaa, että TCF-evästebannereista ei ole tullut laittomia. Langettava päätös liittyy TCF:n TC-stringiin, eli niin sanottuun merkkijonoon, johon käyttäjän evästebanneriin tekemät valinnat kirjoitetaan. Belgian viranomaisten mukaan TC-stringin tietoa ja muuta dataa yhdistelemällä on yksittäisen käyttäjän tunnistaminen mahdollista, painottaa IAB Finlandin toiminnanjohtaja Pasi Raassina.

Viranomaisten päätös on merkittävä ennakkotapaus, sillä TCF:n kautta annettuja tietoja käytetään muun muassa ohjelmallisessa ostamisessa. APD:n päätös koskee IAB Europea, joka on fasiloitunut jäsentensä kanssa TCF:ää ja sen kehitystä.  

– Vaikka päätös tuli ulos Belgian viranomaisilta, mutta myös muiden EU-maiden tietosuojaviranomaiset ovat tietoisia asiasta. Päätös siis lähtökohtaisesti koskee EU-aluetta, kommentoi Raassina.

Toistaiseksi suomalaisyritysten ei kuitenkaan tarvitse olla huolissaan, sillä oikeusprosessi on vielä pahasti kesken, mutta luonnollisesti TCF:n käyttäjien kannattaa olla hereillä.

Raassinan mukaan IAB Europe kokee tulleensa kaltoin kohdelluksi, mutta vielä ei tiedetä, aikooko organisaatio valittaa päätöksestä Belgian markkinaoikeuteen. Tämän hetken tiedon mukaan IABilla on kaksi kuukautta aikaa esittää korjausehdotukset ja sen jälkeen puoli vuotta aikaa korjata havaitut puutteet .

– Ongelmat ovat korjattavissa ja IAB Europen johdolla asiaa työstetään jatkuvasti eteenpäin, Raassina päättää.

MAINOS (TEKSTI JATKUU ALLA)