Ikea dømt: 1,5 millioner euro i bot for brudd på GDPR!
Ikea ble bøtelagt på 1,5 millioner euro for brudd på databeskyttelsen i Wien. Saken gjelder videoovervåking og etterlevelse av GDPR.

Ikea dømt: 1,5 millioner euro i bot for brudd på GDPR!
Ikea står overfor en streng straff. Federal Administrative Court (BVwG) har bestemt at møbelgiganten skal betale for grovt uaktsomt brudd på videoovervåkingsområdet i sin filial på Wiens Westbahnhof. Boten utgjør imponerende 1,5 millioner euro, kombinert med ekstrakostnader på 150.000 euro. Denne avgjørelsen setter GDPR-bruddene identifisert mellom 25. mars og 23. mai 2022 tilbake i søkelyset. Hvordan meinkreis.at rapportert, ble totalt 30 overtredelser anerkjent, hvorav 28 ble bekreftet av retten.
Fokuset for påstandene er uakseptabel registrering av PIN-oppføringer av minst ett kamera i kassaområdet. Det var også bilder av forbipasserende, trikkestasjoner og T-baneutganger utenfor, noe som også brøt med personvernforordningen (GDPR). Hendelsen ble utløst av en anonym melding til datatilsynet i 2022. Dommen kritiserer også at Ikea til tross for tydelige opplysninger og klager ikke iverksatte umiddelbare tiltak for å rette opp problemene og først fikk iverksatt privat sonemaskering nesten åtte uker etter at påstandene ble kjent.
Kritikk av overvåkingsmetodene
Bruk av videoovervåking i detaljhandelen er et sensitivt tema. En undersøkelse fra desember 2023 viser at imponerende 84 % av videoovervåkingen i detaljhandelen ikke er i samsvar med personvernet. Dette innebærer ikke bare juridiske risikoer, men også potensielle erstatningskrav fra kunder dersom overholdelse av retningslinjer for databeskyttelse ikke kan bevises. Den tyske databeskyttelseshjelpen fremhever at forhandlere som ikke tar seg av databeskyttelseskompatible løsninger risikerer bøter på opptil 4 % av sitt årlige salg. Mindre brudd kan fort føre til dyre konsekvenser.
Til tross for bøtebeløpet for Ikea, som teoretisk kan være på opptil 1,8 milliarder euro, var det formildende omstendigheter. Disse inkluderte selskapets samarbeid med myndighetene samt manglende økonomiske fordeler og sletting av potensielt problematiske opptak. Det ble også fastslått at det ikke var materiell skade på de berørte og at de registrerte PIN-oppføringene ikke ble misbrukt.
Ikea har varslet at de vil anke kjennelsen. Selskapet mener at ingen personopplysninger ble behandlet og anser straffen som er ilagt å være "uforholdsmessig høy". Så det gjenstår å se hvordan denne saken vil utvikle seg i neste instans.
Mens temaet databeskyttelse skaper bølger, har forhandlere som Ikea lært en viktig lekse når det kommer til juridisk ansvar og hvordan man håndterer sensitiv kundedata. Kravene til databeskyttelseskompatibel videoovervåking er fortsatt et kontroversielt tema. For å forbli kompatible i fremtiden, bør gründere informere seg om de eksisterende retningslinjene i god tid og iverksette passende tiltak for ikke å sette kundenes tillit i fare.