Den irske databeskyttelseskommission indleder efterforskning af Twitter for påstået brud på GDPR

Den irske databeskyttelseskommission har indledt en undersøgelse af Twitter på grund af et påstået GDPR-brud.

Twitter har været i kontroversens vold lige siden dets opkøb af Elon Musk i slutningen af ​​oktober. Mens virksomheden har skændtes for at prøve at lancere funktioner, der ville lokke brugere til at abonnere på Twitter Blue service, har folk været hurtige til at påpege, at Twitter har været ret hensynsløs i sin implementering af funktioner. Nu er den irske databeskyttelseskommission (DPC), som er den præsiderende myndighed over lagring og behandling af personoplysninger i EU, har annonceret sin undersøgelse af Twitter efter påståede brud på den generelle databeskyttelsesforordning, eller GDPR.

Årsagen til undersøgelsen stammer fra data indsamlet i december 2021 ved hjælp af en Twitter API-sårbarhed, der afslørede telefonnumre og e-mailadresser på individuelle Twitter-brugere. Virksomheden rettede sårbarheden i januar 2022, selvom datasættet med 5,4 millioner berørte brugere blev delt gratis på et forum online i november i år. Et andet datasæt dukkede op senere, der angiveligt indeholdt 17 millioner berørte brugere.

Blødende computer kontaktede nogle af brugerne i datasættet og bekræftede, at oplysningerne var reelle, men kunne ikke uafhængigt bekræfte den samlede størrelse af datasættet eller dets samlede legitimitet.

DPC, efter at have overvejet oplysningerne fra TIC [Twitter International Unlimited Company] vedrørende denne sag til dato, er af mener, at en eller flere bestemmelser i GDPR og/eller loven kan være blevet og/eller bliver overtrådt i forhold til Twitter-brugeres personlige data.

Selvom disse påståede brud på GDPR fandt sted under det tidligere ejerskab, er Twitter som en juridisk enhed stadig ansvarlig for opretholder lovene og bliver nødt til at stå til ansvar over for DPC i en undersøgelse, der kunne se virksomheden belemret med en multi-million euro bøde, som det skete med Meta tidligere, hvis det skulle vise sig at have overtrådt GDPR. Datasættet, som DPC i øjeblikket undersøger, vedrører kun de 5,4 millioner berørte brugere, men det kan blive udvidet i fremtiden.

Twitter har ikke længere et kommunikationsteam, og vi har kontaktet Musk for at få en kommentar.


Kilde: Den irske databeskyttelseskommission