Согласие или оплата , также называемое плати или окей , — это тактика соответствия, используемая некоторыми компаниями, в первую очередь Meta , для повышения ставок, по которым пользователи соглашаются на обработку данных в соответствии с Общим регламентом по защите данных Европейского союза ( GDPR). Она заключается в предоставлении пользователю уведомления о согласии на отслеживание , но допускает только бинарный выбор: либо пользователь соглашается на обработку данных, либо он должен заплатить за использование сервиса, который в противном случае является бесплатным для использования, если обработка данных согласована. Тактика подверглась критике со стороны защитников конфиденциальности и неправительственных организаций , таких как NOYB и Wikimedia Europe , которые утверждают, что она является незаконной в соответствии с GDPR. 17 апреля 2024 года Европейский совет по защите данных опубликовал необязательное заключение, в котором говорится, что в большинстве случаев модели согласия или оплаты не представляют собой действительное согласие в значении GDPR.
В соответствии с GDPR обработка персональных данных физического лица допускается только при наличии шести законных оснований: согласие, договорная необходимость, юридическое обязательство в соответствии с законодательством ЕС или государства-члена, общественный интерес, защита жизненно важных интересов лица и законный интерес обработчика. [1]
Когда GDPR впервые вступил в силу в 2018 году, Meta оправдывала свою обработку персональных данных, утверждая, что ее условия использования представляют собой договор, в соответствии с которым пользователь дал согласие на обработку персональных данных. [2] [3] Однако это было оспорено Максом Шремсом , австрийским активистом по защите конфиденциальности, который успешно доказал, что договорная необходимость не является допустимым основанием для обработки данных, когда речь идет о персонализированной рекламе . [4] В ответ на это постановление Meta изменила свое законное основание для обработки персональных данных с договорного требования на законный интерес, который также был признан недопустимым основанием. [5] [6] Затем Meta изменила свое законное основание на согласие, но решила реализовать его таким образом, что пользователи, которые дали согласие на персонализированную рекламу, могли пользоваться сервисом бесплатно, в то время как те, кто этого не сделал, должны были платить ежемесячную абонентскую плату, чтобы продолжить пользоваться сервисом. [6]
Критики этой модели согласия назвали ее «плати или окей», утверждая, что ежемесячная плата несоразмерна и что пользователи не могут отозвать свое согласие на отслеживание так же легко, как оно было дано, чего требует GDPR. Массимилиано Джельми, юрист по защите данных в NOYB, заявил, что «закон ясен, отзыв согласия должен быть таким же простым, как и его предоставление в первую очередь. Совершенно очевидно, что платить 251,88 евро в год за отзыв согласия не так просто, как нажать кнопку «ОК», чтобы принять отслеживание». [7] [8]
17 апреля 2024 года Европейский совет по защите данных опубликовал необязательное заключение, в котором говорится, что в большинстве случаев модели «согласие или оплата» не являются действительным согласием в значении GDPR. [9]
1 июля 2024 года Европейская комиссия объявила, что начала расследование против Meta в соответствии с положениями Закона о цифровых рынках (DMA), и предварительные выводы показали, что подход Meta не соответствует DMA, однако Meta оспаривает это утверждение. [10]
Хотя Meta столкнулась с большей частью критики и внимания в отношении использования принципа «согласие или оплата», другие компании также использовали эту тактику. Австрийское управление по защите данных ( Datenschutzbehörde ) обнаружило, что Der Standard , немецкоязычная газета, действовала незаконно, используя принцип «согласие или оплата» на своем сайте, в то время как другие, включая Der Spiegel , Die Zeit , Heise , Frankfurter Allgemeine Zeitung , Kronen Zeitung и T-Online , были обвинены в том же. [11]