Một nhóm nguyên đơn Nigeria đã giành được 100.000 USD tiền bồi thường từ Meta sau khi lập luận rằng công ty đã thực hiện quảng cáo hành vi trái với luật pháp Nigeria. Số tiền này khá khiêm tốn so với các hình phạt mà các công ty công nghệ lớn thường phải đối mặt. Tuy nhiên, khoản tiền phạt quảng cáo hành vi của Meta tại Nigeria này là một tín hiệu hữu ích về hướng mà việc thực thi quyền riêng tư đang hướng tới: về phía các tòa án và nguyên đơn ở ngoài Hoa Kỳ và EU.

Phán quyết của Nigeria đã xác định điều gì

Theo African Law & Business, các nguyên đơn đã lập luận thành công rằng các hoạt động quảng cáo hành vi của Meta đã vi phạm luật bảo vệ dữ liệu của Nigeria, và tòa án đã trao cho họ 100.000 USD tiền bồi thường. Báo cáo khá ngắn gọn, và bản tóm tắt công khai không nêu rõ mọi chi tiết của lập luận, vì vậy chúng tôi sẽ không suy đoán về các quy định pháp luật cụ thể hoặc cách phân chia số tiền giữa các nguyên đơn.

Điều rõ ràng là kết quả: một nhóm nguyên đơn bình thường, không chỉ một cơ quan quản lý, đã giành được tiền bồi thường liên quan đến cách nhắm mục tiêu quảng cáo được thực hiện. Sự khác biệt đó rất quan trọng. Tiền phạt quy định thuộc về nhà nước, trong khi tiền bồi thường thuộc về những người có quyền bị ảnh hưởng.

Kết quả tìm kiếm cho câu chuyện này cũng chỉ ra một bối cảnh dài hơn. Các báo cáo được Google lập chỉ mục mô tả các hành động trước đó liên quan đến các cơ quan quản lý Nigeria và Meta, bao gồm một thỏa thuận được cho là đã chấm dứt khoản tiền phạt 32,8 triệu USD và một hình phạt riêng từ cơ quan quản lý quảng cáo của nước này. Những mục đó tách biệt với khoản bồi thường này, và độc giả nên coi các chi tiết ngoài báo cáo của ALB là bối cảnh chứ không phải là một phần của phán quyết này.

Tại sao quảng cáo hành vi vi phạm các quy tắc bảo vệ dữ liệu

Quảng cáo hành vi có nghĩa là xây dựng hồ sơ về một người từ những gì họ làm trực tuyến (các trang đã truy cập, bài đăng đã thích, ứng dụng đã sử dụng, giao dịch mua đã thực hiện) và sau đó sử dụng hồ sơ đó để quyết định quảng cáo nào sẽ hiển thị. Quảng cáo có cảm giác được cá nhân hóa, nhưng hồ sơ được tạo thành từ dữ liệu cá nhân.

Luật bảo vệ dữ liệu thường đặt ra giới hạn đối với loại xử lý này. Các yêu cầu phổ biến bao gồm:

  • Cơ sở pháp lý hợp lệ. Các tổ chức thường cần sự đồng ý hoặc một căn cứ hợp pháp khác trước khi sử dụng dữ liệu cá nhân để lập hồ sơ.
  • Tính minh bạch. Mọi người nên được thông báo bằng ngôn ngữ đơn giản về dữ liệu nào được thu thập và tại sao.
  • Giới hạn mục đích. Dữ liệu được thu thập vì một lý do không nên âm thầm được sử dụng lại cho mục đích khác.
  • Quyền kiểm soát cho cá nhân. Người dùng nên có thể phản đối hoặc rút lại sự đồng ý mà không mất quyền truy cập cơ bản vào dịch vụ.

Lập luận của các nguyên đơn, như được báo cáo, là cách tiếp cận của Meta đã đứng sai phía luật pháp Nigeria. Căng thẳng cốt lõi thì quen thuộc ở mọi nơi: theo dõi là cách mô hình quảng cáo kiếm tiền, trong khi luật pháp đặt câu hỏi liệu mọi người có thực sự đồng ý với điều đó không.

So sánh với việc thực thi ở châu Âu và các nơi khác

Các hành động thực thi lớn ở châu Âu có xu hướng chiếm sóng tiêu đề. Ví dụ, báo cáo của chúng tôi về án phạt GDPR của Uber đề cập đến khoản tiền phạt khoảng 825 triệu euro do Cơ quan Bảo vệ Dữ liệu Hà Lan ban hành. So với đó, 100.000 USD có vẻ nhỏ.

Nhưng hai trường hợp cho thấy các con đường thực thi khác nhau. Trong trường hợp Uber, một cơ quan quản lý đã hành động chống lại một công ty. Ở Nigeria, các nguyên đơn đã ra tòa và giành được tiền bồi thường trực tiếp. Cả hai cách tiếp cận đều làm tăng chi phí của việc bỏ qua các quy tắc bảo vệ dữ liệu, và cách thứ hai có thể được lặp lại bởi các nhóm người dùng khác.

Nó cũng phản ánh một xu hướng rộng hơn. Các quốc gia trên khắp châu Phi và châu Á đã và đang thông qua hoặc thắt chặt luật riêng tư, và câu hỏi ngày càng là những luật đó hoạt động như thế nào trong thực tế. Ví dụ, bài viết của chúng tôi về Đạo luật DPDP và giám sát nơi làm việc của Ấn Độ cho thấy một luật riêng tư hàng đầu vẫn có thể để lại những lỗ hổng khi xem xét các trường hợp miễn trừ. Phán quyết của Nigeria cho thấy các tòa án sẵn sàng kiểm tra cách những luật như vậy áp dụng cho các nền tảng lớn nhất thế giới.

Một lưu ý: nguồn tin không cho biết liệu quyết định có thể bị kháng cáo hay liệu Meta có ý định thách thức nó hay không, vì vậy kết quả cuối cùng có thể chưa được giải quyết.

Người dùng có thể làm gì về việc theo dõi quảng cáo

Một khoản bồi thường của tòa án ở quốc gia khác không thay đổi những gì xảy ra với dữ liệu của chính bạn vào ngày mai. Các cài đặt cá nhân vẫn quan trọng.

  • Xem lại tùy chọn quảng cáo. Các nền tảng lớn có cài đặt quảng cáo nơi bạn có thể hạn chế cá nhân hóa hoặc tắt việc sử dụng hoạt động từ các trang web và ứng dụng khác.
  • Kiểm tra quyền của ứng dụng. Vô hiệu hóa các quyền theo dõi mà bạn không cố ý cấp, đặc biệt là trên điện thoại của bạn.
  • Sử dụng các biện pháp bảo vệ trình duyệt. Chặn trình theo dõi và kiểm soát cookie làm giảm lượng dữ liệu xuyên trang được thu thập.
  • Ẩn địa chỉ IP của bạn khi hợp lý. VPN có thể che giấu địa chỉ IP của bạn khỏi các trang web bạn truy cập, mặc dù nó không ngăn nền tảng theo dõi bạn sau khi bạn đã đăng nhập.
  • Sử dụng quyền dữ liệu khi chúng tồn tại. Nhiều quốc gia cho phép bạn yêu cầu truy cập dữ liệu của mình hoặc phản đối việc lập hồ sơ.

Điều này có nghĩa gì đối với bạn

Nếu bạn sống ở Nigeria, phán quyết cho thấy rằng các con đường pháp lý tồn tại để thách thức các hoạt động nhắm mục tiêu quảng cáo, và rằng các nguyên đơn có thể thắng. Nếu bạn sống ở nơi khác, đó là lời nhắc nhở rằng quảng cáo hành vi đang bị giám sát trên toàn cầu, không chỉ theo GDPR. Đối với mọi người, bài học thực tế là mô hình quảng cáo dựa trên dữ liệu phụ thuộc vào thông tin của bạn, và bạn có nhiều quyền kiểm soát đối với nó hơn những gì các cài đặt mặc định gợi ý.

Điểm chính

Khoản tiền phạt quảng cáo hành vi của Meta tại Nigeria nhỏ về mặt đô la nhưng có ý nghĩa về nguyên tắc: người dùng bình thường có thể buộc một nền tảng phải chịu trách nhiệm theo luật địa phương. Để xem cách thực thi hoạt động ở quy mô lớn hơn nhiều, hãy đọc bài viết của chúng tôi về án phạt GDPR của Uber. Sau đó dành mười phút để xem lại cài đặt quảng cáo, quyền theo dõi ứng dụng và biện pháp bảo vệ trình duyệt của chính bạn, để mức độ phơi bày của bạn phản ánh lựa chọn của bạn thay vì các cài đặt mặc định.