Spotify måste betala 58 miljoner kronor i sanktionsavgift

Permalänk
Melding Plague

Spotify måste betala 58 miljoner kronor i sanktionsavgift

Enligt Integritetsskyddsmyndigheten brister Spotify i sin information om hur de använder personuppgifter.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

"Granskningen inleddes redan 2019 och Spotify har under granskningens gång åtgärdat flera problem. Trots miljardbelopp bedöms bristerna vara av "låg allvarlighetsgrad" och avgiften är därmed främst en administrativ sådan."
Jag tror inte Spotify tycker 58 miljarder är en "främst administrativ" avgift orsakad av GDPR brott av "låg allvarlighetsgrad"

*EDIT*
What, stod det inte miljarder i nyheten först?

Permalänk
Medlem
Skrivet av Bjirn:

"Granskningen inleddes redan 2019 och Spotify har under granskningens gång åtgärdat flera problem. Trots miljardbelopp bedöms bristerna vara av "låg allvarlighetsgrad" och avgiften är därmed främst en administrativ sådan."
Jag tror inte Spotify tycker 58 miljarder är en "främst administrativ" avgift orsakad av GDPR brott av "låg allvarlighetsgrad"

*EDIT*
What, stod det inte miljarder i nyheten först?

Ja det stod miljarder 😂

Visa signatur

Lightsaber - Black armour - and balls!

Permalänk
Medlem

Dom är så marknadsdominerande att detta har de beräknat i avgiften som vi användare får batala i slutenden. Alternativt höjer dom med tio spänn och kallar det för marknadstyrd räntehöjning eller nått. Ungefär som alla översvämningar och bränder på halvledarfabrikerna i asien.

Visa signatur

14900KF--Apex Encore--RTX 4090--G.Skill 2x24GB DDR5-8000--Dynamic Evo XL
12900K--RTX 2080Ti--Gigabyte Z690 Aorus Master--4X16GB DDR5 6000
Ljud: Lewitt Connect 6--Shure SM7B
Skärmar: Neo G8 4K 240hz--Huawei 3440x1440 165hz

Permalänk

58 miljoner är ingenting för dem, lite hårdare borde man väl kunna böta?

Permalänk
Medlem
Skrivet av Kanadagoose:

58 miljoner är ingenting för dem, lite hårdare borde man väl kunna böta?

En procentsats på omsättningen skulle vara mer kännbar.

Permalänk
Medlem

Är på spotifys sida i detta fall
Om det är skitsaker som "användardata" och "användningsdata" som är problemet, som är helt korrekt språkbruk, så tycker jag inte spotify har gjort fel. Kan säkert förbättra men det är inte fel.

Permalänk
Inaktiv

Om man vill läsa mer istället för att spekulera fritt så finns beslutet på IMYs hemsida:

https://www.imy.se/nyheter/sanktionsavgift-mot-spotify/

Permalänk
Medlem
Skrivet av Kanadagoose:

58 miljoner är ingenting för dem, lite hårdare borde man väl kunna böta?

Det hade blivit hårdare, men dom utförde ju åtgärder för att lösa problemet. Det ska man absolut inte straffa, utan såklart premiera genom att då sänka boten till rimliga nivåer.

Visa signatur

Dator 1: ROG STRIX B560-F | Intel i7-11700K | GeForce RTX 3080 FE | 32GB DDR4-3200 | 2+1TB
Dator 2: Asus P7H55D-M Pro | Intel i5 650 | Onboard GPU | 16GB DDR3-1333 | 32TB
Dator 3: ASRock E350M1 | AMD E-35 | Onboard GPU | 4GB DDR3-1333 | 32TB
Dator 4: Asus E45M1-I Deluxe | AMD E-450 | Onboard GPU | 8 GB DDR3-1333 | 16TB
Dator 5: Gigabyte H55N-USB3 | Intel i3 530 | Onboard GPU | 4GB DDR3-1066 | 1TB

Permalänk
Medlem
Skrivet av car2ns:

Det hade blivit hårdare, men dom utförde ju åtgärder för att lösa problemet. Det ska man absolut inte straffa, utan såklart premiera genom att då sänka boten till rimliga nivåer.

Ja och 58 miljoner räcker ju ändå till lön för ett antal byråkrater så att de kan leta fram nya saker att bötfälla.

Den nya statliga ekonomin, hittepå-böter för hittepå-brott.

Permalänk
Medlem
Skrivet av Kanadagoose:

58 miljoner är ingenting för dem, lite hårdare borde man väl kunna böta?

Läste du inte nyheten?

"Det ska vara lätt för den som begär tillgång till sina uppgifter att förstå hur bolaget använder dessa uppgifter. Dessutom kan personuppgifter som är svåra att förstå, exempelvis de av teknisk karaktär, behöva förklaras inte bara på engelska utan på den enskildes eget språk."

Problemet är alltså att spotify är lite otydliga i hur användares uppgifter används, och hur det är formulerat. Det är alltså något som inte är direkt ett allvarligt brott mot GDPR.

Eller som det beskrivs hoss IMY:

"Spotify har vidtagit flera åtgärder i syfte att tillgodose kraven på enskildas rätt till tillgång och bristerna som upptäckts bedöms sammantaget vara av låg allvarlighetsgrad. Mot bakgrund av det och bland annat antalet registrerade och Spotifys omsättning utfärdar IMY en administrativ sanktionsavgift på 58 miljoner kronor mot Spotify för att den information bolaget lämnat till enskilda inte varit tillräckligt tydlig."

Permalänk
Medlem
Skrivet av Sveklockarn:

Ja och 58 miljoner räcker ju ändå till lön för ett antal byråkrater så att de kan leta fram nya saker att bötfälla.

Den nya statliga ekonomin, hittepå-böter för hittepå-brott.

Du vet väl att alla brott är "hittepå-brott"? Det är inga naturlagar som står i lagböckerna, de är alla påhittade av någon.

Visa signatur

Smurf

Permalänk
Medlem
Skrivet av Kyraal:

Du vet väl att alla brott är "hittepå-brott"? Det är inga naturlagar som står i lagböckerna, de är alla påhittade av någon.

Nej, jag bara påpekar att staten hittat ett sätt att expandera genom att införa godtyckliga regelverk som är omöjliga att följa fullt ut, vilket gör att det alltid finns bötespengar att hämta ut för staten vid behov.

Permalänk
Medlem
Skrivet av Sveklockarn:

Nej, jag bara påpekar att staten hittat ett sätt att expandera genom att införa godtyckliga regelverk som är omöjliga att följa fullt ut, vilket gör att det alltid finns bötespengar att hämta ut för staten vid behov.

Precis. Samma med parkeringsböter och fortkörningsböter!
Bort med alla böter, anarki åt folket!

Permalänk
Medlem
Skrivet av Sveklockarn:

Nej, jag bara påpekar att staten hittat ett sätt att expandera genom att införa godtyckliga regelverk som är omöjliga att följa fullt ut, vilket gör att det alltid finns bötespengar att hämta ut för staten vid behov.

Jobbat en del med GDPR med väldigt känslig sekretessbelagd persondata och jag tyckte inte att det var något omöjligt att följa. Kräver en insats och genomtänkta beslut, men det är ju poängen med lagen. Man behöver tänka över hur man hanterar persondata. Vad är det du fann omöjligt att följa?

Största problemet jag har sett är CLOUD act som är ett grovt övertramp av USA på andra länders invånare, men även det går att undvika med genomtänkta beslut genom att helt enkelt undvika leverantörer som faller under det.

Visa signatur

Citera eller @philipborg om du vill att jag ska läsa dina svar.

Permalänk
Medlem
Skrivet av Sveklockarn:

Nej, jag bara påpekar att staten hittat ett sätt att expandera genom att införa godtyckliga regelverk som är omöjliga att följa fullt ut, vilket gör att det alltid finns bötespengar att hämta ut för staten vid behov.

Hur är detta ett "godtycklig regelverk som är omöjliga att följa fullt ut"?
Menar du att spotify omöjligen kan berätta för deras användare hur deras data används?
Jag antar att Spotify visste om regelverket och hade möjlighet att rätta sig efter det. När de inte gör det så måste det finnas någon typ av straff för att få de att ändra sitt beteende. Böterna är inte godtyckliga och det är inget som staten använder för att "fylla" på kassan.
Jag rekommenderar Louis Rossman videos på youtube. Man ska skruva åt företagen då de under lång tid har fått härja hur de vill.

Visa signatur

Ryzen 7 2700 @ 4.0Ghz, X470 Taichi, 16gb ram @ 3200 mhz, GTS V8 Cpu Cooler, Gigabyte 5700XT.

Permalänk
Medlem
Skrivet av Zargoz:

Böterna är inte godtyckliga och det är inget som staten använder för att "fylla" på kassan.

Vad tror du finansierar alla nya onödiga myndigheter?

Skrivet av Zargoz:

Jag rekommenderar Louis Rossman videos på youtube.

Snubben som gjort sig ett namn på att vara professionell kverulant, nej tack.

Permalänk
Medlem
Skrivet av philipborg:

Jobbat en del med GDPR med väldigt känslig sekretessbelagd persondata och jag tyckte inte att det var något omöjligt att följa. Kräver en insats och genomtänkta beslut, men det är ju poängen med lagen. Man behöver tänka över hur man hanterar persondata. Vad är det du fann omöjligt att följa?

Poängen med det jag skrev är att byråkrater alltid kommer hitta en brist att bötfälla. Tror du inte att storföretag som Spotify har någon som har tänkt på det? Regelverken är alltid tillräckligt luddiga för att döma ut böter, oavsett hur rätt någon har försökt göra. Det funkar likadant inom andra områden som staten reglerar.

Permalänk
Medlem
Skrivet av philipborg:

Största problemet jag har sett är CLOUD act som är ett grovt övertramp av USA på andra länders invånare, men även det går att undvika med genomtänkta beslut genom att helt enkelt undvika leverantörer som faller under det.

Lättare sagt än gjort när så många företag, myndigheter och kommuner använder sig av AAD/O365 numera.

Visa signatur

Nada.

Permalänk
Medlem
Skrivet av Sveklockarn:

Ja och 58 miljoner räcker ju ändå till lön för ett antal byråkrater så att de kan leta fram nya saker att bötfälla.

Den nya statliga ekonomin, hittepå-böter för hittepå-brott.

GDPR-brott är förvisso inte "hittepå-brott". Det är för att säkra medborgares integritet.

Visa signatur

På Internet sedan 1997.

Permalänk
Medlem
Skrivet av Sarato:

GDPR-brott är förvisso inte "hittepå-brott". Det är för att säkra medborgares integritet.

GDPR tillkom för att säkra statens monopol över personuppgifter.

Spotify är en tjänst för strömmad musik, vilken personlig integritet KAN ens vara hotad???

"Åh nej han lyssnar på Håkan Hellström?"

Permalänk
Medlem
Skrivet av Sveklockarn:

GDPR tillkom för att säkra statens monopol över personuppgifter.

Så om företag fritt får sprida och dela med sig av dina personuppgifter för att tjäna grova pengar utan att informera om det eller dela med sig av vinsten till dig så är det...bättre för dig som privatperson?
Wut?

Visa signatur

På Internet sedan 1997.

Permalänk
Medlem
Skrivet av Sarato:

Så om företag fritt får sprida och dela med sig av dina personuppgifter för att tjäna grova pengar utan att informera om det eller dela med sig av vinsten till dig så är det...bättre för dig som privatperson?
Wut?

Nu tangerar du halmgubbe, försök igen. Har du läst artikeln som tråden diskuterar?

Permalänk
Medlem
Skrivet av Sveklockarn:

Vad tror du finansierar alla nya onödiga myndigheter?
Snubben som gjort sig ett namn på att vara professionell kverulant, nej tack.

Så inga egentliga svar förutom red herring och ad hominem. Gotcha!

Visa signatur

Ryzen 7 2700 @ 4.0Ghz, X470 Taichi, 16gb ram @ 3200 mhz, GTS V8 Cpu Cooler, Gigabyte 5700XT.

Permalänk
Medlem
Skrivet av Sveklockarn:

GDPR tillkom för att säkra statens monopol över personuppgifter.

Spotify är en tjänst för strömmad musik, vilken personlig integritet KAN ens vara hotad???

"Åh nej han lyssnar på Håkan Hellström?"

Låt mig komma med ett enkelt exempel:

Låt säga att du är homosexuell i ett land som inte är lika tillåtande till det som Sverige, eller du kanske t.o.m bor i Sverige men lever under hedersförtryck (vilket forskningen säger att ca 240 000 personer gör i Sverige). Ja då kanske du inte vill att andra ska veta att du lyssnar på en homosexuell artist, eller en artist som öppet sjunger om och förespråkar homosexualitet. Sen är det ju så att det finns en rad andra saker förutom musik på spotify, typ podcasts, som också kan ha känsligt innehåll. Etc etc i oändlighet.

Visa signatur

SPELA: 13900K - Gaming X Trio 4090
LEVA: OnePlus 12 - MacBook Air M2 13"
PLÅTA: Canon C70, R3, 1DX mkII, BMPCC6K
LYSSNA: KRK Rokit RP8 G4, Beyerdynamic DT 1990 PRO
FLYGA: DJI FPV, Avata

Permalänk
Medlem

Jag var i kontakt med imy angående de bolag som kräver ut kontaktuppgifter från skattemyndigheten och sen sammanställer det till en databas som telefonförsäljare kan använda. Samt att t.ex tele2 säljer dina kontaktuppgifter per default och man kan meddela att man inte vill att de ska göra det. Detta känns inte förenligt med gdpr där de ska be om tillåtelse och inte anta tillåtelse. Men det blev inget eller lades ner utan åtgärd

Visa signatur

Intel i7 7700K, Titan Xp, 32Gb @ 3333MHz, mITX Asus Strix Z270I, Jonsbo UMX1 Plus, Corsair SF600

Permalänk
Medlem
Skrivet av Sarg:

Lättare sagt än gjort när så många företag, myndigheter och kommuner använder sig av AAD/O365 numera.

Fast det där hanterar redan kommuner i stor grad och jag skulle antag myndigheter. Alla kommunala organisationer jag har jobbat med, vilket är hos ett 50 tal olika kommuner, har haft strikt totalförbud på att ha persondata om invånare på AAD/O365. Mer specifikt har de haft totalförbud på att ha det i egen email eller lösa dokument öht. Det får endast finnas i journalhanteringssystemet och på fysiskt papper. Därav har journalhanteringssystemet jag jobbade med egen meddelandefunktion m.m. som uppnår alla kraven. Sedan är knappast AAD/O365 de enda alternativen, långt ifrån.

Visa signatur

Citera eller @philipborg om du vill att jag ska läsa dina svar.

Permalänk
Medlem
Skrivet av philipborg:

Fast det där hanterar redan kommuner i stor grad och jag skulle antag myndigheter. Alla kommunala organisationer jag har jobbat med, vilket är hos ett 50 tal olika kommuner, har haft strikt totalförbud på att ha persondata om invånare på AAD/O365. Mer specifikt har de haft totalförbud på att ha det i egen email eller lösa dokument öht. Det får endast finnas i journalhanteringssystemet och på fysiskt papper. Därav har journalhanteringssystemet jag jobbade med egen meddelandefunktion m.m. som uppnår alla kraven. Sedan är knappast AAD/O365 de enda alternativen, långt ifrån.

Det är dock skillnad på att ha ett totalförbud och att enskild individ med bristfällig kompetensutveckling i IT på en kommunal verksamhet, t.ex. en skola, faktiskt följer totalförbudet och undviker att spara filer med personuppgifter i teams eller tänker på att ta bort 15-åriga filer som var OK att lagra när man tidigare inte hade molnlagring, och som man bara kopierade över till nya systemet med allt annat skit som aldrig gallras.

Visa signatur

Nada.