A Comissão Irlandesa de Proteção de Dados (DPC) multou a Meta em 251 milhões de euros (mais de 264 milhões de dólares). O DPC irlandês, principal regulador de privacidade da Meta na UE, emitiu a multa após concluir uma investigação. Em 2018, hackers exploraram uma vulnerabilidade no código do Facebook para roubar tokens de acesso, que são chaves digitais que permitem aos usuários permanecerem logados – e assim assumirem o controle das contas afetadas.
O incidente ocorreu devido a uma vulnerabilidade no recurso “ViewAs” do Facebook, que permite aos usuários ver como seu perfil aparece para outras pessoas. Os hackers usaram o recurso para roubar tokens digitais, pular de uma conta para outra e obter acesso às informações privadas de milhões de usuários do Facebook. Quando o Facebook reconheceu o problema, estimou que 50 milhões de contas foram afetadas. No entanto, após investigação, constatou-se que este número se aproxima dos 29 milhões, sendo que existem cerca de 3 milhões só na Europa.
Segundo relatos, as informações privadas expostas incluem nome completo do usuário, endereço de e-mail, número de telefone, localização, local de trabalho, data de nascimento, religião, sexo, postagens na linha do tempo, grupos aos quais o usuário pertence, amigos e dados de filhos.
Os Comissários de Proteção de Dados, Dr. Des Hogan e Dale Sunderland, tomaram a decisão de impor uma multa de 251 milhões de euros à Meta. O Comissário de Proteção de Dados da Irlanda descobriu várias violações da estrita lei de privacidade da UE, o Regulamento Geral de Proteção de Dados (GDPR). A sede europeia da Meta fica em Dublin, pelo que a Irlanda é a agência líder nestes assuntos.
Graham Doyle, vice-comissário da DPC, comentou: “Os perfis do Facebook podem conter, e muitas vezes contêm, informações semelhantes sobre crenças religiosas ou políticas, vida sexual ou orientação que os utilizadores só podem querer divulgar em circunstâncias específicas.
A Meta respondeu à decisão e disse que exerceria o seu direito de recurso. “Este incidente ocorreu em 2018. Tomamos medidas imediatas para resolver o problema e notificamos as pessoas afetadas, bem como os reguladores relevantes”, disse Meta em comunicado.