Apple beboet € 150 miljoen door de Franse regulator over discriminerende ATT -toestemmingspraktijken

Apple is getroffen met een boete van € 150 miljoen ($ 162 miljoen) door de waakhond van de Franse competitie over de implementatie van haar app -transparantie (ATT) Privacy Framework.

De Autorité de la Concurrence zei dat het een financiële boete oplegt tegen Apple voor het misbruiken van zijn dominante positie als distributeur van mobiele applicaties voor iOS- en iPados -apparaten tussen 26 april 2021 en 25 juli 2023.

ATT, geïntroduceerd door de iPhone Maker met iOS 14.5, iPados 14.5 en TVOS 14.5, is een framework dat mobiele apps vereist om de expliciete toestemming van gebruikers te zoeken om toegang te krijgen tot de unieke advertentie -identificatie van hun apparaat (dat wil zeggen, de identifier voor advertenties of IDFA) en deze volgt bij apps en websites voor doeleinden voor doeleinden voor doeleinden.

“Tenzij u toestemming van de gebruiker ontvangt om tracking in te schakelen, is de waarde van het apparaat advertentie -ID -waarde alle nullen en u mag ze niet bijhouden”, merkt Apple op op zijn website. “Hoewel u de AppTrackingTransparency -prompt kunt weergeven wanneer u maar wilt, wordt de waarde van de advertentie -identificatie van het apparaat alleen geretourneerd nadat u de prompt en de gebruiker toestemming verleent.”

App -ontwikkelaars zijn, naast het aanvragen van toestemming om de gebruikers te volgen, ook verplicht om het doel achter te stellen waarom dergelijke tracking in de eerste plaats nodig is.

“Hoewel de doelstelling van het raamwerk van de app -transparantie (‘ATT’) niet in de kern van de kern is, is de manier waarop ATT wordt geïmplementeerd, noch nodig is voor noch evenredig met de aangegeven doelstelling van Apple om persoonlijke gegevens te beschermen,” zei het.

De ATT als ‘kunstmatig complex’ beschrijven, zei de regelgevende instantie dat de toestemming die via het kader is verkregen, niet voldoet aan de wettelijke verplichtingen die vereist zijn onder de Franse wet op de gegevensbescherming, waardoor ontwikkelaars hun eigen oplossingen voor het verzamelen van toestemming moeten gebruiken. Dit, zo voegde het eraan toe, leidt er toe dat pop-ups van meerdere toestemming aan gebruikers worden weergegeven.

De autorité riep ook twee soorten asymmetrie op hoe het wordt geïmplementeerd. Een van hen betreft het feit dat de toestemming voor het volgen van de gebruikers twee keer moet worden bevestigd, terwijl weigering een eenstapsproces is-een aspect dat volgens hem de “neutraliteit van het kader” ondermijnt.

“Hoewel uitgevers verplicht waren om dubbele toestemming van gebruikers te verkrijgen voor het volgen van sites en applicaties van derden, vroeg Apple niet om toestemming van gebruikers van zijn eigen applicaties (tot de implementatie van iOS 15),” merkte het op. “Vanwege deze asymmetrie beboet de CNIL -beboete Apple voor inbreukmakende artikel 82 van de French Data Protection Act, die de eprivacy -richtlijn overbrengt.”

“De asymmetrie blijft vandaag voor zover Apple een enkele ‘gepersonaliseerde advertentie’-pop-up heeft geïntroduceerd om de toestemming van de gebruikers te verzamelen voor zijn eigen gegevensverzameling, terwijl hij nog steeds dubbele toestemming nodig heeft voor gegevensverzameling van derden door uitgevers.”

Het is vermeldenswaard dat de bestelling geen specifieke wijzigingen in het kader oplegt. Volgens Reuters is het “aan het bedrijf om ervoor te zorgen dat het nu voldoet aan de uitspraak.” De boete is chumpverandering voor Apple, die een netto -inkomen van $ 36,3 miljard verdiende met een omzet van $ 124,3 miljard in het kwartaal eindigend op 28 december 2024.

In een verklaring die wordt gedeeld met de Associated Press, zei Cupertino dat de ATT -prompt consistent is voor alle ontwikkelaars, inclusief zichzelf, en dat het “sterke ondersteuning” heeft ontvangen voor de functie van consumenten, privacy -voorstanders en gegevensbeschermingsautoriteiten wereldwijd.

Thijs Van der Does