4 công ty tại Thụy Điển bị yêu cầu dừng sử dụng Google Analytics

21:09 05/07/2023

Sau khi kiểm tra phát hiện rằng, dữ liệu 4 công ty đã sử dụng công cụ Google Analytics như một hình thức gián tiếp để chuyển thông tin cá nhân người dùng sang Mỹ.

Ảnh minh họa
Ảnh minh họa.

Cơ quan bảo vệ quyền riêng tư của Thụy Điển (IMY) mới đây đã yêu cầu 4 công ty dừng sử dụng Google Analytics, một công cụ có các thuật toán phân tích lưu lượng truy cập website. Theo TechCrunch, IMY đã tiến hành kiểm tra việc các công ty của Thụy Điển sử dụng Google Analytics, sau khi tổ chức bảo vệ dữ liệu NOYB của Áo gửi hàng chục đơn khiếu nại tới nhiều quốc gia châu Âu về vấn đề bảo mật của Google.

Sau khi kiểm tra, IMY kết luận rằng, dữ liệu 4 công ty (gồm chuỗi siêu thị Coop, tờ báo Dagens Industri, công ty truyền thông Tele2 và trang thương mại trực tuyến CDON) đã sử dụng công cụ Google Analytics như một hình thức gián tiếp để chuyển thông tin cá nhân người dùng sang Mỹ.

"4 công ty trên đã không thực hiện các biện pháp an ninh kỹ thuật cần thiết để bảo vệ người dùng đúng theo tiêu chuẩn của Liên minh châu Âu", phát ngôn viên của IMY nêu rõ.

Theo Noyb, việc các công ty này sử dụng công cụ Google Analytics để phân tích lưu lượng mạng dẫn đến việc chuyển dữ liệu ở châu Âu qua Mỹ là hành vi vi phạm Luật bảo vệ dữ liệu của Liên minh châu Âu (GDPR).

GDPR là luật bảo vệ dữ liệu cá nhân được EU ban hành năm 2018. Luật này chỉ cho phép các công ty chuyển dữ liệu cho bên thứ 3, sau khi Ủy ban châu Âu (EC) xác nhận quốc gia thứ 3 đó đảm bảo mức độ bảo vệ dữ liệu tương đương với EU.

Doanh nghiệp vi phạm có thể đối mặt với án phạt lên tới 20 triệu euro (21,8 triệu USD), hoặc 4% số doanh thu toàn cầu.

Năm 2020, Tòa án công lý của EU đã phán quyết rằng thỏa thuận chia sẻ dữ liệu giữa Mỹ - EU không đủ để đánh giá rằng Mỹ có mức độ bảo vệ dữ liệu tương đương với EU. Tháng 5 vừa qua, EC hy vọng sẽ đạt thỏa thuận về chia sẻ dữ liệu cá nhân với Mỹ vào cuối hè này, thể hiện cam kết chung trong việc hướng tới đảm bảo quyền riêng tư và bảo vệ dữ liệu.

IMY tuyên phạt Tele2 và CDON lần lượt 12 triệu kronor (1,1 triệu USD) và 300.000 kronor (27.600 USD), đồng thời cấm các công ty này sử dụng Google Analytics. Riêng Coop và báo Dagens Industri đã có các biện pháp bảo vệ dữ liệu được chuyển đi nên không bi phạt.

NOYB hoan nghênh phán quyết của IMY, khẳng định, dù nhiều nước châu Âu khác như Áo, Pháp và Ý đã phát hiện công cụ này vi phạm luật GDPR, nhưng Thụy Điển là quốc gia đầu tiên phạt tài chính đối với hành vi sử dụng Google Analytics.

Analytics trong tiếng Việt có nghĩa là phân tích, đây là quá trình khám phá, diễn giải, truyền đạt những thông tin quan trọng từ dữ liệu. Việc phân tích giúp chúng ta phát hiện ra những insight và dữ liệu có ý nghĩa mà chúng ta khó có thể tự phát hiện ra.

Google Analytics là một công cụ đo lường và phân tích lưu lượng truy cập website phổ biến. Trong quá trình quản trị website, việc phân tích số liệu liên quan đến website là một công đoạn rất quan trọng. Nó không chỉ giúp người dùng nắm rõ tình hình phát triển của website, mà còn hỗ trợ người dùng đưa ra phương án tối ưu website một cách đúng đắn hơn. 

Ngọc Anh (t/h)