Komisi Perlindungan Data Irlandia telah melakukan investigasi selama hampir 2 tahun untuk menyelidiki pelanggaran-pelanggaran Instagram. Hasil investigasi menunjukan Instagram melanggar 2 aturan General Data Protection Regulation (GDPR) yang berlaku di Uni Eropa.
Pelanggaran pertama adalah Instagram memungkinkan pengguna muda berusia 13 hingga 17 tahun untuk membuat akun bisnis. Peralihan dari akun pribadi ke akun bisnis membuat informasi kontak remaja tersebut tersedia untuk umum. Ini melanggar peraturan GDPR UE yang digambarkan sebagai undang-undang privasi dan keamanan terberat di dunia.
Pengguna tampaknya melakukannya untuk melihat statistik tentang berapa banyak suka yang didapat posting mereka setelah Instagram mulai menghapus fitur dari akun pribadi di beberapa negara untuk membantu menjaga kesehatan mental.
Instagram mengatakan penyelidikan berfokus pada pengaturan lama yang diperbarui lebih dari setahun yang lalu, dan sejak itu merilis fitur privasi baru untuk remaja, termasuk secara otomatis mengatur akun mereka menjadi pribadi ketika mereka bergabung.
Perusahaan Mark Zuckerberg Meta ini diketahui , memiliki Instagram serta Facebook, WhatsApp dan sejumlah platform lainnya. Dalam sebuah pernyataan, Meta mengatakan meskipun telah 'terlibat penuh' dengan regulator selama penyelidikan mereka tidak terima dengan denda tersebut dan akan mengajukan banding.
Andy Burrows, Kepala Kebijakan Daring Keamanan Anak di NSPCC mengatakan ini adalah pelanggaran besar yang berpotensi menyebabkan bahaya nyata bagi anak-anak yang menggunakan Instagram.
"Putusan itu menunjukkan bagaimana penegakan yang efektif dapat melindungi anak-anak di media sosial dan menggarisbawahi bagaimana peraturan telah membuat anak-anak lebih aman saat online," tegas Burrows dilansir dari laman Dailymail.co.uk Rabu (7/9/2022) hari ini.
Irish Data Protection Commission (DPC) alias Komisi Perlindungan Data Irlandia adalah regulator privasi data utama untuk Facebook di Uni Eropa. DPC mengatur Meta atas nama UE karena kantor pusat Eropa dari perusahaan Mark Zuckerberg berada di Dublin. DPC membuat keputusan akhir minggu lalu untuk mendenda Instagram € 405 juta, meskipun detail lengkapnya tidak akan dirilis sampai pekan depan.
“Penyelidikan ini berfokus pada pengaturan lama yang kami perbarui lebih dari setahun yang lalu, dan sejak itu kami telah merilis banyak fitur baru untuk membantu menjaga keamanan remaja dan informasi mereka tetap pribadi,” jelas Instagram.
“Siapa pun yang berusia di bawah 18 tahun secara otomatis menyetel akunnya ke pribadi ketika mereka bergabung dengan Instagram, jadi hanya orang yang mereka kenal yang dapat melihat apa yang mereka posting, dan orang dewasa tidak dapat mengirim pesan kepada remaja yang tidak mengikuti mereka,” imbuh mereka.
“Meskipun kami telah terlibat sepenuhnya dengan DPC selama penyelidikan mereka, kami tidak setuju dengan bagaimana denda ini dihitung dan berniat untuk mengajukan banding. Kami terus meninjau dengan hati-hati sisa keputusan yang sudah dikeluarkan," tegas mereka.
Angel Maldonado, pakar privasi data dan CEO Empathy.co mengecam Instagram atas pelanggaran tersebut, dengan mengatakan itu menunjukkan mengapa konsumen tidak merasa aman saat online. "Pelanggaran GDPR Instagram seputar privasi data anak-anak, menimbulkan kekhawatiran serius seputar standar etika yang dipatuhi oleh perusahaan teknologi besar," kata Maldonado.
DPC telah mengajukan sejumlah pertanyaan lain ke perusahaan-perusahaan milik Meta.
Setahun yang lalu, WhatsApp didenda €225 juta, setara dengan Rp3,3 miliar karena melanggar aturan tentang transparansi tentang berbagi data orang dengan perusahaan Meta lainnya.
Pada saat itu, WhatsApp mengatakan denda itu 'sepenuhnya tidak proporsional' dan akan mengajukan banding. Namun, denda WhatsApp secara signifikan lebih kecil dari rekor denda $886.6 juta (£636 juta), setara dengan Rp10,9 miliar, yang diberikan kepada Amazon oleh agen privasi Luksemburg pada Juli 2021 lalu.
Editor: Aspian Nur