Facebook har fått en bot på rundt 50 millioner norske kroner etter å ha delt brukerdata fra Sør-koreanske borgere uten deres samtykke. Det skal ha skjedd i perioden mai 2012 til juni 2018 og skal gjelde så mange som 3,3 millioner brukere. Brukerdataene skal ha blitt delt med andre selskaper i følge Personal Information Protection Commission (PIPC).
Kommisjonen (PIPC) sier også at de vil lage en sak mot Facebook for å bryte lokale personvernlover. Informasjonen delt fra Facebook inkluderte brukerne sine navn, utdannelse, jobbinformasjon, hjemsted og forholdsstatus.
Når brukere var logget inn i andre tredjeparts-apper med deres Facebook-profil, så ble informasjonen delt med tjenesten de benyttet seg av, ifølge PIPC. Dette gjaldt også informasjon om brukerens venner. Vennene var ikke klar over at denne informasjonen ble delt.
«En bruker godtok å dele informasjon om seg selv med en bestemt tjeneste når de logget inn med sin Facebook-profil. Men brukerens venner gjorde ikke det, og de var ikke klar over at deres data også ble delt». Sier Personal Information Protection Commision i en uttalelse.
Disse tredjeparts-appene brukte så denne informasjonen oppgitt av Facebook uten brukere sin godkjennelse til å lage tilpasset reklame til å vises på Facebook. Dette tjente Facebook penger på, altså ved å dele brukerdata uten deres samtykke.
Facebook lagret også brukernes passord uten kryptering, og varslet ikke brukerne når selskapet sjekket dataene deres. Kommisjonen hevder også at Facebook viste fram falske eller ufullstendige dokumenter under etterforskningen. Dette gjorde det vanskelig å bestemme det presise omfanget av selskapets overtredelser og hindret etterforskning. Facebook ble bøtelagt ytterligere med en bot på omtrent 500 000 norske kroner for disse overtredelsene.
Facebook sier på sin side at det har samarbeidet med PIPC-etterforskningen, og uttaler at kriminaletterforskningen er «beklagelig», men at de vil svare etter å ha gått igjennom kommisjonens beslutning.
Etterforskningen mot den amerikanske tech-giganten startet i 2018 av den koreanske kommunikasjonskommisjonen som er landets kommunikasjonsregulator etter Cambridge Analytica-skandalen. Saken ble så oversendt til PIPC.