Europese Commissie schond eigen DSA-regels met reclame op X
De uitspraak volgt op een klacht van privacyorganisatie noyb (none of your business) van eind 2023. Volgens de organisatie maakte de Europese Commissie gebruik van microtargeting om gebruikers op X te bereiken en schond zij daarmee de Digital Services Act (DSA) en de Europese privacyregels (GDPR). De Europese privacytoezichthouder EDPS sluit zich nu aan bij deze beoordeling. De manier waarop de Europese Commissie via microtargeting Europese burgers probeerde te bereiken over chatcontrole wordt door de toezichthouder als ‘illegaal‘ bestempeld.
Chatcontrole
De advertentiecampagne van de Europese Commissie volgde op een stemming over Europese wetgeving met betrekking tot chatcontrole. Hiermee zou de EU chatberichten van burgers kunnen controleren op potentieel schadelijke inhoud. Diverse EU-lidstaten, waaronder België, Finland, Nederland en Portugal, stemden tegen dit voorstel. Dit leidde tot frustratie bij de Europese Commissie, die besloot via sociale media steun te zoeken voor de omstreden chatcontrolewetgeving.
Microtargeting via X
Om het juiste publiek te bereiken, besloot de Europese Commissie gebruik te maken van microtargeting, oftewel het opzetten van een campagne gericht op een zeer specifiek publiek. Hiervoor maakte zij gebruik van de mogelijkheid om gebruikers te targeten die geen interactie hadden met specifieke zoekwoorden. Op die manier wilde de Commissie voorkomen dat het debat zou escaleren. Het is duidelijk dat de Commissie de campagne zo heeft opgezet dat alleen politiek liberale of linkse gebruikers deze te zien kregen. Conservatieve of rechtse gebruikers werden buitengesloten.
Het platform X, waarop de Europese Commissie de advertentiecampagne uitvoerde, moest hiervoor gevoelige persoonlijke gegevens verwerken. Dit is niet toegestaan onder de DSA. Deze wetgeving reguleert de verwerking van persoonsgegevens voor advertenties en bevat specifieke bepalingen over gevoelige gegevens, zoals politieke voorkeuren. Het is illegaal om dergelijke gegevens te gebruiken voor advertentiedoeleinden, tenzij gebruikers expliciet toestemming geven of er andere wettelijke grondslagen zijn.
Volgens noyb, op basis van de uitspraak, was hier echter geen sprake van. Opmerkelijk is dat de Commissie wetgeving heeft overtreden die zij zelf heeft opgesteld. Naast de DSA overtrad de Commissie ook de Europese privacyregels voor gegevensverwerking (GDPR), aldus de EDPS.
Boete blijft uit
De Europese privacytoezichthouder heeft de Commissie een reprimande opgelegd, maar een boete, waar noyb om had gevraagd, blijft uit. Volgens de EDPS komt dit doordat de Commissie haar advertentiebeleid inmiddels heeft aangepast en is gestopt met microtargeting via sociale media.