Španielsky úrad na ochranu údajov (AEPD) udelil vedeniu najvyššej španielskej futbalovej ligy pokutu 250-tisíc eur za to, že nedostatočne informovalo používateľov svojej mobilnej aplikácie o všetkých jej funkciách a ich využití.

Vedenie ligy s rozhodnutím nesúhlasí a chce sa odvolať. Aplikácia má primárne slúžiť na informovanie fanúšikov o aktuálnych novinkách, zápasoch a výsledkoch. Vedenie La Ligy sa ju však rozhodlo použiť aj na ochranu svojich obchodných záujmov. Do aplikácie zaviedlo funkcie na odpočúvanie užívateľov cez mikrofón a určovanie ich polohy cez GPS. Získané dáta majú slúžiť na identifikáciu barov a reštaurácií, ktoré vysielajú zápasy bez potrebnej licencie. Na zneužívanie aplikácie na obchodné účely upozornil ešte minulý rok Jorge Morell po tom, čo v Európskej únii nadobudlo účinnosť Všeobecné nariadenie na ochranu osobných údajov (GDPR).

To vyžaduje od spoločností, aby informovali svojich užívateľov o zbere a využití ich údajov.Vedenie ligy sa vtedy pre portál eldiario.es bránilo, že „nikto nemá prístup k audio záznamom zachyteným cez mikrofón“, pretože zvuk „sa automaticky transformuje na signál, binárny kód“, ktorý informačný systém dokáže detegovať ako podvodný, a to „bez ukladania akýchkoľvek záznamov alebo obsahu“. Aplikácia sa navyše používa len v Španielsku a len „proti pirátstvu na verejných miestach“, ktoré spôsobuje lige „škody vyše 150 miliónov eur.“ Technológia funguje na princípe aplikácie Shazam, ktorá porovnáva vzorku zachyteného záznamu so zvukmi v databáze. Nie je však známe, ako dlho je táto funkcia súčasťou aplikácie.

AEPD lige vyčíta, že v čase nahlásenia odpočúvania vedenie nedostatočne informovalo o tejto funkcii. Postihnutých má byť minimálne 50-tisíc Španielov. Liga naopak vo svojom stredajšom stanovisku spochybnila vyšetrovanie AEPD a mieni sa proti jeho výsledku brániť. „La Liga nesúhlasí s rozhodnutím, odmieta udelenú sankciu ako nespravodlivú a domnieva sa, že AEPD nevynaložilo potrebné úsilie na to, aby pochopilo, ako technológia funguje. Liga sa preto bude proti tomuto rozhodnutiu brániť súdnou cestou, aby dokázala, že jej kroky boli vždy v súlade so zákonmi a že boli zodpovedné.“

Zdroj: Cybersec