A legtöbb közösségi oldal elkéri a felhasználók telefonszámát biztonsági okokra hivatkozva. Vagy a kétlépcsős azonosításhoz, vagy ha bármilyen gyanús tevékenységet észlelnek a fiókkal kapcsolatban. Vagyis kifejezetten a saját biztonságuk érdekében adják meg ezt a felhasználók, legalábbis azt az információt kapják, hogy mindez csak a biztonság növelését szolgálja. A Twitter viszont célzott reklámokhoz is alkalmazta ezeket a számokat. Nem egyedülálló a dolog, 2019-ben a Facebookot is ugyanezért büntették meg. 

A bírságon felül a Twitternek el kell fogadnia adatvédelmi programjának ellenőrzését is. A beadvány azt állítja, hogy a Twitter 2013 és 2019 között hamisan mutatta be irányelveit a felhasználók felé. A vállalat azt kérte a felhasználóktól, hogy adjanak meg telefonszámot vagy e-mail-címet, hogy lehetővé tegyék a biztonsági intézkedéseket, például a két- faktoros hitelesítést. A valóságban azonban a Twitter ezeket az információkat is beépítette a hirdetéscélzási adataiba. Később elnézést kértek a 2019-es gyakorlatért, mondván, hogy „véletlenül” csatornázták be a címeket és a számokat a hirdetési rendszerébe.

A megállapodással vállalt intézkedések megkövetelik, hogy a Twitter egy „átfogó” adatvédelmi és információbiztonsági programot hozzon létre, és rendszeresen tesztelje és auditálja a gyakorlatát. Ezenkívül értesítenie kell mindenkit a jogsértésről, aki 2019 szeptembere előtt csatlakozott a Twitterhez. 

Forrás: The Verge