لجنة حماية البيانات الأيرلندية تفرض غرامة قياسية بسبب بيانات الموقع

غرّمت لجنة حماية البيانات الأيرلندية (DPC) جوجل بمبلغ 403 ملايين يورو بعد أن خلص تحقيق إلى أن الشركة عالجت بيانات موقع المستخدمين بشكل غير قانوني في انتهاك للائحة العامة لحماية البيانات (GDPR). وأكدت اللجنة، التي تعمل كالسلطة الإشرافية الرئيسية لجوجل في الاتحاد الأوروبي لأن المقر الإقليمي للشركة يقع في دبلن، العقوبة بعد تحقيقها في كيفية جمع عملاق التكنولوجيا لمعلومات الموقع المرتبطة بحسابات المستخدمين وتخزينها واستخدامها.

تناول غراهام دويل، نائب مفوض اللجنة، النتائج التي ركزت على ممارسات جوجل في التعامل مع البيانات بدلاً من حادثة منفردة معزولة. وتضيف هذه الغرامة جوجل إلى القائمة المتنامية لشركات التكنولوجيا الكبرى التي عوقبت بموجب اللائحة العامة لحماية البيانات بسبب طريقة إدارتها للبيانات الشخصية الحساسة، كما تعزز نمطاً اتبعته الجهات التنظيمية في جميع أنحاء أوروبا منذ دخول اللائحة حيز التنفيذ: إذ تُعامل بيانات الموقع كفئة شديدة الحساسية من المعلومات الشخصية، تخضع لقواعد صارمة بشأن الموافقة والشفافية والمعالجة القانونية.

لماذا تثير بيانات الموقع تدقيق الجهات التنظيمية

بيانات الموقع كاشفة بشكل فريد. فبخلاف سجل التصفح أو عنوان البريد الإلكتروني، يمكن أن يكشف سجل الأماكن التي زارها الشخص عن عناوين منزله وأماكن عمله والزيارات الطبية والممارسات الدينية والروتين اليومي. وبموجب اللائحة العامة لحماية البيانات، يجب على الشركات التي تجمع هذا النوع من البيانات أن يكون لديها أساس قانوني سليم للقيام بذلك، وأن تكون شفافة بشأن كيفية استخدامها، وأن تمنح المستخدمين تحكماً فعلياً فيها.

يعكس قرار اللجنة نفاد صبر تنظيمي متزايد تجاه الطريقة التي تعاملت بها المنصات الكبرى تاريخياً مع هذه الفئة من البيانات، غالباً عبر دمج تتبع الموقع في إعدادات الحساب الأوسع بطرق تجعل من الصعب على المستخدم العادي فهم ما يتم جمعه أو إلغاء الاشتراك فيه. وكما هو مفصل في غرامة لجنة حماية البيانات الأيرلندية ضد جوجل بسبب إساءة استخدام بيانات الموقع، فقد فحص التحقيق ممارسات رأت الجهات التنظيمية أنها لا تفي بمتطلبات اللائحة العامة لحماية البيانات للمعالجة القانونية.

تندرج هذه القضية أيضاً ضمن اتجاه أوسع لسلطات حماية البيانات في الاتحاد الأوروبي بإصدار عقوبات كبيرة ضد شركات التكنولوجيا الكبرى، باستخدام سلطات الإنفاذ التي تمنحها اللائحة العامة لحماية البيانات، والتي تسمح باحتساب الغرامات كنسبة مئوية من الإيرادات السنوية العالمية للشركة، للإشارة إلى أن التزامات حماية البيانات تنطبق بغض النظر عن حجم الشركة أو موقعها في السوق. ويؤكد حجم هذه الغرامة، وهي واحدة من أكبر عقوبات اللائحة العامة لحماية البيانات الصادرة حتى الآن، على مدى الجدية التي تزن بها الجهات التنظيمية الآن ممارسات تتبع الموقع، وهي نقطة تُفحص بمزيد من التفصيل في درس بيانات الموقع وراء غرامة جوجل البالغة 403 ملايين يورو.

ما الذي ينتظر جوجل بعد ذلك

تواجه جوجل الآن العقوبة المالية إلى جانب توقعات بأن تعدّل ممارسات معالجة البيانات لديها لتتوافق مع متطلبات اللائحة العامة لحماية البيانات في المستقبل. وتمتد الآثار الأوسع إلى ما هو أبعد من شركة واحدة: إذ من المرجح أن ترى أي مؤسسة تعمل في الاتحاد الأوروبي وتتعامل مع بيانات الموقع، من تطبيقات مشاركة الركوب إلى أجهزة تتبع اللياقة إلى شبكات الإعلانات، هذا القرار كإشارة لمراجعة كيفية حصولها على الموافقة والكشف عن تتبع الموقع للمستخدمين. وتفاصيل الممارسات موضع التدقيق، والتي تمتد على مدى فترة متعددة السنوات شملها تحقيق اللجنة، موضحة بمزيد من التفصيل في تفصيل ممارسات جوجل المتعلقة ببيانات الموقع من 2018 إلى 2020.

ماذا يعني هذا بالنسبة لك

إذا كنت تستخدم خدمات جوجل مثل أندرويد أو خرائط جوجل أو التطبيقات المرتبطة بحساب جوجل، فإن هذه الغرامة تذكير بأن تتبع الموقع غالباً ما يكون أكثر شمولاً وأقل شفافية مما يدركه معظم المستخدمين. ويستحق الأمر التحقق من سجل الموقع في حسابك وعناصر التحكم في النشاط بشكل دوري، نظراً لأن العديد من الخدمات تُفعّل التتبع افتراضياً ما لم يقم المستخدم بتغيير الإعدادات بنفسه.

من المفيد أيضاً فهم ما يمكن للأدوات فعله وما لا يمكنها فعله في هذا السياق. فالشبكة الافتراضية الخاصة (VPN) تخفي عنوان IP الخاص بك وتشفّر حركة الإنترنت، مما قد يمنع مزود خدمة الإنترنت أو المراقبين على الشبكة من معرفة موقعك العام بناءً على اتصالك. ومع ذلك، لا تمنع الشبكة الافتراضية الخاصة التطبيقات المثبتة على هاتفك من الوصول إلى بيانات نظام تحديد المواقع (GPS) أو تحديد الموقع عبر Wi-Fi أو إشارات الموقع الأخرى على مستوى الجهاز إذا منحتها الإذن بذلك. ويتطلب الحد من تتبع الموقع على مستوى التطبيقات تعديل الأذونات مباشرة داخل إعدادات جهازك أو حسابك، وليس الاعتماد على الشبكة الافتراضية الخاصة وحدها.

النقاط الرئيسية

تسلط هذه الغرامة الضوء على مدى جدية تعامل الجهات التنظيمية في الاتحاد الأوروبي مع بيانات الموقع كفئة حساسة من المعلومات الشخصية، وتقدم حافزاً عملياً للمستخدمين لإعادة تقييم إعدادات الخصوصية الخاصة بهم بدلاً من افتراض أن الإعدادات الافتراضية هي الخيار الأكثر حماية. فكّر في مراجعة إعدادات سجل الموقع في حسابك على جوجل، والتحقق من التطبيقات التي لديها إذن بالوصول إلى موقع جهازك بشكل مستمر مقابل الوصول أثناء الاستخدام فقط، وتعطيل تتبع الموقع للخدمات التي لا تحتاجها. إن الجمع بين هذه التغييرات على مستوى الجهاز واستخدام شبكة افتراضية خاصة للخصوصية على مستوى الشبكة، مع فهم الفرق بين ما تحميه كل أداة فعلياً، يمنح المستخدمين صورة أكثر اكتمالاً لبصمتهم الرقمية. ومع استمرار تصاعد التدقيق التنظيمي على ممارسات البيانات، يبقى البقاء على اطلاع بكيفية جمع الشركات لبيانات الموقع واستخدامها أحد أكثر الخطوات فعالية التي يمكن للأفراد اتخاذها لحماية خصوصيتهم.