تم تغريم جوجل بأكثر من 400 مليون يورو (حوالي 345 مليون جنيه إسترليني) بعد أن وجدت لجنة حماية البيانات الأيرلندية (DPC) أن الشركة انتهكت اللائحة العامة لحماية البيانات (GDPR) في طريقة تعاملها مع بيانات موقع المستخدمين. وتُعد هذه العقوبة، وهي واحدة من أكبر العقوبات التي فُرضت على الإطلاق بموجب اللائحة العامة لحماية البيانات، نتيجة تحقيق في ما إذا كانت معالجة جوجل لمعلومات الموقع قانونية وعادلة وخاضعة للمساءلة بشكل صحيح أمام الأشخاص المتأثرين بها.
وبالنسبة لشركة واجهت تدقيقًا تنظيميًا متكررًا في أوروبا، يؤكد هذا الغرام الأخير بسبب انتهاك اللائحة العامة لحماية البيانات موضوعًا مستمرًا: بيانات الموقع هي واحدة من أكثر فئات المعلومات الشخصية حساسية التي تجمعها التطبيقات والأجهزة اليومية، ولم يعد المنظمون على استعداد للتسامح مع ممارسات الموافقة الغامضة.
ما وجدته لجنة حماية البيانات
تمحور تحقيق لجنة حماية البيانات حول سؤالين أساسيين. أولًا، هل كانت جمع جوجل لبيانات الموقع ومعالجتها قانونيًا وعادلًا بموجب المبادئ الأساسية للائحة العامة لحماية البيانات؟ ثانيًا، هل أوفت جوجل بالتزاماتها المتعلقة بالمساءلة، أي هل يمكنها أن تُثبت، بالأدلة، أن ممارساتها في مجال البيانات تتوافق فعليًا مع القانون بدلًا من مجرد الادعاء بذلك؟
المساءلة ركن مميز وغالبًا ما يُغفل عنه في اللائحة العامة لحماية البيانات. لا يكفي أن يكون لدى الشركة سياسة خصوصية تذكر تقنيًا جمع البيانات. يتوقع المنظمون من المؤسسات أن تُظهر عملها: كيف تم الحصول على الموافقة، وكيف تم تقليل البيانات، وكيف تم توثيق القرارات المتعلقة بالمعالجة وتبريرها داخليًا. وتشير نتائج لجنة حماية البيانات إلى أن جوجل قصّرت في هذه الجوانب تحديدًا فيما يتعلق ببيانات الموقع، والتي كما أشارت التغطية السابقة لهذا الغرام، تضمنت أرقامًا أقرب إلى 403 ملايين يورو، أو حوالي 463 مليون دولار، عند تأكيد قرار لجنة حماية البيانات لأول مرة.
لماذا تختلف بيانات الموقع
بيانات الموقع كاشفة بشكل فريد. وعلى عكس سجل التصفح أو تفضيل الشراء، يمكن لسجل مستمر لمكان ذهاب شخص ما أن يكشف عن عنوان منزله ومكان عمله وزياراته الطبية وممارساته الدينية وعلاقاته وروتينه اليومي. ولهذا السبب بالتحديد تتعامل اللائحة العامة لحماية البيانات مع الأساس القانوني لجمعها بهذا القدر من التدقيق، ولهذا صنّف المنظمون في جميع أنحاء الاتحاد الأوروبي تتبع الموقع كمخاطر امتثال متكررة للمنصات التقنية الكبرى.
وكما أشارت تحليل سابق لهذا الغرام بموجب اللائحة العامة لحماية البيانات، يُبرز هذا القضية نمطًا أوسع: الشركات التي تبني ميزات إعلانية أو تخصيصية حول إشارات الموقع غالبًا ما تواجه صعوبة في الحصول على موافقة تستوفي معيار اللائحة العامة لحماية البيانات الصارم المتمثل في أن تكون حرة ومحددة ومستنيرة ولا لبس فيها. وقد طعن المنظمون الأوروبيون في الماضي في مربعات الاختيار المُحددة مسبقًا، والإعدادات المدفونة، وطلبات الموافقة المجمعة مع أذونات غير ذات صلة، وذلك في إجراءات إنفاذ سابقة.
يأتي هذا الغرام أيضًا وسط نقاش عالمي أوسع حول كيفية تعامل شركات التقنية مع البيانات عبر الولايات القضائية المختلفة. ولم يقتصر الضغط التنظيمي على جوجل في أوروبا؛ فقد واجهت الشركة أيضًا عقوبات في أماكن أخرى بسبب طريقة إدارتها لمنصاتها، بما في ذلك غرامات مرتبطة بسياسات متجر التطبيقات في روسيا، وهو تذكير بأن جوجل تعمل في ظل توقعات تنظيمية متباينة للغاية حسب المنطقة.
ما يعنيه هذا بالنسبة لك
إذا كنت تستخدم أجهزة أندرويد أو خدمات جوجل، فإن هذا الحكم المتعلق بانتهاك اللائحة العامة لحماية البيانات يُعد دافعًا مفيدًا لإعادة النظر في إعدادات بيانات الموقع الخاصة بك، حتى وإن كان الغرام نفسه مسألة بين جوجل والمنظمين. تتيح معظم الهواتف الذكية مراجعة أذونات الموقع وتعديلها على أساس كل تطبيق على حدة، أو تعطيل سجل الموقع بالكامل، أو ضبط البيانات على الحذف التلقائي بعد فترة محددة.
ومن الجدير أيضًا أن نتذكر أن إنفاذ اللائحة العامة لحماية البيانات، رغم أهميته، لا يمحو بأثر رجعي البيانات التي جُمعت بالفعل بموجب الممارسات التي تمت معاقبتها. يعالج الغرام السلوك السابق ويدفع الشركات نحو امتثال أفضل في المستقبل، لكن المستخدمين الأفراد لا يزالون يتحملون مسؤولية إدارة إعدادات خصوصيتهم بنشاط اليوم.
وبالنسبة للقراء خارج الاتحاد الأوروبي، تجدر الإشارة إلى أن حمايات اللائحة العامة لحماية البيانات تنطبق عمومًا على المستخدمين داخل المنطقة الاقتصادية الأوروبية، رغم أن العديد من الشركات تطبق ضوابط خصوصية مماثلة عالميًا من أجل الاتساق. وإذا لم تكن متأكدًا مما إذا كانت منطقتك تستفيد من حمايات على غرار اللائحة العامة لحماية البيانات، فإن التحقق من لوحة الخصوصية الإقليمية لتطبيقك يُعد نقطة بداية جيدة.
النقاط الرئيسية
يُعد هذا الغرام بسبب انتهاك اللائحة العامة لحماية البيانات ضد جوجل إشارة قوية إلى أن إنفاذ قواعد بيانات الموقع لا يتباطأ. وفيما يلي بعض الخطوات العملية التي يستحق اتخاذها:
- راجع سجل الموقع وعناصر التحكم في النشاط في حساب جوجل الخاص بك، وأوقف التتبع للتطبيقات التي لا تحتاجه.
- دقق بانتظام في أذونات التطبيقات على هاتفك، لا سيما الوصول إلى الموقع في الخلفية.
- تعامل مع مطالبات الموافقة بعناية؛ لا تقبل الأذونات المجمعة دون التحقق مما يُوافق عليه تحديدًا.
- ابقَ على اطلاع بالإجراءات التنظيمية الجارية، لأن إنفاذ اللائحة العامة لحماية البيانات غالبًا ما يؤدي إلى تغييرات أوسع في كيفية تصميم الشركات لتدفقات الموافقة.
وبينما يواصل المنظمون الأوروبيون اختبار حدود اللائحة العامة لحماية البيانات أمام المنصات التقنية الكبرى، يستفيد المستخدمون أكثر من خلال البقاء استباقيين بدلًا من انتظار الغرام التالي الذي يتصدر العناوين لدفعهم إلى فحص الإعدادات.




