أُمرت جوجل بدفع 403 ملايين يورو بعد أن خلصت لجنة حماية البيانات الأيرلندية (DPC) إلى أن الشركة انتهكت اللائحة العامة لحماية البيانات (GDPR) في طريقة معالجتها لبيانات موقع المستخدمين. وتُعد هذه الغرامة واحدة من أكبر العقوبات المفروضة على شركة واحدة بموجب اللائحة العامة لحماية البيانات، وجاءت في أعقاب تحقيق أجرته لجنة حماية البيانات الأيرلندية، التي تعمل كجهة تنظيمية رئيسية لخصوصية جوجل في الاتحاد الأوروبي لأن المقر الإقليمي للشركة يقع في دبلن.
ما الذي حدث: غرامة 403 ملايين يورو
يتمحور قرار لجنة حماية البيانات الأيرلندية حول كيفية جمع جوجل لمعلومات الموقع المرتبطة بحسابات المستخدمين وتخزينها واستخدامها. وبموجب اللائحة العامة لحماية البيانات، يجب على الشركات الحصول على موافقة واضحة ومستنيرة قبل معالجة البيانات الشخصية، وتُعتبر بيانات الموقع حساسة بشكل خاص لأنها يمكن أن تكشف أنماطاً حول أماكن عيش الناس وعملهم وعبادتهم وتنقلاتهم. وقد دققت الجهات التنظيمية طويلاً في كيفية عرض المنصات التقنية لخيارات الموافقة للمستخدمين، خاصة عندما تكون الإعدادات مدفونة في القوائم أو صياغتها بطريقة تجعل من الصعب فهم ما يتم جمعه فعلاً.
وكما فصّلت تقارير سابقة عن هذه القضية، وجدت لجنة حماية البيانات الأيرلندية أن ممارسات جوجل المتعلقة ببيانات الموقع لم تستوفِ معايير الشفافية والموافقة التي تتطلبها اللائحة العامة لحماية البيانات. وتُضاف هذه الغرامة إلى قائمة متنامية من العقوبات التي فرضها المنظمون الأوروبيون على شركات التكنولوجيا الكبرى منذ دخول اللائحة العامة لحماية البيانات حيز التنفيذ، كما تعزز دور أيرلندا كجهة إنفاذ رئيسية للعديد من عمالقة التكنولوجيا الأمريكيين العاملين في جميع أنحاء الاتحاد الأوروبي.
لماذا أثارت بيانات الموقع تدقيق اللائحة العامة لحماية البيانات
تقع بيانات الموقع في قلب العديد من النقاشات المتعلقة بالخصوصية لأنها تُجمع باستمرار وغالباً بشكل سلبي. يمكن للهواتف الذكية والتطبيقات والخدمات المتصلة تتبع تحركات المستخدم على مدار اليوم، وأحياناً دون أن يدرك الشخص مقدار التفاصيل التي يتم تسجيلها أو مدة الاحتفاظ بها. وتتطلب اللائحة العامة لحماية البيانات أن تستند هذه المعالجة إلى أساس قانوني، وهو الموافقة الواضحة في الغالب، وأن يُمنح المستخدمون تحكماً حقيقياً في ما إذا كان موقعهم يتم تتبعه.
وقد ركّز المنظمون في جميع أنحاء أوروبا بشكل متزايد على الإعدادات الافتراضية والأنماط المخادعة، وهي تصاميم واجهات تدفع المستخدمين نحو مشاركة بيانات أكثر مما قد يختارونه لولا ذلك. وعندما تكون إعدادات الموقع لدى شركة ما صعبة العثور عليها، أو غير واضحة في صياغتها، أو مفعّلة افتراضياً دون خيار إلغاء اشتراك مباشر، فقد يتعارض ذلك مع متطلبات الموافقة في اللائحة العامة لحماية البيانات. وتندرج نتائج لجنة حماية البيانات الأيرلندية ضد جوجل ضمن هذا النمط الأوسع من الإنفاذ، مما يشير إلى أن المنظمين على استعداد لفرض عقوبات مالية كبيرة عندما تقصر الشركات.
ماذا يعني هذا بالنسبة لك
بالنسبة للمستخدمين العاديين، تُذكّر هذه الغرامة بأن تتبع الموقع ليس مجرد ميزة خلفية في التطبيقات والأجهزة الحديثة، بل هو فئة من البيانات الشخصية تحمل ثقلاً قانونياً حقيقياً ومخاطر حقيقية على الخصوصية. وإذا كانت شركة بحجم جوجل يمكن أن تواجه غرامة قدرها 403 ملايين يورو بسبب طريقة تعاملها مع معلومات الموقع، فإن ذلك يؤكد مدى الجدية التي ينبغي للمستهلكين أيضاً التعامل بها مع هذا النوع من البيانات.
لا يدرك معظم الناس مقدار سجل الموقع المتراكم في حساباتهم أو كيف قد يُستخدم للإعلانات أو تطوير المنتجات أو مشاركته مع أطراف ثالثة. وإن مراجعة لوحة الخصوصية في حسابك بشكل دوري، والتحقق من التطبيقات التي لديها أذونات الموقع، وتعطيل سجل الموقع عندما لا تكون هناك حاجة إليه، هي خطوات عملية تقلل من تعرضك بغض النظر عما تصلحه أي شركة أو لا تصلحه. كما توضح تفاصيل خرق اللائحة العامة لحماية البيانات الأساسي لماذا يظل قراءة مطالبات الموافقة بعناية، بدلاً من النقر عليها بسرعة، أحد أبسط الطرق للبقاء على اطلاع بما توافق على مشاركته.
تهم هذه القضية أيضاً أي شخص يستخدم الخدمات السحابية على نطاق واسع. فبيانات الموقع غالباً ما تكون مجرد قطعة واحدة من ملف تعريف أكبر يشمل عادات التصفح وسجل البحث واستخدام التطبيقات. وغرامة اللائحة العامة لحماية البيانات التي تركز تحديداً على معالجة الموقع هي إشارة مفيدة إلى أن المنظمين يتعمقون في فئات بيانات محددة بدلاً من التعامل مع الامتثال للخصوصية كخانة اختيار واحدة عامة.
خلاصات قابلة للتنفيذ
بينما يواصل المنظمون محاسبة المنصات الكبرى، هناك خطوات يمكنك اتخاذها الآن للحد من بصمتك في بيانات الموقع:
- تحقق من إعدادات سجل الموقع في حسابك وأوقف التتبع للتطبيقات التي لا تحتاج إليه للعمل.
- احذف سجل الموقع المخزّن بشكل دوري بدلاً من تركه يتراكم إلى أجل غير مسمى.
- اقرأ مطالبات الموافقة قبل قبولها، خاصة عندما يطلب تطبيق أو خدمة جديدة الوصول إلى الموقع.
- استخدم أذونات الموقع على مستوى الجهاز (المتاحة على كل من أندرويد وiOS) لمنح الوصول فقط أثناء استخدام التطبيق، بدلاً من السماح به طوال الوقت.
تُظهر إجراءات إنفاذ اللائحة العامة لحماية البيانات مثل هذه الغرامة البالغة 403 ملايين يورو أن منظمي الخصوصية على استعداد للتحرك عندما تقصر الشركات في معايير حماية البيانات، حتى ضد أكبر اللاعبين في الصناعة. وبالنسبة للمستخدمين، فإن الخلاصة ليست الذعر، بل البقاء استباقيين في مراجعة وتقييد بيانات الموقع التي تشاركها، لأن ذلك يظل أحد أكثر الطرق فعالية لحماية خصوصيتك بغض النظر عن كيفية تطور الإنفاذ.




