Ирландската DPC наложи рекордна глоба заради данни за местоположението
Google беше глобен с 403 млн. евро от Комисията за защита на данните на Ирландия (DPC), след като разследване установи, че компанията е обработвала незаконно данните за местоположението на потребителите в нарушение на Общия регламент за защита на данните (GDPR). DPC, която служи като водещ надзорен орган на Google в Европейския съюз, тъй като регионалната централа на компанията се намира в Дъблин, потвърди санкцията след разследването си как технологичният гигант е събирал, съхранявал и използвал информация за местоположението, свързана с потребителски акаунти.
Греъм Дойл, заместник-комисар на DPC, се обърна към констатациите, които бяха съсредоточени върху практиките на Google за обработка на данни, а не върху един отделен изолиран инцидент. Тази глоба добавя Google към нарастващия списък от големи технологични компании, санкционирани съгласно GDPR за начина, по който управляват чувствителни лични данни, и затвърждава модел, който регулаторите в цяла Европа следват, откакто регламентът влезе в сила: данните за местоположението се третират като категория лична информация с висока чувствителност, подчинена на строги правила относно съгласието, прозрачността и законната обработка.
Защо данните за местоположението привличат регулаторен контрол
Данните за местоположението са уникално разкриващи. За разлика от историята на сърфиране или имейл адреса, записът на всички места, където дадено лице е било, може да разкрие домашни адреси, работни места, медицински посещения, религиозни практики и ежедневни навици. Съгласно GDPR компаниите, които събират такъв тип данни, трябва да имат валидно правно основание за това, трябва да бъдат прозрачни относно начина, по който се използват, и трябва да дадат на потребителите реален контрол върху тях.
Решението на DPC отразява нарастващото регулаторно нетърпение към начина, по който големите платформи исторически са се справяли с тази категория данни, често включвайки проследяването на местоположението в по-общи настройки на акаунта по начини, които затрудняват средния потребител да разбере какво се събира или да се откаже. Както е описано подробно в Глобата на ирландската DPC срещу Google за злоупотреба с данни за местоположението, разследването разгледа практики, които регулаторите определиха като несъответстващи на изискванията на GDPR за законна обработка.
Този случай се вписва и в по-широка тенденция на органите за защита на данните в ЕС да налагат големи санкции на големите технологични фирми, използвайки правомощията си за прилагане на GDPR, които позволяват глоби, изчислени като процент от глобалния годишен приход на дадена компания, за да сигнализират, че задълженията за защита на данните се прилагат независимо от размера или пазарната позиция на компанията. Мащабът на тази глоба, една от по-големите санкции по GDPR, наложени до момента, подчертава колко сериозно регулаторите вече претеглят практиките за проследяване на местоположението — точка, разгледана по-нататък в урокът за данните за местоположението зад глобата от 403 млн. евро на Google.
Какво предстои за Google
Google сега е изправен пред финансовата санкция заедно с очакванията, че ще коригира практиките си за обработка на данни, за да се съобрази с изискванията на GDPR занапред. По-широките последици се простират отвъд една единствена компания: всяка организация, работеща в ЕС и обработваща данни за местоположението — от приложения за споделяне на пътувания до фитнес тракери и рекламни мрежи — вероятно ще види в това решение сигнал да преразгледа как получава съгласие и разкрива проследяването на местоположението на потребителите. Конкретните детайли на разглежданите практики, обхващащи многогодишния период, който разследването на DPC покри, са описани по-нататък в разбора на практиките на Google за данни за местоположението от 2018 до 2020 г..
Какво означава това за вас
Ако използвате услуги на Google като Android, Google Maps или приложения, свързани с Google акаунт, тази глоба е напомняне, че проследяването на местоположението често е по-обширно и по-малко прозрачно, отколкото повечето потребители осъзнават. Струва си периодично да проверявате историята на местоположението и контролите за активност в акаунта си, тъй като много услуги активират проследяването по подразбиране, освен ако потребителят не промени активно настройките.
Също така е полезно да разберете какво могат и какво не могат да направят инструментите в този случай. VPN маскира вашия IP адрес и криптира интернет трафика ви, което може да попречи на вашия доставчик на интернет услуги или наблюдатели на мрежата да видят общото ви местоположение въз основа на връзката ви. Въпреки това VPN не спира приложенията, инсталирани на телефона ви, да имат достъп до GPS данни, Wi-Fi позициониране или други сигнали за местоположение на ниво устройство, ако сте им дали разрешение за това. Ограничаването на проследяването на местоположението на ниво приложение изисква коригиране на разрешенията директно в настройките на устройството или акаунта ви, а не разчитане само на VPN.
Основни изводи
Тази глоба подчертава колко сериозно регулаторите в ЕС третират данните за местоположението като категория чувствителна лична информация и предлага практичен повод за потребителите да преоценят собствените си настройки за поверителност, вместо да предполагат, че конфигурациите по подразбиране са най-защитната опция. Обмислете преглед на настройките за история на местоположението в Google акаунта си, проверка кои приложения имат разрешение за постоянен достъп до местоположението на устройството ви спрямо само докато се използват, и изключване на проследяването на местоположението за услуги, които не ви трябват. Съчетаването на тези промени на ниво устройство с VPN за поверителност на ниво мрежа, разбирайки разликата между това какво всъщност защитава всеки инструмент, дава на потребителите по-пълна представа за техния цифров отпечатък. Тъй като регулаторният контрол върху практиките за данни продължава да се засилва, информираността за това как компаниите събират и използват данни за местоположението остава една от най-ефективните стъпки, които хората могат да предприемат, за да защитят поверителността си.
FAQ: Q1: С каква сума беше глобен Google от ирландската DPC? A1: Google беше глобен с 403 млн. евро от Комисията за защита на данните на Ирландия (DPC). Q2: Защо ирландската DPC е водещият орган в този случай срещу Google? A2: DPC служи като водещ надзорен орган на Google в Европейския съюз, тъй като регионалната централа на компанията се намира в Дъблин. Q3: Какво установи разследването на DPC, че Google е направил нередно? A3: Разследването установи, че Google е обработвал незаконно данните за местоположението на потребителите в нарушение на Общия регламент за защита на данните (GDPR). Q4: Защо данните за местоположението се считат за толкова чувствителни съгласно GDPR? A4: Данните за местоположението могат да разкрият домашни адреси, работни места, медицински посещения, религиозни практики и ежедневни навици, затова GDPR изисква компаниите да имат валидно правно основание, да бъдат прозрачни и да дават на потребителите реален контрол. Q5: Какво трябва да направи Google след глобата? A5: Google е изправен пред очакванията, че ще коригира практиките си за обработка на данни, за да се съобрази с изискванията на GDPR занапред. ---END---




