Комисията за защита на данните на Ирландия наложи на Google глоба от 403 милиона евро по GDPR

Google беше глобен с 403 милиона евро от Комисията за защита на данните на Ирландия (DPC), след като регулаторите установиха, че компанията е нарушила Общия регламент за защита на данните (GDPR) в начина, по който е обработвала и съхранявала данните за местоположението на потребителите. Санкцията, една от най-големите, налагани досега съгласно европейското законодателство за защита на поверителността, поставя под ново внимание въпроса колко информация за местоположението събират технологичните компании и колко дълго я пазят.

DPC е водещият регулатор на Google в ЕС, тъй като европейската централа на компанията се намира в Ирландия. Това дава на агенцията правомощия да разследва и санкционира Google за нарушения на GDPR, засягащи потребители в целия блок, а не само ирландските граждани. Глоба от такъв размер показва, че регулаторите считат проследяването на местоположението за сериозен проблем със спазването на изискванията, а не за малка техническа подробност.

За по-подробен анализ на самото решение, по-ранното ни отразяване на глобата от 403 милиона евро на ирландската DPC срещу Google разглежда регулаторните констатации по-детайлно.

Защо данните за местоположение са точка на сблъсък по GDPR

Данните за местоположение попадат в странна категория лична информация. На пръв поглед изглеждат безобидни — просто набор от координати — но събрани заедно в продължение на дни, седмици или месеци, те могат да разкрият къде живее даден човек, къде работи, къде се моли, къде търси медицинска помощ или с кои конкретни хора прекарва време. Това ниво на прозрение прави данните за местоположението една от най-чувствителните категории, които регулаторите проследяват съгласно GDPR, който изисква от компаниите да събират само необходимото, да получават ясно съгласие и да избягват съхраняването на данни по-дълго от необходимото за заявена цел.

Тази глоба по GDPR срещу Google се фокусира именно върху тези принципи: как е била събирана информацията за местоположението и колко дълго е била съхранявана. Регулаторите все по-често се фокусират върху периодите на съхранение в скорошни действия по прилагане, тъй като безсрочното или слабо обосновано съхранение на данни създава дългосрочен риск от излагане, дори когато първоначалното събиране е било законно. Колкото по-голям е наборът от данни, който компанията притежава, толкова по-атрактивна става тя като мишена за нарушения, призовки или злоупотреба, и толкова по-трудно става за потребителите да разберат смислено какво се пази за тях.

По-широката картина: корпоративно наблюдение и доверие на потребителите

Този случай се добавя към нарастващия списък от санкции срещу големи технологични платформи за начина, по който боравят с лични данни, и затвърждава модел, който защитниците на поверителността отбелязват от години: проследяването на местоположението често е по-обширно и по-малко прозрачно, отколкото потребителите предполагат. Смартфоните, приложенията и свързаните услуги рутинно искат достъп до местоположението за функции, които не се нуждаят строго от него, а настройките по подразбиране често благоприятстват събирането на данни за сметка на поверителността на потребителя.

Санкцията от 403 милиона евро сама по себе си няма да промени начина, по който данните за местоположението се движат през ежедневните приложения, но тя потвърждава опасенията, които са насочили повече хора към инструменти и настройки, фокусирани върху поверителността. Когато компания толкова голяма като Google се сблъсква с регулаторни последици за практиките си за съхранение на данни, това е напомняне, че надзорът има ограничения и че отделните потребители все още носят голяма част от отговорността за управлението на собствената си експозиция.

Какво означава това за вас

Не е нужно да чакате регулаторите да действат, за да намалите собствения си отпечатък от данни за местоположение. Няколко практични стъпки могат значително да ограничат какво се събира и съхранява за вашите движения:

  • Преглеждайте редовно разрешенията на приложенията. Както на Android, така и на iOS, проверете кои приложения имат достъп до местоположението, зададен на „Винаги разрешавай“ спрямо „Докато използвам“ или „Питай всеки път“. Много приложения искат постоянен достъп, който всъщност не им е необходим.
  • Изключете историята на местоположението, където е възможно. Google и други платформи обикновено ви позволяват да деактивирате текущото проследяване на местоположението или да зададете данните да се изтриват автоматично след определен период, вместо да се съхраняват безсрочно.
  • Използвайте VPN за допълнителен слой поверителност. Въпреки че VPN няма да спре приложенията да четат GPS данните на устройството ви, той може да маскира местоположението ви по IP адрес и да намали способността на мрежите, рекламодателите и някои услуги да определят точно общото ви местонахождение.
  • Проверявайте периодично свързаните акаунти. Както Android, така и iOS предоставят табла за управление, показващи какви данни са събрани и съхранени; преглеждането и изчистването на тези регистри по редовен график ограничава количеството, което се натрупва с времето.

Основни изводи

Тази глоба по GDPR е ясен сигнал, че регулаторите са готови да търсят отговорност дори от най-големите технологични компании за начина, по който се боравят с данните за местоположението, но самото прилагане на закона няма да премахне основните стимули за събирането им. Читателите, загрижени за собствената си експозиция, трябва да приемат това като подканване да прегледат настройките на устройствата си, да затегнат разрешенията на приложенията и да преосмислят кои услуги наистина се нуждаят от достъп до местонахождението им. Информираността за случаи като този е полезна първа стъпка към поемане на повече контрол върху личните ви данни.