Комисията за защита на данните на Ирландия налага значителна глоба по GDPR
Google е изправен пред една от най-големите санкции за поверителност в историята си, след като Комисията за защита на данните на Ирландия (DPC) глоби компанията с €403 милиона, приблизително $463 милиона, за нарушение на Общия регламент на ЕС за защита на данните (GDPR). Разследването на DPC се фокусира върху това как Google събира и обработва данни за местоположение от устройства с Android, като разглежданото поведение датира от 2018 г.
Като водещ регулатор за операциите на Google в ЕС, DPC многократно е проверявала как компанията обработва потребителски данни, но тази глоба се нарежда сред най-значимите действия, предприемани срещу технологичния гигант по GDPR. Въпреки че пълните подробности за решението за прилагане все още излизат наяве, случаят се фокусира върху практиките за проследяване на местоположението, вградени в операционната система Android — функция, която засяга милиарди устройства по света.
Защо данните за местоположение са точка на конфликт за поверителността
Данните за местоположение се считат за особено чувствителни по GDPR заради това колко много могат да разкрият за ежедневието на човека: къде работи, къде спи, кого посещава, и модели, които могат да бъдат използвани за извеждане на здравословни състояния, религиозни практики или лични взаимоотношения. Регулаторите все по-често третират проследяването на местоположението като високорискова категория обработка на данни, изискваща ясно, информирано съгласие преди събирането им.
Тази глоба се вписва в по-широка тенденция на европейските регулатори да оказват съпротива срещу начина, по който големите платформи събират и монетизират потребителски данни. Тя отразява по-обща тенденция в ЕС, където властите заемат по-твърда позиция не само срещу рекламни и информационни компании, но и срещу всяка цифрова инфраструктура, която смятат за недостатъчно прозрачна или отчетна. Продължаващият спор на Cloudflare с италианските регулатори относно системата за блокиране на страната Piracy Shield е друг пример за това как европейските органи за прилагане на закона са готови да налагат съществени санкции на големи технологични компании, опериращи в техните граници.
За обикновените потребители основният проблем е прост: мнозина не осъзнават колко данни за местоположение генерират телефоните им или колко дълго тези данни могат да бъдат съхранявани и използвани, особено когато настройките по подразбиране благоприятстват събирането на данни за сметка на поверителността.
Какво означава това за вас
Тази глоба по GDPR е напомняне, че проследяването на местоположението на смартфоните често е по-обхватно, отколкото повечето потребители предполагат, и че регулаторният контрол не се превръща автоматично в промени, които ще забележите на собственото си устройство. Да чакате регулаторите да наложат по-добри настройки по подразбиране не е стратегия за поверителност. Поемането на директен контрол върху вашите настройки и инструменти е.
Няколко практични стъпки могат значително да намалят количеството данни за местоположение и поведение, които разкривате:
- Прегледайте настройките за местоположение на Android. Проверете кои приложения имат достъп до местоположение с „винаги разрешено" спрямо „само докато използвам приложението", и деактивирайте историята на местоположението, ако не ви е необходима.
- Използвайте имейл с фокус върху поверителността, където е възможно. Услуги като Tuta са изградени около криптиране от край до край и минимално събиране на данни, предлагайки алтернатива на имейл доставчиците, поддържани от реклами, които свързват активността ви между услугите.
- Обмислете VPN за допълнителен слой мрежова поверителност. Въпреки че VPN няма да спре приложение да поиска GPS местоположение, той може да маскира местоположението ви по IP адрес и да намали проследяването, свързано с мрежовата ви активност. Ръководствата за настройка на Mullvad и oVPN описват конфигурацията за потребители, които искат по-поверителна връзка.
Нито една от тези стъпки не ви прави невидими, но заедно те намаляват количеството данни за местоположение и поведение, достъпни за която и да е отделна компания, независимо какво решат регулаторите в бъдеще.
По-широката картина за прилагането на GDPR
Тази глоба се добавя към нарастващия списък от действия по прилагане на GDPR срещу големи технологични компании, затвърждавайки, че европейските регулатори са готови да налагат санкции в размер на стотици милиони долари, когато установят, че потребителското съгласие и практиките за обработка на данни не отговарят на изискванията на закона. Дали това конкретно решение ще промени начина, по който Android събира данни за местоположение на практика, ще зависи от отговора на Google и евентуални допълнителни изисквания за съответствие, свързани с решението.
Засега случаят подчертава една проста точка: глобите по GDPR изпращат послание към компаниите, но те не изтриват обратно вече събраните данни. Потребителите, които искат по-строг контрол върху поверителността на местоположението си, не трябва да чакат следващата новина. Прегледът на разрешенията на приложенията, изборът на услуги, зачитащи поверителността, и разбирането какви данни генерират устройствата ви по подразбиране, са стъпки, които можете да предприемете още днес, независимо как се развиват регулаторните битки в Брюксел или Дъблин.
Да оставате информирани за действия по прилагане като това е полезно, но съчетаването на тази осведоменост с конкретни промени в собствените ви настройки и инструменти е това, което действително намалява излагането ви занапред.




