Irský DPC udělil Googlu pokutu 403 milionů eur za GDPR

Google dostal pokutu 403 milionů eur od irského Úřadu pro ochranu osobních údajů (DPC) poté, co regulační orgány zjistily, že společnost porušila Obecné nařízení o ochraně osobních údajů (GDPR) při zpracování a uchovávání lokalizačních dat uživatelů. Tato sankce, jedna z nejvyšších udělených podle právního předpisu EU o soukromí k dnešnímu dni, staví pod nový drobnohled to, kolik lokalizačních informací technologické společnosti shromažďují a jak dlouho je uchovávají.

DPC působí jako hlavní regulátor Googlu v EU, protože evropské ústředí společnosti sídlí v Irsku. To dává agentuře pravomoc vyšetřovat a sankcionovat Google za porušení GDPR, která se dotýkají uživatelů v celém bloku, nejen irských rezidentů. Pokuta této výše signalizuje, že regulátoři považují sledování polohy za vážný problém s souladem s předpisy, nikoli za bezvýznamnou technickou poznámku pod čarou.

Pro podrobnější rozbor samotného rozhodnutí naše dřívější zpravodajství o pokutě 403 milionů eur, kterou irský DPC udělil Googlu, prochází regulační zjištění podrobněji.

Proč jsou lokalizační data výbušným bodem GDPR

Lokalizační data spadají do zvláštní kategorie osobních informací. Na povrchu se zdají neškodná, jde jen o sadu souřadnic, ale poskládaná za dny, týdny nebo měsíce mohou odhalit, kde někdo žije, pracuje, praktikuje víru, vyhledává lékařskou péči nebo tráví čas s konkrétními lidmi. Taková úroveň vhledu činí z lokalizačních dat jednu z nejcitlivějších kategorií, které regulátoři podle GDPR sledují, což vyžaduje, aby společnosti shromažďovaly jen to, co je nezbytné, získaly jasný souhlas a neuchovávaly data déle, než je potřeba pro uvedený účel.

Tato pokuta za GDPR proti Googlu se točí právě kolem těchto zásad: jak byly lokalizační informace získávány a jak dlouho byly uchovávány. Regulátoři se v posledních donucovacích akcích stále více zaměřují na doby uchovávání, protože neurčité nebo špatně odůvodněné ukládání dat vytváří dlouhodobé riziko expozice, i když původní shromažďování bylo zákonné. Čím větší datovou sadu společnost drží, tím atraktivnějším cílem se stává pro narušení, předvolání nebo zneužití a tím obtížnější je pro uživatele smysluplně pochopit, co o nich je uchováváno.

Širší obraz: firemní surveillance a důvěra uživatelů

Tento případ se přidává k rostoucímu seznamu sankcí proti velkým technologickým platformám za to, jak nakládají s osobními údaji, a posiluje vzorec, na který zastánci soukromí upozorňují už léta: sledování polohy je často rozsáhlejší a méně transparentní, než uživatelé předpokládají. Chytré telefony, aplikace a připojené služby rutinně žádají o přístup k poloze pro funkce, které jej striktně vzato nepotřebují, a výchozí nastavení často upřednostňují shromažďování dat před soukromím uživatele.

Pokuta 403 milionů eur sama o sobě nezmění to, jak lokalizační data proudí běžnými aplikacemi, ale potvrzuje obavy, které přivedly více lidí k nástrojům a nastavením zaměřeným na soukromí. Když společnost tak velká jako Google čelí regulačním důsledkům za praktiky uchovávání dat, je to připomínka, že dohled má limity a že jednotliví uživatelé stále nesou velkou část odpovědnosti za správu vlastní expozice.

Co to znamená pro vás

Nemusíte čekat, až regulátoři zasáhnou, abyste snížili svou vlastní stopu v lokalizačních datech. Několik praktických kroků může smysluplně omezit, co je o vašich pohybech shromažďováno a uchováváno:

  • Pravidelně kontrolujte oprávnění aplikací. Na Androidu i iOS zkontrolujte, které aplikace mají přístup k poloze nastaven na „Vždy povolit“ versus „Při používání“ nebo „Pokaždé se zeptat“. Mnoho aplikací žádá o neustálý přístup, který ve skutečnosti nepotřebuje.
  • Vypněte historii polohy, kde je to možné. Google a další platformy obvykle umožňují zakázat průběžné sledování polohy nebo nastavit automatické smazání dat po určité době namísto neurčitého uchovávání.
  • Použijte VPN pro další vrstvu soukromí. Ačkoli VPN nezastaví aplikace ve čtení GPS dat vašeho zařízení, může maskovat vaši polohu založenou na IP adrese a snížit schopnost sítí, inzerentů a některých služeb přesně určit vaši obecnou polohu.
  • Pravidelně prověřujte připojené účty. Android i iOS poskytují přehledy ukazující, jaká data byla shromážděna a uložena; pravidelná kontrola a mazání těchto záznamů omezuje, kolik se jich v průběhu času nahromadí.

Klíčové poznatky

Tato pokuta za GDPR je jasným signálem, že regulátoři jsou ochotni volat k odpovědnosti i největší technologické společnosti za to, jak nakládají s lokalizačními daty, ale samotné vymáhání neodstraní základní pobídky k jejich shromažďování. Čtenáři, kteří se obávají vlastní expozice, by to měli brát jako podnět k revizi nastavení zařízení, zpřísnění oprávnění aplikací a přehodnocení, které služby skutečně potřebují přístup k jejich poloze. Zůstat informován o případech, jako je tento, je užitečným prvním krokem k větší kontrole nad vlastními osobními údaji.