Google byl nařízen zaplatit 403 milionů eur poté, co irská Komise pro ochranu údajů (DPC) dospěla k závěru, že společnost porušila Obecné nařízení o ochraně osobních údajů (GDPR) při zpracování údajů o poloze uživatelů. Tato sankce, jedna z nejvyšších udělených jednotlivé společnosti podle GDPR, následuje po vyšetřování ze strany DPC, která působí jako hlavní regulační orgán pro ochranu soukromí Googlu v Evropské unii, protože regionální centrála společnosti sídlí v Dublinu.
Co se stalo: Pokuta 403 milionů eur
Rozhodnutí DPC se soustředí na to, jak Google shromažďoval, uchovával a využíval informace o poloze spojené s uživatelskými účty. Podle GDPR musí společnosti získat jasný a informovaný souhlas před zpracováním osobních údajů, přičemž údaje o poloze jsou považovány za obzvláště citlivé, protože mohou odhalit vzorce o tom, kde lidé žijí, pracují, modlí se a cestují. Regulátoři již dlouho zkoumají, jak technologické platformy prezentují uživatelům volby týkající se souhlasu, zejména když jsou nastavení skryta v nabídkách nebo formulována způsobem, který ztěžuje pochopení toho, co je skutečně shromažďováno.
Jak podrobně popsalo dřívější zpravodajství o tomto případu, DPC zjistila, že postupy Googlu týkající se údajů o poloze nesplňovaly standardy transparentnosti a souhlasu, které GDPR vyžaduje. Tato pokuta se přidává k rostoucímu seznamu sankcí, které evropští regulátoři udělili velkým technologickým společnostem od doby, kdy GDPR vstoupilo v platnost, a posiluje roli Irska jako hlavního donucovacího orgánu pro mnoho amerických technologických gigantů působících v EU.
Proč údaje o poloze vyvolaly kontrolu podle GDPR
Údaje o poloze stojí v centru mnoha debat o soukromí, protože jsou shromažďovány neustále a často pasivně. Chytré telefony, aplikace a připojené služby mohou sledovat pohyb uživatele po celý den, někdy aniž by si daná osoba uvědomovala, kolik podrobností je zaznamenáváno nebo jak dlouho jsou uchovávány. GDPR vyžaduje, aby tento druh zpracování byl založen na zákonném základu, nejčastěji na jasném souhlasu, a aby uživatelé měli skutečnou kontrolu nad tím, zda je jejich poloha sledována.
Regulátoři po celé Evropě se stále více zaměřují na výchozí nastavení a temné vzorce – designy rozhraní, které uživatele pobízejí ke sdílení více dat, než by si jinak vybrali. Pokud jsou nastavení polohy společnosti obtížně najitelná, nejasně formulovaná nebo ve výchozím stavu „zapnutá" bez jednoduché možnosti odhlášení, může to být v rozporu s požadavky GDPR na souhlas. Zjištění DPC proti Googlu zapadají do tohoto širšího vzorce vymáhání a signalizují, že regulátoři jsou ochotni uložit významné finanční sankce, když společnosti nedostojí svým povinnostem.
Co to znamená pro vás
Pro běžné uživatele je tato pokuta připomínkou, že sledování polohy není jen vedlejší funkcí moderních aplikací a zařízení – je to kategorie osobních údajů, která má skutečnou právní váhu a skutečné riziko pro soukromí. Pokud společnost tak velká jako Google může čelit pokutě 403 milionů eur za to, jak nakládala s informacemi o poloze, podtrhuje to, jak vážně by k tomuto typu dat měli přistupovat i spotřebitelé.
Většina lidí si neuvědomuje, kolik historie polohy se na jejich účtech nahromadilo nebo jak by mohla být využita pro reklamu, vývoj produktů nebo sdílena s třetími stranami. Pravidelné kontrolování panelu soukromí vašeho účtu, ověřování, které aplikace mají oprávnění k poloze, a vypnutí historie polohy, když není potřeba, jsou praktické kroky, které snižují vaše vystavení bez ohledu na to, co kterákoli společnost opraví nebo neopraví. Podrobnosti o underlying porušení GDPR také ilustrují, proč pečlivé čtení výzev k souhlasu místo jejich rychlého odklikávání zůstává jedním z nejjednodušších způsobů, jak zůstat informováni o tom, s čím souhlasíte sdílet.
Tento případ je také důležitý pro každého, kdo široce využívá cloudové služby. Údaje o poloze jsou často jen jedním dílkem většího profilu, který zahrnuje návyky při prohlížení, historii vyhledávání a používání aplikací. Pokuta podle GDPR zaměřená konkrétně na zpracování údajů o poloze je užitečným signálem, že regulátoři se zaměřují na konkrétní kategorie dat, místo aby považovali soulad s ochranou soukromí za jeden obecný zaškrtávací políčko.
Praktická doporučení
Zatímco regulátoři nadále volají k odpovědnosti velké platformy, existují kroky, které můžete podniknout právě teď, abyste omezili svou vlastní stopu v oblasti údajů o poloze:
- Zkontrolujte nastavení historie polohy svého účtu a vypněte sledování pro aplikace, které jej ke svému fungování nepotřebují.
- Pravidelně mazejte uloženou historii polohy, místo abyste ji nechali neomezeně narůstat.
- Přečtěte si výzvy k souhlasu, než je přijmete, zejména když nová aplikace nebo služba žádá o přístup k poloze.
- Použijte oprávnění k poloze na úrovni zařízení (dostupná na Androidu i iOS) k udělení přístupu pouze během používání aplikace, nikoli po celou dobu.
Donucovací opatření podle GDPR, jako je tato pokuta 403 milionů eur, ukazují, že regulační orgány pro ochranu soukromí jsou ochotny jednat, když společnosti nedostojí standardům ochrany dat, a to i vůči největším hráčům v odvětví. Pro uživatele není závěrem panikařit, ale být proaktivní při kontrole a omezování toho, jaké údaje o poloze sdílíte, protože to zůstává jedním z nejúčinnějších způsobů ochrany vašeho soukromí bez ohledu na to, jak se vymáhání vyvine.




