Irský Úřad pro ochranu osobních údajů udělil významnou sankci
Google dostal od irského Úřadu pro ochranu osobních údajů (DPC) pokutu 403 milionů eur poté, co vyšetřování zjistilo, že společnost porušila obecné nařízení o ochraně osobních údajů (GDPR) při shromažďování a zpracovávání údajů uživatelů o poloze v letech 2018 až 2020. DPC, který působí jako hlavní regulátor ochrany soukromí Googlu v Evropské unii, protože mezinárodní centrála společnosti sídlí v Dublinu, zahájil šetření na základě stížností uživatelů a skupin na ochranu soukromí týkajících se způsobu, jakým bylo sledování polohy zpracováváno napříč produkty Googlu.
Pokuta se přidává k rostoucímu seznamu sankcí, které evropští regulátoři v posledních několika letech udělili velkým technologickým společnostem, ale svou výší se řadí mezi největší pokuty podle GDPR, jaké kdy byly Googlu konkrétně uděleny. Jádrem problému je transparentnost: zda Google poskytl uživatelům dostatečně jasné informace a smysluplnou kontrolu nad tím, kdy a jak je jejich poloha sledována a využívána.
Proč se údaje o poloze staly středem pozornosti
Údaje o poloze patří mezi nejcitlivější kategorie osobních údajů, které společnost může shromažďovat. Na rozdíl od historie prohlížení nebo vyhledávacího dotazu mohou údaje o poloze prozradit, kde někdo žije, pracuje, vyznává víru, vyhledává lékařskou péči nebo tráví čas s konkrétními lidmi. Když jsou tyto informace shromažďovány bez jasného souhlasu nebo dostatečného zveřejnění, vytváří to skutečná rizika pro soukromí, která přesahují cílenou reklamu.
Vyšetřování DPC údajně zkoumalo několik funkcí v rámci ekosystému Googlu, které shromažďují signály o poloze, a posuzovalo, zda zveřejnění ze strany společnosti splňovala požadavky GDPR na informovaný souhlas. Regulátoři stále více zkoumají, jak velké platformy začleňují sledování polohy do nastavení účtu, která mnoho uživatelů nikdy plně neprojde. Naše dřívější zpravodajství o pokutě 403 milionů eur pro Google podle GDPR a rizicích údajů o poloze, která odhaluje rozebírá, které konkrétní postupy přitáhly pozornost regulátorů.
Tento případ také poukazuje na širší vzorec: donucovací opatření spojená s obdobím 2018–2020 naznačují, že regulátoři stále zpracovávají nahromaděné stížnosti podané v letech bezprostředně po zavedení GDPR. Podrobnější pohled na časovou osu tohoto konkrétního rozhodnutí nabízí naše zpráva o tom, jak Google dostal pokutu 403 milionů eur za své postupy týkající se údajů o poloze v letech 2018–2020.
Co to znamená pro vás
Pokud používáte zařízení s Androidem, Google Maps, Vyhledávání nebo jakoukoli jinou službu Googlu, je tato pokuta připomínkou, že sledování polohy je často rozsáhlejší, než si většina lidí uvědomuje. I když se domníváte, že historie polohy je vypnutá, funkce na pozadí spojené s reklamou, personalizací vyhledávání nebo vylepšováním produktů mohou stále shromažďovat signály o tom, kde se nacházíte.
Tento případ neznamená, že vaše osobní údaje byly narušeny nebo vystaveny vnějším stranám. Znamená to, že regulátoři zjistili, že postupy Googlu týkající se zveřejňování a souhlasu v období 2018–2020 nesplňovaly standardy GDPR. Tento rozdíl je důležitý: jde o porušení transparentnosti, nikoli o bezpečnostní incident. Přesto je to užitečný podnět k tomu, abyste si prošli svá vlastní nastavení soukromí.
Věnujte několik minut kontrole Ovládacích prvků aktivity ve svém účtu Google a ověřte, jaká historie polohy se aktuálně ukládá. Zvažte, zda skutečně potřebujete mít sledování polohy zapnuté u všech aplikací, nebo pouze u těch, kde přináší jasnou hodnotu, jako je navigace. Naše analýza co pokuta 403 milionů eur za údaje o poloze znamená pro uživatele prochází praktické kroky pro audit vašeho vlastního účtu.
Větší lekce o soukromí
Kromě samotné pokuty tento případ posiluje lekci, která se v technologickém průmyslu stále opakuje: výchozí nastavení nesmírně záleží a uživatelé je jen zřídka mění. Když výchozí konfigurace společnosti shromažďuje více údajů, než uživatelé očekávají, regulátoři jsou stále ochotnější to považovat za porušení GDPR, nikoli za přijatelný kompromis za bezplatné služby. Náš podrobnější pohled na lekci o údajích o poloze za pokutou 403 milionů eur pro Google podle GDPR zkoumá, jak by toto rozhodnutí mohlo ovlivnit, jak ostatní platformy navrhují budoucí toky souhlasu.
Pro běžné uživatele není hlavním poselstvím panikařit nebo opouštět služby, na které spoléhají. Je to přistupovat k oprávněním pro polohu stejně jako k jakémukoli jinému citlivému nastavení: pravidelně je kontrolovat, rozumět tomu, co se shromažďuje, a upravit je podle toho, co je vám příjemné sdílet.
Praktické závěry
- Zkontrolujte nastavení Historie polohy a aktivity na webu a v aplikacích ve svém účtu Google a vypněte vše, co aktivně nepoužíváte.
- Zkontrolujte oprávnění pro polohu u jednotlivých aplikací v telefonu, nejen v ovládacím panelu účtu Google.
- Pravidelně mazejte uloženou historii polohy, místo abyste předpokládali, že automaticky vyprší.
- Zůstaňte informováni o regulačních rozhodnutích, jako je toto, protože často vedou společnosti k aktualizaci ovládacích prvků soukromí a zveřejňování informací pro všechny uživatele, nejen pro ty v EU.
Pokuta 403 milionů eur udělená Googlu podle GDPR je významným regulačním milníkem, ale je také praktickou příležitostí pro každého, kdo používá služby Googlu, aby se dnes blíže podíval na svá vlastní nastavení soukromí.




