Irlannin DPC määrää Googlelle 403 miljoonan euron GDPR-sakon
Googlelle on määrätty 403 miljoonan euron sakko Irlannin tietosuojavaltuutetun toimiston (DPC) toimesta, kun viranomaiset havaitsivat yhtiön rikkoneen yleistä tietosuoja-asetusta (GDPR) siinä, miten se käsitteli ja säilytti käyttäjien sijaintitietoja. Sakko, yksi suurimmista EU:n tietosuojalain nojalla toistaiseksi määrätyistä, asettaa uuden tarkastelun kohteeksi sen, kuinka paljon sijaintitietoja teknologia-alan yritykset keräävät ja kuinka kauan ne niitä säilyttävät.
DPC toimii Googlen johtavana valvontaviranomaisena EU:ssa, koska yhtiön Euroopan pääkonttori sijaitsee Irlannissa. Tämä antaa virastolle valtuudet tutkia ja sakottaa Googlea GDPR-rikkomuksista, jotka vaikuttavat käyttäjiin koko unionin alueella, ei vain Irlannin asukkaisiin. Tämän suuruusluokan sakko viestii, että viranomaiset pitävät sijainnin seurantaa vakavana vaatimustenmukaisuuskysymyksenä, ei merkityksettömänä teknisenä yksityiskohtana.
Kattavamman erittelyn itse päätöksestä tarjoaa aiempi uutisointimme Irlannin DPC:n Googlelle määräämästä 403 miljoonan euron sakosta, jossa käydään läpi sääntelyviranomaisten havaintoja yksityiskohtaisemmin.
Miksi sijaintitiedot ovat GDPR:n kiistakapula
Sijaintitiedot kuuluvat henkilötietojen outoon kategoriaan. Ne vaikuttavat pinnallisesti harmittomilta, vain joukolta koordinaatteja, mutta yhdistettynä päivien, viikkojen tai kuukausien ajalta ne voivat paljastaa, missä joku asuu, työskentelee, harjoittaa uskontoaan, hakee sairaanhoitoa tai viettää aikaa tiettyjen ihmisten kanssa. Tämä oivalluksen taso tekee sijaintitiedoista yhden arkaluonteisimmista kategorioista, joita viranomaiset seuraavat GDPR:n nojalla, mikä edellyttää yrityksiltä vain tarpeellisen keräämistä, selkeän suostumuksen hankkimista ja välttämään tietojen säilyttämistä pidempään kuin ilmoitettuun tarkoitukseen tarvitaan.
Tämä Googlea koskeva GDPR-sakko keskittyy juuri näihin periaatteisiin: miten sijaintitiedot kerättiin ja kuinka kauan niitä säilytettiin. Viranomaiset ovat yhä enenevissä määrin keskittyneet säilytysaikoihin viimeaikaisissa valvontatoimissaan, sillä toistaiseksi jatkuva tai huonosti perusteltu tietojen säilyttäminen luo pitkän aikavälin altistumisriskin, vaikka alkuperäinen kerääminen olisi ollut laillista. Mitä suuremman tietojoukon yritys hallussaan pitää, sitä houkuttelevampi siitä tulee kohteena tietomurroille, haasteille tai väärinkäytöksille, ja sitä vaikeampaa käyttäjien on ymmärtää, mitä heistä säilytetään.
Laajempi kuva: yritysten valvonta ja käyttäjien luottamus
Tämä tapaus lisää kasvavaan luetteloon seuraamuksista suuria teknologiayrityksiä vastaan niiden henkilötietojen käsittelystä, ja se vahvistaa mallia, josta tietosuoja-aktivisit ovat vuosien ajan varoittaneet: sijainnin seuranta on usein laajempaa ja vähemmän läpinäkyvää kuin käyttäjät olettavat. Älypuhelimet, sovellukset ja verkkopalvelut pyytävät rutiininomaisesti sijaintikäyttöoikeutta ominaisuuksille, jotka eivät sitä ehdottomasti tarvitse, ja oletusasetukset suosivat usein tietojen keräämistä käyttäjän yksityisyyden sijaan.
403 miljoonan euron sakko ei itsessään muuta sitä, miten sijaintitiedot virtaavat jokapäiväisten sovellusten kautta, mutta se vahvistaa huolia, jotka ovat ajaneet yhä useampia ihmisiä yksityisyyteen keskittyviin työkaluihin ja asetuksiin. Kun Googlen kaltainen suuri yritys kohtaa sääntelyseuraamuksia tietojen säilyttämiskäytännöistään, se on muistutus siitä, että valvonnalla on rajansa, ja että yksittäiset käyttäjät kantavat edelleen suuren osan vastuusta oman altistumisensa hallinnassa.
Mitä tämä tarkoittaa sinulle
Sinun ei tarvitse odottaa viranomaisten toimia vähentääksesi omaa sijaintitietojensi jälkeä. Muutama käytännön toimenpide voi merkittävästi rajoittaa sitä, mitä liikkeistäsi kerätään ja säilytetään:
- Tarkista sovellusten käyttöoikeudet säännöllisesti. Sekä Androidissa että iOS:ssa tarkista, mitkä sovellukset ovat asettaneet sijaintikäyttöoikeuden "Aina sallittu" -tilaan verrattuna "Käytön aikana" tai "Kysy joka kerta". Monet sovellukset pyytävät jatkuvaa käyttöoikeutta, jota ne eivät todellisuudessa tarvitse.
- Poista sijaintihistoria käytöstä, jos mahdollista. Google ja muut alustat antavat yleensä poistaa käytöstä jatkuvan sijainnin seurannan tai asettaa tietojen automaattisen poistamisen tietyn ajan kuluttua sen sijaan, että niitä säilytettäisiin toistaiseksi.
- Käytä VPN:ää lisätäksesi yksityisyyden kerrosta. Vaikka VPN ei estä sovelluksia lukemasta laitteesi GPS-tietoja, se voi peittää IP-pohjaisen sijaintisi ja vähentää verkkojen, mainostajien ja joidenkin palveluiden kykyä paikantaa yleinen olinpaikkasi.
- Tarkasta yhdistetyt tilit säännöllisesti. Sekä Android että iOS tarjoavat hallintapaneeleja, jotka näyttävät, mitä tietoja on kerätty ja tallennettu; näiden lokien tarkistaminen ja tyhjentäminen säännöllisesti rajoittaa sitä, kuinka paljon tietoja kertyy ajan myötä.
Keskeiset huomiot
Tämä GDPR-sakko on selvä merkki siitä, että viranomaiset ovat valmiita pitämään jopa suurimmat teknologiayritykset vastuussa sijaintitietojen käsittelystä, mutta pelkkä valvonta ei poista taustalla olevia kannustimia niiden keräämiseen. Lukijoiden, jotka ovat huolissaan omasta altistumisestaan, tulisi pitää tätä kehotuksena tarkistaa laiteasetukset, kiristää sovellusten käyttöoikeuksia ja harkita uudelleen, mitkä palvelut todella tarvitsevat pääsyn heidän olinpaikkaansa. Tällaisten tapausten seuraaminen on hyödyllinen ensimmäinen askel kohti suurempaa hallintaa henkilötiedoistasi.




