Google kohtaa yhden historiansa suurimmista yksityisyyssakoista. Irlannin tietosuojavaltuutettu (DPC) on määrännyt yhtiölle 403 miljoonan euron sakon, noin 463 miljoonaa dollaria eli lähes 4 000 crore rupiaa, siitä miten se keräsi ja käsitteli käyttäjien sijaintitietoja. Tapaus, joka on nostettu EU:n yleisen tietosuoja-asetuksen (GDPR) nojalla, keskittyy Android-laitteisiin ja niiden tuottamiin sijaintitietoihin ihmisten jokapäiväisessä elämässä.
Vaikka otsikkoluku herättää huomiota, hyödyllisempi tarina tavallisille käyttäjille on se, mitä tämä tapaus paljastaa siitä, kuinka paljon sijaintitietoja kerätään oletusarvoisesti, usein ilman että ihmiset ymmärtävät sitä, ja mitä asialle voi itse tehdä.
Mitä Irlannin DPC havaitsi Googlen sijainnin seurannasta
Googlen Euroopan-toiminnot sijaitsevat Irlannissa, mikä tekee Irlannin DPC:stä Googlen datakäytäntöjen johtavan valvontaviranomaisen koko EU:n alueella GDPR:n yhden luukun mekanismin mukaisesti. Viranomainen on nyt tullut siihen tulokseen, että Googlen Android-laitteiden kautta keräämien sijaintitietojen käsittely rikkoi asetusta.
Sijaintitietoja pidetään GDPR:n nojalla erityisen arkaluonteisina, koska ne voivat paljastaa henkilön kotiin, työpaikkaan, rutiineihin, ihmissuhteisiin ja jopa terveydentilaan liittyviä malleja (ajattele säännöllisiä käyntejä tietyssä klinikassa). Valvojat ovat johdonmukaisesti kohdelleet tätä tietoryhmää erityisellä tarkkuudella, ja tämän suuruusluokan sakko osoittaa, että DPC piti Googlen käytäntöjä vakavana ja pitkäaikaisena vaatimustenmukaisuuden laiminlyöntinä eikä pienenä teknisenä virheenä.
Miten Android ja Google-palvelut keräävät sijaintitietoja oletusarvoisesti
Useimmille ihmisille sijainnin seuranta ei ole jotain, mitä he aktiivisesti ottaisivat käyttöön. Se tapahtuu hiljaa taustalla yhdistelmänä laiteasetuksia, sovellusten käyttöoikeuksia ja Android-ekosysteemiin sisäänrakennettuja tilikohtaisia ominaisuuksia. GPS, Wi-Fi-signaalit ja matkapuhelinverkon tiedot ruokkivat puhelimen käsitystä sijainnistaan, eivätkä nämä tiedot jää vain laitteeseen. Ne yhdistetään usein Google-tiliin ja niitä käytetään palveluissa kuten Maps, Search ja mainontajärjestelmissä.
Tämän keräämisen oletusarvoisuus on osa ongelmaa, johon valvojat jatkuvasti viittaavat. Monet käyttäjät eivät koskaan nimenomaisesti suostuneet siihen, että heidän liikkeitään kirjataan yksityiskohtaisesti, tai he hyväksyivät laajat ehdot ymmärtämättä, mitä oikeastaan kerättiin tai kuinka kauan. Tämä tapaus lisää kasvavaan joukkoon täytäntöönpanotoimia, jotka osoittavat, että "käyttäjä teknisesti napsautti hyväksy" ei ole riittävän vahva puolustus GDPR:n nojalla, kun taustalla olevat datakäytännöt ovat läpinäkymättömiä tai liian laajoja.
Mitä tämä sakko merkitsee GDPR:n täytäntöönpanolle sijaintiyksityisyydessä
Tämä ei ole yksittäinen tapaus. Se sopii laajempaan kaavaan, jossa eurooppalaiset valvojat puuttuvat siihen, miten suuret teknologiayritykset käsittelevät sijainti- ja käyttäytymistietoja. Sakon suuruusluokka, yksi tähän mennessä määrätyistä suurimmista GDPR-sakoista, viittaa siihen, että valvojat ovat valmiita määräämään riittävän suuria kustannuksia todella muuttaakseen yritysten käyttäytymistä, eikä vain liiketoiminnan kustannuksena.
Lukijoille, jotka haluavat täydellisen sääntelyselvityksen, mukaan lukien kyseessä olevat GDPR-artiklat ja Googlen vastauksen, aiempi uutisointimme syventyy siihen, miten Irlannin DPC päätyi 403 miljoonan euron sakkoon Android-sijaintidatasta ja laajempiin GDPR:n sijaintidatatietomurtoa koskeviin havaintoihin tapauksen taustalla. Tämä artikkeli keskittyy sen sijaan siihen, mitä voit tehdä juuri nyt vähentääksesi omaa altistumistasi.
Käytännön toimenpiteet sijainnin seurannan rajoittamiseksi laitteillasi
Sinun ei tarvitse odottaa sääntelytuloksia ottaaksesi oman sijaintidatasi hallintaan. Muutama käytännön toimenpide tekee todellisen eron:
- Tarkista Androidin sijaintihistorian asetukset. Tarkista, mitä Google-tiliisi tallennetaan, ja poista tai keskeytä historia, jota et halua säilytettävän.
- Käy säännöllisesti läpi sovellusten käyttöoikeudet. Monet sovellukset pyytävät sijaintikäyttöoikeutta, jota ne eivät tarvitse ydintoimintoihinsa. Aseta käyttöoikeudet "vain sovellusta käytettäessä" tai estä ne kokonaan, jos mahdollista.
- Kytke sijaintipalvelut pois päältä, kun niitä ei tarvita. GPS:n ja sijainnin jaon poistaminen käytöstä, kun et aktiivisesti käytä navigointia tai sijaintipohjaisia sovelluksia, vähentää jatkuvaa seurantaa.
- Käytä yksityisyyteen keskittyviä selain- ja hakuasetuksia rajoittaaksesi sitä, kuinka paljon sijaintikontekstia liitetään hakuihisi ja selaamiseesi.
- Harkitse VPN:ää verkkotason yksityisyyteen. Vaikka VPN ei estä laitteesi GPS-pohjaista seurantaa, se voi peittää IP-pohjaisen sijaintisi verkkosivustoilta ja palveluilta, jotka päättelevät sijainnin sitä kautta.
Mitä tämä tarkoittaa sinulle
Googlen sijaintidatasakko on muistutus siitä, että sijainnin seuranta on usein laajempaa ja oletusarvoisempaa kuin useimmat olettavat. Vaikka et olisikaan erityisesti Google-käyttäjä, taustalla oleva opetus pätee laajasti: sijaintitiedot ovat arvokkaita, arkaluonteisia ja niitä kannattaa hallita aktiivisesti sen sijaan, että ne jätetään autopilotille.
Muutaman minuutin käyttäminen laitteesi sijaintiasetusten ja sovellusten käyttöoikeuksien tarkistamiseen on pieni vaiva, jolla on merkittävä yksityisyyshyöty. Tämänkaltaiset sääntelysakot voivat ajan myötä työntää yrityksiä parempiin oletusasetuksiin, mutta kunnes niin tapahtuu, luotettavin tapa suojata sijaintiyksityisyyttäsi on hallita sitä itse.




