Irlannin DPC määrää merkittävän sakon Googlen sijaintitiedoista

Irlannin tietosuojavaltuutettu (DPC) on sakottanut Googlea 403 miljoonalla eurolla, noin 463 miljoonalla dollarilla, käyttäjien sijaintitietojen asianmukaisesta käsittelystä. Sakko, yksi suurimmista yhtiölle EU:n yleisen tietosuoja-asetuksen (GDPR) nojalla määrätyistä, juontaa juurensa tutkinnasta siitä, miten Google käsitteli Android-laitteisiin ja Google-tilien haltijoihin liittyviä sijaintitietoja vuosina 2018–2020.

DPC totesi, että Google rikkoi EU:n tietosuojasääntöjä useissa ominaisuuksissa, jotka keräsivät tai käsittelivät sijaintitietoja kyseisenä ajanjaksona. Koska Googlen Euroopan-toiminnot sijaitsevat Irlannissa, DPC toimii yhtiön johtavana valvontaviranomaisena GDPR:n nojalla, mikä antaa sen päätöksille painoarvoa koko Euroopan unionissa.

Tämä ei ole ensimmäinen kerta, kun viranomaiset ovat tarkastelleet Googlen tapaa käsitellä sijaintiseurantaa. Aiempi artikkelimme Googlen 403 miljoonan euron sijaintitietosakosta erittelee sääntelytaustan ja sen, mitä päätös merkitsee tulevalle valvonnalle suuria teknologia-alustoja kohtaan.

Miten sijaintitietoja ylipäätään kerätään

Älypuhelimet pystyvät jatkuvasti tallentamaan sijaintisi joko GPS:n, Wi-Fi-verkon skannauksen, matkapuhelintornien kolmionmittauksen tai Bluetooth-majakoiden kautta. Googlen kaltaisille yrityksille nämä tiedot ruokkivat kaikkea karttareiteistä ja liikennearvioista kohdennettuun mainontaan ja tuotekehitykseen. Viranomaisten havaitsema ongelma ei ollut se, että Google kerää sijaintitietoja, vaan se, miten suostumus ja läpinäkyvyys tämän keräämisen ympärillä toimivat käytännössä.

GDPR:n mukaan yritysten on annettava käyttäjille selkeät ja tietoon perustuvat valinnat siitä, mitä tietoja kerätään ja miksi, sekä todellinen mahdollisuus hallita keräämisen lopettamista. DPC:n havainnot viittaavat siihen, että tutkinnan kohteena olleena ajanjaksona Googlen sijaintiin liittyvät ominaisuudet eivät täyttäneet tätä vaatimusta osalle Android- ja Google-tilikäyttäjistä. Sakko heijastaa viranomaisen arviota puutteen laajuudesta ja kestosta.

Arkikäyttäjille tämä tapaus muistuttaa, että sijaintitiedot ovat yksi arkaluonteisimmista henkilötietoryhmistä, joita yrityksellä voi olla hallussaan. Ne voivat paljastaa, missä asut, työskentelet, harjoitat uskontoa, hakeudut lääkäriin tai vietät iltasi – yksityiskohtia, jotka menevät paljon pidemmälle kuin mitä kartan näyttämiseen tarvitaan.

Mitä tämä tarkoittaa sinulle

Jos käytät Android-puhelinta tai sinulla on Google-tili, tämä päätös ei automaattisesti tarkoita, että tietojasi olisi käsitelty väärin, mutta se korostaa, kuinka paljon sijaintitietoja teknologia-alustat voivat kerätä oletusarvoisesti. Useimmat ihmiset eivät koskaan syvenny asetusvalikkoihin, joissa sijaintiluvat sijaitsevat, mikä tarkoittaa, että sijaintiseuranta jatkuu usein hiljaisesti taustalla.

Hyvä uutinen on, että sinun ei tarvitse odottaa viranomaisten toimia ottaaksesi tilanteen haltuun. Sekä iOS että Android tarjoavat yksityiskohtaisia vaihtoehtoja sijainnin jakamisen rajoittamiseen tai poistamiseen käytöstä:

  • Androidilla siirry kohtaan Asetukset > Sijainti ja tarkista, millä sovelluksilla on käyttöoikeus, valitsemalla "Vain sovellusta käytettäessä" tai poistamalla käyttöoikeus kokonaan sovelluksilta, jotka eivät sitä tarvitse.
  • iPhonella siirry kohtaan Asetukset > Tietosuoja ja turvallisuus > Sijaintipalvelut tehdäksesi saman, ja tarkista "Merkittävät sijainnit" -ominaisuus, joka tallentaa paikkoja, joissa vierailet usein.
  • Tarkista Google-tilisi toimintojen hallinnasta tallennettu sijaintihistoria ja keskeytä tai poista se.
  • Tarkista sovellusten käyttöoikeudet säännöllisesti, sillä päivitykset voivat joskus palauttaa sijaintikäyttöoikeuden huomaamattasi.

VPN lisää yhden suojakerroksen, joskin on syytä ymmärtää, mitä se kattaa ja mitä ei. VPN peittää IP-osoitteesi ja salaa internetyhteytesi, mikä vaikeuttaa verkkosivustojen, mainostajien ja verkkotarkkailijoiden mahdollisuuksia yhdistää verkkotoimintasi fyysiseen sijaintiisi pelkän IP-osoitteen perusteella. Se ei kuitenkaan estä puhelimen GPS:ää tai sijaintikäyttöoikeuden omaavaa sovellusta raportoimasta tarkkaa sijaintiasi. Ajattele VPN:ää yhtenä osana laajempaa yksityisyysstrategiaa, ei korvaajana laitetason sijaintiasetusten hallinnalle.

Ota yksityisyys omiin käsiisi

Tämänkaltaiset sääntelysakot lähettävät suurille alustoille viestin siitä, että tietosuojasäännöillä on todellista voimaa, mutta täytäntöönpano kestää vuosia saavuttaakseen käytännöt, jotka ovat saattaneet jo muuttua. Siksi ennakoivat tottumukset ovat tärkeämpiä kuin seuraavan otsikon odottaminen.

Muutama käytännön toimenpide, jotka kannattaa tehdä jo tänään: tarkista, millä puhelimesi sovelluksilla on tällä hetkellä sijaintikäyttöoikeus, ja peru se, missä sitä ei tarvita, poista sijaintihistoria käytöstä Google-tililläsi, jos et luota siihen, ja harkitse näiden muutosten yhdistämistä luotettavaan VPN:ään, kun haluat lisäkerroksen yksityisyyttä julkisissa tai epäluotettavissa verkoissa. Mikään näistä toimenpiteistä ei vaadi teknistä asiantuntemusta – vain muutaman minuutin asetusvalikossa.

Googlen 403 miljoonan euron sakko on merkittävä hetki EU:n tietosuojavalvonnassa, mutta useimmille lukijoille todellinen johtopäätös on yksinkertaisempi: sijaintitiedot ovat arvokkaita, niitä kerätään useammin kuin ihmiset ymmärtävät, ja säännöllinen pieni siivous puhelimen tietosuoja-asetuksissa auttaa pitkälle niiden pitämisessä omassa hallinnassasi.

FAQ: Q1: Kuinka paljon Irlannin DPC sakotti Googlea? A1: Irlannin tietosuojavaltuutettu sakotti Googlea 403 miljoonalla eurolla, noin 463 miljoonalla dollarilla, käyttäjien sijaintitietojen asianmukaisesta käsittelystä. Q2: Miksi juuri Irlannin DPC sääntelee Googlea? A2: Koska Googlen Euroopan-toiminnot sijaitsevat Irlannissa, DPC toimii yhtiön johtavana valvontaviranomaisena GDPR:n nojalla. Q3: Mitä ajanjaksoa tutkinta koski? A3: Tutkinta käsitteli sitä, miten Google käsitteli Android-laitteisiin ja Google-tilien haltijoihin liittyviä sijaintitietoja vuosina 2018–2020. Q4: Mitä Google teki väärin DPC:n mukaan? A4: DPC totesi, että Googlen sijaintiin liittyvät ominaisuudet eivät täyttäneet GDPR:n vaatimuksia selkeästä ja tietoon perustuvasta suostumuksesta ja todellisesta käyttäjän hallinnasta osalle Android- ja Google-tilikäyttäjistä. Q5: Tarvitseeko minun odottaa viranomaisia, jotta voin hallita sijaintitietojani? A5: Ei, voit ottaa hallinnan itse, sillä sekä iOS että Android tarjoavat yksityiskohtaisia vaihtoehtoja sijainnin jakamisen rajoittamiseen tai poistamiseen käytöstä.

---END---