Google se suočava s jednom od najvećih kazni za privatnost u svojoj povijesti. Irski ured za zaštitu podataka (DPC) kaznio je tvrtku s 403 milijuna eura, otprilike 463 milijuna dolara ili blizu 4.000 crore rupija, zbog načina na koji je prikupljala i obrađivala korisničke podatke o lokaciji. Slučaj, pokrenut prema Općoj uredbi EU-a o zaštiti podataka (GDPR), usredotočen je na Android uređaje i podatke o lokaciji koje oni generiraju dok ljudi obavljaju svoje svakodnevne aktivnosti.
Iako naslovni broj privlači pažnju, korisnija priča za svakodnevne korisnike je ono što ovaj slučaj otkriva o tome koliko se podataka o lokaciji prikuplja prema zadanim postavkama, često bez da ljudi toga uopće svjesni, i što zapravo možete učiniti u vezi s tim.
Što je irski DPC utvrdio o Googleovom praćenju lokacije
Googleove europske operacije imaju sjedište u Irskoj, što irski DPC čini vodećim regulatorom za Googleove prakse obrade podataka diljem EU-a prema GDPR-ovom mehanizmu jedinstvenog šaltera. To je tijelo sada zaključilo da je Googleovo postupanje s podacima o lokaciji prikupljenima putem Android uređaja prekršilo uredbu.
Podaci o lokaciji smatraju se posebno osjetljivima prema GDPR-u jer mogu otkriti obrasce o nečijem domu, radnom mjestu, rutinama, odnosima, pa čak i zdravstvenim stanjima (sjetite se redovitih posjeta određenoj klinici). Regulatori su dosljedno tretirali ovu kategoriju podataka s dodatnom pažnjom, a kazna ove veličine signalizira da je DPC Googleove prakse smatrao ozbiljnim i dugotrajnim nepoštovanjem propisa, a ne manjim tehničkim propustom.
Kako Android i Googleove usluge prikupljaju podatke o lokaciji prema zadanim postavkama
Za većinu ljudi praćenje lokacije nije nešto što aktivno postavljaju. Ono se tiho odvija u pozadini kroz kombinaciju postavki uređaja, dozvola aplikacija i značajki na razini računa ugrađenih u Android ekosustav. GPS, Wi-Fi signali i podaci mobilne mreže svi doprinose tome da telefon zna gdje se nalazi, a ta informacija ne ostaje samo na uređaju. Često se povezuje s Google računom i koristi u uslugama poput Karata, Pretraživanja i oglašivačkih sustava.
Zadana priroda ovog prikupljanja dio je problema na koji regulatori neprestano ukazuju. Mnogi korisnici nikada nisu izričito pristali na to da se njihova kretanja detaljno bilježe, ili su pristali na široke uvjete bez razumijevanja što se zapravo prikuplja ili koliko dugo. Ovaj slučaj pridonosi rastućem broju provedbenih mjera koje pokazuju da "korisnik je tehnički kliknuo prihvati" nije dovoljno snažna obrana prema GDPR-u kada su temeljne prakse obrade podataka netransparentne ili preširoke.
Što ova kazna signalizira za provedbu GDPR-a u pogledu privatnosti lokacije
Ovo nije izoliran incident. Uklapa se u širi obrazac europskih regulatora koji se obračunavaju s načinom na koji velike tehnološke platforme postupaju s podacima o lokaciji i ponašanju. Razmjeri kazne, jedne od najvećih GDPR kazni izrečenih do danas, sugeriraju da su regulatori spremni nametnuti troškove dovoljno velike da zapravo promijene korporativno ponašanje, a ne samo da služe kao trošak poslovanja.
Za čitatelje koji žele potpuni regulatorni pregled, uključujući konkretne članke GDPR-a o kojima je riječ i Googleov odgovor, naše prethodno izvještavanje dublje obrađuje kako je irski DPC došao do kazne od 403 milijuna eura zbog Android podataka o lokaciji i šira saznanja o kršenju GDPR-a u vezi s podacima o lokaciji koja stoje iza ovog slučaja. Ovaj se članak umjesto toga usredotočuje na ono što možete učiniti upravo sada kako biste smanjili vlastitu izloženost.
Praktični koraci za ograničavanje praćenja lokacije na vašim uređajima
Ne morate čekati regulatorne ishode da biste preuzeli kontrolu nad vlastitim podacima o lokaciji. Nekoliko praktičnih koraka čini stvarnu razliku:
- Pregledajte postavke povijesti lokacije na Androidu. Provjerite što se sprema na vaš Google račun i izbrišite ili pauzirajte povijest koju ne želite da se čuva.
- Redovito provjeravajte dozvole aplikacija. Mnoge aplikacije traže pristup lokaciji koji im nije potreban za osnovnu funkcionalnost. Postavite dozvole na "samo dok koristim aplikaciju" ili ih potpuno odbijte gdje je to moguće.
- Isključite usluge lokacije kada nisu potrebne. Onemogućavanje GPS-a i dijeljenja lokacije kada aktivno ne koristite navigaciju ili aplikacije temeljene na lokaciji smanjuje kontinuirano praćenje.
- Koristite postavke preglednika i pretraživanja usmjerene na privatnost kako biste ograničili koliko se konteksta lokacije povezuje s vašim pretraživanjima i pregledavanjem.
- Razmislite o VPN-u za privatnost na razini mreže. Iako VPN neće zaustaviti praćenje temeljeno na GPS-u na vašem uređaju, može maskirati vašu lokaciju temeljenu na IP adresi od web-stranica i usluga koje na taj način zaključuju lokaciju.
Što to znači za vas
Googleova kazna zbog podataka o lokaciji podsjetnik je da je praćenje lokacije često opsežnije i zadano više nego što većina ljudi pretpostavlja. Čak i ako niste konkretno Googleov korisnik, temeljna lekcija široko se primjenjuje: podaci o lokaciji su vrijedni, osjetljivi i vrijedi njima aktivno upravljati umjesto da ih ostavite na autopilotu.
Odvojiti nekoliko minuta za pregled postavki lokacije na uređaju i dozvola aplikacija mali je napor sa značajnom koristi za privatnost. Regulatorne kazne poput ove mogu s vremenom potaknuti tvrtke na bolje zadane postavke, ali dok se to ne dogodi, najpouzdaniji način da zaštitite privatnost svoje lokacije jest da njome upravljate sami.
FAQ: Q1: Koliko je Google kažnjen zbog podataka o lokaciji? A1: Irski ured za zaštitu podataka kaznio je Google s 403 milijuna eura, otprilike 463 milijuna dolara ili blizu 4.000 crore rupija, zbog načina na koji je prikupljao i obrađivao korisničke podatke o lokaciji. Q2: Zašto irski DPC regulira Google u ovom slučaju? A2: Googleove europske operacije imaju sjedište u Irskoj, što irski DPC čini vodećim regulatorom za Googleove prakse obrade podataka diljem EU-a prema GDPR-ovom mehanizmu jedinstvenog šaltera. Q3: Zašto se podaci o lokaciji smatraju posebno osjetljivima prema GDPR-u? A3: Mogu otkriti obrasce o nečijem domu, radnom mjestu, rutinama, odnosima, pa čak i zdravstvenim stanjima, pa ih regulatori dosljedno tretiraju s dodatnom pažnjom. Q4: Kako Google prikuplja podatke o lokaciji s Android uređaja? A4: To se tiho odvija u pozadini kroz kombinaciju postavki uređaja, dozvola aplikacija i značajki na razini računa, pri čemu GPS, Wi-Fi signali i podaci mobilne mreže doprinose i često se povezuju s Google računom za korištenje u uslugama poput Karata, Pretraživanja i oglašavanja. Q5: Što ova kazna signalizira o provedbi GDPR-a? A5: Uklapa se u širi obrazac europskih regulatora koji se obračunavaju s načinom na koji velike tehnološke platforme postupaju s podacima o lokaciji i ponašanju, a razmjeri kazne sugeriraju da su regulatori spremni nametnuti troškove dovoljno velike da zapravo promijene korporativno ponašanje. ---END---




