Irska Komisija za zaštitu podataka izdala veliku kaznu prema GDPR-u
Google se suočava s jednom od najvećih kazni za privatnost u svojoj povijesti nakon što je irska Komisija za zaštitu podataka (DPC) kaznila tvrtku s 403 milijuna eura, otprilike 463 milijuna dolara, zbog kršenja Opće uredbe EU o zaštiti podataka (GDPR). Istragom DPC-a bilo je obuhvaćeno pitanje kako je Google prikupljao i obrađivao podatke o lokaciji s Android uređaja, a sporno postupanje datira još iz 2018. godine.
Kao vodeće regulatorno tijelo za Googleove operacije u EU, DPC je više puta preispitivao način na koji tvrtka postupa s korisničkim podacima, no ova kazna svrstava se među najznačajnije mjere poduzete protiv tog tehnološkog diva u okviru GDPR-a. Iako potpuni detalji odluke o izvršenju tek izlaze na vidjelo, slučaj se usredotočuje na prakse praćenja lokacije ugrađene u Android operativni sustav, značajku koja dotiče milijarde uređaja diljem svijeta.
Zašto su podaci o lokaciji žarišna točka privatnosti
Podaci o lokaciji smatraju se posebno osjetljivima prema GDPR-u zbog toga koliko toga mogu otkriti o nečijem svakodnevnom životu: gdje radi, gdje spava, koga posjećuje, te obrazaca koji se mogu iskoristiti za zaključivanje o zdravstvenim stanjima, vjerskim praksama ili osobnim odnosima. Regulatori sve više tretiraju praćenje lokacije kao visokorizičnu kategoriju obrade podataka koja zahtijeva jasnu, informiranu privolu prije nego što se podaci smiju prikupljati.
Ova kazna uklapa se u širi obrazac europskih regulatora koji se suprotstavljaju načinu na koji velike platforme prikupljaju i monetiziraju korisničke podatke. Odražava širi trend u EU gdje tijela zauzimaju oštriji stav ne samo prema oglašivačkim i podatkovnim tvrtkama, nego i prema svakoj digitalnoj infrastrukturi koju smatraju nedovoljno transparentnom ili odgovornom. Cloudflareov tekući spor s talijanskim regulatorima oko državnog sustava blokiranja Piracy Shield još je jedan primjer kako su europska izvršna tijela spremna izreći znatne kazne velikim tehnološkim tvrtkama koje posluju unutar njihovih granica.
Za svakodnevne korisnike ključno je pitanje jednostavno: mnogi ljudi nisu svjesni koliko podataka o lokaciji generiraju njihovi telefoni, ni koliko dugo se ti podaci mogu čuvati i koristiti, osobito kada zadane postavke favoriziraju prikupljanje podataka nauštrb privatnosti.
Što to znači za vas
Ova kazna prema GDPR-u podsjetnik je da je praćenje lokacije na pametnim telefonima često opsežnije nego što većina korisnika pretpostavlja, te da regulatorni nadzor ne znači automatski promjene koje ćete primijetiti na vlastitom uređaju. Čekati da regulatori nametnu bolje zadane postavke nije strategija privatnosti. Preuzimanje izravne kontrole nad vlastitim postavkama i alatima jest.
Nekoliko praktičnih koraka može značajno smanjiti količinu podataka o lokaciji i ponašanju koje izlažete:
- Pregledajte svoje Android postavke lokacije. Provjerite koje aplikacije imaju pristup lokaciji "uvijek dopusti", a koje "samo dok se aplikacija koristi", i onemogućite povijest lokacije ako vam nije potrebna.
- Koristite e-poštu usmjerenu na privatnost gdje je to moguće. Usluge poput Tuta izgrađene su oko end-to-end enkripcije i minimalnog prikupljanja podataka, nudeći alternativu pružateljima e-pošte koji se financiraju oglašavanjem i povezuju vašu aktivnost među uslugama.
- Razmislite o VPN-u za dodatni sloj mrežne privatnosti. Iako VPN neće spriječiti aplikaciju da zatraži GPS lokaciju, može maskirati vašu IP lokaciju i smanjiti praćenje povezano s vašom mrežnom aktivnošću. Vodiči za postavljanje za Mullvad i oVPN prolaze kroz konfiguraciju za korisnike koji žele vezu usmjerenu na privatnost.
Nijedan od ovih koraka ne čini vas nevidljivima, ali zajedno smanjuju količinu podataka o lokaciji i ponašanju dostupnih bilo kojoj pojedinoj tvrtki, neovisno o tome što regulatori odluče u budućnosti.
Šira slika provedbe GDPR-a
Ova kazna pridružuje se rastućem popisu mjera provedbe GDPR-a protiv velikih tehnoloških tvrtki, potvrđujući da su europski regulatori spremni izreći kazne u stotinama milijuna dolara kada utvrde da korisnička privola i prakse postupanja s podacima ne zadovoljavaju zakonske zahtjeve. Hoće li ova konkretna odluka promijeniti način na koji Android prikuplja podatke o lokaciji u praksi, ovisit će o Googleovu odgovoru i dodatnim zahtjevima za usklađenost vezanima uz odluku.
Zasad slučaj naglašava jednostavnu poantu: kazne prema GDPR-u šalju poruku tvrtkama, ali ne brišu retroaktivno podatke koji su već prikupljeni. Korisnici koji žele čvršću kontrolu nad svojom privatnošću lokacije ne bi trebali čekati sljedeći naslov. Pregled dopuštenja aplikacija, odabir usluga koje poštuju privatnost i razumijevanje toga koje podatke vaši uređaji generiraju prema zadanim postavkama koraci su koje možete poduzeti već danas, neovisno o tome kako se regulatorne bitke odvijaju u Bruxellesu ili Dublinu.
Praćenje informacija o mjerama provedbe poput ove je korisno, ali uparivanje te svijesti s konkretnim promjenama vlastitih postavki i alata ono je što zapravo smanjuje vašu izloženost u budućnosti.




