Google se suočava s kaznom od 403 milijuna eura od strane Irske komisije za zaštitu podataka (DPC) nakon što su regulatori utvrdili da je tvrtka prekršila ključne odredbe Opće uredbe o zaštiti podataka (GDPR) u načinu na koji je obrađivala korisničke podatke o lokaciji. Googleova GDPR kazna zbog podataka o lokaciji, jedna od najvećih koju je DPC do sada izdao, usredotočena je na Google Ireland Limited, podružnicu Alphabet-a odgovornu za europsko poslovanje, i posebno cilja na to kako su tri Googleove značajke postupale s informacijama o lokaciji između 2018. i 2020. godine.

Dok su analitičari s Wall Streeta u tvrtkama poput Tigressa i Evercorea bili zauzeti podizanjem ciljanih cijena Alphabetovih dionica na temelju rasta Searcha i AI-ja, ova kazna podsjetnik je da regulatorni rizik ostaje trajna sjena nad Googleovim poslovanjem, ali i praktično buđenje za svakodnevne korisnike o tome koliko podataka o lokaciji tvrtka zapravo prikuplja.

Zašto je Google kažnjen s 403 milijuna eura prema GDPR-u

Istraga DPC-a zaključila je da Google nije ispunio nekoliko temeljnih GDPR obveza: transparentnost, poštenje i zadržavanje podataka. Regulatori su utvrdili da tvrtka nije dala korisnicima dovoljno jasne informacije o tome kako će se njihovi podaci o lokaciji koristiti, niti je te podatke zadržavala na način koji je u skladu s GDPR-ovim načelima minimizacije podataka. Značajke koje su bile pod lupom prikupljale su i obrađivale lokacijske signale na načine koje korisnici vjerojatno nisu u potpunosti razumjeli niti su na njih smisleno pristali.

Ovo nije slučaj jedne problematične značajke ili izoliranog tehničkog buga. Presuda se bavi sistemskim problemima u načinu na koji su podaci o lokaciji protjecali kroz više Googleovih proizvoda tijekom dvogodišnjeg razdoblja, što je dio razloga zašto se kazna svrstava među najveće koje je DPC do sada izdao. Za tvrtku koja je velik dio svog oglašivačkog i uslužnog poslovanja izgradila na granularnim korisničkim podacima, kazna ove veličine signalizira da su europski regulatori spremni preispitati čak i temeljne prakse upravljanja podacima, a ne samo rubne slučajeve.

Kako Googleovo praćenje lokacije funkcionira bez odgovarajuće privole

Googleov ekosustav, koji obuhvaća Android uređaje, Google Maps, Search i razne pozadinske usluge, osmišljen je da neprekidno prikuplja podatke o lokaciji u mnogim zadanih konfiguracijama. Povijest lokacija, Wi-Fi i Bluetooth skeniranje, pozicioniranje temeljeno na IP adresi i dopuštenja na razini aplikacija mogu svi doprinijeti široj slici o tome kamo korisnik ide, koliko često i kada.

Ključni problem koji je DPC identificirao jest da privola za ovakvu vrstu praćenja nije bila dovoljno jasna ni granularna. Mnogi korisnici možda su pristali na upit o uvjetima korištenja bez razumijevanja opsega prikupljenih podataka ili trajanja njihovog pohranjivanja. To je uobičajen obrazac na velikim tehnološkim platformama: postavke su često opt-out, a ne opt-in, a kontrole privatnosti zakopane su nekoliko izbornika duboko, što informiranu privolu čini teškom u praksi čak i kada se tehnički nudi.

Što ova presuda znači za buduće provođenje privatnosti

Ova kazna pridonosi rastućem obrascu europskih regulatora koji zauzimaju stroži stav prema načinu na koji velike tehnološke tvrtke postupaju s osobnim podacima, posebno lokacijskim i bihevioralnim podacima koji mogu otkriti osjetljive pojedinosti o nečijem životu. Također učvršćuje da provedba GDPR-a nije ograničena na očigledne povrede ili hakerske incidente. Tvrtke se mogu suočiti s ogromnim kaznama jednostavno zbog načina na koji osmišljavaju tokove privole i politike zadržavanja podataka, čak i kada podaci nikada nisu bili ukradeni ili izloženi vanjskim stranama.

Širi trend odgovornosti proteže se izvan oglašavanja i podataka o lokaciji. Drugi sektori koji rukuju velikim količinama osobnih podataka, poput obrazovne tehnologije, suočili su se s vlastitim obračunima kada prakse upravljanja podacima dođu pod pravnu lupu. Tužbe zbog Canvas povrede podataka o 275 milijuna zapisa pokazuju kako brzo neuspjeh u upravljanju podacima može eskalirati od tehničkog problema do trajne pravne izloženosti, dinamika koju će tvrtke poput Googlea vjerojatno pomno pratiti dok prolaze kroz vlastite obveze usklađenosti u budućnosti.

Kako ograničiti Googleovo praćenje lokacije na Androidu i drugim uređajima

Bez obzira na to kako se regulatorna provedba bude odvijala, korisnici ne moraju čekati promjene politika kako bi preuzeli kontrolu nad vlastitim podacima. Nekoliko praktičnih koraka može značajno smanjiti količinu podataka o lokaciji koje Google prikuplja:

  • Otvorite postavke svog Google računa i pregledajte kontrole Povijesti lokacija te Web i aktivnosti aplikacija, pauzirajući ili brišući podatke koje ne želite da se zadrže.
  • Na Androidu provjerite dopuštenja pojedinih aplikacija i prebacite pristup lokaciji na "Samo dok koristim aplikaciju" ili "Pitaj svaki put" umjesto "Dopusti stalno".
  • Onemogućite Wi-Fi i Bluetooth skeniranje u svrhu lokacije u postavkama lokacije svog uređaja ako vam nije potrebno za određene značajke.
  • Povremeno pregledajte i obrišite podatke svoje Google Maps vremenske crte, koja pohranjuje detaljnu povijest vaših kretanja.
  • Razmislite o korištenju VPN-a uz ove kontrole na razini uređaja kako biste maskirali svoju IP adresu, što dodaje još jedan sloj zaštite od zaključivanja o lokaciji na temelju mrežnih podataka, odvojeno od GPS-a ili praćenja putem aplikacija.

Što to znači za vas

Googleova GDPR kazna zbog podataka o lokaciji nije samo priča o korporativnoj usklađenosti. To je konkretan signal da su podaci o lokaciji prikupljeni putem svakodnevnih aplikacija i uređaja dovoljno vrijedni, i dovoljno osjetljivi, da zaslužuju ozbiljnu regulatornu pozornost. Čak i ako niste Googleov korisnik, presuda je koristan poticaj da provjerite kako bilo koja aplikacija ili usluga na vašem telefonu postupa s vašom lokacijom i da preispitate odgovara li razina pristupa koju ste odobrili onome s čime ste zapravo ugodno.

Ključni zaključci

Googleova kazna od 403 milijuna eura jasan je signal da transparentnost i privola oko podataka o lokaciji nisu opcionalni dodaci, oni su zakonski zahtjevi s pravim financijskim posljedicama. Odvojite nekoliko minuta ovog tjedna da pregledate postavke lokacije svog Google računa, pojačate dopuštenja na razini aplikacija na svom telefonu i uparite te promjene s VPN-om kako biste smanjili praćenje lokacije temeljeno na IP adresi. Male prilagodbe sada mogu značajno ograničiti koliko se vaše povijesti kretanja prikuplja i pohranjuje, bez obzira na to kako će se buduće provedbene mjere odvijati.