Google kažnjen s 463 milijuna dolara zbog postupanja s podacima o lokaciji
Irska komisija za zaštitu podataka (DPC) kaznila je Google s 403 milijuna eura, otprilike 463 milijuna dolara, zbog nepravilnog postupanja s korisničkim podacima o lokaciji prema Općoj uredbi Europske unije o zaštiti podataka (GDPR). DPC, koji djeluje kao vodeće regulatorno tijelo za mnoge od najvećih svjetskih tehnoloških kompanija jer one imaju sjedište svojih EU operacija u Irskoj, utvrdio je da Googleove prakse vezane uz prikupljanje i obradu podataka o lokaciji nisu zadovoljile pravne standarde koje blok zahtijeva.
Ono što ovaj slučaj čini značajnim nije samo veličina kazne. Riječ je o prirodi podataka uključenih u slučaj. Povijest lokacija, kada se dosljedno prikuplja tijekom vremena, može otkriti mnogo više od toga gdje se netko trenutno nalazi. Redoviti posjeti mjestu bogoslužja, određenoj medicinskoj klinici ili centru LGBTQ+ zajednice mogu razotkriti nečiju religiju, zdravstveno stanje ili seksualnu orijentaciju, kategorije informacija koje GDPR klasificira kao „posebne kategorije podataka" i podvrgava strožim zahtjevima zaštite. Za dublji uvid u pojedinosti presude, naše ranije izvješće o Googleovoj kazni od 463 milijuna dolara zbog podataka o lokaciji u Irskoj detaljnije raščlanjuje regulatorne nalaze.
Zašto se podaci o lokaciji tretiraju drugačije
Većina ljudi na praćenje lokacije gleda kao na praktičnu značajku: omogućuje karte, prometna upozorenja i personalizirane rezultate pretraživanja. No regulatori za privatnost sve više tretiraju povijest lokacija kao posebnu kategoriju rizika zbog onoga što može neizravno otkriti o nečijem životu. Jedan podatak, poput GPS koordinate, može se činiti bezopasnim. Uzorak izgrađen od tisuća podataka tijekom mjeseci ili godina posve je druga priča.
To je temeljna napetost koju je GDPR osmišljen kako bi riješio. Uredba ne zahtijeva samo da kompanije dobiju privolu prije prikupljanja osobnih podataka; ona zahtijeva da kompanije budu transparentne o tome što prikupljaju, zašto i koliko dugo, te nameće stroža ograničenja kada ti podaci dotiču osjetljive osobne karakteristike. Irski DPC sada je formalno zaključio da Googleovo postupanje s podacima o lokaciji nije zadovoljilo taj kriterij.
Uloga Irske kao regulatora za velike tehnološke kompanije u EU-u
Budući da mnoge velike tehnološke kompanije, uključujući Google, Metu i Apple, imaju svoja europska sjedišta u Irskoj, DPC je postao de facto tijelo za provedbu GDPR-a u slučajevima kršenja koja pogađaju stotine milijuna stanovnika EU-a. Zbog toga je agencija česta meta kritika zagovornika privatnosti koji tvrde da je provedba prespora, ali je također proizvela rastući niz značajnih kazni protiv velikih platformi posljednjih godina.
Ova najnovija kazna pridodaje se tom obrascu. Ona signalizira da regulatori pomno prate ne samo prikupljaju li kompanije podatke o lokaciji, već i koliko dugo ih čuvaju, koliko jasno otkrivaju njihovu upotrebu i imaju li korisnici smislenu kontrolu nad njima. Za kompaniju koja posluje na Googleovoj razini, kazna ove veličine poslovni je trošak, ali također stavlja novu pozornost na zadane postavke u proizvodima poput Google Mapsa, Android usluga lokacije i povijesti pretraživanja koji tiho grade detaljne profile kretanja korisnika tijekom vremena.
Što to znači za vas
Ako koristite Googleove usluge na Android telefonu ili putem aplikacija poput Mapsa, ova presuda podsjetnik je da je prikupljanje podataka o lokaciji često opsežnije i osjetljivije nego što se čini na površini. Čak i ako Googleu nikada niste izričito rekli svoju religiju ili medicinsku povijest, obrasci u vašoj povijesti lokacija mogu ipak učinkovito otkriti te informacije.
Dobra vijest je da imate više kontrole nad tim nego što možda mislite. Google omogućuje korisnicima pregled, ograničavanje ili brisanje povijesti lokacija putem postavki računa, a značajke poput automatskog brisanja podataka o lokaciji mogu smanjiti koliko dugo ta informacija ostaje na Googleovim poslužiteljima. Također je vrijedno povremeno provjeriti koje aplikacije imaju omogućene dozvole za lokaciju na vašem telefonu, budući da mnoge usluge zahtijevaju pristup „uvijek uključeno" kada im je vaša lokacija potrebna samo povremeno.
Ključni zaključci
Ova kazna naglašava širi pomak u načinu na koji regulatori gledaju na podatke o lokaciji: ne kao neutralan tehnički detalj, već kao potencijalan prozor u duboko osobne aspekte vašeg života. Nekoliko praktičnih koraka može vam pomoći da ostanete ispred tog rizika. Pregledajte postavke povijesti lokacija svog Google računa i razmislite o omogućavanju automatskog brisanja. Redovito provjeravajte dozvole aplikacija na svom telefonu i ukinite pristup lokaciji aplikacijama kojima nije potreban kontinuirano. I imajte na umu da se regulatorne mjere, iako važne, kreću sporo, pa osobne navike privatnosti ostaju vaša prva linija obrane. Kako se provedba GDPR-a nastavlja razvijati, slučajevi poput ovog vjerojatno će nastaviti gurati tehnološke kompanije prema transparentnijim praksama upravljanja podacima pod kontrolom korisnika, ali u međuvremenu ipak vrijedi uzeti stvari u svoje ruke.




