Irska DPC izrekla Googleu kaznu od 403 milijuna eura
Google se suočava s jednom od najvećih kazni za privatnost u svojoj povijesti nakon što je Irska komisija za zaštitu podataka (DPC) izrekla kaznu od 403 milijuna eura zbog kršenja povezanih s načinom na koji je tvrtka obrađivala korisničke podatke o lokaciji. DPC, koji djeluje kao glavni regulator za Google u Europskoj uniji jer se regionalno sjedište tvrtke nalazi u Dublinu, pokrenuo je istragu nakon što je ispitao kako se lokacijske informacije prikupljaju, pohranjuju i koriste u Googleovim uslugama. Regulator je utvrdio da Googleove prakse nisu zadovoljile standarde transparentnosti i privole propisane Općom uredbom o zaštiti podataka (GDPR) te je naložio Googleu da uskladi svoju obradu podataka u roku od šest mjeseci.
Ovo označava značajnu eskalaciju u provedbenom pristupu DPC-a prema Googleu, tvrtki koja se već suočavala s GDPR-ovim nadzorom, ali rijetko u ovom razmjeru upravo od irskog regulatora. Podaci o lokaciji nalaze se u središtu slučaja zbog toga koliko mogu biti otkrivajući: zapis o tome gdje je netko bio, kada i koliko dugo može otkriti kućne adrese, radna mjesta, liječničke posjete, vjerske prakse i dnevne rutine, često bez toga da osoba uopće shvaća koliko se pojedinosti bilježi.
Što je Google učinio pogrešno s praćenjem lokacije
U srcu nalaza DPC-a je poznata napetost u modernim tehnološkim proizvodima: jaz između onoga što korisnici misle da prihvaćaju i onoga što se zapravo događa s njihovim podacima iza kulisa. Praćenje lokacije na Android i iOS uređajima često je spojeno u više postavki, neke vidljive u glavnom izborniku privatnosti telefona, a druge skrivene unutar pojedinačnih dopuštenja aplikacija ili kontrola web aktivnosti na razini računa. Regulatori sve više tvrde da ovakva slojevita, teško pregledna struktura privole ne zadovoljava GDPR-ov zahtjev za jasno, informirano i slobodno dano dopuštenje.
Presuda DPC-a sugerira da Googleova obrada podataka o lokaciji nije korisnicima pružila dovoljnu jasnoću ili kontrolu nad time kako se njihovo kretanje prati i koristi, bilo za oglašavanje, personalizaciju ili druge svrhe. To odražava šire zabrinutosti u cijeloj tehnološkoj industriji o tome kako tvrtke postupaju s osjetljivim osobnim podacima putem sučelja koja su tehnički objavljena, ali praktično teško razumljiva ili njima upravljiva prosječnoj osobi. Slična pitanja postavljena su i o drugim platformama; primjerice, Perplexity AI tužen zbog skrivenog praćenja i dijeljenja podataka opisuje usporedivi spor o neotkrivljivim mehanizmima praćenja u proizvodu pokretanom umjetnom inteligencijom, pokazujući da ovo nije izoliran problem ograničen na jednu tvrtku ili jednu vrstu usluge.
Zašto ova kazna označava prekretnicu
Kazna od 403 milijuna eura značajna je ne samo zbog svoje veličine nego i zbog onoga što predstavlja: regulatora spremnog pozvati na odgovornost jednu od najvećih svjetskih tehnoloških kompanija za način na koji unovčuje lokacijske podatke, ključni input za ciljano oglašavanje i širu podatkovnu ekonomiju koja se ponekad opisuje kao nadzorni kapitalizam. Nalog DPC-a za usklađivanje u roku od šest mjeseci daje stvarnu težinu presudi, prisiljavajući Google da pokaže konkretne promjene u svojim podatkovnim praksama umjesto da jednostavno plati kaznu i nastavi poslovanje kao i obično.
Za širu tehnološku industriju, ovaj slučaj učvršćuje obrazac koji se gradi godinama diljem EU-a: regulatori sve više nisu spremni prihvatiti nejasno praćenje lokacije ili ono koje je unaprijed uključeno kao adekvatno prema GDPR-u. Tvrtke koje se u svojim poslovnim modelima oslanjaju na granularne lokacijske podatke trebaju očekivati daljnji nadzor, a ova presuda daje zagovornicima privatnosti i drugim tijelima za zaštitu podataka snažan presedan na koji se mogu pozvati u budućim slučajevima. Ovo se također događa dok se Google istovremeno nosi s nadzorom na više frontova; tvrtka je odvojeno poduzela mjere protiv vanjskih prijetnji, kao što se vidi kada je Google razbio hakere povezane s KPK-om koji su napali 53 mete globalno, čak i dok njezine vlastite interne podatkovne prakse privlače regulatornu vatru.
Što to znači za vas
Iako je kazna pobjeda za odgovornost u pogledu privatnosti, ona automatski ne mijenja način na koji vaš uređaj danas postupa s podacima o lokaciji. Korisnici i dalje snose odgovornost za pregled i prilagodbu vlastitih postavki. Na Androidu to znači provjeriti Settings > Location kako biste vidjeli koje aplikacije imaju pristup i je li taj pristup postavljen na "Always," "While using the app," ili "Ask every time." Na iOS-u je ekvivalentan put Settings > Privacy & Security > Location Services, gdje možete pregledati dopuštenja aplikaciju po aplikaciju i onemogućiti praćenje za sve što to ne treba. Također je vrijedno pregledati postavke Location History i Web & App Activity svog Google računa izravno putem nadzorne ploče računa, budući da te kontrole postoje odvojeno od dopuštenja na razini uređaja.
Brza revizija traje samo nekoliko minuta, ali može značajno smanjiti koliko se vaše povijesti kretanja prikuplja i pohranjuje. Razmislite o onemogućavanju pristupa lokaciji za aplikacije kojima to funkcionalno nije potrebno, potpunom isključivanju povijesti lokacije ako se ne oslanjate na značajke poput Google Maps Timeline i povremenom pregledu postavki personalizacije oglasa povezanih s vašim računom.
Ključni zaključci
Ova kazna Irskog DPC-a Googleu zbog podataka o lokaciji podsjetnik je da se regulatorna provedba prema GDPR-u pojačava i da se čak i najveće tehnološke kompanije mogu suočiti sa stvarnim financijskim posljedicama zbog netransparentnih podatkovnih praksi. No samo regulacija neće zaštititi vašu privatnost iz dana u dan. Odvojite nekoliko minuta ovaj tjedan da pregledate svoja dopuštenja za lokaciju i na telefonu i na Google računu, onemogućite praćenje koje vam ne treba i ostanite pozorni na to kako će se buduće promjene politika Googlea provoditi tijekom sljedećih šest mjeseci dok tvrtka radi na usklađivanju.




