Irska komisija za zaštitu podataka izrekla veliku kaznu

Google je kaznila Irsku komisija za zaštitu podataka (DPC) s 403 milijuna eura nakon što je istraga utvrdila da je tvrtka prekršila Opću uredbu o zaštiti podataka (GDPR) u načinu na koji je prikupljala i obrađivala korisničke podatke o lokaciji između 2018. i 2020. DPC, koji djeluje kao Googleov vodeći regulator za privatnost u Europskoj uniji jer se međunarodno sjedište tvrtke nalazi u Dublinu, pokrenuo je istragu nakon pritužbi korisnika i zagovorničkih skupina za privatnost o načinu na koji se upravljalo praćenjem lokacije u Googleovim proizvodima.

Kazna se pridružuje rastućem popisu penala koje su europski regulatori izrekli velikim tehnološkim kompanijama tijekom posljednjih nekoliko godina, ali njezina veličina svrstava je među najveće GDPR kazne ikad izrečene konkretno Googleu. Ključno pitanje usredotočeno je na transparentnost: je li Google korisnicima pružio dovoljno jasne informacije i smislenu kontrolu nad tim kada i kako se njihova lokacija prati i koristi.

Zašto su podaci o lokaciji postali fokus

Podaci o lokaciji jedna su od najosjetljivijih kategorija osobnih podataka koje tvrtka može prikupljati. Za razliku od povijesti pregledavanja ili upita za pretraživanje, podaci o lokaciji mogu otkriti gdje netko živi, radi, moli se, traži medicinsku skrb ili provodi vrijeme s određenim osobama. Kada se te informacije prikupljaju bez jasne privole ili dostatnog otkrivanja, stvaraju stvarne rizike za privatnost koji nadilaze ciljano oglašavanje.

Istraga DPC-a navodno je ispitala više značajki unutar Googleovog ekosustava koje prikupljaju signale lokacije, ispitujući jesu li objave tvrtke zadovoljile zahtjeve GDPR-a za informiranu privolu. Regulatori sve više preispituju kako velike platforme uklapaju praćenje lokacije u postavke računa koje mnogi korisnici nikada u potpunosti ne pregledaju. Naše prethodno izvješće o Googleovoj GDPR kazni od 403 milijuna eura i rizicima podataka o lokaciji koje ona otkriva raščlanjuje koje su konkretne prakse privukle regulatornu pozornost.

Ovaj slučaj također ističe širi obrazac: provedbene radnje povezane s razdobljem 2018.-2020. upućuju na to da regulatori još uvijek obrađuju zaostatak pritužbi podnesenih u godinama neposredno nakon uvođenja GDPR-a. Za dublji uvid u vremenski slijed ove konkretne odluke pogledajte naše izvješće o tome kako je Google kažnjen s 403 milijuna eura zbog svojih praksi podataka o lokaciji iz 2018.-2020..

Što to znači za vas

Ako koristite Android uređaje, Google Maps, Search ili bilo koju drugu Googleovu uslugu, ova kazna podsjetnik je da je praćenje lokacije često opsežnije nego što većina ljudi shvaća. Čak i kada vjerujete da je povijest lokacije isključena, pozadinske značajke povezane s oglašavanjem, personalizacijom pretraživanja ili poboljšanjem proizvoda mogu i dalje prikupljati signale o tome gdje se nalazite.

Ovaj slučaj ne znači da su vaši osobni podaci bili kompromitirani ili izloženi vanjskim stranama. Znači da su regulatori utvrdili da Googleove prakse otkrivanja i privole tijekom razdoblja 2018.-2020. nisu zadovoljile standarde GDPR-a. Ta razlika je važna: radi se o kršenju transparentnosti, a ne o sigurnosnom incidentu. Ipak, to je koristan poticaj da pregledate vlastite postavke privatnosti.

Odvojite nekoliko minuta da provjerite Kontrole aktivnosti svog Google računa i potvrdite koja se povijest lokacije trenutno sprema. Razmislite trebate li doista omogućeno praćenje lokacije za svaku aplikaciju ili samo za one kod kojih pruža jasnu vrijednost, poput navigacije. Naša analiza o tome što kazna od 403 milijuna eura zbog podataka o lokaciji znači za korisnike prolazi kroz praktične korake za reviziju vlastitog računa.

Veća lekcija o privatnosti

Osim same kazne, ovaj slučaj učvršćuje lekciju koja se neprestano ponavlja u cijeloj tehnološkoj industriji: zadane postavke iznimno su važne, a korisnici ih rijetko mijenjaju. Kada zadana konfiguracija neke tvrtke prikuplja više podataka nego što korisnici očekuju, regulatori su sve spremniji to tretirati kao kršenje GDPR-a, a ne kao prihvatljivu kompenzaciju za besplatne usluge. Naš dublji uvid u lekciju o podacima o lokaciji koja stoji iza Googleove GDPR kazne od 403 milijuna eura istražuje kako bi ova odluka mogla utjecati na to kako druge platforme osmišljavaju tokove privole u budućnosti.

Za svakodnevne korisnike, pouka nije paničariti ili napustiti usluge na koje se oslanjate. Riječ je o tome da prema dopuštenjima za lokaciju postupate jednako kao prema bilo kojoj drugoj osjetljivoj postavki: povremeno ih pregledajte, razumijte što se prikuplja i prilagodite na temelju onoga što vam je ugodno dijeliti.

Praktični zaključci

  • Pregledajte postavke Povijesti lokacije i Web i aktivnosti aplikacija svog Google računa i isključite sve što aktivno ne koristite.
  • Provjerite dopuštenja za lokaciju u pojedinačnim aplikacijama na telefonu, ne samo unutar Googleove nadzorne ploče računa.
  • Povremeno brišite pohranjenu povijest lokacije umjesto da pretpostavljate da automatski istječe.
  • Ostanite informirani o regulatornim odlukama poput ove jer često potiču tvrtke da ažuriraju kontrole privatnosti i objave za sve korisnike, ne samo za one u EU-u.

GDPR kazna od 403 milijuna eura protiv Googlea značajan je regulatorni miljokaz, ali je i praktična prilika za svakoga tko koristi Googleove usluge da danas pobliže pogleda vlastite postavke privatnosti.