A Google történetének egyik legnagyobb adatvédelmi büntetésével néz szembe, miután Írország Adatvédelmi Bizottsága (DPC) 403 millió eurós (459 millió dolláros) bírságot szabott ki a vállalatra a felhasználók helyadatainak kezelése miatt. A csavar: a vizsgálat középpontjában álló nyomkövető funkció állítólag több mint 30 országban még mindig működik, ami azt jelenti, hogy a büntetés önmagában nem állította le a mögöttes gyakorlatot. A mindennapi felhasználók számára ez azt jelenti, hogy az ilyen típusú nyomkövetés korlátozásának felelőssége jelenleg az egyéni fiókbeállításokra hárul, nem pedig a szabályozási kikényszerítésre.

Mit takar valójában az ír DPC bírsága

A DPC, amely az EU Általános Adatvédelmi Rendelete (GDPR) alapján szabályozza a Google-t, mivel a vállalat európai központja Írországban található, megállapította, hogy a Google megsértette az adatvédelmi jogszabályokat a felhasználói fiókokhoz kapcsolódó helyadatok gyűjtése és felhasználása révén. Mivel a DPC a Google vezető szabályozójaként működik az Európai Unióban, döntései messze túlmutatnak Írország határain, és gyakran meghatározzák, hogyan reagálnak más adatvédelmi hatóságok. Az ügy jogi és szabályozási hátterét részletesebben is feldolgoztuk, beleértve azt is, hogyan állt össze a bírság, korábbi beszámolónkban az ír DPC Google elleni 403 millió eurós bírságáról a helyadatok miatt.

Ami ezt a bírságot figyelemre méltóvá teszi, az nem csak az összege. Hanem az a tény, hogy egy ekkora büntetés nem kényszerítette azonnal a Google-t arra, hogy mindenhol leállítsa ezt a gyakorlatot. Az ügyről szóló tudósítások szerint a jogsértésért felelős funkció továbbra is aktív több tucat országban az EU közvetlen joghatóságán kívül, ami felveti a nyilvánvaló kérdést: ki más lehet még érintett, és mit tehetnek azok a felhasználók most azonnal.

Hogyan működik a rejtett nyomkövető funkció és kit érint

Az ügy középpontjában a Google-fiókokhoz és Android-eszközökhöz kapcsolódó helyadatgyűjtés áll, az a fajta nyomkövetés, amely csendben részletes képet építhet arról, hogy egy személy hova jár, milyen gyakran és mikor. Az ilyen típusú adatok értékesek a reklámozás szempontjából, mert lehetővé teszik a vállalatok számára, hogy következtessenek szokásokra, rutinokra, sőt érzékeny részletekre is, mint például az orvosi létesítmények vagy vallási helyek látogatása, mindezt anélkül, hogy a felhasználó feltétlenül tudná, hogy a nyomkövetést valaha is bekapcsolták, vagy teljesen megértené, mit rögzít.

A leginkább érintettek jellemzően a mindennapi Android- és Google-fiókfelhasználók, akik soha nem nézték át kifejezetten a hely- és tevékenységbeállításaikat, mivel ezen eszközök közül sok olyan alapértelmezett beállításokkal érkezik, amelyek az adatgyűjtést részesítik előnyben. Hacsak valaki nem keres rá kifejezetten, könnyű azt feltételezni, hogy a helymeghatározás vagy ki van kapcsolva, vagy csak akkor korlátozódik, amikor egy alkalmazás aktívan használatban van, holott a gyakorlatban a szélesebb fiókszintű beállítások továbbra is naplózhatják a tevékenységet a háttérben.

Mely országok maradnak kitéve és miért késik a végrehajtás

Az EU GDPR-ja valódi végrehajtási jogkört ad az olyan szabályozóknak, mint az ír DPC, beleértve a több száz millió eurós bírságok kiszabásának lehetőségét. De ez a felhatalmazás az EU határainál véget ér. A több mint 30 országban, amelyek állítólag még mindig futtatják a nyomkövető funkciót, lehet, hogy nincs egyenértékű szabályozó ugyanolyan végrehajtási fogakkal, vagy a meglévő adatvédelmi törvények szűkebbek, lassabban érvényesíthetők, vagy egyszerűen nem tesztelték őket egy Google méretű vállalattal szemben.

Ez a hiányosság azért számít, mert azt jelenti, hogy az egyik régióban elért jogi következmények nem fordulnak le automatikusan megváltozott magatartásra mindenhol, ahol ugyanazt a terméket használják. Amíg a helyi szabályozók fel nem zárkóznak, vagy amíg a Google önkéntesen nem dönt úgy, hogy egyetlen globális szabványt alkalmaz, az EU-n kívüli felhasználók nagyrészt magukra vannak utalva az ilyen típusú adatgyűjtés korlátozásában.

Hogyan ellenőrizze Google-fiókját és tiltsa le a helymeghatározást most

A szabályozókra várni nem reális stratégia a legtöbb ember számára, ezért érdemes néhány percet szánni a saját beállítások közvetlen áttekintésére:

  • Nyissa meg Google-fiókja beállításait, és keresse meg az Adatok és adatvédelem szakaszban a Helymeghatározás előzményei és a Webes és alkalmazástevékenység vezérlőelemeket.
  • Ellenőrizze, hogy engedélyezve van-e a helymeghatározás, és ha nincs rá szüksége, kapcsolja ki, vagy állítsa be rövid idő utáni automatikus törlésre.
  • Tekintse át, mely alkalmazások rendelkeznek engedéllyel a helyzetének hozzáféréséhez a háttérben, illetve csak használat közben, és vonja vissza a hozzáférést mindentől, aminek nincs rá szüksége.
  • Rendszeresen ellenőrizze tevékenység-vezérlőit, mivel az alkalmazások vagy fiókbeállítások frissítései néha visszaállíthatják a beállításokat.

Mit jelent ez Önnek

Ez a bírság emlékeztető arra, hogy a szabályozási intézkedés, még egy jelentős is, nem mindig fordul le azonnali globális megoldásra. Ha az EU-n kívül él, az ügy középpontjában álló funkció még mindig pontosan úgy működhet, ahogy a döntés előtt. Ez nem jelenti azt, hogy tehetetlen. A Google-fiókja hely- és tevékenységbeállításainak áttekintése csak néhány percet vesz igénybe, és közvetlen ellenőrzést ad, amelyet a szabályozás önmagában még nem tud mindenhol garantálni. Ha ezeket a fiókszintű változtatásokat egy megbízható VPN-nel párosítja, tovább csökkentheti, hogy mennyi hely- és böngészési tevékenysége válik ki az IP-címén keresztül, ami további védelmi réteget ad, amíg a végrehajtás felzárkózik.

A Google rejtett nyomkövetési funkciója miatti bírság szélesebb tanulsága az, hogy az adatvédelmi védelem gyakran egyenetlen a határokon átnyúlóan, és azoknak a felhasználóknak, akik következetes ellenőrzést szeretnének, saját beállításaikat kell ellenőrizniük ahelyett, hogy feltételeznék, a jog már megoldotta helyettük. Szánjon ma néhány percet Google-fiókja helybeállításainak áttekintésére, szigorítsa az alkalmazásengedélyeket, és fontolja meg egy VPN használatát kiegészítő védelemként, amíg a szabályozók a világ többi részén is dolgoznak.