Írország DPC-je 403 millió eurós GDPR-bírságot szabott ki a Google-ra

A Google-t 403 millió euróra bírságolta Írország Adatvédelmi Bizottsága (DPC), miután a szabályozók megállapították, hogy a vállalat megsértette az Általános Adatvédelmi Rendeletet (GDPR) a felhasználók helyadatainak kezelése és megőrzése során. A büntetés – amely az EU adatvédelmi jogszabálya alapján eddig kiszabott egyik legnagyobb összeg – újra a figyelem középpontjába helyezi azt a kérdést, hogy a technológiai vállalatok mennyi helyinformációt gyűjtenek és mennyi ideig tárolják azokat.

A DPC a Google vezető szabályozó szerve az EU-ban, mivel a vállalat európai központja Írországban található. Ez felhatalmazza a hatóságot arra, hogy kivizsgálja és büntesse a Google-t az egész blokk felhasználóit érintő GDPR-jogsértésekért, nem csupán az ír lakosokat érintő esetekben. Az ekkora összegű bírság azt jelzi, hogy a szabályozók a helykövetést komoly megfelelési problémának tekintik, nem pedig jelentéktelen technikai lábjegyzetnek.

A döntés részletesebb elemzéséért az ír DPC Google elleni 403 millió eurós bírságáról szóló korábbi tudósításunk részletesen bemutatja a szabályozói megállapításokat.

Miért válik a helyadat a GDPR gyújtópontjává

A helyadat a személyes információk különös kategóriájába tartozik. Felületesen ártalmatlannak tűnik, csupán koordináták halmaza, de napok, hetek vagy hónapok alatt összefűzve felfedheti, hol él, dolgozik, imádkozik valaki, hol keres orvosi ellátást, vagy kikkel tölti az idejét. Ez a betekintési szint teszi a helyadatot a szabályozók által a GDPR alapján nyilvántartott egyik legérzékenyebb kategóriává, amely megköveteli a vállalatoktól, hogy csak a szükséges adatokat gyűjtsék, egyértelmű hozzájárulást szerezzenek, és ne tárolják az adatokat a megadott célnál hosszabb ideig.

Ez a Google elleni GDPR-bírság pontosan ezekre az elvekre összpontosít: hogyan gyűjtötték a helyinformációkat és mennyi ideig tárolták azokat. A szabályozók egyre inkább a megőrzési időszakokra összpontosítanak a közelmúltbeli végrehajtási intézkedésekben, mivel a határozatlan idejű vagy gyengén indokolt adattárolás hosszú távú kitettségi kockázatot teremt még akkor is, ha az eredeti gyűjtés jogszerű volt. Minél nagyobb adathalmazt tárol egy vállalat, annál vonzóbb célponttá válik adatszivárgások, idézések vagy visszaélések számára, és annál nehezebb a felhasználók számára érdemben megérteni, mit tárolnak róluk.

A nagyobb kép: vállalati megfigyelés és felhasználói bizalom

Ez az eset hozzáadódik a nagy technológiai platformok ellen a személyes adatok kezelése miatt kiszabott büntetések egyre növekvő listájához, és megerősít egy mintát, amelyre az adatvédelmi szószólók évek óta figyelmeztetnek: a helykövetés gyakran kiterjedtebb és kevésbé átlátható, mint amit a felhasználók feltételeznek. Az okostelefonok, alkalmazások és csatlakoztatott szolgáltatások rutinszerűen kérnek helyhozzáférést olyan funkciókhoz, amelyeknek valójában nincs rá szükségük, és az alapértelmezett beállítások gyakran az adatgyűjtést részesítik előnyben a felhasználói adatvédelemmel szemben.

A 403 millió eurós büntetés önmagában nem változtatja meg azt, hogyan áramlik a helyadat a mindennapi alkalmazásokon keresztül, de megerősíti azokat az aggodalmakat, amelyek egyre több embert tereltek adatvédelem-központú eszközök és beállítások felé. Amikor egy olyan nagy vállalat, mint a Google szabályozói következményekkel szembesül adatmegőrzési gyakorlata miatt, ez emlékeztető arra, hogy a felügyeletnek vannak korlátai, és hogy az egyéni felhasználók továbbra is jelentős felelősséget viselnek saját kitettségük kezelésében.

Mit jelent ez az Ön számára

Nem kell megvárnia, hogy a szabályozók cselekedjenek ahhoz, hogy csökkentse saját helyadat-lábnyomát. Néhány gyakorlati lépés érdemben korlátozhatja, mit gyűjtenek és tárolnak a mozgásáról:

  • Rendszeresen ellenőrizze az alkalmazások engedélyeit. Mind Androidon, mind iOS-en nézze meg, mely alkalmazásoknál van a helyhozzáférés „Mindig engedélyezés” értékre állítva a „Használat közben” vagy „Minden alkalommal kérdezzen” helyett. Sok alkalmazás állandó hozzáférést kér, amire valójában nincs szüksége.
  • Kapcsolja ki a helytörténetet, ahol lehetséges. A Google és más platformok általában lehetővé teszik a folyamatos helykövetés letiltását, vagy beállíthatja, hogy az adatok egy meghatározott időszak után automatikusan törlődjenek a határozatlan idejű tárolás helyett.
  • Használjon VPN-t a védelem további rétegéhez. Bár a VPN nem akadályozza meg az alkalmazásokat abban, hogy kiolvassák az eszköz GPS-adatait, álcázhatja az IP-alapú helyét, és csökkentheti a hálózatok, hirdetők és egyes szolgáltatások azon képességét, hogy pontosan meghatározzák általános hollétét.
  • Rendszeresen vizsgálja felül a csatlakoztatott fiókokat. Mind az Android, mind az iOS irányítópultokat kínál, amelyek megmutatják, milyen adatokat gyűjtöttek és tároltak; ezen naplók rendszeres áttekintése és törlése korlátozza, mennyi halmozódik fel idővel.

Fő tanulságok

Ez a GDPR-bírság egyértelmű jelzés arra, hogy a szabályozók hajlandók még a legnagyobb technológiai vállalatokat is felelősségre vonni a helyadatok kezeléséért, de a végrehajtás önmagában nem szünteti meg az adatgyűjtés mögöttes ösztönzőit. A saját kitettségük miatt aggódó olvasók ezt kiindulópontként kezelhetik eszközbeállításaik áttekintéséhez, az alkalmazások engedélyeinek szigorításához és annak újragondolásához, mely szolgáltatásoknak van valóban szükségük a hollétükhöz való hozzáférésre. Az ehhez hasonló esetekről való tájékozottság hasznos első lépés a személyes adatai feletti nagyobb kontroll felé.