A Google történetének egyik legnagyobb adatvédelmi bírságával néz szembe. Írország Adatvédelmi Bizottsága (DPC) 403 millió euróra, körülbelül 463 millió dollárra vagy közel 4000 crore rúpiára bírságolta a vállalatot amiatt, ahogyan a felhasználók helyadatait gyűjtötte és kezelte. Az ügy, amelyet az EU Általános Adatvédelmi Rendelete (GDPR) alapján indítottak, az Android-eszközökre és az általuk generált helyinformációkra összpontosít, amelyek a mindennapi élet során keletkeznek.
Bár a főszám felkelti a figyelmet, a hétköznapi felhasználók számára hasznosabb történet az, hogy ez az ügy mit ár el arról, mennyi helyadatot gyűjtenek alapértelmezés szerint, gyakran anélkül, hogy az emberek észrevennék, és mit tehetnek valójában ellene.
Mit állapított meg az ír DPC a Google helyadat-követéséről
A Google európai tevékenységeinek központja Írországban van, ami az ír DPC-t teszi a Google EU-n belüli adatkezelési gyakorlatainak vezető szabályozójává a GDPR egyablakos mechanizmusa értelmében. Ez a hatóság most arra a következtetésre jutott, hogy a Google Android-eszközökön keresztül gyűjtött helyadatok kezelése sértette a rendeletet.
A helyadatokat a GDPR különösen érzékenynek tekinti, mert felfedhetik egy személy otthonára, munkahelyére, rutinjaira, kapcsolataira, sőt egészségi állapotára vonatkozó mintázatokat (gondoljunk a rendszeres látogatásokra egy adott klinikán). A szabályozók következetesen fokozott figyelemmel kezelték ezt az adatkategóriát, és az ekkora összegű bírság azt jelzi, hogy a DPC a Google gyakorlatát súlyos és tartós megfelelési hiányosságnak tekintette, nem pedig kisebb technikai hibának.
Hogyan gyűjtenek az Android és a Google szolgáltatások helyadatokat alapértelmezés szerint
A legtöbb ember számára a helykövetés nem valami, amit aktívan beállítanak. Csendben, a háttérben történik az eszközbeállítások, az alkalmazásengedélyek és az Android ökoszisztémába épített fiókszintű funkciók kombinációján keresztül. A GPS, a Wi-Fi jelek és a mobilhálózati adatok mind hozzájárulnak ahhoz, hogy a telefon tudja, hol van, és ez az információ nem marad az eszközön. Gyakran egy Google-fiókhoz kapcsolódik, és olyan szolgáltatásokban használják fel, mint a Térkép, a Keresés és a hirdetési rendszerek.
A gyűjtés alapértelmezett jellege része annak a problémának, amelyre a szabályozók folyamatosan rámutatnak. Sok felhasználó soha nem járult hozzá kifejezetten ahhoz, hogy mozgását részletesen naplózzák, vagy széles körű feltételekhez járult hozzá anélkül, hogy megértené, mit gyűjtenek valójában, és mennyi ideig. Ez az ügy hozzáadódik a növekvő számú végrehajtási intézkedéshez, amelyek azt mutatják, hogy a „felhasználó technikailag rákattintott az elfogadásra" nem elég erős védekezés a GDPR szerint, ha a mögöttes adatkezelési gyakorlatok átláthatatlanok vagy túl széles körűek.
Mit jelez ez a bírság a helyadatok védelmére vonatkozó GDPR-végrehajtásról
Ez nem elszigetelt eset. Egy szélesebb mintába illeszkedik, amelyben az európai szabályozók fellépnek a nagy technológiai platformok hely- és viselkedési adatkezelése ellen. A bírság nagyságrendje, a GDPR eddig kiszabott egyik legnagyobb büntetése, azt sugallja, hogy a szabályozók hajlandóak akkora költségeket kiszabni, amelyek valóban megváltoztatják a vállalati magatartást, nem csupán az üzletmenet költségeként szolgálnak.
Azoknak az olvasóknak, akik a teljes szabályozási elemzést szeretnék, beleértve az érintett konkrét GDPR-cikkeket és a Google válaszát, korábbi tudósításunk mélyebben foglalkozik azzal, hogyan jutott Írország DPC-je a 403 millió eurós bírsághoz az Android helyadatai miatt, valamint az ügy mögötti szélesebb körű GDPR helyadat-sértési megállapításokkal. Ez a cikk inkább arra összpontosít, hogy mit tehet most azonnal saját kitettségének csökkentése érdekében.
Gyakorlati lépések a helykövetés korlátozására eszközein
Nem kell megvárnia a szabályozási eredményeket ahhoz, hogy irányítsa saját helyadatait. Néhány gyakorlati lépés valódi különbséget tesz:
- Tekintse át Android helyzetelőzmény-beállításait. Ellenőrizze, mi kerül mentésre Google-fiókjába, és törölje vagy szüneteltesse a megőrizni nem kívánt előzményeket.
- Rendszeresen vizsgálja felül az alkalmazásengedélyeket. Sok alkalmazás olyan helyhozzáférést kér, amelyre nincs szüksége az alapfunkcionalitáshoz. Állítsa az engedélyeket „csak az alkalmazás használata közben" értékre, vagy tagadja meg teljesen, ahol lehetséges.
- Kapcsolja ki a helymeghatározási szolgáltatásokat, amikor nincs rájuk szükség. A GPS és a helymegosztás letiltása, amikor nem használ aktívan navigációt vagy helyalapú alkalmazásokat, csökkenti a folyamatos követést.
- Használjon adatvédelem-központú böngésző- és keresési beállításokat, hogy korlátozza, mennyi helykontextus kapcsolódik kereséseihez és böngészéséhez.
- Fontolja meg egy VPN használatát hálózati szintű adatvédelem érdekében. Bár a VPN nem állítja le az eszközén a GPS-alapú követést, elrejtheti IP-alapú helyét azoktól a webhelyektől és szolgáltatásoktól, amelyek így következtetnek a helyére.
Mit jelent ez Önnek
A Google helyadatbírsága emlékeztető arra, hogy a helykövetés gyakran kiterjedtebb és alapértelmezettebb, mint amit a legtöbb ember feltételez. Még ha nem is kifejezetten Google-felhasználó, a mögöttes tanulság széles körben érvényes: a helyadatok értékesek, érzékenyek, és érdemes aktívan kezelni őket ahelyett, hogy autopilótán hagynánk.
Néhány percet szánni az eszköz helybeállításainak és az alkalmazásengedélyeknek az áttekintésére kis erőfeszítés, jelentős adatvédelmi hozadékkal. Az ehhez hasonló szabályozási bírságok idővel jobb alapértelmezések felé terelhetik a vállalatokat, de amíg ez megtörténik, a helyadatok védelmének legmegbízhatóbb módja az, ha saját maga kezeli azokat.




