Írország DPC-je jelentős bírságot szabott ki a Google helymeghatározási adatai miatt

Írország Adatvédelmi Bizottsága (DPC) 403 millió euróra, körülbelül 463 millió dollárra bírságolta a Google-t a felhasználók helymeghatározási adatainak szabálytalan kezelése miatt. A büntetés, amely az egyik legnagyobb a vállalattal szemben az EU Általános Adatvédelmi Rendelete (GDPR) alapján kiszabott bírságok közül, egy olyan vizsgálatból ered, amely azt vizsgálta, hogyan kezelte a Google az Android-eszközökhöz és Google-fióktulajdonosokhoz kapcsolódó helymeghatározási információkat 2018 és 2020 között.

A DPC megállapította, hogy a Google számos olyan funkció esetében megsértette az uniós adatvédelmi szabályokat, amelyek ebben az időszakban helymeghatározási adatokat gyűjtöttek vagy dolgoztak fel. Mivel a Google európai működésének központja Írországban van, a DPC a vállalat vezető szabályozójaként jár el a GDPR alapján, ami döntéseinek súlyt ad az egész Európai Unióban.

Nem ez az első eset, hogy a szabályozók vizsgálták, hogyan kezeli a Google a helymeghatározást. Korábbi tudósításunk a Google 403 millió eurós helymeghatározási adatbírságáról részletezi a szabályozási hátteret és azt, hogy a döntés mit jelez a nagy technológiai platformokkal szembeni jövőbeli végrehajtás szempontjából.

Hogyan gyűjtik a helymeghatározási adatokat egyáltalán

Az okostelefonok folyamatosan képesek rögzíteni, hol vagy, akár GPS, Wi-Fi-hálózatvizsgálat, cellatorony-háromszögelés vagy Bluetooth-jeladók segítségével. Az olyan vállalatok számára, mint a Google, ezek az adatok mindent táplálnak a térképi útvonalaktól és forgalmi becslésektől a célzott hirdetésig és termékfejlesztésig. A szabályozók által azonosított probléma nem az volt, hogy a Google helymeghatározási adatokat gyűjt, hanem az, hogy a hozzájárulás és az átláthatóság e gyűjtés körül a gyakorlatban hogyan működött.

A GDPR értelmében a vállalatoknak világos, tájékozott választási lehetőségeket kell biztosítaniuk a felhasználóknak arról, hogy milyen adatokat gyűjtenek és miért, valamint valódi ellenőrzést kell adniuk a gyűjtés kikapcsolása felett. A DPC megállapításai arra utalnak, hogy a vizsgált időszakban a Google helymeghatározással kapcsolatos funkciói az Android- és Google-fiókfelhasználók egy részhalmaza esetében nem feleltek meg ennek a követelménynek. A bírság tükrözi a szabályozó ítéletét a hiányosság mértékéről és időtartamáról.

A mindennapi felhasználók számára ez az eset emlékeztető arra, hogy a helymeghatározási adatok a személyes információk egyik legérzékenyebb kategóriáját jelentik, amelyet egy vállalat birtokolhat. Felfedhetik, hol élsz, dolgozol, imádkozol, hol keresel orvosi ellátást, vagy hol töltöd az estéidet – olyan részleteket, amelyek messze túlmutatnak azon, ami egy térkép megjelenítéséhez szükséges.

Mit jelent ez számodra

Ha Android-telefont használsz, vagy van Google-fiókod, ez a döntés nem jelenti automatikusan azt, hogy az adataidat szabálytalanul kezelték, de rávilágít arra, hogy a technológiai platformok mennyi helymeghatározási információt gyűjthetnek alapértelmezés szerint. A legtöbb ember soha nem mélyül el a beállítási menükben, ahol a helymeghatározási engedélyek találhatók, ami azt jelenti, hogy a helymeghatározás gyakran csendesen folytatódik a háttérben.

A jó hír az, hogy nem kell megvárnod a szabályozók intézkedését ahhoz, hogy kézbe vedd az irányítást. Mind az iOS, mind az Android részletes lehetőségeket kínál a helymegosztás korlátozására vagy letiltására:

  • Androidon menj a Beállítások > Hely menüpontra, és tekintsd át, mely alkalmazásoknak van hozzáférésük, válaszd az „Csak az alkalmazás használata közben" lehetőséget, vagy teljesen kapcsold ki a hozzáférést azoknál az alkalmazásoknál, amelyeknek nincs rá szükségük.
  • iPhone-on menj a Beállítások > Adatvédelem és biztonság > Helymeghatározási szolgáltatások menüpontra ugyanehhez, és ellenőrizd a „Jelentős helyek" funkciót, amely rögzíti a gyakran látogatott helyeket.
  • Tekintsd át Google-fiókod Tevékenység-szabályzóit a tárolt Helyelőzmények szüneteltetéséhez vagy törléséhez.
  • Rendszeresen vizsgáld felül az alkalmazások engedélyeit, mivel a frissítések néha visszaállíthatják a helymeghatározási hozzáférést anélkül, hogy észrevennéd.

A VPN egy további védelmi réteget ad, bár érdemes megérteni, mit fed le és mit nem. A VPN maszkolja az IP-címedet és titkosítja az internetforgalmadat, megnehezítve a webhelyek, hirdetők és hálózati megfigyelők számára, hogy online tevékenységedet kizárólag az IP-cím alapján a fizikai helyzetedhez kössék. Ez azonban nem akadályozza meg a telefon GPS-ét vagy egy helymeghatározási engedéllyel rendelkező alkalmazást abban, hogy pontosan jelentse, hol vagy. Tekints a VPN-re úgy, mint egy szélesebb adatvédelmi stratégia egyik elemére, nem pedig az eszközszintű helymeghatározási beállítások kezelésének helyettesítőjére.

Vedd kézbe az adatvédelmet

Az ehhez hasonló szabályozói bírságok jelzést küldenek a nagy platformoknak, hogy az adatvédelmi szabályoknak foguk van, de a végrehajtás évekig tart, mire utoléri az esetleg már megváltozott gyakorlatokat. Ezért a proaktív szokások fontosabbak, mint a következő címlapra várni.

Néhány gyakorlati lépés, amelyet érdemes még ma megtenni: vizsgáld felül, mely alkalmazásoknak van jelenleg helymeghatározási hozzáférésük a telefonodon, és vond vissza ott, ahol nem szükséges, kapcsold ki a helyelőzményeket a Google-fiókodban, ha nem támaszkodsz rájuk, és fontold meg e változtatások párosítását egy megbízható VPN-nel, amikor további adatvédelmi réteget szeretnél nyilvános vagy nem megbízható hálózatokon. Egyik lépés sem igényel technikai szakértelmet, csak néhány percet a beállítási menüben.

A Google elleni 403 millió eurós bírság jelentős pillanat az EU adatvédelmi végrehajtásában, de a legtöbb olvasó számára a valódi tanulság egyszerűbb: a helymeghatározási adatok értékesek, gyakrabban gyűjtik őket, mint ahogy az emberek gondolnák, és egy kis rendszeres rendrakás a telefonod adatvédelmi beállításaiban sokat segít abban, hogy ellenőrzés alatt tartsd őket.