Google telah didenda lebih dari €400 juta (sekitar £345 juta) setelah Komisi Perlindungan Data Irlandia (DPC) menemukan bahwa perusahaan tersebut melanggar General Data Protection Regulation (GDPR) dalam cara menangani data lokasi pengguna. Sanksi tersebut, salah satu yang terbesar yang pernah dikeluarkan berdasarkan GDPR, menyusul penyelidikan tentang apakah pemrosesan informasi lokasi oleh Google bersifat sah, adil, dan dapat dipertanggungjawabkan dengan baik kepada orang-orang yang terdampak.
Bagi perusahaan yang telah menghadapi pengawasan regulasi berulang di Eropa, denda pelanggaran GDPR terbaru ini menegaskan tema yang terus berulang: data lokasi adalah salah satu kategori informasi pribadi paling sensitif yang dikumpulkan oleh aplikasi dan perangkat sehari-hari, dan regulator tidak lagi bersedia membiarkan praktik persetujuan yang kabur begitu saja.
Apa yang Ditemukan oleh Komisi Perlindungan Data
Penyelidikan DPC berpusat pada dua pertanyaan inti. Pertama, apakah pengumpulan dan pemrosesan data lokasi oleh Google bersifat sah dan adil berdasarkan prinsip-prinsip dasar GDPR? Kedua, apakah Google memenuhi kewajiban akuntabilitasnya, artinya dapatkah ia menunjukkan, dengan bukti, bahwa praktik datanya benar-benar sesuai dengan hukum dan bukan sekadar menyatakan demikian?
Akuntabilitas adalah pilar GDPR yang berbeda dan sering diabaikan. Tidak cukup bagi sebuah perusahaan untuk memiliki kebijakan privasi yang secara teknis menyebutkan pengumpulan data. Regulator mengharapkan organisasi untuk menunjukkan pekerjaan mereka: bagaimana persetujuan diperoleh, bagaimana data diminimalkan, dan bagaimana keputusan tentang pemrosesan didokumentasikan serta dibenarkan secara internal. Temuan DPC menunjukkan bahwa Google gagal memenuhi hal-hal ini secara khusus terkait data lokasi, yang sebagaimana dilaporkan dalam liputan sebelumnya tentang denda ini, melibatkan angka yang lebih mendekati €403 juta, atau sekitar $463 juta, ketika keputusan DPC pertama kali dikonfirmasi.
Mengapa Data Lokasi Berbeda
Data lokasi sangat mengungkap. Berbeda dengan riwayat penjelajahan atau preferensi belanja, catatan berkelanjutan tentang ke mana seseorang pergi dapat mengungkap alamat rumah, tempat kerja, kunjungan medis, praktik keagamaan, hubungan, dan rutinitas harian mereka. Itulah tepatnya mengapa GDPR memperlakukan dasar hukum untuk mengumpulkannya dengan sangat teliti, dan mengapa regulator di seluruh UE telah menandai pelacakan lokasi sebagai risiko kepatuhan yang berulang bagi platform teknologi besar.
Sebagaimana analisis sebelumnya tentang denda GDPR ini tunjukkan, kasus ini menyoroti pola yang lebih luas: perusahaan yang membangun fitur periklanan atau personalisasi berdasarkan sinyal lokasi sering kali kesulitan memperoleh persetujuan yang memenuhi standar ketat GDPR, yaitu diberikan secara bebas, spesifik, terinformasi, dan tidak ambigu. Kotak yang sudah tercentang sebelumnya, pengaturan yang tersembunyi, atau permintaan persetujuan yang digabungkan dengan izin yang tidak terkait semuanya telah ditantang oleh regulator Eropa dalam tindakan penegakan sebelumnya.
Denda ini juga muncul di tengah percakapan global yang lebih luas tentang bagaimana perusahaan teknologi menangani data di berbagai yurisdiksi. Tekanan regulasi terhadap Google tidak terbatas di Eropa; perusahaan ini juga menghadapi sanksi di tempat lain terkait cara mengelola platformnya, termasuk denda yang terkait dengan kebijakan toko aplikasinya di Rusia, sebuah pengingat bahwa Google beroperasi di bawah ekspektasi regulasi yang sangat berbeda tergantung pada wilayahnya.
Apa Artinya Bagi Anda
Jika Anda menggunakan perangkat Android atau layanan Google, putusan pelanggaran GDPR ini adalah dorongan yang berguna untuk meninjau kembali pengaturan data lokasi Anda sendiri, meskipun denda itu sendiri adalah urusan antara Google dan regulator. Sebagian besar ponsel pintar memungkinkan Anda meninjau dan menyesuaikan izin lokasi per aplikasi, menonaktifkan riwayat lokasi sepenuhnya, atau mengatur data agar terhapus otomatis setelah periode tertentu.
Perlu juga diingat bahwa penegakan GDPR, meskipun signifikan, tidak menghapus secara retroaktif data yang sudah dikumpulkan berdasarkan praktik yang sedang dihukum. Denda tersebut menangani perilaku masa lalu dan mendorong perusahaan menuju kepatuhan yang lebih baik ke depannya, tetapi pengguna individu tetap bertanggung jawab untuk secara aktif mengelola pengaturan privasi mereka sendiri saat ini.
Bagi pembaca di luar UE, perlu dicatat bahwa perlindungan GDPR umumnya berlaku bagi pengguna di dalam Wilayah Ekonomi Eropa, meskipun banyak perusahaan menerapkan kontrol privasi serupa secara global demi konsistensi. Jika Anda tidak yakin apakah wilayah Anda mendapatkan perlindungan bergaya GDPR, memeriksa dasbor privasi regional aplikasi Anda adalah titik awal yang baik.
Poin-Poin Penting
Denda pelanggaran GDPR terhadap Google ini adalah sinyal kuat bahwa penegakan terkait data lokasi tidak melambat. Beberapa langkah praktis yang layak diambil:
- Tinjau riwayat lokasi dan kontrol aktivitas Akun Google Anda, dan nonaktifkan pelacakan untuk aplikasi yang tidak membutuhkannya.
- Secara rutin audit izin aplikasi di ponsel Anda, terutama untuk akses lokasi di latar belakang.
- Tangani permintaan persetujuan dengan hati-hati; jangan menerima izin yang digabungkan tanpa memeriksa secara spesifik apa yang disetujui.
- Tetap terinformasi tentang tindakan regulasi yang sedang berlangsung, karena penegakan GDPR sering kali mengarah pada perubahan yang lebih luas dalam cara perusahaan merancang alur persetujuan.
Sementara regulator Eropa terus menguji batas-batas GDPR terhadap platform teknologi besar, pengguna paling diuntungkan dengan tetap proaktif daripada menunggu denda berikutnya yang menjadi berita utama untuk memicu pemeriksaan pengaturan.




