DPC Irlandia Menjatuhkan Denda Besar kepada Google atas Data Lokasi

Komisi Perlindungan Data Irlandia (DPC) telah mendenda Google sebesar €403 juta, sekitar $463 juta, karena memproses data lokasi pengguna secara tidak semestinya. Denda ini, salah satu yang terbesar yang dikenakan terhadap perusahaan tersebut di bawah General Data Protection Regulation (GDPR) Uni Eropa, berasal dari investigasi tentang bagaimana Google menangani informasi lokasi yang terkait dengan perangkat Android dan pemegang akun Google antara tahun 2018 dan 2020.

DPC menemukan bahwa Google melanggar aturan privasi Uni Eropa di berbagai fitur yang mengumpulkan atau memproses data lokasi selama periode tersebut. Karena operasi Eropa Google berkantor pusat di Irlandia, DPC bertindak sebagai regulator utama perusahaan tersebut di bawah GDPR, sehingga putusannya memiliki bobot di seluruh Uni Eropa.

Ini bukan pertama kalinya regulator mencermati bagaimana Google menangani pelacakan lokasi. Liputan kami sebelumnya tentang Denda data lokasi Google €403 juta menguraikan latar belakang regulasi dan apa yang disinyalkan putusan ini untuk penegakan hukum di masa depan terhadap platform teknologi besar.

Bagaimana Data Lokasi Dikumpulkan pada Awalnya

Ponsel pintar selalu mampu mencatat keberadaan Anda, baik melalui GPS, pemindaian jaringan Wi-Fi, triangulasi menara seluler, maupun suar Bluetooth. Bagi perusahaan seperti Google, data tersebut menjadi bahan untuk segala hal mulai dari petunjuk arah peta dan perkiraan lalu lintas hingga iklan bertarget dan pengembangan produk. Masalah yang diidentifikasi regulator bukanlah bahwa Google mengumpulkan data lokasi, melainkan bagaimana persetujuan dan transparansi seputar pengumpulan itu bekerja dalam praktiknya.

Di bawah GDPR, perusahaan diwajibkan memberikan pengguna pilihan yang jelas dan terinformasi tentang data apa yang dikumpulkan dan mengapa, beserta kendali yang sesungguhnya untuk mematikan pengumpulan tersebut. Temuan DPC menunjukkan bahwa selama periode yang diselidiki, fitur-fitur terkait lokasi Google tidak memenuhi standar tersebut untuk sebagian pengguna Android dan akun Google. Denda ini mencerminkan penilaian regulator terhadap skala dan durasi kekurangan tersebut.

Bagi pengguna sehari-hari, kasus ini menjadi pengingat bahwa data lokasi adalah salah satu kategori informasi pribadi paling sensitif yang dapat dimiliki sebuah perusahaan. Data ini dapat mengungkap di mana Anda tinggal, bekerja, beribadah, mencari perawatan medis, atau menghabiskan malam Anda, detail yang jauh melampaui apa yang dibutuhkan untuk menunjukkan peta kepada Anda.

Apa Artinya Ini Bagi Anda

Jika Anda menggunakan ponsel Android atau memiliki akun Google, putusan ini tidak otomatis berarti data Anda disalahgunakan, tetapi hal ini menyoroti betapa banyak informasi lokasi yang dapat dikumpulkan platform teknologi secara default. Kebanyakan orang tidak pernah menelusuri menu pengaturan tempat izin lokasi berada, yang berarti pelacakan lokasi sering kali terus berjalan diam-diam di latar belakang.

Kabar baiknya adalah Anda tidak perlu menunggu regulator bertindak untuk mengambil kendali. Baik iOS maupun Android memberi Anda opsi terperinci untuk membatasi atau menonaktifkan berbagi lokasi:

  • Di Android, buka Pengaturan > Lokasi dan tinjau aplikasi mana yang memiliki akses, pilih "Hanya saat menggunakan aplikasi" atau matikan akses sepenuhnya untuk aplikasi yang tidak membutuhkannya.
  • Di iPhone, buka Pengaturan > Privasi & Keamanan > Layanan Lokasi untuk melakukan hal yang sama, dan periksa fitur "Lokasi Penting", yang mencatat tempat-tempat yang sering Anda kunjungi.
  • Tinjau Kontrol Aktivitas akun Google Anda untuk menjeda atau menghapus Riwayat Lokasi yang tersimpan.
  • Audit izin aplikasi secara berkala, karena pembaruan terkadang dapat mengatur ulang akses lokasi tanpa Anda sadari.

VPN menambahkan lapisan perlindungan lain, meskipun ada baiknya memahami apa yang dicakup dan tidak dicakupnya. VPN menyamarkan alamat IP Anda dan mengenkripsi lalu lintas internet Anda, sehingga menyulitkan situs web, pengiklan, dan pengamat jaringan untuk mengaitkan aktivitas online Anda dengan lokasi fisik Anda hanya berdasarkan IP. Namun, VPN tidak menghentikan GPS ponsel atau aplikasi dengan izin lokasi dari melaporkan dengan tepat di mana Anda berada. Anggap VPN sebagai salah satu bagian dari strategi privasi yang lebih luas, bukan pengganti pengelolaan pengaturan lokasi di tingkat perangkat.

Mengambil Privasi ke Tangan Anda Sendiri

Denda regulasi seperti ini mengirim sinyal kepada platform besar bahwa aturan perlindungan data memiliki gigi, tetapi penegakan hukum membutuhkan waktu bertahun-tahun untuk mengejar praktik yang mungkin sudah berubah. Itulah sebabnya kebiasaan proaktif lebih penting daripada menunggu berita utama berikutnya.

Beberapa langkah praktis yang layak dilakukan hari ini: audit aplikasi mana di ponsel Anda yang saat ini memiliki akses lokasi dan cabut aksesnya jika tidak diperlukan, matikan riwayat lokasi di akun Google Anda jika Anda tidak mengandalkannya, dan pertimbangkan untuk memadukan perubahan tersebut dengan VPN terpercaya ketika Anda menginginkan lapisan privasi tambahan di jaringan publik atau yang tidak tepercaya. Tidak ada dari langkah-langkah ini yang memerlukan keahlian teknis, hanya beberapa menit di menu pengaturan Anda.

Denda €403 juta terhadap Google adalah momen penting dalam penegakan privasi Uni Eropa, tetapi intisari sesungguhnya bagi sebagian besar pembaca lebih sederhana: data lokasi itu berharga, dikumpulkan lebih sering daripada yang disadari orang, dan sedikit kerapian rutin di pengaturan privasi ponsel Anda sangat membantu dalam menjaganya tetap dalam kendali Anda.