Irlands DPC ilegger Google en betydelig bot for posisjonsdata

Irlands databeskyttelseskommisjon (DPC) har ilagt Google en bot på 403 millioner euro, omtrent 463 millioner dollar, for urettmessig behandling av brukernes posisjonsdata. Boten, en av de største som er ilagt mot selskapet under EUs personvernforordning (GDPR), stammer fra en undersøkelse av hvordan Google håndterte posisjonsinformasjon knyttet til Android-enheter og Google-kontoer mellom 2018 og 2020.

DPC fant at Google brøt EUs personvernregler på tvers av flere funksjoner som samlet inn eller behandlet posisjonsdata i denne perioden. Fordi Googles europeiske virksomhet har hovedkontor i Irland, fungerer DPC som selskapets ledende tilsynsmyndighet under GDPR, noe som gir avgjørelsene deres vekt i hele Den europeiske union.

Dette er ikke første gang tilsynsmyndigheter har gransket hvordan Google håndterer posisjonssporing. Vår tidligere dekning av Googles bot på 403 millioner euro for posisjonsdata går gjennom den regulatoriske bakgrunnen og hva avgjørelsen signaliserer for fremtidig håndheving mot store teknologplattformer.

Hvordan posisjonsdata samles inn i utgangspunktet

Smarttelefoner er konstant i stand til å registrere hvor du er, enten gjennom GPS, Wi-Fi-nettverksskanning, mobilmastetriangulering eller Bluetooth-beacons. For selskaper som Google driver disse dataene alt fra kartveibeskrivelser og trafikkestimater til målrettet annonsering og produktutvikling. Problemet tilsynsmyndighetene identifiserte var ikke at Google samler inn posisjonsdata, men hvordan samtykket og åpenheten rundt denne innsamlingen fungerte i praksis.

Under GDPR er selskaper pålagt å gi brukerne klare, informerte valg om hvilke data som samles inn og hvorfor, sammen med reell kontroll over å slå av denne innsamlingen. DPCs funn tyder på at Googles posisjonsrelaterte funksjoner i perioden som ble undersøkt ikke oppfylte denne standarden for en undergruppe av Android- og Google-konto-brukere. Boten gjenspeiler tilsynsmyndighetens vurdering av omfanget og varigheten av denne mangelen.

For vanlige brukere er denne saken en påminnelse om at posisjonsdata er en av de mest sensitive kategoriene av personopplysninger et selskap kan inneha. Det kan avsløre hvor du bor, jobber, tilber, søker medisinsk hjelp eller tilbringer kveldene dine, detaljer som går langt utover det som er nødvendig for å vise deg et kart.

Hva dette betyr for deg

Hvis du bruker en Android-telefon eller har en Google-konto, betyr ikke denne avgjørelsen automatisk at dine data ble misbrukt, men den fremhever hvor mye posisjonsinformasjon teknologplattformer kan samle inn som standard. De fleste graver aldri i innstillingsmenyene der posisjonstillatelser befinner seg, noe som betyr at posisjonssporing ofte fortsetter stille i bakgrunnen.

Den gode nyheten er at du ikke trenger å vente på at tilsynsmyndighetene skal handle for å ta kontroll. Både iOS og Android gir deg detaljerte alternativer for å begrense eller deaktivere posisjonsdeling:

  • På Android, gå til Innstillinger > Posisjon og gjennomgå hvilke apper som har tilgang, velg «Bare mens appen brukes» eller slå av tilgangen helt for apper som ikke trenger det.
  • På iPhone, gå til Innstillinger > Personvern og sikkerhet > Stedstjenester for å gjøre det samme, og sjekk funksjonen «Viktige steder», som logger steder du besøker ofte.
  • Gå gjennom Google-kontoens aktivitetskontroller for å pause eller slette lagret posisjonshistorikk.
  • Gjennomgå apptillatelser med jevne mellomrom, siden oppdateringer noen ganger kan tilbakestille posisjonstilgang uten at du merker det.

En VPN legger til et ekstra lag med beskyttelse, men det er verdt å forstå hva den gjør og ikke gjør. En VPN maskerer IP-adressen din og krypterer internettrafikken din, noe som gjør det vanskeligere for nettsteder, annonsører og nettverksobservatører å knytte din nettaktivitet til din fysiske posisjon basert på IP alene. Den stopper imidlertid ikke en telefons GPS eller en app med posisjonstillatelser fra å rapportere nøyaktig hvor du er. Tenk på en VPN som én del av en bredere personvernstrategi, ikke en erstatning for å administrere posisjonsinnstillinger på enhetsnivå.

Ta personvernet i egne hender

Regulatoriske bøter som denne sender et signal til store plattformer om at personvernregler har gjennomslagskraft, men håndheving tar år å innhente praksiser som kanskje allerede har endret seg. Derfor betyr proaktive vaner mer enn å vente på neste overskrift.

Noen praktiske tiltak verdt å gjøre i dag: gjennomgå hvilke apper på telefonen din som for øyeblikket har posisjonstilgang og trekk den tilbake der den ikke er nødvendig, slå av posisjonshistorikk i Google-kontoen din hvis du ikke er avhengig av den, og vurder å kombinere disse endringene med en anerkjent VPN når du ønsker et ekstra lag med personvern på offentlige eller usikre nettverk. Ingen av disse trinnene krever teknisk ekspertise, bare noen minutter i innstillingsmenyen.

Boten på 403 millioner euro mot Google er et betydningsfullt øyeblikk i EUs personvernhåndheving, men det virkelige budskapet for de fleste lesere er enklere: posisjonsdata er verdifulle, de samles inn oftere enn folk er klar over, og litt regelmessig vedlikehold i telefonens personverninnstillinger går langt for å holde dem under din kontroll.