Irlandzka DPC nakłada wysoką karę na Google za dane o lokalizacji
Irlandzka Komisja Ochrony Danych (DPC) nałożyła na Google karę w wysokości 403 mln euro, czyli około 463 mln dolarów, za niewłaściwe przetwarzanie danych użytkowników dotyczących lokalizacji. Kara ta, jedna z najwyższych nałożonych na spółkę na mocy unijnego Ogólnego rozporządzenia o ochronie danych (RODO), jest wynikiem dochodzenia w sprawie sposobu, w jaki Google postępował z informacjami o lokalizacji powiązanymi z urządzeniami z systemem Android i posiadaczami kont Google w latach 2018–2020.
DPC ustaliła, że Google naruszył unijne przepisy o ochronie prywatności w wielu funkcjach, które w tym okresie gromadziły lub przetwarzały dane o lokalizacji. Ponieważ europejska działalność Google ma siedzibę w Irlandii, DPC pełni funkcję wiodącego organu regulacyjnego spółki na mocy RODO, co nadaje jej orzeczeniom znaczenie w całej Unii Europejskiej.
To nie pierwszy raz, gdy organy regulacyjne przyglądają się sposobowi, w jaki Google zarządza śledzeniem lokalizacji. Nasze wcześniejsze omówienie kary 403 mln euro nałożonej na Google za dane o lokalizacji przedstawia tło regulacyjne i to, co orzeczenie oznacza dla przyszłych działań egzekwujących wobec dużych platform technologicznych.
Jak w ogóle gromadzone są dane o lokalizacji
Smartfony są stale zdolne do rejestrowania, gdzie się znajdujesz, czy to przez GPS, skanowanie sieci Wi-Fi, triangulację wież komórkowych czy beacony Bluetooth. Dla firm takich jak Google dane te zasilają wszystko, od wskazówek na mapach i szacowania natężenia ruchu po reklamę ukierunkowaną i rozwój produktów. Problem, który zidentyfikowały organy regulacyjne, nie polegał na tym, że Google gromadzi dane o lokalizacji, lecz na tym, jak w praktyce działały zgoda i przejrzystość wokół tego gromadzenia.
Na mocy RODO firmy mają obowiązek zapewnić użytkownikom jasne, świadome wybory co do tego, jakie dane są gromadzone i dlaczego, a także rzeczywistą kontrolę nad wyłączeniem tego gromadzenia. Ustalenia DPC sugerują, że w badanym okresie funkcje Google związane z lokalizacją nie spełniały tego wymogu wobec części użytkowników Androida i kont Google. Kara odzwierciedla ocenę organu regulacyjnego co do skali i czasu trwania tego uchybienia.
Dla zwykłych użytkowników ta sprawa jest przypomnieniem, że dane o lokalizacji należą do najbardziej wrażliwych kategorii informacji osobistych, jakie firma może posiadać. Mogą ujawniać, gdzie mieszkasz, pracujesz, modlisz się, szukasz opieki medycznej lub spędzasz wieczory — szczegóły wykraczające daleko poza to, co jest potrzebne, by pokazać ci mapę.
Co to oznacza dla ciebie
Jeśli używasz telefonu z Androidem lub masz konto Google, to orzeczenie nie oznacza automatycznie, że twoje dane zostały niewłaściwie wykorzystane, ale podkreśla, jak wiele informacji o lokalizacji platformy technologiczne mogą domyślnie gromadzić. Większość ludzi nigdy nie zagląda do menu ustawień, w których znajdują się uprawnienia do lokalizacji, co oznacza, że śledzenie lokalizacji często trwa po cichu w tle.
Dobra wiadomość jest taka, że nie musisz czekać na działania regulatorów, aby przejąć kontrolę. Zarówno iOS, jak i Android dają ci szczegółowe opcje ograniczania lub wyłączania udostępniania lokalizacji:
- W systemie Android przejdź do Ustawienia > Lokalizacja i sprawdź, które aplikacje mają dostęp, wybierając „Tylko podczas korzystania z aplikacji” lub całkowicie wyłączając dostęp dla aplikacji, które go nie potrzebują.
- Na iPhonie przejdź do Ustawienia > Prywatność i bezpieczeństwo > Usługi lokalizacyjne, aby zrobić to samo, i sprawdź funkcję „Istotne lokalizacje”, która rejestruje miejsca, które często odwiedzasz.
- Sprawdź ustawienia Activity Controls swojego konta Google, aby wstrzymać lub usunąć zapisaną historię lokalizacji.
- Okresowo audytuj uprawnienia aplikacji, ponieważ aktualizacje mogą czasem zresetować dostęp do lokalizacji, zanim się zorientujesz.
VPN dodaje kolejną warstwę ochrony, choć warto zrozumieć, co obejmuje, a czego nie. VPN maskuje twój adres IP i szyfruje ruch internetowy, utrudniając stronom internetowym, reklamodawcom i obserwatorom sieci powiązanie twojej aktywności online z twoją fizyczną lokalizacją wyłącznie na podstawie adresu IP. Nie powstrzymuje jednak GPS-u telefonu ani aplikacji z uprawnieniami do lokalizacji przed zgłaszaniem dokładnie, gdzie jesteś. Traktuj VPN jako jeden element szerszej strategii prywatności, a nie zamiennik zarządzania ustawieniami lokalizacji na poziomie urządzenia.
Bierz prywatność w swoje ręce
Kary regulacyjne takie jak ta wysyłają dużym platformom sygnał, że przepisy o ochronie danych mają moc sprawczą, ale egzekwowanie prawa zajmuje lata, zanim dogoni praktyki, które mogły już się zmienić. Dlatego proaktywne nawyki mają większe znaczenie niż czekanie na kolejny nagłówek.
Kilka praktycznych kroków wartych podjęcia już dziś: sprawdź, które aplikacje w twoim telefonie mają obecnie dostęp do lokalizacji, i odbierz go tam, gdzie nie jest konieczny; wyłącz historię lokalizacji na swoim koncie Google, jeśli na niej nie polegasz; i rozważ połączenie tych zmian z renomowanym VPN, gdy chcesz uzyskać dodatkową warstwę prywatności w publicznych lub niezaufanych sieciach. Żaden z tych kroków nie wymaga wiedzy technicznej — wystarczy kilka minut w menu ustawień.
Kara 403 mln euro nałożona na Google to ważny moment w unijnym egzekwowaniu przepisów o prywatności, ale dla większości czytelników prawdziwy wniosek jest prostszy: dane o lokalizacji są cenne, są gromadzone częściej, niż ludzie zdają sobie sprawę, a odrobina regularnych porządków w ustawieniach prywatności telefonu znacząco pomaga utrzymać je pod kontrolą.




