DPC din Irlanda emite o amendă record pentru datele de localizare
Google a fost amendat cu 403 milioane € de către Comisia pentru Protecția Datelor din Irlanda (DPC) după ce o anchetă a constatat că compania a prelucrat ilegal datele de localizare ale utilizatorilor, încălcând Regulamentul General privind Protecția Datelor (GDPR). DPC, care acționează ca autoritate de supraveghere principală a Google în Uniunea Europeană deoarece sediul regional al companiei se află la Dublin, a confirmat sancțiunea în urma investigației sale privind modul în care gigantul tehnologic a colectat, stocat și utilizat informațiile de localizare asociate conturilor utilizatorilor.
Graham Doyle, comisarul adjunct al DPC, a comentat constatările, care s-au concentrat pe practicile de gestionare a datelor ale Google, mai degrabă decât pe un incident izolat. Această amendă adaugă Google pe lista tot mai lungă a marilor companii tehnologice sancționate în temeiul GDPR pentru modul în care gestionează datele personale sensibile și întărește un tipar pe care autoritățile de reglementare din Europa l-au urmat de la intrarea în vigoare a regulamentului: datele de localizare sunt tratate ca o categorie extrem de sensibilă de informații personale, supusă unor reguli stricte privind consimțământul, transparența și prelucrarea legală.
De ce atrag datele de localizare atenția autorităților de reglementare
Datele de localizare sunt dezvăluitoare într-un mod unic. Spre deosebire de istoricul de navigare sau de o adresă de e-mail, o înregistrare a tuturor locurilor în care a fost o persoană poate expune adrese de domiciliu, locuri de muncă, vizite medicale, practici religioase și rutine zilnice. În temeiul GDPR, companiile care colectează acest tip de date trebuie să aibă o bază legală validă pentru a face acest lucru, trebuie să fie transparente cu privire la modul în care sunt utilizate și trebuie să ofere utilizatorilor un control real asupra acestora.
Decizia DPC reflectă nerăbdarea tot mai mare a autorităților de reglementare față de modul în care marile platforme au gestionat istoric această categorie de date, incluzând adesea urmărirea locației în setări mai largi ale contului, într-un mod care le face dificil pentru utilizatorii obișnuiți să înțeleagă ce se colectează sau să renunțe. După cum se detaliază în amenda DPC din Irlanda împotriva Google pentru utilizarea abuzivă a datelor de localizare, ancheta a examinat practici pe care autoritățile de reglementare au stabilit că nu îndeplinesc cerințele GDPR pentru prelucrarea legală.
Acest caz se încadrează, de asemenea, într-o tendință mai largă a autorităților europene de protecție a datelor de a emite sancțiuni mari împotriva marilor firme tehnologice, folosind puterile de aplicare ale GDPR, care permit amenzi calculate ca procent din venitul anual global al unei companii, pentru a semnala că obligațiile de protecție a datelor se aplică indiferent de dimensiunea sau poziția pe piață a unei companii. Amploarea acestei amenzi, una dintre cele mai mari sancțiuni GDPR emise până în prezent, subliniază cât de serios evaluează autoritățile de reglementare practicile de urmărire a locației, un aspect analizat mai detaliat în lecția despre datele de localizare din spatele amenzii de 403 milioane € a Google.
Ce urmează pentru Google
Google se confruntă acum cu sancțiunea financiară, alături de așteptările că își va ajusta practicile de prelucrare a datelor pentru a se alinia cerințelor GDPR în viitor. Implicațiile mai largi se extind dincolo de o singură companie: orice organizație care operează în UE și gestionează date de localizare, de la aplicații de ride-sharing la trackere de fitness și rețele de publicitate, va vedea probabil această decizie ca un semnal de a revizui modul în care obțin consimțământul și dezvăluie urmărirea locației către utilizatori. Detaliile practicilor supuse examinării, care acoperă perioada de mai mulți ani analizată de ancheta DPC, sunt prezentate mai detaliat în analiza practicilor Google privind datele de localizare din 2018 până în 2020.
Ce înseamnă acest lucru pentru tine
Dacă utilizezi servicii Google precum Android, Google Maps sau aplicații legate de un cont Google, această amendă este o reamintire că urmărirea locației este adesea mai extinsă și mai puțin transparentă decât își dau seama majoritatea utilizatorilor. Merită să verifici periodic istoricul locațiilor și controalele de activitate ale contului tău, deoarece multe servicii activează urmărirea implicit, cu excepția cazului în care utilizatorul modifică activ setările.
Este, de asemenea, util să înțelegi ce pot și ce nu pot face instrumentele în acest context. Un VPN maschează adresa ta IP și criptează traficul tău de internet, ceea ce poate împiedica furnizorul tău de servicii de internet sau observatorii rețelei să îți vadă locația generală pe baza conexiunii tale. Cu toate acestea, un VPN nu împiedică aplicațiile instalate pe telefonul tău să acceseze datele GPS, poziționarea prin Wi-Fi sau alte semnale de localizare la nivel de dispozitiv, dacă le-ai acordat permisiunea pentru aceasta. Limitarea urmăririi locației la nivel de aplicație necesită ajustarea permisiunilor direct în setările dispozitivului sau contului tău, nu bazarea exclusivă pe un VPN.
Concluzii cheie
Această amendă evidențiază cât de serios tratează autoritățile de reglementare din UE datele de localizare ca o categorie sensibilă de informații personale și oferă un îndemn practic pentru utilizatori de a-și reevalua propriile setări de confidențialitate, în loc să presupună că configurațiile implicite sunt opțiunea cea mai protectoare. Ia în considerare revizuirea setărilor istoricului locațiilor din contul tău Google, verificarea aplicațiilor care au permisiunea de a accesa continuu locația dispozitivului tău versus doar în timpul utilizării și dezactivarea urmăririi locației pentru serviciile de care nu ai nevoie. Combinarea acestor modificări la nivel de dispozitiv cu un VPN pentru confidențialitate la nivel de rețea, înțelegând distincția dintre ceea ce protejează efectiv fiecare instrument, le oferă utilizatorilor o imagine mai completă a amprentei lor digitale. Pe măsură ce controlul autorităților de reglementare asupra practicilor legate de date continuă să se intensifice, a rămâne informat cu privire la modul în care companiile colectează și utilizează datele de localizare rămâne unul dintre cele mai eficiente pași pe care indivizii îi pot face pentru a-și proteja confidențialitatea.




