Comisia DPC din Irlanda aplică Google o amendă GDPR de 403 milioane €

Google a fost amendat cu 403 milioane € de către Comisia pentru Protecția Datelor din Irlanda (DPC) după ce autoritățile de reglementare au constatat că compania a încălcat Regulamentul General privind Protecția Datelor (GDPR) în modul în care a procesat și a reținut datele de localizare ale utilizatorilor. Sancțiunea, una dintre cele mai mari aplicate până în prezent în temeiul legislației UE privind confidențialitatea, supune unei noi analize cantitatea de informații de localizare pe care companiile tech le colectează și durata pentru care le păstrează.

DPC acționează ca autoritate de reglementare principală a Google în UE, deoarece sediul european al companiei se află în Irlanda. Acest lucru îi conferă agenției autoritatea de a investiga și sancționa Google pentru încălcări ale GDPR care afectează utilizatorii din întregul bloc, nu doar rezidenții irlandezi. O amendă de această amploare semnalează că autoritățile de reglementare consideră urmărirea locației o problemă serioasă de conformitate, nu o notă tehnică minoră.

Pentru o analiză mai detaliată a hotărârii în sine, articolul nostru anterior despre amenda de 403 milioane € aplicată de DPC irlandez Google parcurge constatările de reglementare în mai mult detaliu.

De ce datele de localizare reprezintă un punct de conflict în GDPR

Datele de localizare se află într-o categorie stranie de informații personale. Par inofensive la suprafață, doar un set de coordonate, dar înlănțuite pe zile, săptămâni sau luni, pot dezvălui unde locuiește cineva, unde lucrează, unde se roagă, unde solicită îngrijire medicală sau unde petrece timp cu anumite persoane. Acest nivel de perspectivă face din datele de localizare una dintre cele mai sensibile categorii urmărite de autoritățile de reglementare în temeiul GDPR, care impune companiilor să colecteze doar ceea ce este necesar, să obțină consimțământ clar și să evite păstrarea datelor mai mult decât este necesar pentru un scop declarat.

Această amendă GDPR aplicată Google se concentrează exact pe aceste principii: modul în care au fost colectate informațiile de localizare și cât timp au fost reținute. Autoritățile de reglementare s-au concentrat din ce în ce mai mult pe perioadele de retenție în acțiunile recente de aplicare, deoarece stocarea nedeterminată sau slab justificată a datelor creează riscuri de expunere pe termen lung, chiar dacă colectarea inițială a fost legală. Cu cât setul de date deținut de o companie este mai mare, cu atât devine mai atractiv ca țintă pentru breșe de securitate, citații sau utilizare abuzivă, și cu atât devine mai dificil pentru utilizatori să înțeleagă în mod semnificativ ce se păstrează despre ei.

Tabloul mai amplu: Supravegherea corporativă și încrederea utilizatorilor

Acest caz se adaugă la o listă tot mai mare de sancțiuni împotriva marilor platforme tech pentru modul în care gestionează datele personale și întărește un tipar pe care apărătorii confidențialității îl semnalează de ani de zile: urmărirea locației este adesea mai extinsă și mai puțin transparentă decât presupun utilizatorii. Smartphone-urile, aplicațiile și serviciile conectate solicită în mod obișnuit accesul la locație pentru funcții care nu au nevoie strict de el, iar setările implicite favorizează frecvent colectarea datelor în detrimentul confidențialității utilizatorilor.

Sancțiunea de 403 milioane € nu va schimba în sine modul în care datele de localizare circulă prin aplicațiile de zi cu zi, dar validează preocupările care au determinat tot mai mulți oameni să se orienteze spre instrumente și setări axate pe confidențialitate. Când o companie la fel de mare ca Google se confruntă cu consecințe de reglementare pentru practicile de retenție a datelor, este un memento că supravegherea are limite și că utilizatorii individuali poartă încă o mare parte din responsabilitatea gestionării propriei expuneri.

Ce înseamnă acest lucru pentru tine

Nu trebuie să aștepți ca autoritățile de reglementare să acționeze pentru a-ți reduce propria amprentă de date de localizare. Câțiva pași practici pot limita semnificativ ceea ce este colectat și reținut despre mișcările tale:

  • Revizuiește periodic permisiunile aplicațiilor. Atât pe Android, cât și pe iOS, verifică ce aplicații au accesul la locație setat pe „Permite întotdeauna" versus „În timpul utilizării" sau „Întreabă de fiecare dată". Multe aplicații solicită acces constant de care nu au de fapt nevoie.
  • Dezactivează istoricul locației acolo unde este posibil. Google și alte platforme de obicei îți permit să dezactivezi urmărirea continuă a locației sau să setezi datele să se șteargă automat după o perioadă stabilită, în loc să fie stocate nedeterminat.
  • Folosește un VPN pentru un nivel suplimentar de confidențialitate. Deși un VPN nu va împiedica aplicațiile să citească datele GPS ale dispozitivului tău, poate masca locația ta bazată pe IP și poate reduce capacitatea rețelelor, agenților de publicitate și unor servicii de a-ți identifica locația generală.
  • Auditează periodic conturile conectate. Atât Android, cât și iOS oferă panouri care arată ce date au fost colectate și stocate; revizuirea și ștergerea acestor jurnale la un interval regulat limitează cât de mult se acumulează în timp.

Concluzii cheie

Această amendă GDPR este un semnal clar că autoritățile de reglementare sunt dispuse să tragă la răspundere chiar și cele mai mari companii tech pentru modul în care sunt gestionate datele de localizare, dar aplicarea legii singură nu va elimina stimulentele subiacente de a le colecta. Cititorii îngrijorați de propria expunere ar trebui să trateze acest lucru ca un îndemn de a revizui setările dispozitivului, de a restricționa permisiunile aplicațiilor și de a reconsidera ce servicii au cu adevărat nevoie de acces la locația lor. Rămânerea informată despre cazuri ca acesta este un prim pas util spre a prelua mai mult control asupra datelor tale personale.