Comisia pentru Protecția Datelor din Irlanda a amendat Google cu 403 milioane €, aproximativ 463 milioane $, pentru modul în care compania a procesat datele de localizare ale utilizatorilor. Decizia, anunțată pe 21 septembrie 2026, este una dintre cele mai mari sancțiuni GDPR emise până în prezent și transformă o practică de procesare a datelor veche de ani de zile într-un nou studiu de caz despre ce se întâmplă atunci când consimțământul și transparența nu ating așteptările autorităților de reglementare.

Pentru utilizatorii obișnuiți, hotărârea este o reamintire că datele de localizare sunt una dintre cele mai sensibile categorii de informații personale colectate de platformele tehnologice moderne și că amenzile de reglementare singure nu anulează ani de urmărire. Înțelegerea a ceea ce a declanșat această amendă pentru datele de localizare ale Google în cadrul GDPR și a ceea ce puteți face efectiv cu privire la propria expunere contează mai mult decât numărul din titlu.

Ce acoperă de fapt amenda de 403 milioane € a DPC

Investigația DPC s-a concentrat pe funcțiile legate de localizare din serviciile Google și a constatat că practicile companiei nu îndeplineau standardele GDPR pentru procesarea legală. Autoritățile de reglementare au concluzionat că Google a păstrat și a utilizat datele de localizare în moduri care depășeau ceea ce utilizatorii puteau aștepta în mod rezonabil și că baza legală pentru această procesare nu a fost stabilită sau comunicată în mod adecvat.

Ca parte a deciziei, Google a fost, de asemenea, obligat să aducă procesarea datelor de localizare în conformitate cu GDPR într-un interval de timp stabilit. Această combinație, o sancțiune financiară plus un ordin de conformare obligatoriu, semnalează că autoritățile de reglementare irlandeze doresc schimbări structurale în modul în care datele de localizare circulă prin sistemele Google, nu doar o plată unică. Pentru o analiză mai completă a constatărilor DPC și a funcțiilor specifice implicate, articolul nostru însoțitor despre amenda de 403 milioane € a Google pentru datele de localizare și ce înseamnă aceasta parcurge hotărârea în mai multe detalii.

Cum a colectat și utilizat Google datele de localizare fără consimțământ clar

În centrul cazului se află o tensiune familiară în guvernanța modernă a datelor: funcții care colectează discret semnale de localizare în fundal, adesea incluse în setări mai largi ale contului, mai degrabă decât prezentate ca opțiuni separate, clar explicate. Când urmărirea locației este ascunsă în termeni generali de serviciu sau activată implicit, utilizatorii pot fi tehnic de acord cu aceasta, fără a înțelege niciodată în mod semnificativ ce se colecta, cât timp era stocat sau cine putea accesa datele.

Aceasta este exact lacuna de guvernanță pe care GDPR a fost conceput să o închidă. Regulamentul impune ca consimțământul să fie specific, informat și dat în mod liber și ca operatorii de date să păstreze informațiile personale doar atât timp cât este necesar pentru un scop clar declarat. Când aceste standarde nu sunt îndeplinite, chiar și o companie cu infrastructură de confidențialitate sofisticată și echipe juridice poate ajunge de partea greșită a unei amenzi foarte mari.

Auditarea și limitarea propriei amprente de date de localizare

Așteptarea ca autoritățile de reglementare să recupereze nu este o strategie de confidențialitate. Există pași concreți pe care îi puteți face chiar acum pentru a vedea și reduce cât de multe date de localizare generați.

Începeți prin a revizui direct istoricul locațiilor și controalele de activitate din Contul Google. Majoritatea platformelor, nu doar Google, ascund aceste setări la câteva meniuri adâncime, așa că merită să verificați permisiunile sistemului de operare al telefonului, precum și setările individuale ale aplicațiilor. Uitați-vă în special la ce aplicații au acces la locație „întotdeauna permis" față de „doar în timpul utilizării", deoarece colectarea în fundal este adesea locul unde are loc cea mai granulară urmărire.

De asemenea, merită să ștergeți periodic istoricul locațiilor stocate, în loc să presupuneți că dispare automat, și să dezactivați funcțiile de personalizare a reclamelor care se bazează pe semnale de localizare dacă nu le găsiți utile. Niciuna dintre acestea nu este o soluție unică. Aplicațiile se actualizează, setările implicite se resetează și noi funcții sunt lansate cu urmărirea activată dacă nu vă dezactivați activ, așa că o verificare recurentă, la fiecare câteva luni, este un obicei realist de format.

Unde se potrivesc VPN-urile în confidențialitatea locației (și unde nu)

Un VPN maschează adresa dvs. IP și poate împiedica site-urile web, agenții de publicitate și unii observatori la nivel de rețea să deducă locația dvs. aproximativă pe baza conexiunii la internet. Aceasta este un strat de protecție cu adevărat util, în special împotriva geolocalizării bazate pe IP folosită pentru direcționarea reclamelor sau restricțiile de conținut.

Ce nu poate face un VPN este să împiedice o aplicație sau un sistem de operare să acceseze direct datele de localizare GPS, Wi-Fi sau Bluetooth ale dispozitivului dvs. odată ce i-ați acordat permisiunea. Dacă o aplicație precum serviciile Google are accesul la locație activat la nivel de dispozitiv, un VPN care rulează în fundal nu va bloca acea colectare. Cu alte cuvinte, un VPN protejează expunerea locației dvs. la nivel de rețea, în timp ce setările de permisiune și controalele contului guvernează expunerea dvs. la nivel de dispozitiv și de aplicație. Confidențialitatea eficientă a locației necesită gestionarea ambelor.

Ce înseamnă acest lucru pentru dvs.

Această amendă nu șterge retroactiv datele de localizare pe care Google le-a colectat deja și nu va fi ultima acțiune de aplicare de acest tip. Ce face este să confirme că autoritățile de reglementare sunt dispuse să impună consecințe financiare semnificative atunci când consimțământul și transparența privind urmărirea locației nu sunt respectate și că companiile care gestionează acest tip de date sensibile sunt supuse unei scrutări tot mai mari.

Pentru utilizatori, concluzia practică este să nu mai tratați setările implicite ale platformei ca pe o protecție suficientă. Ordinul de conformare al Google acordă companiei șase luni pentru a-și revizui practicile, dar confidențialitatea propriei locații nu ar trebui să aștepte acest termen.

Concluzii cheie

  • Revizuiți și restricționați permisiunile de localizare pe telefon și în setările Contului Google astăzi, nu după următorul titlu de știri.
  • Ștergeți periodic istoricul locațiilor stocate în loc să presupuneți că este șters automat.
  • Folosiți un VPN pentru a masca locația dvs. bazată pe IP, dar împerecheați-l cu controale de permisiune la nivel de dispozitiv pentru acoperire completă.
  • Revedeți aceste setări la fiecare câteva luni, deoarece actualizările aplicațiilor pot reseta discret setările implicite.
  • Citiți analiza mai completă a hotărârii DPC în articolul nostru conex pentru a înțelege exact ce a declanșat această amendă pentru datele de localizare ale Google în cadrul GDPR.