Google a fost amendat cu peste 400 de milioane de euro (aproximativ 345 de milioane de lire sterline) după ce Comisia pentru Protecția Datelor din Irlanda (DPC) a constatat că compania a încălcat Regulamentul General privind Protecția Datelor (GDPR) în modul în care a gestionat datele de localizare ale utilizatorilor. Sancțiunea, una dintre cele mai mari aplicate vreodată în temeiul GDPR, vine în urma unei investigații privind legalitatea, corectitudinea și responsabilitatea corespunzătoare a prelucrării informațiilor de localizare de către Google față de persoanele afectate.
Pentru o companie care s-a confruntat cu verificări de reglementare repetate în Europa, această ultimă amendă pentru încălcarea GDPR subliniază o temă persistentă: datele de localizare sunt una dintre cele mai sensibile categorii de informații personale colectate de aplicațiile și dispozitivele de zi cu zi, iar autoritățile de reglementare nu mai sunt dispuse să tolereze practici vagi de consimțământ.
Ce a constatat Comisia pentru Protecția Datelor
Ancheta DPC s-a concentrat pe două întrebări centrale. În primul rând, colectarea și prelucrarea datelor de localizare de către Google erau legale și corecte conform principiilor fundamentale ale GDPR? În al doilea rând, Google și-a îndeplinit obligațiile de responsabilitate, adică putea demonstra, cu dovezi, că practicile sale privind datele respectau efectiv legea, în loc să afirme pur și simplu că o fac?
Responsabilitatea este un pilon distinct și adesea trecut cu vederea al GDPR. Nu este suficient ca o companie să aibă o politică de confidențialitate care menționează tehnic colectarea datelor. Autoritățile de reglementare se așteaptă ca organizațiile să își demonstreze activitatea: cum a fost obținut consimțământul, cum au fost minimizate datele și cum au fost documentate și justificate intern deciziile privind prelucrarea. Constatările DPC sugerează că Google nu a reușit să îndeplinească aceste cerințe în mod specific în ceea ce privește datele de localizare, ceea ce, după cum s-a menționat în relatările anterioare despre această amendă, a implicat cifre mai apropiate de 403 milioane de euro, sau aproximativ 463 de milioane de dolari, când decizia DPC a fost confirmată pentru prima dată.
De ce datele de localizare sunt diferite
Datele de localizare sunt în mod unic revelatoare. Spre deosebire de istoricul de navigare sau de preferința de cumpărături, o înregistrare continuă a locurilor în care merge cineva poate expune adresa de acasă, locul de muncă, vizitele medicale, practicile religioase, relațiile și rutina zilnică. De aceea, GDPR tratează baza legală pentru colectarea acestora cu un asemenea grad de rigoare și de aceea autoritățile de reglementare din întreaga UE au semnalat urmărirea locației ca un risc recurent de conformitate pentru marile platforme tech.
După cum s-a arătat în analiza anterioară a acestei amenzi GDPR, cazul evidențiază un tipar mai amplu: companiile care construiesc funcții de publicitate sau de personalizare pe baza semnalelor de localizare se confruntă adesea cu dificultăți în a obține un consimțământ care să îndeplinească standardul strict al GDPR de a fi dat în mod liber, specific, informat și neechivoc. Casetele pre-bifate, setările ascunse sau cererile de consimțământ incluse împreună cu permisiuni nelegate au fost toate contestate de autoritățile de reglementare europene în acțiuni de aplicare anterioare.
Această amendă apare, de asemenea, în contextul unei conversații globale mai ample despre modul în care companiile tech gestionează datele în diferite jurisdicții. Presiunea de reglementare asupra Google nu s-a limitat la Europa; compania s-a confruntat și cu sancțiuni în alte părți pentru modul în care își gestionează platformele, inclusiv amenzi legate de politicile magazinului său de aplicații din Rusia, un memento că Google operează sub așteptări de reglementare foarte diferite în funcție de regiune.
Ce înseamnă acest lucru pentru dvs.
Dacă utilizați dispozitive Android sau servicii Google, această hotărâre privind încălcarea GDPR este un îndemn util de a vă revizui propriile setări privind datele de localizare, chiar dacă amenda în sine este o problemă între Google și autoritățile de reglementare. Majoritatea smartphone-urilor vă permit să examinați și să ajustați permisiunile de localizare aplicație cu aplicație, să dezactivați complet istoricul locațiilor sau să setați datele să se șteargă automat după o perioadă fixă.
De asemenea, merită reținut că aplicarea GDPR, deși semnificativă, nu șterge retroactiv datele care au fost deja colectate în cadrul practicilor sancționate. Amenda vizează comportamentul trecut și împinge companiile spre o conformitate mai bună în viitor, dar utilizatorii individuali poartă în continuare responsabilitatea de a-și gestiona activ propriile setări de confidențialitate astăzi.
Pentru cititorii din afara UE, merită menționat că protecțiile GDPR se aplică în general utilizatorilor din Spațiul Economic European, deși multe companii aplică controale de confidențialitate similare la nivel global pentru consistență. Dacă nu sunteți sigur dacă regiunea dvs. beneficiază de protecții de tip GDPR, verificarea tabloului de bord regional de confidențialitate al aplicației dvs. este un bun punct de plecare.
Concluzii cheie
Această amendă pentru încălcarea GDPR împotriva Google este un semnal puternic că aplicarea legii privind datele de localizare nu încetinește. Câteva pași practici care merită întreprinși:
- Revizuiți istoricul locațiilor și controalele de activitate din Contul Google și dezactivați urmărirea pentru aplicațiile care nu au nevoie de ea.
- Auditați regulat permisiunile aplicațiilor de pe telefon, în special pentru accesul la locație în fundal.
- Tratați cu atenție solicitările de consimțământ; nu acceptați permisiuni incluse împreună fără a verifica ce anume se agreează.
- Rămâneți informați despre acțiunile de reglementare în curs, deoarece aplicarea GDPR duce adesea la schimbări mai ample în modul în care companiile proiectează fluxurile de consimțământ.
Pe măsură ce autoritățile de reglementare europene continuă să testeze limitele GDPR împotriva marilor platforme tech, utilizatorii au cel mai mult de câștigat rămânând proactivi în loc să aștepte următoarea amendă care face titluri pentru a verifica setările.




