Google a fost obligat să plătească 403 milioane € după ce Comisia pentru Protecția Datelor din Irlanda (DPC) a concluzionat că compania a încălcat Regulamentul General privind Protecția Datelor (GDPR) în modul în care a procesat datele de localizare ale utilizatorilor. Sancțiunea, una dintre cele mai mari aplicate unei singure companii în temeiul GDPR, vine în urma unei investigații a DPC, care acționează ca autoritate principală de reglementare în materie de confidențialitate pentru Google în Uniunea Europeană, deoarece sediul regional al companiei se află la Dublin.

Ce s-a întâmplat: amenda de 403 milioane €

Decizia DPC se concentrează asupra modului în care Google a colectat, stocat și utilizat informațiile de localizare asociate conturilor utilizatorilor. În temeiul GDPR, companiile trebuie să obțină un consimțământ clar și informat înainte de a prelucra datele personale, iar datele de localizare sunt tratate ca fiind deosebit de sensibile, deoarece pot dezvălui tipare despre locul unde oamenii locuiesc, lucrează, se roagă și călătoresc. Autoritățile de reglementare au scrutat de mult timp modul în care platformele tehnologice prezintă opțiunile de consimțământ utilizatorilor, mai ales atunci când setările sunt ascunse în meniuri sau formulate în moduri care fac dificil de înțeles ce se colectează de fapt.

După cum au detaliat reportajele anterioare despre acest caz, DPC a constatat că practicile Google privind datele de localizare nu au respectat standardele de transparență și consimțământ impuse de GDPR. Amenda se adaugă la o listă tot mai lungă de sancțiuni aplicate de autoritățile europene de reglementare împotriva marilor companii tehnologice de la intrarea în vigoare a GDPR și consolidează rolul Irlandei ca principală autoritate de aplicare pentru mulți giganți tehnologici americani care își desfășoară activitatea în UE.

De ce datele de localizare au declanșat examinarea GDPR

Datele de localizare se află în centrul multor dezbateri privind confidențialitatea, deoarece sunt colectate în mod constant și adesea pasiv. Smartphone-urile, aplicațiile și serviciile conectate pot urmări mișcările unui utilizator pe parcursul zilei, uneori fără ca persoana să realizeze cât de detaliat este ceea ce se înregistrează sau cât timp este păstrat. GDPR impune ca acest tip de prelucrare să se bazeze pe un temei legal, cel mai frecvent consimțământul clar, și ca utilizatorilor să li se ofere un control real asupra faptului dacă locația lor este urmărită.

Autoritățile de reglementare din întreaga Europă s-au concentrat tot mai mult pe setările implicite și pe tiparele înșelătoare, designuri de interfață care îndrumă utilizatorii spre a partaja mai multe date decât ar alege altfel. Atunci când setările de localizare ale unei companii sunt greu de găsit, formulate neclar sau sunt activate implicit fără o opțiune simplă de dezactivare, acest lucru poate încălca cerințele GDPR privind consimțământul. Constatările DPC împotriva Google se încadrează în acest tipar mai amplu de aplicare a legii, semnalând că autoritățile de reglementare sunt dispuse să impună sancțiuni financiare semnificative atunci când companiile nu respectă standardele.

Ce înseamnă acest lucru pentru dumneavoastră

Pentru utilizatorii obișnuiți, această amendă este o reamintire că urmărirea locației nu este doar o funcție de fundal a aplicațiilor și dispozitivelor moderne, ci o categorie de date personale care are greutate juridică reală și riscuri reale pentru confidențialitate. Dacă o companie la fel de mare ca Google poate primi o sancțiune de 403 milioane € pentru modul în care a gestionat informațiile de localizare, acest lucru subliniază cât de serios ar trebui tratat acest tip de date și de către consumatori.

Majoritatea oamenilor nu realizează cât istoric de localizare s-a acumulat în conturile lor sau cum ar putea fi utilizat pentru publicitate, dezvoltare de produse sau partajat cu terți. Verificarea periodică a panoului de confidențialitate al contului, verificarea aplicațiilor care au permisiuni de localizare și dezactivarea istoricului de localizare atunci când nu este necesar sunt pași practici care reduc expunerea dumneavoastră indiferent de ceea ce face sau nu remediază orice companie individuală. Detaliile încălcării GDPR subiacente ilustrează, de asemenea, de ce citirea atentă a solicitărilor de consimțământ, în loc să le parcurgeți rapid, rămâne una dintre cele mai simple modalități de a rămâne informat cu privire la ceea ce sunteți de acord să partajați.

Acest caz contează și pentru oricine utilizează pe scară largă servicii bazate pe cloud. Datele de localizare sunt frecvent doar o piesă dintr-un profil mai amplu care include obiceiurile de navigare, istoricul căutărilor și utilizarea aplicațiilor. O amendă GDPR axată specific pe prelucrarea localizării este un semnal util că autoritățile de reglementare analizează în profunzime categorii specifice de date, în loc să trateze conformitatea cu confidențialitatea ca o singură casetă generică de bifat.

Concluzii practice

În timp ce autoritățile de reglementare continuă să tragă la răspundere marile platforme, există pași pe care îi puteți face chiar acum pentru a vă limita propria amprentă de date de localizare:

  • Verificați setările istoricului de localizare ale contului dumneavoastră și dezactivați urmărirea pentru aplicațiile care nu au nevoie de ea pentru a funcționa.
  • Ștergeți periodic istoricul de localizare stocat, în loc să-l lăsați să se acumuleze la nesfârșit.
  • Citiți solicitările de consimțământ înainte de a le accepta, mai ales când o aplicație sau un serviciu nou solicită accesul la locație.
  • Utilizați permisiunile de localizare la nivel de dispozitiv (disponibile atât pe Android, cât și pe iOS) pentru a acorda accesul doar în timp ce o aplicație este utilizată, nu în permanență.

Acțiunile de aplicare a GDPR precum această amendă de 403 milioane € arată că autoritățile de reglementare în materie de confidențialitate sunt dispuse să acționeze atunci când companiile nu respectă standardele de protecție a datelor, chiar și împotriva celor mai mari jucători din industrie. Pentru utilizatori, concluzia nu este să intre în panică, ci să rămână proactivi în verificarea și limitarea datelor de localizare pe care le partajează, deoarece aceasta rămâne una dintre cele mai eficiente modalități de a vă proteja confidențialitatea, indiferent cum se desfășoară aplicarea legii.