DPC-ul Irlandei aplică Google o amendă de 403 milioane de euro

Google se confruntă cu una dintre cele mai mari sancțiuni privind confidențialitatea din istoria sa, după ce Comisia pentru Protecția Datelor din Irlanda (DPC) a impus o amendă de 403 milioane de euro pentru încălcări legate de modul în care compania a procesat datele de localizare ale utilizatorilor. DPC, care acționează ca autoritate de reglementare principală pentru Google în Uniunea Europeană, deoarece sediul regional al companiei se află la Dublin, a deschis ancheta după ce a examinat modul în care informațiile de localizare au fost colectate, stocate și utilizate în cadrul serviciilor Google. Autoritatea de reglementare a constatat că practicile Google nu au respectat standardele de transparență și consimțământ cerute de Regulamentul General privind Protecția Datelor (GDPR) și i-a ordonat Google să își aducă prelucrarea datelor în conformitate în termen de șase luni.

Acest lucru marchează o escaladare semnificativă a poziției de aplicare a DPC față de Google, o companie care s-a confruntat anterior cu verificări GDPR, dar rareori la această amploare din partea autorității irlandeze în mod specific. Datele de localizare se află în centrul cazului datorită gradului de dezvăluire pe care îl pot oferi: o înregistrare a locului în care a fost cineva, când și pentru cât timp poate expune adrese de domiciliu, locuri de muncă, vizite medicale, practici religioase și rutine zilnice, adesea fără ca persoana să realizeze cât de multe detalii sunt înregistrate.

Ce a făcut greșit Google cu urmărirea localizării

În centrul constatărilor DPC se află o tensiune familiară în produsele tehnologice moderne: decalajul dintre ceea ce cred utilizatorii că acceptă și ceea ce se întâmplă de fapt cu datele lor în spatele scenei. Urmărirea localizării atât pe dispozitivele Android, cât și pe cele iOS este adesea inclusă în multiple setări, unele vizibile în meniul principal de confidențialitate al telefonului, iar altele ascunse în permisiunile individuale ale aplicațiilor sau în controalele la nivel de cont privind activitatea web. Autoritățile de reglementare au susținut din ce în ce mai mult că acest tip de structură de consimțământ stratificată și greu de navigat nu îndeplinește cerința GDPR pentru permisiune clară, informată și dată în mod liber.

Hotărârea DPC sugerează că prelucrarea datelor de localizare de către Google nu a oferit utilizatorilor suficientă claritate sau control asupra modului în care le erau urmărite și utilizate mișcările, fie în scopuri publicitare, de personalizare sau în alte scopuri. Acest lucru reflectă îngrijorări mai largi în întreaga industrie tech cu privire la modul în care companiile gestionează datele personale sensibile prin interfețe care sunt dezvăluite din punct de vedere tehnic, dar practic dificil de înțeles sau gestionat de către persoana obișnuită. Întrebări similare au fost ridicate cu privire la alte platforme; de exemplu, Perplexity AI dată în judecată pentru urmărire ascunsă și partajare de date detaliază un litigiu comparabil privind mecanismele de urmărire nedetectabile într-un produs bazat pe AI, arătând că aceasta nu este o problemă izolată, limitată la o singură companie sau la un singur tip de serviciu.

De ce această amendă semnalează un punct de cotitură

O penalitate de 403 milioane de euro este notabilă nu doar prin dimensiunea sa, ci și prin ceea ce reprezintă: o autoritate de reglementare dispusă să tragă la răspundere una dintre cele mai mari companii de tehnologie din lume pentru modul în care monetizează informațiile de localizare, un element central pentru publicitatea țintită și pentru economia mai largă a datelor, uneori descrisă ca capitalism de supraveghere. Ordinul de conformare de șase luni al DPC adaugă o forță reală hotărârii, obligând Google să demonstreze schimbări concrete ale practicilor sale privind datele, în loc să plătească pur și simplu o amendă și să continue ca de obicei.

Pentru industria tech în general, acest caz întărește un tipar care s-a conturat de-a lungul anilor în UE: autoritățile de reglementare sunt din ce în ce mai puțin dispuse să accepte urmărirea vagă sau activată implicit a localizării ca fiind adecvată în temeiul GDPR. Companiile care se bazează pe date de localizare granulare pentru modelele lor de afaceri ar trebui să se aștepte la verificări continue, iar această hotărâre oferă susținătorilor confidențialității și altor autorități de protecție a datelor un precedent puternic pe care să îl invoce în cazuri viitoare. Aceasta vine și în contextul în care Google navighează verificări pe multiple fronturi simultan; compania a luat separat măsuri împotriva amenințărilor externe, așa cum s-a văzut când Google a demontat hackeri legați de CCP care au lovit 53 de ținte la nivel global, chiar în timp ce propriile practici interne privind datele atrag focul autorităților de reglementare.

Ce înseamnă asta pentru tine

Deși amenda este o victorie pentru responsabilizarea în materie de confidențialitate, aceasta nu schimbă automat modul în care dispozitivul tău gestionează datele de localizare astăzi. Utilizatorii poartă în continuare responsabilitatea de a-și revizui și ajusta propriile setări. Pe Android, aceasta înseamnă verificarea Setări > Localizare pentru a vedea ce aplicații au acces și dacă acel acces este setat la „Întotdeauna", „În timpul utilizării aplicației" sau „Întreabă de fiecare dată". Pe iOS, calea echivalentă este Setări > Confidențialitate și securitate > Servicii de localizare, unde poți revizui permisiunile aplicație cu aplicație și dezactiva urmărirea pentru orice nu are nevoie de ea. Merită, de asemenea, să revizuiești setările Istoricului locațiilor și ale Activitate web și aplicații din Contul Google direct prin panoul de control al contului tău, deoarece aceste controale există separat de permisiunile la nivel de dispozitiv.

Un audit rapid durează doar câteva minute, dar poate reduce semnificativ cât de mult din istoricul mișcărilor tale este colectat și stocat. Ia în considerare dezactivarea accesului la localizare pentru aplicațiile care nu au nevoie de el din punct de vedere funcțional, oprirea completă a istoricului locațiilor dacă nu te bazezi pe funcții precum Cronologia Google Maps și revizuirea periodică a setărilor de personalizare a reclamelor legate de contul tău.

Concluzii cheie

Această amendă pentru datele de localizare ale Google din partea DPC-ului irlandez este un memento că aplicarea reglementărilor în temeiul GDPR se intensifică și că până și cele mai mari companii de tehnologie pot enfrenta consecințe financiare reale pentru practici netransparente privind datele. Dar reglementarea singură nu îți va proteja confidențialitatea zi de zi. Acordă câteva minute săptămâna aceasta pentru a-ți revizui permisiunile de localizare atât pe telefon, cât și în Contul Google, dezactivează urmărirea de care nu ai nevoie și rămâi atent la modul în care viitoarele schimbări de politică ale Google se vor implementa în următoarele șase luni, pe măsură ce compania lucrează pentru conformare.