Комиссия по защите данных Ирландии оштрафовала Google на €403 млн по GDPR
Google была оштрафована на €403 млн Комиссией по защите данных Ирландии (DPC) после того, как регуляторы установили, что компания нарушила Общий регламент по защите данных (GDPR) в том, как она обрабатывала и хранила данные о местоположении пользователей. Этот штраф, один из крупнейших, когда-либо выписанных в рамках европейского закона о конфиденциальности, привлекает новое внимание к тому, сколько информации о местоположении собирают технологические компании и как долго они её хранят.
DPC выступает ведущим регулятором Google в ЕС, поскольку европейская штаб-квартира компании находится в Ирландии. Это даёт агентству полномочия расследовать нарушения GDPR со стороны Google и налагать штрафы за них в отношении пользователей по всему блоку, а не только ирландских резидентов. Штраф такого размера сигнализирует о том, что регуляторы считают отслеживание местоположения серьёзной проблемой соответствия требованиям, а не мелкой технической сноской.
Для более подробного разбора самого решения наш предыдущий материал о штрафе Ирландской DPC в размере €403 млн против Google детально рассматривает выводы регулятора.
Почему данные о местоположении — точка напряжённости в GDPR
Данные о местоположении занимают странную категорию персональной информации. На первый взгляд они кажутся безобидными — просто набор координат, — но, собранные вместе за дни, недели или месяцы, они могут раскрыть, где человек живёт, работает, молится, обращается за медицинской помощью или проводит время с конкретными людьми. Такой уровень проникновения делает данные о местоположении одной из наиболее чувствительных категорий, которые отслеживают регуляторы в рамках GDPR, требующего от компаний собирать только необходимое, получать чёткое согласие и не хранить данные дольше, чем нужно для заявленной цели.
Этот штраф по GDPR против Google сосредоточен именно на этих принципах: как собиралась информация о местоположении и как долго она хранилась. Регуляторы в последнее время всё чаще уделяют внимание срокам хранения в рамках правоприменительных действий, поскольку бессрочное или плохо обоснованное хранение данных создаёт долгосрочный риск подверженности даже в том случае, если первоначальный сбор был законным. Чем больше набор данных, которым владеет компания, тем более привлекательной целью она становится для утечек, повесток или злоупотреблений, и тем сложнее пользователям осмысленно понимать, что о них хранится.
Более широкая картина: корпоративное наблюдение и доверие пользователей
Это дело добавляет ещё один пункт в растущий список штрафов против крупных технологических платформ за обращение с персональными данными и подтверждает закономерность, на которую защитники конфиденциальности указывали годами: отслеживание местоположения зачастую более масштабно и менее прозрачно, чем предполагают пользователи. Смартфоны, приложения и подключённые сервисы регулярно запрашивают доступ к местоположению для функций, которым он строго не нужен, а настройки по умолчанию часто отдают предпочтение сбору данных, а не конфиденциальности пользователя.
Сам по себе штраф в €403 млн не изменит того, как данные о местоположении циркулируют через повседневные приложения, но он подтверждает опасения, которые подтолкнули больше людей к инструментам и настройкам, ориентированным на конфиденциальность. Когда такая крупная компания, как Google, сталкивается с регуляторными последствиями за практики хранения данных, это напоминание о том, что надзор имеет пределы и что значительная часть ответственности за управление собственной подверженностью по-прежнему лежит на самих пользователях.
Что это значит для вас
Вам не нужно ждать действий регуляторов, чтобы уменьшить собственный след данных о местоположении. Несколько практических шагов могут существенно ограничить то, что собирается и хранится о ваших перемещениях:
- Регулярно проверяйте разрешения приложений. Как на Android, так и на iOS проверяйте, у каких приложений доступ к местоположению установлен на «Всегда разрешать», а у каких — на «При использовании» или «Спрашивать каждый раз». Многие приложения запрашивают постоянный доступ, который им на самом деле не нужен.
- Отключайте историю местоположений, где это возможно. Google и другие платформы обычно позволяют отключить постоянное отслеживание местоположения или настроить автоматическое удаление данных через определённый период вместо их бессрочного хранения.
- Используйте VPN для дополнительного уровня конфиденциальности. Хотя VPN не помешает приложениям считывать GPS-данные вашего устройства, он может скрыть ваше местоположение на основе IP-адреса и снизить способность сетей, рекламодателей и некоторых сервисов точно определять ваше примерное местоположение.
- Периодически проверяйте подключённые аккаунты. Как Android, так и iOS предоставляют панели, показывающие, какие данные были собраны и сохранены; регулярный просмотр и очистка этих журналов ограничивает то, что накапливается со временем.
Ключевые выводы
Этот штраф по GDPR — чёткий сигнал о том, что регуляторы готовы привлекать к ответственности даже крупнейшие технологические компании за обращение с данными о местоположении, но одних правоприменительных мер недостаточно, чтобы устранить лежащие в основе стимулы к их сбору. Читателям, обеспокоенным собственной подверженностью, стоит воспринять это как повод проверить настройки устройств, ужесточить разрешения приложений и пересмотреть, каким сервисам действительно нужен доступ к их местоположению. Быть в курсе подобных дел — полезный первый шаг к тому, чтобы взять больше контроля над своими персональными данными.




