Комиссия по защите данных Ирландии оштрафовала Google на 403 миллиона евро, что составляет примерно 463 миллиона долларов, за то, как компания обрабатывала данные о местоположении пользователей. Решение, объявленное 21 сентября 2026 года, является одним из крупнейших штрафов по GDPR, вынесенных на сегодняшний день, и превращает многолетнюю практику обработки данных в свежий пример того, что происходит, когда согласие и прозрачность не соответствуют ожиданиям регуляторов.
Для обычных пользователей это решение — напоминание о том, что данные о местоположении являются одной из самых чувствительных категорий персональной информации, собираемой современными технологическими платформами, и что одни лишь регуляторные штрафы не отменяют годы отслеживания. Понимание того, что вызвало этот штраф Google за данные о местоположении в рамках GDPR, и что вы действительно можете сделать со своей собственной уязвимостью, важнее, чем цифра в заголовке.
Что на самом деле охватывает штраф DPC в размере 403 миллионов евро
Расследование DPC было сосредоточено на функциях, связанных с местоположением, в сервисах Google, и установило, что практики компании не соответствовали стандартам GDPR в отношении законной обработки. Регуляторы пришли к выводу, что Google сохраняла и использовала данные о местоположении способами, выходящими за пределы того, что пользователи могли разумно ожидать, и что правовое основание для такой обработки не было должным образом установлено или доведено до сведения.
В рамках решения Google также было предписано привести обработку данных о местоположении в соответствие с GDPR в установленный срок. Это сочетание — финансовый штраф плюс обязательное предписание о соблюдении — сигнализирует о том, что ирландские регуляторы хотят структурных изменений в том, как данные о местоположении циркулируют через системы Google, а не просто разового платежа. Для более полного разбора выводов DPC и конкретных задействованных функций наш сопутствующий материал о штрафе Google в размере 403 млн евро за данные о местоположении и что это значит подробно рассматривает это решение.
Как Google собирала и использовала данные о местоположении без чёткого согласия
В основе этого дела лежит знакомая напряжённость в современном управлении данными: функции, которые тихо собирают сигналы о местоположении в фоновом режиме, часто включённые в более широкие настройки аккаунта, а не представленные как отдельные, чётко объяснённые варианты выбора. Когда отслеживание местоположения скрыто внутри общих условий обслуживания или включено по умолчанию, пользователи технически могут «согласиться» с ним, так и не поняв по-настоящему, что собиралось, как долго хранилось и кто мог получить к этому доступ.
Именно этот пробел в управлении GDPR и был призван закрыть. Регламент требует, чтобы согласие было конкретным, осознанным и свободно данным, а контролёры данных сохраняли персональную информацию только столько, сколько необходимо для чётко заявленной цели. Когда эти стандарты не соблюдаются, даже компания с развитой инфраструктурой приватности и юридическими командами может оказаться на неправильной стороне очень крупного штрафа.
Аудит и ограничение собственного следа данных о местоположении
Ожидание, пока регуляторы догонят, — это не стратегия приватности. Есть конкретные шаги, которые вы можете предпринять прямо сейчас, чтобы увидеть и сократить объём данных о местоположении, который вы генерируете.
Начните с прямого просмотра истории местоположений и элементов управления активностью в вашем аккаунте Google. Большинство платформ, не только Google, прячут эти настройки на несколько меню вглубь, поэтому стоит проверить разрешения операционной системы вашего телефона, а также настройки отдельных приложений. Обратите особое внимание на то, какие приложения имеют доступ к местоположению «всегда разрешать» в отличие от «только во время использования», поскольку фоновая сбор данных часто является местом, где происходит наиболее детальное отслеживание.
Также стоит периодически удалять сохранённую историю местоположений, а не предполагать, что она исчезает автоматически, и отключать функции персонализации рекламы, которые полагаются на сигналы о местоположении, если вы не находите их полезными. Ничто из этого не является разовым исправлением. Приложения обновляются, настройки по умолчанию сбрасываются, а новые функции запускаются с включённым отслеживанием, если вы активно не откажетесь от него, поэтому регулярная проверка, раз в несколько месяцев, — это реалистичная привычка, которую стоит выработать.
Где VPN вписывается в приватность местоположения (а где нет)
VPN маскирует ваш IP-адрес и может помешать веб-сайтам, рекламодателям и некоторым наблюдателям на сетевом уровне определить ваше приблизительное местоположение на основе вашего интернет-соединения. Это по-настоящему полезный уровень защиты, особенно против геолокации на основе IP, используемой для таргетинга рекламы или ограничений контента.
Чего VPN не может сделать, так это помешать приложению или операционной системе напрямую получать доступ к данным о местоположении вашего устройства через GPS, Wi-Fi или Bluetooth, как только вы предоставили разрешение. Если у такого приложения, как собственные сервисы Google, включён доступ к местоположению на уровне устройства, VPN, работающий в фоновом режиме, не заблокирует эту сбор данных. Иными словами, VPN защищает вашу уязвимость на сетевом уровне, тогда как настройки разрешений и элементы управления аккаунта управляют вашей уязвимостью на уровне устройства и приложений. Эффективная приватность местоположения требует управления обоими аспектами.
Что это значит для вас
Этот штраф не отменяет задним числом данные о местоположении, которые Google уже собрала, и он не будет последним правоприменительным действием такого рода. Что он делает, так это подтверждает, что регуляторы готовы применять значимые финансовые последствия, когда согласие и прозрачность в отношении отслеживания местоположения не соблюдаются, и что компании, обрабатывающие такого рода чувствительные данные, находятся под всё более пристальным вниманием.
Для пользователей практический вывод состоит в том, чтобы перестать считать настройки платформы по умолчанию достаточной защитой. Предписание о соблюдении даёт Google шесть месяцев на пересмотр своих практик, но ваша собственная приватность местоположения не должна ждать этого срока.
Ключевые выводы
- Просмотрите и ужесточите разрешения на доступ к местоположению на вашем телефоне и в настройках аккаунта Google сегодня, а не после следующего заголовка.
- Периодически удаляйте сохранённую историю местоположений, а не предполагайте, что она автоматически очищается.
- Используйте VPN для маскировки вашего местоположения на основе IP, но сочетайте его с контролем разрешений на уровне устройства для полного покрытия.
- Пересматривайте эти настройки каждые несколько месяцев, поскольку обновления приложений могут тихо сбросить настройки по умолчанию.
- Прочитайте более полный разбор решения DPC в нашем связанном материале, чтобы точно понять, что вызвало этот штраф Google за данные о местоположении в рамках GDPR.




