Комиссия по защите данных Ирландии выписала крупный штраф по GDPR
Google столкнулась с одним из крупнейших штрафов за нарушение конфиденциальности в своей истории: Комиссия по защите данных Ирландии (DPC) оштрафовала компанию на €403 млн, что составляет примерно $463 млн, за нарушение Общего регламента ЕС по защите данных (GDPR). Расследование DPC было сосредоточено на том, как Google собирала и обрабатывала данные о местоположении с устройств Android; рассматриваемые действия относятся к 2018 году.
Будучи ведущим регулятором для операций Google в ЕС, DPC неоднократно проверяла, как компания обращается с пользовательскими данными, однако этот штраф входит в число наиболее значительных мер, принятых против технологического гиганта в рамках GDPR. Хотя полные детали правоприменительного решения всё ещё появляются, дело касается практик отслеживания местоположения, встроенных в операционную систему Android — функции, которая затрагивает миллиарды устройств по всему миру.
Почему данные о местоположении — это точка столкновения интересов в сфере конфиденциальности
Данные о местоположении считаются особенно чувствительными в рамках GDPR из-за того, насколько много они могут раскрыть о повседневной жизни человека: где он работает, где спит, кого посещает, а также закономерности, которые можно использовать для вывода о состоянии здоровья, религиозных практиках или личных отношениях. Регуляторы всё чаще рассматривают отслеживание местоположения как категорию обработки данных с высоким риском, требующую чёткого, осознанного согласия до начала сбора.
Этот штраф вписывается в более широкую тенденцию европейских регуляторов, выступающих против того, как крупные платформы собирают и монетизируют пользовательские данные. Это перекликается с общей тенденцией в ЕС, где власти занимают более жёсткую позицию не только в отношении рекламных и дата-компаний, но и в отношении любой цифровой инфраструктуры, которую они считают недостаточно прозрачной или подотчётной. Продолжающийся спор Cloudflare с итальянскими регуляторами по поводу национальной системы блокировки Piracy Shield — ещё один пример того, как европейские правоприменительные органы готовы налагать существенные штрафы на крупные технологические компании, работающие в их юрисдикции.
Для обычных пользователей суть проблемы проста: многие не осознают, сколько данных о местоположении генерируют их телефоны и как долго эти данные могут храниться и использоваться, особенно когда настройки по умолчанию отдают приоритет сбору данных, а не конфиденциальности.
Что это значит для вас
Этот штраф по GDPR — напоминание о том, что отслеживание местоположения на смартфонах зачастую масштабнее, чем предполагает большинство пользователей, и что регуляторное давление не обязательно автоматически приводит к изменениям, которые вы заметите на своём устройстве. Ждать, пока регуляторы заставят компании улучшить настройки по умолчанию, — это не стратегия защиты конфиденциальности. Прямой контроль над своими настройками и инструментами — вот что работает.
Несколько практических шагов могут существенно сократить объём данных о местоположении и поведении, которые вы раскрываете:
- Проверьте настройки местоположения на Android. Посмотрите, у каких приложений есть доступ к местоположению «всегда разрешать», а у каких — «только при использовании приложения», и отключите историю местоположений, если она вам не нужна.
- По возможности используйте почту, ориентированную на конфиденциальность. Такие сервисы, как Tuta, построены вокруг сквозного шифрования и минимального сбора данных, предлагая альтернативу почтовым провайдерам с рекламной моделью, которые связывают вашу активность между сервисами.
- Рассмотрите VPN для дополнительного уровня сетевой приватности. Хотя VPN не помешает приложению запрашивать GPS-местоположение, он может скрыть ваше местоположение по IP-адресу и сократить отслеживание, связанное с вашей сетевой активностью. Руководства по настройке Mullvad и oVPN помогут пользователям, которые хотят более приватное соединение.
Ни один из этих шагов не делает вас невидимым, но вместе они сокращают объём данных о местоположении и поведении, доступных любой отдельной компании, независимо от того, что решат регуляторы в будущем.
Более широкая картина правоприменения GDPR
Этот штраф пополняет растущий список правоприменительных мер по GDPR против крупных технологических компаний, подтверждая, что европейские регуляторы готовы налагать штрафы в сотни миллионов долларов, когда обнаруживают, что практики получения согласия пользователей и обработки данных не соответствуют требованиям закона. Изменит ли это конкретное решение то, как Android собирает данные о местоположении на практике, будет зависеть от ответа Google и любых дополнительных требований по соблюдению, связанных с этим решением.
На данный момент дело подчёркивает простой момент: штрафы по GDPR посылают компаниям сигнал, но они не стирают задним числом уже собранные данные. Пользователям, которые хотят более жёсткого контроля над конфиденциальностью своего местоположения, не стоит ждать следующего заголовка. Проверка разрешений приложений, выбор сервисов, уважающих конфиденциальность, и понимание того, какие данные ваши устройства генерируют по умолчанию, — это шаги, которые можно предпринять уже сегодня, независимо от того, как разворачиваются регуляторные баталии в Брюсселе или Дублине.
Быть в курсе правоприменительных действий, подобных этому, полезно, но именно сочетание этой осведомлённости с конкретными изменениями в ваших собственных настройках и инструментах действительно снижает вашу подверженность рискам в будущем.




