Комиссия по защите данных Ирландии наложила крупный штраф на Google за данные о местоположении
Комиссия по защите данных Ирландии (DPC) оштрафовала Google на €403 млн (примерно $463 млн) за ненадлежащую обработку данных о местоположении пользователей. Этот штраф, один из крупнейших, наложенных на компанию в рамках Общего регламента ЕС по защите данных (GDPR), стал результатом расследования того, как Google обрабатывала информацию о местоположении, связанную с устройствами Android и владельцами аккаунтов Google, в период с 2018 по 2020 год.
DPC установила, что Google нарушила правила ЕС о конфиденциальности в ряде функций, которые собирали или обрабатывали данные о местоположении в этот период. Поскольку европейские операции Google имеют штаб-квартиру в Ирландии, DPC выступает в качестве ведущего регулятора компании в рамках GDPR, что придаёт её решениям вес на всей территории Европейского союза.
Это не первый случай, когда регуляторы scrutinize то, как Google обрабатывает отслеживание местоположения. Наш предыдущий материал о штрафе Google в €403 млн за данные о местоположении разбирает регуляторный контекст и то, что это решение сигнализирует о будущем правоприменении в отношении крупных технологических платформ.
Как вообще собираются данные о местоположении
Смартфоны постоянно способны фиксировать ваше местоположение — будь то через GPS, сканирование Wi-Fi-сетей, триангуляцию вышек сотовой связи или Bluetooth-маяки. Для таких компаний, как Google, эти данные питают всё: от навигации по картам и оценки дорожного трафика до таргетированной рекламы и разработки продуктов. Проблема, которую выявили регуляторы, заключалась не в том, что Google собирает данные о местоположении, а в том, как на практике работали согласие и прозрачность вокруг этого сбора.
Согласно GDPR, компании обязаны предоставлять пользователям чёткий, осознанный выбор относительно того, какие данные собираются и почему, а также реальный контроль над отключением этого сбора. Выводы DPC свидетельствуют о том, что в период расследования функции Google, связанные с местоположением, не соответствовали этому стандарту для части пользователей Android и аккаунтов Google. Штраф отражает оценку регулятором масштаба и продолжительности этого несоответствия.
Для обычных пользователей это дело — напоминание о том, что данные о местоположении являются одной из наиболее чувствительных категорий персональной информации, которой может располагать компания. Они могут раскрыть, где вы живёте, работаете, молитесь, получаете медицинскую помощь или проводите вечера, — детали, выходящие далеко за рамки того, что необходимо для отображения карты.
Что это значит для вас
Если вы пользуетесь телефоном на Android или у вас есть аккаунт Google, это решение не означает автоматически, что ваши данные были обработаны ненадлежащим образом, но оно подчёркивает, сколько информации о местоположении технологические платформы могут собирать по умолчанию. Большинство людей никогда не углубляются в меню настроек, где находятся разрешения на доступ к местоположению, а значит, отслеживание местоположения часто тихо продолжается в фоновом режиме.
Хорошая новость в том, что вам не нужно ждать действий регуляторов, чтобы взять контроль в свои руки. И iOS, и Android предоставляют детальные возможности для ограничения или отключения передачи данных о местоположении:
- На Android перейдите в Настройки > Местоположение и проверьте, какие приложения имеют доступ, выбрав «Только при использовании приложения» или полностью отключив доступ для приложений, которым он не нужен.
- На iPhone перейдите в Настройки > Конфиденциальность и безопасность > Службы геолокации, чтобы сделать то же самое, и проверьте функцию «Важные места», которая фиксирует места, которые вы часто посещаете.
- Проверьте раздел «Управление действиями» в вашем аккаунте Google, чтобы приостановить или удалить сохранённую историю местоположений.
- Периодически проверяйте разрешения приложений, поскольку обновления иногда могут сбросить доступ к местоположению незаметно для вас.
VPN добавляет ещё один уровень защиты, хотя стоит понимать, что он охватывает, а что нет. VPN маскирует ваш IP-адрес и шифрует интернет-трафик, затрудняя для сайтов, рекламодателей и сетевых наблюдателей привязку вашей онлайн-активности к вашему физическому местоположению только на основе IP. Однако он не мешает GPS телефона или приложению с разрешением на доступ к местоположению сообщать, где вы находитесь. Рассматривайте VPN как один из элементов более широкой стратегии приватности, а не как замену управлению настройками местоположения на уровне устройства.
Берём приватность в свои руки
Регуляторные штрафы, подобные этому, посылают крупным платформам сигнал о том, что правила защиты данных имеют силу, но правоприменение требует лет, чтобы догнать практики, которые, возможно, уже изменились. Именно поэтому проактивные привычки важнее, чем ожидание следующей новости.
Несколько практических шагов, которые стоит предпринять уже сегодня: проверьте, какие приложения на вашем телефоне в настоящее время имеют доступ к местоположению, и отзовите его там, где он не нужен; отключите историю местоположений в вашем аккаунте Google, если вы ею не пользуетесь; и рассмотрите возможность дополнить эти изменения надёжным VPN, когда хотите получить дополнительный уровень приватности в публичных или недоверенных сетях. Ни один из этих шагов не требует технических знаний — всего лишь несколько минут в меню настроек.
Штраф в €403 млн против Google — значимый момент в правоприменении ЕС в области приватности, но главный вывод для большинства читателей проще: данные о местоположении ценны, они собираются чаще, чем люди осознают, и небольшая регулярная «уборка» в настройках приватности вашего телефона во многом помогает держать их под контролем.




