Google сталкивается со штрафом в размере 403 миллионов евро от Комиссии по защите данных Ирландии (DPC) после того, как регуляторы установили, что компания нарушила основные положения Общего регламента по защите данных (GDPR) в том, как она обрабатывала данные о местоположении пользователей. Штраф Google по GDPR за данные о местоположении, один из крупнейших, когда-либо выписанных DPC, касается Google Ireland Limited — дочерней компании Alphabet, отвечающей за европейские операции, и конкретно нацелен на то, как три функции Google обрабатывали информацию о местоположении в период с 2018 по 2020 год.
В то время как аналитики Уолл-стрит из таких фирм, как Tigress и Evercore, были заняты повышением целевых цен на акции Alphabet на фоне роста Search и AI, этот штраф напоминает, что регуляторный риск остаётся постоянной тенью над бизнесом Google, а также служит практическим сигналом для обычных пользователей о том, сколько данных о местоположении компания фактически собирает.
Почему Google была оштрафована на 403 миллиона евро в рамках GDPR
Расследование DPC пришло к выводу, что Google не выполнила несколько фундаментальных обязательств по GDPR: прозрачность, справедливость и хранение данных. Регуляторы установили, что компания не предоставила пользователям достаточно чёткую информацию о том, как будут использоваться их данные о местоположении, а также не сохраняла эти данные способом, соответствующим принципам минимизации данных GDPR. Рассматриваемые функции собирали и обрабатывали сигналы местоположения способами, которые пользователи, вероятно, не полностью понимали и на которые не давали осознанного согласия.
Это не случай одной отдельной проблемной функции или изолированной технической ошибки. Решение затрагивает системные проблемы в том, как данные о местоположении проходили через несколько продуктов Google на протяжении двухлетнего периода, что отчасти объясняет, почему штраф оказался одним из крупнейших в истории DPC. Для компании, которая построила значительную часть своего рекламного и сервисного бизнеса на детализированных пользовательских данных, штраф такого размера сигнализирует о том, что европейские регуляторы готовы scrutinировать даже основополагающие практики работы с данными, а не только пограничные случаи.
Как отслеживание местоположения Google работает без надлежащего согласия
Экосистема Google, охватывающая устройства Android, Google Maps, Search и различные фоновые сервисы, спроектирована для непрерывного сбора данных о местоположении во многих конфигурациях по умолчанию. История местоположений, сканирование Wi-Fi и Bluetooth, позиционирование на основе IP и разрешения на уровне приложений — всё это может формировать более широкую картину того, куда пользователь ходит, как часто и когда.
Основная проблема, выявленная DPC, заключается в том, что согласие на такой тип отслеживания не было достаточно чётким или гранулярным. Многие пользователи могли согласиться с запросом условий обслуживания, не понимая объёма собираемых данных или того, как долго они будут храниться. Это распространённая модель среди крупных технологических платформ: настройки часто работают по принципу отказа, а не согласия, а элементы управления конфиденциальностью спрятаны на несколько меню вглубь, что делает информированное согласие труднодостижимым на практике, даже когда оно технически предлагается.
Что это решение означает для будущего правоприменения в сфере конфиденциальности
Этот штраф добавляет к растущей тенденции европейских регуляторов занимать более жёсткую позицию в отношении того, как крупные технологические компании обращаются с персональными данными, особенно с данными о местоположении и поведении, которые могут раскрывать чувствительные детали жизни человека. Это также подтверждает, что правоприменение GDPR не ограничивается очевидными утечками или инцидентами взлома. Компании могут столкнуться с огромными штрафами просто за то, как они проектируют потоки согласия и политики хранения, даже когда никакие данные не были украдены или раскрыты третьим лицам.
Более широкая тенденция подотчётности выходит за рамки рекламы и данных о местоположении. Другие секторы, обрабатывающие большие объёмы персональной информации, такие как образовательные технологии, столкнулись с собственными reckoningами, когда их практики работы с данными попали под юридическое scrutiny. Иски по утечке данных Canvas о 275 миллионах записей показывают, как быстро сбой в обращении с данными может перерасти из технической проблемы в устойчивую юридическую экспозицию — динамика, за которой компании вроде Google, вероятно, будут внимательно следить, navigating свои собственные обязательства по соблюдению требований в будущем.
Как ограничить отслеживание местоположения Google на Android и других устройствах
Независимо от того, как будет развиваться регуляторное правоприменение, пользователям не нужно ждать изменений в политике, чтобы взять под контроль свои собственные данные. Несколько практических шагов могут существенно сократить объём данных о местоположении, которые собирает Google:
- Откройте настройки своей учётной записи Google и проверьте элементы управления «История местоположений» и «Веб-активность и активность в приложениях», приостановив или удалив данные, которые вы не хотите сохранять.
- На Android проверьте разрешения отдельных приложений и переключите доступ к местоположению на «Только при использовании приложения» или «Спрашивать каждый раз» вместо «Разрешать всегда».
- Отключите сканирование Wi-Fi и Bluetooth для целей определения местоположения в настройках местоположения вашего устройства, если оно вам не нужно для конкретных функций.
- Периодически просматривайте и удаляйте данные своей Хронологии Google Maps, которая хранит подробную историю ваших перемещений.
- Рассмотрите использование VPN вместе с этими элементами управления на уровне устройства, чтобы маскировать свой IP-адрес, что добавляет ещё один уровень защиты от определения местоположения на основе сетевых данных, отдельно от GPS или отслеживания через приложения.
Что это значит для вас
Штраф Google по GDPR за данные о местоположении — это не просто история о корпоративном соблюдении требований. Это конкретный сигнал о том, что данные о местоположении, собираемые через повседневные приложения и устройства, достаточно ценны и достаточно чувствительны, чтобы заслуживать серьёзного регуляторного внимания. Даже если вы не пользователь Google, это решение — полезный повод проверить, как любое приложение или сервис на вашем телефоне обращается с вашим местоположением, и задаться вопросом, соответствует ли уровень доступа, который вы предоставили, тому, что вам действительно комфортно.
Ключевые выводы
Штраф Google в размере 403 миллионов евро — это чёткий сигнал о том, что прозрачность и согласие в отношении данных о местоположении не являются необязательными дополнениями — это юридические требования с реальными финансовыми последствиями. Уделите несколько минут на этой неделе, чтобы проверить настройки местоположения вашей учётной записи Google, ужесточить разрешения на уровне приложений на вашем телефоне и дополнить эти изменения VPN для сокращения отслеживания местоположения на основе IP. Небольшие корректировки сейчас могут существенно ограничить объём собираемой и хранимой истории ваших перемещений, независимо от того, как будут разворачиваться будущие правоприменительные действия.




