Google оштрафован на $463 млн за обращение с данными о местоположении

Комиссия по защите данных Ирландии (DPC) оштрафовала Google на €403 млн, что составляет примерно $463 млн, за ненадлежащее обращение с данными о местоположении пользователей в соответствии с Общим регламентом Европейского союза по защите данных (GDPR). DPC, выступающая в качестве головного регулятора для многих крупнейших технологических компаний мира, поскольку они размещают свои европейские операции в Ирландии, установила, что практики Google в области сбора и обработки данных о местоположении не соответствуют правовым стандартам, требуемым блоком.

Что делает это дело примечательным, так это не только размер штрафа. Это природа вовлечённых данных. История местоположений, собираемая последовательно с течением времени, может раскрыть гораздо больше, чем просто то, где человек находится в данный момент. Регулярные посещения места отправления культа, конкретной медицинской клиники или центра ЛГБТК+ сообщества могут раскрыть религию человека, состояние здоровья или сексуальную ориентацию — категории информации, которые GDPR классифицирует как «особые категории данных» и подвергает более строгим требованиям защиты. Для более глубокого ознакомления с деталями решения наш предыдущий материал о штрафе Google в $463 млн за данные о местоположении в Ирландии подробнее разбирает выводы регулятора.

Почему данные о местоположении регулируются иначе

Большинство людей воспринимают отслеживание местоположения как удобную функцию: оно обеспечивает работу карт, оповещения о пробках и персонализированные результаты поиска. Но регуляторы в области конфиденциальности всё чаще рассматривают историю местоположений как особую категорию риска из-за того, что она может косвенно раскрыть о жизни человека. Единичная точка данных, например GPS-координата, может показаться безобидной. Но закономерность, построенная из тысяч точек данных за месяцы или годы, — это совсем другая история.

Это и есть основное противоречие, для разрешения которого был разработан GDPR. Регламент требует от компаний не просто получать согласие перед сбором персональных данных; он требует, чтобы компании были прозрачны в отношении того, что они собирают, зачем и на какой срок, а также налагает более строгие ограничения, когда эти данные затрагивают чувствительные личные характеристики. Ирландская DPC теперь официально постановила, что обращение Google с данными о местоположении не соответствовало этой планке.

Роль Ирландии как регулятора Big Tech в ЕС

Поскольку многие крупные технологические компании, включая Google, Meta и Apple, имеют свои европейские штаб-квартиры в Ирландии, DPC стала де-факто органом правоприменения за нарушения GDPR, затрагивающие сотни миллионов жителей ЕС. Это сделало агентство частой мишенью критики со стороны защитников конфиденциальности, которые утверждают, что правоприменение слишком медленное, но также привело к растущему числу значительных штрафов против крупных платформ в последние годы.

Этот последний штраф добавляется к этой тенденции. Он сигнализирует, что регуляторы уделяют пристальное внимание не только тому, собирают ли компании данные о местоположении, но и тому, как долго они их хранят, насколько чётко раскрывают их использование и имеют ли пользователи реальный контроль над ними. Для компании масштаба Google штраф такого размера — это деловая издержка, но он также привлекает renewed scrutiny к настройкам по умолчанию в таких продуктах, как Google Maps, службы определения местоположения Android и история поиска, которые тихо выстраивают детальные профили перемещений пользователей с течением времени.

Что это значит для вас

Если вы пользуетесь сервисами Google на Android-смартфоне или через такие приложения, как Maps, это решение напоминает, что сбор данных о местоположении зачастую более масштабен и более чувствителен, чем кажется на первый взгляд. Даже если вы никогда явно не сообщали Google свою религию или медицинскую историю, закономерности в вашей истории местоположений могут эффективно раскрыть эту информацию в любом случае.

Хорошая новость в том, что у вас больше контроля над этим, чем вы можете думать. Google позволяет пользователям просматривать, ограничивать или удалять свою историю местоположений через настройки аккаунта, а такие функции, как автоудаление данных о местоположении, могут сократить время хранения этой информации на серверах Google. Также стоит периодически проверять, какие приложения имеют включённые разрешения на определение местоположения на вашем телефоне, поскольку многие сервисы запрашивают доступ «всегда включён», когда им нужно ваше местоположение лишь изредка.

Ключевые выводы

Этот штраф подчёркивает более широкий сдвиг в том, как регуляторы рассматривают данные о местоположении: не как нейтральную техническую деталь, а как потенциальное окно в глубоко личные аспекты вашей жизни. Несколько практических шагов могут помочь вам опередить этот риск. Проверьте настройки истории местоположений вашего аккаунта Google и рассмотрите возможность включения автоудаления. Регулярно проверяйте разрешения приложений на вашем телефоне и отзывайте доступ к местоположению для приложений, которым он не нужен постоянно. И имейте в виду, что регуляторные меры, хотя и важны, продвигаются медленно, поэтому личные привычки в области конфиденциальности остаются вашей первой линией защиты. По мере развития правоприменения GDPR дела, подобные этому, вероятно, будут продолжать подталкивать технологические компании к более прозрачным практикам работы с данными, контролируемым пользователями, но пока стоит взять дело в свои руки.