Комиссия по защите данных Ирландии вынесла крупный штраф
Google был оштрафован на €403 миллиона Комиссией по защите данных Ирландии (DPC) после расследования, которое выявило, что компания нарушила Общий регламент по защите данных (GDPR) в том, как она собирала и обрабатывала данные о местоположении пользователей в период с 2018 по 2020 год. DPC, которая выступает ведущим регулятором Google по вопросам конфиденциальности в Европейском союзе, поскольку международная штаб-квартира компании находится в Дублине, начала расследование после жалоб пользователей и правозащитных групп по вопросам конфиденциальности на то, как осуществлялось отслеживание местоположения в продуктах Google.
Этот штраф добавляется к растущему списку санкций, которые европейские регуляторы применяли к крупным технологическим компаниям за последние несколько лет, но его размер ставит его в число крупнейших штрафов по GDPR, когда-либо выписанных конкретно Google. Основная проблема касается прозрачности: давала ли Google пользователям достаточно чёткую информацию и реальный контроль над тем, когда и как отслеживалось и использовалось их местоположение.
Почему данные о местоположении оказались в центре внимания
Данные о местоположении — одна из наиболее чувствительных категорий персональной информации, которую может собирать компания. В отличие от истории просмотров или поискового запроса, данные о местоположении могут раскрыть, где человек живёт, работает, молится, получает медицинскую помощь или проводит время с конкретными людьми. Когда эта информация собирается без чёткого согласия или достаточного раскрытия, это создаёт реальные риски для конфиденциальности, выходящие за рамки таргетированной рекламы.
Согласно сообщениям, расследование DPC изучило несколько функций в экосистеме Google, которые собирают сигналы о местоположении, проверяя, соответствовали ли раскрытия компании требованиям GDPR об информированном согласии. Регуляторы всё чаще scrutinируют то, как крупные платформы включают отслеживание местоположения в настройки аккаунта, которые многие пользователи никогда полностью не просматривают. В нашем более раннем материале о штрафе Google в €403 млн по GDPR и рисках для данных о местоположении, которые он обнажает подробно разбирается, какие конкретные практики привлекли внимание регуляторов.
Это дело также высвечивает более широкую закономерность: правоприменительные действия, связанные с периодом 2018–2020 годов, указывают на то, что регуляторы всё ещё разбираются с накопившимися жалобами, поданными в годы, непосредственно последовавшие за введением GDPR. Для более глубокого взгляда на хронологию этого конкретного решения см. наш отчёт о том, как Google был оштрафован на €403 млн за практики обращения с данными о местоположении в 2018–2020 годах.
Что это значит для вас
Если вы пользуетесь устройствами Android, Google Maps, Поиском или любым другим сервисом Google, этот штраф напоминает, что отслеживание местоположения зачастую гораздо масштабнее, чем большинство людей осознаёт. Даже когда вы считаете, что история местоположений отключена, фоновые функции, связанные с рекламой, персонализацией поиска или улучшением продуктов, всё ещё могут собирать сигналы о том, где вы находитесь.
Это дело не означает, что ваши персональные данные были скомпрометированы или раскрыты третьим лицам. Оно означает, что регуляторы установили: практики раскрытия информации и получения согласия Google в период 2018–2020 годов не соответствовали стандартам GDPR. Это различие важно: речь идёт о нарушении прозрачности, а не об инциденте безопасности. Тем не менее это полезный повод пересмотреть собственные настройки конфиденциальности.
Уделите несколько минут, чтобы проверить раздел «Контроль активности» в вашем аккаунте Google и убедиться, какая история местоположений сейчас сохраняется. Подумайте, действительно ли вам нужно включённое отслеживание местоположения для каждого приложения или только для тех, где оно даёт явную пользу, например для навигации. В нашем анализе что означает штраф в €403 миллиона за данные о местоположении для пользователей рассматриваются практические шаги для аудита вашего аккаунта.
Более широкий урок о конфиденциальности
Помимо самого штрафа, это дело подкрепляет урок, который снова и снова повторяется в технологической индустрии: настройки по умолчанию имеют огромное значение, а пользователи редко их меняют. Когда конфигурация по умолчанию в компании собирает больше данных, чем ожидают пользователи, регуляторы всё чаще готовы рассматривать это как нарушение GDPR, а не как приемлемый компромисс за бесплатные сервисы. В нашем более глубоком разборе урока о данных о местоположении за штрафом Google в €403 миллиона по GDPR исследуется, как это решение может повлиять на то, как другие платформы будут проектировать процессы получения согласия в будущем.
Для обычных пользователей вывод не в том, чтобы паниковать или отказываться от сервисов, на которые вы полагаетесь. Он в том, чтобы относиться к разрешениям на местоположение так же, как вы относитесь к любой другой чувствительной настройке: периодически проверять её, понимать, что собирается, и корректировать исходя из того, чем вы комфортно делиться.
Практические выводы
- Проверьте настройки «История местоположений» и «Веб-и активность приложений» в вашем аккаунте Google и отключите всё, чем вы активно не пользуетесь.
- Проверьте разрешения на местоположение для отдельных приложений на вашем телефоне, а не только в панели аккаунта Google.
- Периодически удаляйте сохранённую историю местоположений, вместо того чтобы предполагать, что она истекает автоматически.
- Будьте в курсе регуляторных решений, подобных этому, поскольку они часто побуждают компании обновлять средства контроля конфиденциальности и раскрытия информации для всех пользователей, а не только для тех, кто находится в ЕС.
Штраф по GDPR в €403 миллиона против Google — значимая регуляторная веха, но это также практическая возможность для любого, кто пользуется сервисами Google, внимательнее взглянуть на свои настройки конфиденциальности уже сегодня.




