คณะกรรมาธิการคุ้มครองข้อมูลแห่งไอร์แลนด์ออกบทลงโทษครั้งใหญ่
Google ถูกปรับเป็นเงิน 403 ล้านยูโรโดยคณะกรรมาธิการคุ้มครองข้อมูลแห่งไอร์แลนด์ (DPC) หลังการสอบสวนพบว่าบริษัทละเมิดกฎระเบียบการคุ้มครองข้อมูลทั่วไป (GDPR) ในการเก็บรวบรวมและประมวลผลข้อมูลตำแหน่งที่ตั้งของผู้ใช้ระหว่างปี 2018 ถึง 2020 DPC ซึ่งทำหน้าที่เป็นหน่วยงานกำกับดูแลด้านความเป็นส่วนตัวหลักของ Google ในสหภาพยุโรป เนื่องจากสำนักงานใหญ่ระหว่างประเทศของบริษัทตั้งอยู่ที่ดับลิน ได้เปิดการสอบสวนหลังจากได้รับการร้องเรียนจากผู้ใช้และกลุ่มสนับสนุนความเป็นส่วนตัวเกี่ยวกับวิธีการจัดการการติดตามตำแหน่งในผลิตภัณฑ์ต่างๆ ของ Google
ค่าปรับนี้เพิ่มเข้าไปในรายการบทลงโทษที่เพิ่มขึ้นเรื่อยๆ ที่หน่วยงานกำกับดูแลในยุโรปเรียกเก็บจากบริษัทเทคโนโลยีรายใหญ่ในช่วงหลายปีที่ผ่านมา แต่ขนาดของค่าปรับครั้งนี้ทำให้มันอยู่ในอันดับหนึ่งในบรรดาค่าปรับ GDPR ที่ใหญ่ที่สุดเท่าที่เคยออกกับ Google โดยเฉพาะ ประเด็นหลักอยู่ที่ความโปร่งใส: ว่า Google ให้ข้อมูลที่ชัดเจนเพียงพอและให้การควบคุมที่มีความหมายแก่ผู้ใช้เกี่ยวกับเวลาและวิธีการติดตามและใช้ตำแหน่งของพวกเขาหรือไม่
ทำไมข้อมูลตำแหน่งจึงกลายเป็นจุดสนใจ
ข้อมูลตำแหน่งเป็นหนึ่งในประเภทข้อมูลส่วนบุคคลที่ละเอียดอ่อนที่สุดที่บริษัทสามารถเก็บรวบรวมได้ แตกต่างจากประวัติการท่องเว็บหรือคำค้นหา ข้อมูลตำแหน่งสามารถเปิดเผยว่าบุคคลอาศัยอยู่ที่ไหน ทำงานที่ไหน ประกอบศาสนกิจที่ไหน รับการรักษาพยาบาลที่ไหน หรือใช้เวลากับใครบางคนโดยเฉพาะ เมื่อข้อมูลนั้นถูกรวบรวมโดยไม่ได้รับความยินยอมที่ชัดเจนหรือการเปิดเผยที่ไม่เพียงพอ มันสร้างความเสี่ยงด้านความเป็นส่วนตัวที่แท้จริงซึ่งเกินกว่าการโฆษณาแบบกำหนดเป้าหมาย
การสอบสวนของ DPC reportedly ตรวจสอบคุณสมบัติหลายอย่างภายในระบบนิเวศของ Google ที่รวบรวมสัญญาณตำแหน่ง โดยพิจารณาว่าการเปิดเผยของบริษัทเป็นไปตามข้อกำหนดของ GDPR สำหรับความยินยอมที่ได้รับข้อมูลหรือไม่ หน่วยงานกำกับดูแลได้ตรวจสอบมากขึ้นเรื่อยๆ ว่าแพลตฟอร์มขนาดใหญ่รวมการติดตามตำแหน่งเข้ากับการตั้งค่าบัญชีที่ผู้ใช้จำนวนมากไม่เคยตรวจสอบอย่างเต็มที่อย่างไร การรายงานก่อนหน้านี้ของเราเกี่ยวกับค่าปรับ GDPR 403 ล้านยูโรของ Google และความเสี่ยงด้านข้อมูลตำแหน่งที่มันเปิดเผย ได้แยกแยะว่าแนวปฏิบัติเฉพาะใดที่ดึงความสนใจจากหน่วยงานกำกับดูแล
กรณีนี้ยังเน้นให้เห็นรูปแบบที่กว้างขึ้น: การบังคับใช้ที่เกี่ยวข้องกับช่วงปี 2018-2020 บ่งชี้ว่าหน่วยงานกำกับดูแลยังคงดำเนินการกับคำร้องเรียนที่ค้างสะสมซึ่งยื่นในปีทันทีหลังการนำ GDPR มาใช้ สำหรับมุมมองที่ลึกซึ้งยิ่งขึ้นเกี่ยวกับไทม์ไลน์เบื้องหลังการตัดสินใจครั้งนี้ ดูรายงานของเราเกี่ยวกับวิธีที่ Google ถูกปรับ 403 ล้านยูโรจากแนวปฏิบัติด้านข้อมูลตำแหน่งในช่วงปี 2018-2020
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
หากคุณใช้อุปกรณ์ Android, Google Maps, Search หรือบริการอื่นใดของ Google ค่าปรับนี้เป็นเครื่องเตือนใจว่าการติดตามตำแหน่งมักกว้างขวางกว่าที่คนส่วนใหญ่ตระหนัก แม้ในขณะที่คุณเชื่อว่าประวัติตำแหน่งถูกปิด คุณสมบัติเบื้องหลังที่เกี่ยวข้องกับการโฆษณา การปรับแต่งการค้นหา หรือการปรับปรุงผลิตภัณฑ์อาจยังคงรวบรวมสัญญาณเกี่ยวกับตำแหน่งที่ตั้งของคุณ
กรณีนี้ไม่ได้หมายความว่าข้อมูลส่วนบุคคลของคุณถูกละเมิดหรือเปิดเผยต่อบุคคลภายนอก มันหมายความว่าหน่วยงานกำกับดูแลพบว่าแนวปฏิบัติด้านการเปิดเผยและความยินยอมของ Google ในช่วงปี 2018-2020 ไม่เป็นไปตามมาตรฐาน GDPR ความแตกต่างนั้นสำคัญ: นี่คือการละเมิดความโปร่งใส ไม่ใช่เหตุการณ์ด้านความปลอดภัย กระนั้น มันเป็นแรงกระตุ้นที่มีประโยชน์ให้ทบทวนการตั้งค่าความเป็นส่วนตัวของคุณเอง
ใช้เวลาสักครู่ตรวจสอบ Activity Controls ในบัญชี Google ของคุณและยืนยันว่าปัจจุบันมีประวัติตำแหน่งใดถูกบันทึกไว้ พิจารณาว่าคุณต้องการให้การติดตามตำแหน่งเปิดใช้งานสำหรับทุกแอปหรือไม่ หรือเฉพาะแอปที่ให้คุณค่าชัดเจน เช่น การนำทาง การวิเคราะห์ของเราเกี่ยวกับค่าปรับข้อมูลตำแหน่ง 403 ล้านยูโรหมายความว่าอย่างไรสำหรับผู้ใช้ ได้อธิบายขั้นตอนปฏิบัติสำหรับการตรวจสอบบัญชีของคุณเอง
บทเรียนด้านความเป็นส่วนตัวที่ใหญ่กว่า
นอกเหนือจากค่าปรับเอง กรณีนี้ตอกย้ำบทเรียนที่เกิดซ้ำแล้วซ้ำเล่าทั่วอุตสาหกรรมเทคโนโลยี: การตั้งค่าเริ่มต้นมีความสำคัญอย่างมหาศาล และผู้ใช้แทบไม่เคยเปลี่ยนแปลงมัน เมื่อการกำหนดค่าเริ่มต้นของบริษัทเก็บรวบรวมข้อมูลมากกว่าที่ผู้ใช้คาดหวัง หน่วยงานกำกับดูแลก็เต็มใจมากขึ้นที่จะถือว่านั่นเป็นการละเมิด GDPR มากกว่าที่จะเป็นข้อแลกเปลี่ยนที่ยอมรับได้สำหรับบริการฟรี การเจาะลึกของเราเกี่ยวกับบทเรียนด้านข้อมูลตำแหน่งเบื้องหลังค่าปรับ GDPR 403 ล้านยูโรของ Google สำรวจว่าการตัดสินใจนี้สามารถมีอิทธิพลต่อวิธีการที่แพลตฟอร์มอื่นออกแบบขั้นตอนความยินยอมในอนาคตได้อย่างไร
สำหรับผู้ใช้ทั่วไป สิ่งที่ได้คือไม่ต้องตื่นตระหนกหรือละทิ้งบริการที่คุณพึ่งพา แต่ให้ปฏิบัติกับสิทธิ์ตำแหน่งเหมือนที่คุณปฏิบัติกับการตั้งค่าที่ละเอียดอ่อนอื่นๆ: ทบทวนเป็นระยะ เข้าใจสิ่งที่ถูกเก็บรวบรวม และปรับตามสิ่งที่คุณสบายใจที่จะแบ่งปัน
สิ่งที่ควรนำไปปฏิบัติ
- ทบทวนการตั้งค่า Location History และ Web & App Activity ในบัญชี Google ของคุณ และปิดสิ่งที่คุณไม่ได้ใช้งานจริงๆ
- ตรวจสอบสิทธิ์ตำแหน่งในแต่ละแอปบนโทรศัพท์ของคุณ ไม่ใช่แค่ในแดชบอร์ดบัญชี Google
- ลบประวัติตำแหน่งที่จัดเก็บไว้เป็นระยะ แทนที่จะสมมติว่ามันหมดอายุโดยอัตโนมัติ
- ติดตามข้อมูลเกี่ยวกับการตัดสินใจของหน่วยงานกำกับดูแลเช่นนี้ เนื่องจากมักกระตุ้นให้บริษัทอัปเดตการควบคุมความเป็นส่วนตัวและการเปิดเผยสำหรับผู้ใช้ทุกคน ไม่ใช่แค่ผู้ที่อยู่ในสหภาพยุโรป
ค่าปรับ GDPR 403 ล้านยูโรต่อ Google เป็นหมุดหมายด้านการกำกับดูแลที่สำคัญ แต่ก็เป็นโอกาสปฏิบัติสำหรับใครก็ตามที่ใช้บริการของ Google ในการพิจารณาการตั้งค่าความเป็นส่วนตัวของตนเองอย่างใกล้ชิดยิ่งขึ้นวันนี้




