Комісія із захисту даних Ірландії наклала значний штраф за GDPR
Google стикається з одним із найбільших штрафів за порушення приватності у своїй історії після того, як Комісія із захисту даних Ірландії (DPC) оштрафувала компанію на €403 мільйони, приблизно $463 мільйони, за порушення Загального регламенту ЄС про захист даних (GDPR). Розслідування DPC зосередилося на тому, як Google збирав і обробляв дані про геолокацію з пристроїв Android, причому відповідна діяльність сягає 2018 року.
Як провідний регулятор для операцій Google у ЄС, DPC неодноразово перевіряла, як компанія поводиться з даними користувачів, але цей штраф належить до найзначніших заходів, вжитих проти технологічного гіганта відповідно до GDPR. Хоча повні деталі рішення про примусове стягнення ще з'являються, справа стосується практик відстеження геолокації, вбудованих в операційну систему Android, функції, яка охоплює мільярди пристроїв по всьому світу.
Чому дані про геолокацію є точкою займання для приватності
Дані про геолокацію вважаються особливо чутливими відповідно до GDPR через те, наскільки багато вони можуть розкрити про повсякденне життя людини: де вона працює, де спить, кого відвідує, та закономірності, які можна використати для визначення стану здоров'я, релігійних практик або особистих стосунків. Регулятори дедалі частіше розглядають відстеження геолокації як категорію обробки даних із високим ризиком, яка вимагає чіткої, поінформованої згоди перед тим, як її можна збирати.
Цей штраф вписується у ширшу тенденцію європейських регуляторів чинити опір тому, як великі платформи збирають і монетизують дані користувачів. Він відлунює ширшою тенденцією в ЄС, де органи влади займають жорсткішу позицію не лише щодо рекламних і даних-компаній, а й щодо будь-якої цифрової інфраструктури, яку вони вважають недостатньо прозорою або підзвітною. Тривалий спір Cloudflare з італійськими регуляторами щодо країнської системи блокування Piracy Shield — ще один приклад того, як європейські правоохоронні органи готові накладати значні штрафи на великі технологічні компанії, що працюють у межах їхніх кордонів.
Для пересічних користувачів суть питання проста: багато людей не усвідомлюють, скільки даних про геолокацію генерують їхні телефони або як довго ці дані можуть зберігатися та використовуватися, особливо коли налаштування за замовчуванням віддають перевагу збору даних над приватністю.
Що це означає для вас
Цей штраф за GDPR — нагадування про те, що відстеження геолокації на смартфонах часто є масштабнішим, ніж припускає більшість користувачів, і що регуляторний нагляд не обов'язково автоматично перетворюється на зміни, які ви помітите на власному пристрої. Чекати, поки регулятори змусять запровадити кращі налаштування за замовчуванням, — це не стратегія приватності. Взяти під прямий контроль свої налаштування та інструменти — так.
Кілька практичних кроків можуть суттєво зменшити обсяг даних про геолокацію та поведінку, які ви розкриваєте:
- Перегляньте налаштування геолокації на Android. Перевірте, які застосунки мають доступ до геолокації "завжди дозволяти", а які — "лише під час використання застосунку", і вимкніть історію геолокації, якщо вона вам не потрібна.
- Використовуйте електронну пошту, орієнтовану на приватність, де це можливо. Такі сервіси, як Tuta, побудовані навколо наскрізного шифрування та мінімального збору даних, пропонуючи альтернативу поштовим провайдерам, що підтримуються рекламою і пов'язують вашу активність між сервісами.
- Розгляньте VPN як додатковий рівень мережевої приватності. Хоча VPN не завадить застосунку запитувати GPS-геолокацію, він може замаскувати ваше місцеположення за IP-адресою та зменшити відстеження, пов'язане з вашою мережевою активністю. Посібники з налаштування для Mullvad та oVPN проводять через конфігурацію для користувачів, які хочуть більш орієнтованого на приватність з'єднання.
Жоден із цих кроків не робить вас невидимими, але разом вони зменшують обсяг даних про геолокацію та поведінку, доступних будь-якій окремій компанії, незалежно від того, що регулятори вирішать у майбутньому.
Ширша картина щодо застосування GDPR
Цей штраф додається до зростаючого списку заходів із застосування GDPR проти великих технологічних компаній, підтверджуючи, що європейські регулятори готові накладати штрафи в сотні мільйонів доларів, коли виявляють, що практики щодо згоди користувачів і поводження з даними не відповідають вимогам закону. Чи змінить це конкретне рішення те, як Android збирає дані про геолокацію на практиці, залежатиме від відповіді Google та будь-яких додаткових вимог щодо відповідності, пов'язаних із рішенням.
Наразі справа підкреслює простий момент: штрафи за GDPR надсилають компаніям сигнал, але вони не стирають заднім числом уже зібрані дані. Користувачі, які хочуть жорсткішого контролю над приватністю своєї геолокації, не повинні чекати наступного заголовка. Перегляд дозволів застосунків, вибір сервісів, що поважають приватність, і розуміння того, які дані ваші пристрої генерують за замовчуванням, — це кроки, які ви можете зробити вже сьогодні, незалежно від того, як розгортаються регуляторні битви в Брюсселі чи Дубліні.
Бути поінформованим про такі заходи примусу, як цей, корисно, але поєднання цієї обізнаності з конкретними змінами у ваших власних налаштуваннях та інструментах — це те, що насправді зменшує вашу вразливість у майбутньому.




