Комісія із захисту даних Ірландії наклала значний штраф на Google за дані про місцезнаходження

Комісія із захисту даних Ірландії (DPC) оштрафувала Google на €403 мільйони, що становить приблизно $463 мільйони, за неналежну обробку даних користувачів про місцезнаходження. Це стягнення, одне з найбільших, накладених на компанію згідно із Загальним регламентом ЄС про захист даних (GDPR), стало результатом розслідування того, як Google поводився з інформацією про місцезнаходження, пов'язаною з пристроями Android та власниками облікових записів Google, у період з 2018 по 2020 рік.

DPC встановила, що Google порушив правила ЄС щодо конфіденційності в багатьох функціях, які збирали або обробляли дані про місцезнаходження протягом цього періоду. Оскільки європейські операції Google мають штаб-квартиру в Ірландії, DPC виступає провідним регулятором компанії згідно з GDPR, що надає її рішенням вагу на всій території Європейського Союзу.

Це не перший випадок, коли регулятори ретельно вивчають, як Google поводиться з відстеженням місцезнаходження. Наше попереднє висвітлення штрафу Google на €403 млн за дані про місцезнаходження розкриває регуляторний контекст і те, що це рішення означає для майбутнього правозастосування щодо великих технологічних платформ.

Як взагалі збираються дані про місцезнаходження

Смартфони постійно здатні фіксувати ваше місцеперебування — через GPS, сканування Wi-Fi мереж, тріангуляцію стільникових веж або Bluetooth-маяки. Для таких компаній, як Google, ці дані живлять усе: від навігації на картах і оцінок трафіку до таргетованої реклами та розробки продуктів. Проблема, яку виявили регулятори, полягала не в тому, що Google збирає дані про місцезнаходження, а в тому, як на практиці працювали згода та прозорість щодо цього збору.

Згідно з GDPR, компанії зобов'язані надавати користувачам чіткий, поінформований вибір щодо того, які дані збираються і чому, а також реальний контроль над вимкненням цього збору. Висновки DPC свідчать, що протягом досліджуваного періоду функції Google, пов'язані з місцезнаходженням, не відповідали цій вимозі для частини користувачів Android та облікових записів Google. Штраф відображає оцінку регулятором масштабу та тривалості цього недоліку.

Для пересічних користувачів ця справа є нагадуванням, що дані про місцезнаходження — одна з найчутливіших категорій персональної інформації, яку може зберігати компанія. Вони можуть розкрити, де ви живете, працюєте, молитеся, отримуєте медичну допомогу або проводите вечори — деталі, які виходять далеко за межі того, що потрібно, щоб показати вам карту.

Що це означає для вас

Якщо ви користуєтеся телефоном Android або маєте обліковий запис Google, це рішення не означає автоматично, що ваші дані оброблялися неналежно, але воно підкреслює, скільки інформації про місцезнаходження технологічні платформи можуть збирати за замовчуванням. Більшість людей ніколи не заглиблюються в меню налаштувань, де живуть дозволи на місцезнаходження, а це означає, що відстеження місцезнаходження часто тихо продовжується у фоновому режимі.

Хороша новина в тому, що вам не потрібно чекати, поки регулятори вживуть заходів, щоб узяти контроль у свої руки. І iOS, і Android надають вам детальні опції для обмеження або вимкнення обміну даними про місцезнаходження:

  • На Android перейдіть до Налаштування > Місцезнаходження та перегляньте, які додатки мають доступ, обравши «Лише під час використання додатка» або повністю вимкнувши доступ для додатків, яким він не потрібен.
  • На iPhone перейдіть до Налаштування > Конфіденційність і безпека > Служби локації, щоб зробити те саме, і перевірте функцію «Важливі місця», яка фіксує місця, які ви часто відвідуєте.
  • Перегляньте елементи керування активністю у своєму обліковому записі Google, щоб призупинити або видалити збережену історію місцезнаходжень.
  • Періодично перевіряйте дозволи додатків, оскільки оновлення іноді можуть скинути доступ до місцезнаходження без вашого відома.

VPN додає ще один рівень захисту, хоча варто розуміти, що він покриває, а що ні. VPN маскує вашу IP-адресу та шифрує ваш інтернет-трафік, ускладнюючи для вебсайтів, рекламодавців і спостерігачів мережі прив'язку вашої онлайн-активності до вашого фізичного місцезнаходження лише за IP-адресою. Однак він не зупиняє GPS телефону або додаток із дозволами на місцезнаходження від передачі точної інформації про те, де ви є. Сприймайте VPN як одну зі складових ширшої стратегії конфіденційності, а не як заміну керуванню налаштуваннями місцезнаходження на рівні пристрою.

Беріть конфіденційність у свої руки

Регуляторні штрафи, як цей, сигналізують великим платформам, що правила захисту даних мають силу, але правозастосування вимагає років, щоб наздогнати практики, які, можливо, вже змінилися. Ось чому проактивні звички важливіші за очікування наступного заголовка.

Кілька практичних кроків, які варто зробити вже сьогодні: перевірте, які додатки на вашому телефоні наразі мають доступ до місцезнаходження, і відкличте його там, де він не потрібен, вимкніть історію місцезнаходжень у своєму обліковому записі Google, якщо ви не покладаєтеся на неї, і розгляньте можливість поєднати ці зміни з надійним VPN, коли хочете отримати додатковий рівень конфіденційності в публічних або ненадійних мережах. Жоден із цих кроків не вимагає технічної експертизи — лише кілька хвилин у меню налаштувань.

Штраф у €403 мільйони проти Google є знаковим моментом у забезпеченні конфіденційності в ЄС, але справжній висновок для більшості читачів простіший: дані про місцезнаходження цінні, їх збирають частіше, ніж люди усвідомлюють, і трохи регулярного прибирання в налаштуваннях конфіденційності вашого телефону багато в чому допомагає тримати їх під контролем.