Google оштрафовано на 463 млн доларів через поводження з даними про місцеположення

Комісія із захисту даних Ірландії (DPC) оштрафувала Google на 403 млн євро, що становить приблизно 463 млн доларів, за неналежне поводження з даними про місцеположення користувачів відповідно до Загального регламенту про захист даних Європейського Союзу (GDPR). DPC, яка виступає головним регулятором для багатьох найбільших технологічних компаній світу, оскільки вони розміщують свої операції в ЄС в Ірландії, встановила, що практики Google щодо збору та обробки даних про місцеположення не відповідали правовим стандартам, які вимагає блок.

Ця справа привертає увагу не лише розміром штрафу. Річ у характері даних, про які йдеться. Історія місцеположень, зібрана послідовно протягом тривалого часу, може розкрити набагато більше, ніж те, де людина перебуває в певний момент. Регулярні відвідування місця богослужіння, конкретної медичної клініки або центру ЛГБТК+ спільноти можуть викрити релігію людини, стан здоров'я або сексуальну орієнтацію — категорії інформації, які GDPR класифікує як «особливі категорії даних» і до яких застосовуються суворіші вимоги щодо захисту. Щоб детальніше ознайомитися з особливостями рішення, наше попереднє висвітлення штрафу Google на 463 млн доларів через дані про місцеположення в Ірландії розбирає регуляторні висновки докладніше.

Чому дані про місцеположення розглядаються інакше

Більшість людей сприймає відстеження місцеположення як зручну функцію: воно забезпечує роботу карт, сповіщень про дорожній рух та персоналізованих результатів пошуку. Але регулятори з питань приватності дедалі частіше розглядають історію місцеположень як особливу категорію ризику через те, що вона може опосередковано розкрити про життя людини. Одна точка даних, як-от координата GPS, може здатися нешкідливою. Патерн, побудований із тисяч точок даних за місяці чи роки, — це зовсім інша історія.

Це і є основна суперечність, яку покликаний врегулювати GDPR. Регламент не лише вимагає від компаній отримувати згоду перед збором персональних даних; він вимагає, щоб компанії були прозорими щодо того, що вони збирають, навіщо і як довго, а також накладає суворіші обмеження, коли ці дані стосуються чутливих особистих характеристик. Ірландська DPC тепер офіційно дійшла висновку, що поводження Google з даними про місцеположення не відповідало цій вимозі.

Роль Ірландії як регулятора великих технологічних компаній у ЄС

Оскільки так багато великих технологічних компаній, зокрема Google, Meta та Apple, мають свої європейські штаб-квартири в Ірландії, DPC стала де-факто органом правозастосування щодо порушень GDPR, які зачіпають сотні мільйонів мешканців ЄС. Це зробило агенцію частим об'єктом критики з боку захисників приватності, які стверджують, що правозастосування було надто повільним, але це також призвело до зростаючої кількості значних штрафів проти великих платформ за останні роки.

Цей останній штраф додається до цієї тенденції. Він сигналізує, що регулятори пильно стежать не лише за тим, чи збирають компанії дані про місцеположення, а й за тим, як довго вони їх зберігають, наскільки чітко розкривають їх використання та чи мають користувачі реальний контроль над ними. Для компанії масштабу Google штраф такого розміру є витратою на ведення бізнесу, але він також привертає нову увагу до налаштувань за замовчуванням у таких продуктах, як Google Maps, служби визначення місцеположення Android та історія пошуку, які непомітно будують детальні профілі переміщень користувачів із часом.

Що це означає для вас

Якщо ви користуєтеся сервісами Google на телефоні Android або через такі застосунки, як Maps, це рішення є нагадуванням, що збір даних про місцеположення часто є значно ширшим і чутливішим, ніж здається на поверхні. Навіть якщо ви ніколи прямо не повідомляли Google про свою релігію чи медичну історію, патерни у вашій історії місцеположень можуть фактично розкрити цю інформацію.

Хороша новина в тому, що ви маєте більше контролю над цим, ніж можете думати. Google дозволяє користувачам переглядати, обмежувати або видаляти свою історію місцеположень через налаштування облікового запису, а такі функції, як автоматичне видалення даних про місцеположення, можуть скоротити час зберігання цієї інформації на серверах Google. Також варто періодично перевіряти, які застосунки мають увімкнені дозволи на доступ до місцеположення на вашому телефоні, оскільки багато сервісів запитують доступ «завжди», коли їм потрібне ваше місцеположення лише зрідка.

Ключові висновки

Цей штраф підкреслює ширшу зміну в тому, як регулятори розглядають дані про місцеположення: не як нейтральну технічну деталь, а як потенційне вікно в глибоко особисті аспекти вашого життя. Кілька практичних кроків можуть допомогти вам випередити цей ризик. Перегляньте налаштування історії місцеположень у своєму обліковому записі Google і розгляньте можливість увімкнення автоматичного видалення. Регулярно перевіряйте дозволи застосунків на своєму телефоні та скасовуйте доступ до місцеположення для застосунків, яким він не потрібен постійно. І пам'ятайте, що регуляторні дії, хоч і важливі, просуваються повільно, тож особисті звички щодо приватності залишаються вашою першою лінією захисту. Оскільки правозастосування GDPR продовжує розвиватися, справи, подібні до цієї, ймовірно, і надалі штовхатимуть технологічні компанії до прозоріших практик роботи з даними під контролем користувача, але тим часом все одно варто взяти справу у свої руки.