Google зобов'язали сплатити €403 мільйони після того, як Комісія Ірландії із захисту даних (DPC) дійшла висновку, що компанія порушила Загальний регламент про захист даних (GDPR) у тому, як вона обробляла дані про місцезнаходження користувачів. Це стягнення, одне з найбільших, накладених на одну компанію в рамках GDPR, стало результатом розслідування DPC, яка виступає головним регулятором конфіденційності Google у Європейському Союзі, оскільки регіональна штаб-квартира компанії розташована в Дубліні.
Що сталося: штраф у розмірі €403 мільйони
Рішення DPC зосереджується на тому, як Google збирала, зберігала та використовувала інформацію про місцезнаходження, пов'язану з обліковими записами користувачів. Згідно з GDPR, компанії повинні отримати чітку, поінформовану згоду перед обробкою персональних даних, а дані про місцезнаходження вважаються особливо чутливими, оскільки вони можуть розкривати закономірності щодо того, де люди живуть, працюють, моляться та подорожують. Регулятори вже давно ретельно вивчають, як технологічні платформи подають користувачам варіанти згоди, особливо коли налаштування приховані в меню або сформульовані так, що складно зрозуміти, що саме збирається.
Як детально описано в попередніх матеріалах про цю справу, DPC встановила, що практики Google щодо даних про місцезнаходження не відповідали стандартам прозорості та згоди, які вимагає GDPR. Цей штраф додається до зростаючого переліку стягнень, які європейські регулятори наклали на великі технологічні компанії відтоді, як GDPR набув чинності, і він підкріплює роль Ірландії як основного правозастосовного органу для багатьох американських технологічних гігантів, що працюють на теренах ЄС.
Чому дані про місцезнаходження привернули увагу GDPR
Дані про місцезнаходження перебувають у центрі багатьох дискусій про конфіденційність, оскільки вони збираються постійно й часто пасивно. Смартфони, застосунки та підключені сервіси можуть відстежувати переміщення користувача протягом дня, іноді без усвідомлення людиною того, наскільки детально ведеться журнал і як довго він зберігається. GDPR вимагає, щоб така обробка ґрунтувалася на законній підставі, найчастіше на чіткій згоді, і щоб користувачам було надано реальний контроль над тим, чи відстежується їхнє місцезнаходження.
Регулятори по всій Європі дедалі більше зосереджуються на налаштуваннях за замовчуванням і темних патернах — дизайні інтерфейсу, який спонукає користувачів ділитися більшою кількістю даних, ніж вони могли б обрати за інших обставин. Коли налаштування місцезнаходження компанії важко знайти, їхнє формулювання нечітке або вони за замовчуванням увімкнені без простого способу відмовитися, це може суперечити вимогам GDPR щодо згоди. Висновки DPC щодо Google вписуються в цю ширшу модель правозастосування, сигналізуючи, що регулятори готові накладати значні фінансові стягнення, коли компанії не відповідають вимогам.
Що це означає для вас
Для пересічних користувачів цей штраф є нагадуванням, що відстеження місцезнаходження — це не просто фонова функція сучасних застосунків і пристроїв, а категорія персональних даних, яка має реальну юридичну вагу та реальний ризик для конфіденційності. Якщо така велика компанія, як Google, може зіткнутися зі штрафом у €403 мільйони за те, як вона поводилася з інформацією про місцезнаходження, це підкреслює, наскільки серйозно до цього типу даних мають ставитися й самі споживачі.
Більшість людей не усвідомлюють, скільки історії місцезнаходжень накопичилося в їхніх облікових записах або як вона може використовуватися для реклами, розробки продуктів чи передаватися третім сторонам. Періодичний перегляд панелі конфіденційності вашого облікового запису, перевірка того, які застосунки мають дозволи на місцезнаходження, і вимкнення історії місцезнаходжень, коли вона не потрібна, — це практичні кроки, які зменшують вашу вразливість незалежно від того, що будь-яка окрема компанія виправляє чи ні. Деталі відповідного порушення GDPR також ілюструють, чому уважне читання запитів на згоду, а не швидке натискання на них, залишається одним із найпростіших способів бути поінформованим про те, на що ви погоджуєтеся.
Ця справа також важлива для всіх, хто широко користується хмарними сервісами. Дані про місцезнаходження часто є лише однією частиною більшого профілю, який включає звички перегляду, історію пошуку та використання застосунків. Штраф GDPR, зосереджений саме на обробці даних про місцезнаходження, є корисним сигналом того, що регулятори заглиблюються в конкретні категорії даних, а не розглядають дотримання вимог конфіденційності як єдину універсальну позначку.
Практичні висновки
Поки регулятори продовжують притягати великі платформи до відповідальності, ви можете вже зараз зробити кроки, щоб обмежити власний слід даних про місцезнаходження:
- Перевірте налаштування історії місцезнаходжень вашого облікового запису та вимкніть відстеження для застосунків, яким воно не потрібне для роботи.
- Періодично видаляйте збережену історію місцезнаходжень, а не дозволяйте їй накопичуватися безстроково.
- Читайте запити на згоду перед їх прийняттям, особливо коли новий застосунок чи сервіс запитує доступ до місцезнаходження.
- Використовуйте дозволи на рівні пристрою (доступні як на Android, так і на iOS), щоб надавати доступ лише під час використання застосунку, а не постійно.
Правозастосовні заходи GDPR, як-от цей штраф у €403 мільйони, показують, що регулятори конфіденційності готові діяти, коли компанії не відповідають стандартам захисту даних, навіть проти найбільших гравців галузі. Для користувачів висновок не в тому, щоб панікувати, а в тому, щоб бути проактивними щодо перегляду та обмеження даних про місцезнаходження, якими ви ділитеся, оскільки це залишається одним із найефективніших способів захистити свою конфіденційність незалежно від того, як розгортатиметься правозастосування.




