Google đang đối mặt với một trong những hình phạt về quyền riêng tư lớn nhất trong lịch sử của mình. Ủy ban Bảo vệ Dữ liệu Ireland (DPC) đã phạt công ty 403 triệu euro, tương đương khoảng 463 triệu USD hoặc gần 4.000 crore rupee, vì cách công ty thu thập và xử lý dữ liệu vị trí của người dùng. Vụ việc, được đưa ra theo Quy định Bảo vệ Dữ liệu Chung (GDPR) của EU, tập trung vào các thiết bị Android và thông tin vị trí mà chúng tạo ra khi mọi người sinh hoạt trong cuộc sống hàng ngày.

Trong khi con số trên tiêu đề thu hút sự chú ý, câu chuyện hữu ích hơn đối với người dùng hàng ngày là những gì vụ việc này tiết lộ về lượng dữ liệu vị trí được thu thập theo mặc định, thường mà mọi người không nhận ra, và những gì bạn thực sự có thể làm về điều đó.

Những gì Ủy ban DPC Ireland phát hiện về việc theo dõi vị trí của Google

Các hoạt động châu Âu của Google đặt trụ sở tại Ireland, khiến DPC Ireland trở thành cơ quan quản lý chính đối với các hoạt động dữ liệu của Google trên khắp EU theo cơ chế một cửa của GDPR. Cơ quan này hiện đã kết luận rằng việc Google xử lý dữ liệu vị trí được thu thập thông qua các thiết bị Android đã vi phạm quy định.

Dữ liệu vị trí được coi là đặc biệt nhạy cảm theo GDPR vì nó có thể tiết lộ các mô hình về nhà ở, nơi làm việc, thói quen, các mối quan hệ và thậm chí cả tình trạng sức khỏe của một người (hãy nghĩ đến những lần đến thăm thường xuyên một phòng khám cụ thể). Các nhà quản lý đã liên tục xử lý loại dữ liệu này với sự giám sát đặc biệt, và khoản phạt với quy mô này báo hiệu rằng DPC coi các hoạt động của Google là một thất bại tuân thủ nghiêm trọng và kéo dài chứ không phải là một sơ suất kỹ thuật nhỏ.

Cách Android và các dịch vụ Google thu thập dữ liệu vị trí theo mặc định

Đối với hầu hết mọi người, theo dõi vị trí không phải là điều họ chủ động thiết lập. Nó diễn ra âm thầm trong nền thông qua sự kết hợp của các cài đặt thiết bị, quyền của ứng dụng và các tính năng cấp tài khoản được tích hợp vào hệ sinh thái Android. GPS, tín hiệu Wi-Fi và dữ liệu mạng di động đều đóng góp vào khả năng nhận biết vị trí của điện thoại, và thông tin đó không chỉ ở lại trên thiết bị. Nó thường được gắn với một tài khoản Google và được sử dụng trên các dịch vụ như Maps, Search và hệ thống quảng cáo.

Tính chất mặc định của việc thu thập này là một phần của vấn đề mà các nhà quản lý liên tục chỉ ra. Nhiều người dùng chưa bao giờ đồng ý một cách rõ ràng việc để cho các chuyển động của họ được ghi lại chi tiết, hoặc họ đã đồng ý với các điều khoản rộng rãi mà không hiểu những gì thực sự đang được thu thập hoặc trong bao lâu. Vụ việc này bổ sung vào một khối lượng ngày càng tăng các hành động thực thi cho thấy rằng "người dùng về mặt kỹ thuật đã nhấp chấp nhận" không phải là một biện pháp bảo vệ đủ mạnh theo GDPR khi các hoạt động dữ liệu cơ bản là mờ đục hoặc quá rộng.

Khoản phạt này báo hiệu gì cho việc thực thi GDPR về quyền riêng tư vị trí

Đây không phải là một sự cố đơn lẻ. Nó phù hợp với một mô hình rộng hơn của các nhà quản lý châu Âu đang mạnh tay xử lý cách các nền tảng công nghệ lớn xử lý dữ liệu vị trí và hành vi. Quy mô của khoản phạt, một trong những hình phạt GDPR lớn nhất được đưa ra cho đến nay, cho thấy các nhà quản lý sẵn sàng áp đặt các chi phí đủ lớn để thực sự thay đổi hành vi của doanh nghiệp, chứ không chỉ đóng vai trò như một chi phí kinh doanh.

Đối với độc giả muốn có sự phân tích quy định đầy đủ, bao gồm các điều khoản GDPR cụ thể đang bị đề cập và phản hồi của Google, bài viết trước đây của chúng tôi đi sâu hơn vào cách DPC Ireland đưa ra khoản phạt 403 triệu euro về dữ liệu vị trí Androidnhững phát hiện rộng hơn về vi phạm dữ liệu vị trí theo GDPR đằng sau vụ việc. Bài viết này thay vào đó tập trung vào những gì bạn có thể làm ngay bây giờ để giảm mức độ phơi nhiễm của chính mình.

Các bước thực tế để hạn chế theo dõi vị trí trên thiết bị của bạn

Bạn không cần phải chờ đợi kết quả quản lý để kiểm soát dữ liệu vị trí của chính mình. Một vài bước thực tế tạo ra sự khác biệt thực sự:

  • Xem lại cài đặt lịch sử vị trí Android của bạn. Kiểm tra những gì đang được lưu vào tài khoản Google của bạn và xóa hoặc tạm dừng lịch sử mà bạn không muốn giữ lại.
  • Kiểm tra quyền của ứng dụng thường xuyên. Nhiều ứng dụng yêu cầu quyền truy cập vị trí mà chúng không cần cho chức năng cốt lõi. Đặt quyền thành "chỉ khi đang sử dụng ứng dụng" hoặc từ chối hoàn toàn khi có thể.
  • Tắt dịch vụ vị trí khi không cần thiết. Vô hiệu hóa GPS và chia sẻ vị trí khi bạn không tích cực sử dụng điều hướng hoặc các ứng dụng dựa trên vị trí sẽ giảm việc theo dõi liên tục.
  • Sử dụng cài đặt trình duyệt và tìm kiếm tập trung vào quyền riêng tư để hạn chế lượng ngữ cảnh vị trí được gắn với các tìm kiếm và duyệt web của bạn.
  • Cân nhắc sử dụng VPN cho quyền riêng tư ở cấp độ mạng. Mặc dù VPN sẽ không ngăn chặn việc theo dõi dựa trên GPS trên thiết bị của bạn, nó có thể che giấu vị trí dựa trên IP của bạn khỏi các trang web và dịch vụ suy luận vị trí theo cách đó.

Điều này có nghĩa gì đối với bạn

Khoản phạt dữ liệu vị trí của Google là một lời nhắc nhở rằng việc theo dõi vị trí thường rộng rãi hơn, và mang tính mặc định hơn, so với những gì hầu hết mọi người giả định. Ngay cả khi bạn không phải là người dùng Google cụ thể, bài học cơ bản vẫn áp dụng rộng rãi: dữ liệu vị trí là có giá trị, nhạy cảm và đáng để quản lý một cách chủ động thay vì để nó tự động vận hành.

Dành vài phút để xem lại cài đặt vị trí trên thiết bị của bạn và quyền của ứng dụng là một nỗ lực nhỏ với lợi ích về quyền riêng tư có ý nghĩa. Các khoản phạt quản lý như thế này có thể thúc đẩy các công ty hướng tới các mặc định tốt hơn theo thời gian, nhưng cho đến khi điều đó xảy ra, cách đáng tin cậy nhất để bảo vệ quyền riêng tư vị trí của bạn là tự quản lý nó.