爱尔兰DPC对谷歌位置数据开出重磅罚单

爱尔兰数据保护委员会(DPC)因谷歌不当处理用户位置数据对其处以4.03亿欧元(约4.63亿美元)罚款。这是根据欧盟《通用数据保护条例》(GDPR)对该公司开出的最大罚单之一,源于对谷歌在2018年至2020年间如何处理与Android设备及谷歌账户持有人相关的位置信息的调查。

DPC认定,谷歌在该期间内通过多项收集或处理位置数据的功能违反了欧盟隐私规则。由于谷歌的欧洲业务总部设在爱尔兰,DPC在GDPR框架下担任该公司的牵头监管机构,这使其裁决在整个欧盟范围内具有约束力。

这并非监管机构首次审查谷歌如何处理位置追踪。我们此前关于谷歌4.03亿欧元位置数据罚款的报道详细梳理了监管背景,以及该裁决对未来针对大型科技平台执法所释放的信号。

位置数据最初是如何被收集的

智能手机始终具备记录你所处位置的能力,无论是通过GPS、Wi-Fi网络扫描、蜂窝基站三角定位还是蓝牙信标。对于谷歌这样的公司而言,这些数据支撑着从地图导航、交通预估到定向广告和产品开发的一切。监管机构发现的问题并非谷歌收集位置数据本身,而是围绕数据收集的同意机制和透明度在实际操作中的运作方式。

根据GDPR,公司必须就收集哪些数据、为何收集向用户提供清晰、知情的选项,并赋予用户真正关闭数据收集的控制权。DPC的调查结论表明,在受调查期间,谷歌与位置相关的功能未能达到GDPR对部分Android和谷歌账户用户的要求标准。该罚款反映了监管机构对这一缺失的规模和持续时间的判断。

对普通用户而言,此案提醒人们:位置数据是一家公司所能掌握的最敏感的个人信息类别之一。它可以揭示你居住、工作、礼拜、就医或夜间消遣的地点——这些细节远远超出了向你展示地图所需的范围。

这对你意味着什么

如果你使用Android手机或拥有谷歌账户,这一裁决并不自动意味着你的数据被不当处理,但它确实凸显了科技平台默认可以收集多少位置信息。大多数人从不深入查看位置权限所在的设置菜单,这意味着位置追踪往往在后台悄无声息地持续进行。

好消息是,你无需等待监管机构采取行动就能掌控局面。iOS和Android都提供了精细的选项来限制或禁用位置共享:

  • 在Android上,前往“设置”>“位置”,查看哪些应用拥有访问权限,选择“仅在使用应用时”或将不需要的应用完全关闭访问。
  • 在iPhone上,前往“设置”>“隐私与安全”>“定位服务”进行相同操作,并检查“重要地点”功能,该功能会记录你经常访问的地方。
  • 查看你的谷歌账户“活动控制”,暂停或删除已存储的位置历史记录。
  • 定期审查应用权限,因为更新有时会在你未察觉的情况下重置位置访问权限。

VPN增加了一层额外保护,但值得了解它能做什么、不能做什么。VPN会掩盖你的IP地址并加密你的互联网流量,使网站、广告商和网络观察者更难以仅凭IP将你的在线活动与物理位置关联起来。然而,它并不能阻止手机的GPS或拥有位置权限的应用报告你的确切位置。将VPN视为更广泛隐私策略的一部分,而非管理设备级位置设置的替代方案。

将隐私掌握在自己手中

像这样的监管罚款向大型平台发出了信号:数据保护规则是有牙齿的,但执法往往需要数年才能跟上可能已经改变的做法。这就是为什么主动养成习惯比等待下一条新闻更重要。

今天值得采取的几个实际步骤:审查你手机上哪些应用目前拥有位置访问权限,并在不必要时撤销;如果你不依赖谷歌账户中的位置历史记录,将其关闭;考虑在公共或不可信网络上需要额外隐私保护时,将这些改变与信誉良好的VPN配合使用。这些步骤都不需要技术专业知识,只需在设置菜单中花几分钟时间。

对谷歌的4.03亿欧元罚款是欧盟隐私执法中的一个重要时刻,但对大多数读者来说,真正的启示更简单:位置数据很有价值,它被收集的频率比人们意识到的更高,而在手机隐私设置中定期做一些清理工作,就能在很大程度上让它处于你的掌控之中。