爱尔兰数据保护委员会开出巨额罚单
谷歌被爱尔兰数据保护委员会(DPC)处以4.03亿欧元罚款,此前一项调查发现该公司在2018年至2020年间收集和处理用户位置数据的方式违反了《通用数据保护条例》(GDPR)。由于谷歌的国际总部设在都柏林,DPC是谷歌在欧盟的主要隐私监管机构。在用户和隐私倡导组织就谷歌产品中位置跟踪的处理方式提出投诉后,DPC启动了这项调查。
这笔罚款加入了欧洲监管机构过去几年对大型科技公司开出的越来越多的罚单之列,但其金额之大使其成为针对谷歌开出的最大GDPR罚款之一。核心问题集中在透明度上:谷歌是否向用户提供了足够清晰的信息,以及是否让用户对其位置何时被跟踪、如何被使用拥有有意义的控制权。
为什么位置数据成为焦点
位置数据是一家公司能够收集的最敏感的个人信息类别之一。与浏览历史或搜索查询不同,位置数据可以揭示一个人在哪里居住、工作、礼拜、就医,或与特定的人共度时光。当这些信息在没有明确同意或充分披露的情况下被收集时,就会产生超越定向广告的真实隐私风险。
据报道,DPC的调查审查了谷歌生态系统中多个收集位置信号的功能,考察该公司的披露是否符合GDPR对知情同意的要求。监管机构越来越关注大型平台如何将位置跟踪捆绑到许多用户从未完整查看的账户设置中。我们此前关于谷歌4.03亿欧元GDPR罚款及其暴露的位置数据风险的报道详细分析了哪些具体做法引起了监管关注。
此案还凸显了一个更广泛的模式:与2018至2020年时间段相关的执法行动表明,监管机构仍在处理GDPR实施后最初几年提交的大量积压投诉。如需更深入了解这一具体决定背后的时间线,请参阅我们关于谷歌因2018-2020年位置数据做法被罚款4.03亿欧元的报道。
这对你意味着什么
如果你使用安卓设备、谷歌地图、搜索或任何其他谷歌服务,这笔罚款提醒你:位置跟踪往往比大多数人意识到的更为广泛。即使你认为位置历史记录已关闭,与广告、搜索个性化或产品改进相关的后台功能仍可能收集你所在位置的信号。
此案并不意味着你的个人数据遭到泄露或暴露给外部各方。它意味着监管机构认定谷歌在2018至2020年期间的披露和同意做法未达到GDPR标准。这一区别很重要:这是一起透明度违规,而非安全事件。不过,它仍是一个有用的提醒,促使你审查自己的隐私设置。
花几分钟检查你的谷歌账户的“活动控制”,确认当前正在保存哪些位置历史记录。考虑你是否真的需要为每个应用启用位置跟踪,还是只需要为那些能提供明确价值的应用(如导航)启用。我们对4.03亿欧元位置数据罚款对用户意味着什么的分析,介绍了审查自己账户的实用步骤。
更大的隐私教训
除了罚款本身,此案还强化了一个在科技行业不断重演的教训:默认设置至关重要,而用户很少去更改它们。当一家公司的默认配置收集的数据超出用户预期时,监管机构越来越倾向于将其视为GDPR违规,而非免费服务的可接受代价。我们关于谷歌4.03亿欧元GDPR罚款背后的位置数据教训的深入探讨,分析了这一决定可能如何影响其他平台未来设计同意流程的方式。
对于日常用户来说,要点不是恐慌或放弃你依赖的服务,而是像对待任何其他敏感设置一样对待位置权限:定期审查,了解收集了什么,并根据你愿意分享的内容进行调整。
可操作的建议
- 查看你的谷歌账户的“位置历史记录”和“网络与应用活动”设置,关闭任何你并不实际使用的功能。
- 检查手机上各个应用的位置权限,而不仅仅是谷歌账户仪表板中的设置。
- 定期删除存储的位置历史记录,不要假设它会自动过期。
- 持续关注此类监管决定,因为它们往往会促使公司为所有用户(不仅是欧盟用户)更新隐私控制和披露内容。
谷歌被罚4.03亿欧元的GDPR罚款是一个重要的监管里程碑,但对于任何使用谷歌服务的人来说,这也是一个切实的机会,让你今天就仔细审视自己的隐私设置。




