Непрозора обробка: Google оштрафували на 403 млн євро за геодані
Історія почалася у 2020 році, коли DPC ініціювала розслідування після отримання скарг від європейських організацій із захисту прав споживачів, зокрема загальноєвропейської організації BEUC. Суть претензій полягала в тому, що Google могла використовувати дані про місцеперебування користувачів непрозоро, а це впливає на конфіденційність.
Протягом розслідування, яке охопило період з 2018 до 2020 року, DPC встановила, що три функції Google — «Активність в Інтернеті та додатках», «Історія місцезнаходжень» та «Точність визначення місцезнаходження» — порушували Загальний регламент про захист даних (GDPR). Регулятор виявив недоліки щодо законності та справедливості обробки даних, а також їхньої прозорості.
Заступник комісара DPC Грем Дойл зазначив, що через ці недоліки користувачі могли не усвідомлювати, що їхні геодані використовуються, наприклад, для таргетованої реклами або визначення їхніх інтересів, і таким чином втрачали контроль над своїми персональними даними. Додатковою проблемою було триваліше, ніж необхідно, зберігання цих даних, що ще більше поглиблювало втрату контролю.
Після ретельного вивчення всіх аспектів DPC ухвалила рішення оштрафувати Google на 403 мільйони євро. Цей штраф став четвертим за розміром серед санкцій, накладених DPC у межах GDPR. Також компанію зобов’язали протягом шести місяців привести обробку даних у відповідність до вимог GDPR.
Представники Google заявили, що справа стосується старих правил компанії, які вже були оновлені. З 2019 року компанія нібито вдосконалила свої підходи та запровадила інструменти, які спрощують керування даними про місцеперебування, включаючи налаштування автоматичного видалення даних, інструменти керування рекламою та підвищення прозорості. Однак регулятор не вважає ці зміни достатніми для повного усунення порушень.
Очікується, що Google оскаржуватиме рішення ірландського регулятора. Тим часом, щодо Google в Ірландії тривають ще три офіційні розслідування, які, за даними DPC, перебувають на завершальній стадії.
Ірландська Комісія із захисту даних є головним наглядовим органом для більшості великих американських технологічних компаній у Європейському Союзі. Загальна сума штрафів, які цей регулятор призначив, вже перевищила 4 мільярди євро. Це свідчить про посилення контролю над діяльністю технологічних гігантів у ЄС.
Цей штраф став не єдиним для Google за останні місяці. У липні Єврокомісія оштрафувала компанію на 890 мільйонів євро за порушення вимог Закону про цифрові ринки, де Google надавала перевагу власним сервісам у пошуковій системі та обмежувала розробників застосунків у Google Play. Раніше, Суд ЄС підтвердив штраф у 4,1 мільярда євро за монопольні зловживання, підкреслюючи зростаючий тиск на технологічні компанії з боку європейських регуляторів.
За словами заступника комісара DPC Грема Дойла, «через недоліки в роботі Google користувачі могли не знати, що дані про їхнє місцезнаходження використовуються, наприклад, для впливу на них за допомогою реклами або для визначення їхніх інтересів, і могли втратити контроль над своїми персональними даними». Він також додав, що «зберігання даних про місцезнаходження користувачів довше, ніж це необхідно, поглибило цю втрату контролю».
Ситуація з Google демонструє постійно зростаючу увагу до питань конфіденційності та захисту даних користувачів. Ці рішення ірландського регулятора та Єврокомісії сигналізують про те, що технологічним гігантам доведеться адаптуватися до суворих вимог європейського законодавства, щоб зберегти довіру своїх користувачів та уникнути подальших багатомільйонних штрафів. Майбутнє взаємодії між технологіями та приватністю вимагає більшої прозорості та відповідальності від усіх учасників.