Dane o lokalizacji stały się dla Google źródłem jednej z największych kar nałożonych przez irlandzkiego regulatora prywatności: firma ma zapłacić 403 mln euro i zmienić sposób ich przetwarzania w Europie.
Irlandzka Komisja Ochrony Danych (DPC) uznała, iż Google naruszało RODO przy przetwarzaniu informacji o lokalizacji w trzech funkcjach: Web & App Activity, Location History oraz Location Accuracy w Androidzie. Dochodzenie obejmowało okres od maja 2018 do lutego 2020 roku. Regulator zakwestionował m.in. podstawy prawne przetwarzania, przejrzystość wobec użytkowników oraz czas przechowywania części danych. Google ma sześć miesięcy na doprowadzenie swoich praktyk do zgodności z przepisami.
Znaczenie sprawy wykracza poza samą wysokość kary. Dane lokalizacyjne należą do najbardziej wartościowych informacji wykorzystywanych przez platformy cyfrowe. Pozwalają nie tylko określić, gdzie znajduje się użytkownik, ale także wyciągać wnioski dotyczące jego zwyczajów i zainteresowań. DPC wskazuje, iż użytkownicy mogli nie zdawać sobie sprawy z tego, w jaki sposób ich lokalizacja była wykorzystywana, m.in. przy personalizacji reklam.
Google podkreśla, iż decyzja dotyczy historycznych praktyk, które firma od kilku lat zmienia. w tej chwili Historia lokalizacji, funkcjonująca jako Timeline w Mapach Google, jest domyślnie wyłączona, a użytkownik może ustawić automatyczne usuwanie danych po 3, 18 lub 36 miesiącach. Dane Timeline są również stopniowo przechowywane bezpośrednio na urządzeniach.
Kara jest czwartą co do wielkości sankcją dotyczącą prywatności nałożoną dotąd przez irlandzki DPC. Regulator prowadzi jednocześnie trzy inne postępowania dotyczące praktyk Google.
Dla całego rynku cyfrowego decyzja jest kolejnym sygnałem, iż zgodność z RODO coraz częściej oceniana jest nie tylko przez pryzmat formalnej zgody użytkownika. Regulatorzy analizują również konstrukcję ustawień, przejrzystość komunikatów oraz to, jak długo firmy faktycznie potrzebują przechowywanych danych.

2 godzin temu















