
Η Google καλείται να καταβάλει πρόστιμο ύψους 403 εκατ. ευρώ από την ιρλανδική Αρχή Προστασίας Δεδομένων (DPC), μετά την ολοκλήρωση έρευνας για τον τρόπο με τον οποίο η εταιρεία επεξεργαζόταν δεδομένα τοποθεσίας χρηστών στην Ευρωπαϊκή Ένωση.
Η υπόθεση αφορά πρακτικές που εφαρμόζονταν από την έναρξη ισχύος του GDPR, τον Μάιο του 2018, έως τον Φεβρουάριο του 2020.
Η έρευνα επικεντρώθηκε σε τρεις λειτουργίες της Google: Web & App Activity, Location History και Location Accuracy.
Η DPC έκρινε ότι η επεξεργασία δεδομένων τοποθεσίας μέσω των Web & App Activity και Location History δεν πληρούσε τις απαιτήσεις του GDPR ως προς τη νομιμότητα και τη δίκαιη επεξεργασία.
Παράλληλα, διαπιστώθηκαν προβλήματα διαφάνειας και συμμόρφωσης στην επεξεργασία δεδομένων μέσω του Location Accuracy του Android.
Η λειτουργία Web & App Activity μπορεί να καταγράφει πληροφορίες σχετικά με τη δραστηριότητα ενός χρήστη στις υπηρεσίες της Google, μεταξύ άλλων ιστορικό αναζητήσεων και περιήγησης, ενώ μπορεί να περιλαμβάνει και δεδομένα τοποθεσίας.
Από την άλλη, το Location History χρησιμοποιείται για την καταγραφή της τοποθεσίας μιας συσκευής και μπορεί να δημιουργεί ένα προσωπικό ιστορικό μετακινήσεων, όπως τα σημεία στα οποία βρέθηκε ο χρήστης και οι διαδρομές που ακολούθησε.
Η τρίτη λειτουργία, το Location Accuracy, αφορά το Android και επιτρέπει στη συσκευή να προσδιορίζει τη θέση της με μεγαλύτερη ακρίβεια, συνδυάζοντας διαφορετικές πηγές δεδομένων.
Η ιρλανδική Αρχή, η οποία έχει τον ρόλο της επικεφαλής εποπτικής Αρχής για τη Google στην Ευρωπαϊκή Ένωση, ξεκίνησε την έρευνα το 2020, έπειτα από καταγγελίες ευρωπαϊκών οργανώσεων καταναλωτών.
Ο αναπληρωτής επίτροπος της DPC, Γκράχαμ Ντόιλ, τόνισε τη σημασία της προστασίας των δεδομένων τοποθεσίας, καθώς αυτά μπορούν να αποκαλύψουν σημαντικές πληροφορίες για τις μετακινήσεις και τη ζωή ενός ατόμου.
«Τα δεδομένα τοποθεσίας μπορούν να προσφέρουν τόσο οφέλη όσο και να προκαλέσουν βλάβες στα άτομα», δήλωσε, σημειώνοντας ότι μπορούν να ενισχύσουν τη χρησιμότητα των διαδικτυακών υπηρεσιών, αλλά παράλληλα να αποκαλύψουν πληροφορίες που είναι «εγγενώς ιδιωτικές».
Σύμφωνα με την απόφαση, η διατήρηση των δεδομένων τοποθεσίας για μεγαλύτερο χρονικό διάστημα από όσο ήταν απαραίτητο επιβάρυνε περαιτέρω το ζήτημα του ελέγχου των χρηστών πάνω στα προσωπικά τους δεδομένα.
Η DPC έδωσε στη Google προθεσμία έξι μηνών για να συμμορφώσει τις συγκεκριμένες πρακτικές της με τις απαιτήσεις του GDPR.
Από την πλευρά της, η Google υποστηρίζει ότι η απόφαση αφορά παλαιότερες πρακτικές και ότι από το 2019 και μετά έχει προχωρήσει σε σημαντικές αλλαγές στον τρόπο διαχείρισης των δεδομένων τοποθεσίας, προσφέροντας στους χρήστες περισσότερες δυνατότητες ελέγχου, όπως εργαλεία αυτόματης διαγραφής και περιορισμό της ακρίβειας των δεδομένων τοποθεσίας.
Το ποσό των 403 εκατ. ευρώ αποτελεί την τέταρτη μεγαλύτερη χρηματική κύρωση που έχει επιβάλει μέχρι σήμερα η ιρλανδική DPC στο πλαίσιο του GDPR.
Η απόφαση έρχεται ενώ η ιρλανδική Αρχή συνεχίζει να εξετάζει και άλλες υποθέσεις που αφορούν τη Google, γεγονός που διατηρεί στο επίκεντρο τον τρόπο με τον οποίο ο τεχνολογικός κολοσσός επεξεργάζεται προσωπικά δεδομένα χρηστών στην Ευρωπαϊκή Ένωση.