Juriidiline ja vastavus

Miks Google kaotas just 403 miljonit eurot teie asukohaajaloo tõttu

Iirimaa andmekaitseinspektsioon trahvis Google'it 403 miljoni euroga asukoha jälgimise rikkumiste eest. Saage teada, mida see tähendab teie andmete privaatsusele ja kuidas kaitsta oma asukohaajalugu.
Miks Google kaotas just 403 miljonit eurot teie asukohaajaloo tõttu

Enamik meist kohtleb oma nutitelefoni kui usaldusväärset kaaslast, mis püsib meie taskus hommikust õhtuni. Me mõtleme harva nähtamatule digitaalsele jäljereale, mille jätame maha tööle sõites, arsti külastades või kohvikus sõbraga kohtudes. Need jäljed on aga enam kui lihtsalt tehnilised ülejäägid. Need on täpne kaart meie eraelust. Seaduse silmis on see kaart kaitstud omand.

Iirimaa andmekaitseinspektsioon (DPC) lõpetas hiljuti kuueaastase uurimise selle kohta, kuidas Google seda kaarti haldas. Tulemuseks on 403 miljoni eurone trahv. See karistus on suunatud viisile, kuidas Google jälgis ja salvestas kasutajate asukohaandmeid aastatel 2018 kuni 2020. Tavainimese jaoks ei ole see juhtum lihtsalt suure rahasumma liikumine ühe korporatsiooni bilansist regulaatori kontole. See on põhimõtteline kinnitus, et teie digitaalne vari kuulub teile, mitte ettevõttele, mis pakub teie operatsioonisüsteemi.

Pikk tee kuueaastase kohtuotsuseni

Suurte tehnoloogiaettevõtetega seotud õiguslahingud liiguvad tempos, mis tundub sageli teosammul. See konkreetne uurimine algas 2020. aasta veebruaris. DPC tegutses tarbijaõiguste rühmade, sealhulgas Euroopa Tarbijaliidu (BEUC), ametlike kaebuste alusel. Need rühmad väitsid, et Google tegi kasutajatele raskeks mõista, kuidas nende asukohta kasutatakse.

Uurijad vaatlesid kolme konkreetset funktsiooni: veebi- ja rakendustegevus, asukohaajalugu ja asukoha täpsus. Uurimine hõlmas perioodi alates 2018. aasta maist, mil jõustus isikuandmete kaitse üldmäärus (GDPR). See ajastus on oluline, sest GDPR seab kõrged standardid sellele, kuidas ettevõtted peavad küsima luba isikuandmete kasutamiseks.

Seadus on kilp, mis kaitseb teid ilma teie selge ja teadliku nõusolekuta jälgimise eest. Kui ettevõte ei ole oma jälgimise osas läbipaistev, siis see kilp puruneb. DPC leidis, et Google'i tegevus jättis neil aastatel kasutajad teadmatusse selle kohta, kuhu nende andmed läksid ja kui kauaks need sinna jäid.

Kolme jälgimisfunktsiooni analüüs

Mõistmaks, miks Google vastutab nii suure trahvi eest, peame vaatama konkreetseid tööriistu, mida DPC kontrollis.

Esiteks, veebi- ja rakendustegevus on seade, mis salvestab teie tegevuse Google'i saitidel ja rakendustes. See hõlmab näiteks teie otsinguid ja asukohta. Teiseks, asukohaajalugu loob isikliku kaardi kohtadest, kus te oma sisselogitud seadmetega käite. Kolmandaks, asukoha täpsus kasutab signaale nagu Wi-Fi ja mobiilsidevõrgud, et määrata seadme asukoht täpsemalt.

Regulaatorid leidsid, et Google ei töödeldud neid andmeid seaduslikult ja õiglaselt. Lihtsamalt öeldes ei olnud ettevõttel andmete sel viisil kogumiseks kehtivat õiguslikku alust. DPC märkis ka läbipaistvuse puudumist asukoha täpsuse funktsiooni puhul. Kui süsteem ei ole läbipaistev, vaatleb seadus seda kui lõksu. Kasutajad arvavad, et nad nõustuvad ühe asjaga, kuid tegelikult teeb süsteem midagi palju invasiivsemat.

Digitaalse varju ohtlikkus

Apivolinik Graham Doyle märkis, et asukohaandmed on erakordselt tundlikud. Isegi kui Google ei kasuta otse teie nime, võib teie asukohaajalugu paljastada teie usutunnistuse, poliitilised vaated või tervisliku seisundi. Kui külastate igal teisipäeval kindlat kliinikut, võib arvuti järeldada teie tervislikku seisundit, ilma et te oleksite selle kohta kunagi otsingupäringut sisestanud.

Nende puuduste tõttu ei olnud paljud isikud teadlikud, et nende asukoht mõjutas reklaame, mida nad nägid. Nad ei mõistnud, et Google kasutas nende füüsilist liikumist nende isiklike huvide tuletamiseks. Selle tulemuseks oli täielik kontrolli kaotamine isikuandmete üle. Seadus nõuab, et te jääksite oma teabe peremeheks. Kui ettevõte peidab lüliteid või kasutab segadusttekitavat keelt, kaotate te selle kontrolli.

Miks andmete liiga pikk säilitamine on õiguslik risk

Üks selle juhtumi olulisemaid järeldusi puudutab andmete säilitamist. DPC leidis, et Google säilitas asukohaandmeid kauem, kui oli vajalik teenuste osutamiseks. GDPR-i kohaselt kehtib andmete minimeerimise põhimõte. See tähendab, et ettevõte peaks koguma ainult seda, mida ta vajab, ja kustutama selle kohe, kui eesmärk on täidetud.

Mõelge oma andmetest kui lekkivast ämbrist. Kui ettevõte hoiab ämbrit aastaid täis, kasvab lekke või väärkasutuse oht iga päevaga. DPC leidis, et Google'i harjumus hoida seda ajalugu pikema aja jooksul süvendas kontrolli kaotust kasutaja poolt. Ettevõte ei saa lihtsalt teie liikumisi lõputult kuhjata ainuüksi seetõttu, et see võib hiljem nende reklaamialgoritmidele kasulik olla. Seadusjärgne nõue on selge: kui andmeid pole algse ülesande jaoks enam vaja, peavad need kaduma.

Kuuekuuline tähtaeg nõuete täitmiseks

See trahv on ränk löök, kuid DPC ei piirdunud rahalise karistusega. Regulaator väljastas Google'ile siduva korralduse viia oma andmetöötluspraktikad kuue kuu jooksul vastavusse. See tähendab, et Google peab ümber kirjutama oma sise-eeskirjad ja muutma seda, kuidas ta esitab privaatsusvalikuid kasutajatele üle Euroopa.

See otsus sündis koostöös teiste Euroopa Liidu privaatsusjärelevalve asutustega. Kuna Google'i Euroopa peakorter asub Dublinis, tegutseb Iirimaa DPC juhtiva regulaatorina. See oli aga ühine pingutus tagamaks, et reeglid on samad, olenemata sellest, kas viibite Pariisis, Berliinis või Tallinnas. Nende rikkumiste süsteemne olemus nõudis põhjalikku vastust, mis sunnib ettevõtet oma käitumist muutma, mitte lihtsalt tasuma trahvi ja jätkama endisel viisil.

Mida see tähendab teie privaatsusõiguste jaoks

See juhtum loob tugeva precedendi tarbijaõiguste valdkonnas. See tõestab, et "tavapärased" seaded ei ole alati seaduslikud seaded. See, et ettevõte on aastaid teatud viisil tegutsenud, ei tähenda, et tema tegevus on õiglane või seaduslik.

Regulatiivses kontekstis on see trahv osa suuremast trendist. Brüssel ja riiklikud järelevalveasutused ei kõhkle enam määramast karistusi, mis ulatuvad sadadesse miljonitesse. Nad vaatavad privaatsuspoliitikate tüüpsõnastusest kaugemale, et näha, kuidas tarkvara tegelikult praktikas toimib.

Tavainimese jaoks on see meeldetuletus oma seadeid kontrollida. Teil on õigus teada täpselt, mida jälgitakse. Kui teenus tundub teadvat teie igapäevasest rutiinist liiga palju, võib see olla tingitud sellest, et ettevõte kompab seadusega lubatud piire.

Kuidas kaitsta oma asukohaandmeid täna

Te ei vaja juuraharidust, et võtta kontroll oma digitaalse privaatsuse üle. Samal ajal kui regulaatorid tegelevad suurte korporatiivsete muutustega, saate teie astuda koheseid samme oma seadmete turvamiseks.

  1. Vaadake üle oma Google'i konto seaded ja otsige üles vahekaart "Andmed ja privaatsus".
  2. Kontrollige oma "Tegevuste juhtelemente" ja vaadake, kas veebi- ja rakendustegevus on sisse lülitatud.
  3. Vaadake "Automaatse kustutamise" valikuid. Saate seadistada Google'i automaatselt kustutama teie asukoha- ja tegevusandmeid kolme või 18 kuu järel.
  4. Kontrollige iga oma telefonis oleva rakenduse asukohalube. Paljud rakendused küsivad juurdepääsu asukohale isegi siis, kui nad seda toimimiseks ei vaja.
  5. Kasutage funktsiooni "Palu rakendusel mitte jälgida", kui kasutate iPhone'i, või seadet "Ligikaudne asukoht" Androidis, et piirata ettevõttele edastatavate andmete üksikasjalikkust.

Lõppkokkuvõttes on seadus täpselt nii tugev, kui on selle täitmise tagamine. See 403 miljoni eurone trahv on selge hoiatus tehnoloogiatööstusele. See tuletab igale teenusepakkujale meelde, et läbipaistvus on nõue, mitte soovitus. Tarbijana on teie võimsaim tööriist teie teadlikkus. Kui märkate, et ettevõte on teie andmete osas ebamäärane, on teil õigus lahkuda või esitada kaebus kohalikule andmekaitseasutusele.

Sources: General Data Protection Regulation (GDPR) Articles 5, 6, 12, and 13; Irish Data Protection Act 2018; European Consumer Organisation (BEUC) official filings.

Disclaimer: See artikkel on mõeldud ainult teavitamiseks ja harimiseks ning ei kujuta endast ametlikku õigusnõu. Konkreetsete õigusküsimuste või privaatsusprobleemide korral konsulteerige oma jurisdiktsiooni kvalifitseeritud advokaadiga.

bg
bg
bg

Kohtumiseni teisel poolel.

Meie läbivalt krüpteeritud e-posti ja pilvesalvestuse lahendus pakub kõige võimsamaid vahendeid turvaliseks andmevahetuseks, tagades teie andmete turvalisuse ja privaatsuse.

/ Tasuta konto loomin