Η Google βρίσκεται αντιμέτωπη με μία από τις μεγαλύτερες κυρώσεις που έχει επιβάλει η ιρλανδική Αρχή Προστασίας Δεδομένων, καθώς η Data Protection Commission (DPC) επέβαλε πρόστιμο ύψους 403 εκατομμυρίων ευρώ για τον τρόπο με τον οποίο η εταιρεία διαχειριζόταν δεδομένα τοποθεσίας χρηστών. Η απόφαση αφορά πρακτικές της περιόδου από τον Μάιο του 2018 έως τον Φεβρουάριο του 2020 και συνδέεται με καταγγελίες ευρωπαϊκών οργανώσεων καταναλωτών.

Στο επίκεντρο οι ρυθμίσεις τοποθεσίας
Η έρευνα επικεντρώθηκε στον τρόπο λειτουργίας χαρακτηριστικών όπως τα Web & App Activity και Location History, αλλά και στη ρύθμιση Location Accuracy. Η DPC διαπίστωσε προβλήματα που αφορούσαν τη νομιμότητα και τη δικαιοσύνη της επεξεργασίας, καθώς και τη διαφάνεια με την οποία παρουσιάζονταν στους χρήστες οι σχετικές επιλογές.
Δείτε επίσης: Το Google Maps Timeline αποθηκεύει πλέον τα δεδομένα τοποθεσίας σας στη συσκευή
Σύμφωνα με την ιρλανδική αρχή, οι πρακτικές της Google μπορούσαν να έχουν ως αποτέλεσμα οι χρήστες να μην αντιλαμβάνονται πλήρως ότι τα δεδομένα τοποθεσίας τους χρησιμοποιούνταν με συγκεκριμένους τρόπους. Μεταξύ άλλων, τα δεδομένα θα μπορούσαν να αξιοποιηθούν για τη δημιουργία συμπερασμάτων σχετικά με ενδιαφέροντα και συμπεριφορές ή για σκοπούς στοχευμένης διαφήμισης.
Γιατί η διαφάνεια έχει τόσο μεγάλη σημασία
Η υπόθεση δεν αφορά απλώς το αν ένας χρήστης έχει ενεργοποιημένη ή απενεργοποιημένη μια συγκεκριμένη ρύθμιση. Το ζήτημα που εξετάστηκε ήταν κατά πόσο ο τρόπος παρουσίασης των επιλογών επέτρεπε στον χρήστη να κατανοήσει πραγματικά τι συνέβαινε με τα δεδομένα του.
Η θέση αυτή αποκτά ιδιαίτερη σημασία στην περίπτωση των δεδομένων τοποθεσίας, καθώς ένα ιστορικό τοποθεσίας μπορεί να αποκαλύψει σημαντικές πληροφορίες για τις καθημερινές συνήθειες ενός ανθρώπου. Η DPC έχει επισημάνει γενικότερα ότι τα δεδομένα τοποθεσίας μπορούν να αποκαλύψουν πληροφορίες για συνήθειες, χαρακτηριστικά και δραστηριότητες ενός ατόμου.
Η έρευνα ξεκίνησε μετά τις καταγγελίες
Η υπόθεση ξεκίνησε μετά από καταγγελίες οργανώσεων καταναλωτών από διάφορες ευρωπαϊκές χώρες, μεταξύ των οποίων και η BEUC. Οι καταγγελίες υποστήριζαν ότι ο σχεδιασμός της διεπαφής της Google μπορούσε να ωθεί τους χρήστες προς τη διατήρηση ενεργών λειτουργιών παρακολούθησης τοποθεσίας.

Η DPC ξεκίνησε τη δική της έρευνα τον Φεβρουάριο του 2020, στο πλαίσιο του ρόλου της ως κύριας εποπτικής αρχής για την Google στην Ευρωπαϊκή Ένωση. Η διαδικασία εξετάστηκε στο πλαίσιο του μηχανισμού συνεργασίας που προβλέπει ο GDPR για διασυνοριακές υποθέσεις.
Δείτε επίσης: Google: Νέα μέτρα στην αγορά διαφημίσεων μετά την αντιμονοπωλιακή απόφαση στις ΗΠΑ
Τι απαντά η Google
Η Google έχει υποστηρίξει ότι η απόφαση αφορά παλαιότερες πρακτικές, οι οποίες έχουν έκτοτε τροποποιηθεί. Η εταιρεία έχει επισημάνει μεταξύ άλλων τις λειτουργίες αυτόματης διαγραφής δεδομένων που άρχισαν να εισάγονται από το 2019.
Η συγκεκριμένη θέση έχει σημασία, καθώς η τεχνολογία και οι ρυθμίσεις διαχείρισης δεδομένων έχουν αλλάξει σημαντικά τα τελευταία χρόνια. Ωστόσο, η DPC αξιολόγησε τις πρακτικές που εφαρμόζονταν κατά την περίοδο που καλύπτει η έρευνα και έκρινε ότι υπήρχαν παραβιάσεις των απαιτήσεων του GDPR.
Έξι μήνες για συμμόρφωση
Εκτός από το χρηματικό πρόστιμο, η Google έχει λάβει εντολή να ευθυγραμμίσει τις σχετικές πρακτικές επεξεργασίας δεδομένων με τη νομοθεσία μέσα σε διάστημα έξι μηνών. Η απόφαση επομένως δεν περιορίζεται σε οικονομική κύρωση, αλλά απαιτεί και αλλαγές στον τρόπο με τον οποίο αντιμετωπίζονται συγκεκριμένες διαδικασίες επεξεργασίας.
Το ποσό των 403 εκατ. ευρώ κατατάσσεται στις μεγαλύτερες κυρώσεις της DPC από την έναρξη εφαρμογής του GDPR. Η ίδια η ιρλανδική αρχή αναφέρει ότι συνολικά έχουν επιβληθεί από τις έρευνές της πρόστιμα άνω των 4 δισ. ευρώ, αν και τα πρόστιμα δεν καθίστανται εισπρακτέα πριν από την προβλεπόμενη δικαστική επιβεβαίωση και μπορούν να αποτελέσουν αντικείμενο προσφυγής.
Δείτε επίσης: Η Google χειροτέρευσε την αναζήτηση στην Ευρώπη και το παραδέχτηκε δημόσια
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Ένα ακόμη μήνυμα για την οικονομία των δεδομένων
Η υπόθεση Google δείχνει ότι η συμμόρφωση με τον GDPR δεν αφορά μόνο την ασφάλεια των προσωπικών δεδομένων, αλλά και τον τρόπο με τον οποίο οι εταιρείες εξηγούν στους χρήστες τι συλλέγουν, γιατί το συλλέγουν και για πόσο διάστημα το διατηρούν.
Για τους χρήστες, το ζήτημα μεταφράζεται σε κάτι ιδιαίτερα πρακτικό: οι ρυθμίσεις απορρήτου δεν είναι απλώς τεχνικές επιλογές που ενεργοποιούνται μία φορά. Μπορούν να καθορίσουν ποια δεδομένα καταγράφονται, πώς αξιοποιούνται και πόσο καιρό παραμένουν διαθέσιμα.
Η απόφαση της DPC υπογραμμίζει έτσι μια ευρύτερη τάση στην Ευρώπη: οι ρυθμιστικές αρχές εξετάζουν πλέον όχι μόνο το τι κάνουν οι μεγάλες τεχνολογικές εταιρείες με τα προσωπικά δεδομένα, αλλά και το πώς παρουσιάζουν αυτές τις πρακτικές στους ίδιους τους χρήστες.
