1. 首页 > 链百科  > 谷歌因侵犯位置数据被爱尔兰监管机构罚款4.03亿欧元

谷歌因侵犯位置数据被爱尔兰监管机构罚款4.03亿欧元

爱尔兰数据保护委员会对谷歌处以4.03亿欧元罚款

爱尔兰数据保护委员会(DPC)因谷歌在处理安卓系统及谷歌账户用户的地理位置数据方面存在违规行为,对其处以4.03亿欧元(约合4.63亿美元)的罚款。调查认定,科技巨头在缺乏法律依据的情况下处理这些信息,且未向用户充分披露其同意的内容。

DPC发现,谷歌在“网页与应用活动”、“位置历史记录”和“位置精度”这三项产品中,未能合法、公平且透明地处理地理位置数据。前两项产品可追踪用户的浏览和搜索活动,以及设备曾访问过的地点;而“位置精度”仅是安卓操作系统的一项设置。

爱尔兰监管机构还指出,位置追踪带来了广泛的隐私风险。副专员格雷厄姆·道利表示,虽然位置数据能使在线服务更加便捷,但也可能揭示个人高度私密和敏感的信息。

据《卫报》报道,专员指出,用户可能并不清楚自己的行踪被用于定向广告投放或推断其兴趣偏好。此外,保留数据的时间超过必要期限,进一步削弱了用户对自身数据的控制权。

此次调查的时间跨度从2018年5月25日《通用数据保护条例》(GDPR)生效之日开始,持续近两年,直至2020年2月4日结束。

源于挪威投诉的案件

该案始于七个欧洲消费者组织对谷歌的投诉,指控其在用户日常生活中进行全方位追踪。这些担忧基于挪威消费者机构Forbrukerrådet在2018年开展的研究,该研究认为谷歌利用“各种手段”保持“位置历史记录”和“网页与应用活动”处于开启状态。

研究还阐述了位置追踪如何以及为何会暴露远超单纯地理信息的内容:前往宗教场所可能揭示宗教信仰,参加示威活动可能反映政治观点,医院就诊记录可能暗示健康状况,而常去的场所则可能暴露性取向。

挪威消费者委员会数字政策总监芬·米尔斯塔德将该裁决称为一个里程碑。据《卫报》报道,米尔斯塔德表示,人们应当能够清楚地理解自己同意的事项,而不被误导或在压力下做出非自愿的选择。

欧洲消费者组织(BEUC)同样将地理定位描述为最具侵入性的消费者监控形式之一。

调查启动六年后的裁决

尽管BEUC总干事阿古斯丁·雷纳欢迎这一决定,但他批评了达成裁决所耗费的时间。他将这种延迟描述为“与侵权行为的严重性不成比例”,并警告称,“迟到的执法可能与完全不执法一样有害。”

作为背景,DPC早在六年前便已开启此项调查。

与此同时,谷歌指出,该公司声称自调查涵盖的时期以来已进行了多项改进。一位发言人表示,此案涉及的是历史上已更新的政策,并强调公司自2019年起显著改变了其做法,引入了使位置数据更易于管理的工具。

DPC还给予谷歌六个月时间,使其数据处理实践符合GDPR的要求。

为何由爱尔兰主导此案

谷歌的欧洲总部位于都柏林,这使得爱尔兰监管机构成为其在欧盟27个成员国中的主要监管方。对于大多数在欧洲设有基地的美国科技公司而言,DPC均承担同样的角色。

这4.03亿欧元的罚款是爱尔兰监管机构开出的第四大罚单。据《卫报》报道,DPC此前曾对Meta处以12亿欧元罚款,对TikTok处以5.3亿欧元罚款,对Meta旗下的Instagram处以4.05亿欧元罚款。

最新裁决可能并非监管机构今年对谷歌采取的最后一项行动,目前另有三项针对该公司的调查已进入高级阶段。