Πρόστιμο ύψους 403 εκατομμυρίων ευρώ επέβαλαν οι ευρωπαϊκές Αρχές στη Google, κρίνοντας ότι η εταιρεία παραβίασε τους αυστηρούς κανόνες της Ευρωπαϊκής Ένωσης για την προστασία των προσωπικών δεδομένων, και συγκεκριμένα τον τρόπο με τον οποίο διαχειριζόταν δεδομένα που αφορούν την τοποθεσία των χρηστών.
Η ιρλανδική Data Protection Commission (DPC) ανακοίνωσε τη Δευτέρα 21 Σεπτεμβρίου τα αποτελέσματα της σχετικής έρευνας, σύμφωνα με τα οποία η Google δεν επεξεργαζόταν τα δεδομένα τοποθεσίας που συνδέονται με τις λειτουργίες Web & App Activity και Location History με τρόπο που να θεωρείται νόμιμος και θεμιτός.
Η λειτουργία Web & App Activity καταγράφει, μεταξύ άλλων, στοιχεία που σχετίζονται με το ιστορικό περιήγησης και τις αναζητήσεις των χρηστών. Αντίστοιχα, το Location History μπορεί να αποθηκεύει πληροφορίες σχετικά με τις τοποθεσίες στις οποίες έχουν βρεθεί οι χρήστες, μέσω των κινητών τους συσκευών.
Κατά τη διάρκεια της έρευνας, οι αρμόδιες ρυθμιστικές Αρχές εντόπισαν παραβάσεις και σε σχέση με τη λειτουργία Location Accuracy του Android. Όπως διαπιστώθηκε, η επεξεργασία προσωπικών δεδομένων μέσω της συγκεκριμένης λειτουργίας δεν ανταποκρινόταν στις απαιτήσεις που προβλέπονται για τη νομιμότητα, τη θεμιτή επεξεργασία και τη διαφάνεια.
Η Ιρλανδία έχει τον ρόλο της αρμόδιας εποπτικής Αρχής για τη Google σε επίπεδο Ευρωπαϊκής Ένωσης, καθώς η αμερικανική τεχνολογική εταιρεία διατηρεί την ευρωπαϊκή της έδρα στο Δουβλίνο. Η συγκεκριμένη έρευνα είχε ξεκινήσει πριν από έξι χρόνια και αφορούσε τον τρόπο με τον οποίο η Google εφάρμοζε τον Γενικό Κανονισμό για την Προστασία Δεδομένων (GDPR) από τότε που τέθηκε σε ισχύ, το 2018, έως και τον Φεβρουάριο του 2020.
Από την πλευρά της, η Google υποστήριξε ότι η υπόθεση αφορά πολιτικές και πρακτικές του παρελθόντος, οι οποίες έκτοτε έχουν τροποποιηθεί. «Από το 2019 και μετά, έχουμε εξελίξει σημαντικά τις πρακτικές μας και έχουμε δημιουργήσει ισχυρά εργαλεία που κάνουν απλή τη διαχείριση των δεδομένων τοποθεσίας», ανέφερε χαρακτηριστικά η εταιρεία.
Οι ευρωπαϊκές Αρχές υπογραμμίζουν τη σημασία των δεδομένων τοποθεσίας, καθώς πρόκειται για προσωπικά δεδομένα που μπορούν να χρησιμοποιηθούν προκειμένου να εξαχθούν συμπεράσματα για τις μετακινήσεις και την τοποθεσία ενός ατόμου.
Ο αναπληρωτής επίτροπος της DPC, Γκράχαμ Ντόιλ, επισήμανε τη διττή διάσταση που έχουν τα συγκεκριμένα δεδομένα. «Τα δεδομένα τοποθεσίας μπορούν να προσφέρουν τόσο οφέλη όσο και να προκαλέσουν βλάβες στα άτομα», δήλωσε.
Όπως πρόσθεσε, «μπορούν να ενισχύσουν σημαντικά τη χρησιμότητα των διαδικτυακών υπηρεσιών, αλλά μπορούν επίσης να αποκαλύψουν σημαντικό όγκο πληροφοριών για ένα άτομο, συμπεριλαμβανομένων πληροφοριών που είναι εγγενώς ιδιωτικές».
Το ποσό των 403 εκατομμυρίων ευρώ αποτελεί το τέταρτο υψηλότερο πρόστιμο που έχει επιβάλει η ιρλανδική Αρχή στο πλαίσιο του ευρωπαϊκού κανονισμού για την προστασία των προσωπικών δεδομένων. Η DPC έχει επιβάλει στο παρελθόν ακόμη μεγαλύτερες κυρώσεις σε μεγάλες τεχνολογικές εταιρείες, μεταξύ των οποίων η TikTok και η Meta. Στην περίπτωση της Meta, το πρόστιμο είχε ανέλθει σε 1,2 δισεκατομμύρια ευρώ.
Την ίδια ώρα, η ιρλανδική Αρχή γνωστοποίησε ότι τρεις ακόμη ξεχωριστές έρευνες σχετικά με τη Google παραμένουν σε εξέλιξη, γεγονός που σημαίνει ότι η συγκεκριμένη απόφαση δεν αποτελεί το τέλος του ελέγχου των πρακτικών της εταιρείας από τις ευρωπαϊκές Αρχές.
Με πληροφορίες από The Guardian