Πρόστιμο ύψους €403 εκατ. επέβαλε η ιρλανδική Αρχή Προστασίας Δεδομένων (DPC) στη Google, μετά την ολοκλήρωση έρευνας για τον τρόπο με τον οποίο η εταιρεία επεξεργαζόταν δεδομένα τοποθεσίας των χρηστών της. Η απόφαση αφορά την περίοδο από τις 25 Μαΐου 2018 έως τις 4 Φεβρουαρίου 2020 και διαπιστώνει παραβιάσεις του GDPR.#money-grid-35365{list-style:none;margin:0;padding:0;overflow:hidden;}#money-grid-35365>li{float:left;width:49%;min-width:250px;list-style:none;margin:0 1% 1% 0;;padding:0;overflow:hidden;}#money-grid-35365>li.last{margin-right:0;}#money-grid-35365>li.last+li{clear:both;}@media only screen and (max-width:768px) {#money-grid-35365>li{width:100%;}}
Πιο αναλυτικά, η Google παραβίασε τον GDPR ως προς τη νομιμότητα και τη δικαιοσύνη της επεξεργασίας των δεδομένων τοποθεσίας στις λειτουργίες «Web & App Activity» και «Location History». Παράλληλα, διαπιστώθηκε ότι δεν εκπλήρωσε τις υποχρεώσεις λογοδοσίας που προβλέπει ο Κανονισμός, καθώς δεν ήταν σε θέση να αποδείξει τη συμμόρφωσή της με τις αρχές της νομιμότητας, όσον αφορά την επεξεργασία προσωπικών δεδομένων μέσω της λειτουργίας «Location Accuracy».
Η DPC έκρινε ότι η Google διατηρούσε δεδομένα τοποθεσίας μέσω των «Web & App Activity» και «Location History» για μεγαλύτερο χρονικό διάστημα από το προβλεπόμενο. Για τις παραπάνω παραβάσεις, η ιρλανδική Αρχή επέβαλε στη Google διοικητικά πρόστιμα συνολικού ύψους €403 εκατ., ενώ παράλληλα της έδωσε προθεσμία έξι μηνών για να συμμορφώσει τον τρόπο επεξεργασίας των δεδομένων της με τις απαιτήσεις του GDPR.
Ο Αναπληρωτής Επίτροπος Graham Doyle δήλωσε: «Τα δεδομένα τοποθεσίας αποτελούν μια μορφή προσωπικών δεδομένων που συλλέγονται μέσω της παρακολούθησης της τοποθεσίας και περιλαμβάνουν δεδομένα που συλλέγονται ή επεξεργάζονται από τη Google, από τα οποία μπορεί να προσδιοριστεί η τοποθεσία ενός ατόμου, είτε μεμονωμένα είτε σε συνδυασμό με άλλες πληροφορίες. Τα δεδομένα τοποθεσίας μπορούν να προσφέρουν οφέλη, αλλά παράλληλα ενέχουν και κινδύνους για τα άτομα. Μπορούν να ενισχύσουν σημαντικά τη χρησιμότητα των διαδικτυακών υπηρεσιών, αλλά μπορούν επίσης να αποκαλύψουν σημαντικές πληροφορίες για ένα άτομο, συμπεριλαμβανομένων πληροφοριών που είναι εκ φύσεως ιδιωτικές.
Ο GDPR παρέχει υψηλό επίπεδο προστασίας των προσωπικών δεδομένων σε ολόκληρο τον ΕΟΧ και απαιτεί η επεξεργασία των προσωπικών δεδομένων να πραγματοποιείται με νόμιμο, δίκαιο και διαφανή τρόπο. Ως αποτέλεσμα των παραλείψεων της Google ως προς τις συγκεκριμένες απαιτήσεις, οι χρήστες ενδέχεται να μην γνώριζαν ότι η τοποθεσία τους χρησιμοποιούνταν, για παράδειγμα, για την προβολή στοχευμένων διαφημίσεων ή για την εξαγωγή συμπερασμάτων σχετικά με τα ενδιαφέροντά τους, με αποτέλεσμα να χάνουν τον έλεγχο των προσωπικών τους δεδομένων. Η διατήρηση των δεδομένων τοποθεσίας των χρηστών για μεγαλύτερο χρονικό διάστημα από το αναγκαίο επιδείνωσε περαιτέρω αυτή την απώλεια ελέγχου».
Η έρευνα της ιρλανδικής Αρχής Προστασίας Δεδομένων επικεντρώθηκε σε τρεις λειτουργίες της Google:
Web & App Activity: Πρόκειται για ρύθμιση του λογαριασμού Google, η οποία, όταν είναι ενεργοποιημένη, επιτρέπει στην εταιρεία να καταγράφει και να επεξεργάζεται πληροφορίες σχετικά με τη δραστηριότητα του χρήστη στις υπηρεσίες της. Σε αυτές μπορεί να περιλαμβάνονται το ιστορικό περιήγησης, οι αναζητήσεις και δεδομένα τοποθεσίας.
Location History: Η λειτουργία καταγράφει την τοποθεσία του χρήστη μέσω συμβατών κινητών συσκευών, εφόσον ο ίδιος έχει επιλέξει να την ενεργοποιήσει. Με βάση τα δεδομένα αυτά, η Google μπορεί να δημιουργεί ένα ιστορικό με τα σημεία που έχει επισκεφθεί ο χρήστης, τις δραστηριότητές του και τις διαδρομές που ακολούθησε. Τα στοιχεία αποτυπώνονται σε έναν προσωπικό χάρτη στο Google Maps, ο οποίος δείχνει τις μετακινήσεις του χρήστη ακόμη και όταν δεν χρησιμοποιεί κάποια υπηρεσία της Google.
Location Accuracy: Πρόκειται για λειτουργία του λειτουργικού συστήματος Android που επιτρέπει στη συσκευή να προσδιορίζει με μεγαλύτερη ακρίβεια τη θέση του χρήστη, αξιοποιώντας και άλλες πληροφορίες πέρα από το GPS. Η λειτουργία είναι διαθέσιμη στους χρήστες Android ανεξάρτητα από το αν διαθέτουν λογαριασμό Google.
#money-grid-34887{list-style:none;margin:0;padding:0;overflow:hidden;}#money-grid-34887>li{float:left;width:49%;min-width:250px;list-style:none;margin:0 1% 1% 0;;padding:0;overflow:hidden;}#money-grid-34887>li.last{margin-right:0;}#money-grid-34887>li.last+li{clear:both;}@media only screen and (max-width:768px) {#money-grid-34887>li{width:100%;}}The post Βαριά «καμπάνα» €403 εκατ. στη Google για παραβιάσεις του GDPR | Στο επίκεντρο τα δεδομένα τοποθεσίας appeared first on ΧΡΗΜΑ & ΤΟΥΡΙΣΜΟΣ money-tourism.gr.
Διαβάστε περισσότερα
Money-tourism.gr
