گوگل زیر تیغ GDPR: جریمه ۴۰۳ میلیون یورویی بابت دادههای مکانی
کمیسیون حفاظت از دادههای ایرلند اعلام کرد گوگل در فاصله سالهای ۲۰۱۸ تا ۲۰۲۰ با نقض قوانین حریم خصوصی اتحادیه اروپا، به کاربران اطلاع کافی درباره نحوه استفاده از دادههای مکانی آنها نداده است. کمیسیون حفاظت از دادههای ایرلند (DPC) ، نهاد ناظر اصلی اتحادیه ار…
خلاصه تحلیلی خبر
کمیسیون حفاظت از دادههای ایرلند اعلام کرد گوگل در فاصله سالهای ۲۰۱۸ تا ۲۰۲۰ با نقض قوانین حریم خصوصی اتحادیه اروپا، به کاربران اطلاع کافی درباره نحوه استفاده از دادههای مکانی آنها نداده است. کمیسیون حفاظت از دادههای ایرلند (DPC) ، نهاد ناظر اصلی اتحادیه ار…
موضوعات اصلی: پشتیبانی شبکه، دادههای، مکانی، گوگل، کاربران، کرده
کمیسیون حفاظت از دادههای ایرلند (DPC) ، نهاد ناظر اصلی اتحادیه اروپا بر فعالیت بسیاری از شرکتهای بزرگ فناوری، گوگل را بهدلیل نحوه پردازش دادههای مکانی کاربران ۴۰۳ میلیون یورو، معادل حدود ۴۶۳ میلیون دلار، جریمه کرد. این جریمه پس از تحقیقاتی صادر شده که نشان میدهد گوگل بین سالهای ۲۰۱۸ تا ۲۰۲۰ در استفاده از دادههای مکانی کاربران، مقررات حفاظت از دادههای اتحادیه اروپا موسوم به GDPR را نقض کرده است. این تخلفات به سه قابلیت «فعالیت وب و اپلیکیشن»، «تاریخچه موقعیت مکانی» و «دقت موقعیت مکانی» مربوط میشود.
سخنگوی گوگل در واکنش به این تصمیم گفت این پرونده به سیاستهای قدیمی این شرکت مربوط است و گوگل از سال ۲۰۱۹ ابزارهای جدیدی برای مدیریت دادههای مکانی ارائه کرده و رویههای خود در این زمینه را بهطور قابلتوجهی تغییر داده است. با این حال، کمیسیون حفاظت از دادههای ایرلند از گوگل خواسته است حداکثر ظرف شش ماه، شیوه پردازش دادههای مکانی خود را با مقررات اتحادیه اروپا منطبق کند. این نهاد همچنین اعلام کرده است که سه تحقیق قانونی دیگر درباره گوگل همچنان در جریان است و این پروندهها به مراحل پیشرفته رسیدهاند.
جریمه ۴۰۳ میلیون یورویی، چهارمین جریمه سنگینی است که کمیسیون حفاظت از دادههای ایرلند برای شرکتهای بزرگ فناوری وضع کرده است. این نهاد از زمان اجرای مقررات سختگیرانه GDPR در سال ۲۰۱۸ و به دلیل استقرار بخش عمده فعالیتهای اروپایی بسیاری از شرکتهای بزرگ فناوری آمریکایی در ایرلند، مسئولیت نظارت بر آنها در سطح اتحادیه اروپا را بر عهده دارد.
گراهام دویل، معاون کمیسیون حفاظت از دادههای ایرلند، گفت کوتاهیهای گوگل ممکن است باعث شده باشد کاربران ندانند اطلاعات مکانی آنها برای اهدافی مانند هدفگیری تبلیغاتی یا تحلیل و استنباط علایقشان مورد استفاده قرار میگیرد. به گفته او، این وضعیت میتوانست کنترل کاربران بر دادههای شخصیشان را نیز کاهش دهد. این تحقیقات در سال ۲۰۲۰ و پس از شکایت چندین سازمان اروپایی مدافع حقوق مصرفکنندگان، از جمله سازمان اروپایی BEUC، آغاز شد. این سازمانها درباره نحوه جمعآوری و پردازش دادههای مکانی کاربران توسط گوگل اعتراض کرده بودند.
یکی از محورهای اصلی تحقیقات، نحوه استفاده گوگل از دادههای مکانی در قابلیت «فعالیت وب و اپلیکیشن» بود؛ قابلیتی که اطلاعات مربوط به فعالیت کاربران در سرویسهای گوگل را در حساب کاربری آنها پردازش میکند. «تاریخچه موقعیت مکانی» نیز که موقعیت کاربران را از طریق دستگاههای موبایل ثبت میکند، بخش دیگری از این پرونده بود.
گوگل اعلام کرده است که پس از دوره مورد بررسی، تغییرات متعددی در نحوه مدیریت اطلاعات کاربران ایجاد کرده است. از جمله این تغییرات میتوان به امکان حذف خودکار اطلاعات شخصی در بازههای زمانی مشخص، ذخیره دادههای Timeline مستقیماً روی دستگاه کاربر و کنترل بیشتر کاربران بر نحوه استفاده از اطلاعات شخصی، از جمله دادههای مکانی، برای نمایش تبلیغات اشاره کرد. این شرکت همچنین میگوید هنگام جستوجوی کاربران، به جای ثبت موقعیت دقیق دستگاه، یک محدوده جغرافیایی کلی را ذخیره میکند.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.