רשות הגנת הפרטיות האירית (DPC), הרגולטור המוביל של גוגל באיחוד האירופי, הטילה על החברה קנס של 403 מיליון יורו בעקבות חקירה שמצאה כי גוגל עיבדה נתוני מיקום של משתמשים באופן לא חוקי ולא שקוף. זהו אחד הקנסות הגדולים ביותר שהוטלו אי פעם מכוח GDPR.

הפרטים
החקירה, שנפתחה ב-2020 בעקבות תלונות של ארגוני צרכנים אירופיים, בדקה את האופן שבו גוגל אספה ושמרה נתוני מיקום דרך שלושה רכיבים — Web & App Activity, Location History ו-Location Accuracy — בתקופה שבין מאי 2018 לפברואר 2020. ה-DPC קבעה שגוגל הפרה את עקרונות העיבוד ההוגן והחוקי, לא סיפקה שקיפות מספקת למשתמשים, ושמרה את נתוני המיקום מעבר לתקופה הנדרשת. בכירה ברשות ציינה כי משתמשים רבים לא היו מודעים לכך שמיקומם שימש להתאמת פרסומות או להסקת תחומי עניין. גוגל מצדה מסרה כי מדובר במדיניות היסטורית שכבר עודכנה, וכי מאז 2019 נוספו בקרות כמו מחיקה אוטומטית ואחסון מקומי של נתוני Timeline. לחברה ניתנו שישה חודשים להתאים את תהליכיה לדרישות הרגולטור.
נקודות לשים לב
- מדובר באכיפה רגולטורית על גוגל עצמה, לא בפרצת אבטחה — לארגונים שמשתמשים בשירותי גוגל אין פעולה טכנית מיידית נדרשת בעקבות ההודעה הזו.
- אם הארגון שלך אוסף נתוני מיקום ממשתמשים באיחוד האירופי, זו תזכורת לבדוק שהמדיניות שלך כוללת שקיפות מלאה, בסיס חוקי ברור לעיבוד, ותקופת שמירה מוגבלת בזמן.
- גוגל טוענת שהבקרות שנבדקו הוחלפו כבר ב-2019 — אין להסיק מהקנס מסקנות על מדיניות נתוני המיקום הנוכחית של החברה.
- זהו הקנס הרביעי בגודלו שהטילה ה-DPC אי פעם, אחרי Meta, TikTok ו-Instagram — חלק ממגמה מתמשכת של אכיפת GDPR נגד חברות טכנולוגיה גדולות.
- לגוגל ניתנו שישה חודשים מיום ההחלטה להשלים את ההתאמה לדרישות הרגולטור; אין עדיין מידע על ערעור.
מקורות: The Hacker News · Data Protection Commission (Ireland)

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.