- WIADOMOŚCI
Google naruszyło RODO. Gigantyczna kara od Irlandczyków
Autor. Nathana Rebouças/Unsplash
Irlandzka Komisja Ochrony Danych nałożyła na Google karę w wysokości 403 milionów euro za naruszenie rozporządzenia RODO pod kątem prywatności. Źródłem problemu były trzy funkcje wyszukiwarki, które przetwarzały dane lokalizacyjne do celów reklamowych. Wszystko odbywało się bez informowania użytkowników o sprawie.
Naruszenia rozporządzenia o ochronie danych osobowych bardzo często kończą się wydaniem przez organ nadzorczy decyzji nakładającej karę za stwierdzone błędy. Dotyczą one nie tylko przedsiębiorców, ale też instytucji publicznych, jak opisywany przez nas tegoroczny przypadek ukarania Starosty Powiatu Lubartowskiego oraz Wojewódzkiego Biura Geodezji i Urządzania Terenów Rolnych w Lublinie.
RODO złamane trzy razy
W odróżnieniu od zaniedbań w ochronie danych skutkujących ich wyciekiem, część spraw dotyczy celowych działań podmiotów związanych z informacjami o klientach czy użytkownikach. W poniedziałek taką decyzję ogłosiła Irlandzka Komisja Ochrony Danych (DPC) w sprawie przetwarzania danych lokalizacyjnych przez Google w latach 2018-2020.
Jak zaznaczono w komunikacie, postępowanie otwarto sześć lat temu, tuż przed wybuchem pandemii koronawirusa. Powodem jego wszczęcia były skargi złożone przez organizacje ochrony praw konsumentów.
DPC skupiła się na trzech funkcjach udostępnionych przez Google’a: historii lokalizacji, dokładności lokalizacji oraz aktywności w sieci oraz aplikacji. Stwierdzono, że firma:
- nie przetwarzała rzetelnie danych oraz naruszyła zasady przechowywania danych lokalizacji w pierwszym i ostatnim przypadku,
- nie mogła wykazać zgodności z prawem, rzetelności i przejrzystości w odniesieniu do przetwarzania danych w ramach drugiej z funkcji,
- naruszyła zasady RODO w zakresie przejrzystości co do wszystkich trzech funkcji.
Użytkownicy mogli stracić kontrolę nad danymi
W takiej sytuacji, irlandzka Komisja podjęła decyzję o nałożeniu kar administracyjnych na Google’a. Ich łączna wysokość to 403 mln euro (1,753 mld zł w przeliczeniu). Dodatkowo, wyszukiwarka musi zmienić sposób przetwarzania danych tak, aby był zgodny z wymogami postawionymi przez RODO.
Według przytoczonych w komunikacie słów zastępcy komisarza ds. danych Grahama Doyle’a, dane o lokalizacji mogą zwiększyć użyteczność usług internetowych, ale mogą jednocześnie ujawnić znaczną ilość informacji o danej osobie, także tych o charakterze prywatnym.
„W wyniku uchybień ze strony Google w tym zakresie, osoby fizyczne mogły nie być świadome, że ich lokalizacja była wykorzystywana na przykład do wywierania na nie wpływu za pomocą reklam lub do wnioskowania o ich zainteresowaniach, i mogły utracić kontrolę nad swoimi danymi osobowymi” – zaznaczył Doyle.
Dodał jednocześnie, że przechowywanie tego rodzaju danych poza konieczny okres pogłębiło utratę kontroli, której mogli doświadczyć użytkownicy.



Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].