Комиссия по защите данных Ирландии (DPC) оштрафовала Google на 403 миллиона (463 миллиона долларов) за многочисленные нарушения GDPR, связанные с обработкой данных о местонахождении пользователей. Агентство начало расследование в феврале 2020 года после получения многочисленных жалоб от организаций по защите прав потребителей. Он исследовал три функции Google, которые были активны в период действия GDPR с 25 мая 2018 года по 4 февраля 2020 года. Эти функции охватывают разрешения, которые позволяют Google обрабатывать действия пользователей в Интернете и приложениях, историю местоположений и данные о точности местоположения: ЦОД обнаружил, что Google обрабатывал данные о местоположении с помощью активности в Интернете и приложениях, а также истории местоположений, не соблюдая требований GDPR. При этом компании не удалось продемонстрировать соблюдение принципов GDPR при обработке персональных данных посредством Location Accuracy. Ирландские власти утверждают, что Google не выполнил обязательства по обеспечению прозрачности для всех трех функций и хранил данные о местоположении, собранные с помощью активности в Интернете и приложениях, а также истории местоположений, дольше, чем это было необходимо. [...] люди могли не знать, что их местоположение используется, например, для того, чтобы влиять на них с помощью рекламы или делать выводы об их интересах, и могли потерять контроль над своими личными данными, заявил заместитель комиссара Грэм Дойл. Сохранение данных о местоположении пользователей дольше, чем необходимо, усугубило потерю контроля. За эти сбои ЦОД наложил административные штрафы на общую сумму 403 миллиона долларов и требует от Google привести обработку пользовательских данных в соответствие с требованиями в течение следующих шести месяцев. ЦОД еще не опубликовал свое полное решение, но пообещал сделать это в будущем.
Источник: BleepingComputer — https://www.bleepingcomputer.com/news/security/google-fined-403-million-over-location-data-privacy-violations/
Комментарии