Google a fost amendat cu 403 milioane de euro de Autoritatea de reglementare a confidentialitatii datelor din UE, dupa o investigatie privind modul in care compania a prelucrat datele de localizare ale utilizatorilor. Autoritatea a constatat incalcari ale regulilor europene privind protectia datelor, prevazute de Regulamentul general privind protectia datelor (GDPR).
Investigatia a vizat modul in care Google a gestionat datele de localizare in perioada 25 mai 2018 – 4 februarie 2020, prin trei functii: „Activitate pe web si in aplicatii”, „Istoricul locatiilor” si „Precizia locatiei”.
Mai exact, potrivit
Reuters, Google a incalcat cerintele GDPR privind legalitatea si corectitudinea prelucrarii datelor, transparenta si pastrarea datelor cu caracter personal. Autoritatea a constatat, de asemenea, probleme privind obligatia companiei de a demonstra respectarea regulilor in cazul functiei „Precizia locatiei”.
De ce a fost amendat Google
Datele de localizare pot oferi informatii importante despre activitatea si deplasarile unei persoane. Autoritatea a subliniat ca acestea pot fi folosite pentru a deduce informatii despre utilizatori si pot dezvalui date cu caracter privat.
Potrivit autoritatilor, din cauza practicilor constatate, utilizatorii nu au avut de unde sa stie ca datele privind locatia lor erau folosite pentru afisarea unor reclame sau pentru deducerea intereselor lor. Pastrarea datelor de localizare pentru o perioada mai lunga decat era necesar a contribuit, de asemenea, la pierderea controlului asupra datelor personale.
Investigatia a fost deschisa in februarie 2020, in urma unor plangeri depuse de mai multe organizatii europene pentru protectia consumatorilor, inclusiv BEUC (Organizatia Europeana a Consumatorilor).
Google spune ca si-a schimbat practicile
Drept raspuns, Google a anuntat ca investigatia vizeaza practici mai vechi, care au fost intre timp actualizate. Compania a precizat ca, incepand din 2019, si-a imbunatatit practicile privind datele de localizare si a introdus instrumente prin care utilizatorii isi pot gestiona mai usor aceste date.
Cu toate acestea, Google are sase luni la dispozitie sa isi aduca practicile privind prelucrarea datelor in conformitate cu GDPR.
Amenda de 403 milioane de euro este a patra cea mai mare sanctiune aplicata de Comisia pentru Protectia Datelor din Irlanda. DPC este autoritatea principala de supraveghere la nivelul UE pentru numeroase companii mari de tehnologie care si-au stabilit operatiunile europene in Irlanda.
Cea mai mare amenda aplicata de DPC a fost cea de 1,2 miliarde de euro, impusa companiei Meta in 2023 pentru transferul datelor catre Statele Unite.
DPC a precizat ca Google mai face obiectul a trei investigatii, aflate in prezent intr-un stadiu avansat.
Redactia E-Juridic are un colectiv de 4 autori specializati din domeniul juridic cu toate ramificatiile sale. Zilnic aducem in atentia dvs. tot ce este nou legat de proiecte de legi, acte adoptate si noutati legislative. Va explicam in mod detaliat modificarile aparute si oferim solutii practice pentru orice dilema generata de noutatile cotidiene.