Google оштрафовали на 207,5 млрд тенге за популярные функции
Фото: pixabay
Проверка была инициирована самой комиссией – в ее качестве ведущего надзорного органа в отношении Google – в феврале 2020 года после получения жалоб от ряда европейских организаций по защите прав потребителей (в том числе BEUC) касательно обработки компанией Google данных о местоположении пользователей в рамках определенных сервисов и продуктов.
Предметом расследования стала обработка Google данных о местоположении в рамках трех конкретных функций – "История приложений и веб-поиска", "История местоположений" и "Точность определения местоположения" за два года.
"История приложений и веб-поиска" – настройка аккаунта Google, доступная только его владельцам. При активации этой функции Google использует ее для обработки информации о действиях пользователей в сервисах Google, включая посещаемые сайты и используемые приложения. Обрабатываемая информация может включать такие персональные данные, как история просмотра веб-страниц, история поиска и данные о местоположении.
"История местоположений" – сервис Google, который отслеживает местоположение пользователей, когда у них при себе находятся совместимые мобильные устройства. Чтобы воспользоваться этой функцией, пользователь должен дать на это согласие; после этого система обрабатывает данные для определения таких сведений, как посещенные места, виды активности и маршруты перемещения между ними. В рамках "Истории местоположений" работает функция "Хронология", отображающая на карте (в Google Картах) личный маршрут передвижений пользователя. Сервис сохраняет данные о перемещениях пользователя с использованием устройств, на которых выполнен вход в аккаунт, даже в те моменты, когда сам пользователь не пользуется сервисами Google.
"Точность определения местоположения" – это функция ОС Android, позволяющая устройству определять свои координаты точнее, чем при использовании только встроенного GPS-модуля. Она доступна пользователям Android независимо от того, есть ли у них аккаунт Google.
В решении, принятом уполномоченными по защите данных, установлено, что Google нарушила положения GDPR (Общий регламент по защите данных, строгий закон Европейского союза о конфиденциальности и безопасности личной информации) в части:
- правомерность и добросовестность обработки данных о местоположении в рамках функций "История приложений и веб-поиска" и "История местоположений";
- соблюдение обязательств по обеспечению подотчетности согласно GDPR, поскольку компания не смогла продемонстрировать соблюдение принципов правомерности, добросовестности и прозрачности при обработке персональных данных в рамках функции "Точность определения местоположения";
- соблюдение обязательств по обеспечению прозрачности в отношении всех трех упомянутых выше функций; а также
- хранение данных о местоположении в рамках функций "История приложений и веб-поиска" и "История местоположений".
Комиссия по защите данных в итоге наложила административные штрафы на общую сумму 403 млн евро и обязала Google привести процессы обработки данных в соответствие с требованиями в течение шести месяцев.
"Данные о местоположении могут приносить людям как пользу, так и вред. Они способны существенно повысить полезность онлайн-сервисов, однако могут также раскрывать значительный объем информации о человеке, в том числе сведения сугубо личного характера", – прокомментировал принятое решение заместитель комиссара Грэм Дойл.
В комиссии также отметили, что из-за несоблюдения компанией Google требований GDPR пользователи могли не знать о том, что данные об их местоположении используются, например, для показа таргетированной рекламы или определения их интересов, и могли утратить контроль над своими персональными данными.
Модель искусственного интеллекта Gemini от Google ранее во время тестов по кибербезопасности получила несанкционированный доступ к системам трех реальных компаний. Это подтвердили в самой компании. Модели тестировали в закрытой среде с вымышленными компаниями, однако она по ошибке получила доступ к интернету.