Google получил штраф в размере €403 млн за нарушение европейского законодательства о защите данных — GDPR. Это решение стало следствием несоблюдения правил обработки данных о местоположении с мая 2018 года по февраль 2020 года, а также указания Ирландской комиссии по защите данных (DPC) о необходимости скорректировать свои процессы в течение 6 месяцев.
Как это произошло
Ирландская DPC, ведущий регулятор Google в ЕС, выявила, что три функции компании — Web & App Activity, Location History и Location Accuracy — не соответствовали требованиям GDPR по законности и прозрачности обработки данных. Например, Web & App Activity обрабатывает информацию о действиях пользователя на сайте и в приложениях, включая данные о местоположении, если пользователь включил эту опцию.
Другие функции находили данные о местоположении, даже когда пользователь не использовал сервисы Google, что нарушало правило о том, что данные должны храниться только на необходимый срок. DPC также отметила, что Google не смогла подтвердить законность и прозрачность обработки данных Location Accuracy.
Почему это важно для рынка
Штраф стал четким сигналом для компаний, работающих с данными о пользователях, о важности соблюдения GDPR. На данный момент €403 млн — это четвертый по величине штраф, выписанный DPC. Однако Google еще не должен уплатить этот штраф, так как окончательное решение должен подтвердить ирландский суд.
По оценкам экспертов, подобные случаи недобросовестного обращения с данными могут привести к увеличению числа аналогичных штрафов. Компании стоит пересмотреть свои практики работы с данными и усилить контроль за их обработкой, чтобы избежать серьезных финансовых последствий.
Следующим шагом для Google будет обжалование этого решения в течение 28 дней, если компания решит оспаривать штраф.