愛爾蘭數據保護委員會(DPC)因谷歌處理來自安卓及谷歌賬戶用戶的位置信息方式不當,對其處以4.03億歐元(4.63億美元)的罰款。此前,DPC認定該科技巨頭在處理相關信息時缺乏任何法律依據,且未能爲其用戶提供足夠清晰的信息,說明他們在同意什麼。
DPC發現,谷歌未能在三種產品中依法、公平且透明地處理位置信息,其中包括“Web 和應用活動(Web & App Activity)”、位置歷史(Location History)以及位置精確度(Location Accuracy)。前兩款產品既可以跟蹤瀏覽和搜索活動,也可以記錄用戶設備此前訪問過的地點;而位置精確度僅是一個 AndroidOS 設置。
愛爾蘭監管機構還指出,位置追蹤帶來的隱私風險十分廣泛。副委員格雷厄姆·多伊爾(Deputy Commissioner Graham Doyle)表示,位置數據可以讓在線服務更有用,但也可能揭示關於某人的高度私密且敏感的信息。
據《衛報》報道,委員會委員表示,用戶可能並不瞭解其行蹤正在被用於定向投放廣告,或無法推斷自己的興趣可能是什麼。他還補充說,如果將信息保存得比必要時間更久,就會進一步降低用戶對其數據的控制權。
愛爾蘭監管機構的調查起於《通用數據保護條例》(GDPR)於2018年5月25日生效之日,持續了近兩年,直至2020年2月4日。
一項源自挪威的投訴
此案始於來自七家歐洲消費者組織的投訴,指控谷歌在用戶日常生活的各個環節中對其進行追蹤。其擔憂源於挪威消費者機構Forbrukerrådet在2018年開展的研究。該研究指出,谷歌使用了“各種手段”來讓“位置歷史(Location History)”和“Web & App活動(Web & App Activity)”保持開啓。
研究同樣指出,位置追蹤如何以及爲何能暴露的不僅僅是一個人去過的地理位置。去禮拜場所的訪問可能揭示宗教信仰;參與示威活動的出席可能指向政治觀點;看病就診的訪問可能反映健康狀況;而一個人訪問的場所也可能揭示其性取向。
挪威消費者委員會的數字政策主管芬恩·邁爾斯塔德(Finn Myrstad)稱該裁決是一個里程碑。據《衛報》報道,邁爾斯塔德表示,人們應當能夠在不被誤導或迫於選擇的情況下理解自己同意的內容——而這些選擇本來他們並不會作出。
同樣,歐洲消費者組織BEUC也將地理定位描述爲最具侵入性的消費者監視形式之一。
調查啓動六年後
儘管BEUC(歐洲消費者組織)總幹事阿古斯丁·雷納(Agustín Reyna)歡迎該裁決,但他批評了作出裁決所花費的時間。他將這次延遲形容爲“與侵權的嚴重性不相稱”,並警告“遲來的執法可能和完全不執法一樣有害”。
作爲背景,DPC是在六年前啓動其調查的。
與此同時,谷歌表示,自本次調查所覆蓋的時期以來,公司已經做出了其稱之爲的相關變更。發言人說,此案涉及的是已被更新的歷史政策,並補充稱:該公司自2019年起顯著改變了其做法,並推出了工具,使位置數據更易於管理。
DPC也給予谷歌六個月的時間,使其數據處理做法符合GDPR要求。
爲什麼愛爾蘭在此案中領跑
谷歌的歐洲總部在都柏林,使得愛爾蘭監管機構成爲其在由27個成員國組成的歐盟中的主要監管方。對於大多數主要的美國科技公司而言,只要其歐洲基地設在愛爾蘭,DPC就承擔相同的角色。
4.03億歐元的罰款是愛爾蘭監管委員會開出的第四高額罰單。根據《衛報》的說法,DPC此前已分別對Meta罰款12億歐元、對TikTok罰款5.3億歐元、對Meta旗下Instagram罰款4.05億歐元。
最新裁決可能並非監管機構今年針對谷歌採取的最終行動,因爲該公司已面臨另外三項仍在更爲高級階段的調查。
最聰明的加密思維者已經在讀我們的通訊。想加入嗎?加入他們吧!
