Irlands dataskyddsmyndighet har bötfällt Google med 403 miljoner euro för GDPR-överträdelser som rör användarnas platsinformation. Myndigheten fann problem med transparens, datalagring och den rättsliga grunden för behandling av Googles platsdata.

DPC utreder tre Google-funktioner

Irlands Data Protection Commission inledde sin utredning i februari 2020. Granskningen följde efter flera klagomål från konsumenträttsorganisationer.

Tillsynsmyndigheten granskade tre Google-funktioner som användes mellan den 25 maj 2018 och den 4 februari 2020.

Webb- och appaktivitet gjorde det möjligt för Google att behandla aktivitet i företagets tjänster. Informationen kunde omfatta webbhistorik, sökningar och platsdata.

Samtidigt spårade Platshistorik användare som bar kompatibla mobila enheter. Tjänsten kunde identifiera besökta platser, aktiviteter och resvägar.

Den visade även informationen genom en privat tidslinje i Maps. Spårningen kunde fortsätta även när användarna inte aktivt använde en Google-tjänst.

Slutligen hjälpte Platsnoggrannhet Android-enheter att fastställa sin position mer exakt än med enbart GPS. Funktionen fungerade oavsett om en person hade ett Google-konto.

Tillsynsmyndigheten hittar flera GDPR-överträdelser

DPC konstaterade att Googles hantering av data genom Webb- och appaktivitet och Platshistorik inte uppfyllde GDPR-kraven.

Google lyckades inte heller visa att behandlingen av personuppgifter genom Platsnoggrannhet följde GDPR:s principer.

Dessutom fann tillsynsmyndigheten brister i transparensen för alla tre funktionerna. Därför kan användarna ha saknat förståelse för hur Google samlade in och använde deras platsinformation.

DPC uppgav att vissa personer kanske inte visste att Google använde deras plats för att påverka annonsering eller dra slutsatser om deras intressen.

Dessutom lagrade Google data från Webb- och appaktivitet och Platshistorik längre än nödvändigt. Enligt tillsynsmyndigheten minskade denna praxis ytterligare användarnas kontroll över deras personuppgifter.

Google måste ändra sina datapraxis

DPC utfärdade administrativa böter på totalt 403 miljoner euro, eller cirka 463 miljoner dollar.

Myndigheten beordrade också Google att anpassa sina metoder för databehandling till regelverket inom sex månader. Myndigheten har dock ännu inte publicerat sitt fullständiga beslut.

Tillsynsmyndigheten planerar att offentliggöra de fullständiga slutsatserna vid ett senare tillfälle.

Google säger att policyerna har ändrats

Google uppgav att utredningen fokuserade på historiska policyer som företaget sedan dess har uppdaterat.

Enligt teknikföretaget började det genomföra betydande förändringar av sina rutiner för platsdata under 2019. Det införde även verktyg som ger användarna större kontroll över sin information.

Användare kan till exempel nu välja när Google automatiskt ska radera data från deras konton.

Google lagrar också information från Maps tidslinje direkt på användarnas enheter. Dessutom raderar tjänsten automatiskt tidslinjedata som är äldre än tre månader.

Företaget uppger att Webb- och appaktivitet inte lagrar en enhets exakta plats. I stället sparar funktionen ett uppskattat allmänt område.

Trots dessa förändringar kräver DPC:s beslut att Google åtgärdar de identifierade överträdelserna och visar att företaget följer GDPR.

Boten på 403 miljoner euro belyser de regulatoriska riskerna kring Googles platsdata och annan känslig personlig information.


0 svar till ”Google bötfälls med 403 miljoner euro för överträdelser kring platsdata”