近日,愛爾蘭數據保護委員會(DPC)宣布對谷歌處以4.03億歐元罰款,原因是谷歌在處理用戶位置數據時違反歐盟《通用數據保護條例》(GDPR)。
這是愛爾蘭數據保護機構開出的金額較高的罰單之一,也是該機構自GDPR生效以來開出的第四大罰單。此次處罰源於2020年2月啟動的調查,起因是多家歐洲消費者權益組織投訴谷歌處理位置數據的方式缺乏合法性與透明度。
調查範圍涵蓋2018年5月25日(GDPR生效日)至2020年2月4日,重點審查谷歌在「網頁與應用活動記錄」「位置記錄」「位置精準度」三項功能中對位置數據的處理行為。

DPC認定谷歌存在多項違規:在兩項功能中處理位置數據時未能滿足合法性與公平性要求;在「位置精準度」功能中無法證明遵守合法、公平、透明原則;針對全部三項功能未履行資訊告知的透明度義務;位置數據留存不合規。

對此,谷歌發言人回應稱,此案涉及的是已經更新的歷史政策。自2019年以來,公司已大幅調整相關做法,推出了自動刪除位置數據等功能,並提高了資訊透明度。
除罰款外,DPC還要求谷歌在6個月內完成整改,使相關數據處理方式符合GDPR要求。
這波罰單可以說是「隱私警鐘長鳴」了。你的谷歌位置數據設置關了嗎?來留言區聊聊吧!






