谷歌因位置数据泄露被爱尔兰数据监管机构罚款 4.03 亿欧元
核心要点
- 爱尔兰数据保护委员会对 Alphabet 进行了第四大 GDPR 处罚,原因是这家科技巨头处理定向广告的用户位置数据的方式 爱尔兰数据保护委员会刚刚向谷歌开出了 4.03 亿欧元的罚单,理由是谷歌在用户位置数据方面玩忽职守。
- 此次处罚源于谷歌对 2018 年 5 月 25 日至 2020 年 2 月

爱尔兰数据保护委员会对 Alphabet 进行了第四大 GDPR 处罚,原因是这家科技巨头处理定向广告的用户位置数据的方式
爱尔兰数据保护委员会刚刚向谷歌开出了 4.03 亿欧元的罚单,理由是谷歌在用户位置数据方面玩忽职守。这笔罚款约为 4.63 亿美元,是爱尔兰监管机构有史以来根据 GDPR 开出的最大规模罚款之一。爱尔兰监管机构是大多数在欧洲运营的美国科技巨头的主要隐私执法者。
此次处罚源于谷歌对 2018 年 5 月 25 日至 2020 年 2 月 4 日期间收集的位置数据的处理,在此期间,DPC 发现该公司未能充分告知用户他们的行踪是如何被跟踪、存储和货币化的。
格洛丽亚 你的投资组合向你展示了你所拥有的东西。凯莱财经向您展示接下来值得关注的内容。发现想法 →
谷歌犯了什么错
此次调查是在多个欧洲消费者权益组织投诉谷歌处理位置数据的行为后开始的。他们的核心论点是:用户并不真正知道他们的位置信息被输入有针对性的广告系统并用于推断个人兴趣。
DPC 同意了。完成调查后,该委员会得出结论,谷歌违反了 GDPR 关于合法性、公平性、透明度和问责制的要求。
副局长格雷厄姆·多伊尔说得直白。
人工智能、科技及其所推动的市场——每日简报。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
“位置数据是个人数据,用户必须保持对谷歌等公司如何使用它的控制。”
该裁决要求谷歌在六个月内使其位置数据实践完全合规。
爱尔兰不断增强的执法力量
这是自 2018 年该法规生效以来 DPC 开出的第四大 GDPR 罚款。多年来,爱尔兰监管机构一直面临其他欧盟成员国和隐私权倡导者的批评,称其对总部位于其管辖范围内的硅谷公司过于缓慢、过于宽松和过于友好。爱尔兰的低企业税率使都柏林成为苹果、Meta、谷歌等公司在欧洲的总部,这使得 DPC 在监管对爱尔兰经济做出重大贡献的公司时处于尴尬的境地。
就上下文而言,GDPR 允许对公司处以最高相当于全球年收入 4% 的罚款。 Alphabet 报告称,其最近一个财年的收入超过 3000 亿美元,这意味着理论上的最高罚款可能会达到数百亿美元。 4.03 亿欧元的罚款虽然引人注目,但只占上限的一小部分。
更广泛的位置数据计算
您手机的位置历史记录可以显示您在哪里工作、在哪里礼拜、拜访谁、看什么医生以及参加什么抗议活动。这正是 GDPR 要求公司在收集和处理数据之前明确、知情的同意的原因。
此次调查所涵盖的时期,从 2018 年 5 月 GDPR 执行日到 2020 年 2 月上旬,抓住了许多科技公司仍在适应新监管现实的一个窗口期。此后,谷歌对其位置数据设置和同意流程进行了更改,但 DPC 的裁决表明,这些早期做法远远没有达到法律的要求。
