Irlands dataskyddsmyndighet (DPC) har bötfällt Google 403 miljoner euro ($463M) för flera GDPR-överträdelser som rör användarnas platsdata.
Utredningen inleddes i februari 2020 efter klagomål från konsumenträttsorganisationer. Den granskade tre Google-funktioner som var aktiva från den 25 maj 2018 till den 4 februari 2020: Web & App Activity, Location History och Location Accuracy.
DPC uppgav att Google behandlade platsdata genom Web & App Activity och Location History utan att uppfylla GDPR-kraven. Myndigheten sade också att Google inte kunde visa att företagets behandling av personuppgifter genom Location Accuracy följde GDPR:s principer, att transparenskraven inte uppfylldes för någon av de tre funktionerna och att vissa platsdata sparades längre än nödvändigt.
Biträdande kommissionär Graham Doyle sade att människor kan ha varit omedvetna om att deras plats kunde användas för att påverka dem med annonser eller dra slutsatser om deras intressen. Han sade att den längre lagringen förvärrade förlusten av kontroll över personuppgifterna.
DPC kräver att Google gör sin databehandling förenlig med reglerna inom sex månader. Myndigheten har ännu inte publicerat sitt fullständiga beslut men säger att det ska publiceras senare.
Google sade till BleepingComputer att företagets arbetssätt och policyer har uppdaterats sedan 2019. Google Maps Timeline lagras nu på enheten och tar automatiskt bort data som är äldre än tre månader. Google uppger också att Web & App Activity lagrar ett uppskattat område i stället för en exakt enhetsposition.
Kommentarer
0Inga kommentarer ännu. Skriv den första.