Američki tehnološki gigant Google kažnjen je sa 403 miliona eura zbog kršenja evropskih pravila o zaštiti ličnih podataka prilikom obrade informacija o lokaciji svojih korisnika.
Kaznu je u ponedjeljak izrekla irska Komisija za zaštitu podataka (DPC), koja je vodeće nadzorno tijelo za Google u okviru evropskog sistema zaštite podataka jer kompanija svoje evropsko sjedište ima u Irskoj. Googleu je istovremeno naređeno da sporne postupke uskladi s pravilima GDPR-a u roku od šest mjeseci.



Istraga, pokrenuta u februaru 2020. nakon pritužbi nekoliko evropskih organizacija za zaštitu potrošača, odnosila se na način na koji je Google obrađivao podatke o lokaciji od 25. maja 2018. do 4. februara 2020. godine.
Regulator je posebno analizirao tri funkcije – Web & App Activity, Location History i Location Accuracy.
Utvrđeno je da Google nije na zakonit i pravičan način obrađivao lokacijske podatke u okviru funkcija Web & App Activity i Location History. DPC je utvrdio i nedostatke u transparentnosti kod sve tri analizirane funkcije, kao i probleme s predugim zadržavanjem podataka o lokaciji korisnika.
Kod funkcije Location Accuracy, koja se koristi na Android uređajima, regulator je zaključio da Google nije mogao dokazati da je obrada ličnih podataka bila u skladu s principima zakonitosti, pravičnosti i transparentnosti predviđenim GDPR-om.
Posebno je problematično to što korisnici, prema zaključcima regulatora, u pojedinim slučajevima nisu morali biti potpuno svjesni da se podaci o njihovoj lokaciji koriste, između ostalog, za prilagođavanje oglasa ili zaključivanje o njihovim interesima.
Zamjenik komesara DPC-a Graham Doyle upozorio je da podaci o lokaciji mogu značajno unaprijediti određene digitalne usluge, ali istovremeno mogu otkriti veliki broj informacija o pojedincu, uključujući podatke izrazito privatne prirode.
Iz Googlea tvrde da se slučaj odnosi na ranije politike i prakse koje su u međuvremenu promijenjene. Kompanija navodi da je od 2019. godine značajno unaprijedila način upravljanja lokacijskim podacima, uključujući dodatne korisničke kontrole i mogućnosti automatskog brisanja podataka.
Kazna od 403 miliona eura četvrta je najveća koju je irski regulator izrekao od početka primjene GDPR-a. Veće kazne uključuju 1,2 milijarde eura izrečene Meti 2023. godine zbog prijenosa podataka evropskih korisnika u Sjedinjene Američke Države, 530 miliona eura TikToku 2025. te 405 miliona eura Meti zbog obrade podataka maloljetnih korisnika Instagrama.
Prema dostupnim informacijama, irski regulator trenutno vodi još tri istrage povezane s Googleom.





