A Google-t is megsuhintotta az ír adatvédelmi pöröly
Az ír adatvédelmi hatóság újabb, több százmillió eurós összegű gigabírságot szabott ki egy amerikai technológiai cégre - ezúttal a Google adatkezelési gyakorlata bizonyult elsőfokon jogsértőnek.
Az ír adatvédelmi hatóság, a Data Protection Commission (DPC) hat évnyi vizsgálódást követően tegnapi határozatában megállapította, hogy a Google korábban hatályos adatkezelési gyakorlata megsértette az Európai Unió általános adatvédelmi rendeletében (GDPR) foglaltakat, ezért 403 millió euróra bírságolta a céget, illetve jogkövető magatartásra kötelezte.
A DPC határozatában kifejtette, hogy a vizsgált időszakban, azaz 2018. május 25. és 2020. február 4. között a Google több ponton is megsértette a GDPR előírásait. Így a hatóság szerint a Web & App activity és a Location History funkciók esetében a helyadatok feldolgozása nem minden esetben volt jogszerű és tisztességes, emellett mindegyik esetben bizonyítást nyert, hogy a felhasználók tájékoztatása is problémás volt.

További súlyosbító körülményként merült fel, hogy a Google bizonyos helyadatokat a szükségesnél hosszabb ideig őrzött meg.
A hatóság álláspontja szerint a Google úgy alakította ki gyakorlatát a vizsgált időszakban, hogy a felhasználók jelentős része nem is volt tisztában azzal, hogy helyadataikat reklámok targetálására vagy érdeklődési körük meghatározására használják.
Az amerikai multi a határozathozatalt követően közölte, hogy 2019-ben jelentősen megváltoztatta az inkriminált gyakorlatot, egyszerűbbé és átláthatóbbá tette az adatkezelést.
A DPC-t ez az érvelés láthatóan nem győzte meg, a szervezet most fél évet adott a Google-nek arra, hogy az adatkezelési gyakorlatát összhangba hozza az EU-s joggal.
A mostani, 403 millió eurós bírság a DPC fennállásának negyedik legnagyobb bírságösszege, de az első olyan büntetés, mellyel a Google-nek kellett szembenéznie. De jó eséllyel nem az utolsó, a céget ugyanis jelenleg is három további eljárásban vizsgálja a letelepedés szerint illetékes EU-s hatóság.
Az írek eddig a teljes és az egyedi bírságösszeg tekintetében is messze a Meta-t büntették a legnagyobb mértékben.
Mark Zuckerberg cége 2023-ban 1,2 milliárd eurós büntetést kapott (ez azóta is minden idők legnagyobb összegű pénzbüntetése az ír adatvédelmi hatóságnál), a DPC pedig összességében 2,85 milliárd eurónyi bírságot szabott ki a Meta-csoporthoz tartozó vállalatokra, ami a teljes bírságösszeg csaknem 65 százaléka.