本周一,谷歌(Google)因违反欧盟隐私法(GDPR)处理定位数据,被爱尔兰数据保护委员会(DPC)重罚 4.03 亿欧元。
核心事实
由于谷歌的欧洲总部位于都柏林,爱尔兰 DPC 此次代表全欧行使监管权。这笔罚单金额在 DPC 历史上排名第四,再次敲响了大型科技公司处理用户隐私的警钟。
为什么被罚?
监管机构发现,在 2018 年至 2020 年期间,谷歌在处理地理位置数据时存在严重透明度问题:
1️⃣ 隐形追踪:用户可能完全不知道自己的位置信息正在被用于精准广告投放。
2️⃣ 画像推断:谷歌利用定位数据推断用户的私人兴趣爱好。
3️⃣ 失去控制:由于系统引导不清晰,用户实际上失去了对个人敏感数据的控制权。
涉及的三个核心功能
如果你也在使用谷歌服务,请务必留意以下功能的权限设置:
🔹 “网络与应用活动” (Web and App Activity)
🔹 “位置记录” (Location History)
🔹 “位置精确度” (Location Accuracy)
谷歌的回应
谷歌发言人对此表示,此案针对的是“过时的旧规则”。官方强调,自 2019 年以来,谷歌已经大幅升级了隐私工具,现在用户管理定位数据已变得更加简单和透明。
监管压力远未结束
目前,爱尔兰 DPC 仍有三项针对谷歌的调查已进入“后期阶段”。在欧盟严厉的 GDPR 框架下,天价罚单已成常态。此前在 2023 年,该机构曾因数据跨境传输问题开出了高达 12 亿欧元的史上最重罚单(注:该罚单针对 Meta 公司)。
建议大家定期检查手机 App 的“定位权限”,对于非必要软件,选择“仅在使用期间允许”或“关闭”,保护个人隐私不被“偷窥”!