Google gjobitet me 403 milionë euro nga BE për shkelje të rregullave mbi të dhënat e vendndodhjes

Google është gjobitur me 403 milionë euro nga Komisioni Irlandez për Mbrojtjen e të Dhënave (DPC), pasi autoriteti konstatoi shkelje të Rregullores së Përgjithshme për Mbrojtjen e të Dhënave (GDPR) lidhur me mënyrën se si kompania përpunonte të dhënat e vendndodhjes së përdoruesve.

Hetimi mbulon periudhën nga maji 2018 deri në shkurt 2020 dhe lidhet me mënyrën se si Google trajtonte të dhënat e vendndodhjes përmes disa prej shërbimeve të saj.

Autoriteti irlandez i ka dhënë kompanisë gjashtë muaj kohë për të përshtatur praktikat e saj me kërkesat e GDPR-së.

Hetimi nisi në shkurt të vitit 2020, pas ankesave të paraqitura nga organizata evropiane të konsumatorëve, përfshirë BEUC. Në fokus ishin tre funksione të Google: Web & App Activity, që ruan historikun e kërkimeve dhe aktivitetit në shërbimet e Google; Location History, që regjistron dhe paraqet vendndodhjet ku ka qenë një pajisje; dhe Location Accuracy, një funksion i Android-it që përdor të dhëna të ndryshme përtej GPS-it për të përcaktuar vendndodhjen e pajisjes.

Irlanda është autoriteti kryesor mbikëqyrës i Google në Bashkimin Evropian, pasi selia evropiane e kompanisë ndodhet në Dublin.

Komisionerët Des Hogan, Dale Sunderland dhe Niamh Sweeney arritën në përfundimin se Google kishte shkelur rregullat e GDPR-së për ligjshmërinë dhe drejtësinë në lidhje me Web & App Activity dhe Location History.

Sipas autoritetit, kompania gjithashtu nuk kishte treguar në mënyrë të mjaftueshme se funksioni Location Accuracy përmbushte kërkesat për ligjshmëri, drejtësi dhe transparencë. Shkelje të transparencës u evidentuan në të tre funksionet, ndërsa të dhënat e vendndodhjes në Web & App Activity dhe Location History ishin ruajtur për një periudhë më të gjatë nga sa ishte e nevojshme.

“Si rezultat i mangësive të Google, individët mund të mos kenë qenë në dijeni se vendndodhja e tyre po përdorej, për shembull, për t’i ndikuar përmes reklamave ose për të nxjerrë përfundime mbi interesat e tyre dhe, si pasojë, mund të kenë humbur kontrollin mbi të dhënat e tyre personale”, tha zëvendëskomisioneri Graham Doyle.

Sipas tij, ruajtja e të dhënave të vendndodhjes përtej periudhës së nevojshme e ka përkeqësuar më tej këtë humbje kontrolli.

Doyle theksoi se të dhënat e vendndodhjes mund të ndihmojnë në përmirësimin e shërbimeve online, por njëkohësisht mund të zbulojnë informacione që janë “thelbësisht private”.

Periudha e shqyrtuar nga autoriteti nis më 25 maj 2018, kur hyri në fuqi GDPR-ja, dhe përfundon më 4 shkurt 2020.

Në fund të vitit 2018, organizata të konsumatorëve nga Republika Çeke, Danimarka, Greqia, Holanda, Norvegjia, Polonia, Sllovenia dhe Suedia paraqitën ankesa të koordinuara.

Organizata evropiane e konsumatorëve BEUC e cilësoi vendimin si “një vendim të rëndësishëm”, duke theksuar se ai vjen pothuajse tetë vjet pas një serie ankesash.

Nga ana tjetër, Google deklaroi se çështja lidhet me “politika historike që prej asaj kohe janë përditësuar”.

“Që nga viti 2019, ne kemi ndryshuar ndjeshëm praktikat tona dhe kemi prezantuar mjete të fuqishme që e bëjnë të thjeshtë menaxhimin e të dhënave të vendndodhjes”, tha kompania.

Megjithatë, DPC urdhëroi Google të ndërmarrë ndryshimet e nevojshme brenda gjashtë muajve, çka tregon se autoriteti nuk e konsideron situatën aktuale plotësisht në përputhje me kërkesat rregullatore.

Kjo është gjoba e parë e madhe e DPC-së ndaj Google në kuadër të GDPR-së dhe gjoba e katërt më e lartë e vendosur nga autoriteti irlandez.

Ndër gjobat më të mëdha të vendosura më parë janë 1.2 miliardë euro ndaj Meta, 530 milionë euro ndaj TikTok dhe 405 milionë euro ndaj Instagram.

Në total, DPC ka vendosur më shumë se 4 miliardë euro gjoba që prej marrjes së rolit të autoritetit kryesor mbikëqyrës për shumicën e kompanive të mëdha amerikane të teknologjisë që kanë seli në Irlandë.