Когда пользователь открывал настройки аккаунта и включал Web & App Activity, он редко задумывался, что вместе с историей действий туда может попадать и его местоположение. Именно на этом и споткнулась Google: ирландский регулятор посчитал, что компания нарушила правила GDPR при работе с геоданными.

Штраф — €403 млн. Это одна из самых крупных санкций, которые выписывала Ирландская комиссия по защите данных, и она касается периода с мая 2018 года по февраль 2020-го.

Что именно не устроило регулятора

Проверка затронула три функции: Web & App Activity, Location History и Location Accuracy. По версии DPC, в первых двух случаях Google не смогла доказать, что обработка данных была законной, прозрачной и честной, а также хранила геолокацию дольше, чем требовалось.

Web & App Activity — это настройка аккаунта, которая собирает данные о действиях в сервисах и приложениях. В этот поток могли попадать и координаты. Location History, в свою очередь, сохраняет перемещения пользователя на привязанных к аккаунту устройствах, даже когда он не пользуется сервисами Google.

Сюда хорошо ложится вывод из материала о метаданных переписки: даже если сам контент кажется закрытым, сопутствующие данные нередко рассказывают о человеке слишком много.

Отдельно регулятор разбирал Location Accuracy — функцию Android, которая уточняет местоположение устройства. Здесь претензий меньше, но суть та же: Google не смогла убедительно показать, что пользователю достаточно понятно объясняли, как именно обрабатываются данные.

Какие есть подходы к приватности и где слабые места

Первый подход — оставить сбор данных включённым, но регулярно чистить историю. У него есть плюс: сервисы работают привычно, а часть персонализации сохраняется. Минус очевиден — вы всё равно сначала отдаёте данные компании, а потом уже думаете, что с этим делать.

Второй подход — пройтись по настройкам и отключить лишнее. Это самый прямой путь для обычного пользователя. Он не требует специальных знаний, но занимает время: нужно проверить аккаунт, телефон и приложения отдельно.

Третий подход — ограничить хранение и автосохранение. Google ещё в 2019–2020 годах начала добавлять автоудаление, а позже изменила настройки по умолчанию. Это уже шаг в правильную сторону, но он помогает только тем, кто не забывает проверить, что именно включено у него сейчас.

Четвёртый подход — минимизировать лишние разрешения на устройстве. Для этого полезно пересмотреть доступ приложений к геолокации, камере, контактам и фоновому обновлению. Такой режим чуть менее удобен, зато снижает объём лишних данных, которые уходят в облако.

Если нужна практика не только для аккаунта, но и для самого телефона, можно добавить защищённое соединение для поездок и кафе как один из инструментов, когда вы подключаетесь к чужим точкам доступа и не хотите лишний раз светить трафик.

Кому какой вариант подходит

Если вы просто пользуетесь телефоном «как есть», но хотите снизить риски, начните с отключения ненужных разрешений и проверки истории местоположений. Это самый быстрый способ убрать лишнее без сложных настроек.

Если у вас рабочий телефон или в нём много личных данных, лучше идти глубже: проверить автосохранение, очистку истории и доступ приложений к геоданным. Такой подход особенно важен, если устройство постоянно носите с собой и используете для банковских приложений, почты и мессенджеров.

Если вы отвечаете за парк устройств в компании, история Google показывает ещё одну вещь: одного заявления о прозрачности мало. Нужны понятные настройки, короткие сроки хранения и внятная политика доступа к персональным данным.

Для тех, кто хочет лучше понимать, где заканчивается безопасность канала и начинается утечка следов поведения, полезен и наш разбор о том, почему сквозное шифрование не скрывает метаданные переписки.

Что делать прямо сейчас

  • Откройте настройки аккаунта и проверьте, включены ли Web & App Activity и история местоположений.
  • Посмотрите, какие приложения на телефоне имеют доступ к геолокации постоянно, а какие — только во время использования.
  • Включите автоудаление истории, если оно вам подходит, и проверьте срок хранения.
  • Уберите лишние разрешения у приложений, которым не нужна ваша точка на карте.
  • Проверьте, не собирают ли фоновую активность сервисы, которыми вы почти не пользуетесь.
  • Для поездок и работы вне офиса продумайте, как шифровать трафик и не отдавать лишние данные чужим сетям.

Почему этот штраф важен не только для Google

Дело DPC показывает простую вещь: регуляторы всё чаще смотрят не только на сам факт сбора данных, но и на то, как долго компания их хранит и насколько честно объясняет это пользователю. Для больших платформ это уже вопрос не имиджа, а стоимости ошибок.

Google заявила, что спор касается старых правил, которые с тех пор пересмотрели. Но даже если практика изменилась, сам разбор полезен всем, кто держит на телефоне десятки приложений и давно перестал замечать, сколько именно следов оставляет каждый клик.

Поделиться: