Когда пользователь открывал настройки аккаунта и включал Web & App Activity, он редко задумывался, что вместе с историей действий туда может попадать и его местоположение. Именно на этом и споткнулась Google: ирландский регулятор посчитал, что компания нарушила правила GDPR при работе с геоданными.
Штраф — €403 млн. Это одна из самых крупных санкций, которые выписывала Ирландская комиссия по защите данных, и она касается периода с мая 2018 года по февраль 2020-го.
Что именно не устроило регулятора
Проверка затронула три функции: Web & App Activity, Location History и Location Accuracy. По версии DPC, в первых двух случаях Google не смогла доказать, что обработка данных была законной, прозрачной и честной, а также хранила геолокацию дольше, чем требовалось.
Web & App Activity — это настройка аккаунта, которая собирает данные о действиях в сервисах и приложениях. В этот поток могли попадать и координаты. Location History, в свою очередь, сохраняет перемещения пользователя на привязанных к аккаунту устройствах, даже когда он не пользуется сервисами Google.
Сюда хорошо ложится вывод из материала о метаданных переписки: даже если сам контент кажется закрытым, сопутствующие данные нередко рассказывают о человеке слишком много.
Отдельно регулятор разбирал Location Accuracy — функцию Android, которая уточняет местоположение устройства. Здесь претензий меньше, но суть та же: Google не смогла убедительно показать, что пользователю достаточно понятно объясняли, как именно обрабатываются данные.
Какие есть подходы к приватности и где слабые места
Первый подход — оставить сбор данных включённым, но регулярно чистить историю. У него есть плюс: сервисы работают привычно, а часть персонализации сохраняется. Минус очевиден — вы всё равно сначала отдаёте данные компании, а потом уже думаете, что с этим делать.
Второй подход — пройтись по настройкам и отключить лишнее. Это самый прямой путь для обычного пользователя. Он не требует специальных знаний, но занимает время: нужно проверить аккаунт, телефон и приложения отдельно.
Третий подход — ограничить хранение и автосохранение. Google ещё в 2019–2020 годах начала добавлять автоудаление, а позже изменила настройки по умолчанию. Это уже шаг в правильную сторону, но он помогает только тем, кто не забывает проверить, что именно включено у него сейчас.
Четвёртый подход — минимизировать лишние разрешения на устройстве. Для этого полезно пересмотреть доступ приложений к геолокации, камере, контактам и фоновому обновлению. Такой режим чуть менее удобен, зато снижает объём лишних данных, которые уходят в облако.
Если нужна практика не только для аккаунта, но и для самого телефона, можно добавить защищённое соединение для поездок и кафе как один из инструментов, когда вы подключаетесь к чужим точкам доступа и не хотите лишний раз светить трафик.
Кому какой вариант подходит
Если вы просто пользуетесь телефоном «как есть», но хотите снизить риски, начните с отключения ненужных разрешений и проверки истории местоположений. Это самый быстрый способ убрать лишнее без сложных настроек.
Если у вас рабочий телефон или в нём много личных данных, лучше идти глубже: проверить автосохранение, очистку истории и доступ приложений к геоданным. Такой подход особенно важен, если устройство постоянно носите с собой и используете для банковских приложений, почты и мессенджеров.
Если вы отвечаете за парк устройств в компании, история Google показывает ещё одну вещь: одного заявления о прозрачности мало. Нужны понятные настройки, короткие сроки хранения и внятная политика доступа к персональным данным.
Для тех, кто хочет лучше понимать, где заканчивается безопасность канала и начинается утечка следов поведения, полезен и наш разбор о том, почему сквозное шифрование не скрывает метаданные переписки.
Что делать прямо сейчас
- Откройте настройки аккаунта и проверьте, включены ли Web & App Activity и история местоположений.
- Посмотрите, какие приложения на телефоне имеют доступ к геолокации постоянно, а какие — только во время использования.
- Включите автоудаление истории, если оно вам подходит, и проверьте срок хранения.
- Уберите лишние разрешения у приложений, которым не нужна ваша точка на карте.
- Проверьте, не собирают ли фоновую активность сервисы, которыми вы почти не пользуетесь.
- Для поездок и работы вне офиса продумайте, как шифровать трафик и не отдавать лишние данные чужим сетям.
Почему этот штраф важен не только для Google
Дело DPC показывает простую вещь: регуляторы всё чаще смотрят не только на сам факт сбора данных, но и на то, как долго компания их хранит и насколько честно объясняет это пользователю. Для больших платформ это уже вопрос не имиджа, а стоимости ошибок.
Google заявила, что спор касается старых правил, которые с тех пор пересмотрели. Но даже если практика изменилась, сам разбор полезен всем, кто держит на телефоне десятки приложений и давно перестал замечать, сколько именно следов оставляет каждый клик.
Комментарии (0)
Будьте уважительны. Спам и ссылки на сторонние сервисы скрываются модерацией.
Пока комментариев нет. Вы можете быть первым.