愛爾蘭數據保護委員會罰 Google 4.03 億歐元
愛爾蘭數據保護委員會(Data Protection Commission,DPC)周一(21 日)宣布,就 Google 處理用戶位置資料的方式罰款 4.03 億歐元(約 4.63 億美元),並命令 Google 在六個月內令相關處理符合歐盟《一般資料保障規例》(GDPR)。由於 Google 的歐洲總部設於都柏林,DPC 是 Google 在歐盟的主要監管機構。
據《愛爾蘭時報》報道,這是 DPC 至今開出的第四大罰款。根據愛爾蘭法例,Google 可在收到正式決定通知後 28 日內向高等法院提出上訴。
三項設定被查 查的是 2018 至 2020 年
DPC 指,調查範圍涵蓋 2018 年 5 月 25 日 GDPR 生效起,至 2020 年 2 月 4 日為止,涉及三項收集位置資料的功能:
功能 | 用途 | DPC 裁定的違規 |
|---|---|---|
Web & App Activity | Google 帳戶設定,記錄瀏覽及搜尋紀錄,包括位置 | 處理不合法及不公平、欠透明、資料保留過久 |
Location History | 在手機上追蹤用戶去過的地方,於 Google Maps 顯示私人地圖 | 處理不合法及不公平、欠透明、資料保留過久 |
Location Accuracy | Android 系統功能,GPS 以外再用其他訊號提高定位精確度 | 未能證明處理合規、欠透明 |

用戶可能不知道位置被用來推送廣告
DPC 副專員 Graham Doyle 在聲明中表示,位置資料可以大大提升網上服務的用處,但同時會揭示關於個人的大量私密資料。他又指,Google 的缺失令用戶可能並不知道,自己的位置資料會影響他們看到的廣告,亦會被用來推斷他們的興趣。
調查由消費者組織投訴觸發 歷時六年
DPC 指,今次調查於 2020 年 2 月主動展開,起因是包括歐洲消費者組織(BEUC)在內的多個消費者權益團體,就 Google 處理位置資料的做法作出投訴。換言之,由立案至開出罰單歷時約六年,而被罰的做法亦早已是六年前的事。
Google 發言人回應時表示,「這宗個案圍繞已經更新的舊政策」,又指公司自 2019 年起已大幅改變做法,並推出管理位置資料的工具。Google 暫未表明會否上訴。
同類指控在美國已賠逾 3.9 億美元
翻查資料,Google 在 2022 年 11 月已就同類指控,與美國 40 個州份達成 3.915 億美元和解,當時各州指 Google 在用戶關閉 Location History 後,仍透過 Web & App Activity 追蹤位置,並用於推送廣告。至於歐洲,荷蘭個人資料保護局今年 8 月才因演算法封號一事,向 Uber 開出 8.25 億歐元罰款。




No comments yet
提交留言即表示你已閱讀我們的私隱政策。