智能工具库

谷歌因位置数据滥用被爱尔兰重罚 4.03 亿欧元

爱尔兰数据保护委员会(DPC)因谷歌在2018至2020年间未充分透明化地理位置数据的使用,违反GDPR,对其开出4.03亿欧元罚单。

2026-09-22 0来源:Solidot

谷歌因位置数据滥用被爱尔兰重罚 4.03 亿欧元

摘要: 爱尔兰数据保护委员会(DPC)因谷歌在2018至2020年间未充分透明化地理位置数据的使用,违反GDPR,对其开出4.03亿欧元罚单。

引言: 科技巨头在数据隐私合规方面再次面临严峻考验。爱尔兰数据保护委员会(DPC)近日宣布,因谷歌公司在处理地理位置数据时存在严重违规行为,对其处以 4.03 亿欧元(约合人民币 30 亿元) 的巨额罚款。这一金额刷新了爱尔兰的数据保护处罚记录,也再次将全球科技公司的隐私合规问题推向风口浪尖。

调查范围:六年追踪,三大功能违规

此次调查历时长达六年,DPC 重点审查了谷歌在 2018 年 5 月 25 日至 2020 年 2 月 4 日期间 的数据处理行为。具体涉及谷歌移动设备上的以下三项核心功能:

  • Web & App Activity(网络与应用活动)
  • Location History(位置历史记录)
  • Location Accuracy(位置精度)

DPC 的调查报告指出,谷歌在这些功能中收集、存储并处理了用户的精确地理位置数据,但未能履行告知义务,导致用户在不知情的情况下失去了对自己个人数据的控制权。

技术解读:后台追踪与广告定向的隐忧

对于普通用户而言,这些功能的违规操作意味着什么?从技术层面来看,这主要涉及 “后台追踪” 的问题。

  1. 隐形的数据收集:谷歌的 Web & App Activity 功能往往在用户未明确同意或未察觉的情况下,持续记录用户的网络浏览记录和移动应用使用情况,其中就包括精确的地理位置信息。
  2. 广告精准投放:收集到的海量位置数据被用于推断用户的兴趣偏好。例如,系统可能通过分析用户经常访问的商场、餐厅或特定区域,来推测用户的消费能力、生活轨迹甚至健康状况,进而用于 定向广告投放。
  3. GDPR 违规核心:根据 2018 年生效的《通用数据保护条例》(GDPR),企业必须以清晰、易懂的方式告知用户数据如何被使用,并获得明确的同意。谷歌被指未能让用户意识到其位置信息正被用于商业目的,违反了“目的限制”和“透明度”原则。

谷歌的回应与整改

针对此次巨额罚款,谷歌发表了声明,承认了部分事实,并表示公司一直在积极调整策略。谷歌强调,他们自 2019 年起 就开始对位置数据管理进行重大调整,并引入了 “位置数据自动删除功能”,允许用户设置设备上的位置数据在一段时间(如 3 个月或 18 个月)后自动清除。

然而,DPC 认为谷歌的补救措施(自动删除)主要针对的是新数据,对于调查期间积累的历史数据并未提供有效的清理方案,因此仍维持了处罚决定。

行业启示

谷歌此次被罚不仅是个案,更是对全球科技行业的一记警钟。它提醒所有互联网企业:

  • 合规不再是成本,而是生存底线。特别是在欧盟市场,GDPR 的执行力度正在逐年加强。
  • “默认关闭”与“透明化”是关键。企业应尽可能将隐私保护设为默认状态,并确保用户在授权使用位置等敏感数据时,拥有充分的知情权和选择权。

对于用户而言,了解这些技术细节有助于我们更好地管理手机设置,关闭不必要的后台追踪权限,从而在享受科技便利的同时,守住自己的隐私防线。

Tags: #谷歌 #GDPR #隐私保护 #数据安全 #罚款

php

apache

mysql

本文基于 Solidot 的公开内容,由 AI 辅助整理改写后发布。

原标题:Google 因地理位置数据处理被爱尔兰罚款 4.03 亿欧元

阅读原文