Personal data privacy
搜索文档
Google fined more than €400m by Irish regulator over its use of location data
The Guardian· 2026-09-21 18:57
核心观点 - 爱尔兰数据保护委员会(DPC)因谷歌处理用户位置数据的方式对其处以超过4亿欧元罚款,认定谷歌在用户不知情或受操纵的情况下收集位置数据用于广告和推断个人隐私信息,违反了欧盟通用数据保护条例(GDPR)[1][4][11] 罚款与监管背景 - 罚款金额为4.03亿欧元,是DPC开出的第四大罚单,此前对Meta罚款12亿欧元、TikTok罚款5.3亿欧元、Instagram罚款4.05亿欧元[10] - DPC调查覆盖2018年5月25日至2020年2月4日期间,涉及“网络和应用活动”、“位置历史”和“位置准确性”三项数据处理[8] - DPC命令谷歌在六个月内使其数据处理符合GDPR要求[10] - 目前还有三项针对谷歌的大规模法定调查正在进行中,均处于高级阶段[12] 违规行为与用户影响 - 谷歌被指控使用“各种技巧”确保位置历史和网络及应用活动被启用,用户可能不知情其位置数据被用于广告影响或推断健康、兴趣等隐私信息[4][6][11] - 位置数据可揭示宗教信仰(通过追踪礼拜场所)、政治倾向(如参加示威)、健康状况(如去医院)和性取向(如去特定酒吧)[3] - 谷歌保留用户位置数据的时间超过必要期限,加剧了用户对个人数据的失控[12] - 欧洲消费者组织(BEUC)称地理定位数据是“最具侵入性的消费者监控形式之一”[7] 行业与公司回应 - 谷歌发言人回应称此案涉及2019年之前的历史政策,自2019年起已显著改进实践并推出管理位置数据的工具[6] - 挪威消费者委员会数字政策主任Finn Myrstad表示,用户必须能够理解自己同意了什么,而不被欺骗或操纵做出本不会做的选择[7] - BEUC总干事Agustín Reyna欢迎裁决,但指出“得出结论所需的时间与侵权的严重性不成比例”,认为“延迟执法可能与不执法一样有害”[8]