爱尔兰数据保护委员会(DPC)宣布对Google处以4.03亿欧元罚款,原因是其在位置数据处理方面违反了欧盟《通用数据保护条例》(GDPR)。这项调查历时六年,覆盖2018年5月25日至2020年2月4日期间Google的Web & App Activity、Location History和Location Accuracy三项功能的位置数据处理行为。
DPC在报告中指出,Google的位置数据处理方式可能导致用户未充分意识到自己的位置信息正被用于投放定向广告或推断兴趣偏好,从而丧失对个人数据的控制权。该监管机构认为上述行为违反了2018年5月生效的GDPR相关规定。
Google随后发表声明回应称,公司自2019年起已对位置数据管理方式进行了调整,并引入了位置数据自动删除功能。Google方面表示,用户可以通过相关设置对位置信息的收集和使用进行管理。
此次罚款是DPC依据GDPR对大型科技公司开出的最新一笔罚单。爱尔兰作为Google欧洲总部所在地,在GDPR框架下承担对该公司的主要监管职责。DPC近年来已对多家美国科技企业展开数据合规调查,涉及广告追踪、用户同意机制等多个领域。
对于企业服务市场而言,这一处罚再次凸显数据合规在SaaS和广告技术领域的重要性。随着GDPR执法力度持续加强,企业在处理用户位置数据、行为数据时面临更高的合规要求,数据治理与隐私保护能力正成为企业软件采购和部署中的关键考量因素。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。