ARK. 1 · 1 min czytaniaPrawo i regulacje ·

Irlandzki organ ochrony danych nakłada 403 mln euro kary na Google za dane o lokalizacji

Irlandzka DPC ukarała Google kwotą 403 mln euro za przetwarzanie danych o lokalizacji i dała sześć miesięcy na dostosowanie tych procesów do RODO.

Karta wpisu: Irlandzki organ ochrony danych nakłada 403 mln euro kary na Google za dane o lokalizacji

Irlandzka Data Protection Commission nałożyła na Google karę 403 mln euro (około 463 mln dolarów) za przetwarzanie danych o lokalizacji użytkowników i nakazała doprowadzenie tego przetwarzania do zgodności z RODO w ciągu sześciu miesięcy. Postępowanie objęło praktyki od 25 maja 2018 do 4 lutego 2020 i ruszyło z urzędu w lutym 2020, po skargach europejskich organizacji konsumenckich, w tym BEUC. DPC stwierdziła naruszenia dotyczące zgodności z prawem i rzetelności przetwarzania lokalizacji przez Web & App Activity oraz Location History, a także naruszenie obowiązku rozliczalności przy Location Accuracy. Kolejne naruszenia dotyczyły przejrzystości we wszystkich trzech funkcjach i przechowywania danych o lokalizacji.

Kogo dotyczy

Kara dotyczy Google i trzech funkcji: Web & App Activity, Location History oraz Location Accuracy. Według cytowanego zastępcy komisarza Grahama Doyle'a użytkownicy mogli nie wiedzieć, że ich lokalizacja służy na przykład do wpływania na nich reklamami lub wnioskowania o zainteresowaniach, i mogli utracić kontrolę nad swoimi danymi. Przechowywanie danych dłużej niż to konieczne pogłębiało tę utratę kontroli.

Co zrobić

DPC dała Google sześć miesięcy na dostosowanie przetwarzania danych o lokalizacji do RODO. Pełna treść decyzji ma zostać opublikowana później.

TAB. 2

Źródła

1
Help Net Security — Google hit with €403 million GDPR fine over location trackinghelpnetsecurity.com
TAB. 3

Powiązane

3
14.09.2026Prawo i regulacjeOd 11 września obowiązują zasady zgłaszania podatności z Cyber Resilience Act
14.09.2026Prawo i regulacjeENISA uruchomiła platformę zgłoszeń CRA: 24 godziny na wczesne ostrzeżenie
11.09.2026Prawo i regulacjeDo 3 października 2026 podmioty kluczowe i ważne muszą zarejestrować się w wykazie KSC

Wszystkie wpisy →

Blog 24/7
21.09Microsoft wycofuje logowanie SMS w Entra ID od lutego 2027bleepingcomputer.com21.09Rust ostrzega: napastnicy wabią opiekunów pakietów na rozmowy wideosecurityweek.com21.09Irlandzki organ ochrony danych nakłada 403 mln euro kary na Google za dane o lokalizacjihelpnetsecurity.com21.09Ponad 30 000 urządzeń zarażonych przez fałszywe rozmowy o pracęhelpnetsecurity.com21.09FBI: oszuści podszywają się pod policję, straty ponad 1,6 mld USDhelpnetsecurity.com21.09OpenAI łączy ruch z 1029 domen z kontem ChatGPT przez ciasteczko __obiniebezpiecznik.pl21.09ChainScript podszywa się pod instalatory Spotify, Zoom Workplace i Teamsthehackernews.com21.09Arctic Wolf: 65 procent incydentów zaczyna się od zdalnego dostępucybersecuritydive.com20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl