Autoritatea irlandeză de protecție a datelor (DPC) a amendat Google cu 403 milioane de euro pe 21 septembrie 2026, la finalul unei anchete de șase ani privind modul în care compania a colectat și folosit datele de locație ale utilizatorilor Android. E a patra cea mai mare amendă GDPR emisă vreodată de DPC — autoritatea care supraveghează Google la nivel european, pentru că sediul european al companiei e în Irlanda. Iată exact ce a găsit ancheta și cum îți controlezi astăzi propriile date de locație.
Ce a găsit ancheta
Investigația, pornită în jurul anului 2020, a analizat perioada 25 mai 2018 – 4 februarie 2020 — practic, primii doi ani de aplicare a GDPR — și s-a concentrat pe trei funcții Android legate de locație:
- Web & App Activity: setarea care procesează istoricul de navigare, căutările și datele de locație atunci când e activată.
- Location History (Istoricul locațiilor): funcția care înregistra locația dispozitivului și genera automat un „Timeline” cu vizitele și activitățile deduse din aceste date.
- Location Accuracy (Acuratețea locației): o setare Android care îmbunătățește precizia determinării locației dincolo de simplul GPS.
DPC a constatat patru categorii de încălcări: procesare ilegală și incorectă a datelor la primele două funcții, lipsă de transparență la toate cele trei, obligații de responsabilizare (accountability) nerespectate la Location Accuracy, și reținere excesivă a datelor de locație la Web & App Activity și Location History — cu alte cuvinte, Google a păstrat aceste date mai mult decât ar fi fost justificat.
De ce contează, deși perioada investigată s-a încheiat în 2020
Adjunctul comisarului DPC, Graham Doyle, a subliniat motivul pentru care aceste încălcări sunt considerate grave: datele de locație „pot dezvălui o cantitate semnificativă de informații despre o persoană, inclusiv informații care sunt prin natura lor private” — iar mulți utilizatori „ar fi putut să nu fie conștienți că locația lor era folosită pentru... a le influența cu reclame”. Practic, ancheta nu vizează doar o problemă tehnică de setări, ci modul în care datele de locație, colectate aparent pentru funcționalități utile (hărți, vreme, recomandări), ajungeau să alimenteze profilarea publicitară fără ca utilizatorul să înțeleagă clar acest lucru.
Ce trebuie să facă Google acum
Pe lângă amendă, DPC a ordonat Google să își aducă modul de procesare a datelor în conformitate în termen de șase luni. Compania nu a comentat public, la momentul redactării, dacă va contesta decizia — o practică obișnuită la amenzile GDPR mari, care pot rămâne blocate în apel ani de zile înainte de a deveni definitive.
Cum îți controlezi datele de locație astăzi
Vestea relativ bună: modul în care Google gestionează datele de locație s-a schimbat semnificativ față de perioada investigată de DPC (2018-2020). Din 2024, Google a mutat Timeline-ul (istoricul locațiilor) direct pe dispozitiv, nu în cloud — o schimbare care, printre altele, înseamnă că datele nu mai pot fi accesate prin mandate de tip „geofence” (prin care autoritățile cereau toate dispozitivele aflate într-o anumită zonă la un moment dat), pentru că Google pur și simplu nu le mai deține central. Concret, poți verifica și controla ce colectează Google despre locația ta:
- Deschide Setări cont Google → Date și confidențialitate → Istoricul locațiilor (sau caută direct „Timeline” în aplicația Google Maps) pentru a vedea ce e activat.
- Setează ștergerea automată — implicit, Google șterge datele mai vechi de trei luni, dar poți alege și 18 sau 36 de luni, sau ștergere manuală completă oricând.
- Dezactivează complet Istoricul locațiilor dacă nu folosești funcții care depind de el (recomandări bazate pe locurile vizitate, Timeline personal) — aplicațiile de navigație funcționează normal și fără el.
- Verifică separat Web & App Activity, în aceeași secțiune de confidențialitate — e o setare distinctă de Istoricul locațiilor, adesea trecută cu vederea.
- Dacă vrei păstrarea datelor, dar în siguranță, poți activa backup criptat în cloud pentru Timeline — Google susține că nici compania nu poate citi datele astfel criptate.
Concluzie
Amenda de 403 milioane de euro se referă la practici vechi de șase-opt ani, dar reprezintă totuși un semnal clar: colectarea datelor de locație rămâne una dintre cele mai sensibile zone de conformitate GDPR pentru marile companii tech, iar reglementatorii europeni continuă să urmărească retroactiv practicile din anii de început ai regulamentului. Pentru utilizatorul obișnuit, cea mai utilă acțiune rămâne una simplă: verifică din când în când ce colectează efectiv contul tău Google despre locația ta — schimbările din 2024 au făcut acest control mai accesibil decât în perioada investigată de DPC.
Informațiile provin din comunicatul oficial al Data Protection Commission (Irlanda) și din relatările Irish Times și RTÉ despre amenda din 21 septembrie 2026, plus documentația publică Google despre schimbările aduse Timeline-ului în 2024.
Fii primul care comentează acest articol!