Alfabet’in sahibi olduğu Google arama motoru, Avrupa Birliği tarafından konum verilerini işleme şekli nedeniyle 403 milyon euro (463 milyon dolar) ceza aldı. Bu bilgiyi, AB adına hareket eden bir denetleyici kurum açıkladı.
İrlanda’nın Veri Koruma Komisyonu (DPC), Google’ın 2018 ile 2020 yılları arasında “Web & Uygulama Etkinliği,” “Konum Geçmişi” ve “Konum Doğruluğu” gibi üç özelliğiyle, Avrupa Birliği’nin Genel Veri Koruma Yönetmeliği (GDPR) kuralını ihlal ettiğini belirledi.
DPC Yardımcı Komiseri Graham Doyle, “Google’ın hataları sonucunda bireyler, konum verilerinin reklamlara etki etmek ya da ilgi alanlarını çıkarmak için kullanılabileceğinin farkında olmayabilir ve kişisel verileri üzerindeki kontrolünü kaybedebilir,” dedi. Ayrıca, “Kullanıcıların konum verilerinin gerekenden daha uzun süre saklanması bu kontrol kaybını artırdı,” açıklamasında bulundu.
DPC, 2018’de yürürlüğe giren sıkı GDPR sebebiyle Google’ın Avrupa’daki işlemlerinin İrlanda’da bulunması dolayısıyla, 4 milyar euroyu aşan cezalarla birlikte bu cezanın dördüncü en büyük ceza olduğunu duyurdu. Google, DPC tarafından altı ay içinde işlemelerini uyumlu hale getirmesi için de görevlendirildi.
Şirket, bu duruma yanıt olarak, “vaka, güncellenmiş tarihi politikaları temel alıyor” ifadelerini kullandı. 2019’dan beri uygulamalarını önemli ölçüde geliştirdiklerini ve konum verilerini yönetmeyi kolaylaştıran sağlam araçlar sunduklarını belirtti.
DPC, 2020 yılında BEUC gibi çeşitli Avrupa tüketici hakları kuruluşlarından gelen şikayetler üzerine araştırmaya başladı. İhlaller arasında, Google’ın “Web & Uygulama Etkinliği” ve “Konum Geçmişi” özelliklerinden elde ettiği konum verilerinin hukuka uygunluğu ve adilliği yer alıyor.
DPC, Google’ın şu anda üç farklı yürütme sorgusu ile karşı karşıya olduğunu ve bu sorguların hepsinin ileri aşamada olduğunu ekledi.
