谷歌遭歐盟重罰146億元!涉及不當使用用戶定位資料
愛爾蘭「資料保護委員會」(DPC)21日代表歐盟(EU)對美國科技巨頭谷歌(Google)處以4.03億歐元罰款。(圖/達志/美聯社)
愛爾蘭「資料保護委員會」(DPC)21日代表歐盟(EU)對美國科技巨頭谷歌(Google)處以4.03億歐元(約合新台幣146.5億元)罰款,認定谷歌在2018年至2020年間處理用戶定位資料時,違反《一般資料保護規則》(GDPR),要求谷歌限期改善。然而,這起案件距離消費者團體首次提出申訴,已經過了8年。谷歌則回應稱,相關政策早已更新,並推出自動刪除、廣告管理及提高透明度等資料保護措施。
綜合外媒報導,愛爾蘭監管機構21日在聲明中表示,這筆罰款是DPC開出的金額第4高罰款。由於谷歌與大多數科技巨頭一樣,將歐洲總部設在愛爾蘭,因此DPC負責在歐洲層級監督谷歌的資料保護事務。
據悉,DPC過去開出的最高額罰款,是在2023年對臉書(Facebook)母公司「Meta」處以12億歐元罰款,原因與Meta將歐洲用戶的個人資料傳輸至美國有關。而這種隱憂一直是美國政府用來打擊「TikTok」的理由之一,但Meta其實早就做過。
DPC指出,谷歌在2018年5月至2020年2月期間違反歐盟的《GDPR》。該監管機構遂於2020年2月啟動調查,並在最終裁決中認定,谷歌在網路與應用程式活動,以及定位記錄中處理定位資料時,在合法性與公平性方面違反《GDPR》。
對此,DPC副專員道爾(Graham Doyle)表示,由於谷歌未能妥善履行相關義務,「個人可能不知道自己的定位資料,正被用於例如投放廣告,或推斷他們的興趣等用途」。他進一步指出,谷歌將用戶定位資料保存超過必要期限,「進一步加劇了用戶失去自身資料控制權的情況」。除了罰款之外,監管機構還命令谷歌在6個月內遵守歐盟《GDPR》。
谷歌則在聲明中回應稱,「這起案件核心涉及過去的政策,而這些政策目前已經更新。自2019年起,我們大幅調整了相關做法,並推出強大的工具,讓管理定位資料變得更加簡單」。
回顧本起案件的源頭,2018年11月,DPC收到來自歐洲多個國家消費者組織的聯合申訴,包括捷克、丹麥、希臘、荷蘭、挪威、波蘭、斯洛維尼亞與瑞典。這些消費者團體由「歐洲消費者聯盟」(BEUC)整合。
如今,針對21日公布的裁決,BEUC表示,此舉是「1項重要的決定」,但強調此時距離與谷歌相關的一系列申訴已過了近8年。
BEUC總幹事雷納(Agustin Reyna)在聲明中稱:「這項決定對消費者而言是好消息,因為它要求谷歌承擔責任,也確認這家科技巨頭取得人們同意、進而使用其定位資料的方式並不合法。」不過,得出這項結論所花費的時間,與違規行為的嚴重程度相比並不相稱,「執法過晚所造成的傷害,可能與完全不執法一樣。消費者的基本權利需要更快速、更有效地受到保障。」
BEUC形容,地理定位資料是「商業監控最具侵入性的形式之一」,因為這類資料可以揭露大量與個人有關的敏感資訊,包括宗教信仰、健康狀況、政治立場或性取向。
報導補充,DPC還在21日的聲明中指出,目前谷歌另外涉及3起調查,而且這3起案件「都已進入後期階段」。其中包括2024年9月啟動的1項程序,該調查將判定谷歌是否因未就使用歐洲人的個人資料訓練其人工智慧系統進行影響評估,而須承擔相關責任。