فرضت مفوضية حماية البيانات الأيرلندية (DPC) غرامة مالية قدرها 403 ملايين يورو، ما يعادل نحو 463 مليون دولار، على شركة Google Ireland Limited، إثر مخالفات تتعلق بمعالجة بيانات موقع المستخدمين الجغرافي. وألزم القرار الشركة بتعديل آليات المعالجة لتتوافق مع اللائحة الأوروبية العامة لحماية البيانات (GDPR) خلال مهلة أقصاها ستة أشهر.
انطلق التحقيق، الذي امتد لـ 620 يوماً بين 25 مايو 2018 و4 فبراير 2020، بمبادرة من المفوضية عقب شكاوى رفعتها منظمات أوروبية لحقوق المستهلك، أبرزها المنظمة الأوروبية للمستهلكين (BEUC). ركزت التحقيقات على ثلاث ميزات تشغيلية رئيسية هي Web & App Activity وLocation History وLocation Accuracy.
خلصت المفوضية في تحقيقاتها إلى وجود أربع مخالفات للائحة GDPR موزعة على الميزات الثلاث. تبين أن معالجة البيانات عبر ميزتي Web & App Activity وLocation History قد انتهكت مبدأي القانونية والعدالة، وتجاوزت حدود الاحتفاظ بالبيانات المدة الفعلية للحاجة إليها. وافتقرت الميزات الثلاث مجتمعة إلى معايير الشفافية المطلوبة.
وفيما يخص ميزة Location Accuracy، أثبتت التحقيقات إخفاق Google في الالتزام بمبدأ المساءلة، وعجزها عن إثبات امتثالها للقانونية والعدالة والشفافية. وأوضح Graham Doyle، نائب المفوض، أن المستخدمين كانوا يجهلون استخدام بيانات مواقعهم لتوجيه الإعلانات أو استنتاج اهتماماتهم الشخصية، مؤكداً أن الاحتفاظ المفرط بالبيانات أدى إلى تعميق فقدان الأفراد السيطرة على معلوماتهم.
رد الشركة والمسار القانوني الأوروبي
صرحت Google بأن القرار يستهدف سياسات تاريخية قديمة، مؤكدة أنها طورت ممارساتها التشغيلية وأدوات إدارة بيانات الموقع منذ عام 2019. وشملت التحسينات تفعيل ضوابط الحذف التلقائي، وتطوير خيارات إدارة الإعلانات، وتعزيز مستويات الشفافية. وتبقى مسألة استئناف الشركة للقرار أو طلب تعليق سريانه غير محسومة.
على الجانب التنظيمي، لم تنشر المفوضية النص الكامل للقرار أو رقمه المرجعي حتى الآن، ولم توضح آلية توزيع مبلغ الغرامة على الانتهاكات الأربعة، أو المواد القانونية الدقيقة المستند إليها في لائحة GDPR. كما لم يتبين مدى مشاركة هيئات حماية بيانات أوروبية أخرى عبر آلية الاتساق المنصوص عليها في المادة 60.
تمثل هذه الغرامة رابع أكبر غرامة تفرضها DPC، بصفتها السلطة الرقابية الرائدة لشركة Google التي تتخذ من أيرلندا مقراً أوروبياً لها، وفقاً لما نقلته وكالة رويترز. يندرج هذا القرار ضمن مسار تنظيمي أوروبي أوسع يهدف إلى تقييد آليات التتبع والإعلان المعتمدة على البيانات الشخصية، واضعاً معايير الشفافية في صدارة أولويات الرقابة التقنية.






