गूगल को आयरिश डेटा प्रोटेक्शन कमीशन (डीपीसी) द्वारा 403 मिलियन यूरो (£345 मिलियन) का जुर्माना लगाया गया है। यह जुर्माना गूगल द्वारा स्थान डेटा के प्रबंधन के कारण लगाया गया है। यह सजा आयरिश वॉचडॉग द्वारा लगाई गई सबसे बड़ी सजा में से एक है और यह छह साल पहले शुरू की गई जांच के बाद आई है, जो कई यूरोपीय उपभोक्ता अधिकार संगठनों की शिकायतों के बाद प्रारंभ की गई थी।
सोमवार को डीपीसी ने कहा कि उनकी जांच में पाया गया कि गूगल ने डेटा को ऐसे तरीके से संसाधित किया था जो “कानूनी”, “निष्पक्ष” या “पारदर्शी” नहीं था। यह जांच गूगल के तीन विशेष फीचर्स – वेब और ऐप गतिविधि, स्थान इतिहास और स्थान सटीकता – के स्थान डेटा के प्रबंधन से संबंधित थी, जो 25 मई 2018 से 4 फरवरी 2020 के बीच हुई थी।
स्थान डेटा किसी व्यक्ति के स्थान को समझने के लिए उपयोग किए जाने वाले किसी भी प्रकार के डेटा को संदर्भित करता है। डीपीसी के उप आयुक्त ग्राहम डॉयल ने सोमवार को जारी एक बयान में कहा, “यह एक व्यक्ति के बारे में महत्वपूर्ण जानकारी प्रकट कर सकता है, जिसमें स्वाभाविक रूप से निजी जानकारी शामिल है।” रिपोर्ट में कहा गया है कि गूगल की प्रथाओं ने सामान्य डेटा संरक्षण विनियमन (जीडीपीआर) का उल्लंघन किया है, जो 25 मई 2018 को लागू हुआ था और जिसने यूरोपीय संघ (ईयू) के भीतर डेटा गोपनीयता और सुरक्षा कानूनों को सख्त किया।
डॉयल ने कहा, “जीडीपीआर व्यक्तिगत डेटा की सुरक्षा का उच्च स्तर प्रदान करता है और यह आवश्यक है कि व्यक्तिगत डेटा का संसाधन कानूनी, निष्पक्ष और पारदर्शी तरीके से किया जाए।” उन्होंने आगे कहा, “गूगल की विफलताओं के कारण… व्यक्ति यह नहीं जान सकते थे कि उनके स्थान का उपयोग किया जा रहा था, उदाहरण के लिए, उन्हें विज्ञापनों से प्रभावित करने या उनके रुचियों का अनुमान लगाने के लिए, और वे अपने व्यक्तिगत डेटा पर नियंत्रण खो सकते थे।” उन्होंने कहा कि उपयोगकर्ताओं के स्थान डेटा को आवश्यक समय से अधिक बनाए रखना इस नियंत्रण के नुकसान को बढ़ा देता है।
जुर्माना लगाने के अलावा, गूगल को आदेश दिया गया है कि वह छह महीने के भीतर अपने डेटा संसाधन को अनुपालन में लाए।
गूगल ने इस पर प्रतिक्रिया देते हुए कहा, “यह मामला ऐतिहासिक नीतियों के चारों ओर केंद्रित है जिन्हें बाद में अपडेट किया गया है। 2019 के बाद से, हमने अपनी प्रथाओं में महत्वपूर्ण बदलाव किए हैं और मजबूत उपकरण शुरू किए हैं जो स्थान डेटा को प्रबंधित करना आसान बनाते हैं।” उन्होंने कहा कि उन्होंने हाल के वर्षों में डेटा सुरक्षा में सुधार किए हैं, जिसमें “उद्योग-प्रथम स्वचालित-हटाने के नियंत्रण” शामिल हैं, जो सभी उपयोगकर्ताओं को “अपने खाते को स्वचालित रूप से 3, 18 या 36 महीने की अवधि में डेटा हटाने के लिए सेट करने” की अनुमति देता है।
उन्होंने यह भी कहा कि व्यक्तिगत डेटा की सुरक्षा के लिए अन्य उपाय भी पेश किए गए हैं, जैसे कि “सरल विज्ञापन प्रबंधन”, जो आपको “व्यक्तिगत विज्ञापनों को पूरी तरह से बंद करने” की अनुमति देता है, और “बढ़ी हुई पारदर्शिता”, जिसमें “हमारी स्थान डेटा प्रथाओं और खाता सेटिंग्स के बारे में संक्षिप्त जानकारी” शामिल है।
