Google оштрафований на 403 млн євро через порушення захисту персональних даних
Штраф від ірландського регулятора
Ірландський регулятор з захисту даних, Data Protection Commission (DPC), наклав на компанію Google штраф у розмірі 403 мільйонів євро. Це рішення було ухвалене 21 вересня 2026 року у зв’язку з порушеннями регламенту ЄС про захист персональних даних, зокрема, стосовно інформації про місцезнаходження користувачів.
Причини накладення штрафу
Згідно з оцінкою DPC, недостатньо чітка політика компанії щодо обробки даних призводила до того, що користувачі не могли до кінця зрозуміти, як саме їх персональні дані використовуються. Це, своєю чергою, обмежувало контроль людей над своїми даними та їхнім використанням для цілей персоналізації реклами.
Вимоги регулятора
Регулятор вимагає, щоб Google протягом шести місяців усунув виявлені недоліки у своїй практиці обробки даних, відповідно до норм GDPR. В компанії ж заявили, що на даний момент вже вжили ряд заходів для вдосконалення своїх політик захисту даних і запровадили нові інструменти управління даними про місцезнаходження.
Історичний контекст штрафів
Цей штраф є четвертим за розміром серед санкцій, накладених DPC з моменту вступу в силу GDPR у 2018 році. Найбільші штрафи регулятора виглядають наступним чином:
- 1,2 мільярда євро — Meta у 2023 році за передачу даних користувачів до США;
- 530 мільйонів євро — TikTok у 2025 році за передачу даних європейських користувачів до Китаю;
- 405 мільйонів євро — Instagram у 2022 році за порушення, пов’язані з обробкою даних неповнолітніх.
Минула практика Google
Проблеми з обробкою даних про місцезнаходження виникали у Google і раніше. У 2022 році компанія погодилася виплатити 391,5 мільйона доларів 40 штатам США у зв’язку зі скандалом навколо збору геолокаційних даних після того, як користувачі вимкнули історію місцезнаходжень. Крім того, у 2019 році французький регулятор CNIL наклав на Google штраф у розмірі 50 мільйонів євро, що стало одним із перших значних штрафів в рамках GDPR.
Висновок
Штраф, накладений на Google, свідчить про зростання уваги регуляторів до питань захисту персональних даних у цифровій економіці. В умовах постійно зростаючих вимог до прозорості та контролю даних важливо, щоб технологічні компанії своєчасно адаптували свої політики відповідно до нових норм та стандартів.
