因位置数据处理问题谷歌被爱尔兰监管机构罚款4.03亿欧元

admin 2026-09-23 05:44:35 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 谷歌因处理用户位置数据违反欧盟GDPR,被爱尔兰数据保护委员会罚款4.03亿欧元。调查源于2020年消费者投诉,此前美联社曾披露谷歌在用户关闭位置历史后仍收集数据。DPC作为主导监管方依据GDPR开出罚单,但实际收缴需经法院确认,累计罚款超40亿欧元但实际收缴仅约2000万欧元。 综合评分: 75 文章分类: 数据安全,政策法规,网络安全


因位置数据处理问题 谷歌被爱尔兰监管机构罚款4.03亿欧元

安全学习那些事儿

2026年9月22日 15:00 上海

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

2026年9月21日,据路透社报道,爱尔兰数据保护委员会(DPC)在周一的一份声明中表示,在对Alphabet旗下谷歌处理位置数据的行为展开调查后,已对该搜索引擎巨头处以4.03亿欧元(约合31亿元人民币)的罚款。

DPC早在2020年2月就已对谷歌处理用户位置数据的行为立案调查,起因是收到了来自欧盟各消费者组织的大量投诉,这些组织对“谷歌处理位置数据的合法性以及处理过程的透明度”提出质疑。

DPC当时表示,调查将确定谷歌是否拥有处理其用户位置数据的有效法律基础,以及是否履行了作为数据控制者在透明度方面的义务。

在谷歌位置数据争议的脉络中,2018年美联社的一项调查曾披露,即使用户在谷歌账号中关闭了“位置历史记录”设置,谷歌仍可能通过“网络与应用活动记录”等其他途径持续收集用户的位置信息并用于广告投放。

2022年11月,谷歌就此与美国40个州达成3.92亿美元(约合 26.28 亿元人民币)的和解协议,并同意修正对位置历史设置实际作用的错误描述。

爱尔兰数据保护委员会(DPC)之所以能对谷歌开出罚单,是因为谷歌的欧洲总部设在爱尔兰。根据欧盟《通用数据保护条例》(GDPR)确立的“一站式”监管机制,跨国企业在欧盟境内涉及跨境数据处理时,由其主要营业地所在国的监管机构担任主导监管方,因此DPC长期充当谷歌、Meta、TikTok 等美国科技巨头在欧盟的主要隐私监管机构。

关于罚款依据,GDPR第83条将违规分为两档:一般性违规最高可罚1000 万欧元或企业全球年营业额的2%;严重违规最高可罚2000万欧元或全球年营业额的4%,涵盖未经合法依据处理数据、未履行用户权利请求、违规跨境传输等核心问题。实际执法中,罚款金额通常与数据处理规模和持续时间直接相关。

值得注意的是,DPC开出的罚单并不等于立即到账。按照爱尔兰法律,DPC的罚款须经法院确认后才需缴纳:若企业不上诉,DPC须向巡回法院申请确认罚款;若企业提起上诉,罚款在诉讼期间不得收取。据DPC官方数据,其历次调查累计开出的罚款已超过40亿欧元,但截至目前实际收缴的金额仅约2000万欧元。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:安全学习那些事儿 《因位置数据处理问题 谷歌被爱尔兰监管机构罚款4.03亿欧元》

评论:0   参与:  0