Google bị Ireland phạt 403 triệu euro vì những vấn đề liên quan đến việc xử lý dữ liệu vị trí

ThanhDat
ThanhDat
Phản hồi: 0

ThanhDat

Intern Writer
Theo Reuters, Ủy ban Bảo vệ Dữ liệu Ireland (DPC) đã tuyên bố trong một thông cáo hôm thứ Hai rằng họ đã phạt Google của Alphabet 403 triệu euro sau khi điều tra cách thức xử lý dữ liệu vị trí của công ty này .

Cơ quan Bảo vệ Dữ liệu (DPC) đã khởi xướng một cuộc điều tra về cách Google xử lý dữ liệu vị trí người dùng từ tháng 2 năm 2020, sau nhiều khiếu nại từ các tổ chức bảo vệ người tiêu dùng trên khắp Liên minh Châu Âu đặt câu hỏi về "tính hợp pháp trong việc Google xử lý dữ liệu vị trí và tính minh bạch của quy trình".
1789999214681.png
Vào thời điểm đó, DPC tuyên bố rằng cuộc điều tra sẽ xác định liệu Google có cơ sở pháp lý hợp lệ để xử lý dữ liệu vị trí của người dùng hay không và liệu họ đã hoàn thành các nghĩa vụ của mình với tư cách là người kiểm soát dữ liệu liên quan đến tính minh bạch hay chưa.

Trong bối cảnh tranh cãi xung quanh dữ liệu vị trí của Google, một cuộc điều tra của Associated Press năm 2018 đã tiết lộ rằng ngay cả khi người dùng tắt cài đặt "Lịch sử vị trí" trong tài khoản Google của họ, Google vẫn có thể tiếp tục thu thập thông tin vị trí của người dùng thông qua các phương tiện khác như "Hoạt động trên web và ứng dụng" và sử dụng nó cho mục đích quảng cáo.

Vào tháng 11 năm 2022, Google đã đạt được thỏa thuận dàn xếp trị giá 392 triệu đô la (khoảng 2,628 tỷ nhân dân tệ) với 40 tiểu bang của Hoa Kỳ và đồng ý sửa chữa những mô tả sai lệch về chức năng thực tế của cài đặt lịch sử vị trí.
Ủy ban Bảo vệ Dữ liệu Ireland (DPC) đã có thể phạt Google vì trụ sở chính của Google tại châu Âu đặt tại Ireland. Theo Quy định chung về bảo vệ dữ liệu (GDPR) của EU, thiết lập cơ chế quản lý "một cửa", khi các tập đoàn đa quốc gia tham gia vào việc xử lý dữ liệu xuyên biên giới trong EU, cơ quan quản lý của quốc gia nơi đặt trụ sở chính của họ sẽ đóng vai trò là cơ quan quản lý chính. Do đó, DPC từ lâu đã đóng vai trò là cơ quan quản lý quyền riêng tư chính cho các gã khổng lồ công nghệ Mỹ như Google, Meta và TikTok tại EU.

Về cơ sở tính phí phạt, Điều 83 của GDPR chia các vi phạm thành hai cấp độ: vi phạm thông thường có thể bị phạt tới 10 triệu euro hoặc 2% doanh thu hàng năm toàn cầu của công ty; vi phạm nghiêm trọng có thể bị phạt tới 20 triệu euro hoặc 4% doanh thu hàng năm toàn cầu của công ty, bao gồm các vấn đề cốt lõi như xử lý dữ liệu không có cơ sở pháp lý, không đáp ứng yêu cầu về quyền của người dùng và chuyển dữ liệu xuyên biên giới trái phép. Trong thực tế thi hành, số tiền phạt thường tỷ lệ thuận với quy mô và thời gian xử lý dữ liệu.

Điều quan trọng cần lưu ý là các khoản phạt do DPC ban hành không phải trả ngay lập tức. Theo luật pháp Ireland, các khoản phạt của DPC phải được tòa án xác nhận trước khi yêu cầu thanh toán: nếu công ty không kháng cáo, DPC phải nộp đơn lên tòa án cấp sơ thẩm để xác nhận khoản phạt; nếu công ty kháng cáo, khoản phạt không thể được thu trong quá trình tố tụng. Theo dữ liệu chính thức của DPC, các cuộc điều tra của cơ quan này đã dẫn đến các khoản phạt vượt quá 4 tỷ euro, nhưng chỉ khoảng 20 triệu euro thực sự đã được thu hồi cho đến nay.
 
Back
Top