Коротко: 21 сентября 2026 года ирландская Комиссия по защите данных (DPC) — главный регулятор Google в ЕС по GDPR — оштрафовала Google Ireland Limited на €403 млн по итогам шестилетнего расследования обработки геоданных в сервисах Web & App Activity, «История местоположений» и «Точность геолокации». Регулятор установил четыре нарушения GDPR: незаконность обработки, отсутствие подотчётности, недостаточную прозрачность и чрезмерные сроки хранения данных. Google обязали привести практику в соответствие с законом в течение шести месяцев.
Что нашли ирландские регуляторы
Расследование DPC началось в феврале 2020 года после жалоб потребительских организаций, включая европейское объединение BEUC, на то, как Google собирает и хранит данные о местоположении пользователей Android и других сервисов компании. За шесть лет разбирательства регулятор изучил, как именно устроены три связанных механизма: журнал активности в приложениях и вебе (Web & App Activity), «История местоположений» и функция повышения точности геолокации.
Итоговое решение фиксирует четыре отдельных нарушения GDPR. Во-первых, у Google не было законного основания для части обработки геоданных. Во-вторых, компания не смогла продемонстрировать регулятору соответствие принципу подотчётности — то есть не доказала, что сама система обработки данных выстроена в согласии с законом. В-третьих, пользователям не была обеспечена достаточная прозрачность: не всегда было ясно, какие именно данные собираются и с какой целью. В-четвёртых, данные хранились дольше, чем это оправдано целями обработки.
Почему штраф именно €403 миллиона
Сумма делает это взыскание четвёртым по величине штрафом DPC за всю историю ведомства — крупнейшего в Евросоюзе регулятора по делам Google, Meta и других техгигантов, штаб-квартиры которых зарегистрированы в Ирландии. Европейский совет по защите данных (EDPB), координирующий применение GDPR между странами ЕС, подтвердил решение DPC и опубликовал собственное заявление по итогам расследования.
Google обязан не просто заплатить штраф, но и привести практику обработки геоданных в соответствие с GDPR в течение шести месяцев — то есть изменить сами механизмы сбора, хранения и раскрытия информации о местоположении пользователей, а не только выплатить компенсацию.
Что это значит для обычного пользователя
Для человека, который пользуется Android-смартфоном, картами, поиском или другими сервисами Google, штраф не меняет ничего автоматически и не удаляет уже собранные данные. Но решение фиксирует официально признанный факт: годами часть данных о перемещениях пользователей хранилась дольше необходимого и без достаточной прозрачности о том, что именно происходит с этой информацией. История местоположений — один из самых чувствительных типов данных: по ней можно восстановить, где человек живёт, работает, с кем встречается и куда ездит в частном порядке.
Штраф не отменяет необходимость самостоятельно проверять и ограничивать, какие данные о геолокации вы отдаёте сервисам. Разобраться, как устроен рекламный идентификатор устройства и зачем его отключать, можно в материале о том, как реклама отслеживает вас через рекламный ID.
Как ограничить сбор геоданных на практике
- Отключите «Историю местоположений» в настройках аккаунта Google (myactivity.google.com), если она вам не нужна для конкретных функций вроде карт с историей поездок.
- Ограничьте доступ приложений к геолокации в настройках телефона до варианта «только во время использования» вместо «всегда».
- Периодически проверяйте и удаляйте историю активности — Google позволяет выгрузить и стереть накопленные данные вручную; подробный порядок действий описан в статье как удалить свои данные из интернета.
- Шифруйте сетевой трафик отдельно от настроек приватности аккаунта. LiMP VPN скрывает реальный IP-адрес устройства от сайтов и сетевых наблюдателей, но не может изменить то, что сервисы Google узнают о геопозиции через GPS и Wi-Fi-модуль устройства, если соответствующие разрешения и функции включены самим пользователем — это разные, взаимодополняющие уровни защиты приватности.
