:

Szerző: Gálffy Csaba

2013. április 3. 14:42

Közös európai adatvédelmi eljárás indult a Google ellen

Súlyos problémákat okozhat a Google számára, ha a nagy nemzeti adatvédelmi hatóságok elmarasztalják és szankciókat alkalmaznak vele szemben. Az adatgyűjtésre való jog akár ideiglenes megtiltása súlyos csapás lehet a Google-nek, ha az aprócska pénzbeli büntetések nem is fájnak majd.

A francia adatvédelmi hatóság (CNIL - Nemzeti Informatikai és Szabadságjogi Bizottság) tegnapi közleménye szerint öt másik nagy európai ország hasonló szerveivel szoros együttműködésben vizsgálatot indít a Google tavaly életbe lépett új adatvédelmi irányelveivel kapcsolatban. A következő időszakban a francia, német, olasz, holland, spanyol és brit nemzeti hatóságok saját hatáskörben indítanak hivatalos, összehangolt vizsgálatot a Google ellen, elmarasztalás esetén pedig akár komoly szankciók, büntetés is kilátásban van.

Az európai hatóságok gyakorlatilag azzal vádolják a Google-t, hogy a felhasználók beleegyezése (és adott esetben tudta) nélkül egyetlen hatalmas adatbázisba vonta össze a rendelkezésére álló adatokat és a folyamat során többször megsértette az ide vonatkozó EU-s irányelveket. A hatóságok panasza szerint a mintegy 60 különböző adatvédelmi elv helyébe több mint egy éve lépett egységes policy nem mondja ki, hogy a Google milyen adatokat őriz, mennyi ideig és a szolgáltatások között hogyan kombinálja ezeket.

Egy éve húzódik

A Google tavaly márciusban egységes adatvédelmi szabályozás alá vonta különböző szolgáltatásait, ezzel előkészítve az utat a különböző webes alkalmazások közötti szabad információáramláshoz. A lépés része volt a Google Plus bevezetésének, a minden Google szolgáltatásra kiterjedő, valamilyen formában mindenhol jelenlévő közösségi réteg csak úgy működhetett zavartalanul a Play Store-tól a Gmailen keresztül a YouTube-ig, ha az adatvédelmi elvek is azonossá váltak.

CI/CD-vel folytatódik az AWS hazai online meetup-sorozata!

A sorozat december 12-i, ötödik állomásán bemutatjuk az AWS CodeCatalyst platformot, és a nyílt forráskódú Daggert is.

CI/CD-vel folytatódik az AWS hazai online meetup-sorozata! A sorozat december 12-i, ötödik állomásán bemutatjuk az AWS CodeCatalyst platformot, és a nyílt forráskódú Daggert is.

Az európai hatóságok az új elvek hatályba lépését követően indítottak vizsgálatot, ennek nyomán még októberben figyelmeztették a Google-t, hogy szükségesnek látnak néhány változtatást, ezek implementálására négy hónapot kapott a keresőóriás. A határidő lejártáig azonban semmilyen érdemi lépésre nem került sor. A különböző nemzeti adatvédelmi hatóságok delegáltjai idén márciusban találkoztak a Google képviselőivel, a megbeszélés azonban teljesen eredménytelenül zárult.

A Google nyilatkozata szerint "adatvédelmi irányelveink megfelelnek az európai törvényeknek és lehetővé teszik, hogy egyszerűbb, hatékonyabb szolgáltatást nyújtsunk. Teljes mértékben együttműködünk a nemzeti adatvédelmi hatóságokkal és a jövőben is így fogunk tenni". Jelzésértékű lehet ugyanakkor, hogy az európai hatóságok lépésével egyidőben, néhány napja távozott a cégtől Alma Whitten, az adatvédelemért felelős Google-igazgató, helyére pedig egy másik régi alkalmazott, Lawrence You lépett.

A nemzeti hatóságok viszonylag apró bírságokat tudnak kiszabni, a CNIL például maximum 300 ezer eurót, a brit megfelelője pedig félmillió fontos büntetéssel fenyegethet, ekkora bírságokra pedig eddig nem is nagyon volt precedens. Sokkal erősebb fegyver lehet a hatóságok kezében, hogy felfüggeszthetik a Google adatgyűjtéshez való jogát, ami az említett hat országban már több százmillió európai polgárt vonna ki a keresőóriás hálójából.

Egységes adatvédelmi hatóság jöhet

Az ügy egyébként rávilágított arra is, hogy miért van nagy szükség egy egységes, EU-szintű adatvédelmi hatóságra, el is indult egy ilyen szervezet létrehozásának folyamata, erre azonban 2015 előtt várhatóan nem kerül sor. Az EU-s adatvédelem erősítését célozza egy új irányelv is, amely a webes szolgáltatások számára kötelezővé tenné a felhasználói adatok (kérésre történő) teljes törlését. Az úgynevezett "felejtéshez való jog" révén minden szolgáltatás kötelezhető lesz a felhasználói adatok teljes törlésére, visszamenőleges hatállyal.

November 25-26-án 6 alkalmas K8s security és 10 alkalmas, a Go és a cloud native szoftverfejlesztés alapjaiba bevezető képzéseket indítunk. Az élő képzések órái utólag is visszanézhetők, és munkaidő végén kezdődnek.

a címlapról