AIO APEX

L'Irlande inflige une amende de 403 millions d'euros à Google pour violations du RGPD sur les données de localisation

Data Protection Commission (Ireland)
Partager:
L'Irlande inflige une amende de 403 millions d'euros à Google pour violations du RGPD sur les données de localisation

La Commission irlandaise de protection des données a infligé une amende de 403 millions d'euros (environ 462 millions de dollars) à Google le 21 septembre, clôturant une enquête de six ans sur la façon dont l'entreprise traitait les données de localisation via trois fonctionnalités : Web & App Activity, Location History et Location Accuracy. La DPC avait ouvert l'enquête en février 2020 de sa propre initiative.

L'enquête a examiné la période du 25 mai 2018, date d'entrée en vigueur du RGPD, jusqu'au 4 février 2020, et a révélé quatre violations distinctes : violations du principe de licéité et d'équité, de responsabilité, de transparence et des règles de conservation des données. La conclusion de la DPC se concentre sur un préjudice spécifique : les utilisateurs des trois fonctionnalités de Google pourraient ne pas avoir réalisé que leur localisation influençait les publicités qu'ils voyaient ou les intérêts que Google leur attribuait.

La décision officielle de la DPC ordonne à Google de mettre son traitement des données en conformité dans un délai de six mois.

L'amende de 403 millions d'euros se classe au quatrième rang des plus importantes infligées par la DPC depuis l'entrée en vigueur du RGPD, derrière l'amende de 1,2 milliard d'euros infligée à Meta en 2023 (la plus grande amende RGPD jamais imposée), l'amende de 530 millions à TikTok et celle de 405 millions à Instagram. La DPC irlandaise est devenue le régulateur de la vie privée le plus important de l'UE presque par défaut, car Google, Meta, TikTok et la plupart des grandes entreprises technologiques américaines basent leurs opérations européennes en Irlande.

Cette décision s'ajoute à un ensemble croissant de contrôles spécifiques aux données de localisation, que les régulateurs de toute l'UE traitent de plus en plus comme une catégorie spéciale nécessitant des normes de consentement plus strictes.

Initialement rapporté par Data Protection Commission (Ireland). Lisez l'article original pour plus de détails.

Voir la source originale
Partager: