Google didenda €403 juta oleh DPC atas pelanggaran GDPR

Rizal Santoso
Rizal Santoso

Sebagai jurnalis yang berpengalaman lebih dari 15 tahun di media Indonesia, saya berkomitmen untuk menyajikan informasi yang relevan dan otentik agar pembaca lebih dekat dengan keragaman Indonesia.

Pengguna mungkin tidak menyadari bahwa data mereka digunakan untuk iklan, kata wakil komisaris DPC Graham Doyle.

Pengawas perlindungan data Irlandia telah mendenda Google sebesar €403 juta dan memerintahkan raksasa teknologi tersebut untuk mematuhi peraturan privasi wilayah tersebut dalam waktu enam bulan.

Komisi Perlindungan Data (DPC), yang menyelesaikan penyelidikan selama enam tahun, menemukan bahwa Google tidak mematuhi GDPR UE saat memproses data yang dihasilkan di blok tersebut.

Penyelidikannya, yang dipicu oleh keluhan dari organisasi hak konsumen Eropa, termasuk BEUC, menyelidiki cara perusahaan memproses data lokasi di seluruh fitur ‘aktivitas web & aplikasi’, ‘riwayat lokasi’, dan ‘akurasi lokasi’ antara Mei 2018 dan Februari 2020.

‘Aktivitas web & aplikasi’ adalah setelan akun Google yang memproses informasi terkait aktivitas pengguna di layanan Google, termasuk situs dan aplikasi, sedangkan ‘riwayat lokasi’ melacak lokasi pengguna dan memproses data sebagai tempat yang dikunjungi, aktivitas, dan jalur antar lokasi.

Keluhan tersebut menimbulkan kekhawatiran terkait dengan “legalitas pemrosesan data lokasi oleh Google dan transparansi seputar pemrosesan tersebut”, kata DPC dalam sebuah pernyataan yang mengumumkan penyelidikan tersebut pada tahun 2020.

Penyelidikan tersebut menemukan bahwa Google melanggar GDPR karena tidak memproses data lokasinya secara sah, tidak menunjukkan kepatuhannya terhadap GDPR, dan gagal memenuhi kewajiban transparansinya di seluruh fitur yang dipermasalahkan.

“Data lokasi dapat memberikan manfaat dan kerugian bagi individu,” kata wakil komisaris DPC Graham Doyle.

“Hal ini dapat sangat meningkatkan kegunaan layanan online, namun juga dapat mengungkapkan sejumlah besar informasi tentang seseorang, termasuk informasi yang pada dasarnya bersifat pribadi.

“GDPR memberikan perlindungan data pribadi tingkat tinggi di seluruh EEA, dan mengharuskan pemrosesan data pribadi harus dilakukan dengan cara yang sah, adil, dan transparan.

“Sebagai akibat dari kegagalan Google dalam hal ini, individu mungkin tidak menyadari bahwa lokasi mereka digunakan, misalnya untuk mempengaruhi mereka dengan iklan atau untuk menyimpulkan minat mereka, dan dapat kehilangan kendali atas data pribadi mereka. Penyimpanan data lokasi pengguna lebih lama dari yang diperlukan memperburuk hilangnya kendali ini.”

Dalam sebuah pernyataan kepada SiliconRepublic.com, juru bicara Google mengatakan bahwa kasus ini berpusat pada “kebijakan historis” yang telah diperbarui sejak saat itu.

“Mulai tahun 2019 dan seterusnya, kami telah mengembangkan praktik kami secara signifikan dan meluncurkan alat canggih yang mempermudah pengelolaan data lokasi,” kata perusahaan tersebut.

Pada tahun 2019, Google memperkenalkan kontrol hapus otomatis yang memungkinkan pengguna menghapus data secara otomatis setiap tiga, 18, atau 36 bulan. Pada tahun 2023, mereka memperbarui fitur riwayat lokasinya untuk memungkinkan garis waktu disimpan langsung di perangkat pengguna.

Google juga mengatakan tidak menyimpan data lokasi akurat dalam ‘aktivitas web & aplikasi’ dan memungkinkan pengguna mengelola bagaimana data mereka digunakan untuk iklan.

Ini merupakan denda terbesar keempat bagi DPC sejak GDPR berlaku. Pada tahun 2023, Meta menerima denda terbesar yang dikeluarkan oleh pengawas tersebut hingga saat ini, yaitu denda sebesar €1,2 miliar setelah secara ilegal mentransfer data pengguna Facebook dari UE ke AS.

Tahun lalu, TikTok didenda €530 juta karena mentransfer data pengguna pribadi ke Tiongkok, sementara Meta juga dikenakan denda terpisah sebesar €405 juta pada tahun 2022 karena mengungkapkan secara publik detail kontak anak-anak yang menggunakan akun bisnis Instagram.