غوغل تغرم 403 مليون يورو لانتهاكات بيانات الموقع

مقدمة تحليلية
فرضت لجنة حماية البيانات الأيرلندية (DPC)، المنظم الرئيسي لشركة Google في الاتحاد الأوروبي، غرامة قدرها 403 ملايين يورو على Google. جاء القرار في 21 سبتمبر 2026 بعد تحقيق استمر لأكثر من 6.5 سنوات بخصوص انتهاكات قانون حماية البيانات الأوروبي (GDPR) المتعلقة بمعالجة بيانات الموقع للمستخدمين. شملت الانتهاكات ثلاث ميزات رئيسية: "نشاط الويب والتطبيقات" (Web & App Activity)، و"سجل المواقع" (Location History)، و"دقة الموقع" (Location Accuracy)، ووقعت خلال الفترة من مايو 2018 إلى فبراير 2020. لم تكن هذه الميزات تتوافق مع مبادئ المعالجة القانونية والمنصفة والشفافية.
الغرامة البالغة 403 ملايين يورو هي رابع أكبر غرامة تصدرها اللجنة، لكنها لا تُحصّل إلا بعد تأكيد محكمة أيرلندية، ويحق لـ Google الاستئناف أمام المحكمة العليا في غضون 28 يومًا من تلقي الإشعار الرسمي بالقرار.
التحليل التقني
أفادت لجنة حماية البيانات الأيرلندية أن Google انتهكت GDPR عبر ثلاثة من ميزاتها الأساسية التي تتعامل مع بيانات الموقع. بالنسبة لميزتي "نشاط الويب والتطبيقات" و"سجل المواقع"، وجدت اللجنة أن Google خرقت قواعد GDPR المتعلقة بالمعالجة القانونية والمنصفة والشفافية، بالإضافة إلى الاحتفاظ ببيانات الموقع لفترة أطول من اللازم. "نشاط الويب والتطبيقات" هو إعداد في حساب Google يسمح عند تفعيله بمعالجة بيانات نشاط المستخدم على مواقع وتطبيقات Google، وقد تتضمن هذه البيانات الموقع. أما "سجل المواقع"، وهي ميزة تتطلب موافقة المستخدم، فتتتبع أماكن تنقل الأجهزة المحمولة التي سجلت دخول المستخدم، حتى عندما لا يستخدم خدمات Google. في كلتا الحالتين، أدت هذه الممارسات إلى فقدان المستخدمين للتحكم في بياناتهم الشخصية، وتفاقم الأمر بسبب الاحتفاظ بالبيانات لفترات طويلة.
بخصوص ميزة "دقة الموقع"، وهي خاصية في نظام Android تعمل على تحديد موقع الجهاز بدقة أكبر من GPS وحده، وتتاح لمستخدمي Android سواء كان لديهم حساب Google أم لا، كانت نتائج اللجنة أضيق. فقد خرقت Google قواعد الشفافية وقواعد المساءلة الخاصة بـ GDPR، وذلك لعدم قدرتها على إثبات أن هذه المعالجة كانت قانونية ومنصفة وشفافة. صرح نائب مفوض DPC، غراهام دويل، أن هذه الإخفاقات تعني أن الأفراد ربما لم يكونوا على دراية بأن مواقعهم كانت تُستخدم، على سبيل المثال، للتأثير عليهم بالإعلانات أو لاستنتاج اهتماماتهم. وقد اتخذت Google خطوات لتعديل سياساتها منذ 2019، حيث أعلنت في مايو 2019 عن أدوات الحذف التلقائي لسجل المواقع ونشاط الويب والتطبيقات، مما يسمح للمستخدمين بحذف البيانات تلقائيًا بعد 3 أو 18 شهرًا. وفي يونيو 2020، جعلت Google الحذف التلقائي لمدة 18 شهرًا هو الإعداد الافتراضي لنشاط الويب والتطبيقات للحسابات الجديدة، ولأي شخص يقوم بتشغيل سجل المواقع لأول مرة. وفي ديسمبر 2023، أعلنت Google أن ميزة "الخط الزمني" (Timeline) في خرائط Google، التي تعرض سجل المواقع على الخريطة، ستحفظ بياناتها على أجهزة المستخدمين، وأن الحذف التلقائي سيصبح افتراضيًا لمدة 3 أشهر لأي شخص يقوم بتشغيل سجل المواقع لأول مرة. لم تذكر DPC علنًا ما إذا كانت هذه التغييرات كافية لتلبية متطلبات أمرها.
السياق وتأثير السوق
بدأ تحقيق لجنة حماية البيانات الأيرلندية في فبراير 2020، عقب شكاوى قدمتها مجموعات حماية المستهلك الأوروبية، بما في ذلك BEUC، المنظمة الأوروبية للمستهلكين. كانت المجموعات الأعضاء في BEUC قد قدمت الشكاوى إلى سلطات حماية البيانات الوطنية في نوفمبر 2018. جاء قرار الغرامة بعد مرور أكثر من 6.5 سنوات على فتح التحقيق، وهي فترة زمنية طويلة للغاية. رحب المدير العام لـ BEUC، أغوستين رينا، بالقرار لكنه انتقد المدة التي استغرقها، مشيرًا إلى أن "التنفيذ المتأخر يمكن أن يكون ضارًا كعدم التنفيذ على الإطلاق".
ردت Google، وفقًا لتقرير Associated Press، بأن القضية "تتمحور حول سياسات تاريخية تم تحديثها منذ ذلك الحين"، وأنها غيرت ممارساتها بشكل كبير منذ 2019. هذه الغرامة، وهي الرابعة الأكبر للجنة حماية البيانات الأيرلندية، تؤكد الضغوط التنظيمية المتزايدة على عمالقة التكنولوجيا في الاتحاد الأوروبي، وتبرز التكلفة المباشرة لعدم الامتثال لمعايير GDPR. شركات مثل Google، التي تعتمد نماذج أعمالها بشكل كبير على جمع وتحليل بيانات المستخدمين، تواجه تحديًا مستمرًا لتحقيق التوازن بين الابتكار والامتثال التنظيمي الصارم. تفرض هذه الغرامات معيارًا جديدًا للمساءلة، وتضع شركات أخرى تعمل في مجال الإعلانات الموجهة وجمع البيانات في مرمى الرقابة المشددة.
رؤية Glitch4Techs
إن غرامة الـ 403 ملايين يورو المفروضة على Google هي مجرد تكلفة تشغيلية لشركة بهذا الحجم، وليست رادعًا حقيقيًا يضمن التغيير الجذري. التحديثات المزعومة في سياسات Google منذ عام 2019، مثل أدوات الحذف التلقائي وسحب بيانات "الخط الزمني" إلى الأجهزة، هي ردود أفعال تكتيكية متأخرة وليست استباقية. الدليل القاطع على هذه الرؤية هو أن لجنة حماية البيانات الأيرلندية لم تصرح علنًا بعد ما إذا كانت هذه التغييرات التي نفذتها Google كافية لتلبية أمر الامتثال. هذا الغموض، بالإضافة إلى 6.5 سنوات من التأخير في صدور القرار، يشير إلى أن المعركة الأساسية حول الشفافية والمساءلة لا تزال مستمرة، وأن الغرامة وحدها لا تحل جوهر المشكلة التقنية والقانونية المتعلقة بمعالجة بيانات الموقع بشكل قانوني ومنصف وشفاف.
كن أول من يعرف بمستقبل التقنية
أهم الأخبار والتحليلات التقنية مباشرة في بريدك.
مقالات قد تهمك

DecryptAds يكشف 143 شريك إعلان لـESPN: خريطة تعقب البيانات تحت المجهر

ثغرات CoreBreak تتجاوز نماذج الذكاء الاصطناعي في AWS وGoogle وVercel

لجنة التجارة تحظر على جنرال موتورز بيع بيانات العملاء لخمس سنوات
