Швеция оштрафовала две компании за использование Google Analytics на сайтах
Читать в полной версииШведское Управление по защите конфиденциальности (IMY) наложило два штрафа на местные компании за использование службы Google Analytics на их сайтах. Данный инструмент, по версии регулятора, нарушает европейский Общий регламент по защите данных (GDPR), поскольку существует риск передачи конфиденциальной информации о европейцах американским властям. Ещё двум компаниям вынесено предостережение о недопустимости использования инструмента.
Шведский оператор связи Tele2 был оштрафован на 12 млн крон ($1,1 млн), а местный интернет-магазин CDON — на 300 тыс. крон ($27,7 тыс.) за использование кода Google Analytics на сайтах. Местные компании Coop и Dagens Industries оштрафованы не были, но им предписано прекратить использование этого инструмента. Регулятор постановил, что сервис представляет угрозу для потребителей, а принятых его владельцем мер для защиты конфиденциальности пользователей недостаточно. Google, в частности, доложила, что использует в аналитике усечённые IP-адреса посетителей, но не уточнила, на каком этапе производится эта операция: до передачи полноформатных данных в США или после. А значит, компания не смогла продемонстрировать, что у неё отсутствует «потенциальный доступ ко всему IP-адресу до усечения последнего октета».
В сообщении на сайте IMY уточняет, что четыре принятых ведомством решения местным компаниям следует воспринимать как руководство — вообще не использовать Google Analytics, поскольку это может иметь определённые последствия. Google же по поводу инцидента опубликовала следующее заявление: «Люди хотят, чтобы посещаемые ими сайты были хорошо спроектированы, просты в использовании, и чтобы они уважали их конфиденциальность. Google Analytics помогает издателям понять, насколько хорошо их сайты и приложения работают для посетителя — но не идентифицируя отдельных лиц и не отслеживая их во всём вебе. Эти организации, а не Google, определяют, какие данные собираются этими инструментами, и как они используются. Google предоставляет помощь, обеспечивая набор средств безопасности, контроля и ресурсов для обеспечения соблюдения требований».