当地时间9月21日,一则重磅处罚消息刷屏全球科技圈:爱尔兰数据保护委员会(DPC)正式对谷歌开出4.03亿欧元罚单,折合人民币超31亿元。
这是欧盟《通用数据保护条例》(GDPR)落地以来,全球范围内额度顶尖的隐私处罚之一,也是谷歌近年来吃到的最严厉罚单。
作为手握全球数十亿用户数据、垄断搜索与生态流量的超级科技巨头,谷歌常年游走在数据采集的灰色地带。这场历时六年的终极调查落地、天价处罚实锤,不仅狠狠重创谷歌,更向全球互联网行业敲响警钟:用户隐私不是巨头的“免费资源”,数据合规绝无特权可言。
不同于常规的短期抽查处罚,本次罚单是一场跨越六年的严谨监管追责,证据链完整、违规事实无可辩驳。
事件追溯至2020年2月,彼时欧盟多家消费者组织集中投诉谷歌,质疑其用户位置数据采集不合法、流程不透明,涉嫌违规滥用个人隐私信息。爱尔兰DPC随即正式立案,开启专项深度调查。
监管部门重点核查了2018年5月至2020年2月期间谷歌的全部数据处理行为,这一时间段恰好是欧盟GDPR隐私新规正式生效的关键窗口期,合规标准清晰、追责依据明确。
调查最终锁定谷歌三大核心违规功能:网络与应用活动记录、位置历史记录、位置精确度服务。这三项功能是谷歌生态采集用户数据、推送个性化广告、精准画像用户的核心工具,覆盖海量欧盟用户。
经核查确认,谷歌在数据采集、存储、使用全过程中,严重违反GDPR规定的合法、公平、透明三大核心原则,存在过度采集隐私、未充分告知用户、数据使用不透明等多项违规问题。
很多用户看似免费使用谷歌搜索、地图、各类生态服务,殊不知个人隐私早已被悄悄收割。本次调查曝光的细节,直击谷歌隐私合规的核心漏洞。
监管方明确指出,谷歌在未让用户充分知情、未获取有效授权的前提下,持续抓取用户精准位置信息、浏览记录、应用使用轨迹等核心隐私数据。大量用户完全不清楚自己的位置数据被持续记录、分析、利用,更不知道这些隐私信息被用于精准推送广告、推导用户兴趣、构建个人画像。
简单来说:谷歌打着“优化服务”的幌子,悄悄超额收集用户隐私,且全程模糊告知、暗地滥用,彻底剥夺了用户对个人数据的知情权、控制权和删除权。
爱尔兰数据保护委员会副专员格雷厄姆·多伊尔直言:谷歌的违规操作,让海量用户在不知情的情况下泄露隐私,彻底失去了对个人数据的掌控权,隐私安全风险极大。
本次欧盟处罚绝非简单“交钱了事”,而是巨额罚款+限期合规整改双重重拳,彻底杜绝巨头敷衍了事、屡罚不改的乱象。
这意味着,谷歌不仅要为过去的违规行为买单,还必须重构底层的数据合规逻辑。对于一家以数据为核心资产的科技巨头而言,这种触及业务根基的合规改造,其隐性成本与长远影响,远比账面罚款更为致命。
面对铁证如山的违规事实与天价罚单,谷歌的回应却显得颇为“巧妙”,试图将责任推给时间。
谷歌发言人公开表示:“此案涉及的是已经更新的历史政策。自2019年以来,公司已大幅调整相关做法,并推出了自动删除位置数据等功能。”言下之意,这些违规行为都是“过去式”,现在的谷歌已经“改过自新”。
然而,这种说辞在监管方和公众眼中显得苍白无力。GDPR自2018年5月正式生效,而谷歌的违规行为恰好贯穿了新规落地后的关键时期。作为全球科技巨头,在明知新规已实施的情况下,依然抱有侥幸心理,未能及时纠正违规操作,这本身就是对监管法规的漠视。
更何况,这并非谷歌首次因位置数据问题栽跟头。早在2018年,美联社就曾曝光过类似丑闻;2022年,谷歌更是为此与美国40个州达成了3.92亿美元的和解协议。屡罚屡犯、屡禁不止,所谓的“历史政策已更新”,更像是一种公关话术,而非真诚的合规反思。
谷歌的这张天价罚单,绝不仅是一家公司的危机,更是欧盟对全球科技巨头全面收紧监管的缩影。
由于谷歌的欧洲总部设在爱尔兰,根据GDPR的“一站式”监管机制,爱尔兰DPC长期充当着其在欧盟市场的主要隐私“守门人”。近年来,欧盟的监管铁拳越挥越重:从Meta的12亿欧元、亚马逊的7.46亿欧元,到如今谷歌的4.03亿欧元,欧盟用真金白银的罚单证明,GDPR绝不是一纸空文。
GDPR明确规定,对于严重违规的企业,最高可处以2000万欧元或上一财年全球营业收入4%的罚款。这一条款的设立,正是为了打破科技巨头“违法成本低于违法收益”的怪圈,让隐私保护真正成为不可触碰的高压线。
在数字化浪潮席卷全球的今天,数据是金矿,但绝不是可以随意开采的“无主之地”。科技巨头们必须清醒地认识到:用户的信任,才是企业最核心的资产;任何试图绕过监管、透支用户隐私来换取商业利益的行为,最终都将付出沉重的代价。
海量资讯、精准解读,尽在新浪财经APP