लोकेशन डेटा के दुरुपयोग पर गूगल पर €403 मिलियन जुर्माना

यूरोपीय संघ की ओर से कार्रवाई करते हुए आयरलैंड के डेटा प्रोटेक्शन कमीशन ने सोमवार को कहा कि उपयोगकर्ताओं के लोकेशन डेटा के अनुचित उपयोग पर गूगल पर €403 मिलियन (462 मिलियन डॉलर) का जुर्माना लगाया गया है। नियामक ने पाया कि मई 2018 से फरवरी 2020 के बीच गूगल ने जीडीपीआर का उल्लंघन किया और छह महीने में अनुपालन का आदेश दिया। यह आयोग का चौथा सबसे बड़ा जुर्माना है। गूगल ने कहा, मामला पुरानी नीतियों से जुड़ा है, 2019 से पद्धतियां बेहतर की गई हैं।

स्रोत

France 24 · मूल ख़बर पढ़ें ↗

#google#gdpr#data privacy#european union#ireland dpc#fine

डेस्क जाँच · स्रोत से तुलना की

डेस्क ने क्या जाँचा (5)
  • Ireland's Data Protection Commission fined Google €403 million ($462 million) over location data use. — Attributed to the DPC statement reported by FRANCE 24 with AP; figure appears in source.
  • Google infringed GDPR between May 2018 and February 2020 on lawfulness and fairness of location data processing. — Attributed to the DPC's final decision, with direct quotation in source.
  • Google says the case centres on historical policies since updated and that practices evolved from 2019. — Attributed to a Google statement quoted in the source.
  • BEUC called the ruling important but said the near eight-year delay was disproportionate. — Attributed to BEUC director general Agustin Reyna in a statement.
  • The largest DPC fine was €1.2 billion on Meta in 2023 for data transfers to the US. — Attributed to the regulator/source text; not independently verified.

विश्लेषकों की राय राय

AI रणनीतिक मामलों के विश्लेषक

यह केवल उपभोक्ता अधिकारों का मामला नहीं है — यह संकेत है कि यूरोप लोकेशन डेटा को एक सामरिक संसाधन की तरह देखने लगा है। उपभोक्ता संगठनों का यह कहना कि जियोलोकेशन डेटा धर्म, स्वास्थ्य, राजनीतिक विचार और यौन रुझान तक उजागर कर देता है, यही बताता है कि यह डेटा विज्ञापन से आगे भी क्यों संवेदनशील है। साथ ही गूगल का यह तर्क कि मामला 2018-2020 की पुरानी नीतियों से जुड़ा है और 2019 से तरीके बदले जा चुके हैं, असली संरचनात्मक समस्या की ओर इशारा करता है — नियमन की गति और तकनीक की गति के बीच की खाई।

  • गूगल का यूरोपीय मुख्यालय आयरलैंड में होने के कारण यूरोपीय स्तर पर निगरानी आयरिश डेटा प्रोटेक्शन कमीशन करता है, जिससे पूरे महाद्वीप का डिजिटल प्रवर्तन एक छोटे सदस्य देश के नियामक पर केंद्रित हो जाता है — यह व्यवस्था जितनी सुविधाजनक है, उतनी ही कमजोर भी।
  • €403 मिलियन का जुर्माना कमीशन का चौथा सबसे बड़ा है, लेकिन गूगल के आकार को देखते हुए छह महीने में अनुपालन का आदेश जुर्माने से ज़्यादा असरदार हो सकता है।
  • शिकायतों के लगभग आठ साल बाद फैसला आने की आलोचना — "देर से प्रवर्तन, प्रवर्तन न होने जितना ही नुकसानदेह हो सकता है" — यूरोप की नियामक क्षमता और विश्वसनीयता पर सवाल खड़ा करती है।
  • आठ देशों के उपभोक्ता संगठनों की समन्वित शिकायत दिखाती है कि यूरोप में डेटा विवादों में बहुदेशीय सामूहिक दबाव एक दोहराए जाने योग्य औज़ार बन रहा है।
  • नियामक के अनुसार तीन अन्य जाँचें उन्नत चरण में हैं, जिनमें सितंबर 2024 में शुरू हुई यूरोपीय नागरिकों के डेटा से गूगल के एआई प्रशिक्षण की जाँच भी शामिल है — यानी टकराव का केंद्र गोपनीयता से एआई शासन की ओर बढ़ रहा है।

किस पर नज़र रखें — देखना होगा कि छह महीने की समयसीमा में गूगल क्या बदलाव करता है और वे बदलाव केवल यूरोप तक सीमित रहेंगे या वैश्विक होंगे; एआई प्रशिक्षण डेटा से जुड़ी लंबित जाँच इससे बड़ी सामरिक परीक्षा साबित हो सकती है।

यह खबर यह स्थापित नहीं करती कि लोकेशन डेटा किसी सरकार तक पहुँचा या सुरक्षा के लिहाज़ से उसका दुरुपयोग हुआ, और न ही यह स्पष्ट है कि गूगल अपील करेगा या उसकी मौजूदा नीतियाँ नियमों के अनुरूप मानी जाएँगी।

गहराई से

शोध सारांश · 8 तथ्य · 7 तारीख़ें · परीक्षा के लिए

सार

पृष्ठभूमि

आयरलैंड का डेटा प्रोटेक्शन कमीशन (DPC) यूरोपीय संघ की ओर से गूगल जैसी बड़ी टेक कंपनियों की निगरानी करता है, क्योंकि अधिकांश टेक दिग्गजों का यूरोपीय मुख्यालय आयरलैंड में है। उपभोक्ता संगठनों की शिकायतों के करीब आठ वर्ष बाद DPC ने सोमवार को गूगल पर उपयोगकर्ताओं के लोकेशन डेटा के अनुचित उपयोग के लिए €403 मिलियन (462 मिलियन डॉलर) का जुर्माना लगाया। नियामक ने पाया कि मई 2018 से फरवरी 2020 के बीच गूगल ने यूरोपीय संघ के सामान्य डेटा संरक्षण विनियमन (GDPR) का उल्लंघन किया। यह DPC द्वारा लगाया गया चौथा सबसे बड़ा जुर्माना है।

मुख्य तथ्य

  • DPC ने गूगल पर €403 मिलियन (462 मिलियन डॉलर) का जुर्माना लगाया — सोमवार को घोषित।
  • उल्लंघन की अवधि: मई 2018 से फरवरी 2020; जांच फरवरी 2020 में शुरू हुई थी।
  • जुर्माना DPC द्वारा लगाया गया चौथा सबसे बड़ा जुर्माना है।
  • नियामक ने गूगल को छह महीने के भीतर GDPR अनुपालन का आदेश दिया।
  • नवंबर 2018 में चेक गणराज्य, डेनमार्क, ग्रीस, नीदरलैंड, नॉर्वे, पोलैंड, स्लोवेनिया और स्वीडन के उपभोक्ता संगठनों से समन्वित शिकायतें मिलीं।
  • DPC का सबसे बड़ा जुर्माना: 2023 में मेटा पर €1.2 बिलियन, अमेरिका में डेटा हस्तांतरण के लिए।
  • गूगल के खिलाफ तीन अन्य DPC जांच 'उन्नत चरण' में हैं, जिनमें सितंबर 2024 में शुरू हुई AI प्रशिक्षण से जुड़ी कार्यवाही शामिल है।
  • स्रोत में उल्लिखित अन्य कार्रवाई: प्रतिस्पर्धा उल्लंघनों पर EU द्वारा गूगल पर €890 मिलियन का जुर्माना।

समयरेखा

  1. मई 2018गूगल द्वारा GDPR उल्लंघन की अवधि शुरू (लोकेशन डेटा प्रोसेसिंग)।
  2. नवंबर 2018आठ यूरोपीय देशों के उपभोक्ता संगठनों की समन्वित शिकायतें DPC को मिलीं।
  3. 2019 के बादगूगल के अनुसार, कंपनी ने अपनी पद्धतियों में महत्वपूर्ण सुधार किए और लोकेशन डेटा प्रबंधन के टूल लॉन्च किए।
  4. फरवरी 2020उल्लंघन की अवधि समाप्त; DPC ने औपचारिक जांच शुरू की।
  5. 2023DPC ने मेटा पर €1.2 बिलियन का अपना सबसे बड़ा जुर्माना लगाया।
  6. सितंबर 2024AI प्रशिक्षण हेतु यूरोपीय नागरिकों के डेटा उपयोग पर प्रभाव आकलन न करने की जांच शुरू।
  7. सोमवार (निर्णय की तिथि)DPC ने अंतिम निर्णय में €403 मिलियन जुर्माना और छह महीने में अनुपालन का आदेश दिया।

किसका दाँव

  • आयरलैंड का डेटा प्रोटेक्शन कमीशन (DPC) — यूरोपीय स्तर पर गूगल की निगरानी करने वाला प्रमुख नियामक; उसकी प्रवर्तन क्षमता और गति सवालों के घेरे में।
  • गूगल — €403 मिलियन का जुर्माना, छह महीने में अनुपालन की बाध्यता और तीन अन्य लंबित DPC जांचें।
  • यूरोपीय उपभोक्ता संगठन (BEUC) — शिकायतों का समन्वयक; निर्णय को उपभोक्ताओं की जीत बताया, पर देरी की आलोचना की।
  • यूरोपीय उपयोगकर्ता — लोकेशन डेटा पर नियंत्रण; अनजाने में विज्ञापनों व रुचियों के अनुमान के लिए डेटा उपयोग किया जा सकता था।
  • आठ देशों के उपभोक्ता संगठन — नवंबर 2018 की शिकायतों के बाद आठ वर्ष में निर्णय — प्रवर्तन की समयबद्धता की मांग।
  • यूरोपीय संघ — GDPR की विश्वसनीयता और बिग टेक पर नियामकीय पकड़।

क्यों अहम है

यह निर्णय पुष्टि करता है कि गूगल ने लोकेशन डेटा के उपयोग के लिए सहमति लेने का जो तरीका अपनाया वह अवैध था, और यह बताता है कि जियोलोकेशन डेटा — BEUC के शब्दों में — वाणिज्यिक निगरानी का सबसे घुसपैठिया रूप है, जो धार्मिक विश्वास, स्वास्थ्य, राजनीतिक विचार और यौन रुझान उजागर कर सकता है। साथ ही यह प्रवर्तन में देरी का मुद्दा उठाता है: शिकायत से निर्णय तक लगभग आठ वर्ष लगे, जिससे "देर से प्रवर्तन" की प्रभावशीलता पर सवाल है।

UPSC नज़रिया

प्रीलिम्स संकेत

  • GDPR = General Data Protection Regulation, यूरोपीय संघ का डेटा संरक्षण कानून।
  • गूगल पर €403 मिलियन (462 मिलियन डॉलर) का जुर्माना आयरलैंड के DPC ने लगाया — उसका चौथा सबसे बड़ा।
  • DPC का सबसे बड़ा जुर्माना: मेटा पर 2023 में €1.2 बिलियन (अमेरिका को डेटा हस्तांतरण)।
  • गूगल का यूरोपीय मुख्यालय आयरलैंड में होने के कारण DPC ही उसका यूरोपीय स्तर का नियामक है।
  • शिकायतें नवंबर 2018 में आठ देशों से; उल्लंघन अवधि मई 2018–फरवरी 2020।
  • BEUC = यूरोपीय उपभोक्ता संगठन; महानिदेशक अगस्तिन रेयना।

मेन्स दृष्टिकोण

यह मामला डिजिटल युग में डेटा संरक्षण प्रवर्तन की तीन कमजोरियों को उजागर करता है। पहला, सहमति की वैधता व निष्पक्षता: DPC ने पाया कि वेब व ऐप गतिविधि तथा लोकेशन हिस्ट्री में लोकेशन डेटा की प्रोसेसिंग वैधता और निष्पक्षता की कसौटी पर खरी नहीं उतरी, और आवश्यकता से अधिक अवधि तक डेटा रोके रखने ने उपयोगकर्ताओं के नियंत्रण के नुकसान को और बढ़ाया। दूसरा, संस्थागत केंद्रीकरण: चूंकि अधिकांश टेक दिग्गजों का यूरोपीय मुख्यालय आयरलैंड में है, एक राष्ट्रीय नियामक पर पूरे संघ की निगरानी का बोझ आ जाता है, जिससे प्रक्रिया लंबी खिंचती है — शिकायत (नवंबर 2018) से अंतिम निर्णय तक करीब आठ वर्ष। तीसरा, उपचार की पर्याप्तता: कंपनी का उत्तर है कि नीतियां "ऐतिहासिक" थीं और 2019 से पद्धतियां सुधारी जा चुकी हैं, जिससे जुर्माना बदलाव के बाद आता है, पहले नहीं। BEUC का तर्क कि "देर से प्रवर्तन बिल्कुल प्रवर्तन न होने जितना ही हानिकारक हो सकता है" आगे का रास्ता सुझाता है: समयबद्ध जांच, अनुपालन आदेशों की सख्त निगरानी (यहां छह महीने की समयसीमा), और AI प्रशिक्षण जैसे नए क्षेत्रों में प्रभाव आकलन की अनिवार्यता, जिस पर सितंबर 2024 से गूगल के खिलाफ कार्यवाही चल रही है।

मुख्य शब्द

GDPR
यूरोपीय संघ का सामान्य डेटा संरक्षण विनियमन, जिसके तहत व्यक्तिगत डेटा की प्रोसेसिंग वैध व निष्पक्ष होनी चाहिए।
डेटा प्रोटेक्शन कमीशन (DPC)
आयरलैंड का डेटा संरक्षण नियामक, जो EU की ओर से आयरलैंड में मुख्यालय रखने वाली टेक कंपनियों की निगरानी करता है।
BEUC
यूरोपीय उपभोक्ता संगठन, जिसने आठ देशों के उपभोक्ता समूहों की शिकायतों को एकजुट किया।
लोकेशन हिस्ट्री
उपयोगकर्ता की स्थिति का संचित रिकॉर्ड; DPC की जांच वेब व ऐप गतिविधि तथा लोकेशन हिस्ट्री की प्रोसेसिंग पर केंद्रित थी।
जियोलोकेशन डेटा
BEUC के अनुसार वाणिज्यिक निगरानी का सबसे घुसपैठिया रूप, जो धर्म, स्वास्थ्य, राजनीतिक विचार व यौन रुझान उजागर कर सकता है।
प्रभाव आकलन (Impact Assessment)
डेटा उपयोग के जोखिमों का पूर्व मूल्यांकन; सितंबर 2024 की जांच AI प्रशिक्षण हेतु ऐसा आकलन न करने से जुड़ी है।

अभ्यास प्रश्न

  1. जियोलोकेशन डेटा को 'वाणिज्यिक निगरानी का सबसे घुसपैठिया रूप' क्यों कहा जाता है? गूगल पर DPC के जुर्माने के संदर्भ में परीक्षण करें।
  2. "देर से प्रवर्तन बिल्कुल प्रवर्तन न होने जितना ही हानिकारक हो सकता है।" GDPR के तहत गूगल मामले के आलोक में इस कथन का मूल्यांकन कीजिए।
  3. आयरलैंड जैसे एक राष्ट्रीय नियामक पर पूरे यूरोपीय संघ के लिए बिग टेक की निगरानी का दायित्व होने के लाभ और सीमाएं क्या हैं?

सिर्फ़ मूल ख़बर के आधार पर — आँकड़े और तारीख़ें स्रोत की हैं, अनुमान नहीं।

अगली ख़बरजूली का आरोप: भाजपा सरकार पार्षदों पर बना रही दबाव →
← सभी ख़बरें