गूगल पर GDPR उल्लंघन: आयरलैंड के DPC ने लोकेशन डेटा दुरुपयोग पर लगाया ₹4,000 करोड़ का जुर्माना
सारांश
मुख्य बातें
आयरलैंड के डेटा संरक्षण आयोग (DPC) ने सोमवार, 21 सितंबर 2026 को गूगल पर 403 मिलियन यूरो (लगभग ₹4,000 करोड़) का जुर्माना लगाया और कंपनी को छह महीने के भीतर अपनी लोकेशन डेटा प्रोसेसिंग प्रणाली को यूरोपीय नियमों के अनुरूप बनाने का सख्त निर्देश दिया। यह कार्रवाई गूगल की 'लोकेशन हिस्ट्री' सेवा और उससे जुड़ी डेटा प्रोसेसिंग गतिविधियों में जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) के कई प्रावधानों के कथित उल्लंघन पर आधारित है।
मामले का मूल स्वरूप
गूगल की 'लोकेशन हिस्ट्री' सुविधा उपयोगकर्ताओं के मोबाइल उपकरणों के माध्यम से उनके भ्रमण स्थलों, गतिविधियों और विभिन्न स्थानों के बीच की आवाजाही का डिजिटल रिकॉर्ड संग्रहीत करती है। यह फीचर केवल उन्हीं उपयोगकर्ताओं के लिए सक्रिय होता है जो स्वेच्छा से इसके लिए सहमति (ऑप्ट-इन) देते हैं।
DPC के अनुसार, गूगल वेब एंड ऐप एक्टिविटी, लोकेशन हिस्ट्री और लोकेशन एक्यूरेसी — तीनों डेटा प्रोसेसिंग श्रेणियों में यह प्रमाणित करने में विफल रहा कि वह उपयोगकर्ताओं के व्यक्तिगत डेटा का उपयोग GDPR के मूल सिद्धांतों — वैधता, निष्पक्षता और पारदर्शिता — के अनुरूप कर रहा है।
डेटा प्रतिधारण पर आयोग की आपत्ति
आयोग ने पाया कि गूगल ने उपयोगकर्ताओं का लोकेशन डेटा आवश्यक अवधि से अधिक समय तक सुरक्षित रखा, जो डेटा संरक्षण नियमों का सीधा उल्लंघन है। डेटा 'न्यूनतम आवश्यकता' के सिद्धांत के तहत केवल उतनी ही अवधि तक रखा जाना चाहिए जितनी उसके उद्देश्य के लिए ज़रूरी हो।
DPC के उप आयुक्त ग्राहम डॉयल ने इस फैसले पर कहा कि लोकेशन डेटा व्यक्तिगत जानकारी का बेहद संवेदनशील प्रकार है — यह किसी व्यक्ति की दिनचर्या, स्वास्थ्य-संबंधी यात्राओं और निजी संबंधों तक को उजागर कर सकता है।
उपयोगकर्ताओं की जानकारी और नियंत्रण का अभाव
डॉयल के अनुसार, यदि उपयोगकर्ताओं को पूरी जानकारी नहीं दी जाती, तो वे यह समझ ही नहीं पाते कि उनकी लोकेशन का उपयोग विज्ञापन लक्षित करने या उनकी रुचियों का अनुमान लगाने के लिए किया जा रहा है। इससे व्यक्ति अपने व्यक्तिगत डेटा पर नियंत्रण खो देता है।
GDPR के तहत यूरोपीय आर्थिक क्षेत्र (EEA) में यह अनिवार्य है कि डेटा का उपयोग कानूनी, निष्पक्ष और पारदर्शी तरीके से किया जाए। गौरतलब है कि DPC आयरलैंड में पंजीकृत होने के कारण गूगल के यूरोपीय परिचालन की प्राथमिक नियामक संस्था है।
व्यापक परिदृश्य: बड़ी टेक कंपनियों पर बढ़ता दबाव
यह कार्रवाई ऐसे समय में सामने आई है जब दुनिया भर के नियामक प्राधिकरण बड़ी प्रौद्योगिकी कंपनियों की डेटा संग्रह और गोपनीयता नीतियों की अधिक कड़ाई से जाँच कर रहे हैं। DPC इससे पहले भी मेटा पर अरबों यूरो का जुर्माना लगा चुका है — यह तीसरी बड़ी टेक कंपनी है जिस पर इस स्तर की GDPR कार्रवाई हुई है।
आलोचकों का कहना है कि ये जुर्माने, भले ही रिकॉर्ड स्तर के हों, गूगल जैसी कंपनियों के वार्षिक राजस्व के अनुपात में बेहद मामूली हैं और वास्तविक व्यवहार परिवर्तन लाने के लिए पर्याप्त नहीं।
आगे क्या होगा
DPC ने कहा है कि वह इस मामले से संबंधित विस्तृत निर्णय बाद में सार्वजनिक करेगा। गूगल को छह महीने के भीतर अपनी लोकेशन डेटा प्रोसेसिंग प्रणाली को GDPR के अनुरूप बनाना अनिवार्य होगा, अन्यथा अतिरिक्त नियामक कदम उठाए जा सकते हैं। यह मामला यूरोप में डेटा गोपनीयता प्रवर्तन के इतिहास में एक महत्वपूर्ण मिसाल बनेगा।