Irlands DPC idømmer Google en betydelig bøde for lokationsdata
Irlands databeskyttelseskommission (DPC) har idømt Google en bøde på 403 mio. euro, svarende til cirka 463 mio. dollars, for uretmæssig behandling af brugeres lokationsdata. Bøden, en af de største, der er pålagt selskabet under EU's databeskyttelsesforordning (GDPR), udspringer af en undersøgelse af, hvordan Google håndterede lokationsoplysninger knyttet til Android-enheder og Google-kontohavere mellem 2018 og 2020.
DPC konkluderede, at Google overtrådte EU's privatlivsregler på tværs af flere funktioner, der indsamlede eller behandlede lokationsdata i den periode. Fordi Googles europæiske aktiviteter har hovedkvarter i Irland, fungerer DPC som selskabets ledende tilsynsmyndighed under GDPR, hvilket giver dens afgørelser vægt i hele Den Europæiske Union.
Det er ikke første gang, at tilsynsmyndigheder har gransket, hvordan Google håndterer lokationssporing. Vores tidligere dækning af Googles bøde på 403 mio. euro for lokationsdata gennemgår den regulatoriske baggrund og, hvad afgørelsen signalerer for fremtidig håndhævelse over for store teknologivirksomheder.
Hvordan lokationsdata overhovedet indsamles
Smartphones er konstant i stand til at registrere, hvor du er, enten via GPS, Wi-Fi-netværksscanning, mobilmasttriangulering eller Bluetooth-beacons. For selskaber som Google leverer disse data alt fra kortvejledning og trafikskøn til målrettet reklame og produktudvikling. Det problem, tilsynsmyndighederne identificerede, var ikke, at Google indsamler lokationsdata, men hvordan samtykket og gennemsigtigheden omkring denne indsamling fungerede i praksis.
Under GDPR er selskaber forpligtet til at give brugerne klare, informerede valg om, hvilke data der indsamles og hvorfor, sammen med reel kontrol over at slå indsamlingen fra. DPC's konklusioner tyder på, at Googles lokationsrelaterede funktioner i den undersøgte periode ikke levede op til denne standard for en delmængde af Android- og Google-kontobrugere. Bøden afspejler tilsynsmyndighedens vurdering af omfanget og varigheden af denne mangel.
For almindelige brugere er denne sag en påmindelse om, at lokationsdata er en af de mest følsomme kategorier af personoplysninger, et selskab kan besidde. De kan afsløre, hvor du bor, arbejder, beder, søger lægehjælp eller tilbringer dine aftener, detaljer der rækker langt ud over, hvad der er nødvendigt for at vise dig et kort.
Hvad dette betyder for dig
Hvis du bruger en Android-telefon eller har en Google-konto, betyder denne afgørelse ikke automatisk, at dine data er blevet misbrugt, men den fremhæver, hvor mange lokationsoplysninger teknologivirksomheder kan indsamle som standard. De fleste graver aldrig ned i de indstillingsmenuer, hvor lokationstilladelser ligger, hvilket betyder, at lokationssporing ofte fortsætter stille i baggrunden.
Den gode nyhed er, at du ikke behøver at vente på, at tilsynsmyndighederne handler, for at tage kontrol. Både iOS og Android giver dig detaljerede muligheder for at begrænse eller deaktivere lokationsdeling:
- På Android skal du gå til Indstillinger > Placering og gennemgå, hvilke apps der har adgang, vælge "Kun mens appen bruges" eller helt slå adgang fra for apps, der ikke har brug for det.
- På iPhone skal du gå til Indstillinger > Anonymitet og sikkerhed > Lokationstjenester for at gøre det samme, og tjekke funktionen "Vigtige placeringer", som registrerer steder, du ofte besøger.
- Gennemgå din Google-kontos aktivitetsindstillinger for at sætte lagret placeringshistorik på pause eller slette den.
- Gennemgå regelmæssigt apptilladelser, da opdateringer nogle gange kan nulstille lokationsadgang uden, at du bemærker det.
En VPN tilføjer endnu et lag beskyttelse, selvom det er værd at forstå, hvad den dækker og ikke dækker. En VPN maskerer din IP-adresse og krypterer din internettrafik, hvilket gør det sværere for websites, annoncører og netværksobservatører at knytte din onlineaktivitet til din fysiske placering alene baseret på IP. Den forhindrer dog ikke en telefons GPS eller en app med lokationstilladelser i at rapportere præcis, hvor du er. Betragt en VPN som en del af en bredere strategi for privatliv, ikke en erstatning for at styre enhedens lokationsindstillinger.
Tag privatlivet i egne hænder
Regulatoriske bøder som denne sender et signal til store platforme om, at databeskyttelsesregler har tænder, men håndhævelse tager år at indhente praksisser, der måske allerede har ændret sig. Derfor betyder proaktive vaner mere end at vente på den næste overskrift.
Et par praktiske skridt, der er værd at tage i dag: gennemgå, hvilke apps på din telefon der aktuelt har lokationsadgang, og tilbagekald den, hvor det ikke er nødvendigt, slå placeringshistorik fra i din Google-konto, hvis du ikke er afhængig af den, og overvej at kombinere disse ændringer med en velrenommeret VPN, når du ønsker et ekstra lag af privatliv på offentlige eller utrygge netværk. Ingen af disse skridt kræver teknisk ekspertise, bare et par minutter i din indstillingsmenu.
Bøden på 403 mio. euro mod Google er et betydningsfuldt øjeblik i EU's håndhævelse af privatlivsregler, men den egentlige pointe for de fleste læsere er enklere: lokationsdata er værdifulde, de indsamles oftere, end folk er klar over, og lidt regelmæssig oprydning i telefonens privatlivsindstillinger gør en stor forskel for at holde dem under din kontrol.




