Google mit 463 Mio. $ Strafe wegen Umgang mit Standortdaten belegt

Irlands Datenschutzkommission (DPC) hat gegen Google eine Geldstrafe von 403 Millionen Euro, umgerechnet etwa 463 Millionen Dollar, wegen des Missbrauchs von Nutzerstandortdaten gemäß der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union verhängt. Die DPC, die als federführende Aufsichtsbehörde für viele der weltweit größten Technologieunternehmen fungiert, weil diese ihre EU-Niederlassungen in Irland haben, stellte fest, dass Googles Praktiken bei der Erfassung und Verarbeitung von Standortdaten nicht den gesetzlichen Standards entsprachen, die der Block vorschreibt.

Was diesen Fall bemerkenswert macht, ist nicht nur die Höhe der Geldstrafe. Es ist die Art der betroffenen Daten. Der Standortverlauf kann, wenn er über die Zeit hinweg konsistent erfasst wird, weit mehr preisgeben als den Ort, an dem sich jemand in einem bestimmten Moment zufällig befindet. Regelmäßige Besuche eines Gotteshauses, einer bestimmten medizinischen Klinik oder eines LGBTQ+-Gemeinschaftszentrums können die Religion, den Gesundheitszustand oder die sexuelle Orientierung einer Person offenlegen – Kategorien von Informationen, die die DSGVO als „besondere Kategorien personenbezogener Daten" einstuft und strengeren Schutzanforderungen unterwirft. Für einen tieferen Einblick in die Einzelheiten des Urteils finden Sie in unserer früheren Berichterstattung über Googles 463-Millionen-Dollar-Geldstrafe wegen Standortdaten in Irland eine detailliertere Aufschlüsselung der regulatorischen Feststellungen.

Warum Standortdaten anders behandelt werden

Die meisten Menschen betrachten Standortverfolgung als praktische Funktion: Sie ermöglicht Karten, Verkehrswarnungen und personalisierte Suchergebnisse. Doch Datenschutzaufsichtsbehörden behandeln den Standortverlauf zunehmend als besondere Risikokategorie, weil er indirekt viel über das Leben einer Person verraten kann. Ein einzelner Datenpunkt, etwa eine GPS-Koordinate, mag harmlos erscheinen. Ein Muster, das aus Tausenden von Datenpunkten über Monate oder Jahre entsteht, ist eine ganz andere Geschichte.

Das ist die zentrale Spannung, die die DSGVO adressieren sollte. Die Verordnung verlangt von Unternehmen nicht nur, vor der Erhebung personenbezogener Daten eine Einwilligung einzuholen; sie verlangt auch, dass Unternehmen transparent darüber informieren, was sie erheben, warum und für wie lange, und sie erlegt strengere Beschränkungen auf, wenn diese Daten sensible persönliche Merkmale berühren. Irlands DPC hat nun förmlich festgestellt, dass Googles Umgang mit Standortdaten diese Messlatte nicht erfüllte.

Irlands Rolle als EU-Regulierungsbehörde für Big Tech

Da so viele große Technologieunternehmen, darunter Google, Meta und Apple, ihre Europazentralen in Irland haben, ist die DPC de facto zur Durchsetzungsbehörde für DSGVO-Verstöße geworden, die Hunderte Millionen EU-Bürger betreffen. Das hat die Behörde zu einem häufigen Ziel von Kritik von Datenschutzbefürwortern gemacht, die argumentieren, die Durchsetzung sei zu langsam, doch hat es in den letzten Jahren auch zu einer wachsenden Bilanz bedeutender Geldstrafen gegen große Plattformen geführt.

Diese jüngste Strafe reiht sich in dieses Muster ein. Sie signalisiert, dass Regulierungsbehörden nicht nur genau darauf achten, ob Unternehmen Standortdaten erheben, sondern auch darauf, wie lange sie diese speichern, wie klar sie deren Verwendung offenlegen und ob Nutzer eine sinnvolle Kontrolle darüber haben. Für ein Unternehmen von Googles Größe ist eine Geldstrafe dieser Höhe ein Geschäftskostenfaktor, doch sie lenkt auch erneute Aufmerksamkeit auf Standardeinstellungen in Produkten wie Google Maps, Android-Standortdiensten und dem Suchverlauf, die still und leise detaillierte Profile der Nutzerbewegungen über die Zeit erstellen.

Was das für Sie bedeutet

Wenn Sie Google-Dienste auf einem Android-Telefon oder über Apps wie Maps nutzen, erinnert Sie dieses Urteil daran, dass die Erfassung von Standortdaten oft umfangreicher und sensibler ist, als es an der Oberfläche erscheint. Selbst wenn Sie Google niemals ausdrücklich Ihre Religion oder Krankengeschichte mitgeteilt haben, können Muster in Ihrem Standortverlauf diese Informationen dennoch effektiv offenlegen.

Die gute Nachricht ist, dass Sie mehr Kontrolle darüber haben, als Sie vielleicht denken. Google ermöglicht es Nutzern, ihren Standortverlauf über die Kontoeinstellungen zu überprüfen, einzuschränken oder zu löschen, und Funktionen wie das automatische Löschen von Standortdaten können reduzieren, wie lange diese Informationen auf Googles Servern verbleiben. Es lohnt sich auch, regelmäßig zu prüfen, welche Apps auf Ihrem Telefon Standortberechtigungen aktiviert haben, da viele Dienste „immer aktiv" Zugriff anfordern, obwohl sie Ihren Standort nur gelegentlich benötigen.

Wichtigste Erkenntnisse

Diese Geldstrafe unterstreicht einen breiteren Wandel in der Sichtweise der Regulierungsbehörden auf Standortdaten: nicht als neutrales technisches Detail, sondern als potenzielles Fenster in zutiefst persönliche Aspekte Ihres Lebens. Einige praktische Schritte können Ihnen helfen, diesem Risiko voraus zu sein. Überprüfen Sie die Standortverlaufseinstellungen Ihres Google-Kontos und erwägen Sie, das automatische Löschen zu aktivieren. Prüfen Sie regelmäßig die App-Berechtigungen auf Ihrem Telefon und entziehen Sie den Standortzugriff für Apps, die ihn nicht kontinuierlich benötigen. Und bedenken Sie, dass regulatorische Maßnahmen zwar wichtig, aber langsam sind, sodass persönliche Datenschutzgewohnheiten Ihre erste Verteidigungslinie bleiben. Während sich die DSGVO-Durchsetzung weiterentwickelt, werden Fälle wie dieser Technologieunternehmen wahrscheinlich weiter in Richtung transparenterer, nutzergesteuerter Datenpraktiken drängen, doch lohnt es sich in der Zwischenzeit, die Dinge selbst in die Hand zu nehmen.