Irlands DPC verhängt eine Geldstrafe von 403 Millionen Euro gegen Google
Google steht vor einer der größten Datenschutzstrafen seiner Geschichte, nachdem Irlands Datenschutzkommission (DPC) eine Geldstrafe von 403 Millionen Euro wegen Verstößen im Zusammenhang mit der Verarbeitung von Nutzerstandortdaten durch das Unternehmen verhängt hat. Die DPC, die als führende Aufsichtsbehörde für Google in der Europäischen Union fungiert, weil sich die regionale Zentrale des Unternehmens in Dublin befindet, eröffnete ihre Untersuchung, nachdem sie geprüft hatte, wie Standortinformationen über die Dienste von Google hinweg erfasst, gespeichert und verwendet werden. Die Aufsichtsbehörde stellte fest, dass Googles Praktiken die Transparenz- und Einwilligungsstandards der Datenschutz-Grundverordnung (DSGVO) nicht erfüllten, und ordnete an, dass Google seine Datenverarbeitung innerhalb von sechs Monaten in Übereinstimmung bringen muss.
Dies markiert eine deutliche Eskalation in der Durchsetzungshaltung der DPC gegenüber Google, einem Unternehmen, das bereits zuvor unter DSGVO-Beobachtung stand, aber selten in diesem Ausmaß speziell durch die irische Aufsichtsbehörde. Standortdaten stehen im Zentrum des Falls, weil sie so viel preisgeben können: Eine Aufzeichnung darüber, wo jemand gewesen ist, wann und wie lange, kann Wohnadressen, Arbeitsplätze, Arztbesuche, religiöse Praktiken und Tagesabläufe offenlegen, oft ohne dass die betroffene Person erkennt, wie viele Details protokolliert werden.
Was Google beim Standort-Tracking falsch gemacht hat
Im Kern der Feststellungen der DPC steht eine vertraute Spannung in modernen Tech-Produkten: die Kluft zwischen dem, was Nutzer glauben, dem zuzustimmen, und dem, was tatsächlich hinter den Kulissen mit ihren Daten geschieht. Standort-Tracking auf Android- und iOS-Geräten ist oft in mehrere Einstellungen gebündelt, von denen einige im Hauptdatenschutzmenü eines Telefons sichtbar sind und andere in einzelnen App-Berechtigungen oder kontobezogenen Web-Aktivitätskontrollen verborgen liegen. Aufsichtsbehörden argumentieren zunehmend, dass diese Art von geschichteter, schwer zu navigierender Einwilligungsstruktur die DSGVO-Anforderung einer klaren, informierten und freiwillig erteilten Erlaubnis nicht erfüllt.
Das Urteil der DPC legt nahe, dass Googles Verarbeitung von Standortdaten den Nutzern nicht ausreichend Klarheit oder Kontrolle darüber gab, wie ihre Bewegungen verfolgt und verwendet wurden, sei es für Werbung, Personalisierung oder andere Zwecke. Dies spiegelt breitere Bedenken in der gesamten Tech-Branche darüber wider, wie Unternehmen sensible personenbezogene Daten über Schnittstellen handhaben, die technisch offengelegt, aber für den Durchschnittsmenschen praktisch schwer zu verstehen oder zu verwalten sind. Ähnliche Fragen wurden zu anderen Plattformen aufgeworfen; zum Beispiel werden in Perplexity AI Sued Over Hidden Tracking and Data Sharing ein vergleichbarer Streit über nicht erkennbare Tracking-Mechanismen in einem KI-gestützten Produkt beschrieben, was zeigt, dass dies kein isoliertes Problem ist, das auf ein Unternehmen oder eine Art von Dienst beschränkt wäre.
Warum diese Geldstrafe einen Wendepunkt signalisiert
Eine Geldstrafe von 403 Millionen Euro ist nicht nur wegen ihrer Höhe bemerkenswert, sondern wegen dessen, was sie repräsentiert: eine Aufsichtsbehörde, die bereit ist, eines der größten Technologieunternehmen der Welt dafür zur Rechenschaft zu ziehen, wie es Standortinformationen monetarisiert – einen zentralen Input für gezielte Werbung und die breitere Datenökonomie, die manchmal als Überwachungskapitalismus bezeichnet wird. Die sechsmonatige Compliance-Anordnung der DPC verleiht dem Urteil echte Durchschlagskraft und zwingt Google, konkrete Änderungen seiner Datenpraktiken nachzuweisen, statt einfach eine Geldstrafe zu zahlen und wie gewohnt weiterzumachen.
Für die breitere Tech-Branche verstärkt dieser Fall ein Muster, das sich über Jahre in der EU aufgebaut hat: Aufsichtsbehörden sind zunehmend nicht mehr bereit, vage oder standardmäßig aktiviertes Standort-Tracking als ausreichend im Sinne der DSGVO zu akzeptieren. Unternehmen, die für ihre Geschäftsmodelle auf granulare Standortdaten angewiesen sind, sollten mit anhaltender Prüfung rechnen, und dieses Urteil gibt Datenschutzbefürwortern und anderen Datenschutzbehörden einen starken Präzedenzfall, auf den sie sich in künftigen Fällen berufen können. Es kommt zudem zu einem Zeitpunkt, an dem Google gleichzeitig auf mehreren Fronten Prüfungen bewältigt; das Unternehmen hat separat Maßnahmen gegen externe Bedrohungen ergriffen, wie zu sehen war, als Google Busts CCP-Linked Hackers Who Hit 53 Targets Globally, selbst während seine eigenen internen Datenpraktiken regulatorisches Feuer auf sich ziehen.
Was das für Sie bedeutet
Während die Geldstrafe ein Erfolg für die Datenschutzverantwortlichkeit ist, ändert sie nicht automatisch, wie Ihr Gerät heute mit Standortdaten umgeht. Nutzer tragen weiterhin die Verantwortung dafür, ihre eigenen Einstellungen zu überprüfen und anzupassen. Auf Android bedeutet das, unter Einstellungen > Standort zu prüfen, welche Apps Zugriff haben und ob dieser Zugriff auf „Immer“, „Beim Verwenden der App“ oder „Jedes Mal fragen“ eingestellt ist. Auf iOS ist der entsprechende Weg Einstellungen > Datenschutz & Sicherheit > Ortungsdienste, wo Sie Berechtigungen App für App überprüfen und Tracking für alles deaktivieren können, was es nicht benötigt. Es lohnt sich außerdem, die Einstellungen für den Standortverlauf und die Web- & App-Aktivitäten Ihres Google-Kontos direkt über Ihr Kontodashboard zu überprüfen, da diese Kontrollen separat von Berechtigungen auf Geräteebene bestehen.
Eine schnelle Prüfung dauert nur wenige Minuten, kann aber den Umfang, in dem Ihr Bewegungsverlauf erfasst und gespeichert wird, spürbar reduzieren. Erwägen Sie, den Standortzugriff für Apps zu deaktivieren, die ihn funktional nicht benötigen, den Standortverlauf vollständig auszuschalten, wenn Sie sich nicht auf Funktionen wie die Google Maps-Zeitleiste verlassen, und regelmäßig die Werbepersonalisierungseinstellungen Ihres Kontos zu überprüfen.
Wichtige Erkenntnisse
Diese Geldstrafe der irischen DPC wegen Google-Standortdaten ist eine Erinnerung daran, dass die regulatorische Durchsetzung der DSGVO an Intensität zunimmt und dass selbst die größten Tech-Unternehmen echte finanzielle Konsequenzen für undurchsichtige Datenpraktiken tragen können. Doch Regulierung allein wird Ihre Privatsphäre im Alltag nicht schützen. Nehmen Sie sich diese Woche ein paar Minuten Zeit, um Ihre Standortberechtigungen sowohl auf Ihrem Telefon als auch in Ihrem Google-Konto zu überprüfen, nicht benötigtes Tracking zu deaktivieren und aufmerksam zu verfolgen, wie künftige Richtlinienänderungen von Google in den kommenden sechs Monaten umgesetzt werden, während das Unternehmen auf Compliance hinarbeitet.




