Irlannin tietosuojavaltuutetun toimisto on määrännyt Googlelle 403 miljoonan euron, noin 463 miljoonan dollarin, sakon siitä, miten yhtiö käsitteli käyttäjien sijaintitietoja. Syyskuun 21. päivänä 2026 julkistettu päätös on yksi tähän mennessä suurimmista GDPR-seuraamuksista, ja se muuttaa vuosia vanhan tietojenkäsittelykäytännön tuoreeksi esimerkiksi siitä, mitä tapahtuu, kun suostumus ja läpinäkyvyys eivät täytä sääntelyviranomaisten odotuksia.

Arkikäyttäjille ratkaisu on muistutus siitä, että sijaintitiedot ovat yksi arkaluonteisimmista henkilötietoryhmistä, joita nykyaikaiset teknologia-alustat keräävät, ja että pelkät sääntelysakot eivät peru vuosien seurantaa. Sen ymmärtäminen, mikä laukaisi tämän Googlen sijaintitietoihin liittyvän GDPR-sakon, ja mitä voit itse tehdä oman altistumisesi suhteen, on tärkeämpää kuin otsikon lukema.

Mitä DPC:n 403 miljoonan euron sakko todella kattaa

DPC:n tutkinta keskittyi Googleen palveluiden sijaintiin liittyviin ominaisuuksiin ja totesi, että yhtiön käytännöt eivät täyttäneet GDPR:n vaatimuksia lailliselle käsittelylle. Sääntelyviranomaiset päättelivät, että Google säilytti ja käytti sijaintitietoja tavoilla, jotka ylittivät sen, mitä käyttäjät saattoivat kohtuudella odottaa, ja että käsittelyn oikeusperustetta ei ollut asianmukaisesti vahvistettu tai viestitty.

Osana päätöstä Google on myös määrätty saattamaan sijaintitietojensa käsittely GDPR:n mukaiseksi asetetussa määräajassa. Tämä yhdistelmä, taloudellinen seuraamus sekä sitova vaatimustenmukaisuusmääräys, viestii siitä, että irlantilaiset sääntelyviranomaiset haluavat rakenteellisia muutoksia siihen, miten sijaintitiedot virtaavat Googlen järjestelmissä, eivät vain kertaluonteista maksua. Kattavamman erittelyn DPC:n havainnoista ja kyseessä olevista ominaisuuksista tarjoaa rinnakkaisartikkelimme Googlen 403 miljoonan euron sijaintitietosakko ja mitä se tarkoittaa, joka käy päätöksen läpi yksityiskohtaisemmin.

Miten Google keräsi ja käytti sijaintitietoja ilman selvää suostumusta

Tapauksen ytimessä on nykyaikaiselle tietohallinnalle tuttu jännite: ominaisuudet, jotka keräävät hiljaisesti sijaintisignaaleja taustalla, usein liitettyinä laajempiin tilin asetuksiin sen sijaan, että ne esitettäisiin erillisinä, selkeästi selitettyinä valintoina. Kun sijainnin seuranta on haudattu yleisten käyttöehtojen sisään tai kytketty oletusarvoisesti päälle, käyttäjät voivat teknisesti ottaen olla "hyväksyneet" sen ymmärtämättä koskaan merkityksellisesti, mitä kerättiin, kuinka kauan sitä säilytettiin tai kuka saattoi päästä siihen käsiksi.

Tämä on juuri se hallintapuute, jonka sulkemiseksi GDPR suunniteltiin. Asetus edellyttää, että suostumus on yksilöity, tietoon perustuva ja vapaaehtoisesti annettu, ja että rekisterinpitäjät säilyttävät henkilötietoja vain niin kauan kuin on tarpeen selkeästi ilmoitetun tarkoituksen toteuttamiseksi. Kun nämä vaatimukset eivät täyty, jopa yritys, jolla on kehittynyt tietosuojainfrastruktuuri ja oikeudelliset tiimit, voi päätyä erittäin suuren sakon väärälle puolelle.

Oman sijaintitietojalanjälkesi tarkastaminen ja rajoittaminen

Sääntelyviranomaisten perässä tulemisen odottaminen ei ole tietosuojastrategia. Voit ryhtyä konkreettisiin toimiin jo nyt nähdäksesi ja vähentääksesi sitä, kuinka paljon sijaintitietoja tuotat.

Aloita tarkastelemalla suoraan Google-tilisi sijaintihistoriaa ja aktiviteettiasetuksia. Useimmat alustat, eivät vain Google, hautavat nämä asetukset useiden valikkojen syvyyteen, joten kannattaa tarkistaa puhelimesi käyttöjärjestelmän käyttöoikeudet sekä yksittäisten sovellusten asetukset. Katso erityisesti, millä sovelluksilla on "salli aina" -sijaintikäyttöoikeus verrattuna "vain käytön aikana" -asetukseen, sillä taustakeruu on usein paikka, jossa yksityiskohtaisin seuranta tapahtuu.

Kannattaa myös säännöllisesti poistaa tallennettu sijaintihistoria sen sijaan, että olettaisit sen katoavan automaattisesti, ja poistaa käytöstä mainosten personointiominaisuudet, jotka nojaavat sijaintisignaaleihin, jos et pidä niitä hyödyllisinä. Mikään tästä ei ole kertaluonteinen korjaus. Sovellukset päivittyvät, oletusasetukset palautuvat ja uudet ominaisuudet julkaistaan seuranta päällä, ellet aktiivisesti kieltäydy siitä, joten toistuva tarkistus muutaman kuukauden välein on realistinen tapa rakentaa.

Mihin VPN:t sopivat sijaintiyksityisyyteen (ja mihin eivät)

VPN peittää IP-osoitteesi ja voi estää verkkosivustoja, mainostajia ja joitakin verkkotason tarkkailijoita päättelemästä likimääräistä sijaintiasi internetyhteytesi perusteella. Tämä on aidosti hyödyllinen suojakerros, erityisesti IP-pohjaista geopaikannusta vastaan, jota käytetään mainosten kohdentamiseen tai sisältörajoituksiin.

Se, mitä VPN ei voi tehdä, on estää sovellusta tai käyttöjärjestelmää pääsemästä suoraan käsiksi laitteesi GPS-, Wi-Fi- tai Bluetooth-sijaintitietoihin, kun olet myöntänyt sille käyttöoikeuden. Jos sovelluksella, kuten Googlen omilla palveluilla, on sijaintikäyttöoikeus käytössä laitetasolla, taustalla toimiva VPN ei estä tätä keruuta. Toisin sanoen VPN suojaa verkkotason sijaintialtistumistasi, kun taas käyttöoikeusasetukset ja tilinhallintatyökalut hallitsevat laite- ja sovellustason altistumistasi. Tehokas sijaintiyksityisyys edellyttää molempien hallintaa.

Mitä tämä tarkoittaa sinulle

Tämä sakko ei jälkikäteen pyyhi Googlen jo keräämiä sijaintitietoja, eikä se tule olemaan viimeinen laatuaan oleva täytäntöönpanotoimi. Se sen sijaan vahvistaa, että sääntelyviranomaiset ovat valmiita määräämään merkittäviä taloudellisia seuraamuksia, kun suostumus ja läpinäkyvyys sijainnin seurannan osalta eivät täyty, ja että tällaista arkaluonteista dataa käsittelevät yritykset ovat kasvavan tarkastelun kohteena.

Käyttäjille käytännön johtopäätös on lopettaa alustojen oletusasetusten pitäminen riittävänä suojana. Googlen vaatimustenmukaisuusmääräys antaa yhtiölle kuusi kuukautta aikaa uudistaa käytäntönsä, mutta oman sijaintiyksityisyytesi ei pitäisi odottaa tuota aikataulua.

Keskeiset johtopäätökset

  • Tarkista ja kiristä sijaintikäyttöoikeudet puhelimessasi ja Google-tilisi asetuksissa jo tänään, ei seuraavan otsikon jälkeen.
  • Poista tallennettu sijaintihistoria säännöllisesti sen sijaan, että olettaisit sen poistuvan automaattisesti.
  • Käytä VPN:ää IP-pohjaisen sijaintisi peittämiseen, mutta yhdistä se laitetason käyttöoikeusasetuksiin täyden kattavuuden saavuttamiseksi.
  • Käy nämä asetukset läpi muutaman kuukauden välein, sillä sovelluspäivitykset voivat hiljaisesti palauttaa oletusasetukset.
  • Lue kattavampi DPC-päätöksen erittely aiheeseen liittyvässä artikkelissamme ymmärtääksesi tarkalleen, mikä laukaisi tämän Googlen sijaintitietoihin liittyvän GDPR-sakon.