Irska komisija za zaštitu podataka kaznila je Google s 403 milijuna eura, otprilike 463 milijuna dolara, zbog načina na koji je tvrtka obrađivala korisničke podatke o lokaciji. Odluka, objavljena 21. rujna 2026., jedna je od najvećih GDPR kazni izrečenih do danas i pretvara dugogodišnju praksu obrade podataka u novu studiju slučaja o tome što se događa kada privola i transparentnost ne zadovolje regulatorna očekivanja.
Za svakodnevne korisnike, presuda je podsjetnik da su podaci o lokaciji jedna od najosjetljivijih kategorija osobnih podataka koje prikupljaju moderne tehnološke platforme, te da regulatorne kazne same po sebi ne poništavaju godine praćenja. Razumijevanje toga što je potaknulo ovu Googleovu kaznu za podatke o lokaciji prema GDPR-u, i što zapravo možete učiniti u vezi s vlastitom izloženošću, važnije je od brojke iz naslova.
Što zapravo pokriva DPC-ova kazna od 403 milijuna eura
DPC-ova istraga usredotočila se na značajke povezane s lokacijom unutar Googleovih usluga i utvrdila da prakse tvrtke nisu zadovoljile GDPR-ove standarde za zakonitu obradu. Regulatori su zaključili da je Google zadržao i koristio podatke o lokaciji na načine koji nadilaze ono što korisnici mogu razumno očekivati, te da pravna osnova za tu obradu nije bila adekvatno uspostavljena ni priopćena.
Kao dio odluke, Googleu je također naloženo da svoju obradu podataka o lokaciji uskladi s GDPR-om u zadanom roku. Ta kombinacija, financijska kazna plus obvezujući nalog za usklađivanje, signalizira da irski regulatori žele strukturalne promjene u načinu na koji podaci o lokaciji prolaze kroz Googleove sustave, a ne samo jednokratno plaćanje. Za potpuniji pregled DPC-ovih nalaza i konkretnih uključenih značajki, naš prateći članak o Googleovoj kazni od 403 milijuna eura za podatke o lokaciji i što ona znači detaljnije prolazi kroz presudu.
Kako je Google prikupljao i koristio podatke o lokaciji bez jasne privole
U srži slučaja je poznata napetost u modernom upravljanju podacima: značajke koje tiho prikupljaju signale lokacije u pozadini, često uklopljene u šire postavke računa umjesto predstavljene kao samostalne, jasno objašnjene opcije. Kada je praćenje lokacije skriveno unutar općih uvjeta pružanja usluge ili unaprijed uključeno, korisnici su tehnički mogli "pristati" na to, a da nikada nisu smisleno razumjeli što se prikuplja, koliko dugo se čuva ili kome je dostupno.
Upravo je to upravljački jaz koji je GDPR osmišljen da zatvori. Uredba zahtijeva da privola bude konkretna, informirana i slobodno dana, te da voditelji obrade čuvaju osobne podatke samo onoliko dugo koliko je potrebno za jasno navedenu svrhu. Kada ti standardi nisu zadovoljeni, čak i tvrtka sa sofisticiranom infrastrukturom za privatnost i pravnim timovima može završiti na pogrešnoj strani vrlo velike kazne.
Provjera i ograničavanje vlastitog otiska podataka o lokaciji
Čekanje da regulatori sustignu situaciju nije strategija privatnosti. Postoje konkretni koraci koje možete poduzeti upravo sada da vidite i smanjite koliko podataka o lokaciji generirate.
Započnite izravnim pregledom povijesti lokacije i kontrola aktivnosti svog Google računa. Većina platformi, ne samo Google, skriva te postavke nekoliko razina izbornika duboko, pa je vrijedno provjeriti dopuštenja operativnog sustava telefona kao i postavke pojedinih aplikacija. Posebno pogledajte koje aplikacije imaju pristup lokaciji "uvijek dopusti" naspram "samo tijekom korištenja", jer se najdetaljnije praćenje često događa upravo u pozadinskom prikupljanju.
Također je vrijedno povremeno brisati pohranjenu povijest lokacije umjesto pretpostavke da nestaje automatski, te onemogućiti značajke personalizacije oglasa koje se oslanjaju na signale lokacije ako ih ne smatrate korisnima. Ništa od ovoga nije jednokratno rješenje. Aplikacije se ažuriraju, zadane postavke se resetiraju, a nove značajke pokreću se s uključenim praćenjem osim ako aktivno ne odustanete, pa je redovita provjera, svakih nekoliko mjeseci, realna navika koju treba izgraditi.
Gdje se VPN-ovi uklapaju u privatnost lokacije (i gdje ne)
VPN maskira vašu IP adresu i može spriječiti web-stranice, oglašivače i neke promatrače na razini mreže da zaključe vašu približnu lokaciju na temelju vaše internetske veze. To je istinski koristan sloj zaštite, osobito protiv geolokacije temeljene na IP-u koja se koristi za ciljanje oglasa ili ograničenja sadržaja.
Ono što VPN ne može učiniti jest spriječiti aplikaciju ili operativni sustav da izravno pristupe GPS, Wi-Fi ili Bluetooth podacima o lokaciji vašeg uređaja nakon što ste dali dopuštenje. Ako aplikacija poput Googleovih vlastitih usluga ima omogućen pristup lokaciji na razini uređaja, VPN koji radi u pozadini neće blokirati to prikupljanje. Drugim riječima, VPN štiti vašu izloženost lokacije na razini mreže, dok postavke dopuštenja i kontrole računa upravljaju vašom izloženošću na razini uređaja i aplikacija. Učinkovita privatnost lokacije zahtijeva upravljanje objema.
Što to znači za vas
Ova kazna ne briše retroaktivno podatke o lokaciji koje je Google već prikupio i neće biti posljednja ovakva provedbena mjera. Ono što potvrđuje jest da su regulatori spremni izreći značajne financijske posljedice kada privola i transparentnost oko praćenja lokacije nisu zadovoljene, te da su tvrtke koje rukuju ovakvim osjetljivim podacima pod sve većim nadzorom.
Za korisnike, praktični zaključak je da prestanu tretirati zadane postavke platformi kao dovoljnu zaštitu. Googleov nalog za usklađivanje daje tvrtki šest mjeseci da preispita svoje prakse, ali vaša vlastita privatnost lokacije ne bi trebala čekati taj rok.
Ključni zaključci
- Pregledajte i pojačajte dopuštenja za lokaciju na svom telefonu i u postavkama Google računa danas, a ne nakon sljedećeg naslova.
- Povremeno brišite pohranjenu povijest lokacije umjesto pretpostavke da se automatski briše.
- Koristite VPN za maskiranje svoje lokacije temeljene na IP-u, ali ga uparite s kontrolama dopuštenja na razini uređaja za potpunu pokrivenost.
- Ponovno pregledajte ove postavke svakih nekoliko mjeseci, jer ažuriranja aplikacija mogu tiho resetirati zadane vrijednosti.
- Pročitajte potpuniji pregled DPC-ove presude u našem povezanom sadržaju kako biste točno razumjeli što je potaknulo ovu Googleovu kaznu za podatke o lokaciji prema GDPR-u.




