Ierlands DPC legt Google een forse boete op voor locatiegegevens
De Data Protection Commission (DPC) van Ierland heeft Google een boete van €403 miljoen, ongeveer $463 miljoen, opgelegd wegens het onrechtmatig verwerken van locatiegegevens van gebruikers. De boete, een van de grootste die tegen het bedrijf is opgelegd onder de Algemene Verordening Gegevensbescherming (AVG) van de EU, volgt uit een onderzoek naar hoe Google omging met locatie-informatie die gekoppeld was aan Android-apparaten en houders van een Google-account tussen 2018 en 2020.
De DPC oordeelde dat Google de EU-privacyregels heeft geschonden bij meerdere functies die in die periode locatiegegevens verzamelden of verwerkten. Omdat de Europese activiteiten van Google hun hoofdkantoor in Ierland hebben, fungeert de DPC onder de AVG als de leidende toezichthouder van het bedrijf, wat haar uitspraken gewicht geeft in de hele Europese Unie.
Dit is niet de eerste keer dat toezichthouders kritisch kijken naar hoe Google omgaat met locatietracking. Onze eerdere berichtgeving over Google's €403M location data fine ontleedt de regelgevende achtergrond en wat de uitspraak betekent voor toekomstige handhaving tegen grote techplatforms.
Hoe locatiegegevens überhaupt worden verzameld
Smartphones zijn voortdurend in staat om vast te leggen waar je bent, of dat nu via GPS, het scannen van Wi-Fi-netwerken, triangulatie via zendmasten of Bluetooth-bakens gebeurt. Voor bedrijven zoals Google voeden die gegevens alles, van kaartaanwijzingen en verkeersschattingen tot gerichte advertenties en productontwikkeling. Het probleem dat toezichthouders identificeerden was niet dat Google locatiegegevens verzamelt, maar hoe de toestemming en transparantie rond die verzameling in de praktijk werkten.
Onder de AVG moeten bedrijven gebruikers duidelijke, geïnformeerde keuzes geven over welke gegevens worden verzameld en waarom, samen met echte controle over het uitschakelen van die verzameling. De bevindingen van de DPC suggereren dat de locatiegerelateerde functies van Google tijdens de onderzochte periode niet aan die lat voldeden voor een deel van de Android- en Google-accountgebruikers. De boete weerspiegelt het oordeel van de toezichthouder over de omvang en duur van die tekortkoming.
Voor alledaagse gebruikers is deze zaak een herinnering dat locatiegegevens een van de meest gevoelige categorieën persoonsgegevens zijn die een bedrijf kan bezitten. Ze kunnen onthullen waar je woont, werkt, bidt, medische zorg zoekt of je avonden doorbrengt, details die veel verder gaan dan wat nodig is om je een kaart te tonen.
Wat dit voor jou betekent
Als je een Android-telefoon gebruikt of een Google-account hebt, betekent deze uitspraak niet automatisch dat je gegevens verkeerd zijn behandeld, maar ze benadrukt wel hoeveel locatie-informatie techplatforms standaard kunnen verzamelen. De meeste mensen verdiepen zich nooit in de instellingenmenu's waar locatiemachtigingen zich bevinden, wat betekent dat locatietracking vaak stil op de achtergrond doorgaat.
Het goede nieuws is dat je niet hoeft te wachten tot toezichthouders actie ondernemen om controle te krijgen. Zowel iOS als Android biedt je gedetailleerde opties om locatiedeling te beperken of uit te schakelen:
- Ga op Android naar Instellingen > Locatie en bekijk welke apps toegang hebben, kies "Alleen tijdens gebruik van de app" of schakel toegang helemaal uit voor apps die het niet nodig hebben.
- Ga op iPhone naar Instellingen > Privacy en beveiliging > Locatievoorzieningen om hetzelfde te doen, en controleer de functie "Belangrijke locaties", die plaatsen vastlegt die je vaak bezoekt.
- Bekijk de Activity Controls van je Google-account om opgeslagen Locatiegeschiedenis te pauzeren of te verwijderen.
- Controleer periodiek de app-machtigingen, want updates kunnen locatietoegang soms opnieuw instellen zonder dat je het merkt.
Een VPN voegt nog een beschermingslaag toe, hoewel het de moeite waard is te begrijpen wat het wel en niet dekt. Een VPN maskeert je IP-adres en versleutelt je internetverkeer, waardoor het moeilijker wordt voor websites, adverteerders en netwerkwaarnemers om je online activiteit alleen op basis van IP aan je fysieke locatie te koppelen. Het stopt echter niet dat de GPS van een telefoon of een app met locatiemachtigingen precies doorgeeft waar je bent. Zie een VPN als één onderdeel van een bredere privacystrategie, niet als vervanging voor het beheren van locatie-instellingen op apparaatniveau.
Privacy in eigen handen nemen
Regelgevende boetes zoals deze sturen een signaal naar grote platforms dat regels voor gegevensbescherming tanden hebben, maar handhaving loopt jaren achter op praktijken die misschien al zijn veranderd. Daarom zijn proactieve gewoonten belangrijker dan wachten op de volgende krantenkop.
Een paar praktische stappen die de moeite waard zijn om vandaag te nemen: controleer welke apps op je telefoon momenteel locatietoegang hebben en trek die in waar het niet nodig is, schakel locatiegeschiedenis uit in je Google-account als je er niet op vertrouwt, en overweeg om die wijzigingen te combineren met een gerenommeerde VPN wanneer je een extra laag privacy wilt op openbare of onbetrouwbare netwerken. Geen van deze stappen vereist technische expertise, slechts een paar minuten in je instellingenmenu.
De boete van €403 miljoen tegen Google is een belangrijk moment in de handhaving van EU-privacy, maar de echte les voor de meeste lezers is eenvoudiger: locatiegegevens zijn waardevol, ze worden vaker verzameld dan mensen beseffen, en een beetje regelmatig onderhoud in de privacy-instellingen van je telefoon gaat een lange weg om ze onder jouw controle te houden.




