Irlands DPC ilegger Google en bot på 403 millioner euro
Google står overfor en av de største personvernreaksjonene i sin historie etter at Irlands databeskyttelseskommisjon (DPC) ila en bot på 403 millioner euro for brudd knyttet til hvordan selskapet behandlet brukernes posisjonsdata. DPC, som fungerer som Googles hovedregulator i Den europeiske union fordi selskapets regionale hovedkvarter ligger i Dublin, åpnet undersøkelsen etter å ha gransket hvordan posisjonsinformasjon ble samlet inn, lagret og brukt på tvers av Googles tjenester. Regulatoren fant at Googles praksis ikke oppfylte åpenhets- og samtykkestandardene som kreves i personvernforordningen (GDPR), og har pålagt Google å bringe databehandlingen i samsvar innen seks måneder.
Dette markerer en betydelig opptrapping i DPCs håndhevelse overfor Google, et selskap som har vært under GDPR-gransking tidligere, men sjelden i denne størrelsesordenen fra nettopp den irske regulatoren. Posisjonsdata står i sentrum av saken på grunn av hvor avslørende de kan være: en oversikt over hvor noen har vært, når og hvor lenge, kan avdekke hjemadresser, arbeidsplasser, medisinske besøk, religiøs praksis og daglige rutiner, ofte uten at personen er klar over hvor mange detaljer som loggføres.
Hva Google gjorde galt med posisjonssporing
Kjernen i DPCs funn er en velkjent spenning i moderne teknologiprodukter: gapet mellom hva brukere tror de samtykker til, og hva som faktisk skjer med dataene deres bak kulissene. Posisjonssporing på både Android- og iOS-enheter er ofte samlet i flere innstillinger, noen synlige i telefonens hovedpersonvernmeny og andre begravd inne i enkeltapp-tillatelser eller aktivitetskontroller på kontonivå på nettet. Regulatorer har i økende grad argumentert for at denne typen lagdelte, vanskelig navigerbare samtykkestrukturer ikke oppfyller GDPR-kravet om klart, informert og frivillig samtykke.
DPCs avgjørelse antyder at Googles behandling av posisjonsdata ikke ga brukerne tilstrekkelig klarhet eller kontroll over hvordan bevegelsene deres ble sporet og brukt, enten til annonsering, personalisering eller andre formål. Dette gjenspeiler bredere bekymringer i teknologibransjen om hvordan selskaper håndterer sensitive personopplysninger gjennom grensesnitt som teknisk sett er oppgitt, men i praksis vanskelige for folk flest å forstå eller håndtere. Lignende spørsmål har blitt reist om andre plattformer; for eksempel detaljerer Perplexity AI Sued Over Hidden Tracking and Data Sharing en sammenlignbar tvist om uoppdagbare sporingsmekanismer i et AI-drevet produkt, noe som viser at dette ikke er et isolert problem begrenset til ett selskap eller én type tjeneste.
Hvorfor denne boten signaliserer et vendepunkt
En bot på 403 millioner euro er bemerkelsesverdig ikke bare på grunn av størrelsen, men for hva den representerer: en regulator som er villig til å holde et av verdens største teknologiselskaper ansvarlig for hvordan det tjener penger på posisjonsintelligens, et kjerneelement for målrettet annonsering og den bredere dataøkonomien som noen ganger kalles overvåkingskapitalisme. DPCs seksmåneders pålegg om samsvar gir avgjørelsen reell tyngde og tvinger Google til å demonstrere konkrete endringer i datapraksisen sin i stedet for bare å betale en bot og fortsette som før.
For den bredere teknologibransjen forsterker denne saken et mønster som har bygget seg opp gjennom flere år i EU: regulatorer er i økende grad uvillige til å akseptere vag eller standardpåslått posisjonssporing som tilstrekkelig under GDPR. Selskaper som er avhengige av detaljerte posisjonsdata for forretningsmodellene sine, bør forvente fortsatt gransking, og denne avgjørelsen gir personvernforkjempere og andre databeskyttelsesmyndigheter en sterk presedens å vise til i fremtidige saker. Den kommer også mens Google navigerer gransking på flere fronter samtidig; selskapet har separat iverksatt tiltak mot eksterne trusler, som sett da Google Busts CCP-Linked Hackers Who Hit 53 Targets Globally, selv mens dets egne interne datapraksiser trekker regulatorisk ild.
Hva dette betyr for deg
Selv om boten er en seier for personvernansvarlighet, endrer den ikke automatisk hvordan enheten din håndterer posisjonsdata i dag. Brukere bærer fortsatt ansvaret for å gjennomgå og justere sine egne innstillinger. På Android betyr dette å sjekke Innstillinger > Posisjon for å se hvilke apper som har tilgang, og om tilgangen er satt til «Alltid», «Mens appen brukes» eller «Spør hver gang». På iOS er den tilsvarende veien Innstillinger > Personvern og sikkerhet > Stedstjenester, hvor du kan gjennomgå tillatelser app for app og deaktivere sporing for alt som ikke trenger det. Det er også verdt å gjennomgå Google-kontoens Posisjonslogg og innstillinger for Nett- og appaktivitet direkte via kontodashbordet, siden disse kontrollene eksisterer separat fra tillatelser på enhetsnivå.
En rask gjennomgang tar bare noen minutter, men kan redusere hvor mye av bevegelseshistorikken din som samles inn og lagres, på en meningsfull måte. Vurder å deaktivere posisjonstilgang for apper som ikke trenger det funksjonelt, slå av posisjonslogg helt hvis du ikke er avhengig av funksjoner som Google Maps Tidslinje, og med jevne mellomrom gjennomgå innstillinger for annonsepersonalisering knyttet til kontoen din.
Viktige punkter
Denne boten for Googles posisjonsdata fra Irlands DPC er en påminnelse om at regulatorisk håndhevelse under GDPR intensiveres, og at selv de største teknologiselskapene kan møte reelle økonomiske konsekvenser for uklare datapraksiser. Men regulering alene vil ikke beskytte personvernet ditt i hverdagen. Bruk noen minutter denne uken på å gjennomgå posisjonstillatelsene dine både på telefonen og i Google-kontoen din, deaktiver sporing du ikke trenger, og følg med på hvordan fremtidige policyendringer fra Google rulles ut i løpet av de kommende seks månedene mens selskapet jobber mot samsvar.




