DUBLIN / LONDON (IT BOLTWISE) – Die irische Datenschutzkommission DPC hat gegen Google (Alphabet C) eine Geldbuße von mehr als 400 Millionen Euro verhängt. Der Vorwurf betrifft den Umgang mit Standortdaten zwischen 2018 und 2020. Besonders beanstandet wurden Verarbeitungsschritte rund um Web- und App-Aktivitäten sowie Standortverlauf und -genauigkeit. Laut Behördenschilderung waren Nutzer womöglich nicht ausreichend darüber informiert, wie ihre Daten für personalisierte Werbung und Profiling genutzt wurden.

Die Entscheidung der irischen Datenschutzkommission (DPC) trifft Google nicht nur finanziell, sondern auch strategisch: Mit einer Strafe von mehr als 400 Millionen Euro wird ein Muster adressiert, das in vielen Werbe-Ökosystemen bislang eher am Rande diskutiert wurde – die Frage, wie klar Nutzer die Kontrolle über hochsensiblen Standortdaten behalten. Im Kern geht es um den Zeitraum 2018 bis 2020, in dem Standortinformationen für verschiedene Zwecke in den Produkt- und Werbefluss eingebunden waren. Für Unternehmen ist das relevant, weil Standortdaten zugleich technisches Telemetrie-Rohmaterial und inhaltlich ein starkes personenbezogenes Merkmal sind: Sie können Bewegungsmuster rekonstruieren, Interessen ableiten und damit Entscheidungen im Werbe-Targeting beeinflussen.
Technisch betrachtet zeigt der Fall, dass es nicht allein um die Existenz von Standortdaten geht, sondern um die konkrete Ausgestaltung der Verarbeitung. Die DPC beanstandet die Verarbeitung in den Bereichen Web- und App-Aktivitäten sowie beim Standortverlauf und bei der Standortgenauigkeit. Besonders wichtig ist die Dimension „Kontrollverlust“: Wenn Betroffene nicht verstehen, dass Standortdaten beispielsweise genutzt werden, um sie mit Werbung zu beeinflussen oder Rückschlüsse auf ihre Interessen zu ziehen, dann ist das Datenschutzmodell aus Sicht der Aufsicht praktisch nicht „informed“ genug. Dazu kommt, dass die Standortdaten länger als erforderlich gespeichert worden sein sollen. Genau diese Kombination – unzureichende Transparenz plus zu lange Speicherung – ist in DSGVO-Fällen häufig der Hebel, mit dem Aufsichtsbehörden ihre Bewertung begründen.
Die DPC verbindet den Vorwurf außerdem mit einem zeitlichen Kontext: 2020 leitete die Behörde die Untersuchung ein, nachdem mehrere europäische Verbraucherschutzorganisationen Beschwerde eingereicht hatten. Das zeigt, wie stark in Europa die Prozesslogik von Datenschutz durch die Schnittstelle „Beschwerde“ und „Aufsichtsermittlung“ getrieben wird. Für die Praxis heißt das: Wenn Organisationen Nutzerrechte über formelle Wege einfordern, kann daraus auch dann ein groß angelegtes Verfahren entstehen, wenn das Unternehmen die Prozesse später technisch überarbeitet. In diesem Fall verweist Google darauf, dass es sich um frühere Praktiken handelt, die inzwischen geändert worden seien. Zwar kann eine spätere Verbesserung strafmildernd wirken, sie löscht aber den Zeitraum nicht, der Gegenstand der Entscheidung war.
Google stellt dagegen den Fortschritt in der aktuellen Datenverwaltung in den Vordergrund. Ein Sprecher erklärte, seit 2019 habe man die Verfahren umfassend weiterentwickelt und „leistungsfähige Tools eingeführt, mit denen sich Standortdaten einfach verwalten lassen“. Diese Aussage wird in der Mitteilung mit konkreten Funktionalitäten unterfüttert: So könne inzwischen eingestellt werden, dass Daten automatisch in einem Abstand von 3, 18 oder 36 Monaten gelöscht werden. Zeitachsendaten sollen direkt auf dem Gerät gespeichert werden, personalisierte Werbung könne ganz abgeschaltet werden, und der Standort werde nur noch ungefähr gespeichert. Außerdem heißt es, Informationen zum Umgang mit Standort und zu Kontoeinstellungen seien nun an einer zentralen Stelle gebündelt. Entscheidend ist dabei nicht, ob die neuen Optionen technisch existieren, sondern wie die frühere Logik des Systems ausgestaltet war und ob sie den DSGVO-Anforderungen an Transparenz, Zweckbindung und Speicherbegrenzung genügte.
Marktseitig signalisiert die Strafe vor allem eines: Standortdaten bleiben ein zentraler Angriffspunkt für Aufsicht und Durchsetzung – gerade dort, wo Werbepersonalisation auf mehreren Datenquellen aufsetzt. Google nutzt Standortdaten nicht isoliert, sondern eingebettet in Produkt- und Werbeprozesse; die DPC greift damit die Gesamtarchitektur an, die Standortinformationen mit Web- und App-Aktivitäten verknüpft. Für andere Plattformanbieter und App-Ökosysteme ist das ein Warnsignal, weil viele technische Komponenten ähnlich funktionieren: mobile Geräte liefern Positionsmessungen, Systeme berechnen daraus Genauigkeit und Verlauf, und Werbeplattformen nutzen diese Signale, um Zielgruppen zu segmentieren. Wenn die Steuerung für Nutzer dabei schwer auffindbar, schwer verständlich oder zeitlich unpassend wirkt, kann das in der rechtlichen Bewertung schnell zum Problem werden.
Historisch betrachtet steht diese Entscheidung in einer Linie mit der wachsenden Bedeutung von „Privacy by Design“ in der Rechtspraxis. Frühe Datenschutzansätze konzentrierten sich häufig auf Einwilligung und Bereitstellung von Informationen, später wurde stärker auf tatsächliche Wirksamkeit abgestellt: Können Betroffene die Verarbeitung praktisch beeinflussen? Können sie ihre Präferenzen erkennen und durchsetzen? Im vorliegenden Fall wird genau dieser Punkt über den beschriebenen Kontrollverlust berührt. Zudem macht die Kritik an der Speicherung über das Erforderliche hinaus deutlich, dass auch technische Defaults – also Standardeinstellungen und automatische Aufbewahrungslogiken – rechtlich relevant sind. Damit verschiebt sich der Fokus in der Entwicklung: Nicht nur das Frontend der Einstellungen zählt, sondern auch die Datenhaltung im Backend, die Lösch-Workflows und die Verknüpfungspfade zwischen Produkten.
Für die Umsetzung in Unternehmen ergibt sich daraus eine klare Agenda. Erstens sollten Systeme zur Standortverarbeitung so designt werden, dass Nutzerentscheidungen nicht nur vorhanden sind, sondern im Alltag ohne technischen Aufwand greifen. Zweitens muss die Speicherstrategie überprüfbar sein: Wenn Daten länger gespeichert werden, als für den Zweck erforderlich ist, entstehen rechtliche Angriffsflächen, selbst wenn die weitere Verarbeitung später technisch „verbessert“ wurde. Drittens verlangt der Fall eine saubere Abstimmung zwischen Produktfunktionen und Werbezwecken. Wer in der Kommunikation zum Nutzer von „Standort“ spricht, sollte intern sehr präzise trennen, welche Datenkategorien zu welchem Zweck fließen, wie lange sie gehalten werden und welche Optionen zur Deaktivierung oder Löschung tatsächlich greifen. Gerade für Organisationen, die mehrere Standorteingriffe über Web, App und Kontoeinstellungen bündeln, wird damit die Governance wichtiger als einzelne Feature-Updates.
Unterm Strich zeigt die DPC-Entscheidung, dass Datenschutz im Werbekontext nicht mehr nur eine Compliance-Schicht ist, die man nachträglich über Texte in den Einstellungen legt. Die Kombination aus Zeitraumbezug (2018 bis 2020), konkreten Datenkategorien (Standortverlauf, Standortgenauigkeit, Web- und App-Aktivitäten) und dem Fokus auf Kontrollverlust und Speicherbegrenzung macht den Fall für den Markt besonders lehrreich. Gleichzeitig steht Google mit den genannten Änderungen vor der Herausforderung, dass „neue Tools“ erst dann beweisbar entlasten, wenn sie die früheren Schwachstellen im Gesamtsystem adressieren. Für die kommenden Monate bleibt daher wahrscheinlich, dass Aufsichtsbehörden ähnliche Muster weiter verfolgen – insbesondere dort, wo Personalisierung über Kontextdaten wie Standort läuft und die tatsächliche Nutzerkontrolle nicht als gleichwertig zur Verarbeitung betrachtet werden kann.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Google muss in Irland wegen DSGVO-Verstößen gegen Standortdaten 400 Mio. Euro zahlen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Google muss in Irland wegen DSGVO-Verstößen gegen Standortdaten 400 Mio. Euro zahlen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Google muss in Irland wegen DSGVO-Verstößen gegen Standortdaten 400 Mio. Euro zahlen« bei Google Deutschland suchen, bei Bing oder Google News!