Google anmeldes for GDPR-brud: Indsamler dybt følsomme data om sundhedstilstand, religion og politisk overbevisning

Forbrugervagthunde i Sverige, Norge og fem andre europæiske lande anmelder Google for at indsamle dybt følsomme data uden at indhente samtykke fra brugerne.

Artikel top billede

Google anklages for at bryde de europæiske GDPR-regler.

Bag anklagen står den svenske forbrugerorganisation Sveriges Konsumenter, samt forbruger-organisationerne i Norge, Holland, Polen, Slovenien, Grækenland og Tjekkiet

Ifølge nyhedsbureauet Reuters har alle de nævnte forbrugerorganisationer anmeldt Google til datatilsynene i de respektive lande.

Læs også: Nyt gratis GDPR-værktøj: Tjek om dine systemer lever op til Datatilsynets krav

Lever ikke op til samtykke-krav

Forbrugerorganisationerne mener, at den amerikanske søgegigant overtræder GDPR-reglerne ved at opfordre brugerne til at dele lokationshistorik samt deres internet og -app-aktivitet med selskabet.

I en pressemeddelelse lyder det fra Sveriges Konsumenter, at Google bevist forsøger at skjule indsamlingen for forbrugerne, og dermed ikke lever op til GDPR’s krav om at indhente samtykke.

"Google skjuler den egentlige indsamling og brug af lokaliseringsdata fra forbrugerne og bruger dataen i en lang række applikationer. Herunder til målrettet markedsføring," skriver Sveriges Konsumenter i pressemeddelelsen.

I pressemeddelelsen konkluderer forbrugerorganisationer ligeledes:

”Sveriges Konsumenter mener, at Google krænker GDPR, fordi brugernes samtykke under de nævnte omstændigheder ikke kan anses som informeret og frit. Google kan heller ikke påråbe sig at have en "legitim interesse” i betragtning af den betydelige og indgribende virkning, at sporing af individuelle rettigheder og friheder.'

Dybt følsomme data

Sveriges Konsumenter vurderer, at de mange data potentielt kan blotlægge yderst følsomme oplysninger om Google-brugerne.

”Overvågningen kan afsløre vaner, sundhedstilstand, religion og politisk overbevisning," lyder det fra forbrugerorganisationen.

GDPR-lovgivningen trådte i kraft den 25. maj i år. Selskaber der overtræder lovgivningen kan blive tildelt bøder på helt op til 20 millioner euro eller fire procent af den globale omsætning.

Læs også:
Microsoft Office i store GDPR-problemer: Nu holder Statens It krisemøde med Microsoft

Event: Cyber Security Festival 2025

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

4. & 5. november 2025 | Gratis deltagelse

Navnenyt fra it-Danmark

Netip A/S har pr. 1. september 2025 ansat Jannie Rossell Holst som medarbejder i Product Sales ved afd. Aarhus. Hun kommer fra en stilling som medarbejder i Licensteamet hos Atea. Nyt job
Netip A/S har pr. 1. september 2025 ansat Caroline Harkjær Bach som Business Controller ved netIP's kontor i Thisted. Hun er uddannet med en kandidat i erhvervsøkonomi med speciale i organisation, strategi og ledelse. Nyt job
Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

Morten Eskildsen

Signifly