Google anmeldes for GDPR-brud: Indsamler dybt følsomme data om sundhedstilstand, religion og politisk overbevisning

Forbrugervagthunde i Sverige, Norge og fem andre europæiske lande anmelder Google for at indsamle dybt følsomme data uden at indhente samtykke fra brugerne.

Artikel top billede

Google anklages for at bryde de europæiske GDPR-regler.

Bag anklagen står den svenske forbrugerorganisation Sveriges Konsumenter, samt forbruger-organisationerne i Norge, Holland, Polen, Slovenien, Grækenland og Tjekkiet

Ifølge nyhedsbureauet Reuters har alle de nævnte forbrugerorganisationer anmeldt Google til datatilsynene i de respektive lande.

Læs også: Nyt gratis GDPR-værktøj: Tjek om dine systemer lever op til Datatilsynets krav

Lever ikke op til samtykke-krav

Forbrugerorganisationerne mener, at den amerikanske søgegigant overtræder GDPR-reglerne ved at opfordre brugerne til at dele lokationshistorik samt deres internet og -app-aktivitet med selskabet.

I en pressemeddelelse lyder det fra Sveriges Konsumenter, at Google bevist forsøger at skjule indsamlingen for forbrugerne, og dermed ikke lever op til GDPR’s krav om at indhente samtykke.

"Google skjuler den egentlige indsamling og brug af lokaliseringsdata fra forbrugerne og bruger dataen i en lang række applikationer. Herunder til målrettet markedsføring," skriver Sveriges Konsumenter i pressemeddelelsen.

I pressemeddelelsen konkluderer forbrugerorganisationer ligeledes:

”Sveriges Konsumenter mener, at Google krænker GDPR, fordi brugernes samtykke under de nævnte omstændigheder ikke kan anses som informeret og frit. Google kan heller ikke påråbe sig at have en "legitim interesse” i betragtning af den betydelige og indgribende virkning, at sporing af individuelle rettigheder og friheder.'

Dybt følsomme data

Sveriges Konsumenter vurderer, at de mange data potentielt kan blotlægge yderst følsomme oplysninger om Google-brugerne.

”Overvågningen kan afsløre vaner, sundhedstilstand, religion og politisk overbevisning," lyder det fra forbrugerorganisationen.

GDPR-lovgivningen trådte i kraft den 25. maj i år. Selskaber der overtræder lovgivningen kan blive tildelt bøder på helt op til 20 millioner euro eller fire procent af den globale omsætning.

Læs også:
Microsoft Office i store GDPR-problemer: Nu holder Statens It krisemøde med Microsoft

Læses lige nu

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S

    Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

    Ida Laursen

    Norriq Danmark A/S

    Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

    Simeon Dimitrov

    Lector ApS