Google anmeldes for GDPR-brud: Indsamler dybt følsomme data om sundhedstilstand, religion og politisk overbevisning

Forbrugervagthunde i Sverige, Norge og fem andre europæiske lande anmelder Google for at indsamle dybt følsomme data uden at indhente samtykke fra brugerne.

Artikel top billede

Google anklages for at bryde de europæiske GDPR-regler.

Bag anklagen står den svenske forbrugerorganisation Sveriges Konsumenter, samt forbruger-organisationerne i Norge, Holland, Polen, Slovenien, Grækenland og Tjekkiet

Ifølge nyhedsbureauet Reuters har alle de nævnte forbrugerorganisationer anmeldt Google til datatilsynene i de respektive lande.

Læs også: Nyt gratis GDPR-værktøj: Tjek om dine systemer lever op til Datatilsynets krav

Lever ikke op til samtykke-krav

Forbrugerorganisationerne mener, at den amerikanske søgegigant overtræder GDPR-reglerne ved at opfordre brugerne til at dele lokationshistorik samt deres internet og -app-aktivitet med selskabet.

I en pressemeddelelse lyder det fra Sveriges Konsumenter, at Google bevist forsøger at skjule indsamlingen for forbrugerne, og dermed ikke lever op til GDPR’s krav om at indhente samtykke.

"Google skjuler den egentlige indsamling og brug af lokaliseringsdata fra forbrugerne og bruger dataen i en lang række applikationer. Herunder til målrettet markedsføring," skriver Sveriges Konsumenter i pressemeddelelsen.

I pressemeddelelsen konkluderer forbrugerorganisationer ligeledes:

”Sveriges Konsumenter mener, at Google krænker GDPR, fordi brugernes samtykke under de nævnte omstændigheder ikke kan anses som informeret og frit. Google kan heller ikke påråbe sig at have en "legitim interesse” i betragtning af den betydelige og indgribende virkning, at sporing af individuelle rettigheder og friheder.'

Dybt følsomme data

Sveriges Konsumenter vurderer, at de mange data potentielt kan blotlægge yderst følsomme oplysninger om Google-brugerne.

”Overvågningen kan afsløre vaner, sundhedstilstand, religion og politisk overbevisning," lyder det fra forbrugerorganisationen.

GDPR-lovgivningen trådte i kraft den 25. maj i år. Selskaber der overtræder lovgivningen kan blive tildelt bøder på helt op til 20 millioner euro eller fire procent af den globale omsætning.

Læs også:
Microsoft Office i store GDPR-problemer: Nu holder Statens It krisemøde med Microsoft

Læses lige nu

    Annonce

    Annonceindlæg fra Deloitte

    Teknologi i sig selv forandrer ikke noget:

    AI skal væves ind i kultur og processer for at skabe reel forretningsværdi

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

    Ronni Randrup

    Netip A/S

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

    Alfredo Paladino

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
    Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

    Sophie Dalsgaard Myhrmann

    Elbek & Vejrup A/S