Flaschenhals Irland: Nur 400 Millionen Strafe für Googles jahrelangen Rechtsbruch

<p>Fast ein Jahrzehnt hat es gedauert, bis sich die irische Datenschutzbehörde zu einer Entscheidung durchringen konnte. Demnach hat Google sensible Standortdaten seiner Nutzer:innen massenhaft unrechtmäßig verarbeitet. Das verschleppte Verfahren zeigt einmal mehr das irische Durchsetzungsproblem auf.</p>
<figure class="wp-caption entry-thumbnail"><img width="2560" height="1438" src="https://cdn.netzpolitik.org/wp-upload/2026/09/imago0121079373h-scaled-e1... class="attachment-landscape-860 size-landscape-860 wp-post-image" alt="Google-Sitz in Dublin, Irland." decoding="async" loading="lazy" srcset="https://cdn.netzpolitik.org/wp-upload/2026/09/imago0121079373h-scaled-e1... 2560w, https://cdn.netzpolitik.org/wp-upload/2026/09/imago0121079373h-scaled-e1... 860w, https://cdn.netzpolitik.org/wp-upload/2026/09/imago0121079373h-scaled-e1... 1200w, https://cdn.netzpolitik.org/wp-upload/2026/09/imago0121079373h-scaled-e1... 380w, https://cdn.netzpolitik.org/wp-upload/2026/09/imago0121079373h-scaled-e1... 1536w, https://cdn.netzpolitik.org/wp-upload/2026/09/imago0121079373h-scaled-e1... 2048w" sizes="auto, (max-width: 2560px) 100vw, 2560px" /><figcaption class="wp-caption-text">Jahrelang hat Google seine Nutzer:innen heimlich manipuliert, um ihre Standortdaten zu horten. <span class='media-license-caption'> – Alle Rechte vorbehalten: <a href="https://www.imago-images.de/st/0121079373?searchID=c66c8e83-272f-4853-86... >IMAGO / NurPhoto</a></span></figcaption></figure><p>Google muss eine Geldbuße von 403 Millionen Euro bezahlen, gab heute die <a href="https://www.dataprotection.ie/en/news-media/latest-news/data-protection-... Datenschutzbehörde DPC</a> (Data Protection Commission) bekannt. Demnach habe Google die Standortdaten von Nutzer:innen illegal erhoben und verarbeitet und somit die Datenschutz-Grundverordnung verletzt. Der Datenkonzern hat nun ein halbes Jahr Zeit, seine Datenverarbeitung gesetzeskonform umzubauen.</p>
<p>Genauer angesehen haben sich die Datenschützer:innen den Zeitraum zwischen 2018 und 2020. Dabei habe Google die Standortdaten in Web- und App-Aktivitäten sowie im Standortverlauf unrechtmäßig verarbeitet, so DPC. Zudem konnte Google nicht nachweisen, dass die erhobenen personenbezogenen Daten auf rechtmäßige und nachvollziehbare Weise verarbeitet wurden und kam auch Transparenzauflagen nicht nach. Außerdem habe Google gesammelte Daten in den genannten drei Diensten unrechtmäßig vorgehalten. Der vollständige Text der Entscheidung liegt derzeit noch nicht vor.</p>
<p>Um eine formelle Lappalie handelt es sich hierbei nicht, führt die DPC aus. So sei für Einzelpersonen womöglich nicht erkennbar gewesen, dass ihr Standort beispielsweise dazu genutzt wurde, sie durch Werbung zu beeinflussen oder Rückschlüsse auf ihre Interessen zu ziehen. Dies habe zu einem Kontrollverlust über die eigenen personenbezogenen Daten geführt, so die DPC. „Die über das erforderliche Maß hinausgehende Speicherung von Standortdaten der Nutzer verschärfte diesen Kontrollverlust.“</p>
<h2>Problem seit fast einem Jahrzehnt bekannt</h2>
<p>Die Strafe geht auf Medienberichte und Untersuchungen europäischer Verbraucherschutzorganisationen aus dem Jahr 2018 zurück. Damals konnte die norwegische <a href="https://www.forbrukerradet.no/side/google-manipulates-users-into-constan...ådet-Behörde nachweisen</a>, dass Google mit manipulativem Design seine Nutzer:innen dazu bringt, sich permanent überwachen zu lassen. Zuvor hatte die <a href="https://netzpolitik.org/2018/google-speichert-standort-auch-bei-ausgesch... AP berichtet</a>, dass Google den Standort von Nutzer:innen selbst dann speichert, wenn diese den Standortverlauf ausgestellt haben. Gemeinsam mit sieben anderen Verbraucherschutzorganisationen legte schließlich der Europäische Verbraucherverband <a href="https://www.beuc.eu/enforcement/every-step-you-take">BEUC eine Beschwerde in Irland</a> ein.</p>
<p>Zwar begrüßt BEUC-Chef Agustín Reyna die heutige Entscheidung aus Irland, übt aber scharfe Kritik an der Dauer des Verfahrens. Dieses stehe in keinem Verhältnis zur Schwere des Verstoßes: „Ein verspätetes Einschreiten kann ebenso schädlich sein wie überhaupt kein Einschreiten. Die Grundrechte der Verbraucher müssen schneller und wirksamer gewahrt werden“, sagt <a href="https://www.beuc.eu/press-releases/google-fined-invasive-location-tracki... in einer Pressemitteilung</a>.</p><div id="netzpolitik-cta-532765" class="netzpolitik-cta"><p align="center">–––</p>

<p><strong>Die Hütte brennt! Wir gehen rein.</strong> <br>Wir treten der Faschisierung entgegen. Wir kämpfen für eine freie, offene und solidarische Gesellschaft. Wir verteidigen die Grundrechte für alle. <a href="https://netzpolitik.org/spenden/?via=rss">Das geht nur mit deiner Unterstützung.</a></p>

<p align="center">–––</p></div>
<blockquote class="wp-embedded-content" data-secret="OnhKwZIDXc"><p><a href="https://netzpolitik.org/2025/databroker-files-outing-durch-standortdaten... durch Standortdaten</a></p></blockquote>
<p><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted" title="„Outing durch Standortdaten“ – netzpolitik.org" src="https://netzpolitik.org/2025/databroker-files-outing-durch-standortdaten... data-secret="OnhKwZIDXc" width="500" height="282" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe></p>
<p>Dabei sei klar: „Google hat über Jahre hinweg Hunderte Millionen europäischer Verbraucher nachverfolgt, um so viel wie möglich über sie in Erfahrung zu bringen“, sagt der BEUC-Chef. <a href="https://netzpolitik.org/2024/berliner-unternehmen-datenhaendler-verticke... können äußerst sensibel</a> sein, da sie „viel über unser Privatleben preisgeben: etwa, welche Schule unsere Kinder besuchen, wie oft jemand ein Krankenhaus oder auch eine religiöse Stätte aufgesucht hat. Dies greift massiv in die Privatsphäre ein, verletzt das Grundrecht auf Datenschutz und verstößt gegen die DSGVO“, so Reyna weiter.</p>
<h2>Flaschenhals Irland</h2>
<p>Der Fall landete bei der irischen DPC, da Google, wie viele andere Konzerne aus dem EU-Ausland, dort seinen Sitz in der EU hat. Angelockt hatte das Land sie mit <a href="https://www.srf.ch/news/international/starkes-wirtschaftswachstum-tech-f... Unternehmenssteuern</a> und mitunter <a href="https://www.lto.de/recht/nachrichten/n/c46520p-eugh-apple-irland-beihilf... Beihilfen</a> in Milliardenhöhe. Dabei hat sich Irland zunehmend abhängig von diesen Firmen gemacht: Trotz der niedrigen Steuersätze soll fast die Hälfte der von Irland erhobenen Einnahmen aus Körperschaftssteuern von <a href="https://thenextweb.com/news/ireland-eu-presidency-big-tech-conflict">led... drei Konzernen stammen</a>, mutmaßlich von Apple, Microsoft und dem ebenfalls aus den USA stammenden Pharmaunternehmen Eli Lilly.</p>
<p>Unter die Arme griff Irland, das als <a href="https://netzpolitik.org/2022/scheidender-datenschutzbeauftragter-ich-wol...öhr bei der DSGVO-Durchsetzung gilt</a>, den Konzernen auch auf regulatorischer Ebene. Seit bald einem Jahrzehnt häufen sich die Klagen darüber, dass irische Behörden wie die DPC <a href="https://netzpolitik.org/2021/irland-bremst-das-durchsetzungsproblem-der-... verschleppen</a>, Entscheidungen <a href="https://netzpolitik.org/2021/irland-wenn-die-datenschutzbehoerde-zur-fac... Sinne von Big Tech fällen</a> oder gar <a href="https://netzpolitik.org/2020/kritik-an-geheimen-absprachen-facebooks-mit... Absprachen</a> mit den Konzernen treffen. Dies hatte vor wenigen Jahren zu einem ungewöhnlichen Schritt des Europäischen Datenschutzausschusses (EDPB) geführt, der eine kaum nachvollziehbare <a href="https://netzpolitik.org/2022/fehlende-rechtsgrundlage-schwerer-schlag-fu... der DPC über Bord warf</a> und eklatant illegales Verhalten von Meta abstellte.</p>
<h2>Irland schlägt „digitale Enteignung“ von Europäer:innen vor</h2>
<p>Ob die jüngste Entscheidung aus Irland einen nachhaltigen Kurswechsel des Landes bei seinem Umgang mit den Tech-Konzernen einläutet, bleibt vorerst offen. Derzeit sieht es nicht danach aus: Weiterhin sind <a href="https://noyb.eu/en/project/dpa/dpc-ireland">Dutzende Verfahren seit Jahren offen</a>, wie die Datenschutzorganisation noyb dokumentiert. Zudem hat Irland bis zum Jahresende die Präsidentschaft des Rates der EU inne und kann entsprechend <a href="https://www.bundestag.de/resource/blob/1193144/prioritaeten-der-eu-ratsp...äten setzen</a>. Dazu zählt unter anderem, das von der EU-Kommission vorgeschlagene <a href="https://netzpolitik.org/2025/faq-zum-digitalen-omnibus-was-plant-die-eu-... voranzubringen.</p><div id="netzpolitik-cta-533110" class="netzpolitik-cta"><p align="center">–––</p>

<p><strong>Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.</strong> <br>Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus <a href="https://netzpolitik.org/spenden/?via=rss">jetzt mit einer Spende</a>.</p>

<p align="center">–––</p></div>
<p>Wie aktuell <a href="https://pro.politico.eu/news/223891">Politico berichtet (€)</a>, schlägt Irland im Rahmen des sogenannten „Digitalen Omnibus“ vor, dass Tech-Konzerne personenbezogene Daten praktisch uneingeschränkt für das Training von KI-Systemen nutzen dürften. Allein steht Irland mit seiner Sicht jedoch nicht, auch Deutschland soll zu den EU-Ländern zählen, die hinter dem Vorschlag stehen.</p>
<p>„Das ist nichts anderes als eine ‚digitale Enteignung’ der Europäer“, <a href="https://noyb.eu/de/ai-eu-member-states-plan-digital-expropriation-europe... der prominente noyb-Datenschützer Max Schrems</a>, der mit der <a href="https://noyb.eu/de/irische-behoerde-schliesst-noyb-aus-laufenden-verfahr... seit Langem im Clinch</a> liegt. „Alles, was wir jemals in digitale Systeme getippt haben oder die Konzerne anderweitig bekommen haben, wäre damit Freiwild für die KI-Konzerne.“</p>
<p>Zuletzt hatte sich EU-Kommissionspräsidentin Ursula von der Leyen in ihrer Rede zur Lage der Europäischen Union dafür stark gemacht, sogenannte Künstliche Intelligenz <a href="https://netzpolitik.org/2026/rede-zur-lage-der-union-wir-wollen-kuenstli...öglichst flächendeckend in der EU auszurollen</a>. Bereits im Mai hat sich die EU darauf geeinigt, die erst vor wenigen Jahren verabschiedete <a href="https://netzpolitik.org/2026/ki-verordnung-eu-parlament-und-rat-einigen-... (AI Act) zu verwässern</a> und Auflagen für die Industrie abzubauen.</p>
<p align="center">–––</p>

<p><strong>Die Arbeit von netzpolitik.org finanziert sich aus den Spenden unserer Leser:innen.</strong> <br>Werde Teil dieser einzigartigen Community und unterstütze auch Du unseren gemeinwohlorientierten, werbe- und trackingfreien Journalismus <a href="https://netzpolitik.org/spenden/?via=rss">jetzt mit einer Spende.</a></p><span class="vgwort"><img loading="lazy" decoding="async" src="https://vg03.met.vgwort.de/na/4afc6c470d9c4c30a755f06ac328aa7a" width="1" height="1" alt></span>

webadresse: 
https://netzpolitik.org/2026/flaschenhals-irland-nur-400-millionen-strafe-fuer-googles-jahrelangen-rechtsbruch/
Autor/Gruppe: 
Tomas Rudl
Themen: 
feed-date: 
Montag, September 21, 2026 - 16:13