Az ír Adatvédelmi Bizottság (Data Protection Commission, DPC) több mint 403 millió euróra, mintegy 462 millió dollárra bírságolta a Google-t a helyadatok kezelésével kapcsolatos adatvédelmi hiányosságok miatt. A hatóság emellett arra kötelezte a vállalatot, hogy hat hónapon belül módosítsa adatkezelési gyakorlatát.
A hatóság 2020 februárjában indított vizsgálatot, miután több európai fogyasztóvédelmi szervezet kifogásolta a Google adatkezelési gyakorlatát. A vizsgálat a GDPR 2018. májusi hatálybalépésétől 2020 februárjáig terjedő időszakot vizsgálta.
A DPC azt vizsgálta, hogy a Google adatkezelési gyakorlata jogszerű és tisztességes volt-e, valamint, hogy a vállalat megfelelt-e a GDPR szerinti átláthatósági és elszámoltathatósági követelményeknek. A vizsgálat kiterjedt arra is, hogy a vállalat hogyan tárolta a helyadatokat a webes és alkalmazástevékenység, illetve a helyelőzmények funkcióiban.
A hatóság szerint a helyadatok különösen érzékenyek, mivel önmagukban vagy más információkkal együtt egy személy tartózkodási helyének meghatározására is alkalmasak, és további, magánjellegű információkra utalhatnak. A Google adatkezelési gyakorlata miatt a felhasználók nem feltétlenül voltak tisztában azzal, hogy helyadataikat például célzott hirdetések megjelenítésére vagy érdeklődési köreik feltérképezésére használják. A DPC szerint a szükségesnél hosszabb adatmegőrzési idő tovább korlátozta a felhasználók személyes adataik feletti rendelkezését.
A Google szóvivője szerint a vizsgálat olyan korábbi adatkezelési gyakorlatokra vonatkozik, amelyeket a vállalat azóta frissített. A vállalat szerint 2019 óta jelentősen továbbfejlesztette a helyadatok kezelését, és új eszközöket vezetett be, amelyekkel a felhasználók egyszerűbben szabályozhatják ezek felhasználását.