Google får bot i Frankrike

Får en halv millard i bot

Det franske datatilsynet er ikke nådige, og nå har det svenske datatilsynet innledet tilsyn.

FÅR BOT: Franske myndigheter har bøtelagt Google for brudd på GDPR-lovgivningen. Foto: Mike Segar/Reuters/NTB Scanpix
FÅR BOT: Franske myndigheter har bøtelagt Google for brudd på GDPR-lovgivningen. Foto: Mike Segar/Reuters/NTB ScanpixVis mer

Google er i hardt vær hos europeiske forbrukermyndigheter om dagen, særlig etter at GDPR-personloven ble innført i fjor.

Nå har det franske datatilsynet (CNIL) ilagt Google en bot på 50 millioner euro, eller nesten en halv millard kroner, for brudd på GDPR-lovgivningen.

Det basert på henvendelser fra to grupperinger, NYOB (None of your business) og La Quadrature du Net (LQDN), som henvendte seg til myndigheten i mai i fjor.

Fant to klare brudd

Mer spesifikt har CNIL undersøkt prosessen der man oppretter en Google-konto fra en ny Android-enhet.

Spesielt er det to ting det franske datatilsynet har reagert på:

  • Mangel på god informasjon og åpenhet: Myndigheten mener at viktig informasjon, som hensikten med å samle inn data, hvor lenge data blir lagret og hvordan de brukes for tilpassed annonser, ikke kommer tydelig frem og er spredt mellom flere dokumenter. For å lese enkelte av disse tingene, kreves det 5-6 handlinger fra brukeren. I tillegg anses mye av informasjonen å være skrevet på et avansert språk som vanskelig å forstå.
  • Mangel på samtykke for personaliserte annonser: Tilsynet mener at brukeren ikke blir informert tilstrekkelig om personaliserte annonser. Blant annet er det umulig å vite at dette går på tvers av flere tjenester (Google-søk, YouTube, Google Maps, Google Home, Play butikk etc.), og å tilpasse personlige annonser ligger godt gjemt under en «flere innstillinger»-knapp, der samtykkene allerede er huket av på forhånd. Tilsynet mener også at «Jeg godtar alt»-kryssboksene ikke er tilstrekkelig for å innhente spesifikke tillatelser til de ulike

Dette er første gang franske myndigheter usteder en bot på grunn GDPR-loven, og beløpet er satt etter graden av alvor. De mener Google har brutt de tre viktige tingene i GDPR: transparens, informasjon og samtykke.

Du kan lese hele rapporten fra det franske datatilsynet her (på engelsk).

Svensk tilsyn

Også det svenske datatilsynet, Datainspektionen, innleder nå tilsyn med Google, spesielt fokusert på hvordan selskapet samler inn og bruker stedsdata som fra svenske brukere. Dette etter en klage fra organisasjonen Sveriges Konsumenter.

Tilsynet er basert på «Every step you take»-rapporten utarbeidet av det norske forbrukerrådet, som klagde inn Google til datatilsynet i høst.

– Dette er klager som løftes frem av flere europeiske forbrukerorganisasjoner, og som potensielt berører en stor mengde personer. Derfor vil vi utrede dette for å forsikre oss om at Google har fulgt reglene i GDPR, sier Datainspektionens generaldirektør Lene Lingren Schelin.

Da Google ble forevist den nevnte rapporten, uttalte pressesjef i Google Norge, Helle Skjervold, følgende til NRK:

– Posisjonsloggen er som utgangspunkt skrudd av, og du kan selv redigere, slette eller sette den på pause når som helst. Dersom du velger å skru den på, vil den bidra til å forbedre tjenester slik som trafikkinformasjon på pendlerruten din. Setter du den på pause, gjør vi det klart at vi fortsatt kan innhente og benytte lokasjonsdata for å forbedre Google-opplevelsen din, basert på dine spesifikke telefon- og appinnstillinger.

– Vi gir deg også mulighet til å kontrollere lokasjonsdataen din på andre måter – inkludert en Google-setting kalt Nett- og appaktivitet og på din enhet. Vi jobber kontinuerlig med å forbedre våre innstillinger, og vi vil lese denne rapporten nøye for å se om det er ting vi kan endre på, legger hun til.