Een onderzoeker van Trinity College Dublin zegt in een studie dat Google zonder gebruikerstoestemming cookies, identifiers en andere gegevens op Android-smartphones opslaat, zelfs wanneer er nooit een Google-app op is geopend.
De studie van hoogleraar computersystemen bij Trinity College Dublin Doug Leith identificeert vijf categorieën van gegevens die Google opslaat. Advertentieanalyticscookies en trackinglinks worden automatisch gedownload en op het toestel opgeslagen. De onderzoeker ontdekte ook dat het Google Android ID, een identifier die na een fabrieksreset wordt toegekend, naar diverse Google-servers wordt verstuurd, zonder dat gebruikers hiervan op de hoogte zijn. Daarnaast worden ook analyticscookies voor A/B-testen opgeslagen en verzonden met telemetriegegevens. Volgens Leith vraagt Google voor geen enkele van deze vormen van gegevensopslag toestemming aan de gebruiker en wordt er geen mogelijkheid tot opt-out geboden.
De onderzoeker testte dit door een telefoon te resetten en vervolgens minimaal gebruik te maken van het toestel, waarbij de gebruiker geen expliciete diensten aanvroeg. Desondanks zag hij dat Google alsnog uitgebreide gegevens opslaat. Het onderzoek stelt dat deze praktijken mogelijk in strijd zijn met de Europese e-Privacy-richtlijn en de AVG. Volgens de e-Privacy-richtlijn moet een gebruiker toestemming geven voordat informatie op een apparaat wordt opgeslagen, tenzij dit 'strikt noodzakelijk' is voor een dienst die expliciet door de gebruiker is aangevraagd.
Google heeft volgens Leith niet inhoudelijk op de bevindingen gereageerd. Een woordvoerder van het bedrijf vertelde later aan The Register het volgende: "Dit rapport identificeert een aantal Google-technologieën en -tools die de basis vormen voor de manier waarop we onze gebruikers nuttige producten en diensten bieden. De onderzoeker erkent in het rapport dat hij niet juridisch gekwalificeerd is en we zijn het niet eens met zijn juridische analyse. De privacy van gebruikers is een topprioriteit voor Android en we doen er alles aan om te voldoen aan alle toepasselijke privacywetten en -regelgevingen." Het bedrijf reageerde niet op de technische bevindingen van de studie.
De onderzoeker erkent zelf dat zijn studie beperkingen heeft. Hij heeft slechts een subset van Google-verbindingen geanalyseerd en richtte zich voornamelijk op veelvoorkomende terugkerende verbindingen. De meeste tests werden uitgevoerd op een Google Pixel 7 met Android 14.