Google paga 403 millones por incumplir el RGPD en gestión de datos de ubicación
- Fecha original
- Fecha en Limonatic
Google acaba de recibir una multa de 403 millones de euros impuesta por la Comisión de Protección de Datos de Irlanda (DPC) debido al uso indebido de ajustes para procesar datos de ubicación entre mayo de 2018 y febrero de 2020. La sanción se fundamenta en el incumplimiento del Reglamento General de Protección de Datos (RGPD), lo que indica un riesgo regulatorio significativo para las prácticas de gestión de datos geolocalizados en la Unión Europea.
La investigación se centró en tres funciones concretas: Actividad en la Web y en Aplicaciones, Historial de ubicaciones y Precisión de la ubicación. Las autoridades concluyeron que Google no cumplió los principios de legalidad, equidad y transparencia en el tratamiento de datos, además de cuestionar las obligaciones relacionadas con la conservación de la información.
El ajuste de Actividad en la Web y en Aplicaciones permite guardar en la cuenta información sobre la actividad realizada en servicios como búsqueda y navegación, lo que podría incluir datos relacionados con la ubicación. El Historial de ubicaciones registra lugares visitados y rutas para mostrarlos en la cronología, mientras que la Precisión de la ubicación utiliza señales de GPS, WiFi y sensores del dispositivo para calcular una posición más precisa.
Google responde a la resolución señalando que las prácticas sancionadas corresponden al periodo comprendido entre 2018 y 2020, por lo que no demuestra que estos controles funcionen ahora mismo de la misma manera. La Organización Europea de Consumidores (BEUC) celebró la decisión, considerando que responsabiliza a Google y confirma las irregularidades sobre el uso de datos de ubicación.
Análisis editorial
La Comisión de Protección de Datos de Irlanda sancionó a Google con 403 millones de euros por incumplir el RGPD entre mayo de 2018 y febrero de 2020. La multa responde al uso indebido de datos de ubicación que, combinados con búsquedas y rutas, permitieron reconstruir patrones precisos de movimiento sin consentimiento explícito.
La investigación se centró en tres funciones concretas: Actividad en la Web y Aplicaciones, Historial de ubicaciones y Precisión de la ubicación. Las autoridades determinaron que Google violó los principios de legalidad, equidad y transparencia al obtener y conservar datos sensibles sin justificación clara. La función de Precisión de la ubicación, que integra GPS, WiFi y sensores, no pudo demostrar el cumplimiento adecuado de las obligaciones legales ante la DPC.
El caso demuestra que la agregación de datos de baja granularidad puede constituir una violación grave del RGPD si no se gestionan bajo principios estrictos de legalidad y transparencia. El riesgo regulatorio y financiero es alto por la exposición a sanciones económicas millonarias por la agregación de datos aparentemente menores que permiten reconstruir con precisión ubicación y hábitos.
Este precedente subraya la responsabilidad legal de las empresas tecnológicas en el manejo de ajustes de configuración que afectan a la ubicación del usuario. La decisión confirma las irregularidades sobre el uso de los datos de ubicación, responsabilizando a Google por años de rastreo de consumidores europeos para obtener información sensible sobre su vida privada.
Contexto y análisis adicional
Digest
Resumen ejecutivo
- La Comisión de Protección de Datos de Irlanda sancionó a Google con 403 millones de euros por incumplir el RGPD entre mayo de 2018 y febrero de 2020.
- La multa se debe al uso indebido de datos de ubicación que, combinados con búsquedas y rutas, permitieron reconstruir patrones precisos de movimiento sin consentimiento explícito.
Evidencias
- Google fue multada específicamente por no gestionar adecuadamente tres ajustes configurables: Actividad en la Web y Aplicaciones, Historial de ubicaciones y Precisión de la ubicación.
- Las autoridades determinaron que Google violó los principios de legalidad, equidad y transparencia al obtener y conservar datos sensibles sin justificación clara.
- La función de Precisión de la ubicación, que integra GPS, WiFi y sensores, no pudo demostrar el cumplimiento adecuado de las obligaciones legales ante la DPC.
Acciones
- Revisar y auditar inmediatamente los mecanismos de consentimiento para funciones de geolocalización avanzadas (GPS/WiFi) en productos Android actuales.
- Actualizar las políticas de retención de datos para asegurar que el Historial de ubicaciones y la Actividad en la Web cumplan estrictamente con los límites temporales del RGPD.
- Implementar controles técnicos adicionales que garanticen que la recopilación de patrones de movimiento requiera un consentimiento explícito y granular por parte del usuario.
Conclusión final
Este caso establece un precedente crítico sobre cómo la agregación de datos aparentemente menores puede violar la privacidad, subrayando la responsabilidad legal de las empresas tecnológicas en el manejo de ajustes de configuración que afectan a la ubicación del usuario.
Riesgos
Riesgos/alertas
- Riesgo regulatorio y financiero derivado del incumplimiento de los principios de legalidad, equidad y transparencia en el tratamiento de datos sensibles.
- Exposición a sanciones económicas millonarias por la agregación de datos aparentemente menores que permiten reconstruir con precisión ubicación y hábitos.
Acciones recomendadas
- Auditar inmediatamente las funciones de 'Actividad en la Web', 'Historial de ubicaciones' y 'Precisión de la ubicación' para verificar el cumplimiento de los principios legales.
- Revisar y ajustar las políticas de retención de datos para asegurar que no excedan lo necesario, mitigando riesgos de conservación indebida.
Señales/evidencias
- Google recibió una multa de 403 millones de euros por prácticas entre mayo de 2018 y febrero de 2020.
- La autoridad irlandesa DPC identificó deficiencias en tres ajustes específicos: Actividad en la Web, Historial de ubicaciones y Precisión de la ubicación.
- Se determinó que la combinación de búsquedas, rutas y visitas permite dibujar un perfil preciso del usuario.
Conclusión
El caso demuestra que la agregación de datos de baja granularidad puede constituir una violación grave del RGPD si no se gestionan bajo principios estrictos de legalidad y transparencia, generando sanciones severas y riesgos significativos para la privacidad.
Autor · clanes
Votos · compartir
Las historias descartadas o eliminadas no admiten votos ni reportes.
Sentimiento
Entidades (agregadas)
Hover para ver referencias.Detalles avanzados Timeline y mini scoring
Evolución temporal
-
Enviada
hace 6 días · Historia enviada para revisión
-
Último estado
hace 3 días · Última actualización registrada
Fuentes
- Fuente principal
-
20minutos.es
https://www.20minutos.es
Comentarios