Table of Contents
Google recibió una multa de 403 millones de euros, alrededor de 463 millones de dólares, después de que la Comisión de Protección de Datos de Irlanda concluyera que la compañía infringió diferentes disposiciones europeas de privacidad relacionadas con el tratamiento de datos de ubicación.
La decisión fue anunciada el lunes 21 de septiembre y pone fin a una investigación iniciada en febrero de 2020 después de que organizaciones europeas de defensa de los consumidores presentaran quejas sobre la forma en que Google gestionaba información relacionada con la ubicación de sus usuarios.
¿Por qué multaron a Google?
La investigación de la Comisión de Protección de Datos de Irlanda (DPC) analizó el tratamiento de información de ubicación mediante tres funciones específicas de Google:
Actividad web y de aplicaciones (Web & App Activity), Historial de ubicaciones (Location History) y Precisión de la ubicación (Location Accuracy).
El periodo investigado comprende desde el 25 de mayo de 2018, cuando comenzó a aplicarse el Reglamento General de Protección de Datos (GDPR), hasta el 4 de febrero de 2020.
La autoridad determinó infracciones relacionadas con la legalidad y equidad del tratamiento de determinados datos, las obligaciones de transparencia, la responsabilidad de la empresa para demostrar el cumplimiento de las normas y el tiempo durante el cual conservaba cierta información de ubicación.
Usuarios podían desconocer cómo se utilizaba su ubicación
Uno de los principales señalamientos del regulador está relacionado con la información que recibían los usuarios sobre el tratamiento de sus datos.
Graham Doyle, comisionado adjunto de la DPC, explicó que las deficiencias detectadas podían provocar que algunas personas no fueran plenamente conscientes de que su ubicación podía utilizarse para personalizar anuncios o inferir sus intereses.
El organismo también señaló que conservar determinados datos de ubicación durante más tiempo del necesario agravaba la pérdida de control de los usuarios sobre su información personal.
¿Qué información recopilaban las funciones investigadas?
La función Actividad web y de aplicaciones permite procesar información relacionada con la actividad de los usuarios en servicios, sitios y aplicaciones de Google cuando está habilitada.
Estos datos pueden incluir historial de navegación, búsquedas e información relacionada con la ubicación.
El Historial de ubicaciones, por su parte, registra información sobre los lugares visitados por usuarios que activaron voluntariamente esta función en dispositivos compatibles.
Esta información puede utilizarse para construir la función Cronología de Google Maps, que permite visualizar en un mapa privado lugares visitados, actividades y desplazamientos.
La tercera herramienta investigada fue Precisión de la ubicación, una función de Android que utiliza información adicional para determinar la posición de un dispositivo con mayor precisión que utilizando únicamente su receptor GPS.
Google deberá realizar cambios en seis meses
Además de imponer la sanción económica, la Comisión de Protección de Datos ordenó a Google adaptar las operaciones afectadas para cumplir con el GDPR en un plazo de seis meses.
La autoridad irlandesa todavía debe publicar la decisión completa del procedimiento.
Google señaló a Reuters que el caso se refiere a políticas antiguas y afirmó que desde entonces ha realizado diferentes modificaciones, entre ellas mayores controles para los usuarios, mecanismos de eliminación automática y cambios en la precisión de algunos datos almacenados.
¿Por qué Irlanda puede sancionar a Google en nombre de la UE?
La Comisión de Protección de Datos de Irlanda es la principal autoridad supervisora europea para Google debido a que Google Ireland Limited concentra allí sus operaciones europeas.
Bajo el sistema del GDPR, una autoridad nacional puede actuar como regulador principal en investigaciones transfronterizas relacionadas con empresas establecidas en su territorio.
La propia DPC se define como la autoridad independiente irlandesa responsable de supervisar la aplicación del Reglamento General de Protección de Datos.
Es una de las mayores multas impuestas por el regulador irlandés
La sanción de 403 millones de euros representa la cuarta multa más elevada impuesta hasta ahora por la Comisión de Protección de Datos de Irlanda, de acuerdo con Reuters.
Desde que comenzó la aplicación del GDPR en 2018, el regulador irlandés ha impuesto sanciones multimillonarias a diferentes compañías tecnológicas internacionales cuyas operaciones europeas se encuentran establecidas en el país.
En el caso de Google, la investigación se centró específicamente en cómo la compañía explicó, procesó y conservó información capaz de revelar los movimientos y ubicaciones de sus usuarios.
La decisión refuerza así uno de los principios centrales de la legislación europea de privacidad: las empresas deben explicar de forma clara cómo utilizan los datos personales y ofrecer a las personas mecanismos efectivos para mantener el control sobre su información.

