🛡 VULNERABILIDADES 🛡

La regulación de datos de la UE multa a Google con más de 460 millones de dólares por violaciones de datos de ubicación.

🛡CyberObservatorio
La regulación de datos de la UE multa a Google con más de 460 millones de dólares por violaciones de datos de ubicación.
Idioma

La regulación de datos de la UE multa a Google con más de 460 millones de dólares por violaciones de datos de ubicación.

Fuente: The Record

La Comisión de Protección de Datos de Irlanda (DPC, por sus siglas en inglés) ha decidido imponer a Google una multa que supera los 403 millones de euros (462 millones de dólares) debido al manejo inapropiado de datos de localización, según un comunicado emitido el pasado lunes. Esta sanción marca la conclusión de una investigación que comenzó en febrero de 2020, centrada en las prácticas de la compañía en relación con la protección de datos personales.

La DPC, que actúa como la autoridad supervisora principal de la Unión Europea en materia de protección de datos, ha ordenado a Google que reforme sus prácticas de procesamiento de datos en un plazo de seis meses. La sede europea de Google se encuentra en Dublín, lo que hace que la DPC tenga la responsabilidad de supervisar sus operaciones en esta región.

La investigación se inició hace más de seis años, impulsada por varias organizaciones de derechos del consumidor en Europa que solicitaron a la DPC que examinara las prácticas de Google, las cuales supuestamente infringieron el Reglamento General de Protección de Datos (GDPR). Este reglamento es conocido por establecer normas estrictas en materia de protección de datos y garantiza derechos significativos a los ciudadanos en el Espacio Económico Europeo (EEE).

Los aspectos analizados en la investigación se centraron en cómo Google gestiona los datos de ubicación a través de tres de sus servicios: actividad web y de aplicaciones, historial de ubicaciones y precisión de la localización. Se alegó que las prácticas de Google violaban el GDPR por la manera en que la empresa rastreaba y almacenaba esta información.

La DPC examinó las normas de procesamiento de datos de Google desde mayo de 2018, cuando el GDPR entró en vigor, hasta febrero de 2020. Sin embargo, no está claro si Google continúa procesando parte de los datos que se consideran ilegales o si ha modificado su enfoque tras la investigación. Esta sanción representa la primera vez que la DPC penaliza a Google, aunque otras grandes tecnológicas, como TikTok y Meta, han enfrentado multas que ascienden a cientos de millones en múltiples ocasiones.

Un portavoz de Google no respondió a las solicitudes de comentarios sobre esta decisión. La DPC investigó si las normas de procesamiento de datos de Google eran legales y justas, así como si la empresa cumplía con los requisitos de transparencia y responsabilidad establecidos por el GDPR. Los investigadores también indagaron sobre la retención de datos de ubicación en las funciones de actividad web y de aplicaciones, así como en el historial de ubicaciones.

El DPC subrayó la sensibilidad de los datos de localización, afirmando que esta información, ya sea por sí sola o en combinación con otros datos, puede permitir inferir la ubicación de un individuo. Graham Doyle, comisionado adjunto de la DPC, destacó en un comunicado que “puede revelar una cantidad significativa de información sobre un individuo, incluida aquella que es inherentemente privada”.

Las implicaciones de estas prácticas son profundas. Según el comunicado de la DPC, “como resultado de las fallas de Google en este aspecto, los individuos podrían no haber sido conscientes de que su ubicación estaba siendo utilizada, por ejemplo, para influir en ellos con publicidad o para inferir sus intereses, y podrían haber perdido el control sobre sus datos personales”. La retención de datos de ubicación de los usuarios durante más tiempo del necesario agrava esta pérdida de control, lo que plantea serias preocupaciones sobre la privacidad y la confianza en las plataformas digitales.

Este caso se inscribe en un contexto más amplio de creciente escrutinio sobre las prácticas de las grandes tecnológicas en cuanto al manejo de datos personales, especialmente en Europa, donde las regulaciones son cada vez más estrictas. La DPC ha enfatizado la necesidad de que las empresas respeten los derechos de los ciudadanos y actúen con responsabilidad en el tratamiento de datos sensibles.

Para mitigar los riesgos asociados con el manejo de datos de ubicación, es esencial que las empresas implementen medidas robustas de protección de datos. Esto incluye la revisión y actualización de las políticas de privacidad, asegurando la transparencia en el manejo de datos, y garantizando que los usuarios tengan control sobre su información personal. Solo a través de un compromiso genuino con la protección de datos se podrá restaurar la confianza de los usuarios en las plataformas digitales.

EU data regulator fines Google more than $460 million for location data violations

Source: The Record

Ireland’s Data Protection Commission (DPC) will fine Google more than €403 million ($462 million) for the tech giant’s processing of location data, the regulator said Monday, concluding an inquiry into the company that began in February 2020. Google has also been ordered to fix its data processing practices within six months, according to the regulator’spress release. The DPC is the European Union’s lead supervisory authority charged with overseeing Google’s data protection practices because the platform’s European headquarters are based in Dublin. The inquiry began more than six years ago after several European consumer rights groups asked the DPC to look into Google’s practices, which allegedly violated Europe’s General Data Protection Regulation (GDPR). The inquiry focused on how Google processes location data in connection with three of its services and features: web and app activity, location history and location accuracy, the DPC said. Google’s practices allegedly violated GDPR due to how it tracked and stored the location data. The inquiry examined Google’s data processing norms beginning in May 2018 — when GDPR became law — through February 2020. It is unclear if Google still processes at least some of the allegedly illegal data or if it has updated its approach. Monday’s fine is the first time the DPC has punished Google, though other tech giants like TikTok and Meta have been fined hundreds of millions on multiple occasions. A spokesperson for Google did not reply to a request for comment. The DPC inquiry focused on whether Google’s data processing norms were legal and fair and whether the tech company complied with transparency and accountability requirements under the GDPR. Investigators also probed the company for retaining location data in its web and app activity and location history features. The DPC highlighted the sensitivity of location data, “which by itself or in conjunction with other information an individual’s location can be inferred,” DPC Deputy Commissioner Graham Doyle said in a statement. “It can also reveal a significant amount of information about an individual, including information that is inherently private.” The GDPR is a notably tough data protection law enforced throughout the European Economic Area (EEA), which gives citizens significant data protection rights. “As a result of Google’s failures in this regard, individuals could have been unaware that their location was being used to, for example, influence them with ads or to infer their interests, and could lose control over their personal data,” the press release said. “The retention of users’ location data for longer than necessary aggravated this loss of control.” is a reporter covering digital privacy, surveillance technologies and cybersecurity policy for The Record. She was previously a cybersecurity reporter at CyberScoop. Earlier in her career Suzanne covered the Boston Police Department for the Boston Globe and two presidential campaign cycles for Newsweek. She lives in Washington with her husband and three children.

La regulación de datos de la UE multa a Google con más de 460 millones de dólares por violaciones de datos de ubicación. | Ciberseguridad - NarcoObservatorio