La Comisión de Protección de Datos de Irlanda (DPC, por sus siglas en inglés) ha decidido imponer a Google una multa que supera los 403 millones de euros (462 millones de dólares) debido al manejo inapropiado de datos de localización, según un comunicado emitido el pasado lunes. Esta sanción marca la conclusión de una investigación que comenzó en febrero de 2020, centrada en las prácticas de la compañía en relación con la protección de datos personales.
La DPC, que actúa como la autoridad supervisora principal de la Unión Europea en materia de protección de datos, ha ordenado a Google que reforme sus prácticas de procesamiento de datos en un plazo de seis meses. La sede europea de Google se encuentra en Dublín, lo que hace que la DPC tenga la responsabilidad de supervisar sus operaciones en esta región.
La investigación se inició hace más de seis años, impulsada por varias organizaciones de derechos del consumidor en Europa que solicitaron a la DPC que examinara las prácticas de Google, las cuales supuestamente infringieron el Reglamento General de Protección de Datos (GDPR). Este reglamento es conocido por establecer normas estrictas en materia de protección de datos y garantiza derechos significativos a los ciudadanos en el Espacio Económico Europeo (EEE).
Los aspectos analizados en la investigación se centraron en cómo Google gestiona los datos de ubicación a través de tres de sus servicios: actividad web y de aplicaciones, historial de ubicaciones y precisión de la localización. Se alegó que las prácticas de Google violaban el GDPR por la manera en que la empresa rastreaba y almacenaba esta información.
La DPC examinó las normas de procesamiento de datos de Google desde mayo de 2018, cuando el GDPR entró en vigor, hasta febrero de 2020. Sin embargo, no está claro si Google continúa procesando parte de los datos que se consideran ilegales o si ha modificado su enfoque tras la investigación. Esta sanción representa la primera vez que la DPC penaliza a Google, aunque otras grandes tecnológicas, como TikTok y Meta, han enfrentado multas que ascienden a cientos de millones en múltiples ocasiones.
Un portavoz de Google no respondió a las solicitudes de comentarios sobre esta decisión. La DPC investigó si las normas de procesamiento de datos de Google eran legales y justas, así como si la empresa cumplía con los requisitos de transparencia y responsabilidad establecidos por el GDPR. Los investigadores también indagaron sobre la retención de datos de ubicación en las funciones de actividad web y de aplicaciones, así como en el historial de ubicaciones.
El DPC subrayó la sensibilidad de los datos de localización, afirmando que esta información, ya sea por sí sola o en combinación con otros datos, puede permitir inferir la ubicación de un individuo. Graham Doyle, comisionado adjunto de la DPC, destacó en un comunicado que “puede revelar una cantidad significativa de información sobre un individuo, incluida aquella que es inherentemente privada”.
Las implicaciones de estas prácticas son profundas. Según el comunicado de la DPC, “como resultado de las fallas de Google en este aspecto, los individuos podrían no haber sido conscientes de que su ubicación estaba siendo utilizada, por ejemplo, para influir en ellos con publicidad o para inferir sus intereses, y podrían haber perdido el control sobre sus datos personales”. La retención de datos de ubicación de los usuarios durante más tiempo del necesario agrava esta pérdida de control, lo que plantea serias preocupaciones sobre la privacidad y la confianza en las plataformas digitales.
Este caso se inscribe en un contexto más amplio de creciente escrutinio sobre las prácticas de las grandes tecnológicas en cuanto al manejo de datos personales, especialmente en Europa, donde las regulaciones son cada vez más estrictas. La DPC ha enfatizado la necesidad de que las empresas respeten los derechos de los ciudadanos y actúen con responsabilidad en el tratamiento de datos sensibles.
Para mitigar los riesgos asociados con el manejo de datos de ubicación, es esencial que las empresas implementen medidas robustas de protección de datos. Esto incluye la revisión y actualización de las políticas de privacidad, asegurando la transparencia en el manejo de datos, y garantizando que los usuarios tengan control sobre su información personal. Solo a través de un compromiso genuino con la protección de datos se podrá restaurar la confianza de los usuarios en las plataformas digitales.
