Google ha sido multada con 403 millones de euros por incumplir la ley de protección de datos de la UE, el GDPR, en la forma en que tres de sus funciones gestionaron los datos de ubicación de los usuarios desde mayo de 2018 hasta febrero de 2020.
La Comisión de Protección de Datos de Irlanda (DPC), el regulador principal de Google en la UE, también ordenó a la empresa que ajuste su procesamiento para cumplir con la ley en un plazo de seis meses. La DPC no ha especificado públicamente qué procesamiento abarca la orden y ha indicado que su decisión completa se publicará más adelante.
Las tres funciones implicadas son Actividad en la Web y en Aplicaciones, Historial de Ubicaciones y Precisión de Ubicación. La DPC determinó que Google violó las normas del GDPR sobre procesamiento lícito y justo, así como sobre transparencia, y que retuvo los datos de ubicación más tiempo del necesario.
Qué significa para su organización
Las organizaciones que manejan datos de ubicación, especialmente aquellas que ofrecen servicios a través de aplicaciones móviles, deben revisar sus políticas de privacidad y prácticas de procesamiento de datos. Es crucial verificar que se cumplen los principios de transparencia y que los usuarios son informados adecuadamente sobre el uso de sus datos de ubicación.
Además, es recomendable auditar los registros de retención de datos para asegurarse de que no se están conservando más allá de los plazos necesarios, y establecer controles que permitan a los usuarios gestionar sus preferencias de privacidad de manera efectiva.









