La Comisión de Protección de Datos de Irlanda (DPC) ha multado a Google con 403 millones de euros (463 millones de dólares) por la forma en que ha gestionado los datos de ubicación de los usuarios de Android y de la cuenta de Google, después de comprobar que la gran tecnológica no contaba con ningún tipo de base legal para tratar la información y que sus usuarios no recibieron suficiente claridad sobre en qué estaban aceptando.
La DPC descubrió que Google no procesó los datos de ubicación de manera legal, justa y transparente en tres productos que incluían Actividad web y de aplicaciones, Historial de ubicaciones y Precisión de ubicación. Los dos primeros productos pueden rastrear la actividad de navegación y búsqueda, así como los lugares que el dispositivo de un usuario había visitado previamente, mientras que Precisión de ubicación es solo una configuración de AndroidOS.
El regulador irlandés también ha señalado los amplios riesgos para la privacidad que conlleva el seguimiento de la ubicación. El comisionado adjunto Graham Doyle dijo que los datos de ubicación pueden hacer que los servicios en línea sean más útiles, pero también pueden revelar información altamente privada y sensible sobre una persona.
Según The Guardian, el comisionado dijo que los usuarios quizá no sabían que su ubicación se usaba para orientar la publicidad ni qué se podía inferir sobre sus intereses. Mantener la información durante más tiempo del necesario, añadió, reducía aún más el control de los usuarios sobre sus datos.
La investigación del regulador irlandés comenzó a partir de la fecha en que entró en vigor el Reglamento General de Protección de Datos el 25 de mayo de 2018, y se extendió por casi dos años hasta el 4 de febrero de 2020.
Una queja con origen en Noruega
El caso comenzó con denuncias de siete organizaciones europeas de consumidores, que acusaron a Google de rastrear a los usuarios a lo largo de su vida diaria. Sus preocupaciones se basaron en una investigación de 2018 de la agencia de consumidores de Noruega, Forbrukerrådet, que sostuvo que Google utilizó “varios trucos” para mantener activados el Historial de Ubicación y la Actividad Web y de la App.
La investigación también afirmó cómo y por qué el seguimiento de la ubicación puede revelar mucho más que simplemente las ubicaciones geográficas que alguien ha visitado. Las visitas a lugares de culto pueden revelar creencias religiosas, la asistencia a manifestaciones puede apuntar a puntos de vista políticos, las visitas al hospital pueden indicar condiciones de salud, mientras que los lugares que alguien visita pueden revelar su orientación sexual.
Finn Myrstad, director de política digital del Consejo Noruego de Consumidores, describió el fallo como un hito. Según The Guardian, Myrstad dijo que las personas deberían poder entender a qué se están comprometiendo sin ser engañadas ni presionadas para tomar decisiones que, de otro modo, no habrían tomado.
La Organización Europea de Consumidores, conocida como BEUC, también describió la geolocalización como una de las formas más invasivas de vigilancia del consumidor.
Seis años después de que comenzara la investigación
Aunque el director general de BEUC, Agustín Reyna, dio la bienvenida a la decisión, criticó el tiempo que tardó en alcanzarse. Describió la demora como “desproporcionada con la gravedad de la infracción” y advirtió que “la aplicación tardía puede ser tan perjudicial como no aplicar la normativa en absoluto”.
Para contexto, el DPC abrió su investigación hace seis años.
Mientras tanto, Google ha señalado los cambios que, según afirma, ha realizado desde el periodo cubierto por la investigación. Un portavoz dijo que el caso se refiere a políticas históricas que desde entonces se han actualizado, y añadió que la empresa había cambiado notablemente sus prácticas a partir de 2019 e introducido herramientas para facilitar la gestión de los datos de localización.
El DPC también ha concedido a Google seis meses para adecuar sus prácticas de tratamiento a la normativa del RGPD.
Por qué Irlanda lidera el caso
La sede europea de Google está en Dublín, lo que hace que el organismo supervisor irlandés sea su regulador principal en la UE, que tiene 27 Estados miembros. El DPC cumple el mismo papel para la mayoría de las grandes empresas tecnológicas de EE. UU. que tienen sus bases europeas en Irlanda.
La multa de 403 millones de euros es la cuarta sanción más alta impuesta por la comisión reguladora irlandesa. Según The Guardian, el DPC ya ha multado previamente a Meta con 1.200 millones de euros, a TikTok con 530 millones de euros y a Instagram, propiedad de Meta, con 405 millones de euros.
La última decisión puede no ser la acción final del regulador contra Google este año, ya que otras tres investigaciones sobre la empresa ya se encuentran en una fase avanzada.
Las mentes cripto más inteligentes ya leen nuestro boletín. ¿Quieres formar parte? Únete.
