Legal y Cumplimiento

Por qué Google acaba de perder 403 millones de euros por su historial de ubicaciones

Google multado con 403 millones de euros por la DPC irlandesa por infracciones en el rastreo de ubicación. Conozca qué significa esto para su privacidad y cómo proteger su historial.
Por qué Google acaba de perder 403 millones de euros por su historial de ubicaciones

La mayoría de nosotros tratamos a nuestros teléfonos inteligentes como un compañero de confianza que permanece en nuestro bolsillo desde la mañana hasta la noche. Rara vez pensamos en el rastro invisible de migas de pan digitales que dejamos atrás mientras nos desplazamos al trabajo, visitamos a un médico o nos reunimos con un amigo en una cafetería. Sin embargo, estas migas de pan son más que simples restos técnicos. Son un mapa preciso de nuestras vidas privadas. A los ojos de la ley, este mapa es propiedad protegida.

La Comisión de Protección de Datos de Irlanda (DPC) concluyó recientemente una investigación de seis años sobre cómo Google gestionó este mapa. El resultado es una multa de 403 millones de euros. Esta sanción se centra en la forma en que Google rastreó y almacenó los datos de ubicación de los usuarios entre 2018 y 2020. Para la persona promedio, este caso no se trata solo de una gran suma de dinero que se mueve del balance corporativo de una empresa a la cuenta de un regulador. Es una confirmación fundamental de que su sombra digital le pertenece a usted, no a la empresa que proporciona su sistema operativo.

El largo camino hacia un veredicto de seis años

Las batallas legales que involucran a las grandes tecnológicas avanzan a un ritmo que a menudo parece glacial. Esta investigación específica comenzó en febrero de 2020. La DPC actuó tras las quejas formales de grupos de derechos de los consumidores, incluida la Organización Europea de Consumidores (BEUC). Estos grupos argumentaron que Google dificultaba que los usuarios comprendieran cómo se utilizaba su ubicación.

Los investigadores analizaron tres funciones específicas: Actividad en la Web y en Aplicaciones, Historial de Ubicaciones y Precisión de la Ubicación. La investigación cubrió el período que comenzó en mayo de 2018, que es cuando entró en vigor el Reglamento General de Protección de Datos (RGPD). Este momento es significativo porque el RGPD establece un estándar muy alto sobre cómo las empresas deben solicitar permiso para utilizar datos personales.

La ley es un escudo que le protege de ser rastreado sin su consentimiento claro e informado. Cuando una empresa no es transparente sobre su rastreo, ese escudo se rompe. La DPC determinó que las prácticas de Google durante esos años dejaron a los usuarios a oscuras sobre a dónde iban sus datos y cuánto tiempo permanecían allí.

Desglose de las tres funciones de rastreo

Para entender por qué Google es responsable de una multa tan cuantiosa, debemos observar las herramientas específicas que examinó la DPC.

Primero, la Actividad en la Web y en Aplicaciones es una configuración que guarda su actividad en los sitios y aplicaciones de Google. Esto incluye cosas como sus búsquedas y su ubicación. Segundo, el Historial de Ubicaciones crea un mapa personal de los lugares a los que va con sus dispositivos en los que ha iniciado sesión. Terc, la Precisión de la Ubicación utiliza señales como Wi-Fi y redes móviles para obtener una posición más precisa del dispositivo.

Los reguladores determinaron que Google no procesó estos datos de forma legal y justa. En términos sencillos, la empresa no tenía una razón legal válida para recopilar los datos de la manera en que lo hizo. La DPC también señaló una falta de transparencia en la función de Precisión de la Ubicación. Cuando un sistema no es transparente, la ley lo ve como una trampa. Los usuarios piensan que están aceptando una cosa, pero el sistema en realidad está haciendo algo mucho más invasivo.

El peligro de la sombra digital

El comisionado adjunto Graham Doyle señaló que los datos de ubicación son excepcionalmente sensibles. Incluso si Google no utiliza su nombre directamente, su historial de ubicaciones puede revelar su religión, sus inclinaciones políticas o su estado de salud. Si visita una clínica específica todos los martes, una computadora puede inferir su condición médica sin que usted haya escrito nunca una consulta de búsqueda al respecto.

Debido a estos fallos, muchas personas no eran conscientes de que su ubicación influía en los anuncios que veían. No se dieron cuenta de que Google utilizaba sus movimientos físicos para inferir sus intereses personales. Esto resultó en una pérdida total de control sobre los datos personales. La ley exige que usted siga siendo el dueño de su información. Cuando una empresa oculta los interruptores de configuración o utiliza un lenguaje confuso, usted pierde ese dominio.

Por qué conservar los datos demasiado tiempo es un riesgo legal

Uno de los hallazgos más significativos en este caso se refiere a la retención de datos. La DPC determinó que Google conservó los datos de ubicación durante más tiempo del necesario para prestar sus servicios. Según el RGPD, existe el principio de minimización de datos. Esto significa que una empresa solo debe recopilar lo que necesita y eliminarlo tan pronto como se cumpla el propósito.

Piense en sus datos como un cubo con fugas. Si una empresa mantiene el cubo lleno durante años, el riesgo de una fuga o un uso indebido crece cada día. La DPC determinó que el hábito de Google de conservar este historial durante períodos prolongados agravó la pérdida de control del usuario. Una empresa no puede simplemente acaparar sus movimientos indefinidamente solo porque podrían ser útiles para sus algoritmos publicitarios más adelante. El requisito legal es claro: si los datos ya no son necesarios para la tarea original, deben eliminarse.

La cuenta atrás de seis meses para el cumplimiento

Esta multa es un golpe duro, pero la DPC no se detuvo en una sanción financiera. El regulador emitió una orden vinculante para que Google adapte sus prácticas de procesamiento de datos a la normativa en un plazo de seis meses. Esto significa que Google debe reescribir sus reglas internas y cambiar la forma en que presenta las opciones de privacidad a los usuarios en toda Europa.

Esta decisión se produjo tras la cooperación con otros organismos de control de la privacidad en toda la Unión Europea. Debido a que Google tiene su sede europea en Dublín, la DPC irlandesa actúa como regulador principal. Sin embargo, este fue un esfuerzo colectivo para garantizar que las reglas sean las mismas ya sea que se encuentre en París, Berlín o Dublín. La naturaleza sistémica de estas infracciones requería una respuesta integral que obligue a la empresa a cambiar su comportamiento, no solo a pagar una tarifa y continuar como de costumbre.

Qué significa esto para sus derechos de privacidad

Este caso sienta un fuerte precedente para los derechos de los consumidores. Demuestra que las configuraciones "estándar" no siempre son configuraciones legales. El hecho de que una empresa haya operado de cierta manera durante años no significa que sus prácticas sean equitativas o legales.

Desde un contexto regulatorio, esta multa es parte de una tendencia mayor. Bruselas y los organismos de control nacionales ya no dudan en imponer sanciones que alcanzan los cientos de millones. Están mirando más allá del lenguaje genérico de las políticas de privacidad para ver cómo funciona realmente el software en la práctica.

Para la persona promedio, esto es un recordatorio para revisar su configuración. Tiene derecho a saber exactamente qué se está rastreando. Si siente que un servicio sabe demasiado sobre su rutina diaria, podría ser porque la empresa está forzando los límites de lo que permite la ley.

Cómo proteger sus datos de ubicación hoy

No necesita un título en derecho para tomar el control de su privacidad digital. Mientras los reguladores se encargan de los grandes cambios corporativos, usted puede tomar medidas inmediatas para asegurar sus propios dispositivos.

  1. Revise la configuración de su cuenta de Google y busque específicamente la pestaña "Datos y privacidad".
  2. Consulte sus "Controles de actividad" y vea si la Actividad en la Web y en Aplicaciones está activada.
  3. Observe las opciones de "Eliminación automática". Puede configurar Google para que elimine automáticamente sus datos de ubicación y actividad después de tres meses o 18 meses.
  4. Audite los permisos de ubicación de cada aplicación en su teléfono. Muchas aplicaciones solicitan acceso a la ubicación incluso cuando no la necesitan para funcionar.
  5. Utilice la función "Solicitar a la aplicación que no rastree" si usa un iPhone, o la configuración de "Ubicación aproximada" en Android para limitar el nivel de detalle que obtiene una empresa.

En última instancia, la ley es tan fuerte como su aplicación. Esta multa de 403 millones de euros sirve como una advertencia clara para la industria tecnológica. Recuerda a cada proveedor de servicios que la transparencia es un requisito, no una sugerencia. Como consumidor, su herramienta más poderosa es su conciencia. Cuando note que una empresa es vaga sobre sus datos, tiene derecho a retirarse o presentar una queja ante su autoridad de datos local.

Fuentes: Reglamento General de Protección de Datos (RGPD) Artículos 5, 6, 12 y 13; Ley de Protección de Datos de Irlanda de 2018; presentaciones oficiales de la Organización Europea de Consumidores (BEUC).

Descargo de responsabilidad: Este artículo es solo para fines informativos y educativos y no constituye asesoramiento legal formal. Consulte a un abogado calificado en su jurisdicción para problemas legales específicos o inquietudes de privacidad.

bg
bg
bg

Nos vemos en el otro lado.

Nuestra solución de correo electrónico cifrado y almacenamiento en la nube de extremo a extremo proporciona los medios más potentes para el intercambio seguro de datos, lo que garantiza la seguridad y la privacidad de sus datos.

/ Crear una cuenta gratuita