Irlanda multa a Google con 403 millones de euros por los datos de ubicación
El regulador irlandés sanciona a la compañía por cómo recogió y conservó la ubicación de los usuarios entre 2018 y 2020 y le da seis meses para corregirlo. Es la cuarta multa más alta del RGPD.

La Comisión de Protección de Datos de Irlanda ha multado a Google con 403 millones de euros, unos 463 millones de dólares, por cómo trató los datos de ubicación de sus usuarios. El organismo aprecia incumplimientos de los principios de licitud y equidad, de las obligaciones de transparencia, de las reglas de conservación y del deber de responsabilidad de la compañía. La sanción nace de las quejas que varias asociaciones de consumidores europeas presentaron en 2018 y es la cuarta más alta que este regulador ha impuesto desde que entró en vigor el RGPD.
El detalle está en el comunicado del propio regulador. Los hechos sancionados van de mayo de 2018 a febrero de 2020 y tocan tres ajustes: Actividad en la Web y las Aplicaciones, Historial de Ubicaciones y Precisión de Ubicación. En los dos primeros la comisión ve problemas de licitud y equidad; en los tres, falta de transparencia. Google tiene seis meses para poner el tratamiento en regla.
"Como consecuencia de los fallos de Google, los individuos podían no haber sido conscientes de que su ubicación se estaba utilizando, por ejemplo, para influir en ellos con anuncios o para inferir sus intereses", ha dicho Graham Doyle, comisionado adjunto del organismo.
La investigación la abrió la propia comisión en febrero de 2020, ejerciendo como autoridad de control principal de Google en la UE, después de que BEUC y otras organizaciones se movieran. Las quejas originales son de noviembre de 2018 y las presentaron grupos de siete países, apoyadas en un trabajo del Consejo de Consumidores de Noruega sobre cómo el diseño de la interfaz empujaba al usuario a dejar el rastreo activado. Es decir, el objeto de la multa no es una brecha ni una fuga, sino cómo se recabó y se mantuvo el consentimiento.
Google ha respondido que el caso afecta a políticas históricas ya actualizadas y señala los controles de borrado automático que introdujo a partir de 2019. La empresa no ha detallado qué cambia en el producto actual.
La cifra queda por debajo de lo que este mismo regulador impuso a Meta en 2023: 1.200 millones de euros por enviar datos personales de europeos a Estados Unidos, la mayor de su historial. Para quien trabaja con datos de este tipo, el expediente refuerza algo que ya se sabía: el diseño de la interfaz y el texto de los avisos pesan tanto como tener una base legal sobre el papel.