- La DPC sanciona a Google con 403 millones de euros por violar el RGPD.
- La investigación se centró en el tratamiento de datos de ubicación durante 2018-2020.
- Google deberá adaptar sus prácticas en un plazo de seis meses.
- Las organizaciones de consumidores celebran la decisión aunque critican la tardanza.
La Comisión de Protección de Datos de Irlanda (DPC) ha sancionado a Google con una multa de 403 millones de euros por vulnerar el Reglamento General de Protección de Datos (RGPD) en el tratamiento de los datos de ubicación de sus usuarios. La investigación, que se extendió desde febrero de 2020, concluyó que la compañía no fue transparente sobre cómo recopilaba y utilizaba esta información sensible.
El expediente se centró en tres funciones concretas del ecosistema de Google: “Actividad web y de aplicaciones”, “Historial de ubicaciones” y “Precisión de la ubicación”. Durante el periodo auditado, que abarca desde el 5 de mayo de 2018 hasta el 4 de febrero de 2020, los reguladores detectaron que la empresa incumplió los principios de licitud, equidad y transparencia, y que retuvo los datos de localización durante más tiempo del estrictamente necesario.
El alcance de la investigación
La DPC abrió este caso tras las denuncias presentadas por varias organizaciones europeas de consumidores, entre ellas la Organización Europea de Consumidores (BEUC). Según el comisario adjunto Graham Doyle, los datos de ubicación pueden revelar información muy personal como el estado de salud o las creencias religiosas. “Algunas personas podrían desconocer que su ubicación se utilizaba para influir en ellas con anuncios o para inferir sus intereses”, señaló Doyle.

Además de la multa, la DPC ha ordenado a Google que adapte sus prácticas de tratamiento de datos a la normativa europea en un plazo máximo de seis meses. La compañía, que tiene su sede europea en Dublín, ha asegurado que el caso se refiere a políticas antiguas y que desde 2019 ha implementado cambios para dar más control a los usuarios sobre su información de geolocalización.
Una de las mayores sanciones del regulador irlandés
Esta sanción se sitúa como la cuarta más elevada impuesta por la DPC desde la entrada en vigor del RGPD. El organismo, que actúa como principal regulador de las grandes tecnológicas estadounidenses con sede en Irlanda, acumula ya más de 4.000 millones de euros en multas por violaciones de privacidad.

La reacción de las asociaciones de consumidores no se ha hecho esperar. El director general de BEUC, Agustín Reyna, ha celebrado la decisión calificándola de “importante” para los consumidores europeos, aunque ha criticado que el proceso haya durado demasiado tiempo. “Una aplicación tardía de la ley puede ser tan perjudicial como la ausencia total de aplicación”, ha afirmado Reyna.
El impacto de los datos de geolocalización
Los datos de ubicación se han convertido en una de las herramientas más valiosas y a la vez más invasivas para las grandes empresas tecnológicas. Permiten conocer patrones de comportamiento, intereses y rutinas diarias, lo que facilita la publicidad segmentada pero también expone a los usuarios a riesgos de privacidad.

La decisión también llega en un momento en que los reguladores europeos están endureciendo su postura frente a las plataformas digitales. Google ya ha sido multada en otras ocasiones por prácticas anticompetitivas y el control de datos y ahora se suma esta sanción relacionada con la protección de datos personales.
Con este fallo, el regulador irlandés envía un mensaje claro a las multinacionales tecnológicas: no basta con pedir consentimiento, es necesario demostrar que el tratamiento de los datos se hace de forma transparente y leal. Los usuarios deben recuperar el control sobre su información más sensible, y las sanciones económicas buscan precisamente que estas prácticas no vuelvan a repetirse. Google tendrá que revisar a fondo sus sistemas en los próximos meses para cumplir con la normativa europea.

