Google multada con 403 millones por el uso de datos de ubicación

Protección de datos y privacidad
google

La Comisión de Protección de Datos de Irlanda (DPC) ha impuesto a Google una multa de 403 millones de euros por incumplimientos del Reglamento General de Protección de Datos (RGPD) relacionados con el tratamiento de datos de ubicación de los usuarios entre mayo de 2018 y febrero de 2020. La investigación concluyó que existieron deficiencias en materia de legalidad, transparencia y conservación de datos.

Google ha respondido que la resolución se refiere a prácticas antiguas, correspondientes al período 2018-2020, y que desde entonces ha modificado varios de estos controles y opciones de privacidad. 

La decisión ha sido celebrada por la Organización Europea de Consumidores (BEUC), que considera que confirma las irregularidades denunciadas desde 2018 sobre el uso de los datos de ubicación. Según la organización, estos datos son especialmente sensibles porque pueden revelar hábitos de vida, visitas a hospitales, centros educativos o lugares de culto.

La sanción refuerza la importancia de la transparencia y el consentimiento informado en la recopilación de datos de ubicación, uno de los tipos de información personal más sensibles desde el punto de vista de la privacidad. 

 

Riesgos asociados

  • Pérdida de privacidad personal.
  • Perfilado exhaustivo de los usuarios.
  • Exposición de información sensible.
  • Uso de datos sin un consentimiento suficientemente informado.
  • Riesgo de brechas de seguridad.
  • Vigilancia y seguimiento continuo.
  • Pérdida de control sobre la información personal.

Medidas de protección para la ciudadanía

  • Revisar periódicamente los ajustes de ubicación.
  • Desactivar el Historial de Ubicaciones.
  • Gestionar la Actividad en la Web y en Aplicaciones.
  • Utilizar la ubicación solo cuando sea necesaria.
  • Configurar el borrado automático.
  • Revisar los permisos tras cada actualización.
  • Limitar la compartición de ubicación en redes sociales.
  • Mantener dispositivos y aplicaciones actualizados.
  • Utilizar autenticación multifactor (MFA).
  • Ejercer los derechos de protección de datos.

Medidas de protección para PYMES

  • Aplicar el principio de minimización de datos.
  • Obtener un consentimiento claro e informado.
  • Establecer políticas de retención de datos.
  • Controlar los permisos de aplicaciones y servicios cloud.
  • Implementar autenticación multifactor (MFA).
  • Cifrar la información sensible.
  • Formar a empleados y directivos.
  • Realizar auditorías periódicas de privacidad.
  • Gestionar proveedores y terceros.
  • Disponer de un plan de respuesta ante incidentes.

 

Fuente:    20minutos.es