La Comisión de Protección de Datos de Irlanda ha multado a Google con 403 millones de euros, aproximadamente 463 millones de dólares, por cómo la empresa procesaba los datos de ubicación de los usuarios. La decisión, anunciada el 21 de septiembre de 2026, es una de las mayores sanciones del RGPD impuestas hasta la fecha y convierte una práctica de tratamiento de datos de años en un nuevo caso de estudio sobre qué ocurre cuando el consentimiento y la transparencia no alcanzan las expectativas regulatorias.

Para los usuarios cotidianos, el fallo es un recordatorio de que los datos de ubicación son una de las categorías más sensibles de información personal recopilada por las plataformas tecnológicas modernas, y que las multas regulatorias por sí solas no deshacen años de rastreo. Entender qué desencadenó esta multa de Google por datos de ubicación bajo el RGPD, y qué puedes hacer realmente respecto a tu propia exposición, importa más que la cifra del titular.

Qué cubre realmente la multa de 403 millones de euros de la DPC

La investigación de la DPC se centró en las funciones relacionadas con la ubicación en los servicios de Google y concluyó que las prácticas de la empresa no cumplían con los estándares del RGPD para el tratamiento lícito. Los reguladores concluyeron que Google retenía y utilizaba datos de ubicación de formas que iban más allá de lo que los usuarios podían esperar razonablemente, y que la base jurídica para ese tratamiento no estaba adecuadamente establecida ni comunicada.

Como parte de la decisión, también se ha ordenado a Google que adapte su tratamiento de datos de ubicación al RGPD dentro de un plazo determinado. Esa combinación, una sanción económica más una orden de cumplimiento vinculante, señala que los reguladores irlandeses quieren cambios estructurales en cómo fluyen los datos de ubicación por los sistemas de Google, no solo un pago único. Para un desglose más completo de las conclusiones de la DPC y las funciones específicas implicadas, nuestro artículo complementario sobre la multa de 403 millones de Google por datos de ubicación y qué significa recorre el fallo con más detalle.

Cómo Google recopilaba y usaba datos de ubicación sin consentimiento claro

En el centro del caso hay una tensión familiar en la gobernanza moderna de datos: funciones que recopilan señales de ubicación en segundo plano de forma silenciosa, a menudo integradas en ajustes de cuenta más amplios en lugar de presentarse como opciones independientes y explicadas con claridad. Cuando el rastreo de ubicación queda enterrado dentro de términos de servicio generales o se activa por defecto, los usuarios técnicamente pueden haber "aceptado" eso sin haber entendido nunca de forma significativa qué se recopilaba, cuánto tiempo se almacenaba o quién podía acceder a ello.

Esta es precisamente la brecha de gobernanza que el RGPD fue diseñado para cerrar. El reglamento exige que el consentimiento sea específico, informado y otorgado libremente, y que los responsables del tratamiento solo conserven información personal durante el tiempo necesario para una finalidad claramente declarada. Cuando no se cumplen esos estándares, incluso una empresa con infraestructura de privacidad sofisticada y equipos jurídicos puede acabar del lado equivocado de una multa muy cuantiosa.

Auditar y limitar tu propia huella de datos de ubicación

Esperar a que los reguladores se pongan al día no es una estrategia de privacidad. Hay pasos concretos que puedes tomar ahora mismo para ver y reducir cuántos datos de ubicación generas.

Empieza revisando directamente el historial de ubicaciones y los controles de actividad de tu Cuenta de Google. La mayoría de las plataformas, no solo Google, esconden estos ajustes varios menús más adentro, así que vale la pena revisar los permisos del sistema operativo de tu teléfono, así como los ajustes de cada aplicación. Fíjate específicamente en qué aplicaciones tienen acceso a la ubicación en modo "permitir siempre" frente a "solo mientras se usa", ya que la recopilación en segundo plano suele ser donde ocurre el rastreo más granular.

También vale la pena eliminar periódicamente el historial de ubicaciones almacenado en lugar de asumir que desaparece automáticamente, y desactivar las funciones de personalización de anuncios que dependen de señales de ubicación si no te resultan útiles. Nada de esto es una solución única. Las aplicaciones se actualizan, los valores predeterminados se restablecen y las nuevas funciones se lanzan con el rastreo activado a menos que te opongas activamente, así que una revisión recurrente, cada pocos meses, es un hábito realista que conviene adoptar.

Dónde encajan las VPN en la privacidad de ubicación (y dónde no)

Una VPN oculta tu dirección IP y puede impedir que los sitios web, los anunciantes y algunos observadores a nivel de red infieran tu ubicación aproximada a partir de tu conexión a internet. Esa es una capa de protección genuinamente útil, especialmente contra la geolocalización basada en IP utilizada para la segmentación publicitaria o las restricciones de contenido.

Lo que una VPN no puede hacer es impedir que una aplicación o un sistema operativo acceda directamente a los datos de ubicación por GPS, Wi-Fi o Bluetooth de tu dispositivo una vez que le has concedido permiso. Si una aplicación como los propios servicios de Google tiene el acceso a la ubicación activado a nivel de dispositivo, una VPN ejecutándose en segundo plano no bloqueará esa recopilación. En otras palabras, una VPN protege tu exposición de ubicación a nivel de red, mientras que los ajustes de permisos y los controles de cuenta gobiernan tu exposición a nivel de dispositivo y de aplicación. Una privacidad de ubicación efectiva requiere gestionar ambas.

Qué significa esto para ti

Esta multa no borra retroactivamente los datos de ubicación que Google ya recopiló, y no será la última acción de aplicación de este tipo. Lo que sí hace es confirmar que los reguladores están dispuestos a imponer consecuencias económicas significativas cuando el consentimiento y la transparencia en torno al rastreo de ubicación no cumplen, y que las empresas que manejan este tipo de datos sensibles están bajo un escrutinio creciente.

Para los usuarios, la conclusión práctica es dejar de tratar los valores predeterminados de las plataformas como protección suficiente. La orden de cumplimiento contra Google da a la empresa seis meses para reformar sus prácticas, pero tu propia privacidad de ubicación no debería esperar a ese plazo.

Conclusiones clave

  • Revisa y restringe los permisos de ubicación en tu teléfono y en los ajustes de tu Cuenta de Google hoy, no después del próximo titular.
  • Elimina periódicamente el historial de ubicaciones almacenado en lugar de asumir que se purga automáticamente.
  • Usa una VPN para ocultar tu ubicación basada en IP, pero combínala con controles de permisos a nivel de dispositivo para una cobertura completa.
  • Revisa estos ajustes cada pocos meses, ya que las actualizaciones de las aplicaciones pueden restablecer los valores predeterminados de forma silenciosa.
  • Lee el desglose más completo del fallo de la DPC en nuestra cobertura relacionada para entender exactamente qué desencadenó esta multa de Google por datos de ubicación bajo el RGPD.