Google se enfrenta a una sanción de 403 millones de euros por parte de la Comisión de Protección de Datos (DPC) de Irlanda después de que los reguladores descubrieran que la empresa violó disposiciones fundamentales del Reglamento General de Protección de Datos (RGPD) en la forma en que procesaba los datos de ubicación de los usuarios. La multa a Google por los datos de ubicación bajo el RGPD, una de las más cuantiosas impuestas por la DPC hasta la fecha, se centra en Google Ireland Limited, la filial de Alphabet responsable de las operaciones europeas, y apunta específicamente a cómo tres funciones de Google gestionaron la información de ubicación entre 2018 y 2020.

Si bien los analistas de Wall Street de firmas como Tigress y Evercore han estado ocupados elevando los precios objetivo de Alphabet gracias al crecimiento de Search y la IA, la multa es un recordatorio de que el riesgo regulatorio sigue siendo una sombra persistente sobre el negocio de Google, y una llamada de atención práctica para los usuarios cotidianos sobre cuántos datos de ubicación recopila realmente la empresa.

Por qué Google fue multada con 403 millones de euros bajo el RGPD

La investigación de la DPC concluyó que Google incumplió varias obligaciones fundamentales del RGPD: transparencia, equidad y retención de datos. Los reguladores determinaron que la empresa no proporcionó a los usuarios información suficientemente clara sobre cómo se utilizarían sus datos de ubicación, ni retuvo esos datos de manera coherente con los principios de minimización de datos del RGPD. Las funciones objeto de escrutinio recopilaban y procesaban señales de ubicación de formas que los usuarios probablemente no comprendían del todo ni consentían de manera significativa.

No se trata de un caso de una única función problemática ni de un error técnico aislado. El fallo aborda problemas sistémicos en la forma en que los datos de ubicación circulaban por múltiples productos de Google durante un período de dos años, lo que explica en parte por qué la sanción se sitúa entre las más cuantiosas de la DPC hasta la fecha. Para una empresa que ha construido buena parte de su negocio publicitario y de servicios sobre datos granulares de los usuarios, una multa de este tamaño indica que los reguladores europeos están dispuestos a examinar incluso las prácticas de datos más fundamentales, no solo casos límite.

Cómo funciona el seguimiento de ubicación de Google sin el consentimiento adecuado

El ecosistema de Google, que abarca dispositivos Android, Google Maps, Search y diversos servicios en segundo plano, está diseñado para recopilar datos de ubicación de forma continua en muchas configuraciones predeterminadas. El historial de ubicaciones, el escaneo de Wi-Fi y Bluetooth, la geolocalización basada en IP y los permisos a nivel de aplicación pueden contribuir todos a una imagen más amplia de adónde va un usuario, con qué frecuencia y cuándo.

El problema central identificado por la DPC es que el consentimiento para este tipo de seguimiento no era suficientemente claro ni granular. Muchos usuarios pueden haber aceptado un aviso de términos de servicio sin comprender el alcance de los datos recopilados ni cuánto tiempo se almacenarían. Este es un patrón común en las grandes plataformas tecnológicas: las configuraciones suelen ser de exclusión voluntaria en lugar de inclusión voluntaria, y los controles de privacidad están enterrados varios menús más abajo, lo que dificulta el consentimiento informado en la práctica incluso cuando técnicamente se ofrece.

Qué significa este fallo para la futura aplicación de la privacidad

Esta multa se suma a un patrón creciente de reguladores europeos que adoptan una línea más dura sobre cómo las grandes empresas tecnológicas manejan los datos personales, en particular los datos de ubicación y comportamiento que pueden revelar detalles sensibles sobre la vida de una persona. También refuerza que la aplicación del RGPD no se limita a brechas evidentes o incidentes de piratería. Las empresas pueden enfrentar sanciones masivas simplemente por cómo diseñan los flujos de consentimiento y las políticas de retención, incluso cuando ningún dato fue robado ni expuesto a terceros.

La tendencia más amplia de rendición de cuentas se extiende más allá de la publicidad y los datos de ubicación. Otros sectores que manejan grandes volúmenes de información personal, como la tecnología educativa, se han enfrentado a sus propios ajustes de cuentas cuando las prácticas de datos quedan bajo escrutinio legal. Las demandas por la brecha de Canvas sobre 275 millones de registros muestran con qué rapidez un fallo en el manejo de datos puede escalar de un problema técnico a una exposición legal sostenida, una dinámica que empresas como Google probablemente observarán de cerca mientras navegan sus propias obligaciones de cumplimiento en el futuro.

Cómo limitar el seguimiento de ubicación de Google en Android y otros dispositivos

Independientemente de cómo se desarrolle la aplicación regulatoria, los usuarios no tienen que esperar cambios de política para tomar el control de sus propios datos. Unos pocos pasos prácticos pueden reducir significativamente cuántos datos de ubicación recopila Google:

  • Abre la configuración de tu Cuenta de Google y revisa los controles de Historial de ubicaciones y Actividad en la Web y en Aplicaciones, pausando o eliminando los datos que no quieras que se conserven.
  • En Android, revisa los permisos individuales de cada aplicación y cambia el acceso a la ubicación a "Solo mientras se usa la aplicación" o "Preguntar cada vez" en lugar de "Permitir todo el tiempo".
  • Desactiva el escaneo de Wi-Fi y Bluetooth con fines de ubicación en la configuración de ubicación de tu dispositivo si no lo necesitas para funciones específicas.
  • Revisa y elimina periódicamente los datos de tu Cronología de Google Maps, que almacena un historial detallado de tus movimientos.
  • Considera usar una VPN junto con estos controles a nivel de dispositivo para enmascarar tu dirección IP, lo que añade otra capa de protección contra la inferencia de ubicación basada en datos de red, independientemente del seguimiento por GPS o por aplicaciones.

Qué significa esto para ti

La multa a Google por los datos de ubicación bajo el RGPD no es solo una historia de cumplimiento corporativo. Es una señal concreta de que los datos de ubicación recopilados a través de aplicaciones y dispositivos cotidianos son lo suficientemente valiosos, y lo suficientemente sensibles, como para merecer una atención regulatoria seria. Incluso si no eres usuario de Google, el fallo es un recordatorio útil para auditar cómo cualquier aplicación o servicio de tu teléfono maneja tu ubicación, y para cuestionar si el nivel de acceso que has concedido coincide realmente con lo que te resulta cómodo.

Conclusiones clave

La multa de 403 millones de euros a Google es una señal clara de que la transparencia y el consentimiento en torno a los datos de ubicación no son extras opcionales, son requisitos legales con consecuencias financieras reales. Dedica unos minutos esta semana a revisar la configuración de ubicación de tu cuenta de Google, restringir los permisos a nivel de aplicación en tu teléfono y complementar esos cambios con una VPN para reducir el seguimiento de ubicación basado en IP. Pequeños ajustes ahora pueden limitar significativamente cuánto de tu historial de movimientos se recopila y almacena, independientemente de cómo se desarrollen futuras acciones regulatorias.