Navegación

Google multada con 403 millones de euros por infracciones del RGPD relacionadas con datos de ubicación.

fuente: https://thehackernews.com/2026/09/google-fined-403-million-over-gdpr.html

Google ha sido multada con 403 millones de euros por infringir el Reglamento General de Protección de Datos (RGPD) de la UE, en la forma en que tres de sus funciones gestionaban los datos de ubicación de los usuarios entre mayo de 2018 y febrero de 2020.

La Comisión de Protección de Datos (DPC) de Irlanda, principal organismo regulador de Google en la UE, también ordenó a la empresa que adaptara su procesamiento de datos a la normativa en un plazo de seis meses. La DPC no ha especificado públicamente qué procesamiento abarca la orden, e indica que su decisión final se publicará más adelante.

Las tres funciones son Actividad web y de aplicaciones, Historial de ubicaciones y Precisión de la ubicación.

Actividad web y de aplicaciones es una configuración de la cuenta de Google que, al activarse, permite a Google procesar datos sobre la actividad del usuario en sus sitios web y aplicaciones. Estos datos pueden incluir la ubicación. Historial de ubicaciones, al que los usuarios deben dar su consentimiento, registra los lugares que visitan con sus dispositivos móviles con la sesión iniciada, incluso cuando no utilizan un servicio de Google.

En ambos casos, la DPC determinó que Google infringió las normas del RGPD sobre el tratamiento lícito y justo de los datos y sobre transparencia, y que conservó los datos de ubicación durante más tiempo del necesario.

La función de Precisión de Ubicación de Android permite determinar la ubicación de un dispositivo con mayor precisión que el GPS por sí solo, y está disponible para usuarios de Android con o sin cuenta de Google. Las conclusiones de la DPC respecto a esta función son más específicas.

Últimas noticias

27 DE AGOSTO, 2026

El troyano Spark RAT ataca Camboya y abusa de un controlador vulnerable de OPSWAT para deshabilitar herramientas de seguridad.

En Camboya, individuos y organizaciones se han convertido en el objetivo de una nueva campaña que distribuye un troyano de acceso remoto (RAT) de código abierto...

Leer artículo →
27 DE AGOSTO, 2026

CVE-2026-19042: La inyección de comandos de TeamViewer permite la ejecución remota de código.

TeamViewer ha corregido dos vulnerabilidades en sus clientes de escritorio. La más grave, CVE-2026-19042, es un fallo de inyección de comandos en el cliente de...

Leer artículo →
27 DE AGOSTO, 2026

La CISA ordena a las autoridades federales que corrijan la vulnerabilidad de ejecución remota de código (RCE) de Citrix NetScaler antes del sábado.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha ordenado a las agencias gubernamentales que actualicen sus dispositivos Citrix...

Leer artículo →