Navegación

Google multada con 403 millones de euros por infracciones del RGPD relacionadas con datos de ubicación.

fuente: https://thehackernews.com/2026/09/google-fined-403-million-over-gdpr.html

Google ha sido multada con 403 millones de euros por infringir el Reglamento General de Protección de Datos (RGPD) de la UE, en la forma en que tres de sus funciones gestionaban los datos de ubicación de los usuarios entre mayo de 2018 y febrero de 2020.

La Comisión de Protección de Datos (DPC) de Irlanda, principal organismo regulador de Google en la UE, también ordenó a la empresa que adaptara su procesamiento de datos a la normativa en un plazo de seis meses. La DPC no ha especificado públicamente qué procesamiento abarca la orden, e indica que su decisión final se publicará más adelante.

Las tres funciones son Actividad web y de aplicaciones, Historial de ubicaciones y Precisión de la ubicación.

Actividad web y de aplicaciones es una configuración de la cuenta de Google que, al activarse, permite a Google procesar datos sobre la actividad del usuario en sus sitios web y aplicaciones. Estos datos pueden incluir la ubicación. Historial de ubicaciones, al que los usuarios deben dar su consentimiento, registra los lugares que visitan con sus dispositivos móviles con la sesión iniciada, incluso cuando no utilizan un servicio de Google.

En ambos casos, la DPC determinó que Google infringió las normas del RGPD sobre el tratamiento lícito y justo de los datos y sobre transparencia, y que conservó los datos de ubicación durante más tiempo del necesario.

La función de Precisión de Ubicación de Android permite determinar la ubicación de un dispositivo con mayor precisión que el GPS por sí solo, y está disponible para usuarios de Android con o sin cuenta de Google. Las conclusiones de la DPC respecto a esta función son más específicas.

Últimas noticias

10 DE AGOSTO, 2026

CVE-2026-64564: Un fallo en SCTP permite la fuga de contenedores.

Una vulnerabilidad de uso de memoria liberada en el kernel de Linux, identificada como CVE-2026-64564, permite a atacantes locales obtener acceso de administrad...

Leer artículo →
10 DE AGOSTO, 2026

Se explotan las vulnerabilidades del servidor TrueConf para reemplazar los instaladores de clientes con PhantomCore.

Se ha detectado que el grupo de ciberdelincuentes conocido como Head Mare ha vuelto a explotar vulnerabilidades de seguridad en servidores TrueConf sin parchear...

Leer artículo →
10 DE AGOSTO, 2026

Deja de crear tu SaaS desde cero: Open SaaS ya tiene resueltas las partes aburridas.

Ya conoces el procedimiento. Tienes una idea sólida para un producto SaaS, pero antes de llegar a la parte interesante —el producto en sí— necesitas configurar...

Leer artículo →