Navegación

Google multada con 403 millones de euros por infracciones del RGPD relacionadas con datos de ubicación.

fuente: https://thehackernews.com/2026/09/google-fined-403-million-over-gdpr.html

Google ha sido multada con 403 millones de euros por infringir el Reglamento General de Protección de Datos (RGPD) de la UE, en la forma en que tres de sus funciones gestionaban los datos de ubicación de los usuarios entre mayo de 2018 y febrero de 2020.

La Comisión de Protección de Datos (DPC) de Irlanda, principal organismo regulador de Google en la UE, también ordenó a la empresa que adaptara su procesamiento de datos a la normativa en un plazo de seis meses. La DPC no ha especificado públicamente qué procesamiento abarca la orden, e indica que su decisión final se publicará más adelante.

Las tres funciones son Actividad web y de aplicaciones, Historial de ubicaciones y Precisión de la ubicación.

Actividad web y de aplicaciones es una configuración de la cuenta de Google que, al activarse, permite a Google procesar datos sobre la actividad del usuario en sus sitios web y aplicaciones. Estos datos pueden incluir la ubicación. Historial de ubicaciones, al que los usuarios deben dar su consentimiento, registra los lugares que visitan con sus dispositivos móviles con la sesión iniciada, incluso cuando no utilizan un servicio de Google.

En ambos casos, la DPC determinó que Google infringió las normas del RGPD sobre el tratamiento lícito y justo de los datos y sobre transparencia, y que conservó los datos de ubicación durante más tiempo del necesario.

La función de Precisión de Ubicación de Android permite determinar la ubicación de un dispositivo con mayor precisión que el GPS por sí solo, y está disponible para usuarios de Android con o sin cuenta de Google. Las conclusiones de la DPC respecto a esta función son más específicas.

Últimas noticias

29 DE JULIO, 2026

Un agente de OpenAI utilizó credenciales expuestas en 4 servicios en la brecha de seguridad de Hugging Face.

En una nueva actualización, OpenAI afirma que sus modelos de IA también utilizaron credenciales expuestas públicamente para comprometer cuentas en cuatro servic...

Leer artículo
29 DE JULIO, 2026

Vulnerabilidades críticas de VMware permiten a los atacantes eludir la autenticación y obtener acceso al sistema.

Broadcom ha publicado un aviso de seguridad crítico, VMSA-2026-0006, que aborda múltiples vulnerabilidades de alto impacto en las principales plataformas de vir...

Leer artículo
29 DE JULIO, 2026

Claude AI descifra esquema de prueba post-cuántica y halla un ataque más rápido a AES de 7 rondas.

Anthropic anunció que su IA Claude Mythos Preview logró descubrir debilidades criptográficas en los esquemas HAWK-256 y AES-128. Aunque se consiguió recuperar c...

Leer artículo