Navegación

Google multada con 403 millones de euros por infracciones del RGPD relacionadas con datos de ubicación.

fuente: https://thehackernews.com/2026/09/google-fined-403-million-over-gdpr.html

Google ha sido multada con 403 millones de euros por infringir el Reglamento General de Protección de Datos (RGPD) de la UE, en la forma en que tres de sus funciones gestionaban los datos de ubicación de los usuarios entre mayo de 2018 y febrero de 2020.

La Comisión de Protección de Datos (DPC) de Irlanda, principal organismo regulador de Google en la UE, también ordenó a la empresa que adaptara su procesamiento de datos a la normativa en un plazo de seis meses. La DPC no ha especificado públicamente qué procesamiento abarca la orden, e indica que su decisión final se publicará más adelante.

Las tres funciones son Actividad web y de aplicaciones, Historial de ubicaciones y Precisión de la ubicación.

Actividad web y de aplicaciones es una configuración de la cuenta de Google que, al activarse, permite a Google procesar datos sobre la actividad del usuario en sus sitios web y aplicaciones. Estos datos pueden incluir la ubicación. Historial de ubicaciones, al que los usuarios deben dar su consentimiento, registra los lugares que visitan con sus dispositivos móviles con la sesión iniciada, incluso cuando no utilizan un servicio de Google.

En ambos casos, la DPC determinó que Google infringió las normas del RGPD sobre el tratamiento lícito y justo de los datos y sobre transparencia, y que conservó los datos de ubicación durante más tiempo del necesario.

La función de Precisión de Ubicación de Android permite determinar la ubicación de un dispositivo con mayor precisión que el GPS por sí solo, y está disponible para usuarios de Android con o sin cuenta de Google. Las conclusiones de la DPC respecto a esta función son más específicas.

Últimas noticias

29 DE JULIO, 2026

Un fallo en Ruflo MCP permite a atacantes no autenticados ejecutar comandos y envenenar la memoria de la IA.

Investigadores de ciberseguridad han detectado una vulnerabilidad de máxima gravedad en Ruflo, una plataforma de código abierto para la gestión de agentes en An...

Leer artículo
29 DE JULIO, 2026

Los modelos de OpenAI utilizaron vulnerabilidades de día cero de Artifactory para escapar a Internet.

JFrog ha confirmado que los modelos de OpenAI explotaron vulnerabilidades de día cero en servidores Artifactory autogestionados para escapar de un entorno de pr...

Leer artículo
29 DE JULIO, 2026

El desarrollador del software para drones CubePilot fue víctima de un ataque de secuestro de DNS para interceptar el tráfico.

CubePilot, una empresa australiana que diseña controladores de vuelo para drones (UAV), anunció una grave interrupción operativa causada por un ataque de secues...

Leer artículo