Navegación

Google multada con 403 millones de euros por infracciones del RGPD relacionadas con datos de ubicación.

fuente: https://thehackernews.com/2026/09/google-fined-403-million-over-gdpr.html

Google ha sido multada con 403 millones de euros por infringir el Reglamento General de Protección de Datos (RGPD) de la UE, en la forma en que tres de sus funciones gestionaban los datos de ubicación de los usuarios entre mayo de 2018 y febrero de 2020.

La Comisión de Protección de Datos (DPC) de Irlanda, principal organismo regulador de Google en la UE, también ordenó a la empresa que adaptara su procesamiento de datos a la normativa en un plazo de seis meses. La DPC no ha especificado públicamente qué procesamiento abarca la orden, e indica que su decisión final se publicará más adelante.

Las tres funciones son Actividad web y de aplicaciones, Historial de ubicaciones y Precisión de la ubicación.

Actividad web y de aplicaciones es una configuración de la cuenta de Google que, al activarse, permite a Google procesar datos sobre la actividad del usuario en sus sitios web y aplicaciones. Estos datos pueden incluir la ubicación. Historial de ubicaciones, al que los usuarios deben dar su consentimiento, registra los lugares que visitan con sus dispositivos móviles con la sesión iniciada, incluso cuando no utilizan un servicio de Google.

En ambos casos, la DPC determinó que Google infringió las normas del RGPD sobre el tratamiento lícito y justo de los datos y sobre transparencia, y que conservó los datos de ubicación durante más tiempo del necesario.

La función de Precisión de Ubicación de Android permite determinar la ubicación de un dispositivo con mayor precisión que el GPS por sí solo, y está disponible para usuarios de Android con o sin cuenta de Google. Las conclusiones de la DPC respecto a esta función son más específicas.

Últimas noticias

23 DE JULIO, 2026

Check Point advierte sobre una vulnerabilidad de día cero en SmartConsole que ha sido explotada en ataques.

La empresa israelí de ciberseguridad Check Point Software ha solucionado una vulnerabilidad de día cero que se explotaba activamente en el panel de administraci...

Leer artículo
23 DE JULIO, 2026

Un fallo de seguridad de RefluXFS Linux, con 9 años de antigüedad, otorga acceso de superusuario a usuarios locales.

RefluXFS, una nueva vulnerabilidad del kernel de Linux revelada el 22 de julio y registrada como CVE-2026-64600, permite a un usuario local sin privilegios sobr...

Leer artículo
23 DE JULIO, 2026

El nuevo agente de IA Kimi K3 descubre vulnerabilidades de día cero en el servidor Redis.

Una investigación reciente, vinculada al agente de IA Kimi K3, ha revelado múltiples vulnerabilidades de ejecución remota de código (RCE) autenticada en Redis,...

Leer artículo