A Comissão de Proteção de Dados da Irlanda concluiu que o Google violou o RGPD ao tratar indevidamente dados de localização. Falhas ocorreram em 'Atividade na Web e em aplicativos', 'Histórico' e 'Precisão' entre 2018 e 2020.
A principal autoridade de proteção de dados da União Europeia multou o Google em 403 milhões de euros após concluir investigação sobre o tratamento de dados de localização. A decisão foi anunciada pela Comissão de Proteção de Dados da Irlanda (DPC), que afirmou ter constatado infrações ao Regulamento Geral de Proteção de Dados (RGPD).
A DPC informou que as falhas envolveram três recursos específicos da empresa: “Atividade na Web e em aplicativos”, “Histórico de localização” e “Precisão de localização”. Segundo o órgão, as infrações teriam ocorrido entre 2018 e 2020, período em que o tratamento dessas informações não teria observado a legalidade e a equidade exigidas pelas regras europeias.
“Como resultado das falhas do Google, as pessoas poderiam não ter percebido que sua localização estava sendo usada, por exemplo, para influenciá-las com anúncios ou para inferir seus interesses, e poderiam perder o controle sobre seus dados pessoais.”
A declaração transcrita acima foi feita pelo vice-comissário da DPC, Graham Doyle.
Em resposta à decisão, um porta-voz do Google afirmou que o caso dizia respeito a políticas antigas e que a empresa já havia atualizado suas práticas desde então. O Google alegou ter lançado ferramentas robustas e ter aprimorado significativamente o gerenciamento de dados de localização a partir de 2019.
A empresa também informou ter introduzido recursos que permitem aos usuários excluir automaticamente dados pessoais de forma contínua, armazenar dados da linha do tempo diretamente no dispositivo e controlar como informações, inclusive de localização, são utilizadas para fins de anúncios. Além disso, afirmou que passou a armazenar uma área geral estimada em vez da localização precisa do dispositivo quando um usuário realiza uma busca no serviço.
O Google estava sujeito a três inquéritos legais distintos em andamento e foi intimado pela DPC a adequar o processamento de dados de localização às normas do RGPD no prazo de seis meses.
A multa aplicada foi apontada pela própria DPC como a quarta maior entre mais de 4 bilhões de euros que o órgão impôs desde que se tornou a autoridade reguladora principal da União Europeia para a maioria das grandes empresas de tecnologia dos Estados Unidos, em razão da localização das operações dessas companhias na Irlanda.
A investigação da DPC teve início em 2020, após reclamações de várias entidades europeias de defesa dos direitos do consumidor, incluindo a organização pan-europeia BEUC, sobre o modo como o tratamento de dados de localização era realizado pelo Google.
O caso ressalta o foco das autoridades europeias em regras de privacidade e controle de dados pessoais, especialmente quando se trata de informações sensíveis como localização de usuários.
LEIA TAMBÉM
Receba as notícias no seu WhatsApp
Entre no nosso canal oficial e fique por dentro de tudo que acontece em Sergipe
Entrar no canal →

