Irlanda multa Google em 403 milhões de euros por violações do RGPD em dados de localização

A Comissão de Proteção de Dados da Irlanda multou o Google em 403 milhões de euros (cerca de US$ 462 milhões) em 21 de setembro, encerrando uma investigação de seis anos sobre como a empresa processava dados de localização em três recursos: Web & App Activity, Location History e Location Accuracy. A DPC abriu a investigação em fevereiro de 2020 por iniciativa própria.
A investigação examinou o período de 25 de maio de 2018, quando o RGPD entrou em vigor, até 4 de fevereiro de 2020, e encontrou quatro violações distintas: violações do princípio de legalidade e equidade, responsabilidade, transparência e regras de retenção de dados. A conclusão da DPC se concentra em um dano específico: usuários dos três recursos do Google podem não ter percebido que sua localização estava influenciando os anúncios que viam ou os interesses que o Google inferia sobre eles.
A decisão oficial da DPC ordena que o Google adeque seu processamento de dados dentro de seis meses.
A multa de 403 milhões de euros ocupa o quarto lugar entre as maiores já aplicadas pela DPC desde que o RGPD entrou em vigor, atrás da multa de 1,2 bilhão de euros aplicada à Meta em 2023 (a maior multa RGPD já imposta), da multa de 530 milhões ao TikTok e da de 405 milhões ao Instagram. A DPC irlandesa se tornou o regulador de privacidade mais importante da UE quase por padrão, já que Google, Meta, TikTok e a maioria das grandes empresas de tecnologia americanas baseiam suas operações europeias na Irlanda.
A decisão se soma a um padrão de escrutínio específico sobre dados de localização, que reguladores em toda a UE tratam cada vez mais como uma categoria especial que exige padrões de consentimento mais rígidos.
Publicado originalmente por Data Protection Commission (Ireland). Leia o artigo original para mais detalhes.
Ver fonte original