A Comissão de Proteção de Dados da Irlanda (DPC), principal autoridade responsável pela fiscalização de privacidade da União Europeia para grande parte das empresas de tecnologia dos Estados Unidos, aplicou ao Google uma multa de 403 milhões de euros pelo tratamento de dados de localização de usuários. A decisão foi anunciada nesta segunda-feira (21).
A investigação apontou violações do Regulamento Geral de Proteção de Dados (GDPR), legislação que estabelece regras para o uso e a proteção de informações pessoais no bloco europeu. Segundo a DPC, as irregularidades ocorreram entre 2018 e 2020 e envolveram três recursos disponibilizados pelo Google: “Atividade na Web e em aplicativos”, “Histórico de localização” e “Precisão de localização”.
Além da penalidade financeira, o órgão regulador determinou que a empresa ajuste seus procedimentos de tratamento de dados de localização às normas europeias no prazo de seis meses. O Google também está envolvido em outros três inquéritos legais conduzidos pela autoridade irlandesa.
Investigação começou após reclamações
A apuração da DPC teve início em 2020, depois que organizações europeias de defesa dos consumidores apresentaram reclamações relacionadas à maneira como o Google tratava informações de localização. Entre as entidades estava a BEUC, organização que reúne grupos de defesa dos consumidores de diferentes países europeus.
De acordo com o regulador, as infrações envolveram questões relacionadas à legalidade e à equidade no tratamento dessas informações. O recurso “Atividade na Web e em aplicativos” processa dados relacionados ao uso dos serviços do Google, enquanto o “Histórico de localização” permite registrar a localização de usuários por meio de dispositivos móveis.
Para o vice-comissário da DPC, Graham Doyle, as falhas identificadas poderiam impedir que usuários compreendessem de que maneira seus dados estavam sendo utilizados.
“Como resultado das falhas do Google, as pessoas poderiam não ter percebido que sua localização estava sendo usada, por exemplo, para influenciá-las com anúncios ou para inferir seus interesses, e poderiam perder o controle sobre seus dados pessoais”
Quarta maior multa aplicada pela DPC
O valor de 403 milhões de euros está entre as maiores penalidades já aplicadas pela Comissão de Proteção de Dados da Irlanda. A sanção é a quarta maior entre as multas que, somadas, ultrapassam 4 bilhões de euros desde que a DPC passou a exercer o papel de principal autoridade reguladora da União Europeia para grande parte das gigantes de tecnologia americanas.
A concentração dessas operações na Irlanda está relacionada ao fato de muitas dessas empresas manterem no país suas estruturas europeias, fazendo com que a autoridade irlandesa exerça a função de reguladora principal em determinados processos relacionados ao GDPR.
Google afirma ter atualizado suas políticas
Em posicionamento sobre o caso, um porta-voz do Google afirmou que a investigação trata de políticas antigas. Segundo a empresa, desde 2019 foram implementadas ferramentas e mudanças consideradas significativas na forma de administrar dados de localização.
Entre as alterações citadas estão recursos que permitem aos usuários excluir automaticamente dados pessoais de maneira contínua, armazenar informações da linha do tempo diretamente no dispositivo e controlar como dados, inclusive os relacionados à localização, são utilizados para publicidade.
A empresa também informou que, atualmente, quando uma pessoa realiza uma pesquisa no Google, é utilizada uma área geral estimada em vez da localização precisa do dispositivo.
A decisão da autoridade irlandesa determina que o Google adapte seus procedimentos de tratamento de dados de localização às exigências do regulamento europeu dentro de seis meses.







