O Google recebeu uma multa de € 403 milhões, equivalente a cerca de R$ 2,38 bilhões, após uma investigação concluir que a empresa violou regras europeias de proteção de dados no tratamento de informações de localização de usuários.
A decisão foi anunciada nesta segunda-feira (21) pela Comissão de Proteção de Dados da Irlanda (DPC), autoridade responsável por supervisionar o Google na União Europeia. A investigação analisou práticas adotadas entre maio de 2018 e fevereiro de 2020 e apontou problemas relacionados à legalidade, transparência e retenção das informações.
VEJA TAMBÉM:
Gemini acessou sistemas de três empresas reais durante teste de cibersegurança
Multa envolve três recursos do Google
A investigação analisou especificamente três recursos utilizados pelo Google para processar informações relacionadas à localização dos usuários.
São eles: “Atividade na Web e de apps”, “Histórico de localização” e “Precisão da localização”.
Segundo a autoridade irlandesa, foram identificadas violações do Regulamento Geral sobre a Proteção de Dados, conhecido pela sigla GDPR, em práticas realizadas entre 25 de maio de 2018 e 4 de fevereiro de 2020.
O regulador apontou problemas relacionados à base legal utilizada para o processamento, à transparência das informações fornecidas aos usuários e ao período de retenção de determinados dados.
Localização poderia ser utilizada para publicidade
Um dos pontos levantados pela autoridade está relacionado à compreensão dos usuários sobre a maneira como suas informações eram utilizadas.
Segundo a DPC, as falhas poderiam fazer com que pessoas não percebessem que dados de localização estavam sendo processados para finalidades como publicidade direcionada ou inferência de interesses.
Informações de localização podem revelar aspectos importantes da rotina de uma pessoa, como locais frequentados, deslocamentos e padrões de comportamento.
Por isso, esse tipo de informação recebe atenção especial das autoridades responsáveis pela aplicação das regras europeias de proteção de dados.
Regulador também questionou retenção dos dados
A investigação não ficou restrita à coleta das informações.
A DPC também apontou problemas relacionados ao período durante o qual determinados dados de localização eram mantidos pelo Google.
De acordo com a autoridade, a retenção das informações por mais tempo do que o necessário agravou a perda de controle dos usuários sobre seus próprios dados.
As conclusões fazem parte de uma investigação iniciada há mais de seis anos.
Investigação começou em 2020
A DPC abriu formalmente a investigação em fevereiro de 2020, depois de receber reclamações de organizações europeias de defesa dos consumidores.
Entre elas estava a Organização Europeia de Consumidores, conhecida pela sigla BEUC.
As denúncias questionavam como o Google obtinha e utilizava dados de localização associados a determinados produtos e serviços.
A autoridade passou então a analisar as configurações oferecidas aos usuários e a base legal utilizada pela companhia para realizar o processamento dessas informações.
Google terá de adequar processos
Além da multa de € 403 milhões, o Google recebeu determinação para adequar as práticas consideradas irregulares.
A companhia terá seis meses para colocar os processos apontados na decisão em conformidade com as exigências do GDPR.
A determinação envolve as práticas identificadas pela autoridade durante o período analisado.
O cumprimento da ordem será acompanhado pelo regulador irlandês.
Google diz que políticas analisadas são antigas
O Google afirma que o processo está relacionado a políticas adotadas no passado e que mudanças importantes foram realizadas desde então.
Segundo a empresa, novas ferramentas foram disponibilizadas aos usuários e as práticas de gerenciamento de dados de localização foram significativamente aprimoradas desde 2019.
A manifestação da companhia não altera as conclusões da autoridade sobre as práticas adotadas durante o período investigado.
A decisão anunciada nesta segunda-feira analisa especificamente o intervalo entre maio de 2018 e fevereiro de 2020.
Multa está entre as maiores aplicadas pelo regulador
A penalidade de € 403 milhões está entre as maiores já aplicadas pela Comissão de Proteção de Dados da Irlanda.
A autoridade irlandesa possui papel central na fiscalização de grandes empresas americanas de tecnologia porque várias delas mantêm suas principais operações europeias no país.
Desde a entrada em vigor do GDPR, em 2018, a DPC já aplicou bilhões de euros em multas relacionadas à proteção de dados.
A penalidade contra o Google é a quarta maior aplicada pelo órgão desde que assumiu essa função de supervisão sobre grandes plataformas digitais.
O que é o GDPR?
O Regulamento Geral sobre a Proteção de Dados entrou em vigor na União Europeia em 2018 e estabeleceu regras sobre a coleta, armazenamento e utilização de informações pessoais.
A legislação determina, entre outros pontos, que empresas tenham uma base legal adequada para processar dados pessoais e forneçam informações claras aos usuários sobre a utilização dessas informações.
As empresas também precisam respeitar princípios relacionados à necessidade, finalidade e tempo de armazenamento dos dados.
Violações podem resultar em multas calculadas de acordo com critérios estabelecidos pelo regulamento, incluindo a gravidade e a duração das infrações.
Google ainda enfrenta outras investigações
A decisão desta segunda-feira não encerra o escrutínio regulatório sobre a companhia na Europa.
Segundo a Comissão de Proteção de Dados da Irlanda, outras três investigações importantes envolvendo práticas do Google permanecem em andamento.
Os processos estão em estágio avançado, mas ainda não possuem decisões finais anunciadas.
As apurações fazem parte do aumento da fiscalização europeia sobre o tratamento de dados realizado pelas maiores plataformas digitais do mundo.
LEIA TAMBÉM:
Google bloqueia apps sem desenvolvedor verificado no Android no Brasil
Entenda O Contexto
A Comissão de Proteção de Dados da Irlanda iniciou em fevereiro de 2020 uma investigação sobre o tratamento de dados de localização realizado pelo Google.
A apuração foi aberta após reclamações apresentadas por organizações europeias de defesa dos consumidores e analisou práticas relacionadas a três recursos: “Atividade na Web e de apps”, “Histórico de localização” e “Precisão da localização”.
O período investigado começou em 25 de maio de 2018, quando o GDPR passou a ser aplicado, e terminou em 4 de fevereiro de 2020.
A autoridade concluiu que houve violações das regras europeias relacionadas, entre outros pontos, à legalidade e transparência do processamento e à retenção das informações.
Nesta segunda-feira (21), o regulador anunciou uma multa de € 403 milhões e determinou que o Google adeque os processos apontados na decisão. A companhia sustenta que as práticas analisadas são antigas e afirma ter realizado mudanças significativas no gerenciamento de dados de localização desde 2019.
AS MAIS LIDAS DO NC NEWS:
Jatinho ligado a Vorcaro foi usado por Moraes em meio a negociação de R$ 50 milhões
Cobertura onde ocorreu caso Matsunaga tem dificuldade para ser vendida em SP
Roberto Carlos passa 15 minutos entregando rosas e atendendo fãs após show em SP