Il Garante Privacy irlandese ha accertato violazioni del GDPR in merito a trasparenza e conservazione dei dati.
[ZEUS News - www.zeusnews.it - 22-09-2026]

Google è stata colpita da una sanzione da 403 milioni di euro per violazioni del GDPR legate al trattamento dei dati sulla posizione: è l'esito dell'indagine della Data Protection Commission irlandese, che ha ordinato alla società di correggere le proprie procedure entro sei mesi. Il provvedimento riguarda tre funzionalità chiave dei servizi Google e copre un periodo che va dall'entrata in vigore del GDPR, il 25 maggio 2018, fino al 4 febbraio 2020. Secondo la decisione, Google ha gestito i dati sulla posizione in modo non conforme ai principi di liceità e correttezza nelle funzionalità Web & App Activity e Location History, dove la DPC ha riscontrato trattamenti non sufficientemente giustificati e potenzialmente fuorvianti per gli utenti. L'autorità ha inoltre contestato la mancata capacità dell'azienda di dimostrare la conformità ai principi di trasparenza e correttezza per la funzione Location Accuracy, che permette ai dispositivi Android di determinare la posizione con maggiore precisione.
L'indagine era stata avviata nel febbraio 2020 dopo segnalazioni di organizzazioni europee per la tutela dei consumatori che avevano sollevato dubbi sulla gestione dei dati di localizzazione da parte di Google. La DPC, in qualità di autorità capofila per l'azienda nell'Unione Europea, ha esaminato nel dettaglio come venivano raccolte, utilizzate e conservate le informazioni sulla posizione degli utenti. La decisione sottolinea che i dati sulla posizione costituiscono una categoria particolarmente delicata di informazioni personali, perché consentono di ricostruire gli spostamenti di una persona e, combinati con altri dati, possono rivelare aspetti profondamente privati della vita quotidiana. La DPC ha evidenziato che tali informazioni possono migliorare l'utilità dei servizi online, ma comportano anche rischi significativi per la privacy.
Tra le violazioni accertate figurano anche carenze negli obblighi di trasparenza: secondo l'autorità, gli utenti potevano non essere pienamente consapevoli dell'utilizzo della loro posizione, anche per finalità come la personalizzazione degli annunci pubblicitari o l'inferenza dei loro interessi. La conservazione dei dati per periodi ritenuti eccessivi ha aggravato la perdita di controllo da parte degli utenti. La DPC ha inoltre ricordato che il GDPR impone un elevato livello di protezione dei dati personali in tutto lo Spazio economico europeo, richiedendo che ogni trattamento avvenga in modo lecito, corretto e trasparente. Nel caso di Google, le violazioni hanno riguardato sia la raccolta sia la conservazione dei dati, oltre alla capacità dell'azienda di dimostrare la conformità ai principi fondamentali del regolamento.
Google, tramite un portavoce, ha affermato che il caso riguarda «policy precedenti che sono state nel frattempo aggiornate» e che dal 2019 l'azienda ha «notevolmente migliorato le proprie procedure» introducendo strumenti che semplificano la gestione dei dati di localizzazione da parte degli utenti.
|
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News
ti consigliamo di iscriverti alla Newsletter gratuita.
Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui
sotto, inserire un commento
(anche anonimo)
o segnalare un refuso.
© RIPRODUZIONE RISERVATA |
|
|
|
||
|
