Órgão regulador concluiu que o Google rastreou e reteve dados de localização na UE entre 25/05/2018 e 04/02/2020. A empresa tem seis meses para ajustar ferramentas do Android às regras do GDPR.
Nesta segunda-feira (21), a Comissão de Proteção de Dados da Irlanda aplicou uma multa de €403 milhões ao Google por rastreamento e retenção indevida de dados de localização na União Europeia. A decisão apontou irregularidades no tratamento de dados que foram analisados entre 25 de maio de 2018 e 4 de fevereiro de 2020, e concedeu à empresa um prazo de seis meses para readequar ferramentas do Android às exigências de transparência do Regulamento Geral sobre a Proteção de Dados (GDPR).
A investigação de ofício foi instaurada em fevereiro de 2020 após denúncias de organizações europeias de defesa do consumidor, incluindo a BEUC. O processo avaliou como informações relacionadas à localização estavam a ser coletadas, retidas e apresentadas aos utilizadores, identificando violações que envolveram três ferramentas fundamentais do ecossistema Google durante o período analisado.
O montante da multa — €403 milhões — reflete a avaliação das autoridades sobre a gravidade das falhas de conformidade com o GDPR e vem acompanhado do prazo de seis meses para que o Google promova alterações que aumentem a transparência e a clareza nas práticas de gestão de dados de localização.
Para empresas de tecnologia, a decisão reforça a necessidade prática de revisar procedimentos e interfaces que tratem dados sensíveis como localização: políticas claras, mecanismos de consentimento acessíveis, documentação de retenção e rotinas de auditoria são medidas fundamentais para reduzir riscos regulatórios. A sanção destaca que não basta cumprir formalmente requisitos legais — a comunicação com o utilizador deve ser efetiva e compreensível.
Para utilizadores, a situação serve como alerta para verificar configurações de privacidade nos dispositivos e aplicações. Recomendações práticas incluem revisar as permissões de localização app a app, checar os controles de atividade vinculados à conta e limitar a retenção de histórico de localização quando possível. Essas ações não eliminam riscos, mas aumentam o controlo individual sobre dados pessoais.
Do ponto de vista do mercado e do ecossistema Android, a decisão poderá exigir atualizações técnicas e de interface no curto prazo, visando alinhar produtos e serviços às exigências de transparência do GDPR. Empresas que operam em jurisdições europeias devem encarar a readequação como prioridade operacional.
O caso sublinha uma tendência regulatória clara: autoridades europeias têm intensificado a fiscalização sobre privacidade e tratamento de dados e aplicado sanções significativas quando detectam falhas. Organizações e utilizadores recebem, assim, um lembrete prático sobre a importância de políticas claras e do controle informado sobre informações de localização.
Siga o Ensinando a Vencer e receba nossos conteúdos em primeira mão.






