CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

05/04/2013

L'AEPD inicia actuacions prèvies d'investigació a Google per la seua política de privacitat

Google El director de l’Agència Espanyola de Protecció de Dades, José Luis Rodríguez Álvarez, ha remés hui una carta a Larry Page, CEO de Google Inc., i als responsables de Google Spain en què els comunica l’obertura d’actuacions prèvies d’investigació en relació amb la nova política de privacitat de Google implantada en el mes de març de l’any passat.

L’Agència Espanyola de Protecció de Dades (AEPD) ha acordat l’inici d’esta investigació en el marc d’una acció coordinada amb les Autoritats de Protecció de Dades d’Alemanya, França, Holanda, Itàlia i Regne Unit. Cada autoritat actuarà exercint les potestats que li conferixen els seus respectius ordenaments nacionals però en estreta cooperació entre totes estes.

Les actuacions tenen com a objecte examinar si els tractaments de dades personals que realitza Google en virtut de les seues noves regles de privacitat respecten el dret europeu i espanyol de protecció de dades, així com determinar, si és el cas, les responsabilitats corresponents.

La investigació se centrarà, entre altres aspectes, en la informació i el grau de control que Google oferix als seus usuaris en les operacions combinades de tractament de dades procedents de diversos servicis, en la finalitat per què utilitza la informació arreplegada, el període de conservació d’eixa informació, com demana el consentiment dels usuaris per a utilitzar les seues dades i les opcions que els oferix per a oposar-se als tractaments de la seua informació personal.

Google va modificar la política de privacitat i les condicions d’ús de la majoria dels seus servicis al març de 2012, fusionant les anteriors i donant lloc a una única. Davant dels dubtes que estos canvis van generar, les autoritats de protecció de dades de diversos Estats de la UE, coordinades per l’autoritat francesa (CNIL), van realitzar una anàlisi conjunta en què van sol·licitar a Google més informació sobre eixa fusió de polítiques.

El passat mes d’octubre, les autoritats europees van apreciar carències en la informació que Google proporciona als usuaris sobre el tractament que realitza de les seues dades, especialment sobre la combinació d'estes, els fins concrets i les categories de dades que gestionen.

Les autoritats van enviar a Google un document amb recomanacions que indicaven a la companyia com complir els requisits de la Directiva 95/46/EC sobre protecció de dades i la Directiva sobre privacitat i comunicacions electròniques 2002/58/CE, i es va concedir un termini per a això.

Des de llavors, Google no ha oferit una resposta satisfactòria a estes demandes, la qual cosa va portar a les autoritats de protecció de dades, reunides en el grup de treball de l’article 29, el passat 26 de febrer, a acordar que les autoritats nacionals adoptarien mesures concretes en funció de la seua legislació i d’acord amb els seus poders i competències. Les autoritats d’Alemanya, Espanya, França, Holanda, Itàlia i Regne Unit han iniciat actuacions i s’han integrat en un equip de treball que permetrà facilitar la coordinació entre estes.

Font: CCN-CERT

CSIRT-CV