CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

21/06/2013

Protecció de Dades obri expedient sancionador a Google

Google La unificació dels servicis, origen de l’acció, coordinada amb altres cinc països.

P { margin-bottom: 0.21cm; }A:link { }

L’Agència Espanyola de Protecció de Dades (AEPD) ha obert un procediment sancionador a Google en relació amb la nova política de privacitat unificada per a la major part dels seus servicis i implantada per la companyia al març de l’any passat.

El procediment té per objecte aclarir, entre altres aspectes, si la combinació de dades procedents de diversos servicis complix les garanties d’informació als usuaris, si les finalitats i la proporcionalitat per a les quals s’utilitza la informació legitima el tractament de les dades, i si els períodes de conservació i les opcions perquè els usuaris exercisquen els seus drets d’accés, rectificació, cancel·lació i oposició complixen amb la LOPD.

L’inici d’este procediment sancionador es produïx després d’acabar les investigacions prèvies fetes per l’AEPD, que han permés constatar l’existència d’indicis de la comissió d’un total de sis infraccions (cinc de les quals greus i una lleu) de la LOPD.

L’AEPD hi veu cinc indicis sospitosos :

  1. Google no informa clarament sobre l’ús que farà de les dades que arreplega dels usuaris, per la qual cosa estos no poden conéixer de forma precisa quin fi justifica l’arreplega de les seues dades personals ni la utilització que se’n farà.

  2. En el marc de la unificació de polítiques de privacitat, és possible que Google puga combinar la informació personal d’un servici amb la d’altres i utilitzar-la per a altres finalitats. L’absència d’informació per part de Google podria implicar que el tractament de dades que fa fóra il·legítim.

  3. Google podria estar fent un tractament desproporcionat de les dades dels seus usuaris, ja que en la seua política de privacitat advertix que podrà utilitzar les dades demanades de forma il·limitada en tots els seus servicis, presents i futurs.

  4. Google podria estar conservant les dades dels seus usuaris per temps indeterminat o injustificat. La llei establix que les dades personals han de cancel·lar-se una vegada que hagen deixat de ser necessàries o pertinents per a la finalitat per a la qual es van demanar, i Google les manté més enllà d’estos terminis.

  5. L’AEPD considera que l’exercici de drets per part dels usuaris podria veure’s obstaculitzat i inclús impedit, ja que les ferramentes que oferix Google per a exercir els drets d’accés, rectificació, cancel·lació i oposició estan disperses, no estan disponibles per a tots els usuaris, són incompletes i apareixen amb denominacions que no sempre es corresponen amb la matèria que es tracta.

    L’AEPD li imputa la suposada comissió de cinc infraccions greus de la LOPD, sancionables amb multes de 40.001 euros a 300.000 euros per la falta de proporcionalitat en el tractament de dades i l’absència de finalitats determinades, específiques i legítimes per a estos tractaments; per la desviació de la finalitat en l’ús de les dades; pels terminis excessius o indeterminats quant a la conservació de les dades; per la falta de legitimació en el tractament de dades, i per haver obstaculitzat l’exercici de drets dels usuaris.

    L’AEPD va acordar l’inici d’esta investigació coordinada amb les autoritats de protecció de dades d’Alemanya, França, Holanda, Itàlia i el Regne Unit. França també ha enviat hui una notificació a Google en la qual manifesta irregularitats semblants, dóna a la companyia un termini de tres mesos per a adaptar la seua política de privacitat a la legislació francesa i anuncia l’obertura d’un procediment sancionador en cas d’incompliment.

Google va modificar la política de privacitat i les condicions d’ús de la majoria dels seus servicis al març de 2012. El passat mes d’octubre, les autoritats europees van apreciar incompliments de la normativa europea de protecció de dades. Les autoritats dels 27 estats de la Unió Europea van enviar a Google un document amb recomanacions que indicaven a la companyia com complir la legislació europea i li concedien un termini per a això. Google no va oferir una resposta satisfactòria a estes demandes.

Font: El País http://www.elpais.com

CSIRT-CV