O Google foi condenado a pagar 403 milhões de euros — cerca de R$ 2,38 bilhões — por processar dados de geolocalização de usuários europeus sem base legal válida. A decisão da Comissão de Proteção de Dados da Irlanda (DPC) expõe falhas graves em três pilares do ecossistema da big tech entre 2018 e 2020. O mais preocupante para o mercado não é o valor, mas o precedente que obriga a reengenharia de consentimento em escala global.
Os três recursos que colocaram a big tech na mira
A investigação mirou funcionalidades centrais da experiência do usuário: “Atividade na Web e de Apps”, “Histórico de Localização” e “Precisão de Localização”. Segundo o órgão regulador, o Google falhou em informar de forma clara como esses dados alimentavam perfis publicitários e inferências de interesse.
Graham Doyle, vice-comissário da DPC, foi direto: as pessoas não sabiam que sua movimentação física era moeda de troca para anúncios direcionados. A retenção prolongada dessas informações, além do necessário, agravou a perda de controle do titular dos dados.
- Atividade na Web e de Apps: processava navegação e uso de apps para construir perfis comportamentais.
- Histórico de Localização: rastreava deslocamentos via dispositivos móveis de forma contínua.
- Precisão de Localização: capturava coordenadas exatas, muitas vezes sem necessidade funcional aparente.
Por que essa multa muda a régua de compliance no Brasil
Esta é a quarta maior sanção aplicada pela DPC desde 2018, período em que o acumulado ultrapassa 4 bilhões de euros (R$ 23,6 bilhões). A Irlanda atua como reguladora-chefe da UE para a maioria das big techs americanas devido à localização de suas sedes europeias.
Para empresas brasileiras que operam no exterior — ou que apenas usam ferramentas de analytics e ads —, o recado é claro: a LGPD espelha princípios do GDPR. A definição de “finalidade específica” e “minimização de dados” deixa de ser teórica e passa a ter preço de tabela.
O prazo de adequação e as investigações que vêm por aí
A DPC deu seis meses para o Google alinhar o tratamento de dados às normas. A empresa não comentou a decisão até o fechamento desta matéria. Mais relevante que o prazo, porém, é o contexto: existem outras três investigações formais em estágio avançado contra a mesma companhia.
O sinal regulatório indica uma estratégia de “morte por mil cortes”: em vez de um único processo gigante, múltiplas frentes forçam ajustes contínuos na arquitetura de privacidade.
O que observar daqui para frente
Empresários e gestores de produto devem auditar imediatamente como seus aplicativos solicitam e armazenam permissão de localização. Verifique se o consentimento é granular, livre e informado — e se a retenção tem data de validade definida. A multa do Google prova que “o usuário concordou nos termos de uso” não segura mais a barra perante reguladores que exigem transparência real, não apenas juridiquês.
