Em julho de 2025, a Comissão de Proteção de Dados da Irlanda (DPC) aplicou uma coima de 403 milhões de euros à Google. A razão? A empresa tratou dados pessoais de utilizadores de forma ilegal durante anos, violando o Regulamento Geral sobre a Proteção de Dados (RGPD). Esta decisão é uma das maiores multas de privacidade já aplicadas na Europa e levanta uma questão essencial: o que é que os grandes serviços tecnológicos fazem realmente com os nossos dados?
O que a Google fez de errado
Para perceber a infração, é útil pensar numa analogia simples. Quando se instala um inquilino numa casa, existe um contrato que define exatamente o que pode e não pode ser feito no espaço. Os dados pessoais funcionam da mesma forma: existe um “contrato” legal, o RGPD, que define as regras do que as empresas podem fazer com as informações que recolhem.
No caso da Google, a investigação concluiu que a empresa utilizou dados de localização e comportamento dos utilizadores para fins publicitários sem uma base legal adequada. Por outras palavras, o inquilino estava a fazer obras sem autorização e sem avisar o proprietário. A Google usou informações sensíveis para alimentar o seu sistema de publicidade personalizada sem garantir que o consentimento dos utilizadores era válido, informado e livre.
Por que razão a Irlanda é quem multa a Google
Pode parecer estranho que seja a Irlanda, e não Portugal ou outro país, a aplicar esta sanção. A explicação é direta: a sede europeia da Google fica em Dublin. Segundo o RGPD, a autoridade de proteção de dados do país onde uma empresa tem a sua sede principal na Europa funciona como a autoridade supervisora líder. Assim, a DPC irlandesa tem competência para investigar e sancionar a Google em nome de toda a União Europeia.
Este modelo chama-se “balcão único” e foi criado para evitar que as empresas tivessem de lidar com 27 reguladores diferentes. Na prática, significa que uma decisão em Dublin tem impacto direto em todos os países europeus, incluindo Portugal.
O impacto real para os utilizadores portugueses
A coima em si não entra diretamente nos bolsos dos utilizadores. Mas o efeito desta decisão é mais profundo do que um simples pagamento. Quando uma autoridade reguladora aplica uma sanção desta dimensão, está a enviar um sinal claro ao mercado: as regras existem e serão aplicadas.
Na prática, os utilizadores portugueses que usam serviços Google, como o Gmail, o YouTube, o Google Maps ou o Google Search, devem esperar que a empresa seja obrigada a rever as suas práticas de recolha de dados. Isso pode traduzir-se em pedidos de consentimento mais claros, menos rastreamento silencioso e maior controlo por parte dos utilizadores sobre o que é partilhado.
O que os utilizadores podem fazer já hoje
Independentemente das ações legais em curso, existem passos concretos que qualquer pessoa pode dar para limitar a exposição dos seus dados. Na conta Google, é possível aceder à secção “O meu atividade” e desativar o histórico de localização, o histórico de pesquisa e a personalização de anúncios. Estas definições não são ativadas automaticamente de forma transparente, o que é precisamente parte do problema identificado pelos reguladores.
Conhecer os próprios direitos ao abrigo do RGPD também é fundamental. Qualquer cidadão europeu tem o direito de aceder aos dados que uma empresa detém sobre si, de os corrigir e, em certos casos, de os apagar. Em Portugal, a autoridade competente para receber queixas é a CNPD, a Comissão Nacional de Proteção de Dados.
Uma tendência que não vai abrandar
Esta não é uma situação isolada. Nos últimos anos, a Meta foi multada em 1,2 mil milhões de euros, a Amazon em 746 milhões e a TikTok em 345 milhões, todas por violações do RGPD. O padrão é claro: as autoridades europeias estão cada vez mais ativas e dispostas a usar os instrumentos legais ao seu dispor.
Para as grandes empresas tecnológicas, a proteção de dados deixou de ser apenas uma questão ética e passou a ser um risco financeiro concreto e significativo. Para os utilizadores, isso representa uma camada adicional de proteção que, embora invisível no dia a dia, tem consequências reais na forma como os dados pessoais são tratados em todo o mundo digital.
Fonte: Notícia Original





