Google sancionado por incumplimiento de la ley Informatique et Libertés
El pasado 7 de diciembre la CNIL sanciona a Google por valor de 100 millones de euros por violar la legislación francesa sobre cookies:

En el motor de búsqueda Google, la CNIL constató 3 infracciones artículo 82 de la ley Informatique et Libertés (transposición de la directiva "ePrivacy") :
- Un depósito de cookies sin previa recogida del consentimiento del usuario: varias cookies con fines publicitarios se colocan automáticamente cuando el usuario accede a Google.fr (cookies no esenciales para el servicio).
- Falta de información para los usuarios del buscador Google.fr: el banner informativo no proporcionaba ninguna información relacionada con las cookies.
- El fracaso parcial del mecanismo de “oposición”: Deshabilitar la personalización de anuncios no tuvo ningún impacto en las cookies publicitarias.
El buscador, la fuente de ingresos de Google
Si Google ofrece una multitud de servicios, su motor de búsqueda todavía genera la mayor parte de sus ingresos :
![]()
Durante el cuarto trimestre de 2020, el buscador de Google generó el 56% de sus ingresos. Los sitios asociados, YouTube, Google Play o Google Cloud representan una parte importante de los ingresos, pero son mucho menos rentables.
La búsqueda es estratégica para Google, le ha permitido imponer su capitalismo de vigilancia en múltiples áreas:
- Dominar la búsqueda le permitió convertirse en dominante en adtech, cf. "El dominio de los mercados publicitarios de Google".
- Este dominio se ve facilitado por la explotación de tus datos personales, sin consentimiento real cf. "Google asocia tus datos de navegación con tus datos personales y es difícil escapar".
- Google también permite que terceros le controlen incluso cuando toma precauciones, cf. "Google Tag Manager, la nueva arma anti-adblock".
- Los ingresos generados por su motor de búsqueda han permitido a Google dominar en muchas áreas, cf. "Servicios de Google que capturan tus datos personales y alternativas".
Google versus la CNIL
Por tanto tenemos:
- Por un lado, la ley destinada a proteger la vida privada de los internautas se materializó aquí mediante una sanción de la CNIL.
- Por otro lado, la explotación de tus datos personales en el servicio más estratégico de Google, su buscador.
¿Quién será el ganador?
En su sanción, la CNIL señala 2 puntos :
- Desde una actualización de septiembre de 2020, Google ha dejado de colocar automáticamente cookies publicitarias tan pronto como el usuario llega a la página Google.fr.
- El nuevo banner informativo todavía no permite a los usuarios residentes en Francia comprender los fines para los que se utilizan las cookies y no les informa de que pueden rechazarlas.
La CNIL indica que Google tiene 3 meses para informar correctamente a los usuarios, so pena de pagar una multa de 100.000 euros por día de retraso. Ahora estudiemos qué sucede en la primera visita a Google.fr.
Google continúa con el depósito automático de cookies publicitarias
Comencemos nuestra investigación sobre Google.fr :
- Desactiva Tu adblocker.
- Elimina las cookies en Chrome (Configuración > Configuración avanzada > Borrar datos de navegación), para cerrar sesión en tu cuenta de Google.
- Abre la consola de Chrome (⌘+Opción+J en Mac, Ctrl, Shift y J en PC), la pestaña "Red" o inicie Charles Proxy.
- Luego ve a Google.fr.
![]()
Como puede ver, el banner informativo ahora proporciona información relativa a las cookies, pero no te permite rechazar fácilmente el depósito de cookies no esenciales.
¿Qué dice la ley? Si citamos la CNIL, el consentimiento sólo es válido si la persona ejerce una elección real. Especialmente, "el usuario debe poder aceptar o rechazar el depósito y/o lectura de cookies con el mismo grado de sencillez". Claramente, este no es el caso aquí.
¿Google deja de colocar automáticamente cookies publicitarias en cuanto el usuario accede a la página Google.fr, tal y como declara la CNIL? Veamos las consultas a través de Charles Proxy :
![]()
Como vemos, Google coloca la cookie NID al llegar a Google.fr. ¿Para qué sirve esta cookie? De acuerdo a Las propias palabras de Google :
Utilizamos cookies, como "NID" y "SID", para personalizar anuncios en sitios de Google, como el buscador de Google. Por ejemplo, los utilizamos para recordar sus búsquedas más recientes, sus interacciones anteriores con los resultados de búsqueda o los anuncios de un anunciante y sus visitas al sitio web de un anunciante. Esto nos permite mostrarle anuncios personalizados en Google.
Google también indicó a la CNIL que la cookie NID perseguía una finalidad publicitaria (cf. la deliberación, apartado 99):
La formación restringida señala que la empresa GIL indicó en su carta del 30 de abril de 2020 que cuatro de las siete cookies colocadas, a saber, las cookies NID, IDE, ANID y 1P_JAR, persiguen una finalidad publicitaria.
Sin embargo, la CNIL subraya que Google ha puesto fin a esta práctica (punto 102):
Sin embargo, destaca que durante el procedimiento de sanción las empresas realizaron modificaciones en la página Google.fr, lo que llevó en particular, desde el 10 de septiembre de 2020, al cese del depósito automático de estas cuatro cookies tan pronto como el usuario llega a la página.
¿Se realizó correctamente el control CNIL? Aún así, Google continúa violando la ley, cf. el sitio web de la CNIL :
El consentimiento debe ser previo a la colocación y/o lectura de cookies. Mientras la persona no haya dado su consentimiento, no se podrán colocar ni leer cookies en su terminal.
Errores en el proceso de consentimiento de Google
El banner de información de Google nos dice:
Si está de acuerdo, personalizaremos el contenido y los anuncios que ve en función de su actividad en los servicios de Google como Búsqueda, Maps y YouTube. [...] Haga clic en "Más información" para descubrir las opciones disponibles para usted
Si hago clic en "Más información", estoy expuesto a una nueva ventana de información:
![]()
Google detalla aquí los datos personales tratados, las finalidades, así como la configuración de privacidad. Tenga siempre en cuenta los botones "Acepto" y "Otras opciones": Google todavía no te permite rechazar el almacenamiento de cookies no esenciales.
Allí podría perderse en el buscador de Google y hacer clic en "Otras opciones", con la esperanza de encontrar "rápidamente" la opción de rechazar el seguimiento publicitario. Verá esta pantalla:
![]()
Allí, Google presenta varias opciones:
- Ajustar la configuración de privacidad: ¡Esta es la opción correcta! Debes hacer clic en "Ajusta tu configuración ahora".
- Configurar las cookies en el navegador: opción que Google no recomienda: "Puede bloquear algunas o todas las cookies, pero esto puede impedir que ciertas funciones funcionen en la web. Por ejemplo, muchos sitios web requieren que las cookies estén habilitadas cuando desea iniciar sesión en ellos.".
- Instale un complemento para rechazar el seguimiento de Google Analytics: Desgraciadamente, Google Analytics está lejos de ser la única herramienta que utiliza Google para vigilarte en la web (Google te vigila primero a través de la publicidad). No hace falta decir que una persona preocupada por tu privacidad preferirá utilizar un adblocker.
- Inicie sesión en tu cuenta de Google: ¡Así que ya no verás este recordatorio! Google en realidad dice: “Si borra periódicamente las cookies de tu navegador, seguirá recibiendo este recordatorio de privacidad, porque no tenemos forma de saber que ya lo ha visto.". La desventaja de vigilarte de forma predeterminada: ¡sin cookies, Google asume que tiene derecho a vigilarte!
¿Qué sucede si haces clic en "Ajustar tu configuración ahora"? ¡Regresas al paso anterior! Pero no estabas prestando suficiente atención, el paso contiene enlaces para modificar parámetros:
![]()
La carrera de obstáculos no ha terminado.
16 clics adicionales para rechazar la vigilancia
Entonces hagamos clic en "Cambiar parámetros de búsqueda":
![]()
Así que desmarquemos "Guardar búsquedas", luego hagamos clic en "Atrás" y finalmente en "Cambiar configuración de anuncios":
![]()
Aquí debe desmarcar "Personalización de anuncios de búsqueda de Google" y "Personalización de anuncios web". Con esta configuración marcada de forma predeterminada, Google se permite vigilarte en "más de dos millones de sitios web que se asocian con Google para publicar anuncios".
Cuando desmarcas "Personalización de los anuncios de búsqueda de Google", tienes derecho a recibir una pequeña sorpresa adicional:
![]()
¿Estás realmente seguro de ti mismo? Google te lo pone aún más difícil: tus búsquedas dicen mucho de ti...
Y cuando haces clic en "Desactivar", Google muestra un hermoso mensaje:
![]()
"Es posible que nuestros sistemas tarden algún tiempo en tener en cuenta este cambio.."
¡Google no debería esperar que pases la carrera de obstáculos! Mismo castigo si haces clic en el botón “Desactivar” de “Personalización de anuncios en la Web”:
![]()
Aquí también vemos que a Google le resulta complicado:
![]()
Si desea instalar otras cookies "opt-out", que solo deshabilitan la personalización de anuncios pero permiten que las empresas de tecnología publicitaria lo monitoreen, Google lo redirigirá a el sitio web de la industria publicitaria :
También puede optar por no personalizar anuncios para más de 100 redes publicitarias en línea más.
Regrese nuevamente al banner de información y ahora haga clic en “Cambiar configuración de YouTube”:
![]()
Esta vez, se lo dirigirá al sitio de YouTube; aún debe desmarcar "Videos que mira en YouTube" y hacer clic en "Borrar historial de reproducciones":
![]()
Luego debes desmarcar “Videos que buscas en YouTube” y hacer clic en “Borrar historial de búsqueda”:
![]()
Y para coronar este maravilloso viaje, cuando regrese al banner informativo, deberá hacer clic en "Acepto" (ésta sigue siendo la única manera de eliminar este banner informativo, incluso si acaba de rechazar todo):
![]()
En total, si tomas la ruta más rápida, ¡necesitarás 17 clics!
Durante el viaje del “no consentimiento”, el seguimiento continúa
¿Qué sucede durante este viaje de “no consentimiento”? Si miramos las solicitudes a través de Charles:
![]()
Google continúa impulsando sus servicios publicitarios, incluidos Google Analytics y Doubleclick.
A pesar de su negativa, Google sigue vigilándote en la web.
Siguiendo esta carrera de obstáculos, consultemos el sitio. Lemonde.fr (dopado con trazadores, cf. "Consentimiento: la peor experiencia de usuario y vigilancia con Lemonde.fr") y filtrar las consultas en Google:
![]()
Como puedes ver, a Lemonde.fr le gusta Google.
Mala suerte, Google no eliminó la cookie. NID. Como resultado, muchas solicitudes se envían desde el sitio Lemonde.fr a Google con su identificador almacenado en la cookie. NID (recuerde, esta es una cookie publicitaria). Entonces la siguiente violación sigue siendo válida:
Cuando un usuario desactivaba la personalización de anuncios en el buscador de Google mediante el mecanismo puesto a su disposición desde el botón “Consultar ahora”, una de las cookies publicitarias permanecía almacenada en tu ordenador y continuaba leyendo información al servidor al que está conectada.
Por lo tanto, el panel restringido consideró que el mecanismo de “oposición” implementado por las empresas era parcialmente defectuoso, en violación del artículo 82 de la ley Informatique et Libertés.
¿Google ofrecerá un mecanismo de consentimiento real?
La CNIL sancionó a Google por obligaciones preexistentes al RGPD (artículo 82 de la Ley de protección de datos, transposición de la directiva “ePrivacy”).
Sin embargo, desde el 1 de octubre de 2020, la CNIL publica sus directrices de modificación, así como una recomendación relativa al uso de cookies y otros rastreadores. La CNIL pidió a los actores que respeten las normas así aclaradas, considerando que este período de adaptación no debe exceder los seis meses.
Rechazar rastreadores debería ser tan fácil como aceptarlos. La CNIL recomienda que la interfaz de recopilación de consentimiento no solo incluya un botón de “aceptar todo”, sino también un botón de “rechazar todo”.
Los usuarios deben poder retirar su consentimiento fácilmente y en cualquier momento.
Por lo tanto, esperamos con impaciencia el 1 de abril y el cumplimiento de Google para poder rechazar su vigilancia con 1 clic (y no con 17 clics)... En realidad, incluso se incumplen las obligaciones anteriores al RGPD:
- Google impugnó su multa de 100 millones de euros ante el Consejo de Estado.
- Como hemos visto, Google te monitoriza a través de la cookie.
NID, incluso antes de su consentimiento pero también después de su negativa a dar el consentimiento. - Intentar rechazar la vigilancia de Google es una carrera de obstáculos.
- Es razonable dudar del carácter disuasorio de las sanciones de la CNIL, si es que consigue cobrar su remuneración. 100 millones de euros y 100.000 euros al día (o 36 millones de euros al año), no es tan caro para Google.
Google es el ejemplo más claro de esta mentira sobre el consentimiento, pero la web francesa está infestada de sitios que violan tu privacidad, ejemplos:
- "La gran venta de tus datos personales en Le Bon Coin".
- "Recoger el consentimiento en Internet: una mentira muy extendida".
Queda por ver si la CNIL adoptará sanciones disuasorias a partir del 1 de abril.
Tus alternativas para evitar la vigilancia de Google
Si nos limitamos al buscador de Google (el tema de este artículo), tienes otras opciones como:
- patopatoir : un motor de búsqueda americano que no te monitoriza. La interfaz es limpia, el motor de búsqueda es una de las opciones predeterminadas en Safari y la mayor parte de los resultados se basan en Bing.
- Qwan : la versión francesa, una interfaz menos refinada, la mayor parte de los resultados también se basan en Bing.
- Ecosia : la versión alemana, Ecosia inversa 80% de sus ganancias a asociaciones sin fines de lucro que trabajan en el programa de reforestación presentes principalmente en los países del sur. Ecosia también se basa principalmente en Bing.
- Página de inicio : En la versión holandesa, la interfaz es refinada y los resultados son los de Google. Entonces, es mi elección (los resultados de Google suelen ser mucho más relevantes que los de Bing). Startpage se ha vuelto controvertido desde que fue adquirida en 2019 por una empresa con intereses en adtech (puedes formarte tu propia opinión) mientras lee este artículo).
Es interesante leer por qué. Google proporciona sus resultados de búsqueda a Startpage :
¿Por qué Googte permite que Startpage acceda a sus resultados de búsqueda? Startpage.com tiene un contrato con Google que nos permite utilizar su feed oficial de "Búsqueda web sindicada", por lo que tenemos que pagarles para obtener esos resultados.
A diferencia de Bing, que proporciona sus resultados a numerosos metamotores (DuckDuckGo, Qwant, Ecosia...), Google es tacaño con sus resultados de búsqueda. Startpage parece ser el único que tiene acceso a él, ¿por cuánto tiempo?