Los datos antiguos siguen siendo tuyos: revisa su conservación
El regulador irlandés multó a Google, en parte, por el tiempo que conservaba los datos de ubicación; así puedes encontrar lo que tus carpetas guardan más allá de su finalidad.
- Privacidad
- GDPR
- Gobernanza y retención
Conservar datos es una decisión, aunque nadie la haya tomado. El 21 de septiembre de 2026, la Comisión de Protección de Datos de Irlanda impuso a Google una multa de 403 millones de euros, y una de sus cuatro conclusiones se refería al tiempo durante el que se conservaban los datos de ubicación. La conservación es fácil de aplazar porque los archivos antiguos parecen inofensivos. Una revisión que localice lo que ya ha cumplido su finalidad, y que ponga la decisión en manos de un responsable, es un primer paso práctico.
Qué decidió la DPC
La Comisión de Protección de Datos (DPC) cerró una investigación sobre las funciones Actividad en la Web y en Aplicaciones, Historial de Ubicaciones y Precisión de la Ubicación de Google entre mayo de 2018 y febrero de 2020. Constató infracciones relativas a la licitud y la lealtad, la responsabilidad proactiva, la transparencia y «la conservación de los datos de ubicación en Actividad en la Web y en Aplicaciones y en el Historial de Ubicaciones». Impuso multas por un total de 403 millones de euros y ordenó a Google adecuar su tratamiento a la normativa en un plazo de seis meses. The Irish Times informó de que es la cuarta mayor multa impuesta por la DPC desde la entrada en vigor del RGPD.
El caso trata de una plataforma de consumo, no de una carpeta compartida. Su interés está en el principio: el tiempo que se conservan los datos se evalúa por sí mismo, con independencia de para qué se recogieron.
El principio en una frase
El artículo 5, apartado 1, letra e), del RGPD establece que los datos personales serán «mantenidos de forma que se permita la identificación de los interesados durante no más tiempo del necesario para los fines del tratamiento de los datos personales». La guía de la ICO británica sobre la limitación del plazo de conservación lo lleva a la práctica: necesitas «una política que fije plazos de conservación estándar siempre que sea posible», y «también deberías revisar periódicamente los datos que conservas, y suprimirlos o anonimizarlos cuando ya no los necesites».
Ninguno de los dos textos fija un número de años. El plazo depende de tu finalidad, de tus obligaciones legales y de tu política. Por eso una revisión parte de un umbral que eliges tú, no de uno que se invente un agente.
Encuentra lo que ya ha cumplido su finalidad
Tres agentes del Marketplace cubren distintas partes de una revisión de conservación en Kiteworks:
- Retention Sweeper localiza los archivos de una carpeta que han superado un plazo de conservación que tú defines, y puede guardar un informe con lo que ha encontrado. Trabaja con los metadatos de los archivos; no decide qué se puede eliminar.
- Folder Expiry Audit indica qué carpetas tienen configurado un ajuste de caducidad o de conservación y cuáles no. Solo lee y no puede fijar la caducidad.
- GDPR Compliance Check analiza una carpeta en busca de datos personales, exposición por uso compartido y archivos más antiguos que tu política de conservación, y guarda un informe. Su propia ficha indica que cubre la parte del RGPD visible en los archivos, no el marco completo.
La antigüedad es un indicio, no un veredicto. Un archivo que ha superado el plazo puede estar sujeto a una retención legal, formar parte de un asunto abierto o estar cubierto por un plazo legal más largo. Los agentes elaboran la lista de candidatos; el responsable decide.
Una revisión de conservación, paso a paso
- Acuerda con el responsable de cada tipo de carpeta su plazo de conservación y déjalo por escrito: contratos, expedientes de personal, intercambios de proyectos, correspondencia con clientes.
- Ejecuta Folder Expiry Audit para ver cuáles de esas carpetas tienen un ajuste de caducidad y cuáles dependen de que alguien se acuerde.
- Ejecuta Retention Sweeper en cada carpeta con su plazo acordado.
- Donde sea probable que haya datos personales, ejecuta GDPR Compliance Check para ver cuáles de los archivos antiguos los contienen, y revísalos primero.
- El responsable comprueba si cada candidato está sujeto a retenciones o excepciones y, después, lo elimina, lo anonimiza, lo archiva o lo conserva, y registra el motivo.
- Programa la próxima revisión. La limitación del plazo de conservación es una rutina, no un proyecto.
Qué registrar
Anota la carpeta, el umbral aplicado, la fecha de la revisión, el número de candidatos, las decisiones tomadas y cualquier excepción. Ese registro demuestra a un regulador, a un auditor o a tu propio equipo que la conservación se decidió y no se dejó al azar. Además, agiliza la siguiente revisión.
Si quieres planificar una revisión de conservación para tus carpetas, escribe a sales@kiteworks.com o inicia una conversación. No necesitas configurar Claude ni MCP para preguntar. Explora el catálogo de agentes para ver los límites declarados de cada agente.
Fuentes
- Data Protection Commission fines Google €403 million following Inquiry into Google's processing of location data · Data Protection Commission (Ireland) ·
- Irish data protection watchdog fines Google €403m over GDPR breaches · The Irish Times ·
- Regulation (EU) 2016/679 (General Data Protection Regulation) · EUR-Lex ·
- Principle (e): Storage limitation · Information Commissioner's Office (UK)