Compra un teléfono, obtén un rastreador: código de seguimiento no autorizado instalado ilegalmente en los teléfonos Android

Abr 06, 2021

Compra un teléfono, consigue un rastreador: código de seguimiento no autorizado instalado ilegalmente en los teléfonos Android

Según informa el Financial Times, noyb ha emprendido nuevas acciones contra el AAID (Android Advertising Identifier) de Google, tras unas quejas contra el IDFA de Apple. Este identificador, en cierto modo oculto, permite a Google y a todas las aplicaciones del teléfono rastrear al usuario y combinar información sobre su comportamiento en línea y en el móvil. Mientras que estos rastreadores requieren claramente el consentimiento de los usuarios (como se sabe de los "banners de cookies"), Google hace caso omiso de este requisito legal. Por ello, noyb presentó una denuncia contra el código de seguimiento AAID de Google.

Seguimiento sin el consentimiento del usuario. El software de Google crea el AAID sin el conocimiento ni el consentimiento del usuario. El número de identificación funciona como una matrícula que identifica de forma única el teléfono de un usuario y puede ser compartido entre empresas. Tras su creación, Google y terceros (por ejemplo, proveedores de aplicaciones y anunciantes) pueden acceder al AAID para rastrear el comportamiento de los usuarios, elaborar preferencias de consumo y ofrecer publicidad personalizada. Este seguimiento está estrictamente regulado por la "Ley de cookies" de la UE (artículo 5.3 de la Directiva sobre privacidad electrónica) y requiere el consentimiento informado e inequívoco de los usuarios

¿No hay rastreo? No hay posibilidad Google no sólo instala el AAID sin consentimiento, sino que además niega a los usuarios de Android la opción de eliminarlo. Como hemos demostrado en nuestra anterior denuncia presentada en Austrialos usuarios sólo pueden "restablecer" el ID y se ven obligados a generar un nuevo ID de seguimiento para sustituir el existente. Esto no borra los datos que se recogieron antes, ni impide el seguimiento en adelante.

"Imagina que tienes polvos de colores en los pies y las manos que marcan cada uno de tus pasos y acciones: todo lo que tocas dentro del ecosistema móvil. Y no puedes eliminarlo: sólo puedes cambiarlo de color. En eso consiste el Android Advertising ID: un rastreador que marca cada una de tus acciones dentro y fuera del ecosistema móvil." - Stefano Rossetti, abogado especializado en privacidad de noyb.eu

La mayoría de los ciudadanos de la UE están afectados. Actualmente hay unos 450 millones de teléfonos móviles activos en la Unión Europea. De ellos, unos 306 millones utilizan Android. Teniendo en cuenta que casi todos estos teléfonos Android utilizan el rastreador AAID, uno puede hacerse una idea del alcance de este rastreo

"El alcancede este caso es desconcertante. Casi todos los usuarios de Android parecen estar afectados por esta tecnología. Por lo tanto, esperamos que la CNIL francesa tome medidas" - Stefano Rossetti, abogado de privacidad de noyb.eu

Próximos pasos Dado que esta denuncia se basa en la directiva sobre privacidad electrónica, la autoridad francesa puede tomar una decisión directamente, sin necesidad de cooperar con otras autoridades de protección de datos de la UE como en el caso del RGPD. Si la autoridad se adhiere a la interpretación del denunciante, el importe de la sanción podría ser considerable. Esta denuncia forma parte de un proyecto más amplio destinado a eliminar los identificadores de seguimiento ocultos del entorno móvil. Hace unos meses, presentamos una denuncia similar contra el otro líder del mercado, Apple, por motivos parecidos