TikTok rastrea ilegalmente tus hábitos de compra y tu uso de aplicaciones de citas

This page has been translated automatically. Read the original or leave us a message if something is not right.
Online & Mobile tracking
 /  Wed, 17/12/2025 - 07:00

TikTok no solo rastrea a sus usuarios mientras utilizan la propia aplicación TikTok, sino que cada vez está más integrada con muchos otros sitios web y aplicaciones. Por ejemplo, TikTok fue capaz de rastrear el uso de Grindr de una persona en su smartphone. Sin embargo, eso no es todo: además de rastrear a los usuarios en todo el espacio digital, TikTok también se niega a proporcionar a los usuarios interesados una copia de todos sus datos personales. Por lo tanto, noyb ha presentado dos denuncias contra TikTok y sus socios de intercambio de datos AppsFlyer y Grindr.

TikTok unlawful off-app tracking

Seguimiento ilegal entre aplicaciones. No es ningún secreto que TikTok está ávido de datos. Después de todo, el algoritmo de la popular plataforma de vídeo parece saber exactamente qué contenido quieren ver los usuarios. Sin embargo, no es bien sabido que TikTok también te rastrea mientras usas otras aplicaciones. Un usuario descubrió esta práctica ilegal de rastreo a través de una solicitud de acceso, que mostraba que, por ejemplo, su uso de Grindr se enviaba a TikTok, probablemente a través de la empresa israelí de rastreo AppsFlyer. A pesar de ofrecer una "herramienta de descarga"tikTok ocultó inicialmente datos pertinentes al usuario, lo que vulnera el El artículo 15 del GDPR. Solo después de repetidas consultas, TikTok reveló que sabía qué aplicaciones utilizaba y qué hacía en ellas (por ejemplo, añadir un producto al carrito de la compra). Los datos también incluían información sobre su uso de la aplicación de citas gay Grindr. Esto permite a TikTok sacar conclusiones sobre su orientación sexual y su vida sexual. Se trata de datos especialmente protegidos en virtud del Artículo 9 del RGPDque solo pueden tratarse en casos excepcionales.

Kleanthi Sardeli, abogada de protección de datos de noyb: "Como muchas de sus homólogas estadounidenses, TikTok recopila cada vez más datos de otras aplicaciones y fuentes. Esto permite a la aplicación china hacerse una idea completa de la actividad en línea de los usuarios. El hecho de que los datos de otra app revelaran la orientación sexual y la vida sexual de este usuario es sólo uno de los ejemplos más extremos."

Cómplices en el tratamiento ilegal de datos. TikTok sólo pudo recibir esta información con la ayuda de la empresa israelí de datos AppsFlyer y del propio Grindr. Lo más probable es que AppsFlyer funcione como una especie de intermediario, que recibe de Grindr los datos sensibles sobre el denunciante y luego se los pasa a TikTok. El problema: ni AppsFlyer ni Grindr tienen una base jurídica válida en virtud del artículo 6, apartado 1, del GDPR para compartir los datos personales del denunciante con terceros como TikTok. Y desde luego no tienen ninguna razón válida para compartir sus datos sensibles en virtud del artículo 9, apartado 1, del GDPR. En ningún momento el denunciante dio su consentimiento para compartir sus datos.

Respuesta insuficiente a la solicitud de acceso. En general, los usuarios deberían ser informados sobre los destinatarios de los datos personales e incluso obtener una copia de dichos datos. Sin embargo, TikTok parece violar estructuralmente el derecho de los usuarios a obtener dicha copia. TikTok remite a sus usuarios a una "herramienta de descarga"pero luego admite que esta herramienta sólo contiene lo que considera más "relevantes" relevantes", y no todos los datos personales. Incluso después de repetidas peticiones para que añadiera la información que faltaba, TikTok no proporcionó información sobre qué datos se están procesando y con qué fin. Con ello, TikTok viola claramente Artículos 12 y 15 DEL RGPDque exigen que las empresas faciliten la información completa y en un formato fácilmente comprensible.

Lisa Steinfeld, abogada especializada en protección de datos de noyb: "TikTok dirige a sus usuarios a una 'herramienta de descarga' inherentemente incompleta. Es justo suponer que miles de usuarios fueron enviados a esta herramienta fraudulenta, que estructuralmente no cumple los requisitos legales para proporcionar una copia completa de los propios datos personales."

Denuncias presentadas en Austria. noyb ha presentado dos denuncias ante la autoridad austriaca de protección de datos (DSB). La primera denuncia es contra TikTok y gira en torno a la respuesta incompleta a la solicitud de acceso del denunciante. La segunda denuncia se dirige contra TikTok, AppsFlyer y Grindr y se refiere al tratamiento indefinido de datos ajenos a TikTok, la falta de una base jurídica válida para compartir y tratar los datos y la violación del Artículo 9, apartado 1, del RGPD. Pedimos a TikTok que facilite al denunciante la información que falta y a las tres empresas que pongan fin al tratamiento ilícito de sus datos personales. Por último, pero no menos importante, sugerimos que la autoridad imponga una sanción "efectiva, proporcionada y disuasoria"de conformidad con el artículo 83 del RGPD para evitar infracciones similares en el futuro.

Share