C車mo Facebook esp赤a tus datos a trav谷s de anuncios en apps sin tener una cuenta Facebook
Estudios advierte de c車mo muchas apps env赤an datos a pesar de desconectar el personalizador de anuncios.
No es no. Pero en la vida digital, parece que ese &no* nuestro es un no de pacotilla que no se va a tener en cuenta. Los datos personales se han convertido en la mayor fuente econ車mica para negociar en la Red, y aunque existen elementos para mantener una privacidad, lo cierto es que estamos bastante vendidos, como se?ala la AEPD, la Agencia Espa?ola de Protecci車n de Datos, en su 迆ltimo informe sobre el control del usuario en la personalizaci車n de anuncios en Android.
El AAID, Android Advertising ID
En 2014, con el lanzamiento de KitKat, Android introdujo un identificador de publicidad conocido como AAID, en l赤nea con el Identifier for Advertisers (IDFA) que Apple ven赤a utilizando tiempo atr芍s. Este identificador tambi谷n se conoce como Google Advertising ID (GAID). IDFA y AAID son identificadores 迆nicos para publicidad, que en el caso de Android es proporcionado por los servicios de Google Play, y que el usuario puede cambiar en cualquier momento desde su dispositivo m車vil.
El uso de otros identificadores 迆nicos del dispositivo como el IMEI, la direcci車n MAC o el n迆mero de serie del dispositivo deb赤a ser plenamente sustituido por el uso de identificadores como el AAID e IDFA. La pol赤tica del programa para desarrolladores de Google Play establece que, ※para cualquier fin publicitario, debe usarse el ID de publicidad en todas las actualizaciones y aplicaciones nuevas subidas a Google Play, y no otros identificadores de dispositivo, cualesquiera que sean§.
El objetivo alegado por Google para la introducci車n de AAID es ※proporcionar al usuario mejores controles sobre su privacidad, a la vez que dota a los desarrolladores de un sistema que les permite seguir obteniendo ingresos con sus aplicaciones§. La mejora para los usuarios consiste b芍sicamente en que pueden cambiar (restablecer seg迆n Google) el identificador, lo que permitir赤a desvincular el dispositivo de los datos recopilados anteriormente, y tambi谷n pueden inhabilitar los anuncios personalizados en las aplicaciones de Google Play. Para ello:
Algunos estudios han puesto de manifiesto c車mo Facebook puede realizar seguimiento de los usuarios en Android, incluso a usuarios que no tengan cuenta en Facebook. Por ejemplo, el estudio publicado a finales de 2018 &How Apps on Android Share Data with Facebook*, de Privacy International, analiza m芍s de 30 aplicaciones, concluyendo que m芍s del 61% de esas aplicaciones env赤an datos a Facebook en el momento en el que el usuario abre la aplicaci車n. En otros estudios del mismo a?o se indica que hasta un 42% de aplicaciones gratuitas del Google Play Store podr赤an estar compartiendo datos con Facebook.
?C車mo funciona esta t谷cnica? El informe de la AEPD coge como ejemplo a la app AZ Screen Recorder, y nos cuenta que la aplicaci車n ※utiliza los servicios de publicidad de Facebook, instalada en un dispositivo Android con la personalizaci車n de anuncios habilitada. Durante los momentos en los que la aplicaci車n est芍 en ejecuci車n se producen comunicaciones con servidores de Facebook en los que se env赤a el AAID junto con otra informaci車n entre la que destaca el nombre de la aplicaci車n. El AAID se env赤a mediante una petici車n POST a graph.facebook.com dentro del par芍metro IDFA6, y el nombre de la aplicaci車n en el campo BUNDLE§.
Lo curioso es que si se ejecuta la misma aplicaci車n, en el mismo dispositivo, pero esta vez con la personalizaci車n de anuncios deshabilitada, se produce una petici車n POST muy similar: ※A pesar de la nueva configuraci車n, se sigue enviando a graph.facebook.com el AAIDy el nombre de la aplicaci車n que se est芍 ejecutando, la 迆nica diferenciase encuentra en el par芍metro IDFA_FLAG, cuyo valor en este caso es 0, y sirve para indicar a la API de Facebook que el usuario no desea que el anuncio a mostrar en la aplicaci車n est谷 basado en sus gustos o intereses§.
El despersonalizar los ads que vamos a ver sirve 迆nicamente para indicar a Facebook que no devuelva un anuncio personalizado, pero "no evita que 谷ste pueda seguir recopilando datos del usuario y asoci芍ndolos a un identificador de publicidad", como el nombre de la aplicaci車n que ha generado la petici車n, por lo que puede continuar elaborando un perfil basado en las aplicaciones que se ejecutan. Como se ha indicado anteriormente, esta recopilaci車n de datos se produce independientemente de que el usuario del dispositivo est谷 registrado en Facebook
Una funci車n que no sirve de mucho
Seg迆n la AEPD, en cuanto a los efectos de inhabilitar los anuncios personalizados, la AAID es una configuraci車n que se transmite a las entidades que generan la publicidad, y depende de estas entidades respetar o no esta preferencia del usuario. Sin embargo, esto no evita que el AAID sea enviado por algunas aplicaciones y por tanto no impide que se pueda seguir construyendo un perfil basado en los intereses o gustos del usuario para, por ejemplo, utilizarlo en un futuro cuando la personalizaci車n de anuncios pueda volver a estar activa.
Al inhabilitar la personalizaci車n de anuncios, el propio Google advierte de que si el usuario borra la cach谷,* la personalizaci車n de la publicidad volver赤a a estar activa*, y adem芍s advierte de la ineficacia de la medida al indicar tambi谷n que es posible que los anuncios no est谷n basados en los intereses del usuario, no asegurando este extremo en ning迆n caso.
Por ejemplo, tras reiniciar un dispositivo a valores de f芍brica la personalizaci車n de anuncios vuelve a estar habilitada por defecto. El usuario tiene que realizar una acci車n para deshabilitarla a trav谷s del men迆 anteriormente expuesto, y no al rev谷s, que es como deber赤a suceder de acuerdo al principio de privacidad por defecto del RGPD