# Qué datos se lleva una app de tu teléfono y cómo evitarlo

> Entre los permisos que pedís al instalar una app y el identificador publicitario que te sigue entre apps hay varios frentes distintos, y cada uno se cierra de una forma diferente.

- Medio: Onda Corta (https://ondacorta.news)
- Sección: Consumo
- Publicado: 2026-08-22T14:17:29.063Z
- URL canónica: https://ondacorta.news/consumo/datos-que-recopilan-las-apps

Toda app que instalás en el teléfono pide datos de dos formas distintas, y cada una se controla de manera diferente. La primera es explícita: un permiso para usar la cámara, el micrófono, la ubicación o los contactos, que el sistema operativo muestra como una ventana emergente antes de que la app pueda acceder a esa función. La segunda es menos visible: un identificador publicitario que la app puede compartir con otras apps y sitios para armar un perfil de tus hábitos de consumo, aunque nunca hayas tocado un botón pensado específicamente para eso.

Cada frente tiene su propio freno. Los permisos explícitos se manejan uno por uno desde la configuración del sistema. El rastreo entre apps depende de un aviso específico que, en el caso de Apple, un regulador alemán encontró diseñado para inclinar la respuesta del usuario hacia lo que más le conviene a la propia empresa. Y hay un tercer frente que no depende de ningún permiso: los datos que ya le diste a una app de forma legítima pueden filtrarse igual si el proveedor externo que esa app usa para analítica, envíos o soporte sufre un ataque.

Esta guía repasa los tres frentes con casos concretos y documentados: qué pide una app cuando pide más de lo evidente, cómo se armó el aviso de rastreo que Apple tuvo que rediseñar por orden de un regulador, qué pasó cuando TikTok recolectó datos de menores sin autorización de sus padres, y por qué instalar una versión no oficial de una app multiplica el riesgo en lugar de evitarlo.

## Qué le pedís permiso a una app cuando la instalás

Los permisos más comunes (cámara, micrófono, ubicación, contactos, almacenamiento) son fáciles de entender porque describen una función concreta: una app de fotos necesita la cámara, una de mapas necesita la ubicación. El problema aparece con los permisos más amplios, que dan acceso a mucho más de lo que el nombre sugiere.

Un ejemplo reciente es la aplicación de escritorio que Meta lanzó para macOS en agosto de 2026. Para que su asistente [pueda leer lo que aparece en la pantalla del usuario y responder preguntas sobre eso](/ia/meta-ai-app-mac-lanzamiento), necesita permisos de grabación de pantalla y de accesibilidad del sistema operativo, dos de los accesos más invasivos que existen porque no se limitan a una función puntual sino a todo lo que el usuario tiene abierto en ese momento. Esa misma app permite además vincular cuentas profesionales de Facebook e Instagram y una cuenta de Google Workspace, de forma que el asistente pueda leer documentos y hojas de cálculo de uso diario. Cada vínculo nuevo suma una fuente de datos a la que la app puede acceder, más allá del permiso original que el usuario aceptó al instalarla.

## Qué es el rastreo entre apps y por qué el aviso que ves puede estar diseñado para que aceptes

Aparte de los permisos por función, existe un tipo de consentimiento separado, pensado específicamente para el rastreo publicitario: que una app pueda seguir tu actividad en otras apps y sitios web para armar un perfil de consumo. Apple introdujo un sistema propio para esto, App Tracking Transparency (ATT), a partir de iOS 14.5. Cuando se activó, le costó a la industria de redes sociales cerca de US$10.000 millones, porque la mayoría de los usuarios, al ver la pregunta de forma directa, eligió decir que no.

Ese mismo mecanismo terminó bajo revisión. El Bundeskartellamt, el regulador antimonopolio de Alemania, [determinó que el diseño de esos avisos empuja al usuario hacia una respuesta que favorece a Apple](/consumo/alemania-apple-aviso-rastreo-iphone): el aviso para bloquear el rastreo de apps de terceros usa un ícono de mano con la palma abierta, típico de advertencia, mientras que el aviso para que la propia Apple use los datos con fines publicitarios no tiene ese ícono y usa un término más neutro. El regulador también encontró diferencias en el espacio disponible para explicar las ventajas de aceptar y en el orden en que se presentan las opciones. Apple tiene hasta fines de 2026 para rediseñar ambos avisos con un formato neutral, y los cambios se aplicarán en casi todos los países de la Unión Europea, aunque el caso se abrió en Alemania. La empresa está sujeta a esta revisión porque la Ley de Mercados Digitales del bloque la clasifica como gatekeeper (controlador de acceso), una categoría que somete a las plataformas dominantes a reglas de diseño más estrictas.

## Cuando la app no cumple lo que promete: el caso TikTok

No todos los problemas de recolección de datos pasan por un aviso mal diseñado. A veces la app directamente no pide el permiso que debería. El 21 de agosto de 2026, el Departamento de Justicia de Estados Unidos anunció que TikTok y su entonces controlante ByteDance pagarán US$400 millones (US$300 millones de inmediato y otros US$100 millones cuando se retire una demanda paralela contra la app Musical.ly) por violar la Ley de Protección de la Privacidad Infantil en Línea (COPPA), que exige el consentimiento de un padre o tutor antes de guardar datos de un usuario menor de 13 años.

La demanda, iniciada en 2024, sostenía que TikTok dejó crear cuentas a menores de esa edad y les permitió interactuar con adultos en la plataforma desde 2019, sin borrar sus datos ni cerrar esas cuentas cuando los padres lo pidieron. El acuerdo es, según el propio Departamento de Justicia, una de las recuperaciones económicas más grandes logradas hasta ahora en un caso vinculado a la COPPA, y marca un antecedente directo para las demandas que otros 29 estados presentaron contra Meta por la misma ley, con un juicio que arrancó esa misma semana en California.

## El atajo más riesgoso: instalar una versión no oficial de una app

Hay una forma de exponer datos que no depende de ningún permiso ni de ningún aviso: instalar una copia no oficial de una app. Meta advirtió que [vincular un número de teléfono a versiones modificadas de WhatsApp](/consumo/whatsapp-apps-modificadas-suspension-cuenta), como WhatsApp Plus, GB WhatsApp, FM WhatsApp, TM WhatsApp o TeleMessage, viola sus condiciones de uso y puede terminar en una suspensión temporal o en la baja permanente de la cuenta, con el riesgo de perder las conversaciones guardadas en el camino.

El problema no se agota en el bloqueo. Estas apps se descargan fuera de las tiendas oficiales, en sitios sin ningún control de seguridad, así que el archivo instalado puede traer código capaz de robar información del teléfono o tomar control de algunas de sus funciones. Tampoco hay garantía de que los mensajes viajen cifrados de punta a punta como en la versión original: esa certificación solo la sostiene la app oficial.

## Los datos pueden fugarse aunque no hiciste nada mal

Hay un último frente que no depende de ningún permiso que hayas aceptado ni de ninguna app que hayas evitado: los datos que le diste a un servicio legítimo pueden terminar expuestos si un proveedor externo de ese servicio sufre un ataque. El 16 de agosto de 2026, [SafePal confirmó que un atacante accedió a los nombres, direcciones, correos y teléfonos de casi 40.000 clientes](/cripto/safepal-filtracion-datos-40000-usuarios) a través de una falla en el plugin que la empresa usaba para el seguimiento de pedidos, no en la billetera en sí: las claves privadas y las frases semilla no se vieron afectadas.

El mismo día, [Bits of Gold, el mayor bróker de criptomonedas de Israel, confirmó una brecha que expuso datos de unos 200.000 clientes](/cripto/bits-of-gold-brecha-datos-israel) tras un ataque a un proveedor externo de análisis de datos, con nombres, números de documento, correos, teléfonos y datos bancarios comprometidos, aunque tampoco en ese caso se tocaron los fondos ni las contraseñas. En ambos casos, el punto débil no fue la app ni el usuario, sino un tercero al que la empresa le había delegado una función secundaria del servicio.

## Qué podés cambiar hoy en la configuración

Algunos ajustes concretos reducen la exposición sin necesidad de dejar de usar una app. Rechazar el aviso de rastreo entre apps cuando aparece es, según los propios números de la industria, la decisión que más frena la recolección de datos con fines publicitarios: cuando Apple empezó a mostrarlo de forma directa, la mayoría de los usuarios dijo que no.

Otro punto es revisar los atajos de conveniencia que amplían quién puede entrar a tus cuentas o a tu teléfono. El [desbloqueo automático del iPhone al detectar un Apple Watch emparejado](/consumo/iphone-desbloqueo-apple-watch-privacidad) es uno de esos casos: cualquier persona que esté cerca con el reloj dentro de un radio de tres metros puede abrir el teléfono sin rostro ni código, algo que conviene desactivar salvo que se necesite específicamente. Del lado de las contraseñas, cambiarla no siempre alcanza: un kit de phishing detectado en agosto de 2026, [iAuthFlow v2, logra registrar una passkey propia en la cuenta robada](/consumo/iauthflow-v2-passkey-phishing-correo) que sigue funcionando aunque la víctima cambie la clave, así que revisar los métodos de acceso registrados en la cuenta (no solo la contraseña) es parte necesaria de cualquier recuperación.

Para momentos de riesgo puntual, como un robo o una sospecha concreta de acceso indebido, WhatsApp tiene una configuración reforzada, el [Modo Bloqueo, que activa la verificación en dos pasos y restringe quién ve la información del perfil](/consumo/whatsapp-modo-bloqueo-antirrobo), aunque no está pensada para dejarla prendida todo el tiempo.

## Qué queda por verse

Apple tiene hasta fines de 2026 para aplicar el rediseño que le exigió el Bundeskartellamt, y todavía no se sabe si un aviso más neutral cambiará en la práctica cuánta gente termina aceptando el rastreo, ni si otros reguladores europeos van a exigir el mismo estándar para avisos similares de Google o de otras plataformas. Tampoco hay, hasta ahora, un caso equivalente documentado del lado de Android.

El otro proceso abierto es el juicio contra Meta que [empezó el 18 de agosto de 2026 en un tribunal de California](/consumo/juicio-meta-scroll-infinito-instagram-stories), donde una coalición de fiscales estatales pide eliminar funciones como el scroll infinito y el contenido que desaparece de Instagram y Facebook, señaladas como parte de un diseño pensado para retener usuarios y recolectar sus datos. Un fallo en contra de Meta podría sentar un precedente sobre cuánta información pueden extraer las apps a partir del propio diseño de la interfaz, más allá de cualquier permiso o aviso de rastreo.

## Por qué importa

Cada permiso que aceptás sin mirar y cada app que instalás fuera de la tienda oficial deja una puerta abierta a tus fotos, contactos y ubicación. Entender qué controla cada aviso (un permiso puntual, el rastreo publicitario o directamente una app maliciosa) es lo que permite decidir con criterio en lugar de tocar 'aceptar' por costumbre.

## Fuentes

- [El futuro de la privacidad: cómo la IA, la transparencia y la gestión del consentimiento serán claves para competir en 2025](https://www.puromarketing.com/12/214917/futuro-privacidad-como-transparencia-gestion-consentimiento-seran-claves-para-competir-2025) (www.puromarketing.com)
- [Los presupuestos destinados a la privacidad disminuirán en 2025, según un informe de ISACA](https://www.europapress.es/portaltic/ciberseguridad/noticia-presupuestos-destinados-privacidad-disminuiran-2025-informe-isaca-20250121090103.html) (www.europapress.es)
- [Privacidad en iOS 16: cómo configurar tu iPhone y qué opciones tienes para protegerla al máximo](https://www.xataka.com/basics/privacidad-ios-16-como-configurar-tu-iphone-que-opciones-tienes-para-protegerla-al-maximo) (www.xataka.com)
- [Pagará Tiktok 400mdd por infringir privacidad en línea de menores de edad](https://mvsnoticias.com/mundo/2026/8/22/pagara-tiktok-400mdd-por-infringir-privacidad-en-linea-de-menores-de-edad-743001.html) (mvsnoticias.com)
- [La privacidad condiciona el gran atractivo de las gafas inteligentes: grabar sin sacar el móvil](https://theobjective.com/tecnologia/2026-08-09/privacidad-condiciona-atractivo-gafas-inteligentes-grabar-sacar-movil/) (theobjective.com)
- [TikTok deberá pagar 400 millones de dólares a EEUU por demanda de violación de privacidad de menores](https://www.diariodecuyo.com.ar/tecnologia/tiktok-debera-pagar-400-millones-dolares-eeuu-demanda-violacion-privacidad-menores-n6580959) (www.diariodecuyo.com.ar)

---
Artículo original de Onda Corta. Al citarlo, atribuir con enlace a https://ondacorta.news/consumo/datos-que-recopilan-las-apps
