policies.google.com — 55/100 (Riesgo de privacidad medio)
Último análisis
Detalles del informe
Riesgo de privacidad medioGoogle recopila una gama muy amplia de datos personales, los comparte ampliamente y los utiliza para el entrenamiento de IA con opciones limitadas de exclusión (opt-out), lo que hace que su postura de privacidad sea mixta en el mejor de los casos.
La política de privacidad de Google es extensa pero revela una amplia recopilación de datos, un extenso intercambio con terceros, transferencias globales de datos y el uso de datos personales para el entrenamiento de modelos de IA sin mecanismos claros de exclusión. Si bien se mencionan los derechos de los usuarios, los detalles prácticos son vagos, lo que lleva a un panorama de cumplimiento mixto.
Evaluación por categoría
Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.
Recopila extensos datos (identificadores de dispositivo, ubicación, actividad, fuentes públicas) sin una limitación clara a lo que es estrictamente necesario.
Proporciona muchos detalles, pero faltan específicos clave (por ejemplo, períodos de retención exactos, resultados de EIPD (DPIA)) o son vagos.
Comparte datos con afiliados, proveedores de servicios, administradores de dominio y por razones legales; el consentimiento solo es necesario para casos limitados.
Reconoce el procesamiento global pero no detalla los mecanismos de transferencia exactos o las salvaguardas para cada jurisdicción.
Utiliza datos personales e información de fuentes públicas para entrenar modelos de IA sin una disposición explícita de exclusión (opt-out).
Se enumeran los derechos (acceso, eliminación, portabilidad, oposición) pero los detalles de procedimiento, los plazos y los pasos de verificación no se describen completamente.
Hallazgos clave
Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)
Amplia recopilación de datos más allá de lo necesario
La política establece que recopila "identificadores únicos, tipo y configuración del navegador, tipo y configuración del dispositivo, sistema operativo, información de la red móvil, dirección IP, informes de fallos, actividad del sistema" y también datos de ubicación de GPS, Wi‑Fi y torres de telefonía celular, lo que indica una recopilación que va mucho más allá de lo estrictamente necesario para muchos servicios.
Amplio intercambio con terceros
Google comparte información personal "con afiliados y otras empresas o personas de confianza para procesarla por nosotros" y también con "administradores de dominio" y por "razones legales" sin requerir el consentimiento del usuario para muchas de estas transferencias.
Uso de datos personales para el entrenamiento de modelos de IA
La política dice explícitamente que utiliza "información disponible públicamente" y "sus interacciones con modelos de IA" para "entrenar, ajustar y mejorar estos modelos" sin ofrecer un mecanismo claro de exclusión (opt-out).
Salvaguardas de transferencia internacional poco claras
Reconoce que "su información puede ser procesada en servidores ubicados fuera del país donde usted vive" pero no especifica qué mecanismos legales (por ejemplo, CCT, decisiones de adecuación) se aplican para cada transferencia.
Detalles vagos de retención de datos
La retención se describe en términos generales ("algunos datos se eliminan o anonimizan automáticamente después de un período de tiempo determinado") sin proporcionar calendarios de retención concretos para cada categoría de datos.
Resumen para el usuario
Sus datos se recopilan, almacenan y utilizan para muchos fines, incluida la publicidad y el entrenamiento de IA, y pueden transferirse a nivel mundial; usted tiene derechos de acceso y eliminación, pero el proceso no es completamente transparente.
Postura de cumplimiento
Google afirma el cumplimiento de la legislación de la UE/Reino Unido y ofrece controles, sin embargo, la amplitud de la política y la falta de detalles granulares sobre los requisitos clave del RGPD (GDPR) (por ejemplo, minimización de datos, períodos de retención específicos, EIPD (DPIA)) sugieren una postura de cumplimiento mixta.
Transferencias en la UE
La política reconoce las transferencias internacionales y la dependencia de marcos legales, pero no especifica qué mecanismos (por ejemplo, Cláusulas Contractuales Tipo, decisiones de adecuación) se utilizan para cada destino, dejando incertidumbre sobre las salvaguardas de adecuación.
Señales detectadas
Datos y prácticas específicas identificadas en el texto
Fragmentos de evidencia
Citas directas de la política que respaldan estos hallazgos
We collect information about the apps, browsers, and devices you use to access Google services, which includes unique identifiers, browser type and settings, device type and settings, operating system, mobile network information, and IP address.
We may share personal information outside of Google when we have your consent... We also provide personal information to our affiliates and other trusted businesses or persons to process it for us, based on our instructions and in compliance with our Privacy Policy.
We maintain servers around the world and your information may be processed on servers located outside of the country where you live.
We use publicly available information online or from other public sources to help train Google’s AI models and build products and features using these foundational technologies.
If European Union (EU) or United Kingdom (UK) data protection law applies... you can exercise your rights to request access to, update, remove, and restrict the processing of your information.
Ausente o poco claro
- Períodos específicos de retención de datos por categoría de datos
- Descripción detallada de los mecanismos legales utilizados para transferencias internacionales (por ejemplo, CCT, decisiones de adecuación)
- Mecanismo explícito de exclusión (opt-out) para el entrenamiento de modelos de IA
- Plazos de procedimiento para responder a las solicitudes de acceso de los interesados
- Evidencia de Evaluaciones de Impacto en la Protección de Datos (EIPD (DPIA)) para procesamientos de alto riesgo
Preguntas que hacer
- ¿En qué base legal exacta se basa Google para cada tipo de dato recopilado (por ejemplo, consentimiento, interés legítimo, contrato)?
- ¿Pueden los usuarios excluirse de que sus datos se utilicen para el entrenamiento de modelos de IA y, de ser así, cómo?
- ¿Qué mecanismos de transferencia específicos (Cláusulas Contractuales Tipo, decisiones de adecuación, etc.) se utilizan para cada destino fuera de la UE?
- ¿Cuáles son los períodos de retención precisos para cada categoría de datos personales?
- ¿Cómo audita y limita Google el acceso de los administradores de dominio a los datos de los usuarios?
- ¿Cuáles son los tiempos de respuesta garantizados para las solicitudes de acceso, rectificación y eliminación de los interesados?
Compartir este análisis
Cualquiera con este enlace puede ver el resultado anterior.
Creado por DentroChat
Chat de IA 100 % europeo para todos
Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.
Otras políticas de privacidad analizadas
Ver todasbsky.social
55/100
Riesgo de privacidad medioBluesky recopila amplios datos de comportamiento y almacena tus mensajes directos sin cifrar, pero gana puntos por negarse a vender tus datos para anuncios dirigidos y proporcionar una sólida infraestructura de derechos del RGPD (GDPR).
Ver informe →scaleway.com
55/100
Riesgo de privacidad medioScaleway promete mucho sobre la soberanía de datos europea, pero esta página de marketing no proporciona ninguna sustancia real de política de privacidad para respaldar esas afirmaciones.
Ver informe →linkedin.com
55/100
Riesgo de privacidad medioLinkedIn recopila una gran cantidad de sus datos, incluidos los de sus contactos, calendario y de toda la web, los utiliza para entrenar modelos de IA sin una opción de exclusión clara, los comparte ampliamente con Microsoft y anunciantes, y los retiene de manera general, aunque los usuarios de la UE obtienen algunas protecciones adicionales.
Ver informe →peerpush.com
55/100
Riesgo de privacidad medioPeerPush tiene prácticas sólidas de anonimización para sus análisis públicos, pero no cumple con los aspectos básicos del RGPD (GDPR) al no revelar las bases legales, carecer de un representante en la UE y utilizar un lenguaje vago en torno a las transferencias internacionales de datos.
Ver informe →