policies.google.com — 55/100 (Riesgo de privacidad medio)

Último análisis

Ejecutar un nuevo análisis en otra política

Detalles del informe

Riesgo de privacidad medio

Google recopila una gama muy amplia de datos personales, los comparte ampliamente y los utiliza para el entrenamiento de IA con opciones limitadas de exclusión (opt-out), lo que hace que su postura de privacidad sea mixta en el mejor de los casos.

La política de privacidad de Google es extensa pero revela una amplia recopilación de datos, un extenso intercambio con terceros, transferencias globales de datos y el uso de datos personales para el entrenamiento de modelos de IA sin mecanismos claros de exclusión. Si bien se mencionan los derechos de los usuarios, los detalles prácticos son vagos, lo que lleva a un panorama de cumplimiento mixto.

Último análisis
FuenteURL

Evaluación por categoría

Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.

Minimización de datosMalo

Recopila extensos datos (identificadores de dispositivo, ubicación, actividad, fuentes públicas) sin una limitación clara a lo que es estrictamente necesario.

TransparenciaRegular

Proporciona muchos detalles, pero faltan específicos clave (por ejemplo, períodos de retención exactos, resultados de EIPD (DPIA)) o son vagos.

Intercambio con tercerosMalo

Comparte datos con afiliados, proveedores de servicios, administradores de dominio y por razones legales; el consentimiento solo es necesario para casos limitados.

Transferencias internacionalesRegular

Reconoce el procesamiento global pero no detalla los mecanismos de transferencia exactos o las salvaguardas para cada jurisdicción.

Entrenamiento de IA/ModelosMalo

Utiliza datos personales e información de fuentes públicas para entrenar modelos de IA sin una disposición explícita de exclusión (opt-out).

Derechos de los usuariosRegular

Se enumeran los derechos (acceso, eliminación, portabilidad, oposición) pero los detalles de procedimiento, los plazos y los pasos de verificación no se describen completamente.

Hallazgos clave

Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)

Crítico

Amplia recopilación de datos más allá de lo necesario

La política establece que recopila "identificadores únicos, tipo y configuración del navegador, tipo y configuración del dispositivo, sistema operativo, información de la red móvil, dirección IP, informes de fallos, actividad del sistema" y también datos de ubicación de GPS, Wi‑Fi y torres de telefonía celular, lo que indica una recopilación que va mucho más allá de lo estrictamente necesario para muchos servicios.

Crítico

Amplio intercambio con terceros

Google comparte información personal "con afiliados y otras empresas o personas de confianza para procesarla por nosotros" y también con "administradores de dominio" y por "razones legales" sin requerir el consentimiento del usuario para muchas de estas transferencias.

Crítico

Uso de datos personales para el entrenamiento de modelos de IA

La política dice explícitamente que utiliza "información disponible públicamente" y "sus interacciones con modelos de IA" para "entrenar, ajustar y mejorar estos modelos" sin ofrecer un mecanismo claro de exclusión (opt-out).

Advertencia

Salvaguardas de transferencia internacional poco claras

Reconoce que "su información puede ser procesada en servidores ubicados fuera del país donde usted vive" pero no especifica qué mecanismos legales (por ejemplo, CCT, decisiones de adecuación) se aplican para cada transferencia.

Advertencia

Detalles vagos de retención de datos

La retención se describe en términos generales ("algunos datos se eliminan o anonimizan automáticamente después de un período de tiempo determinado") sin proporcionar calendarios de retención concretos para cada categoría de datos.

Resumen para el usuario

Sus datos se recopilan, almacenan y utilizan para muchos fines, incluida la publicidad y el entrenamiento de IA, y pueden transferirse a nivel mundial; usted tiene derechos de acceso y eliminación, pero el proceso no es completamente transparente.

Postura de cumplimiento

Google afirma el cumplimiento de la legislación de la UE/Reino Unido y ofrece controles, sin embargo, la amplitud de la política y la falta de detalles granulares sobre los requisitos clave del RGPD (GDPR) (por ejemplo, minimización de datos, períodos de retención específicos, EIPD (DPIA)) sugieren una postura de cumplimiento mixta.

Transferencias en la UE

La política reconoce las transferencias internacionales y la dependencia de marcos legales, pero no especifica qué mecanismos (por ejemplo, Cláusulas Contractuales Tipo, decisiones de adecuación) se utilizan para cada destino, dejando incertidumbre sobre las salvaguardas de adecuación.

Señales detectadas

Datos y prácticas específicas identificadas en el texto

Datos recopilados
NombreDirección de correo electrónicoNúmero de teléfonoContraseñaInformación de pagoIdentificadores de dispositivoDirección IPDatos de ubicación (GPS, Wi‑Fi, torres de telefonía celular)Términos de búsquedaHistorial de navegaciónGrabaciones de voz y audioContenido cargado (fotos, videos, documentos)Registros de llamadas y mensajes
Finalidades del tratamiento
Proporcionar y entregar serviciosMantener y mejorar los serviciosDesarrollar nuevos serviciosPersonalizar contenido y anunciosAnálisis y medición de rendimientoSeguridad, detección de fraudes y prevención de abusosEntrenamiento y mejora de modelos de IAComunicaciones y notificaciones
Cesión a terceros
Afiliados y proveedores de servicios de confianzaAdministradores de dominio y revendedoresSocios para publicidad y mediciónAutoridades legales y reguladoresTendencias agregadas divulgadas públicamente
Transferencias internacionales
Red global de servidoresLos datos pueden procesarse fuera del país del usuarioCumplimiento de marcos legales no especificados para las transferencias
IA / Entrenamiento de modelos
Las interacciones de los usuarios con modelos de IA se utilizan para entrenar y mejorar los modelosLa información disponible públicamente se utiliza para el entrenamiento de IANo se describe un mecanismo explícito de exclusión (opt-out) para el entrenamiento de modelos

Fragmentos de evidencia

Citas directas de la política que respaldan estos hallazgos

We collect information about the apps, browsers, and devices you use to access Google services, which includes unique identifiers, browser type and settings, device type and settings, operating system, mobile network information, and IP address.

We may share personal information outside of Google when we have your consent... We also provide personal information to our affiliates and other trusted businesses or persons to process it for us, based on our instructions and in compliance with our Privacy Policy.

We maintain servers around the world and your information may be processed on servers located outside of the country where you live.

We use publicly available information online or from other public sources to help train Google’s AI models and build products and features using these foundational technologies.

If European Union (EU) or United Kingdom (UK) data protection law applies... you can exercise your rights to request access to, update, remove, and restrict the processing of your information.

Ausente o poco claro

  • Períodos específicos de retención de datos por categoría de datos
  • Descripción detallada de los mecanismos legales utilizados para transferencias internacionales (por ejemplo, CCT, decisiones de adecuación)
  • Mecanismo explícito de exclusión (opt-out) para el entrenamiento de modelos de IA
  • Plazos de procedimiento para responder a las solicitudes de acceso de los interesados
  • Evidencia de Evaluaciones de Impacto en la Protección de Datos (EIPD (DPIA)) para procesamientos de alto riesgo

Preguntas que hacer

  • ¿En qué base legal exacta se basa Google para cada tipo de dato recopilado (por ejemplo, consentimiento, interés legítimo, contrato)?
  • ¿Pueden los usuarios excluirse de que sus datos se utilicen para el entrenamiento de modelos de IA y, de ser así, cómo?
  • ¿Qué mecanismos de transferencia específicos (Cláusulas Contractuales Tipo, decisiones de adecuación, etc.) se utilizan para cada destino fuera de la UE?
  • ¿Cuáles son los períodos de retención precisos para cada categoría de datos personales?
  • ¿Cómo audita y limita Google el acceso de los administradores de dominio a los datos de los usuarios?
  • ¿Cuáles son los tiempos de respuesta garantizados para las solicitudes de acceso, rectificación y eliminación de los interesados?
Este análisis lo genera la IA y no constituye asesoramiento legal. Consulta siempre a un profesional jurídico cualificado para decisiones de cumplimiento.

Compartir este análisis

Cualquiera con este enlace puede ver el resultado anterior.

Creado por DentroChat

Chat de IA 100 % europeo para todos

Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.

Infraestructura alojada en la UETexto, archivos, imágenes y búsqueda webModos Rápido, Reflexión y CreativoPrivacidad por defectoNingún dato sale de Europa
Probar gratis →
Ver todas