Seguridad para consumidores

Las 5 aplicaciones en tu teléfono que saben demasiado sobre ti

Un vistazo a las aplicaciones populares que recopilan grandes cantidades de datos personales, y lo que puedes hacer para proteger tu privacidad.

Autora
ALAisha Lalli
Publicado
11 de marzo de 2026
Tiempo de lectura
Lectura de 9 min
Aplicaciones que recopilan datos personales

Aquí hay una pregunta que vale la pena considerar: ¿cuándo fue la última vez que leíste la política de privacidad de una aplicación antes de pulsar "Aceptar"? Si la respuesta es nunca, no estás solo. La mayoría de las personas aceptan los permisos sin pensarlo dos veces, entregando datos que nunca darían voluntariamente a un extraño en la calle. Tu ubicación. Tu voz. Tu rostro. Tus hábitos de navegación. Tu historial de compras. Tu salud.

Un estudio de 2025 realizado por Apteco analizó más de 90 de las aplicaciones más populares en la App Store de Apple, midiendo exactamente cuánta información personal —datos directamente "vinculados a ti" y rastreables a tu identidad— recopila cada una. Los hallazgos son reveladores. Algunas de las aplicaciones más populares del mundo están acumulando cientos de puntos de datos individuales por usuario. Esto no es paranoia. Es un hecho documentado.

En Evolving Cyber, construimos software con la seguridad incorporada desde el primer día, porque creemos que la forma en que se diseña el software determina qué tan seguros están tus datos. Esta publicación desglosa a los cinco mayores infractores en tu teléfono actualmente, lo que realmente están recopilando y lo que puedes hacer al respecto.


1. Facebook e Instagram — Los imperios de datos

Empecemos desde el principio. Según la investigación de Apteco de 2025, Facebook e Instagram recopilan cada una un asombroso número de 156 puntos individuales de datos directamente vinculados a tu identidad, más que cualquier otra aplicación analizada en el estudio. Ambas están bajo el paraguas de Meta, y esa propiedad compartida no es una coincidencia: refleja una estrategia deliberadamente agresiva de toda la compañía para construir los perfiles más detallados posibles de cada usuario.

¿Cómo se ven realmente 156 puntos de datos? Piensa en nombre, correo electrónico, número de teléfono, fecha de nacimiento, ubicación, historial de navegación, historial de compras, información financiera, datos de estado físico, contactos, datos de salud e incluso tu orientación sexual, según el Ranking de Privacidad en Redes Sociales 2025 de Incogni. Ese informe ubicó a las plataformas de Meta — Facebook, Instagram, WhatsApp y Messenger — en la parte más baja de su clasificación de privacidad entre 15 plataformas sociales principales, citando violaciones regulatorias repetidas y políticas que permiten la recopilación de información personal sensible.

Facebook ha enfrentado multas por protección de datos en toda Europa por múltiples violaciones del GDPR, y la FTC también ha tomado medidas en Estados Unidos. A pesar de esto, las prácticas de recopilación de datos siguen siendo en gran medida inalteradas. El modelo de negocio principal —vender publicidad dirigida— depende de conocer tanto sobre usted como sea posible.

Lo que puedes hacer

  • Ve a Configuración y privacidad > Revisión de privacidad en Facebook para revisar lo que estás compartiendo.
  • Desactiva la compartición de datos de Actividad fuera de Facebook en tu configuración.
  • Audita regularmente qué aplicaciones de terceros tienen acceso a tu cuenta de Facebook.

2. TikTok — El algoritmo que siempre está observando

TikTok encabeza la lista de Incogni de aplicaciones extranjeras ávidas de datos, recolectando 24 tipos de datos distintos y compartiendo seis categorías con terceros, incluyendo nombres de usuario, direcciones residenciales y números de teléfono. Pero la cifra principal subestima el problema. El algoritmo de TikTok procesa más de 100 puntos de datos por interacción del usuario para potenciar sus recomendaciones de contenido, según investigaciones del sector. Esto incluye tu ubicación precisa, especificaciones del dispositivo, comportamiento de navegación, contenidos del portapapeles e identificadores biométricos como impresiones faciales y de voz.

La política de privacidad de TikTok establece explícitamente que recopila información de "fuentes disponibles públicamente" y de plataformas de terceros como Meta, Google y X. De manera crítica, investigaciones de Internet Safety Labs han encontrado que esta recogida de datos de fondo continúa incluso cuando la aplicación no está en uso activo. TikTok también ha actualizado recientemente su política para recopilar datos de ubicación GPS precisos (anteriormente solo se recopilaba ubicación general en EE. UU.) e "interacciones con IA".

La propiedad de TikTok por parte de ByteDance, una empresa china con sede en Pekín, ha elevado estas preocupaciones a un debate sobre la seguridad nacional. Aunque se ha realizado una desinversión parcial en EEUU, Internet Safety Labs señala que la nueva estructura no elimina la preocupación sobre el acceso del gobierno extranjero a los datos de los usuarios estadounidenses, ya que ByteDance conserva casi un 20% de participación en la empresa conjunta.

Lo que puedes hacer

  • Ve a Privacidad > Permisos en la aplicación de TikTok y revoca el acceso a tu micrófono, contactos y ubicación.
  • Usa TikTok en un navegador en lugar de la aplicación para limitar el acceso a nivel del dispositivo.
  • Solicita la exportación de tus datos a través de Configuración > Cuenta > Descargar tus datos para ver qué ha almacenado TikTok sobre ti.

3. Amazon Alexa — El oyente en tu sala de estar

Alexa lidera todos los asistentes de IA en recopilación de datos, reuniendo 115 puntos de datos, más del doble de los 56 recopilados por Google Assistant, según el análisis de Apteco de 2025. Pero lo que hace que Alexa sea especialmente preocupante no es solo el volumen: es el tipo de datos y cuándo se recopilan. Los dispositivos con Alexa, por diseño, siempre están escuchando una palabra de activación. Cada vez que la escuchan —o creen erróneamente que la han escuchado—, una grabación se envía a los servidores en la nube de Amazon y se almacena indefinidamente a menos que la elimines manualmente, según el análisis de privacidad de NordVPN.

Esas grabaciones no son solo procesadas por máquinas. Amazon utiliza una pequeña muestra de conversaciones reales, revisadas por humanos, para mejorar el reconocimiento de voz de Alexa. Los datos recopilados abarcan grabaciones de voz, transcripciones de texto, listas de contactos, citas del calendario, geolocalización, información de salud y datos financieros. Amazon también vincula los datos de Alexa con tu perfil completo de Amazon —historial de compras, hábitos de lectura en Kindle, visualización en Prime Video— construyendo una imagen extraordinariamente completa de tu vida diaria.

La situación con los niños es particularmente preocupante. En 2023, la FTC encontró que Amazon había ignorado las solicitudes de los padres de eliminar las grabaciones de voz y los datos de ubicación de sus hijos, conservándolos durante años en violación de las leyes de privacidad infantil.

Lo que puedes hacer

  • Abre la aplicación Alexa > Más > Configuración > Privacidad de Alexa > Administrar tus datos de Alexa. Configura las grabaciones en No guardar grabaciones.
  • Elimina el historial de voz existente regularmente.
  • Usa el botón físico de silencio en tu dispositivo Echo cuando quieras verdadera privacidad: desactiva el micrófono a nivel de hardware.

4. WhatsApp — Teatro de privacidad con un giro de Meta

WhatsApp se presenta como una aplicación de mensajería con privacidad como prioridad, señalando su cifrado de extremo a extremo como prueba. Pero el cifrado solo protege el contenido de tus mensajes, no todo lo demás que WhatsApp recopila. Según el Ranking de Privacidad en Redes Sociales 2025 de Incogni, WhatsApp comparte la posición de Meta cerca del final de la clasificación de privacidad, con políticas que permiten la recopilación de datos sensibles, incluida información de salud.

WhatsApp recopila tu número de teléfono, lista de contactos, patrones de uso, información del dispositivo, dirección IP, datos de ubicación y, crucialmente, tu libreta de direcciones completa, ya tengan o no esos contactos una cuenta de WhatsApp. Cuando aceptas los términos de WhatsApp, también estás aceptando compartir metadatos significativos con Meta: a quién envías mensajes, con qué frecuencia, en qué horarios y desde qué ubicación.

La investigación de Incogni también encontró que 12 de las 15 principales plataformas sociales, incluido WhatsApp, pueden usar datos personales para entrenar modelos de IA. Meta ha sido transparente al indicar que utiliza las interacciones en su familia de aplicaciones para desarrollar y mejorar sus sistemas de IA, lo que significa que tus conversaciones en WhatsApp contribuyen a ese conjunto de datos más amplio.

Lo que puedes hacer

  • Ve a Configuración > Privacidad y desactiva los Recibos de lectura, limita la Última vez y desactiva el compartir ubicación en tiempo real.
  • Considera Signal como una alternativa centrada en la privacidad: recolecta metadatos mínimos y es de código abierto.
  • Opta por no compartir tus datos de WhatsApp con Meta donde esté disponible según las leyes de privacidad de tu región.

5. Aplicaciones gratuitas de clima y servicios públicos: los corredores de datos ocultos

Este sorprende a la gente más que cualquier otro. Esperarías que Facebook recopilara datos. Probablemente no hayas pensado dos veces en tu aplicación de clima gratuita. Pero el Índice de Privacidad de Aplicaciones 2025 de Tenscope — que analizó las 100 aplicaciones gratuitas más populares en Estados Unidos — encontró una tendencia preocupante de "diseño engañoso", donde se utilizan interfaces confusas y lenguaje vago para obtener acceso a información sensible. Muchas aplicaciones de utilidad gratuitas — clima, linterna, escáneres de códigos QR, gestores de archivos — están diseñadas principalmente como vehículos de recopilación de datos.

Estas aplicaciones a menudo solicitan acceso a tu ubicación precisa, contactos, cámara, micrófono y almacenamiento. Los datos que recopilan rara vez se usan para mejorar la aplicación. En cambio, se venden a corredores de datos, empresas que agregan información personal y venden perfiles detallados a anunciantes, aseguradoras, empleadores y otros. Una aplicación de clima gratuita que conoce tu ubicación precisa las 24 horas del día vale mucho más para un corredor de datos de lo que valdría si te cobrara $0.99.

Los investigadores de TechRadar señalan que muchas aplicaciones recopilan datos de todos los aspectos de nuestras vidas para que los corredores de datos puedan ofrecer anuncios inquietantemente específicos, y que la información recopilada puede quedar vulnerable a filtraciones de datos, mal uso y vigilancia potencial. Una encuesta de 2023 del Pew Research Center encontró que el 81% de los adultos en EE. UU. sienten que los datos recopilados por las empresas se utilizan de maneras con las que no se sienten cómodos, y el 70% dice que tienen poca o ninguna confianza en que las empresas tomen decisiones responsables sobre sus datos.

Lo que puedes hacer

  • Audita los permisos de tu aplicación hoy: ve a Configuración > Privacidad > Administrador de permisos (Android) o Configuración > Privacidad (iPhone).
  • Elimina las aplicaciones que ya no usas — incluso las aplicaciones inactivas pueden seguir recopilando datos.
  • Revisa las etiquetas de privacidad en la App Store o Google Play antes de instalar nuevas aplicaciones.

El panorama general: Por qué importa el diseño de software

Las aplicaciones anteriores no se convirtieron en pesadillas de privacidad por accidente. Se volvieron así porque la recopilación de datos nunca fue una consideración de diseño: en el mejor de los casos fue un pensamiento posterior, y en el peor de los casos, una estrategia intencional de ingresos.

El Índice de Privacidad de la Aplicación Tenscope 2025 lo dice claramente: un buen diseño empodera a los usuarios, pero lo que actualmente está generalizado es el diseño utilizado para manipularlos. Los flujos de permisos deliberadamente oscuros, las casillas de consentimiento pre-marcadas y las políticas de privacidad redactadas en una jerga legal impenetrable no son errores: son características de un sistema extractivo.

En Evolving Cyber, nuestra filosofía es lo contrario. Creemos que integrar la seguridad y la privacidad en el software desde cero — en lugar de añadirlo después — es la única forma responsable de construir. Pero va más allá de la ingeniería. Creemos que las empresas tecnológicas tienen una responsabilidad ética hacia las personas que utilizan sus productos. Tus datos no son un recurso para explotar. Es personal. Te pertenece. Cuando desarrollamos software, no solo preguntamos "¿funciona esto?" y "¿es seguro?" — sino "¿es correcto?" Eso significa ser transparentes sobre lo que recogemos, recopilar solo lo que realmente necesitamos y nunca diseñar sistemas que exploten la brecha entre lo que los usuarios entienden y lo que técnicamente han "aceptado".

Su lista de verificación de privacidad de 5 minutos

Haz estos ahora mismo:

  • Revisa los permisos de las aplicaciones.
  • Elimina las aplicaciones que no uses.
  • Borra tu historial de Alexa.
  • Revisa la actividad fuera de Facebook.
  • Usa correos electrónicos enmascarados cuando sea posible.

Fuentes y Lecturas Adicionales

Evolving Cyber — Construimos software con la seguridad en mente.