Las aplicaciones presentes en nuestros dispositivos móviles manejan datos de carácter personal, como pueden ser fotografías, contactos, agenda, localización, datos de salud, etc. La versatilidad de los datos, el número creciente de las aplicaciones y la cantidad de datos que se maneja eleva el riesgo de uso indebido e ilegítimo de nuestros datos.
La AEPD ha elaborado recientemente un informe sobre el uso responsable de aplicaciones y ha realizado un estudio de flujos de información que puede consultar en el siguiente enlace.
Contenido del documento
En este documento, se presenta el entorno de ejecución de estas aplicaciones, sus componentes fundamentales, los diferentes actores involucrados en el tratamiento de los datos y una breve descripción del ciclo de vida de los datos. Posteriormente, se describen las principales técnicas y herramientas para análisis de flujos de información personal, que incluyen el análisis estático de código, análisis de ejecución, y análisis de comunicaciones.
Conclusiones del estudio
Este estudio muestra la existencia de un elevado número de posibles flujos de datos personales en las aplicaciones móviles, lo que implica un riesgo potencialmente alto de comunicación a terceros de datos personales sin el conocimiento del propio usuario o titular de los datos (el interesado).
La responsabilidad de los desarrolladores
Los desarrolladores de aplicaciones móviles son los responsables que subcontratan dichos desarrollos y tienen una obligación de responsabilidad proactiva señalada en el RGPD, para asegurar que sus productos y servicios cumplen con la protección de los datos de carácter personal establecida en la normativa.
Técnicas para determinar si una app cumple la normativa
Existe un conjunto elevado de técnicas y herramientas para determinar si una aplicación recoge y transmite información personal. Como se recoge en el estudio, es necesario combinar los resultados de todas ellas para conseguir un análisis efectivo.
Tanto las herramientas de análisis estático como las herramientas de análisis dinámico son herramientas disponibles libremente para cualquier usuario.
Pidan presupuesto sin compromiso de implantación de la normativa vigente