Skip to content

TikTok, ¿una inocente app o un peligro para la privacidad? A cargo de Lidia Bergua Sarroca

AD 109/2020

¿Es TikTok una inocente app para adolescentes o un peligro para su privacidad?

TikTok, la popular red social con cientos de millones de usuarios en todo el mundo y propiedad de la empresa china ByteDance (antes conocida como musical.ly) vuelve a colocarse en el ojo del huracán por asuntos relacionados con la privacidad (o mejor dicho la falta de ella) de sus usuarios.

Para aquellos que vivan en otro planeta y todavía no sepan qué es TikTok, se trata de una  aplicación que permite a los usuarios crear videos cortos de quince segundos en sus teléfonos y publicar el contenido en una plataforma pública. El grueso de sus usuarios activos lo conforman adolescentes de entre 13 y 19 años, lo que supone que gran parte de su público esté compuesto por niños incluso más jóvenes. Aunque la propia aplicación cuente con una sección para menores de 13 años con contenido apropiado a dicha edad, burlar este control es tan fácil como seleccionar una fecha de nacimiento diferente.

Vulneración de la seguridad de los usuarios y cesión de datos al Gobierno Chino

Hace unos meses el Ejército y la Marina de los Estados Unidos prohibió su uso en sus teléfonos oficiales tras la advertencia del Departamento de Defensa sobre los riesgos para la información personal de los usuarios, además del hallazgo de múltiples vulnerabilidades que podían exponer las cuentas, la información de los usuarios y los vídeos, aunque aparentemente ya fueron parcheadas.

En estos momentos preocupa principalmente la opacidad en cuanto a la recogida de los datos personales de los tiktokers y la sospecha de que estos se comparten con el Gobierno Chino. Esta ha sido la postura adoptada por varios países que han decidido prohibir la aplicación, como India, cuyo Computer Emergency Response Team destacó que la recopilación de los datos, su extracción y la elaboración de perfiles suponían un peligro para la seguridad y una vulneración de la privacidad de los usuarios. Estados Unidos y Australia, entre otros, están contemplando prohibir TikTok próximamente.

Aunque desde la célebre red social se desvinculan de los rumores que los relacionan con el gobierno chino, un análisis de ingeniería inversa apuntaba hace unos meses que TikTok es un servicio de recolección de datos disfrazado de red social. Este estudio se añade a otros independientes, y a la reciente llamada a través de twitter de “Anonymous” para que los usuarios de TikTok eliminen la aplicación por razones de seguridad. El grupo de Hacktivistas denuncia que la plataforma china recopila diversos datos de sus usuarios, entre los que se incluye información sobre el hardware del teléfono e información relacionada con la red, sobre otras aplicaciones instaladas en el dispositivo, incluidas las aplicaciones eliminadas, datos de geolocalización a través del GPS, etc.

Imagen de una mano con un movil y el logo de TikTok

El tratamiento de datos de menores

En el mismo hilo de tuits publicados por Anonymous, también aseguran que Tiktok está recabando información de los niños y adolescentes para monitorear su alcance de mercado y desarrollo político, lo que le daría a China una ventaja sobre la manipulación de grandes sectores de la sociedad en varios países.

En línea con esto, la jefa de la Oficina del Comisionado de Información (ICO) en el Reino Unido, Elizabeth Denham, afirmó el pasado 2 de julio de 2019 que el ICO había dado inicio a una investigación destinada a considerar si la plataforma estaba violando el RGPD en lo que se refiere al tratamiento de los datos de menores.

El principal peligro de TikTok en cuanto al tratamiento de datos de menores se encuentra en cómo el sistema de mensajería existente en la red social permite entrar en contacto a niños con adultos sin que sea necesaria la autorización previa de padres/madres o tutores, además de las transmisiones en vivo por Internet a las que puede acceder cualquier persona y cuyo contenido puede ser explícito.

No es la primera vez que TikTok se coloca en el punto de mira por el tratamiento de datos de los menores: la Comisión Federal de Comercio de Estados Unidos multó a la compañía con 5,7 millones de dólares por recopilar los datos personales de menores de 13 años, a consecuencia de un incumplimiento de la Ley COPPA (Children’s Online Privacy Protection Act).

Cómo configurar tu cuenta de TikTok

Si a pesar de todo lo expuesto todavía estás dispuesto/a a mantener tu perfil de TikTok, quizá te interesa seguir leyendo algunos consejos para proteger tu cuenta de intromisiones ilegítimas:

– TikTok ofrece la opción Iniciar sesión con el código de verificación. La plataforma te envía un código de acceso de uso único mediante un SMS y te salvará si alguien roba tu contraseña. En ningún caso vincules tu cuenta de TikTok con Facebook o tu número de teléfono.

– Desactiva el recordatorio de nombre de usuario y la contraseña establecido de modo predeterminado.

– Si quieres comprobar si alguien más está usando tu cuenta de TikTok, hazlo a través de Administrar dispositivos para ver en qué teléfonos se encuentra activa tu cuenta.

Para frenar el efecto de los trolls y haters, o simplemente que a nuestro perfil o al del menor de 14 años a nuestro cargo únicamente puedan acceder o interactuar los usuarios que designemos, podemos tomar una serie de medidas que minimicen el impacto en su privacidad:

– De modo predeterminado, TikTok recomienda tu perfil a otros usuarios si su algoritmo determina que tus vídeos pueden interesarles o si reconoce que guardas alguna relación con ellos. Para impedir que la aplicación invite a otros usuarios a seguirte, desactiva la opción Permitir que otros puedan encontrarme en la configuración de privacidad.

– También puedes bloquear los comentarios de los usuarios externos a tu comunidad. Para ello, en Quién puede publicar comentarios, selecciona Amigos o Desactivado. Además puedes configurar un filtro de spam o por palabras clave que se aplique en la sección de comentarios.

– Para bloquear que desconocidos reaccionen o hagan Dúos con tus vídeos deberás pulsar en Quién puede hacer Dúo contigo y Quién puede reaccionar a tus vídeos y en ambas configuraciones selecciona Amigos o Desactivado.

– Si quieres bloquear por completo los mensajes entrantes o permitir solamente los de tus amigos, ve a Quién puede enviarte mensajes y selecciona Amigos o Desactivado.

TikTok te muestra siempre publicidad basada en tu actividad (como consecuencia del uso de las cookies y la elaboración de perfiles). Esta opción está activada por defecto, pero puedes desactivarla en el apartado Privacidad y seguridad/ Personalización y datos/ desactivando Anuncios personalizados. Así, se mostrarán anuncios genéricos en vez de aquellos basados en tus intereses.


¿TikTok me puede decir qué datos recopila sobre mí?

TikTok ha actualizado y ampliado su política de privacidad para usuarios con residencia habitual en el Espacio Económico Europeo (EEE), en el Reino Unido o en Suiza, que será efectiva el próximo 29 de julio. Si te interesa, puedes leerla  completa aquí.

También puedes ejercitar tu derecho de acceso descargando una copia de todos los datos que TikTok tiene sobre ti. Así, recibirás un documento con información sobre tu perfil, tu actividad y tu configuración de la aplicación. La ruta es la siguiente: Privacidad y seguridad/ Personalización y datos/ Descargar tus datos. El plazo máximo para la tramitación de la solicitud es de un mes.

Conclusiones

Así las cosas, la redacción de una nueva política de privacidad que se hará efectiva en los próximos días puede deberse a una maniobra orquestada por la plataforma china como lavado de imagen en respuesta a las acusaciones vertidas por Anonymous, la investigación del ICO y las sospechas sobre las cesiones de datos al Gobierno Chino. Tendremos que prestar atención a las medidas que previsiblemente adopten los diferentes gobiernos que la consideran una amenaza para la seguridad y privacidad de los usuarios (especialmente para los menores de edad, público objetivo de TikTok).

Por el momento, aquellos que se resistan a renegar de la red social de moda y los padres/madres/tutores de los usuarios más jóvenes de la comunidad de TikTok, deben estar alerta del alcance que tienen sus vídeos, quién puede acceder a ellos, quién puede interactuar con los menores y cuál es el contenido de estas interacciones.

Y por supuesto, es responsabilidad de estos últimos hacer todo lo que esté en su mano por evitar cualquier tipo de ciberacoso o contenido ofensivo o sexual. No debemos olvidar que detrás de cada perfil de usuario puede haber una persona usando el anonimato que le proporciona Internet para aprovecharse de los más vulnerables.

Para finalizar, además de los consejos vertidos en el presente artículo, es muy aconsejable seguir las recomendaciones que la Agencia Española de Protección de Datos, INCIBE e IS4K proporcionan para un uso seguro de internet por los más jóvenes.

Lidia Bergua Sarroca,

24 de julio de 2020


Lidia Bergua Sarroca,

Delegada de Protección de Datos Certificada según el esquema AEPD-DPD y Máster en Corporate Compliance. Soy una apasionada de la privacidad con formación especializada en Administraciones Públicas y Menores, y actualmente formo parte del equipo de Audidat.

LinkedIn: www.linkedin.com/in/lidiaberguasarroca


Referencias y bibliografía

– El Mundo artículo “El ejército de EE.UU. prohíbe el uso de TikTok a sus tropas” (8/1/2020)

– BBC News article:TikTok: Chinese app may be banned in US, says Pompeo” (7/7/2020)

– Herald Sun article “TikTok: Calls for popular app to be banned in Australia” (6/7/2020)

– Indian Computer Emergency Team; Ministry of Electronics and Information Technology  Government of India;https://www.cert-in.org.in/.

– Hilo de tuits Anonymous: https://twitter.com/youranoncentral/status/1269940483427622912

– The Guardian article: “TikTok under investigation over child data use” (2/7/2019)

– INCIBE artículo: “La aplicación TikTok multada por recopilar datos de menores” (27/02/2019).

– REGLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO Y DEL CONSEJO de 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento general de protección de datos): https://www.boe.es/doue/2016/119/L00001-00088.pdf

Política de Privacidad TikTok: https://www.tiktok.com/legal/new-privacy-policy?lang=es#section-1

AEPD: https://www.aepd.es/es/areas-de-actuacion/internet-y-redes-sociales/eliminar-fotos-y-videos-de-internet

IS4K: https://www.is4k.es/blog/que-es-tiktok-y-por-que-triunfa-entre-los-menores

Deja un comentario

A %d blogueros les gusta esto: