El formulario de Seguridad de los datos de Google Play: dónde se equivoca casi todo el mundo
Muchas apps se declaran sin recopilación de datos y aun así reciben un aviso de incumplimiento. El motivo suele ser el mismo, y no tiene que ver con el código que escribiste tú.
Publicas una app que no pide registro, no tiene servidor y no guarda nada fuera del teléfono. Rellenas el formulario de Seguridad de los datos marcando “no se recopilan datos”, porque es literalmente cierto.
Semanas después llega un correo de Google Play: formulario de seguridad de los datos no válido. La app queda en riesgo de retirada.
Es una de las situaciones más frecuentes y más frustrantes del desarrollo en Android, y casi siempre nace del mismo malentendido.
Lo que el formulario pregunta de verdad
La pregunta no es “¿recopilas tú datos?”. Es:
¿Se recopilan datos desde tu app?
La diferencia es todo. Google no pregunta por el código que escribiste: pregunta por todo lo que sale del dispositivo desde tu aplicación, lo haya provocado tu código o el de cualquier biblioteca que hayas incluido.
Y aquí está el punto que casi nadie tiene presente: el SDK de un tercero es tu app. Si integras un kit de publicidad, un sistema de análisis o una plataforma de fallos, todo lo que ese componente envíe cuenta como recopilación de tu aplicación. Tú eres el responsable de declararlo, aunque no hayas escrito ni una línea de ese envío ni veas jamás esos datos.
El caso más común: publicidad
Un kit de anuncios necesita, por su propio funcionamiento, un identificador para saber a quién le muestra qué. En Android es el identificador de publicidad, y en la clasificación de Google encaja en la categoría Identificadores de dispositivo o de otro tipo.
Ese identificador sale del dispositivo en cuanto se pide un anuncio. Da igual que tú no lo leas, que no lo guardes y que no sepas cuál es. Se recopila, y hay que declararlo.
Para una app gratuita con anuncios, la declaración correcta suele ser esta:
| Campo | Valor |
|---|---|
| Tipo de dato | Identificadores de dispositivo o de otro tipo |
| ¿Se recopila? | Sí |
| ¿Se comparte? | Sí — va a la red publicitaria, que es un tercero |
| ¿Es obligatorio? | Sí — sin él no se pueden servir anuncios |
| Finalidad | Publicidad o marketing |
Marcar “no se recopilan datos” teniendo anuncios integrados es, en la práctica, la causa número uno de este aviso.
La contradicción que dispara la revisión
Google no solo lee tu formulario. Lo contrasta con otras señales:
- Análisis del propio paquete, que revela qué SDK llevas dentro
- El tráfico de red que genera la app al ejecutarse
- Los permisos que declaras en el manifiesto
- Lo que dice tu política de privacidad
Cuando alguna de esas señales contradice el formulario, salta la revisión. El disparador habitual es sencillo: el análisis detecta un SDK de publicidad conocido, y el formulario dice que no se recopila nada. La contradicción es evidente sin que intervenga nadie.
Los otros tres tropiezos
Compras dentro de la app. Si tienes suscripciones o pagos, hay información de compra que se procesa. Aunque el cobro lo gestione Google Play, tu app participa del flujo y suele haber algo que declarar. Conviene revisarlo específicamente en vez de asumir que queda cubierto.
Los informes de fallos. Es facilísimo pasarlo por alto. Un SDK de crash reporting envía modelo del dispositivo, versión del sistema y una traza de la pila —que puede contener datos de la sesión. Eso es recopilación, y hay una categoría para ello.
Una política de privacidad que no coincide. Google compara las dos cosas. Si el formulario declara identificadores de publicidad pero la política dice “no recopilamos ningún dato”, la contradicción está a la vista. Los dos documentos tienen que contar la misma historia.
Este último punto se complica cuando gestionas varias apps con configuraciones distintas. Si unas solo tienen anuncios y otras además tienen suscripciones, una sola política genérica no vale para todas: acabará siendo falsa para unas o para otras. Lo razonable es una política por cada configuración real, y que cada ficha apunte a la suya.
Procesamiento local no equivale a cero datos
Aquí hay una trampa fina que atrapa a mucha gente honesta.
Puedes tener una app que procesa todo en el dispositivo: edita la foto localmente, no sube nada, no tiene servidor. Eso es verdad y es una buena propiedad de tu producto.
Pero si esa app muestra anuncios, el identificador de publicidad sí sale. Tu procesamiento es local; tu monetización no lo es. Las dos cosas conviven en el mismo binario y el formulario pregunta por el conjunto.
La declaración correcta refleja exactamente eso: no se recopila contenido del usuario, sí se recopilan identificadores para publicidad. Es una respuesta más precisa que cualquiera de los dos extremos.
Cómo revisarlo antes de enviar
Un procedimiento que funciona:
- Inventaria tus dependencias. Abre el archivo de compilación y lista cada biblioteca de terceros. Para cada una, pregunta: ¿esto envía algo a internet?
- Lee la documentación de datos de cada SDK. Los proveedores serios publican exactamente qué recogen; muchos ofrecen la tabla ya preparada para este formulario.
- Observa el tráfico real. Ejecuta la app con un inspector de red y mira a qué dominios llama. Es la comprobación más honesta, porque enseña lo que pasa de verdad y no lo que dice la documentación.
- Comprueba los permisos del manifiesto. Un permiso declarado y no explicado en el formulario es una señal de contradicción.
- Lee tu política de privacidad al lado del formulario. Deben decir lo mismo. Si no coinciden, arregla los dos, no uno.
Si ya tienes el aviso
No cunda el pánico: normalmente hay plazo y no hay retirada inmediata.
Corrige el formulario con la declaración real, actualiza la política de privacidad para que concuerde, y envía. Si el mismo problema afecta a varias apps de tu cuenta, arréglalas todas a la vez. Corregir solo la que recibió el aviso deja las demás expuestas al siguiente ciclo de revisión, que llegará.
Lo que hay detrás de todo esto
El formulario existe porque la ficha de Play muestra al usuario un resumen de qué datos salen de su teléfono. Es información que la gente usa para decidir si instala algo.
Visto así, declarar de más no te perjudica: nadie desinstala una app gratuita por saber que muestra anuncios, que es exactamente lo que ya suponía. Declarar de menos, en cambio, pone en riesgo toda tu cuenta de desarrollador — no solo esa app.
Ante la duda, declara. Es asimétrico a tu favor.