Para muchas aplicaciones, otorgar permiso para acceder a la ubicacion exacta de su dispositivo tiene sentido. Su aplicacion meteorologica favorita necesita saber donde se encuentra para obtener el pronostico del dia, y su aplicacion de fitness necesita rastrear su ruta de carrera. 

Sin embargo, algunas aplicaciones tambien comparten involuntariamente los datos de ubicacion de sus usuarios con terceros, incluidos anunciantes y corredores de datos, porque el desarrollador de la aplicacion puede no saber que esta configuracion de intercambio de datos esta habilitada por defecto.

Nuevos datos de la Electronic Frontier Foundation tienen como objetivo advertir a los desarrolladores de aplicaciones que parte del codigo de terceros que incluyen en sus aplicaciones tambien puede recopilar datos de ubicacion de los usuarios cuando estos otorgan a la aplicacion los permisos correspondientes. 

Si el desarrollador no desactiva activamente la recopilacion de datos, el fragmento de codigo (conocido como kit de desarrollo de software, o SDK) heredara los permisos de la aplicacion y recopilara datos precisos de ubicacion del usuario.

La EFF afirma que muchos desarrolladores pueden no darse cuenta de que estan compartiendo los datos de ubicacion de sus usuarios con terceros por defecto, y ha instado a los creadores de aplicaciones a desactivar la recopilacion de datos innecesarios siempre que sea posible. 

Aunque los SDK publicitarios se presentan como una forma para que los desarrolladores moneticen sus aplicaciones, la desventaja es que el historial de ubicacion de los usuarios se transmite a los corredores de datos, que monetican esta informacion y luego la venden a los militares, gobiernos y agencias de inteligencia como el FBI. Ademas, estos datos representan un riesgo para la seguridad y la privacidad en caso de una violacion o robo, algo que algunos corredores de datos ya han experimentado.

Entre las aplicaciones de Android que, segun la EFF, compartian sigilosamente los datos de ubicacion de los usuarios, se encontraban dos aplicaciones que hasta la fecha se han descargado un total de 60 millones de veces.

En sus pruebas, la EFF analizo el trafico de red de las aplicaciones e identifico que servicios estaban recibiendo los datos de ubicacion de los usuarios.

Bill Budington, tecnologo senior de la EFF, dijo a TechCrunch que los SDK que estudiaron representan solo un pequeno porcentaje del ecosistema publicitario en general, pero no obstante afirman llegar a miles de millones de usuarios en decenas de miles de aplicaciones. Esto proporciona cierta perspectiva sobre la escala de este tipo de recopilacion de datos de ubicacion. 

El informe de la EFF afirma que «no existen permisos de ubicacion especificos para los SDK», lo que significa que una vez que un usuario permite que sus datos de ubicacion se compartan con una aplicacion, esos datos tambien se comparten con los anunciantes. Las empresas que ofrecen estos SDK generalmente tienen incentivos para que sus clientes recopilen mas datos.

«Los permisos de ubicacion a nivel de aplicacion por si solos no pueden servir como una senal de consentimiento significativo para la recopilacion y el intercambio de datos de ubicacion por parte de SDK publicitarios de terceros», escribio la EFF. «Los SDK publicitarios no deberian tener habilitado el intercambio de datos personales por defecto, especialmente datos tan sensibles como la ubicacion de una persona».