¡Ay, qué lío se ha armado en España, mi gente! La Agencia Española de Protección de Datos (AEPD) le ha dado un buen ‘tirón de orejas’ a la Dirección General de Tráfico (DGT). La ‘vaina’ es que su aplicación, miDGT, llevaba años con el envío de datos personales de usuarios a terceros sin que nadie se enterara. Lo más ‘jevi’ es que ni la DGT misma estaba al tanto de este ‘tigueraje’ digital. Un ciudadano común, ¡un verdadero ‘aguila’!, destapó este ‘coro’.
Este ‘klk’ arrancó el 17 de noviembre de 2023. Un usuario ‘pila’ en tecnología reclamó ante la AEPD, pues su app miDGT estaba mandando información de su dispositivo de forma ‘extraña e innecesaria’. ¿Cómo se dio cuenta de este ‘bajadero’? Sencillo, usaba la función ‘chula’ App Tracking Protection de DuckDuckGo. Esta, de una vez, le avisó que la aplicación solicitaba un ‘viaje de informaciones’ no esenciales, despachándolas a servidores ajenos.
Según la AEPD, la data que miDGT estaba recopilando era ‘demasiao’: versión de la app, densidad de píxeles, fecha de instalación, nivel de batería, nombre del dispositivo, zona horaria, dirección de correo electrónico, sexo, código postal, país y el idioma. ¡Una vaina loca! Muchos datos irrelevantes para una app de tráfico, lo que levantó alarmas sobre la privacidad de millones de usuarios.
Pero la ‘chercha’ no paraba ahí. Esos datos eran compartidos con otras empresas vía Google, y podían procesarse fuera de la Unión Europea. La AEPD revisó los contratos de Google y vio que el tratamiento de la información era global, algo que la DGT ni siquiera tenía registrado. ¡Un verdadero ‘sueño’ para la seguridad de la información personal!
La DGT explicó, según la noticia, que nunca estuvo consciente del envío de datos; fue un ‘despiste técnico’, una ‘dejadez’ grande. Usaban Firebase, una plataforma legítima de Google para notificaciones. El problema: Firebase tiene opciones para enviar datos de uso y errores que son opcionales, ¡pero nadie las desactivó! El equipo de desarrollo, con acceso, aseguró que nunca entró, por lo que no vio la data ‘viajando’ por el mundo.
Al final, no fue ataque hacker ni mala intención, sino pura ‘dejadez’ y falta de supervisión. La ‘llave’ estuvo abierta por años hasta el parche de la versión 1.11.5 en 2024. Aunque sin maldad, un error así es inaceptable, más en una app pública usada por 2.3 millones de personas al momento de los hechos. ¡Imaginen el ‘coro’ que se armó al enterarse de esta ‘vaina’!
Lo ‘bacano’, o no tanto, es que la DGT, siendo administración pública, tiene un régimen especial. El Artículo 77 de la Ley Orgánica de Protección de Datos la exime de multas económicas. Si fuera una empresa privada, el ‘paquete’ de dinero habría sido considerable. Sin embargo, el ‘castigo’ es solo reputacional y de exposición pública, asegura el reporte. ¡Una vaina para pensar! La confianza en las instituciones digitales es primordial, y descuidos como este la dañan ‘de una vez’.
Si te ha gustado este artículo, ¡compártelo con tus amigos, o déjanos un comentario!
Ingeniero de Sistemas especializado en Inteligencia Artificial y Automatización de Procesos. Con una trayectoria enfocada en la convergencia entre tecnología de vanguardia y comunicación digital, Ramón lidera la implementación de modelos generativos aplicados al periodismo dominicano. Su trabajo garantiza que la información que llega a la diáspora no solo mantenga nuestra identidad “del patio”, sino que cumpla con los más altos estándares de veracidad y optimización técnica de la web moderna (2026).




