Houseparty, estrella del confinamiento y del rastreo

La app de videollamadas entre amigos también invita a muchos terceros a la fiesta

Publicado por Pixel de Tracking el 5 de abril de 2020

La última app de videoconferencia de moda

Houseparty, la app de videochat comprada por Epic Games el año pasado (el estudio detrás de Fortnite), está viviendo ahora mismo un éxito fulgurante. Gracias a una interfaz fluida y divertida, disponible en el móvil pero también en el ordenador, se disputa actualmente la cabeza de las descargas de iOS en Francia y en la mayoría de los países confinados, según AppAnnie.

Ranking iOS Houseparty

Zoom y Houseparty tienen un público inicial muy distinto, empresas y adolescentes respectivamente, pero ambos aprovechan el confinamiento para ver dispararse su uso. Y, de hecho, unos amigos me sugirieron esta app esta misma semana para un “Skype Apéro”. Tras el análisis de Zoom, veamos si Houseparty filtra tus datos personales.

Análisis de Houseparty en iPhone

Para saber si la app Houseparty filtra directamente tus datos personales a empresas terceras, hay que interceptar las solicitudes que Houseparty envía desde tu móvil, antes de que salgan a la red de Internet. Para ello utilizo la app Charles Proxy, y sigo estos pasos:

  • Cerrar las apps en mi iPhone
  • Abrir Charles Proxy y activar el seguimiento
  • Lanzar Houseparty
  • Exportar los logs de Charles Proxy a mi ordenador

Y ahí, a diferencia de la app Zoom, comparativamente bastante “limpia”, es la feria de los rastreadores:

Houseparty iPhone

¿Qué empresas terceras recopilan así tus datos personales?

  • Crashlytics: herramienta usada para monitorizar los cierres inesperados; esta empresa ha tenido un destino particular: comprada por Twitter en 2013, que luego la vendió a Google en 2019.
  • Facebook: al igual que Zoom antes de las revelaciones de Vice, Houseparty recurre a los servicios del omnipresente Facebook. Cuesta entender qué necesita Houseparty de él, porque instalar la librería de Facebook para iOS ofrece muchas funciones: Analytics (un equivalente de Google Analytics, pero que da a los desarrolladores de apps información agregada sobre los usuarios de Facebook), código publicitario (para reorientarte en otras apps), módulo de inicio de sesión, compartición de contenido, acceso al grafo social de Facebook, etc.
  • Branch.io: esta empresa ofrece, entre otras cosas, una herramienta de atribución que permite a Houseparty saber qué campañas publicitarias le consiguen usuarios activos. ¿Cómo? Según su sitio web: “Branch's People-Based Attribution uses deterministic web cookie + device ID pairs to match touchpoints from every channel with conversions on any platform. We empower you to eliminate the ambiguity of fingerprint-based attribution and unify fragmented data to show you each customer's full journey”. En resumen: otra empresa de marketing de la que nunca habías oído hablar y que te ficha.
  • Doubleclick: la solución publicitaria de Google, aquí orientada a las apps. Permite a Houseparty monetizar tu uso de la app mediante publicidad, y a Google recopilar información adicional sobre ti.
  • Taplytics: solución de análisis y personalización; permite a Houseparty adaptar sus mensajes según los usuarios.
  • Appsflyer: otra herramienta de atribución y de análisis.
  • Segment: un Tag Manager para apps, del que hablaremos a continuación dada la considerable cantidad de información personal que se filtra a este tercero.

Segment, el hub de tus datos personales

Segment El lema de Segment: “The best companies are built on unified customer data”.

Pero el tercero al que Houseparty filtra más información personal es Segment: equivalente a un “Tag Manager” en un entorno de apps, esta herramienta es un hub que permite recopilar tus datos de uso de la app Houseparty, así como tus datos personales, y redistribuirlos luego a terceros. Y puede decirse que Houseparty es generoso a la hora de transmitir tus datos personales; Segment recibe así, entre otras cosas:

  • Tu nombre en texto plano
  • Tu dirección de email en texto plano
  • Tu apodo de Houseparty
  • Tu ID de anunciante
  • El modelo de tu móvil
  • Si has instalado determinadas apps (Facebook, Instagram, WhatsApp, Snapchat)
  • Si estás conectado por WiFi o por la red móvil
  • Tu operador telefónico
  • Si has autorizado el acceso a determinadas funciones de tu móvil (micrófono, cámara, agenda de contactos, geolocalización)
  • Si la batería de tu móvil se está cargando o no

Lo que hay que entender aquí es que Segment solo recopila lo que Houseparty le dice que recopile; así que Houseparty eligió conscientemente filtrar todos estos datos. ¿Lo peor? Es imposible saber a quién transmite Segment después estos datos personales (Segment es un intermediario hacia otras herramientas de marketing), pero puedes comprobar que la lista de destinos compatibles con Segment es enorme.

Análisis de Houseparty en Mac

Houseparty también ofrece una app para Mac; veamos si también filtra tus datos personales. Siguiendo el mismo procedimiento, esta vez con la versión de Charles Proxy para Mac:

HouseParty Mac

Aunque el seguimiento es algo más ligero (sin Facebook, por ejemplo), seguimos encontrando Crashlytics (Google), Branch.io y sobre todo Segment. Al examinar en detalle los datos personales filtrados a Segment, volvemos a encontrar:

  • Tu nombre en texto plano
  • Tu email en texto plano
  • Tu apodo de Houseparty
  • Un identificador de usuario
  • Si has autorizado el acceso a determinadas funciones de tu Mac (cámara, notificaciones)
  • Un identificador de tu Mac
  • El nombre de tu Mac, así como su modelo
  • La versión de macOS
  • Si tu Bluetooth está activado
  • Si tu WiFi está activado

Una política de privacidad que da vía libre a Houseparty

Como Houseparty no informa al usuario de los rastreadores que utiliza en sus apps, hay que sumergirse en la lectura de la política de privacidad de Houseparty. Se entiende enseguida que con tus datos personales todo vale: Houseparty se autoriza cualquier tratamiento sin ser responsable de nada. En particular, en lo que respecta a las empresas de marketing terceras que utiliza Houseparty:

Estos otros dominios, sitios web y servicios no están bajo nuestro control, y no respaldamos ni hacemos declaración alguna sobre los sitios web de terceros ni sobre las plataformas de redes sociales. Animamos a nuestros Usuarios a leer las políticas de privacidad de todos y cada uno de los sitios web y aplicaciones con los que interactúen. No respaldamos, examinamos ni aprobamos las prácticas de privacidad o el contenido de dichos sitios web o aplicaciones, ni nos hacemos responsables de ellos. Visitar o conectarse a estos otros sitios web, servicios o aplicaciones corre por su cuenta y riesgo.

¿Y el consentimiento? En las apps estamos lejos de la web, donde los sitios al menos se esfuerzan por ofrecer banners de consentimiento, aunque sean deshonestos y no funcionen correctamente. Houseparty lo sabe, y el mensaje a los usuarios es claro: ¡apáñatelas!

Si desea excluirse de las Tecnologías que empleamos en nuestros sitios, servicios, aplicaciones o herramientas, puede hacerlo bloqueándolas, eliminándolas o desactivándolas según lo permita su navegador o dispositivo.

La información y el consentimiento están en el centro del RGPD, pero vemos que una de las apps más populares del mundo lo pisotea por completo. Sin sanciones contundentes de los reguladores europeos o un cambio de las reglas del juego por parte de las principales App Store (Apple y Google), es poco probable que tus datos personales estén mejor protegidos.