Leo las políticas de privacidad para que tú no tengas que hacerlo. Revisión experta e independiente de qué datos recopilan las empresas, con quién los comparten y qué derechos tienes realmente.
Cada revisión de política de privacidad utiliza el mismo marco de 6 categorías, ponderado según el impacto real en tus datos personales y derechos.
Qué datos recopilan, cuántos y si son realmente necesarios
Quién recibe tus datos, para qué fines y si puedes impedirlo
Cuánto tiempo conservan tus datos y tus derechos de eliminación
Opciones de exclusión, preferencias, cumplimiento GDPR/CCPA
Medidas de protección de datos y políticas de notificación de brechas
Claridad de la política y tu derecho a acceder a tus datos
Selecciona una categoría para ver puntuaciones de privacidad, comparaciones de prácticas de datos y revisiones detalladas.
QuickBooks, FreshBooks, Wave, Xero
OpenAI, Anthropic, Gemini, Copilot
Checkr, GoodHire, HireRight, Sterling
Affirm, Afterpay, Klarna, Sezzle
Turo, Zipcar, Getaround, Enterprise
AWS, Google Cloud, Slack, Notion
Salesforce, HubSpot, Zoho, Pipedrive
OnlyFans, Fansly, Fanvue, Passes
Kickstarter, GoFundMe, Patreon, Ko-fi
Coinbase, Kraken, Gemini, Binance
Tinder, Bumble, Hinge, Match
23andMe, Ancestry, MyHeritage
GoDaddy, Namecheap, Cloudflare
Amazon, eBay, Etsy, Walmart
Coursera, Udemy, Skillshare
DocuSign, HelloSign, Adobe Sign, PandaDoc
Mailchimp, ConvertKit, Klaviyo
ChargePoint, Electrify America, EVgo
Ticketmaster, StubHub, SeatGeek
Expensify, Brex, Ramp, Divvy
Venmo, Cash App, Zelle, Chime
Peloton, Strava, Fitbit, MyFitnessPal
DoorDash, Uber Eats, Grubhub
Upwork, Fiverr, Toptal, Freelancer
Steam, Xbox, PlayStation, Epic
Walmart+, Amazon Fresh, Shipt
TaskRabbit, Thumbtack, Angi, Handy
Lemonade, Root, Oscar, Hippo
Stripe Billing, Square, PayPal
Indeed, LinkedIn, Glassdoor, ZipRecruiter
LegalZoom, Rocket Lawyer, DoNotPay
U-Haul, PODS, Public Storage
DistroKid, TuneCore, CD Baby
Substack, Ghost, Buttondown
OpenSea, Rarible, Foundation
Teachable, Thinkific, Kajabi
1Password, Dashlane, Bitwarden
Stripe, Square, PayPal, Adyen
Rover, Wag, Chewy, BarkBox
Anchor, Buzzsprout, Libsyn
Printful, Printify, Redbubble
Asana, Monday, Trello, ClickUp
Zillow, Redfin, Realtor.com
Lemonade, Jetty, Rhino, Goodcover
Indeed, LinkedIn, Zety, Resume.io
Uber, Lyft, Via, Curb
Ring, Nest, Alexa, SmartThings
Meta, TikTok, X/Twitter, LinkedIn
Shutterstock, Getty, Adobe Stock
Robinhood, Fidelity, Schwab, E*TRADE
Netflix, Disney+, Hulu, HBO Max
FabFitFun, Birchbox, HelloFresh
TurboTax, H&R Block, TaxAct
Slack, Teams, Discord, Google Chat
Verizon, AT&T, T-Mobile, Mint
Teladoc, Hims, Ro, GoodRx
Booking.com, Expedia, Airbnb
Zoom, Google Meet, Teams, Webex
NordVPN, ExpressVPN, Surfshark
Wix, Squarespace, WordPress
ABCmouse, Khan Kids, Duolingo Kids, Epic!
The Knot, Zola, WeddingWire, Minted
Leafly, Weedmaps, Dutchie, Jane
Progyny, Kindbody, Carrot, Maven
Everplans, Trust & Will, Cake, Lantern
ADT, SimpliSafe, Vivint, Abode
Calm, Headspace, Cerebral, Ginger
Wise, Remitly, WorldRemit, Xoom
Care.com, Honor, Home Instead, Papa
DraftKings, FanDuel, BetMGM, Caesars
Credit Karma, Experian, SoFi, Avant
LifeLock, Identity Guard, Aura, IDShield
Nelnet, MOHELA, Navient, SoFi
DoorDash, Instacart, Amazon Flex, Shipt
MyChart, FollowMyHealth, Healow, Patient Fusion
Creator.co, AspireIQ, Grin, Upfluence
Buildium, Rent Manager, Yardi, AppFolio
WeWork, Regus, Industrious, Convene
Duolingo, Babbel, Rosetta Stone, Busuu
Bark, Qustodio, Net Nanny, Life360
American Home Shield, Choice, First American, Select
Rakuten, Ibotta, Honey, Fetch
Swagbucks, Survey Junkie, InboxDollars, Prolific
Hubstaff, Time Doctor, Teramind, ActivTrak
Amazon Pharmacy, Capsule, Alto, PillPack
Poshmark, ThredUp, Depop, Mercari
Lemonade Pet, Trupanion, Healthy Paws, Embrace
Monarch, Copilot, Mint, YNAB
Audible, Kindle Unlimited, Scribd, Kobo
NYTimes, WSJ, Washington Post, The Athletic
Hago seguimiento cuando las empresas actualizan sus políticas de privacidad y cómo afecta eso a tus derechos sobre los datos. Busca por empresa o filtra por categoría.
Todas las publicaciones, fotos e interacciones alimentan ahora los modelos de IA. La exclusión solo impide el uso futuro, no los datos ya utilizados en el entrenamiento. Se agregan socios de IA externos.
Se recopilan huellas faciales y de voz para "funciones de seguridad". Las transferencias de datos transfronterizas continúan a pesar de la presión regulatoria. La retención de datos ahora es "indefinida".
Los datos de transacciones se comparten con más de 40 socios de marketing. El historial de compras de bitcoin se usa para decisiones crediticias. El seguimiento de ubicación se extiende a 24 horas después de cerrar la aplicación.
Se comparten datos de salud desidentificados para investigación. Análisis de terceros en consultas de salud mental. Se rastrea el historial del navegador en todas las propiedades de BetterHelp.
Nuevo panel que muestra qué datos entrenan a Gemini. Se amplían los controles de actividad. Aún usa datos de forma predeterminada, pero los controles mejoraron significativamente.
El historial de compras se comparte con redes publicitarias. Los datos de comerciantes se combinan con perfiles de consumidores. La integración de la adquisición de Honey rastrea la navegación en toda la web.
Los comandos de voz pueden conservarse para mejorar la calidad. Los hábitos de escucha se comparten con anunciantes de podcasts. Los datos de Wrapped se usan en alianzas de marketing con terceros.
Los datos de la red de amigos se usan para detección de fraude y recomendaciones. La configuración pública predeterminada ahora afecta a más tipos de transacciones. La integración con PayPal comparte más datos.
El nivel con publicidad comparte datos de visualización con la red publicitaria de Microsoft. Perfiles de miembros del hogar para publicidad dirigida. Huella digital del dispositivo para medir anuncios.
Los patrones de negociación se comparten con empresas de investigación de mercado. Los saldos de cuentas informan datos a las agencias de crédito. El comportamiento dentro de la aplicación se rastrea para optimizar conversiones.
Procesamiento en el dispositivo para la mayoría de las funciones de IA. Cómputo en la nube privada con atestación criptográfica. No se conservan datos después del procesamiento. Transparencia líder en la industria.
La frontera de datos de la UE ahora incluye los datos de Copilot. Los datos comerciales no se usan para entrenar. Controles a nivel de inquilino para funciones de IA. Aún existe algo de telemetría entre productos.
El análisis de blockchain se comparte con fuerzas del orden sin orden judicial en algunos casos. Las direcciones de billetera se vinculan a datos de identidad. Herramientas de cumplimiento de terceros acceden a datos de usuarios.
Tras el acuerdo con la FTC, redujo pero no eliminó el intercambio con terceros. Los datos de recetas aún se usan para marketing. La subsidiaria de telemedicina tiene condiciones separadas.
Los patrones de sueño y meditación se comparten con socios de investigación de bienestar. Los programas de bienestar del empleador reciben datos agregados. Las cuentas empresariales tienen condiciones distintas.
La adquisición de Ginger fusionó datos de salud mental. Los metadatos de sesiones de terapia se conservan. La facturación a seguros crea registros de salud a partir del uso de la aplicación.
Los datos de Instagram, Facebook y WhatsApp se fusionan para publicidad. Threads se une al conjunto unificado de datos. El rastreo de actividad fuera de la plataforma se amplía mediante Meta Pixel.
Aviso de privacidad unificado para todos los servicios de Amazon. Categorización más clara pero sin cambios materiales en las prácticas. El manejo de datos de Alexa ahora es más transparente.
El comportamiento de compra crea un perfil de adquisiciones detallado. Los datos de pago se comparten con el ecosistema de comerciantes. Las direcciones de envío se usan para segmentación geográfica.
La función Memoria conserva detalles de conversaciones indefinidamente. La información personal persiste entre sesiones. La exclusión está disponible, pero afecta significativamente la funcionalidad.
La escucha de podcasts crea perfiles de interés para publicidad. Los patrones de omisión se analizan para recomendaciones de contenido. La adquisición de Megaphone unificó los datos de segmentación publicitaria.
El comportamiento en juegos móviles se rastrea y analiza. Las preferencias de juego informan recomendaciones de contenido. Estudios de juegos de terceros reciben datos de jugadores.
Los datos del perfil entrenan el asistente de escritura de IA de forma predeterminada. Los datos de solicitudes de empleo se usan para el producto de perspectivas de contratación. Los datos salariales se recopilan para comparaciones de remuneración.
La ubicación precisa se conserva 3 años por "seguridad". Los datos de viajes se comparten con socios de seguros. Uber Eats crea perfiles de preferencias de restaurantes.
Los datos de clientes de comerciantes se comparten para el negocio publicitario de PayPal. Los datos de pago en caja crean señales de intención de compra. Working Capital usa datos de transacciones para préstamos.
Todas las publicaciones van por defecto al entrenamiento de Grok IA. Los mensajes directos están excluidos explícitamente, pero las interacciones públicas sí están incluidas. La exclusión está enterrada en la configuración sin previo aviso.
Los datos de actividad del servidor se conservan más tiempo para funciones de "descubrimiento". El contenido de mensajes se indexa para búsquedas. La actividad de videojuegos se comparte con los desarrolladores.
Los datos de Threads se fusionan con el perfil de Instagram. La federación con ActivityPub añade complejidad al intercambio de datos. No se puede eliminar Threads sin afectar Instagram.
Las interacciones de Wallet Connect se rastrean incluso en custodia propia. El uso de DApps crea un perfil de comportamiento. Los activos NFT son visibles para socios de datos.
Los datos de gasto con tarjeta de crédito informan recomendaciones de inversión. Los datos de categorías de comerciantes se usan para desarrollo de productos. El banco socio comparte datos adicionales.
Duet AI accede a todo el contenido de Docs, Sheets y Gmail. Existen controles empresariales, pero el acceso es amplio por defecto. Las cuentas de consumidores tienen transparencia limitada.
Los efectos de AR recopilan datos de mapeo facial adicionales. Los creadores de efectos de terceros reciben datos de uso. El acceso a la cámara persiste más tiempo en segundo plano.
Las compras con tarjeta de crédito se analizan para obtener perspectivas de comerciantes. Los patrones de gasto se comparten con el socio Synchrony Bank. El historial de compras influye en sugerencias de pagos entre personas.
La escucha de audiolibros crea un perfil de intereses adicional. Se analizan la velocidad de lectura y los capítulos omitidos. La adquisición de Findaway integró datos de usuarios.
Los datos de la declaración de impuestos se vinculan a la cuenta de pago. La verificación de ingresos se comparte con productos de préstamos. El enriquecimiento de datos entre productos se da con el ecosistema de Block.
Las conversaciones con My AI se analizan para obtener perspectivas publicitarias. La ubicación se comparte con la IA para hacer recomendaciones. No se puede desactivar completamente el chatbot de IA sin suscripción a Snapchat+.
ATT ahora cubre más técnicas de identificación digital. Las etiquetas de privacidad de las aplicaciones se actualizan para incluir el entrenamiento de IA. La recopilación de datos por SDK de terceros está más restringida.
La opción de suscripción en la UE reduce los anuncios, pero la recopilación de datos continúa. Los no suscriptores enfrentan una segmentación ampliada. Los mecanismos de consentimiento siguen siendo problemáticos bajo el GDPR.
El contenido de los usuarios se licencia explícitamente a empresas de IA. El acuerdo con Google incluye derechos de búsqueda y entrenamiento. Eliminar publicaciones no las elimina de los datos ya licenciados.
Las conversaciones de la aplicación Gemini pueden ser revisadas por personas. Los datos se conservan hasta 3 años. Correlación de datos entre cuentas de Google para la personalización de IA.
Las interacciones de voz se transcriben y almacenan. Las características de voz se analizan para investigación de seguridad. El audio puede conservarse más tiempo que las conversaciones de texto.
Los productos de reclutamiento ven más actividad del perfil. Los datos de "quién vio tu perfil" se monetizan. Las perspectivas salariales se derivan de los datos agregados de usuarios.
La función de transferencia de perfil comparte el historial de visualización con el nuevo titular de la cuenta. La verificación del hogar recopila datos adicionales del dispositivo. El historial de visualización es más difícil de eliminar por completo.
El uso de Pay Later se reporta a las agencias de crédito. Los patrones de gasto informan la puntuación de riesgo. El comerciante recibe más datos del cliente en las transacciones de pago diferido.
La plataforma Journey Ads usa datos de viajes para segmentar. Las preferencias de restaurantes se comparten con anunciantes de alimentos. Rastreo entre aplicaciones para medición de atribución.
Recall captura capturas de pantalla de toda la actividad. El almacenamiento es local, pero persisten preocupaciones de seguridad. Se supone que las contraseñas y los datos financieros se filtran, pero no está garantizado.
La verificación de identidad voluntaria recopila datos biométricos. Las imágenes de documentos oficiales pueden conservarse. Se incentiva a los usuarios premium a verificar con escaneo facial.
Los datos de usuarios de la API y Pro no se usan para entrenamiento. Las conversaciones del nivel gratuito pueden informar la investigación de seguridad, pero no el entrenamiento del modelo. Más claro que la mayoría de los competidores.
AI Companion procesa el contenido de las reuniones para generar resúmenes. Se requieren controles del administrador para desactivarlo. Los mecanismos de consentimiento de los asistentes para las funciones de IA no son claros.
Slack AI procesa todos los mensajes del espacio de trabajo de forma predeterminada. El administrador debe excluirse explícitamente. Los clientes empresariales tienen más controles que el nivel gratuito.
Dash AI escanea el contenido de los archivos para búsqueda y resúmenes. Las integraciones de terceros acceden a los metadatos de los archivos. La exclusión afecta la funcionalidad principal.
La actividad de los tableros se comparte con socios minoristas. Los datos de búsqueda visual se conservan indefinidamente. La API de compras comparte señales de intención con anunciantes.
Los metadatos de chats con empresas se comparten con Meta para anuncios. La frecuencia de contacto informa la segmentación en Facebook. El cifrado de extremo a extremo se preserva, pero los metadatos quedan expuestos.
Las grabaciones de voz se conservan a menos que se eliminen manualmente. Las rutinas y los datos del hogar inteligente se comparten con socios de dispositivos. Los perfiles infantiles tienen reglas de retención distintas.
El cumplimiento de MiCA mejora los derechos de datos de usuarios en la UE. Políticas de retención más claras. Mayor transparencia en las solicitudes de datos gubernamentales. Los usuarios de EE. UU. siguen bajo condiciones distintas.
El gasto con tarjeta de crédito informa sugerencias de compra de criptomonedas. Los datos de comerciantes se comparten con socios de recompensas. Los patrones de transacciones se usan para modelado de fraude.
Los datos del perfil se comparten entre las aplicaciones de Match Group. Los patrones de deslizamiento crean modelos de preferencias. La huella facial de la verificación de fotos se almacena indefinidamente.
Los modos de citas, BFF y Bizz comparten datos del perfil. La actividad es visible en todos los modos de forma predeterminada. La verificación de fotos es obligatoria para acceder a más funciones.
Las respuestas escritas se analizan para obtener perspectivas de personalidad. Los prompts de voz se transcriben y almacenan. Match Group comparte datos entre sus aplicaciones de citas.
Las direcciones de entrega se conservan por más de 5 años. Las preferencias de comidas se comparten con socios restauradores. Los datos de ubicación se usan para análisis de comerciantes.
Los datos de compras se venden a empresas de bienes de consumo. La composición del hogar se infiere de los pedidos. El intercambio de datos específico de cada minorista varía ampliamente.
Los anuncios en la pantalla del automóvil usan datos del viaje para segmentar. Se habilita la publicación de anuncios según el destino. Los datos de socios crean perfiles de viaje detallados.
Los datos de transacciones se comparten con Bancorp y Stride Banks. El uso de SpotMe informa los productos de crédito. Los patrones de depósito directo se usan para evaluación de riesgos.
Los datos bancarios, de inversión y de préstamos se combinan. La adquisición de Galileo permite un acceso más amplio a los datos. Las funciones sociales comparten hitos financieros.
Los patrones de compra se comparten con socios comerciantes. El reporte a las agencias de crédito se amplía. El modelo de suscripción usa datos de comportamiento extensos.
El asistente de compras de IA rastrea la navegación en toda la web. El historial de compras crea un perfil de consumidor detallado. Los minoristas socios reciben perspectivas de comportamiento.
Los datos de frecuencia cardíaca y entrenamiento se comparten con socios de investigación. La tabla de clasificación expone niveles relativos de aptitud física. La caducidad de la suscripción no elimina los datos históricos.
Los datos de rutas agregados se venden a ciudades y empresas. Los mapas de calor revelan rutas populares con implicaciones de seguridad. Las funciones premium requieren un consentimiento de datos más amplio.
Los datos de salud ahora fluyen hacia la cuenta de Google. Los patrones de ejercicio informan Google Fit y la segmentación de anuncios. La migración a cuentas de Google redujo los controles de privacidad.
Videoclips compartidos con socios de fuerzas del orden. La aplicación Neighbors crea una red de vigilancia de zona. Los patrones de movimiento se analizan para obtener perspectivas de seguridad.
Las grabaciones de cámaras son accesibles en todo el ecosistema de Google. Los datos del termostato informan patrones de uso de energía. Los comandos de voz del Nest Hub se unen a los datos del Asistente de Google.
Multas importantes, acciones regulatorias y novedades que afectan los derechos de privacidad de datos bajo GDPR, CCPA y otras leyes.
La Comisión de Protección de Datos de Irlanda multó a TikTok por transferir datos personales de usuarios europeos a servidores en China, una de las mayores sanciones GDPR jamás impuestas.
Texas logró un acuerdo histórico por el rastreo ilegal de datos de ubicación de usuarios, actividad de navegación incógnita y datos biométricos sin consentimiento.
La primera multa de la Comisión Europea bajo la DSA sancionó a X por incumplir obligaciones de transparencia y por el diseño engañoso de su sistema de verificación de marca azul.
El acuerdo con el Fiscal General de California determinó que la empresa recopiló y compartió datos de consumidores en 21 aplicaciones móviles sin mecanismos de exclusión conformes a la CCPA.
Los fiscales generales de California, Colorado y Connecticut realizaron acciones conjuntas de cumplimiento que exigen a las empresas detectar, honrar y confirmar las señales de Global Privacy Control.
Montos de sanción actualizados para infracciones intencionales a la CCPA, con exposición adicional a demandas civiles bajo el derecho de acción privado de California por violaciones de datos.
Ya sea que necesites ayuda para entender una política de privacidad, ejercer tus derechos CCPA/GDPR o gestionar una filtración de datos, puedo ayudarte.
Redactado por Sergei Tokmakov, Esq. · California Bar #279869 · Terms.Law