Google Refuerza la Privacidad en Android: Nuevas Políticas Apuntan a Permisos de Contactos y Ubicación
Google está implementando importantes actualizaciones en sus políticas de Android, enfocándose en mejorar la privacidad del usuario y combatir el fraude publicitario. Los cambios introducen un control más granular sobre los permisos de contactos y ubicación, junto con medidas más estrictas contra la publicidad maliciosa.

**Google** anunció esta semana un nuevo conjunto de actualizaciones de políticas de Play para fortalecer la privacidad del usuario y proteger a las empresas contra el fraude, al tiempo que reveló que bloqueó o eliminó más de 8.3 mil millones de anuncios a nivel mundial y suspendió 24.9 millones de cuentas en 2025.
### Control Mejorado de Permisos de Contactos
Las nuevas actualizaciones de políticas se relacionan con los permisos de contactos y ubicación en Android, permitiendo a las aplicaciones de terceros acceder a las listas de contactos y a la ubicación de un usuario de una manera más amigable con la privacidad. Esto incluye un nuevo Selector de Contactos, que ofrece una interfaz estandarizada, segura y buscable para la selección de contactos.
"Esta función permite a los usuarios otorgar a las aplicaciones acceso solo a los contactos específicos que elijan, alineándose con el compromiso de Android con la transparencia de datos y la minimización de las huellas de permisos", dijo **Google**.
Anteriormente, las aplicaciones que requerían acceso a los contactos de un usuario específico dependían de `READ_CONTACTS`, un permiso excesivamente amplio que otorgaba a las aplicaciones la capacidad de acceder a todos los contactos y su información asociada. Con el último cambio introducido en Android 17, las aplicaciones pueden especificar qué campos de un contacto necesitan, como números de teléfono o direcciones de correo electrónico, en lugar de leer el registro completo.
La política actualizada requerirá que todas las aplicaciones aplicables utilicen el selector (o el [Android Sharesheet](https://developer.android.com/training/sharing/send)) como la forma principal de acceder a los contactos de los usuarios, y `READ_CONTACTS` ahora estará reservado solo para las aplicaciones que no puedan funcionar sin él. Se recomienda eliminar por completo el permiso `READ_CONTACTS` de la declaración del manifiesto de la aplicación si tiene como objetivo Android 17 (actualmente en beta) y versiones posteriores.
"Si su aplicación requiere acceso completo y continuo a la lista de contactos de un usuario para funcionar, debe justificar esta necesidad enviando una Declaración de Desarrollador de Play en la Play Console", señaló **Google**.
### Acceso Simplificado a la Ubicación
El segundo cambio de política gira en torno a un botón de ubicación simplificado que **Google** ha introducido en Android 17 y que permite a las aplicaciones solicitar acceso de una sola vez a la ubicación precisa de un usuario. Al hacerlo, permite al usuario tomar una mejor decisión sobre cuánta información desea compartir y durante qué período. Además, aparecerá un indicador persistente para alertar a un usuario cada vez que una aplicación no del sistema acceda a su ubicación.
Para cumplir con esta actualización, se insta a los desarrolladores a revisar el uso de la ubicación de sus aplicaciones para asegurarse de que están solicitando la cantidad mínima de datos de ubicación necesarios para que funcionen.
"Si su aplicación tiene como objetivo Android 17 y superior y utiliza la ubicación precisa para acciones discretas y temporales, implemente el botón de ubicación agregando el indicador `onlyForLocationButton` en su manifiesto", dijo el gigante tecnológico. "Si su aplicación requiere ubicación persistente y precisa para funcionar, deberá enviar una Declaración de Desarrollador de Play en la Play Console para mostrar por qué el nuevo botón o la ubicación aproximada no son suficientes para las funciones principales de su aplicación".
Se espera que el formulario de declaración esté disponible antes de octubre de 2026, y las comprobaciones previas en la Play Console se activarán a partir del 27 de octubre para identificar posibles problemas de política de permisos de contactos o ubicación.
**Google** también está implementando una forma segura para que las empresas transfieran la propiedad de sus aplicaciones a través de una función nativa de transferencia de cuentas integrada en Play Console para mantenerse protegidas contra el fraude. La compañía recomienda que los desarrolladores de aplicaciones manejen los cambios de propiedad de cuentas a través de esta función a partir del 27 de mayo de 2026.
"Eso significa que las transferencias no oficiales (como compartir credenciales de inicio de sesión o comprar y vender cuentas en mercados de terceros), que dejan su negocio vulnerable, no están permitidas", dijo.
### Combatiendo el Malvertising con IA
Los cambios en el ecosistema de Android se producen mientras **Google** afirma estar aprovechando las capacidades de **Gemini**, su modelo de inteligencia artificial (IA), para detectar y bloquear anuncios maliciosos en su plataforma. Más del 99% de los anuncios que violan las políticas fueron detectados por sus sistemas en 2025 antes de ser mostrados a los usuarios, señaló.
"A diferencia de los sistemas anteriores basados en palabras clave, nuestros últimos modelos comprenden mejor la intención, lo que nos ayuda a detectar contenido malicioso y bloquearlo de forma proactiva, incluso cuando está diseñado para evadir la detección", dijo Keerat Sharma, vicepresidente y gerente general de Ads Privacy and Safety en **Google**, en una publicación compartida con The Hacker News.
En conjunto, la compañía eliminó o bloqueó 602 millones de anuncios y 4 millones de cuentas asociadas con estafas o actividades relacionadas con estafas el año pasado. Más de 4.8 mil millones de anuncios fueron restringidos, y más de 480 millones de páginas web fueron sancionadas por intentar mostrar contenido sexualmente explícito, promoción de armas, juegos de azar en línea, alcohol, tabaco y malware.
En contraste, **Google** suspendió más de 39.2 millones de cuentas de anunciantes en 2024, y detuvo 5.1 mil millones de anuncios maliciosos, restringió 9.1 mil millones de anuncios y bloqueó o restringió anuncios en 1.3 mil millones de páginas.
"Los actores maliciosos están utilizando la IA generativa para crear anuncios engañosos a escala, y **Gemini** nos ayuda a detectarlos y bloquearlos en tiempo real", dijo **Google**. "Para finales del año pasado, la mayoría de los Anuncios de Búsqueda Adaptables creados en Google Ads se revisaban instantáneamente, y el contenido dañino se bloqueaba en el momento de la presentación, una capacidad que planeamos llevar a más formatos de anuncios este año."