droid.rooter
Guía Principiante 10 min de lectura

¿Tu móvil Android te espía? Compruébalo y evítalo

¿Tu móvil Android te espía? Revisa los permisos de las apps, el Panel de privacidad y la telemetría del fabricante, además de 10 ajustes de privacidad concretos que puedes cambiar hoy.

Android phone with privacy settings and permission management screens
Índice
  1. Qué recopila Android de ti en realidad
  2. Recopilación de datos de Google
  3. Recopilación según el fabricante (varía muchísimo)
  4. Recopilación por app (la gran incógnita)
  5. Cómo auditar lo que hace tu Android
  6. Auditoría 1: Panel de privacidad (Android 12+)
  7. Auditoría 2: permisos de las apps
  8. Auditoría 3: datos en segundo plano
  9. Auditoría 4: datos de tu cuenta de Google
  10. Auditoría 5: cuenta del fabricante
  11. Auditoría 6: apps preinstaladas que no usas
  12. 10 ajustes de privacidad que puedes cambiar hoy
  13. Qué deja de funcionar al reforzar la privacidad
  14. Preocupaciones de privacidad exageradas
  15. Preocupaciones de privacidad reales
  16. Preocupaciones según el tipo de usuario
  17. Notas sobre leyes de privacidad por región
  18. Cuándo recurrir a un profesional

La pregunta «¿mi móvil me escucha?» se ha estudiado tantas veces que hoy hay una respuesta bastante firme: no como mucha gente teme, pero sí recopila más datos de los que imaginas, y gran parte se puede desactivar. Esta guía separa las preocupaciones de privacidad realistas de las teorías conspirativas, te enseña a auditar lo que hace tu Android y propone 10 ajustes que puedes cambiar hoy para reducir de forma notable la recopilación de datos sin perder ninguna función del teléfono.

Qué recopila Android de ti en realidad

Olvida las afirmaciones dramáticas. Esto es lo que Android recopila realmente, por categorías:

Recopilación de datos de Google

Historial de ubicaciones. Si Actividad en la Web y en Aplicaciones y el Historial de ubicaciones están activados (suele ser lo predeterminado), cada lugar al que vas queda registrado con la hora, el tiempo de estancia y los desplazamientos entre sitios. Google puede reconstruir tu rutina diaria al detalle.

Telemetría de uso de apps. Cada app que abres, cuánto tiempo la usas y cuándo. Se utiliza para personalizar anuncios y para las recomendaciones de «tu Android».

Historial de búsqueda y navegación. Todo lo que buscas en Google, cada sitio que visitas con Chrome (si has iniciado sesión) y cada vídeo de YouTube que ves. Todo vinculado a tu cuenta de Google.

Grabaciones de voz. Solo cuando usas «Hey Google» de forma activa: no escucha siempre. Las grabaciones se guardan salvo que lo desactives.

Contactos y Calendario. Se sincronizan con tu cuenta de Google por defecto y se usan para sugerir contactos, el texto predictivo y las recomendaciones de eventos.

Recopilación según el fabricante (varía muchísimo)

Samsung. Samsung Customization Service, telemetría de la cuenta Samsung, datos de uso de Bixby, analíticas de Samsung Pay y datos de sincronización de Samsung Cloud, además de lo que recopila Google.

Xiaomi. Telemetría de Mi Account, historial de Mi Browser (un servicio distinto de Chrome), Mi Cloud y telemetría hacia los servidores de MIUI/HyperOS, incluidos los patrones de uso del dispositivo. En 2020 se le descubrió enviando el historial del navegador por defecto.

Oppo / Realme / OnePlus (familia BBK). Telemetría de ColorOS / OxygenOS, datos de la cuenta Heytap y de la cuenta OnePlus. En general menos agresivo que Xiaomi, pero claramente más que el Android puro.

Vivo / iQOO. Telemetría de la cuenta vivo y de FunTouch OS / OriginOS. Poca transparencia sobre los detalles.

Google Pixel (con el Android original de Pixel). Solo la recopilación de Google, sin una capa de telemetría del fabricante. El Android puro más respetuoso con la privacidad.

Recopilación por app (la gran incógnita)

Cada app que instalas recopila todo lo que sus permisos le permiten. Algunas lo justifican: Maps necesita la ubicación y WhatsApp los contactos. Otras no: las linternas que pedían contactos y ubicación fueron un problema documentado a finales de la década de 2010 y aún ocurren. El Panel de privacidad permite auditarlo.

Cómo auditar lo que hace tu Android

Seis auditorías que conviene hacer en orden. Tiempo total: 30-45 minutos.

Auditoría 1: Panel de privacidad (Android 12+)

Ajustes → Privacidad → Panel de privacidad. Muestra una cronología de las últimas 24 horas con cada acceso de cada app al micrófono, la cámara y la ubicación. Fíjate en:

  • Apps que no usas y que acceden al micrófono o a la cámara
  • Apps que acceden a la ubicación en momentos raros (por ejemplo, una linterna a las 3 de la madrugada)
  • Apps con mucho más acceso del que esperarías

Auditoría 2: permisos de las apps

Ajustes → Privacidad → Administrador de permisos. En cada categoría (Cámara, Micrófono, Ubicación, Contactos, Teléfono, SMS, Calendario, Almacenamiento) verás la lista completa de apps que lo tienen. Revoca el permiso en toda app que no lo necesite.

La poda a fondo: revoca el micrófono a todas las apps salvo tu app de mensajería y el asistente de voz; revoca la cámara a todas salvo la app de cámara y las de mensajería que elijas; revoca la ubicación a todas salvo Maps y la app del tiempo; cambia «Permitir siempre» por «Solo mientras se usa la app».

Auditoría 3: datos en segundo plano

Ajustes → Red → Uso de datos → Uso de datos móviles (o de Wi-Fi) → cambia el periodo. Las apps que consumen muchos datos en segundo plano sin que las uses son una señal de alerta.

Auditoría 4: datos de tu cuenta de Google

Visita myactivity.google.com en un navegador y revisa:

  • Actividad en la Web y en Aplicaciones (búsquedas, voz, uso de apps)
  • Historial de ubicaciones (todos los sitios donde has estado)
  • Historial de YouTube
  • Actividad de voz y audio

Activa el borrado automático en cada una, como mínimo a 3 meses, o desactívalas por completo si no las necesitas.

Auditoría 5: cuenta del fabricante

En Samsung: Ajustes → Cuenta Samsung → revisa lo que está activado, en especial Samsung Customization Service y la sincronización de Samsung Cloud.

En Xiaomi: Ajustes → Mi Account → Privacidad → revisa y desactiva las analíticas de uso, los informes de errores y los anuncios personalizados.

En Oppo/Realme/OnePlus: Ajustes → cuenta Heytap / cuenta OnePlus → controles de privacidad.

En Vivo/iQOO: Ajustes → cuenta vivo → privacidad.

En Google Pixel: no hay capa extra del fabricante que auditar.

Auditoría 6: apps preinstaladas que no usas

Ajustes → Aplicaciones → mira la lista completa. Las apps del fabricante que nunca usas (Samsung Pay si no lo usas, Mi Browser si usas Chrome, los centros de juegos del fabricante) suelen mantener servicios en segundo plano. Desactiva o desinstala lo que no uses.

10 ajustes de privacidad que puedes cambiar hoy

  1. Desactiva Actividad en la Web y en Aplicaciones de Google

    myactivity.google.com → Actividad en la Web y en Aplicaciones → Desactivar. Google deja de registrar cada búsqueda, interacción de voz y uso de apps. Puede reducir la personalización de la búsqueda, algo que en la práctica casi nadie echa de menos.

  2. Desactiva el Historial de ubicaciones de Google

    myactivity.google.com → Historial de ubicaciones → Desactivar → confirma la pausa. Google deja de registrar cada lugar que visitas. Maps sigue funcionando bien; solo se ve afectada la función Cronología.

  3. Desactiva la personalización de anuncios

    Ajustes → Google → Anuncios → desactiva la personalización de anuncios. Reduce la creación de perfiles basada en el rastreo publicitario.

  4. Revoca el micrófono a todas las apps salvo la mensajería y el asistente de voz

    Ajustes → Privacidad → Administrador de permisos → Micrófono → revisa y deniega el permiso a las apps no esenciales.

  5. Cambia las apps que usan ubicación de «Siempre» a «Solo mientras se usa la app»

    Ajustes → Privacidad → Administrador de permisos → Ubicación → en cada app, elige «Permitir solo mientras la app está en uso».

  6. Desactiva los servicios del fabricante que afectan a la privacidad

    Samsung: Ajustes → Samsung Customization Service → desactivado. Xiaomi: Ajustes → Mi Account → Privacidad → desactiva las analíticas de uso y la personalización de anuncios.

  7. Configura el DNS privado en 1.1.1.1 o Cloudflare para bloquear anuncios y rastreadores

    Ajustes → Red → DNS privado → 1dot1dot1dot1.cloudflare-dns.com (o usa NextDNS / AdGuard DNS para un bloqueo activo de rastreadores).

  8. Desactiva el rastreo entre apps con el identificador de Google

    Ajustes → Google → Anuncios → Borrar ID de publicidad (Android 12+). Restablece tu ID de rastreo publicitario y reduce mucho la vinculación de perfiles entre apps.

  9. Desactiva Actividad de voz y audio si no usas Google Assistant

    myactivity.google.com → Actividad de voz y audio → Desactivar. Google deja de conservar tus grabaciones de voz.

  10. Desinstala o desactiva las apps del fabricante que no uses

    Ajustes → Aplicaciones → revisa la lista. Desactiva Samsung Pay/Wallet si no lo usas, Mi Browser si usas Chrome, los centros de juegos del fabricante y las apps de muestra.

Hacer los 10 lleva entre 15 y 30 minutos y reduce de forma notable la recopilación de datos de base sin afectar a ninguna función cotidiana del teléfono.

Qué deja de funcionar al reforzar la privacidad

Lo que pierdes, sin rodeos:

  • La Cronología de Google Maps deja de funcionar con el Historial de ubicaciones desactivado (Maps sigue sirviendo para navegar; solo pierdes el historial de trayectos).
  • Los resultados de búsqueda personalizados se personalizan menos con Actividad en la Web y en Aplicaciones desactivada (la mayoría no lo nota).
  • La activación por voz «Hey Google» se detiene si también desactivas Google Assistant: deja desactivada la Actividad de voz y audio, pero Google Assistant activado, si quieres activación por voz sin conservar grabaciones.
  • Algunas respuestas inteligentes de Gmail / Mensajes dependen del entrenamiento del modelo de lenguaje con tus datos; la calidad baja un poco con Actividad en la Web y en Aplicaciones desactivada.
  • El pago por contacto de Google Pay / Samsung Pay exige tener activos ciertos servicios de ubicación y de cuenta: puedes elegir privacidad o pago por contacto, no ambas.

Para el 95 % de los usuarios estas pérdidas pasan desapercibidas. Si estás en el 5 % que usa a fondo la personalización avanzada, elige los ajustes con criterio.

Preocupaciones de privacidad exageradas

Para cuidar tu tranquilidad:

  • «Los móviles te escuchan para mostrarte anuncios»: se ha estudiado una y otra vez y no ocurre a nivel de sistema operativo. Eso de «mencioné un producto y me salió un anuncio» es sesgo de selección, más la segmentación por comportamiento de cuentas compartidas, más alguna coincidencia.
  • «El 5G en sí es una amenaza para la privacidad»: el 5G usa los mismos protocolos e identificadores que el 4G; no es una preocupación nueva.
  • «El modo avión desactiva todo el rastreo»: solo desactiva la transmisión por radio; el dispositivo sigue recopilando datos y los sube cuando vuelve la red.
  • «Una bolsa de Faraday te hace invisible»: sí, mientras el teléfono esté dentro de la bolsa. Fuera de ella, nada cambia.

Preocupaciones de privacidad reales

  • Abuso de permisos en apps gratuitas de Play Store: real y medible; se mitiga con una auditoría del Administrador de permisos
  • El perfil de Google entre servicios: real; se mitiga desactivando Actividad en la Web y en Aplicaciones y restableciendo el ID de publicidad
  • Telemetría del fabricante: real; se mitiga en parte con los ajustes de privacidad de la cuenta del fabricante y solo del todo con ROMs personalizadas
  • Visibilidad del operador de la red Wi-Fi: real; se mitiga con una VPN
  • Apps comprometidas de tiendas de terceros: real; se mitiga usando solo Play Store y verificando la firma del desarrollador

Preocupaciones según el tipo de usuario

Cada modelo de amenaza tiene sus prioridades:

Usuario particular o familiar. Los 10 ajustes de arriba y la auditoría de permisos cubren prácticamente todas las preocupaciones realistas. Nadie te vigila a ti en concreto: se te agrega para crear perfiles publicitarios. El objetivo realista es reducir esa agregación.

Madre o padre de adolescentes. Añade Family Link o Samsung Kids si procede y revisa los permisos de las apps en los dispositivos de tus hijos. El mayor riesgo de privacidad para adolescentes con Android es el abuso de permisos de apps de terceros (apps tipo TikTok que piden micrófono y ubicación de forma continua): revisar el Panel de privacidad cada semana es el hábito que más rinde.

Autónomo o dueño de un negocio pequeño que usa el móvil personal para trabajar. Crea un perfil de trabajo con Google Work Profile (gratis e integrado en Android). Así la recopilación de datos de las apps de trabajo queda aislada de tu cuenta personal de Google. Es especialmente importante si tus clientes te envían documentos sensibles por Google Drive o apps de mensajería.

Periodista, activista o profesional de un sector regulado. El refuerzo de privacidad del Android original no basta. Mejoras realistas: GrapheneOS en un Pixel (la configuración compatible con más privacidad), Signal como app de mensajería principal con mensajes temporales, una llave Yubikey para la verificación en dos pasos y un dispositivo desechable dedicado a comunicaciones sensibles, totalmente separado de tu cuenta personal de Google.

Superviviente de violencia doméstica o víctima de acoso. Es otro modelo de amenaza: la preocupación no es la recopilación de datos de empresas, sino una persona concreta que quizá tuvo acceso físico a tu teléfono. Consejos específicos: restablece el dispositivo de fábrica, cierra sesión en todas las cuentas y crea cuentas nuevas antes, desde otro dispositivo, desactiva Encontrar mi dispositivo por completo (el agresor puede conocer las credenciales anteriores de Google), busca apps instaladas que no reconozcas y que puedan ser spyware y cambia todas las contraseñas desde otro dispositivo que sepas que está limpio. Valora pedir ayuda profesional presencial a organizaciones locales de apoyo contra la violencia doméstica.

Notas sobre leyes de privacidad por región

Conviene saber qué te ampara legalmente en materia de recopilación de datos:

  • UE y Reino Unido (RGPD): el marco legal de privacidad más sólido de esta lista. Tienes derecho legal de acceso, rectificación, supresión y portabilidad sobre cualquier dato que Google o tu fabricante tengan de ti. Aprovéchalo: Google Takeout, el Privacy Hub de Samsung y el «solicitar mis datos» de Xiaomi existen gracias al RGPD.
  • India (Ley DPDP de 2023): sólida sobre el papel, pero su aplicación aún madura en 2026. El derecho a la supresión de datos existe, pero ejercerlo en la práctica todavía no es tan fluido como en la UE.
  • Bangladés: el proyecto de ley de protección de datos personales lleva años en borrador y no hay ninguna ley integral de protección de datos en vigor. Tu privacidad en Bangladés depende casi por completo de los ajustes que configures en tu dispositivo, no de recursos legales.
  • Pakistán: el proyecto de ley de protección de datos personales también lleva mucho tiempo pendiente; la protección legal es limitada. Mismo consejo que para Bangladés.
  • Estados Unidos: un mosaico de leyes estatales (CCPA en California y similares en 5 o más estados adicionales). Si vives en un estado sin una ley de ese tipo, confía en los ajustes más que en la ley.

Cuándo recurrir a un profesional

Si quieres un repaso completo para reforzar la privacidad de tu Android (desactivar la telemetría de la cuenta del fabricante, auditar permisos, eliminar servicios de vigilancia preinstalados y, opcionalmente, un refuerzo más profundo con root), escríbenos por WhatsApp o Telegram. Consulta nuestro servicio de mods avanzados para ver qué incluye el refuerzo de privacidad, con el paso opcional de eliminar los servicios de telemetría del fabricante que no se pueden desactivar desde los ajustes normales.

Preguntas frecuentes

¿Mi móvil Android me espía de verdad?

Recopila más datos tuyos de los que probablemente imaginas, pero no en el sentido dramático de «grabar cada conversación» que sugieren los hilos de Reddit. Android recopila el historial de ubicaciones, el tiempo de uso de las apps, datos de navegación vinculados al identificador del dispositivo a través de los servicios de Google y, en la mayoría de los dispositivos que no son Pixel, telemetría adicional del fabricante. La mayor parte se puede desactivar si sabes dónde buscar. El micrófono no escucha siempre para la publicidad: esa afirmación se ha estudiado repetidamente y no ocurre a nivel de sistema operativo. El abuso de permisos por parte de apps concretas es un problema aparte y real, que el Panel de privacidad te ayuda a auditar.

¿Cómo sé qué apps de Android han usado mi micrófono o mi cámara hace poco?

Abre Ajustes → Privacidad → Panel de privacidad (Android 12+). Muestra una cronología de 24 horas con cada acceso de cada app al micrófono, la cámara y la ubicación, con su hora. Toca cualquier acceso para ver los detalles. Si aparece una app que no usas accediendo al micrófono, es una señal de alerta que merece investigarse. El Panel de privacidad es una de las funciones de Android realmente útiles añadidas en los últimos 5 años.

¿Qué datos recopila Google de mi Android por defecto?

Bastante, y con las opciones activadas de entrada: el historial de ubicaciones (Actividad en la Web y en Aplicaciones → Historial de ubicaciones), el tiempo de apertura y uso de las apps, un perfil de personalización de anuncios basado en la navegación y en lo que ves en YouTube, las grabaciones de voz si usas Google Assistant y el historial de búsqueda. Todo se puede ver y borrar en myactivity.google.com, y se puede programar el borrado automático a los 3, 18 o 36 meses. Recomendamos fijar el borrado automático en 3 meses y desactivar por completo Actividad en la Web y en Aplicaciones si no necesitas una búsqueda personalizada.

¿Los móviles Samsung, Xiaomi y Oppo espían más que el Android puro?

Sí, y de forma medible. Estudios independientes de investigadores del Trinity College Dublin y de la Universidad Edinburgh Napier documentaron en 2021 que los dispositivos de Samsung, Xiaomi y Realme envían a los servidores del fabricante bastante telemetría adicional (aparte de Google) y que incluye datos que no son estrictamente necesarios para el funcionamiento del dispositivo. En concreto, a Xiaomi se le descubrió enviando el historial del navegador junto con telemetría vinculada al identificador del dispositivo por defecto. La mayor parte se puede reducir desactivando los servicios de Mi Account, Samsung Customization Service y cuentas similares de cada fabricante, pero no se elimina del todo sin una ROM personalizada.

¿Usar una VPN evitará que mi Android me espíe?

Solo en parte. Una VPN cifra tu tráfico de red, de modo que tu proveedor de internet y el operador de la red Wi-Fi no pueden ver qué sitios visitas, y eso es una ganancia real de privacidad. Pero no impide que las apps de tu teléfono recopilen datos sobre ti (ubicación, uso de apps, contactos) y los envíen a sus servidores: los enviarán sin problema por el túnel de la VPN. Para reforzar del todo la privacidad de Android necesitas ambas cosas: una VPN para la privacidad de red, y auditorías de permisos de apps y desactivación de la telemetría del fabricante para la privacidad del dispositivo.

¿Debería instalar una ROM personalizada centrada en la privacidad, como GrapheneOS, para evitar el rastreo de Android?

Si tu modelo de amenaza es alto (periodista, activista, profesión regulada), sí: GrapheneOS en un Pixel es muchísimo más privado que cualquier Android original, elimina por completo Google Play Services (o los aísla en un sandbox) y permite activar o desactivar el acceso a la red por app. Si eres un usuario normal preocupado por la recopilación de datos cotidiana, los pasos de refuerzo de esta guía en el Android original cubren el 80-90 % de la mejora realista, sin riesgo y sin invertir tiempo en aprender técnicas nuevas. Las ROMs personalizadas son potentes, pero exigen desbloquear el bootloader, lo que anula la garantía y hace que fallen algunas apps bancarias.