- La Corte de Apelaciones del Cuarto Circuito de EE. UU. dictaminó por 2 votos contra 1 en United States v. Chatrie que no existe una expectativa razonable de privacidad bajo la Cuarta Enmienda sobre el historial de ubicación compartido voluntariamente con Google
- Esta conclusión se apoya en la estructura de Location History, que está desactivado por defecto y solo comienza a guardar datos después de que el usuario pasa por pasos como compartir ubicación, optar por la cuenta, Location Reporting e iniciar sesión
- Google almacena Location History en Sensorvault, y las órdenes de geofence piden números de dispositivo anónimos, coordenadas, marcas de tiempo, intervalos de confianza, fuentes de datos y más, dentro de una hora y zona determinadas
- Las solicitudes de geofence warrant por parte de las fuerzas del orden se dispararon desde 2016, y desde 2018 Google opera un proceso de respuesta de tres etapas para ir reduciendo gradualmente el alcance de las solicitudes
- Este fallo intensifica el conflicto sobre si las consultas masivas basadas en ubicación constituyen un registro bajo la Cuarta Enmienda y vuelve a exponer la frontera entre los datos de ubicación móvil y las investigaciones policiales
El fallo del Cuarto Circuito y la premisa de Location History
- En United States v. Chatrie, la Corte de Apelaciones del Cuarto Circuito determinó que no existe una expectativa razonable de privacidad respecto de los datos de ubicación de Google
- El fallo se emitió el 9 de julio de 2024 por 2 votos contra 1
- La premisa central es que el usuario comparte voluntariamente esos datos con Google
- Location History está desactivado por defecto, y para que Google comience a rastrear y almacenar datos el usuario debe pasar por varios ajustes
- Activar el uso compartido de ubicación en el dispositivo móvil
- Optar por Location History en la cuenta de Google mediante el navegador web, la app de Google, la configuración del dispositivo Android, etc.
- Google muestra antes de la activación un texto que explica lo básico del servicio
- Activar la función “Location Reporting” en el dispositivo móvil
- Iniciar sesión en la cuenta de Google en ese dispositivo
- Incluso después del opt-in, el usuario conserva cierto control sobre los datos de ubicación almacenados
- Puede revisar, editar y borrar la información ya recopilada
- Puede conservar solo los datos de fechas específicas y eliminar el resto, o borrarlo todo
- Puede pausar la recopilación futura de Location History
- Google afirma que sigue la elección del usuario
- Cuando Location History está activado, Google sigue monitoreando la ubicación por GPS incluso mientras el usuario no usa el teléfono
- En Android, si se activa “Google Location Accuracy”, también se usan entradas distintas del GPS, como puntos de acceso Wi-Fi y redes móviles
- Location History puede ser más preciso que otros métodos de rastreo de ubicación, como la información de ubicación de sitios celulares
- Aun así, el registro de ubicación de Google es una estimación de la ubicación del dispositivo, y cada coordenada incluye un “confidence interval” medido en metros
- Google indica una probabilidad del 68% de que el usuario haya estado dentro de ese intervalo de confianza para un punto de ubicación específico
Sensorvault y el proceso de órdenes de geofence
- Google guarda todos los datos de Location History en un repositorio llamado Sensorvault
- Sensorvault asigna a cada dispositivo un número de identificación único
- Mantiene los datos de Location History asociados con el dispositivo
- Google usa estos datos para construir modelos agregados que apoyan aplicaciones como Google Maps
- Desde 2016, las fuerzas del orden empezaron a enviar geofence warrant a Google
- Una orden de geofence exige entregar los datos de Location History de todos los usuarios que estuvieron dentro de una zona geográfica específica durante un periodo determinado
- Google indicó que las solicitudes de geofence aumentaron 1,500% entre 2017 y 2018, y 500% entre 2018 y 2019
- Preocupada por las amenazas a la privacidad de los usuarios, Google creó en 2018 un proceso de respuesta de tres etapas tras discutirlo con su equipo legal interno y con las fuerzas del orden
- El proceso de tres etapas de Google está diseñado para reducir el alcance de la solicitud antes de pasar de datos anónimos a información identificatoria de cuentas
- Etapa 1: Google busca en todo el almacén de Location History a los usuarios que estuvieron dentro del tiempo y geofence especificados, y entrega números de dispositivo anónimos, latitud y longitud, marcas de tiempo, intervalos de confianza y fuentes de datos como GPS o Wi-Fi
- Google revisa la solicitud antes de divulgar datos y la impugna si considera que es excesivamente amplia
- Etapa 2: Si las fuerzas del orden necesitan más información, pueden pedir para algunos de los usuarios identificados en la Etapa 1 un periodo más amplio y coordenadas de movimiento dentro y fuera de la geofence
- Etapa 3: Después de determinar qué personas son relevantes para la investigación, las fuerzas del orden pueden exigir a Google información identificatoria de la cuenta, como nombre y dirección de correo electrónico
- Por lo general, Google exige que el grupo objetivo sea más reducido que en la etapa anterior, para impedir que se pidan sin cambios las identidades de todos los usuarios identificados en la Etapa 2
- El artículo de Bloomberg, Geofence Warrant Decision Exposes Hole in Fourth Amendment Law, sostiene que esta decisión dividida de apelación dejó fuera del escrutinio constitucional la obtención por parte del gobierno de datos de ubicación de dispositivos móviles de Google
- Ese texto resume que el Cuarto Circuito concluyó, pese al voto disidente, que el uso de geofencing no constituye un registro bajo la Cuarta Enmienda
- También se enlaza una actualización de Techdirt: Fourth Circuit Finds In Favor Of Geofence Dragnet Deployed To Catch Robbery Suspect
1 comentarios
Opiniones de Hacker News
Google está trasladando los datos de ubicación al dispositivo y eliminándolos de sus servidores. Como se cita abajo, con este cambio Google ya no responderá a órdenes de geocerca que exijan información de todos los dispositivos alrededor de un caso específico
https://news.ycombinator.com/item?id=40869536
Google todavía ofrece una forma de guardar en sus servidores una copia de seguridad cifrada de la base de datos, pero por defecto está desactivada. Tampoco muestra una ventana modal para activarla fácilmente; el usuario tiene que pulsar manualmente un botón en la UI para abrir una hoja de instrucciones y un modal con el botón para activar la copia de seguridad
Este cambio es algo por lo que el público debería agradecerle al gobierno. Si el gobierno no hubiera inundado a Google con órdenes judiciales, Google habría seguido recopilando y conservando estos datos
La recopilación y el almacenamiento de datos provocaron las órdenes judiciales, y las órdenes provocaron la decisión de eliminarlos. Las llamadas empresas tecnológicas recopilan y almacenan datos que perjudican la privacidad del público incluso cuando su valor económico no está claro
En realidad está dentro de otra pestaña de configuración, así que no queda nada claro
Esto definitivamente no aplica a todos los que han usado una cuenta de Google durante mucho tiempo. Antes, los datos de ubicación se recopilaban por defecto y había que rechazarlos (opt-out)
Nunca dieron su consentimiento de forma activa, y Google tampoco desactivó el seguimiento para que esos usuarios con consentimiento implícito anterior pasaran a un esquema de consentimiento explícito. Probablemente el cambio cultural de opt-out a opt-in ocurrió más o menos a principios de la década de 2010
El historial de ubicaciones en realidad se parece más a una configuración que pregunta si quieres ver tus propios datos de ubicación
Desde el sistema E911 hasta Google Play Services, Maps y demás, los datos de ubicación se siguen recopilando y se venden y combinan entre varias empresas
En los teléfonos modernos es imposible desactivar por completo el reporte de ubicación a cualquier proveedor dentro de la pila
Uso GrapheneOS en mi teléfono y les negué el permiso de ubicación a todas las apps, salvo Organic Maps offline
También tengo la costumbre de mantener siempre activado el modo avión, excepto en las rarísimas ocasiones en que necesito hacer una llamada saliente fuera de casa. Viendo la revelación reciente de que AT&T expuso los datos de ubicación por triangulación de todos sus clientes, no me parece una reacción exagerada
La privacidad es importante, pero que la gente pueda llamarme es extremadamente conveniente y no quiero renunciar a eso. Necesitamos una solución mejor
También me preocupaba que el modo avión en realidad no apagara los transmisores y receptores inalámbricos, pero al menos un resultado cualquiera de una búsqueda en Google en Reddit dice que sí los apaga. No era una respuesta oficial de GrapheneOS
¿Habrá alguna alternativa amigable con la privacidad al historial de ubicaciones de Google? Me gusta la función de registrar dónde estuve durante un viaje
No sé si soy el único, pero a veces, cuando me entra la nostalgia, me gusta volver a recorrer mis pasos y encontrar recuerdos o lugares olvidados
Los datos del historial ahora se almacenan en el teléfono. La copia de seguridad en la nube es opcional y está desactivada por defecto; incluso si se activa, siempre está cifrada de extremo a extremo, por lo que la base de datos del historial de ubicaciones no es accesible en los servidores de Google. Google hizo este cambio en respuesta a estos problemas
Falta la realidad de que la sociedad moderna exige cada vez más el uso de estas aplicaciones. No tiene sentido presentar opciones en las que no queda más que aceptar.
Además, hay una gran diferencia entre permitir que se usen mis datos para el servicio que creo que ofrece la app y usar esos datos para cualquier otro propósito.
Se dice que cerca de un tercio de los usuarios activos de Google activó el Historial de ubicaciones. Esto no trata de algún reporte obligatorio de ubicación en teléfonos Android con modalidad opt-out, sino específicamente de un servicio de Historial de ubicaciones basado en consentimiento explícito.
Aceptan la suposición de que todo el mundo está en línea, todo el mundo tiene celular y todo el mundo sigue las noticias y la cultura popular para concentrarse colectivamente en temas pasajeros como un eclipse o las películas de Barbie y Oppenheimer.
Cualquiera puede elegir evitar cualquier parte del mundo moderno. Somos parte de ese mundo, no sus víctimas.
¿Cuál es la expectativa razonable respecto de que una empresa obtenga ganancias con un producto que hemos considerado esencial? ¿Quién va a crear y mantener un producto que no pueda generar ganancias?
La UE exigió a Facebook ofrecer una versión sin seguimiento, y Meta creó un nivel de pago. Entonces volvieron a exigir que no cobrara por la versión sin seguimiento. Si Facebook no puede obtener ganancias aunque preste el servicio, ¿por qué debería quedarse en la UE?
Nadie va a llorar por el negocio de Meta, pero Facebook es un enorme medio para que la gente se conecte entre sí. Google Maps en teoría podría correr la misma suerte, y el acceso gratuito a mapas parece un bien público. YouTube también puede ser de interés público por su contenido educativo.
Ahora, gracias a la publicidad en línea efectiva, la lista de productos que pueden ser “gratuitos” y al mismo tiempo beneficiosos para la sociedad se volvió enorme. No se trata de preocuparnos por los márgenes de ganancia de empresas multimillonarias, sino de abordar el hecho de que hemos pasado a depender de ellas y que no van a aceptar altruistamente que sus ganancias desaparezcan por ley.
La respuesta es claramente “no”. Porque estás entregando información a una empresa con cientos de miles de empleados. Si crees que hay buenas razones para renunciar a esa privacidad es otra cuestión.
¿De verdad hay alguien que crea que Google no rastrea datos de ubicación si no activó esta opción? Si no es un denunciante interno, ¿quién podría saberlo?
El Historial de ubicaciones solo parece ser el dato que Google deja que el usuario recopile y revise directamente; no es el total de datos de ubicación que recopila Google. Esto también incluye datos obtenidos de redes Wi-Fi cercanas, teléfonos cercanos y otros dispositivos Bluetooth
Decir que, incluso después de que el usuario haya dado su consentimiento, puede revisar, modificar y borrar la información que Google ya obtuvo es bastante engañoso. Puedes ver la información de ubicación que tu dispositivo envió a Google, pero no puedes ver ni borrar las inferencias que Google creó sobre ti a partir de esos datos
Lo que preocupa a la gente no es la lista de coordenadas GPS en sí que muestra los lugares a los que vas con frecuencia los sábados por la noche. El problema más grande es que esas coordenadas muestran, por ejemplo, que pasaste varias horas en un bar gay
Aunque borres de tu cuenta de Google la lista de coordenadas GPS, no puedes borrar la etiqueta que Google probablemente le puso a esos datos apenas los recibió, como “este usuario es gay y suele ir a bares gay todos los sábados”
Lo que le pasó a esta persona (https://www.nbcnews.com/news/us-news/google-tracked-his-bike...) me parece una buena señal de que todo el sistema y la forma en que lo usa la policía son defectuosos y peligrosos
Lo peor es que Google es solo la punta del iceberg. No solo nos rastrean los teléfonos, sino también las operadoras, cámaras aleatorias por las que pasamos, lectores de placas y de transpondedores de peaje, autos “inteligentes”, etc. Hay demasiado rastreo sobre el cual el estadounidense promedio no tiene ningún control, y la policía u otros actores pueden acceder a él. De verdad hacen falta protecciones más fuertes
¿Hay pruebas de que Google realmente ponga etiquetas como “este usuario suele ir a bares gay todos los sábados”? El caso del robo de bicicleta que enlazaste se explica de forma más simple por el uso policial de una orden de geocerca que por un sistema de aprendizaje automático que registrara “esta persona anda en bicicleta de 4 a 6 p. m.”
Pero no creo que Google tenga otros datos de ubicación vinculados a mi identidad. Si la policía hubiera pedido esos datos, habría salido un artículo al respecto
Más información:
Is This the End of Geofence Warrants?
https://www.eff.org/deeplinks/2023/12/end-geofence-warrants
Puede que no se hayan terminado por completo. Quizá otros datos de ubicación estén guardados en algún lugar. Aun así, cuando ocurren cambios como este, es importante celebrar el avance
Fue gracioso y molesto a la vez. Mi mamá nunca le pidió a Google que rastreara su ubicación
¿Confío en las megacorporaciones? No, pero sí confío lo suficiente en que no mentirían descaradamente en una situación que tendría enormes repercusiones legales
Google es una megacorporación con muchos abogados y ya se sabe que rastrea muchísimos datos. Ignorar la elección del usuario sería una infracción enorme y también un gran riesgo reputacional. Las sanciones legales serían lo bastante grandes como para que la empresa sintiera la necesidad de ser honesta
Si haces una solicitud de exportación de datos, puedes encontrar hasta cosas inútiles que tienen guardadas; ¿qué tan probable es que todo un equipo haya creado en secreto algo que viola la ley y los términos, y que además todo el equipo legal haya hecho la vista gorda?
En todos los lugares donde trabajé, con solo tocar datos que pudieran ser de ubicación ya hacía falta una revisión de privacidad y legal. Ni hablar de guardarlos o usarlos vinculados a un usuario. El hecho de que no haya denunciantes internos ni filtraciones debería verse como una señal fuerte de que eso no está ocurriendo. Google tampoco es una empresa que sea especialmente buena evitando filtraciones, y después de los despidos muchos empleados se volvieron bastante cínicos
Sobre ejemplos como el de “bar gay”, parece que en algunas jurisdicciones hay protecciones débiles relacionadas con los datos derivados, pero probablemente sea un vacío legal. También es posible que se consideren datos de ubicación derivados y se borren junto con ellos
Estoy totalmente de acuerdo con el punto sobre los abusos policiales
Usa un iPhone y listo. Si Android e iOS fueran equivalentes, los ingresos de Apple provienen abrumadoramente de hardware y servicios, mientras que los de Google provienen abrumadoramente de publicidad y rastreo
Las órdenes de SensorVault, que se remontan a décadas atrás, ya fueron explicadas en un artículo del NYT de 2019, y esto retoma aquello
https://www.nytimes.com/interactive/2019/04/13/us/google-loc...
Incluso pueden resolver casos sin esclarecer
Lo nuevo es que el usuario puede rechazar el rastreo de ubicación. Pero no borrarán SensorVault, es decir, los datos de reportes de ubicación
¿En qué sentido activar una función equivale a entregar a Google y otros los datos que esa función recopiló? ¿Acaso activar la copia de seguridad de tu computadora significa que el gobierno federal puede leerla toda?