La Agencia Española de Protección de Datos ha advertido a la Dirección General de Tráfico por el envío no autorizado de datos de usuarios a servidores de terceros a través de la aplicación miDGT. Esta situación se descubrió gracias a un usuario que, al instalar la app, recibió un aviso de la función App Tracking Protection de DuckDuckGo, que alertó sobre la transmisión de información innecesaria y su envío a terceros. La DGT reconoció que no estaba al tanto de esta problemática, que también podía haber expuesto datos procesados fuera de la UE.
Este incidente, revelado mediante una queja presentada el 17 de noviembre de 2023, señala que la app recopilaba información como la versión de la aplicación, el identificador único del dispositivo y la dirección de correo electrónico, entre otros datos. Esta información fue compartida a través de Google, sin que se registrara adecuadamente en los registros de tratamientos de la DGT.
El problema se originó, según la DGT, por un error de configuración en Firebase, la plataforma de Google utilizada para gestionar notificaciones. Aunque la recolección y el envío de datos eran opcionales, no se desactivaron, lo que llevó a la exposición de cifras que resultan innecesarias para el funcionamiento de la aplicación. La DGT afirmó que su equipo de desarrollo nunca accedió a los datos que estaban siendo recopilados.
Este descuido se mantuvo durante años hasta que fue corregido con una actualización en 2024. A pesar de la gravedad de la falta, la DGT no enfrentará sanciones económicas, dado que es un organismo público. De haber sido una entidad privada, podría haber enfrentado multas significativas. En este caso, el único “castigo” es el impacto en su reputación y la exposición pública del incidente.
