Pular para o conteúdo Solicite demonstração

Controle seu programa de privacidade
com a mais completa ferramenta nacional

Teste a nossa plataforma
x
PrivacyTools - LGPD PrivacyTools - LGPD - Menu
  • br
    • en
Solicite demonstração Entrar
  • Sobre
  • Soluções

    Marketing & Privacy UX

    • Gestão de Cookies Administre os cookies e deixe seu portal em conformidade
    • Gestão de Políticas Crie e faça a gestão das políticas do seu site

    Gestão da Privacidade

    • Gestão de Consentimento Registre e gerencie o consentimento universal
    • Pedidos dos Titulares DSAR - Atenda os direitos dos titulares de dados
    • Gestão de Auditoria Gere relatórios de acompanhamento dos seus projetos

    Governança e Compliance

    • Gestão de Incidentes Reaja de forma rápida e providencie as devidas notificações
    • Data Mapping Promova inventário, transferências e DPIA
    • Data Discovery Descubra, analise e corrija dados em escala
    • ESG Defina e realize os controles, ações e estratégias do seu programa de ESG
    • Governança de IA Centralize, gerencie e garanta a conformidade dos seus projetos em IA
  • Governo
  • Materiais
  • Blog
  • Contato
  • Entrar
  • Sobre
  • Soluções
  • Governo
  • Materiais
  • Blog
  • Contato
google dados pessoais - Privacy Tools
Categorias
Blog

Google estaria agrupando permissões de privacidade sem que usuários saibam; entenda

  • Autor do post Por Privacy Tools
  • Data de publicação 19/12/2022
Tempo de leitura estimado (em minutos):

A Google está envolvida em uma questão que supostamente estaria dificultando a privacidade em seus serviços. O evento ganhou repercussão depois da mudança de domínio URL da plataforma dos aplicativos do Google Mapas e Google Voos, como é conhecido no Brasil.

Saiba como o processo de permissões compartilhada pode fazer com que os usuários sejam rastreados ao abrir apps da empresa. Isso ocorre sem que tenham dado aval para situações do tipo.

Permissões concedidas para mais de um aplicativo

Depois da aplicação da mudança do domínio no mês de novembro, a Google teria supostamente interferido na privacidade dos usuários. A big tech teria aglomerado permissões que estariam sendo enviadas para outros aplicativos presentes no mesmo domínio.  

A mudança fez com que as permissões de telemetria e de dados fossem enviadas diretamente ao URL da empresa, e não de forma dividida entre suas plataformas. Em outras palavras, qualquer permissão que for dada ao Google Maps, como a localização, também estaria sendo dada ao Google Voos, mesmo sem o seu acesso.

Nesse sentido, significa que quando o pop-up de permissões aparece na sua tela, ao pedir para acessar a câmera, o microfone ou a localização, só de ser aceita uma só vez no domínio da Google, a empresa não precisaria solicitar novamente mesmo em outro serviço.

Ou seja, com a permissão dos exemplos acima, o buscador teria acesso e rastrear a localização do usuário, mesmo sem conhecimento ou permissões para os outros apps englobados.

Com a permissão da localização após o acesso do Google Maps, o navegador pode acessar esses dados a qualquer momento por causa da estrutura de domínio implementada e que faz com o que usuário seja rastreado enquanto tiver um site do Google aberto. 

Relato de desenvolvedor de softwares reforçou a importância do assunto

Garrit Franke, desenvolvedor de software, publicou em 23 de novembro, em seu blog,  uma publicação referente à jogada do Google. Após o alerta, os riscos à privacidade começaram a circular com maior proporção. Portais começaram a citá-lo como fonte e trabalhar na questão em outros sentidos.

No relato, Garrit estava com pressa e queria usar o Google Maps o mais rápido possível. Ele entrava pelo endereço maps.google.com e dentro dele permitia que o subdomínio utilizasse os serviços de localização do navegador.

Quando retornou à sua residência, reparou que ao abrir o maps.google.com estava sendo direcionado para google.com/maps. Ao prosseguir, uma fala chamou atenção:

“Isso implica que as permissões que concedo ao Google Maps agora se aplicam a todos os serviços do Google hospedados neste domínio. Até agora, só identifiquei que o Google Flights fez a mesma troca.” O desenvolvedor suspeita que estão começando a transferir os serviços para o domínio principal da empresa.

Por fim, parabenizou e disse “agora você tem permissão para me rastrear geograficamente em todos os seus serviços.”

A legislação no Brasil referente aos dados pessoais, a Lei Geral de Proteção de Dados (LGPD) prevê que os usuários precisam dar permissões sobre a coleta e o uso de dados, algo que não aconteceu no momento da mudança do URL.

Autor

  • Ptools Prancheta 1 2 - Privacy Tools
    Privacy Tools

    Somos uma solução de Gestão de Privacidade e Proteção de Dados Pessoais, GRC e ESG. Ajudamos empresas a construírem negócios responsáveis.

    Ver todos os posts
  • Tags big techs, consentimento, google
Avatar de Privacy Tools

Por Privacy Tools

Somos uma solução de Gestão de Privacidade e Proteção de Dados Pessoais, GRC e ESG. Ajudamos empresas a construírem negócios responsáveis.

Ver arquivo →

Posts relacionados

PrivacyTools - LGPD

Marco Regulatório das Big Techs é aprovado pela União...


← Usuários brasileiros aparecem em pesquisa como interessados na proteção de dados → Bug no Twitter para iPhone impedia usuários de protegerem seus tweets





Marketing & UX

  • Gestão de cookies
  • Gestão de políticas

Gestão da privacidade

  • Gestão de consentimento
  • Pedidos dos titulares
  • Auditoria

Governança e compliance

  • Gestão de incidentes
  • Data mapping
  • Data discovery
  • ESG
  • Governança de IA

Redes sociais

  • Aviso de privacidade
  • Política de cookies
  • Código de ética

© Privacy Tools 2025 PrivacyTools - LGPD

×