La seguridad es un tema primordial para Google. Por eso, desde que permitimos que las aplicaciones de otros desarrolladores se integren con Gmail - como clientes de correo, planificadores de viajes y sistemas de administración de relaciones con clientes (CRM) - hemos desarrollado un proceso de seguimiento que permite revisar a los desarrolladores y sus
aplicaciones integradas a Gmail antes de hacerlas disponibles para todos. Asimismo, ofrecemos herramientas, tanto para los administradores de las empresas como para los consumidores individuales, que privilegian la transparencia y control sobre el uso de datos.
En la
Revisión de Seguridad (Security Checkup) se pueden verificar los permisos otorgados a las aplicaciones que no pertenecen a Google y anularlos si así se desea. En el caso de los usuarios de G Suite, los administradores pueden controlar qué aplicaciones de terceros podrán acceder a los datos de sus usuarios a través de
una lista blanca.
Este y otro tipo de controles se han desarrollado para mantener los datos de nuestros usuarios seguros. Esa es nuestra máxima prioridad. Por eso queremos ofrecer detalles sobre el proceso de selección y controles de usuario que tenemos, bien sean cuentas empresariales o individuales:
Proporcionando opciones a los consumidores y protegiéndolos de las aplicaciones maliciosas o engañosas
Tener un ecosistema vibrante de aplicaciones de terceros (no de Google) es bueno para todos. Y de igual manera, poder contar con distintas funcionalidades para elegir y aprovechar al máximo el correo electrónico enriquece el quehacer diario. Sin embargo, antes de que una aplicación de un tercero pueda acceder a tu Gmail, pasa por un proceso de revisión y aprobación que incluye múltiples pasos: desde una revisión automática y manual del desarrollador, pasando por una evaluación de la política de privacidad y de la página principal de la aplicación para verificar que es una app legítima, hasta el testeo de la aplicación para garantizar que funciona de manera coherente: es decir, que hace lo que dice.
Para poder
aprobar nuestro proceso de revisión, las aplicaciones de terceros deben cumplir dos requisitos clave:
- Precisión: las aplicaciones no deben tergiversar su identidad y deben ser claras sobre la forma en que manejan los datos de los usuarios, contando con cláusulas de privacidad contundentes.
- Relevancia: las aplicaciones deben solicitar únicamente los datos que necesitan para su función específica, nada más, y deben ser claras en cómo están usando los datos.
Es importante tener en cuenta que, desde Google, revisamos constantemente las aplicaciones de terceros para asegurarnos que cumplan
nuestras políticas, y las suspendemos cuando nos percatamos de que no lo hacen.
Tú tienes el control sobre tus datos
La transparencia y el control siempre han sido los principios de las políticas de privacidad de datos y, teniendo esto en mente, trabajamos constantemente para garantizar que estos dos ejes se reflejen en toda nuestra línea de productos.
Puedes tener la seguridad de que, antes de que una aplicación de terceros pueda acceder a tus datos, te mostraremos una pantalla de permisos que muestra los tipos de datos que la aplicación puede acceder y cómo puede usar dichos datos. En ese sentido, recomendamos revisar la pantalla de permisos antes de dar acceso a una aplicación de tercero.
Además, desde hace mucho tiempo estamos ofreciendo controles de datos que puedes usar en cualquier momento para administrar tu propia información. Por ejemplo, la
Revisión de Seguridad (Security Checkup) muestra todas las aplicaciones de terceros que tienen acceso a tus datos y señala las aplicaciones que podrían representar algún peligro potencial para que, de esta forma, puedas revocar los permisos que hayas concedido previamente y sobre los cuales ya no te sientes cómodo.
Para ver y controlar los permisos otorgados desde tu cuenta, puedes acceder a
myaccount.google.com.
Brindando herramientas para administradores de G Suite
Los administradores de G Suite también pueden controlar el alcance del acceso a información que los usuarios han otorgado a aplicaciones de terceros al
incluir aplicaciones OAuth conectadas en una lista blanca.
Esto garantiza que los usuarios de la plataforma puedan otorgar acceso solo a aplicaciones confiables, específicamente aquellas que hacen parte de OAuth y que, de hecho, superaron los filtros de aprobación.
Garantizando la seguridad e inteligencia en Gmail
Gmail cuenta con funciones de seguridad de alta categoría, como sistemas de protecciones que nos permiten evitar que más del 99,9% del correo no deseado y de phishing llegue a tu bandeja de entrada.
Para poder ofrecer estas funcionalidades, llevamos a cabo el procesamiento automático de los correos electrónicos. Se trata de una práctica que permite brindar opciones inteligentes como la
Respuesta Inteligente, la cual contribuye a optimizar el tiempo y aumentar la productividad.
Un punto de vital importancia es que
no procesamos contenido del correo electrónico para servir anuncios publicitarios, y los desarrolladores no nos pagan por el acceso a la API. El modelo comercial principal de Gmail es vender nuestro servicio de correo electrónico pago a las organizaciones como parte de
G Suite. Mostramos anuncios en la versión de consumo de Gmail, pero es importante tener en cuenta que esos anuncios no se basan en el contenido encontrado en los correos electrónicos. Cuentas con la opción de
ajustar la configuración de tus anuncios en cualquier momento.
La práctica del procesamiento automático ha hecho que algunos, erróneamente, especulen y afirmen que Google "lee" sus correos electrónicos. Nadie en Google lee las cuentas de Gmail, excepto cuando se trata de casos muy específicos en los que existe una solicitud expresa y se firma una autorización consentida, o cuando necesitamos hacerlo por motivos de seguridad, tratándose de algún error o abuso.
El trabajo sobre privacidad y seguridad es permanente. Siempre estamos buscando las mejores formas que nos permitan proteger a nuestros usuarios. Recientemente presentamos más
transparencia en tu Cuenta de Google, un
mayor control sobre la configuración de los anuncios y
nuevas protecciones OAuth para evitar aplicaciones engañosas.
Puedes visitar
privacy.google.com para obtener más información acerca de nuestros compromisos con los principios de seguridad y privacidad.
Publicado por Suzanne Frey, Directora de Seguridad, Confianza y Privacidad en Google Cloud