LinkedIn acusado de escanear navegadores de forma encubierta en la investigación 'Browsergate'

Una investigación conocida actualmente como "Browsergate" ha formulado graves acusaciones contra LinkedIn, señalando que la plataforma de redes profesionales escanea de forma encubierta las extensiones de navegador instaladas por los usuarios y recopila extensos datos de sus dispositivos sin su consentimiento ni una divulgación adecuada en su política de privacidad. Si las afirmaciones resisten un análisis riguroso, esto podría representar una de las controversias más significativas sobre recopilación de datos corporativos que haya involucrado a una gran plataforma de consumo.

Las acusaciones se centran en dos comportamientos específicos: el escaneo de miles de extensiones de navegador instaladas y la recopilación de 48 características distintas de los dispositivos de los usuarios. Según la investigación, estos datos se transmiten posteriormente a los servidores de LinkedIn y, según se informa, a empresas de seguridad externas. La escala es llamativa. Algunas estimaciones citadas en la cobertura de la investigación sugieren que hasta 405 millones de usuarios a nivel mundial podrían verse afectados.

Qué datos se estarían recopilando supuestamente y por qué es importante

La preocupación va más allá de la simple creación de huellas digitales de dispositivos. Las extensiones de navegador pueden revelar mucho sobre los hábitos, creencias y circunstancias de una persona. Alguien que tiene extensiones relacionadas con contenido religioso, gestión de la salud, activismo político o búsqueda de empleo está exponiendo efectivamente información personal a través de su perfil de navegador, a menudo sin ser consciente de ello.

Lo que hace que las acusaciones de Browsergate sean particularmente graves es la afirmación de que los datos recopilados no se almacenan de forma aislada. Según la investigación, la información se vincula directamente con los nombres reales de los usuarios, sus empleadores y sus cargos profesionales. Esa asociación transforma datos técnicos de apariencia anónima en perfiles individuales detallados con contexto profesional adjunto.

Esto es importante porque LinkedIn ocupa una posición inusual entre las plataformas sociales. Los usuarios comparten habitualmente sus identidades reales, empleadores actuales, trayectorias profesionales y redes de contactos. Combinar esos datos de identidad verificada con características de dispositivo recopiladas de forma encubierta y listas de extensiones crea un nivel de profundidad de perfil que va mucho más allá de lo que la mayoría de los usuarios consideraría aceptable dado el propósito declarado de la plataforma.

Implicaciones regulatorias bajo el RGPD y la Ley de Mercados Digitales

La investigación plantea preguntas concretas sobre el cumplimiento de la normativa europea de privacidad. El Reglamento General de Protección de Datos prohíbe recopilar datos personales sin una base legal y sin una divulgación clara al usuario. La Ley de Mercados Digitales añade obligaciones adicionales para las grandes plataformas que operan en la Unión Europea.

Si las prácticas de recopilación de datos alegadas no estaban divulgadas en la política de privacidad de LinkedIn, esa omisión por sí sola probablemente despertaría el interés de los organismos reguladores. Las autoridades europeas de protección de datos han demostrado una clara disposición a investigar y sancionar a las grandes empresas tecnológicas por infracciones del RGPD, y el seguimiento de comportamiento no divulgado ha sido un foco recurrente de las acciones regulatorias.

LinkedIn no ha emitido, en el momento de redactar este artículo, una respuesta pública detallada que aborde las afirmaciones técnicas específicas formuladas en la investigación. Ese silencio podría convertirse en un factor relevante si los reguladores deciden purseguir el asunto.

Qué significa esto para ti

Para el usuario promedio de LinkedIn, las acusaciones de Browsergate son un recordatorio práctico de que las prácticas de recopilación de datos de cualquier plataforma pueden extenderse mucho más allá de lo que es visible en los menús de configuración estándar o de lo que se resume en una política de privacidad.

Las extensiones de navegador son un vector particularmente pasado por alto. La mayoría de las personas instalan extensiones por comodidad y prestan poca atención a qué información podrían revelar sobre ellas en conjunto. La afirmación de que LinkedIn escanea y cataloga activamente esas extensiones sugiere que la infraestructura habitual de navegación puede convertirse en una fuente de datos de maneras a las que los usuarios no han dado su consentimiento.

La creación de huellas digitales de dispositivos, que consiste en combinar múltiples características de hardware y software para crear un identificador único, es una técnica bien documentada que se utiliza en toda la web. Puede persistir incluso cuando se borran las cookies o se utiliza una VPN, porque se basa en las características del propio dispositivo en lugar de en identificadores almacenados. Conocer esta técnica es el primer paso para comprender el alcance de tu exposición.

Medidas prácticas que vale la pena considerar:

  • Revisa y audita regularmente las extensiones de navegador que tienes instaladas, eliminando aquellas que ya no utilizas activamente
  • Comprueba la configuración de privacidad de tu navegador y considera si el navegador que utilizas actualmente ofrece alguna resistencia a la creación de huellas digitales
  • Lee las políticas de privacidad de las plataformas que utilizas en el ámbito profesional, en particular las secciones que tratan sobre la recopilación de datos y el intercambio con terceros
  • Sigue las noticias regulatorias relacionadas con las plataformas en las que confías, ya que las acciones de cumplimiento a menudo revelan detalles que las empresas no divulgan voluntariamente

La investigación de Browsergate sigue en desarrollo y vale la pena estar pendiente de si LinkedIn responde de forma sustancial o si los reguladores asumen las acusaciones. Independientemente de cómo se resuelva este caso específico, ilustra que comprender qué recopila una plataforma, y si eso coincide con lo que divulga, es una parte razonable y necesaria de utilizar cualquier servicio en línea de forma profesional.