El software de declaración de impuestos fue sorprendido enviando información financiera personal a Meta: informe

Foto del autor

Varios servicios de preparación de impuestos han sido descubiertos enviando información financiera sensible a Meta, incluyendo los ingresos de las personas, el estado de la declaración, e incluso las cantidades ganadas en becas universitarias.

La información llega a través de un informe de investigación de The Markup (se abre en una nueva pestaña), en el que se afirma que la implementación de Meta Pixel en los servicios de declaración de impuestos ha llevado a una recopilación de datos involuntaria por parte de Meta.

Meta Pixel (se abre en una nueva pestaña) es un fragmento de código Javascript creado por Meta que permite a las empresas rastrear la actividad de los usuarios como forma de «medir la eficacia de [ads and the design]» de sus sitios web. Resulta que se enviaba mucha más información que la actividad del usuario, y todo ello sin su consentimiento. Los nombres de los declarantes, las personas a su cargo, las direcciones de correo electrónico y, en algunos casos, los números de teléfono figuraban entre los datos financieros filtrados. Y no importa si esos usuarios no tenían una cuenta en ninguna plataforma propiedad de Meta. Según el informe, Meta puede seguir utilizando estos datos para reforzar su propio algoritmo publicitario.

Google también está implicado en el informe, pero la situación parece menos grave. Un portavoz de Google afirma que los datos recogidos están mezclados y no pueden vincularse a una persona concreta.

Mensajes contradictorios

Tras examinar el informe y las distintas declaraciones realizadas, hay muchos mensajes contradictorios procedentes de las empresas. Las acciones no se corresponden con las declaraciones.

Según La propia página del centro de ayuda de Meta (se abre en una nueva pestaña)El gigante tecnológico prohíbe a otras empresas el envío de datos financieros; sin embargo, la información sobre los ingresos de las personas se seguía recibiendo. Los servicios de declaración de impuestos dieron a los usuarios la «opción de rechazar compartir información fiscal», pero eso no importó porque, de nuevo, los datos se siguieron enviando y recibiendo.

Varios portavoces dijeron que los servicios de declaración de impuestos que representan no sabían que Meta Pixel estaba enviando tanta información.

Ahora, sin embargo, varias empresas están cambiando su forma de utilizar el código. TaxAct, uno de los servicios mencionados, ya no transmitirá detalles financieros a Meta, pero seguirá enviando los nombres de los dependientes. Tanto TaxSlayer como Ramsey Solutions han eliminado el código de sus sitios web. Otros, como H&R Block, seguirán enviando información sobre «cuentas de ahorro para la salud y becas para la matrícula universitaria».

El informe pone en duda las afirmaciones de estos servicios de que no sabían que Meta Pixel estaba enviando todos estos datos. Hay pruebas, señala el informe, que sugieren que TaxAct configuró a propósito el código de Pixel para transmitir ciertas cantidades de dólares como «parámetros a un evento personalizado (se abre en una nueva pestaña),«, lo que permite su seguimiento. Nos pusimos en contacto con TaxAct y le preguntamos si quería hacer una declaración sobre la afirmación de The Markup. Esta historia se actualizará si recibimos respuesta.

Por el momento, no hay indicios de que se haya hecho un uso indebido de la información recopilada. Tampoco se sabe si alguna de las empresas implicadas se enfrentará a algún tipo de sanción. El Servicio de Impuestos Internos (IRS) se ha negado hasta ahora a comentar la situación, según The Markup.

De nuevo en apuros

No es la primera vez que Meta Pixel mete a su empresa matriz o a otras en problemas. El gigante tecnológico se enfrenta actualmente a múltiples demandas de todo Estados Unidos (se abre en una nueva pestaña) sobre el código Pixel que supuestamente se utiliza para recoger los datos de salud de las personas y servirles anuncios dirigidos. Una de las denuncias procede de Illinois, donde se acusa a Meta y Advocate Aurora de «interceptar, acceder y divulgar… información sanitaria de los pacientes…»

También preguntamos a Meta si tenía una declaración sobre el informe de The Markup y si hay planes para cambiar el código Pixel dadas las recientes controversias. Una vez más, actualizaremos esta historia si recibimos respuesta.

No dejes de consultar la guía de TechRadar sobre qué hacer si te roban la información fiscal. Aunque no se ha informado de nada malicioso, nunca está de más tener cuidado.