Una discrepancia de Data safety suele significar que Google encontró un comportamiento que no se refleja en tus respuestas de Play Console ni en tu política de privacidad. El formulario cubre la app que reciben los usuarios, incluidas las bibliotecas de terceros. Corrige la discrepancia trazando los datos desde el dispositivo hasta su destino y haciendo que el binario, el formulario y la política describan la misma realidad.

Empieza por el tipo de dato que nombró Google

Copia el texto del problema en el ticket de release. Anota el tipo de dato, si Google lo describe como recopilado o compartido, y el artefacto afectado. La guía de Data safety de Google define la recopilación como datos transmitidos fuera del dispositivo, incluida la transmisión realizada por bibliotecas y SDK.

Construye un mapa de datos de una página

  1. Origen: ¿qué evento o acción del usuario crea el dato?
  2. Recolector: ¿tu código, un SDK embebido o el sistema operativo?
  3. Destino: ¿tu servidor, un encargado del tratamiento o un tercero independiente?
  4. Finalidad: funcionalidad principal, analítica, publicidad, prevención de fraude, soporte u otro uso declarado?
  5. Tratamiento: ¿opcional u obligatorio, cifrado en tránsito y eliminable a petición?
El punto ciego más común es un SDK

Los SDK de analítica, informes de fallos, atribución, mensajería, pagos y soporte pueden enviar identificadores o diagnósticos antes de que se llame a tu propia API.

Audita el artefacto de release

Usa la lista de dependencias del Android App Bundle exacto que enviaste. Revisa la documentación de divulgación de datos vigente de cada SDK y compárala con la configuración activada en producción. No copies la plantilla completa del proveedor: los módulos opcionales y los ajustes de consentimiento cambian lo que tu app envía de verdad.

Cuadra las tres superficies

  • La app y cada SDK recopilan solo los datos que esperas.
  • El formulario de Data safety cubre cada variante de producción distribuida.
  • «Recopilado» frente a «compartido» coincide con las definiciones de Google.
  • Finalidades, opcionalidad, cifrado y respuestas de eliminación son exactas.
  • La política de privacidad nombra las mismas prácticas en lenguaje claro.

Cambia el formulario, la app o ambos

Si el comportamiento es intencionado y conforme, corrige la declaración de Play Console y la política de privacidad. Si la recopilación es innecesaria, desactívala en el SDK o elimina la dependencia y publica un bundle nuevo. Si ambos estaban mal, actualiza ambos antes de pedir revisión.

Nota de reenvío

Issue reviewed:
      [data type and collection/sharing finding]

      Root cause:
      [app code or SDK and configuration]

      What changed:
      [form, policy, SDK setting, or new bundle]

      Verification:
      [artifact version and test performed]

Guarda el mapa junto a la release. La próxima vez que cambie una dependencia podrás revisar el delta en vez de reconstruir la declaración de memoria.

¿Te ha resultado útil este artículo?