<?xml version="1.0" encoding="UTF-8"?><?xml-stylesheet type="text/xsl" href="static/style.xsl"?><OAI-PMH xmlns="http://www.openarchives.org/OAI/2.0/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.openarchives.org/OAI/2.0/ http://www.openarchives.org/OAI/2.0/OAI-PMH.xsd"><responseDate>2026-05-05T22:08:57Z</responseDate><request verb="GetRecord" identifier="oai:uvadoc.uva.es:10324/79590" metadataPrefix="uketd_dc">https://uvadoc.uva.es/oai/request</request><GetRecord><record><header><identifier>oai:uvadoc.uva.es:10324/79590</identifier><datestamp>2025-11-11T20:03:24Z</datestamp><setSpec>com_10324_38</setSpec><setSpec>col_10324_787</setSpec></header><metadata><uketd_dc:uketddc xmlns:uketd_dc="http://naca.central.cranfield.ac.uk/ethos-oai/2.0/" xmlns:doc="http://www.lyncode.com/xoai" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:uketdterms="http://naca.central.cranfield.ac.uk/ethos-oai/terms/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:dc="http://purl.org/dc/elements/1.1/" xsi:schemaLocation="http://naca.central.cranfield.ac.uk/ethos-oai/2.0/ http://naca.central.cranfield.ac.uk/ethos-oai/2.0/uketd_dc.xsd">
<dc:title>Estudio del impacto en la privacidad de las app’s y su contextualización en el marco legislativo</dc:title>
<dc:creator>Brezmes Alonso, María Elena</dc:creator>
<uketdterms:advisor>Moro Sancho, Quiliano Isaac</uketdterms:advisor>
<dcterms:abstract>Desde la entrada en vigor del Reglamento General de Protección de Datos en&#xd;
mayo de 2018, en la Unión Europea se establecen una serie de medidas por ley para el&#xd;
cuidado de la privacidad y seguridad de los ciudadanos europeos.&#xd;
Al aplicar la metodología OWASP se pueden detectar riesgos de seguridad en la&#xd;
auditoría de las app’s, especialmente donde hacen alusión a aspectos como controles de&#xd;
privacidad inadecuados. Es decir, la falta de medidas correctas para proteger la privacidad&#xd;
de los datos personales de los usuarios en las app’s, una mala configuración de seguridad&#xd;
o un almacenamiento inadecuado de los datos, se relaciona con la falta de medidas&#xd;
adecuadas para proteger los datos que se almacenan en un dispositivo móvil y por último&#xd;
insuficiente criptografía, es decir, un uso inadecuado o débil de técnicas de cifrado en una&#xd;
app para proteger datos sensibles.&#xd;
La pregunta clave es si han tomado conciencia los programadores de app`s de&#xd;
Android de las implicaciones en la privacidad y seguridad de los usuarios el mal uso de&#xd;
los permisos en los cuales se basa la seguridad de las app`s de Android, así como si los&#xd;
usuarios son conscientes de lo que implica el consentimiento de ciertos permisos que se&#xd;
solicitan en la instalación y ejecución de las app’s de acuerdo con el RGPD.&#xd;
En este TFM vamos a crear cuadros de mando a partir de los datos de las app’s de&#xd;
Android alojadas en Google Play Store con los que informar acerca del cuidado de la&#xd;
privacidad por parte de los programadores y acerca del cuidado de la privacidad por parte&#xd;
de los usuarios que hacen uso de las app’s.&#xd;
También se valora el impacto a la privacidad del uso de los diferentes grupos de&#xd;
permisos peligrosos que se declaran en las app’s y que el usuario consiente al ser&#xd;
informado de forma clara y transparente para el funcionamiento de las app’s en su vida&#xd;
diaria.</dcterms:abstract>
<dcterms:abstract>Since the entry into force of the General Data Protection Regulation in May&#xd;
2018, the European Union has established a series of measures by law to protect the&#xd;
privacy and security of European citizens.&#xd;
By applying the OWASP methodology, security risks can be detected in app&#xd;
audits, especially those related to aspects such as inadequate privacy controls. This&#xd;
includes a lack of adequate measures to protect the privacy of users' personal data in apps,&#xd;
poor security configuration, or inadequate data storage. This is related to a lack of&#xd;
adequate measures to protect data stored on a mobile device. Finally, insufficient&#xd;
cryptography, that is, inadequate or weak use of encryption techniques in an app to protect&#xd;
sensitive data.&#xd;
The key question is whether Android app developers have realized the&#xd;
implications for user privacy and security of misuse of permissions, which underpin&#xd;
Android app security, and whether users are aware of the implications of consenting to&#xd;
certain permissions requested when installing and running apps under the GDPR.&#xd;
In this Master, we will create dashboards based on data from Android apps&#xd;
hosted on the Google Play Store to report on the privacy practices of developers and the&#xd;
privacy practices of users who use the apps.&#xd;
The privacy impact of using the various groups of dangerous permissions&#xd;
declared in the apps, which the user consents to by being clearly and transparently&#xd;
informed, is also assessed. This information is used to assess the app's functionality in&#xd;
their daily lives.</dcterms:abstract>
<dcterms:issued>2025</dcterms:issued>
<dc:type>info:eu-repo/semantics/masterThesis</dc:type>
<dc:language xsi:type="dcterms:ISO639-2">spa</dc:language>
<uketdterms:sponsor>Departamento de Informática (Arquitectura y Tecnología de Computadores, Ciencias de la Computación e Inteligencia Artificial, Lenguajes y Sistemas Informáticos)</uketdterms:sponsor>
<dcterms:isReferencedBy>https://uvadoc.uva.es/handle/10324/79590</dcterms:isReferencedBy>
<dcterms:license>https://uvadoc.uva.es/bitstream/10324/79590/3/license.txt</dcterms:license>
<uketdterms:checksum xsi:type="uketdterms:MD5">289d98c1665ee0d20312360f0e8643c8</uketdterms:checksum>
<dc:identifier xsi:type="dcterms:URI">https://uvadoc.uva.es/bitstream/10324/79590/1/TFM-G2283.pdf</dc:identifier>
<uketdterms:checksum xsi:type="uketdterms:MD5">bd240711b42d0187521283b1c66e5c2c</uketdterms:checksum>
<dc:rights>Attribution-NonCommercial-NoDerivatives 4.0 Internacional</dc:rights>
</uketd_dc:uketddc></metadata></record></GetRecord></OAI-PMH>