Las autoridades europeas de Protección de Datos han aprobado el primer dictamen conjunto sobre el "internet de las cosas", ese fenómeno creciente de interconexión virtual de todo con todo, donde advierten de los riesgos para la privacidad personal de los dispositivos "ponibles", tipo relojes o gafas "inteligentes".
Según el documento, cuya elaboración ha sido liderada por la Agencia Española de Protección de Datos (AEPD), junto con la Autoridad francesa (CNIL), esos objetos dotados de sensores y conexión a internet recogen fragmentos de información, que podrían ser analizados por otros y revelar auténticos patrones de vida de las personas.
El dictamen identifica y alerta de los riesgos que estos productos y servicios pueden plantear para la privacidad de las personas, definiendo un marco de responsabilidades y realizando recomendaciones.
El documento plantea tres escenarios: la tecnología para llevar puesta ('wearable computing'), los dispositivos móviles que registran información relacionada con la actividad física de las personas, y la domótica (detectores, termostatos y sensores conectados en oficinas y hogares).
Un ejemplo destacado en el dictamen se refiere a los datos que puede recoger el acelerómetro o el giroscopio de un teléfono "inteligente" y que podrían ser utilizados por otros para obtener información sobre hábitos de conducción del individuo El dictamen está dirigido a fabricantes de dispositivos, desarrolladores de aplicaciones y gestores de redes sociales, y asimismo, a usuarios que van a utilizar estos equipos conectados.
Fuente: El Mundo
Derecho y nuevas tecnologías, seguridad de la información, educación, emprendimiento, innovación. Law and new technologies, information security, education, entrepreneurship, innovation.
Mostrando las entradas con la etiqueta protección de datos. Mostrar todas las entradas
Mostrando las entradas con la etiqueta protección de datos. Mostrar todas las entradas
lunes, 29 de septiembre de 2014
viernes, 20 de junio de 2014
Alemania y Google buscan la paz
Mientras el presidente honorífico de Google, Eric Schmidt, trata de reconciliarse con las autoridades de protección de datos alemanas, en España podría haber problemas con la receta del gigante para facilitar la retirada de datos del buscador, un formulario 'online' que tal y como funciona ahora mismo estaría limitando, de hecho, el ejercicio del derecho de cancelación de los usuarios españoles.
El problema surge fundamentalmente por la relativa tardanza de respuesta del buscador a las peticiones, que puede explicarse debido a la auténtica avalancha que recibió sobre todo en los primeros días de funcionamiento (hasta 12.000 en las primeras ocho horas, afirmaba Google). El plazo de respuesta, que es de 10 días, se está viendo sobrepasado.
Ante la falta de respuesta rápida, se puede acudir como siempre a la Agencia Española de Protección de Datos (AEPD), pero es en ese momento cuando empiezan los problemas para el usuario.
Fuente: El Mundo
El problema surge fundamentalmente por la relativa tardanza de respuesta del buscador a las peticiones, que puede explicarse debido a la auténtica avalancha que recibió sobre todo en los primeros días de funcionamiento (hasta 12.000 en las primeras ocho horas, afirmaba Google). El plazo de respuesta, que es de 10 días, se está viendo sobrepasado.
Ante la falta de respuesta rápida, se puede acudir como siempre a la Agencia Española de Protección de Datos (AEPD), pero es en ese momento cuando empiezan los problemas para el usuario.
Fuente: El Mundo
Etiquetas:
protección de datos
jueves, 17 de abril de 2014
¿Están seguros nuestros datos con la brecha de seguridad Heartbleed?
El mayor agujero de seguridad en Internet conocido hasta la fecha ha afectado a una larga lista de páginas web y ha despertado muchos temores. Contraseñas, datos de tarjetas de crédito y otra información confidencial introducida en portales que parecían de total confianza no estaban tan seguros como se pensaba y podía ser accesibles para atacantes malintencionados. No obstante, aunque que toda esa información fuese vulnerable no quiere decir que haya sido atacada.
En medio del caos, la mayoría de portales afectados, en especial los más grandes, ya se han puesto manos a la obra y han solucionado el problema. Ahora, para ganar tranquilidad los expertos coinciden al recomendar tomar básicamente una única precaución: cambiar las contraseñas.
Especialmente aquellas "más importantes". "Los páginas web más grandes a nivel de usuarios han parcheado ya el error y son seguras", explica David Blanco de Trend Micro. Portales líderes como Facebook, Google o Yahoo han podido verse afectados pero habrían tomado ya medidas. En el caso de bancos y cajas, el riesgo de que información sensible haya sido vulnerable es menor, opina Blanco, porque generalmente no suelen utilizar sistemas de cifrado de código abierto como el que se ha visto.
Fuente: La Vanguardia
En medio del caos, la mayoría de portales afectados, en especial los más grandes, ya se han puesto manos a la obra y han solucionado el problema. Ahora, para ganar tranquilidad los expertos coinciden al recomendar tomar básicamente una única precaución: cambiar las contraseñas.
Especialmente aquellas "más importantes". "Los páginas web más grandes a nivel de usuarios han parcheado ya el error y son seguras", explica David Blanco de Trend Micro. Portales líderes como Facebook, Google o Yahoo han podido verse afectados pero habrían tomado ya medidas. En el caso de bancos y cajas, el riesgo de que información sensible haya sido vulnerable es menor, opina Blanco, porque generalmente no suelen utilizar sistemas de cifrado de código abierto como el que se ha visto.
Fuente: La Vanguardia
Etiquetas:
protección de datos
miércoles, 2 de octubre de 2013
El negocio de la protección de datos
En un artículo publicado en El Mundo se hace referencia al negocio de la protección de datos y cómo diversos proyectos comienzan a ser una alternativa para ocultar información de los usuarios.
Para los menos familiarizados, Tor Project es una iniciativa de los responsables de la web de torrents 'The Pirate Bay' que consiste en un programa gratuito, con versiones para Android e iOs, que permite camuflar nuestra dirección IP (la matrícula de nuestro dispositivo) mientras navegamos en la Red.Hace un tiempo escribimos del proyecto Tor y cómo esta organización comenzaba a crecer, en un post sobre la web profunda explicamos qué era el proyecto TOR, interesante iniciativa con un nivel de usuarios que crece a nivel mundial de manera interesante, hoy más de 4.000.000. Pero, qué también tiene algunos riesgos como venta de droga o pornografía infantil. El tema es; qué alternativas existen para evitar ser rastreado o seguido en la red, es así como comienzan a aparecer estas herramientas que impiden ser rastreado y entrega anonimato al usuario.
Esto es posible porque la navegación en la Red se realiza de manera encriptada. Además, el tráfico se hace mediante un tránsito aleatorio -y algo laberíntico- de nodos conectados a la red de Tor. Así, la web de destino es incapaz de reconocer de dónde proviene la consulta. Es decir, reconocer la matrícula de nuestro ordenador, móvil o tableta.
Su uso reúne perfiles de todo tipo: activistas, periodistas, hackers, usuarios que quieren burlar la censura de sus países o, sin más, gente que prefiere preservar su anonimato mientras navega en portales pensados para actividades poco 'honorables', como la pornografía o venta de drogas.
Los usuarios de internet buscan más protección y que también que no se les llene de mensajes y ofertas. Cada vez nos encontramos con diversos sistemas de seguimiento y control a los usuarios, pero cuál es el límite del internet marketing y cuál es el espacio de protección que tiene el usuario, son preguntas que tenemos que ir respondiendo en el tiempo.
Fuente: El Mundo
Etiquetas:
protección de datos
lunes, 19 de agosto de 2013
Compensan a clientes de Claro por filtración de datos personales desde sitio web.
La empresa Claro compensará con $30 mil a cerca de cuatro mil doscientos consumidores que se vieron afectados por una filtración de sus datos personales desde su sitio web, hecho ocurrido a principios de julio.
El compromiso se enmarca en una mediación colectiva, iniciada por el SERNAC, tras recibir reclamos de consumidores que señalaban haber sido víctimas de una filtración de sus datos personales desde la página web de Claro.
Ante las denuncias, el SERNAC le remitió un oficio a la empresa para que le informara sobre lo ocurrido; el número de consumidores que se vieron afectados; y las medidas que adoptarían para resarcir a los clientes; entre otros aspectos.
En su respuesta, la empresa Claro reconoció que el pasado 8 de julio quedó al descubierto una base de datos con aproximadamente 4.264 registros personales con información sensible, de los cuales 3.607 serían clientes activos de la empresa.
Tras este hecho y luego de analizar los antecedentes del caso, el SERNAC inició una mediación colectiva con Claro, cuyo propósito fue obtener una compensación para los consumidores afectados.
Finalmente, la empresa se comprometió a indemnizar con $30 mil a cada uno de los 4.264 clientes afectados, teniendo que desembolsar por ello un monto total de $127.920.000 aproximadamente.
La devolución de dinero será entregado de la siguiente manera:
Clientes actuales Claro: descuento en próximas facturaciones. Podrá hacerse en más de una facturación, en la medida que el precio del plan sea inferior a $30.000.
Clientes no actuales: entrega personal mediante vale vista para ser retirado en cualquier sucursal de un banco a definir, con presencia nacional.
En caso que algún consumidor fuera víctima de algún fraude derivado de la utilización de la información filtrada, durante los próximos 12 meses podrá recurrir a la figura de mediadores y/o árbitros de consumo, los cuales son imparciales y gratuitos para los consumidores. Estos deberán determinar la responsabilidad del hecho y las indemnizaciones y reparaciones que correspondan a dicha situación.
En caso que la defraudación fuera producto de la filtración de los datos personales, Claro deberá asumir el costo económico, sin tope en el monto a compensar.
Asimismo, Claro se comprometió a monitorear las redes sociales e internet, con el objetivo de detectar tempranamente eventuales reclamos de usuarios relacionados con esta situación y tomar las medidas que correspondan.
Fuente: Sernac
El compromiso se enmarca en una mediación colectiva, iniciada por el SERNAC, tras recibir reclamos de consumidores que señalaban haber sido víctimas de una filtración de sus datos personales desde la página web de Claro.
Ante las denuncias, el SERNAC le remitió un oficio a la empresa para que le informara sobre lo ocurrido; el número de consumidores que se vieron afectados; y las medidas que adoptarían para resarcir a los clientes; entre otros aspectos.
En su respuesta, la empresa Claro reconoció que el pasado 8 de julio quedó al descubierto una base de datos con aproximadamente 4.264 registros personales con información sensible, de los cuales 3.607 serían clientes activos de la empresa.
Tras este hecho y luego de analizar los antecedentes del caso, el SERNAC inició una mediación colectiva con Claro, cuyo propósito fue obtener una compensación para los consumidores afectados.
Finalmente, la empresa se comprometió a indemnizar con $30 mil a cada uno de los 4.264 clientes afectados, teniendo que desembolsar por ello un monto total de $127.920.000 aproximadamente.
La devolución de dinero será entregado de la siguiente manera:
Clientes actuales Claro: descuento en próximas facturaciones. Podrá hacerse en más de una facturación, en la medida que el precio del plan sea inferior a $30.000.
Clientes no actuales: entrega personal mediante vale vista para ser retirado en cualquier sucursal de un banco a definir, con presencia nacional.
En caso que algún consumidor fuera víctima de algún fraude derivado de la utilización de la información filtrada, durante los próximos 12 meses podrá recurrir a la figura de mediadores y/o árbitros de consumo, los cuales son imparciales y gratuitos para los consumidores. Estos deberán determinar la responsabilidad del hecho y las indemnizaciones y reparaciones que correspondan a dicha situación.
En caso que la defraudación fuera producto de la filtración de los datos personales, Claro deberá asumir el costo económico, sin tope en el monto a compensar.
Asimismo, Claro se comprometió a monitorear las redes sociales e internet, con el objetivo de detectar tempranamente eventuales reclamos de usuarios relacionados con esta situación y tomar las medidas que correspondan.
Fuente: Sernac
Etiquetas:
protección de datos
martes, 23 de julio de 2013
Control de datos y rol de las empresas
Cada vez más nos encontramos con que las tecnologías se transforman en una herramienta de apoyo para nuestro díario vivir. Si, porque nos encontramos con que nuestra información puede estar almacenada en un refrigerador que envía información de lo qué hay disponibles, en los acceso de los videojuegos, en fin, una gran cantidad de aparatos recopilan nuestra información y que es almacenada por empresas a través de sus sistemas de recopilación de datos. El tema aquí es qué hacen las empresas con toda esa información, cómo capturan esos datos, cuán vulnerables es ese software que recibe información o que la envía.
Permanentemente estamos diciendo el valor que tienen los datos en la empresa de hoy, es ese un objetivo incluso de muchos expertos que buscan levantar esos datos y realizar transacciones para hacerlos circular en el mundo de internet, la información hoy vale y se vende por volumen. Las empresas recopilan esos datos sobre los usuarios, los Estados buscan mecanismos de protección a los ciudadanos pero con tiempos de respuestas que no responden a las necesidades del siglo XXI. Muchos de estos equipos tienen información almacenada qué ocurre cuando se dan de baja, quién responde por la información que tienen guardad incluso con la información que remiten a las empresas. El desafío de avanzar hacia mecanismos de regulación del uso de esos datos, que son incorporados en procesos de minería de datos, es un tema que debe estar en toda agenda digital y en la protección de las garantías constitucionales.
Permanentemente estamos diciendo el valor que tienen los datos en la empresa de hoy, es ese un objetivo incluso de muchos expertos que buscan levantar esos datos y realizar transacciones para hacerlos circular en el mundo de internet, la información hoy vale y se vende por volumen. Las empresas recopilan esos datos sobre los usuarios, los Estados buscan mecanismos de protección a los ciudadanos pero con tiempos de respuestas que no responden a las necesidades del siglo XXI. Muchos de estos equipos tienen información almacenada qué ocurre cuando se dan de baja, quién responde por la información que tienen guardad incluso con la información que remiten a las empresas. El desafío de avanzar hacia mecanismos de regulación del uso de esos datos, que son incorporados en procesos de minería de datos, es un tema que debe estar en toda agenda digital y en la protección de las garantías constitucionales.
Etiquetas:
protección de datos
jueves, 2 de mayo de 2013
Regulación de cookies en Europa
Nueva normativa europea limita el uso de las 'cookies' y requiere el consentimiento del usuario para su uso, los anunciantes españoles quieren aclarar el uso de estas herramientas y cuáles son los límites que marca la ley. Para ello han editado una guía de autorregulación. Pueden acceder a la guía de la Agencia Española de Protección de datos desde AQUI
Las 'cookies' son esos pequeños archivos de texto que quedan grabados en nuestros ordenadores, móviles y tabletas cuando navegamos por la Red, esos chivatos que pueden almacenar datos de todo tipo y 'recordar' información de la visita de internautas a un sitio web. Su uso se ha convertido en uno de los asuntos más controvertidos para los defensores a ultranza de la privacidad en la Red, dado que dependiendo de su uso y de la información que contengan, podrían usarse eventualmente para reconocer al usuario.
Las hay de muchos tipos, desde las que retienen la información de una 'lista de la compra' o la participación en un evento hasta las que registran las preferencias de navegación de un usuario, pasando por las que captan lo que hacemos en un sitio web concreto para elaborar perfiles de navegación y mejorar así la experiencia del usuario. Y también se pueden clasificar según su 'vida': hay 'cookies' de sesión que se eliminan cada vez que el internauta abandona un sitio web, y las hay "persistentes", que pueden durar desde minutos hasta años.
Fuente: El Mundo
Etiquetas:
cookies,
protección de datos
martes, 11 de diciembre de 2012
Alemania aprueba un borrador para regular la actividad de los buscadores
El Bundestag, el Parlamento alemán, aprobó esta madrugada en primera lectura el borrador para un proyecto de ley que regula la actuación de buscadores de internet como Google y obligaría a estos en el futuro a adquirir licencias de los editores de prensa para difundir sus contenidos.
El proyecto de ley, que pasa ahora a manos de las comisiones parlamentarias pertinentes para su redacción final, establece que buscadores como Google o Bing deberán pagar a las editoriales de prensa por sus contenidos si estos son presentados de manera más amplia que a través de un simple enlace de acceso.
La aprobación del borrador del proyecto de ley contó con el respaldo de los partidos de la coalición que dirige la canciller federal, Angela Merkel, formada por cristianodemócratas (CDU), socialcristianos bávaros (CSU) y liberales (FDP). En nombre de los primeros, el diputado Ansgar Heveling subrayó que la cuestión a debate es "hasta que punto puede encontrarse sin regular el espacio económico de internet" y señaló que, aunque la red en un espacio de libertad, "esta tampoco puede ser unilateral".
Campaña de Google en "defensa de la red"
La aprobación del borrador viene precedida de una amplia campaña del buscador Google a través de su página en Alemania en la que invita a los usuarios a protestar contra un proyecto de ley que contempla la obligatoriedad de adquirir esas licencias: "Una ley de licencias de difusión significa menos información para los ciudadanos y mayores costes para las empresas", argumentó esta semana el gerente de Google en Alemania, Stefan Tweraser.
La controvertida ley contempla otorgar a las editoriales de prensa "el derecho exclusivo" de "hacer accesibles públicamente en internet para fines comerciales contenidos de prensa". Eso implica que consorcios de internet como Google deberán pedir una licencia para sus 'snippets' el resumen y el enlace a un determinado portal que aparece en la página de resultados del buscador, o bien renunciar a ellos.
Fuente: La Vanguardia
Etiquetas:
protección de datos
jueves, 25 de octubre de 2012
Protección de Datos en Europa y Google
El grupo de trabajo formado por las 27 agencias europeas de protección de datos ha hecho públicas sus conclusiones sobre el modo en que Google recoge, almacena y hace uso de los datos de sus usuarios. El documento no es vinculante, pero servirá a la Comisión Europea de referencia ante posibles fallos en el futuro.
Las autoridades de protección de datos, lideradas por la agencia francesa (Cnil), aportan una serie de recomendaciones, entre ellas, que Google mejore su transparencia de cara al usuario y que modifique las herramientas que emplea para evitar una recogida excesiva de datos.
Otras de las preocupaciones de la Cnil tienen que ver con la forma en que compañía estadounidense combina datos anónimos a partir del historial de búsqueda de los usuarios a través de sus servicios para dirigir mejor la publicidad.
Google unificó en marzo sus cláusulas de protección de datos de 60 de sus productos, en un intento de "simplificar sus servicios", según defiende la compañía. El alcance de esta medida, que afecta a más de mil millones de internautas en el mundo, junto con las dudas presentadas por Reding, instaron a las autoridades europeas a abrir una investigación, de la que hoy se han presentado las conclusiones.
Aún es pronto para avanzar si Google podría recibir una sanción económica por este motivo, y de qué importe. El grupo de trabajo implicado en la investigación no tiene potestad para imponer multas, no así las agencias nacionales de protección de datos y la propia Comisión Europea.
Mientras, Bruselas trabaja en la concepción de una normativa única en materia de protección de datos, que verá la luz en unos dos años. Europa ha incrementado su sensibilidad en relación con estas cuestiones en los últimos tiempos. Sobre todo, a raíz del poder adquirido por compañías que viven de la publicidad online (indirectamente, de los datos personales), principalmente, Google y Facebook.
Fuente: Expansion.com
Etiquetas:
protección de datos
lunes, 1 de octubre de 2012
Protección de datos en la nube
Es increíble ver cómo el desarrollo de la industria de las tecnologías de la información está llevando cada vez más a que la nube se masifique. Pero las personas no toman conciencia sobre ¿dónde están los datos? podría ser un data center de Asia o tal vez en Centro América. Aquí toma relevancia el saber qué legislación le será aplicable.
Recientemente en el Mundo.es se ha señalado que en Europa para que los derechos de los usuarios estén claramente establecidos y para velar por que nadie se quede atrás. De esta manera, todos podrán beneficiarse de una mejora del entorno jurídico que podría representar unos beneficios estimados en 160000 millones de euros anuales.
¿Cuál puede ser la aportación de la Unión Europea en el contexto de un mercado en constante y rápida evolución? La respuesta no es que los gobiernos o Bruselas deban controlar la nube. Pero cuando se trata de un recurso sin fronteras como este, es necesario disponer de una reglamentación igualmente sin fronteras y tan actualizada y tan estable como sea posible.
La falta de confianza es una barrera que debemos superar para el desarrollo de los servicios en la nube. Ya hemos comenzado a hacerlo con la presentación de una propuesta para dotar a los europeos de un conjunto único de normas de protección de datos adaptado a la era digital.
La importancia crucial de los datos para nuestra economía digital, incluidos los datos personales. Estos datos son como una moneda y deberían ser fiables y poder circular libremente.
Sin embargo, hoy por hoy, es prácticamente imposible transportar sus datos en la nube de un proveedor a otro. Los problemas más comunes son la falta de normas técnicas y la existencia de contratos incomprensibles y que nadie lee. Muchas personas y pequeñas organizaciones no son conscientes de los límites de los servicios que suscriben y se dan cuenta posteriormente de que no pueden cambiar de proveedor para su música o sus datos.
La portabilidad de los datos, la existencia de contratos con cláusulas sencillas y justas y la certificación de proveedores fiables pueden reforzar la confianza de los usuarios de la nube en los servicios que están comprando. También cometeríamos un error si subestimáramos el poder del sector público.
Fuente: El Mundo.es
Recientemente en el Mundo.es se ha señalado que en Europa para que los derechos de los usuarios estén claramente establecidos y para velar por que nadie se quede atrás. De esta manera, todos podrán beneficiarse de una mejora del entorno jurídico que podría representar unos beneficios estimados en 160000 millones de euros anuales.
¿Cuál puede ser la aportación de la Unión Europea en el contexto de un mercado en constante y rápida evolución? La respuesta no es que los gobiernos o Bruselas deban controlar la nube. Pero cuando se trata de un recurso sin fronteras como este, es necesario disponer de una reglamentación igualmente sin fronteras y tan actualizada y tan estable como sea posible.
La falta de confianza es una barrera que debemos superar para el desarrollo de los servicios en la nube. Ya hemos comenzado a hacerlo con la presentación de una propuesta para dotar a los europeos de un conjunto único de normas de protección de datos adaptado a la era digital.
La importancia crucial de los datos para nuestra economía digital, incluidos los datos personales. Estos datos son como una moneda y deberían ser fiables y poder circular libremente.
Sin embargo, hoy por hoy, es prácticamente imposible transportar sus datos en la nube de un proveedor a otro. Los problemas más comunes son la falta de normas técnicas y la existencia de contratos incomprensibles y que nadie lee. Muchas personas y pequeñas organizaciones no son conscientes de los límites de los servicios que suscriben y se dan cuenta posteriormente de que no pueden cambiar de proveedor para su música o sus datos.
La portabilidad de los datos, la existencia de contratos con cláusulas sencillas y justas y la certificación de proveedores fiables pueden reforzar la confianza de los usuarios de la nube en los servicios que están comprando. También cometeríamos un error si subestimáramos el poder del sector público.
Fuente: El Mundo.es
Etiquetas:
cloud computing,
protección de datos
lunes, 30 de julio de 2012
Google no ha borrado los datos privados que captaron los coches de 'Street View'
Leí en el Mundo.es esta noticia, pero me pregunta cuánta información queda almacenada en las empresas que recopilan datos pero sin control es luego utilizada para fines que desconocemos. En Chile no tenemos un nivel de control de la información que manejan ciertas empresas y más aún no tenemos la capacidad legal para recurrir a algún organismo de control que ampare administrativamente nuestros derechos. Claro que el proyecto de ley ingresado a la Cámara de Diputados en Enero pasado permite darle facultades al SERNAC en esta materia, eso no me hace muy feliz porque me cuestiono la eficacia de este Servicio en este campo.
En relación a la noticia se señala que Google ha reconocido que no cumplió con su promesa de borrar toda la información personal, como los emails, que sus coches de 'Street View' captaron en 2010 en Reino Unido y otros países, como Francia, Alemania o España.
Estos coches se emplean para fotografiar los vecindarios y obtener imágenes que luego se emplean en los mapas callejeros de 'Street View'. Sin embargo, en mayo de 2010 además de las imágenes se obtuvieron datos personales de las redes inalámbricas de vecinos de más de 30 países.
Aunque la compañía prometió deshacerse de esta información personal, la Oficina del Comisionado de Información (ICO, por sus siglas en inglés) de Reino Unido ha negado que eso haya sucedido.
Fuente: El Mundo
En relación a la noticia se señala que Google ha reconocido que no cumplió con su promesa de borrar toda la información personal, como los emails, que sus coches de 'Street View' captaron en 2010 en Reino Unido y otros países, como Francia, Alemania o España.
Estos coches se emplean para fotografiar los vecindarios y obtener imágenes que luego se emplean en los mapas callejeros de 'Street View'. Sin embargo, en mayo de 2010 además de las imágenes se obtuvieron datos personales de las redes inalámbricas de vecinos de más de 30 países.
Aunque la compañía prometió deshacerse de esta información personal, la Oficina del Comisionado de Información (ICO, por sus siglas en inglés) de Reino Unido ha negado que eso haya sucedido.
Fuente: El Mundo
Etiquetas:
protección de datos
jueves, 21 de junio de 2012
Protección de datos en publicidad
Las empresas de publicidad permanentemente trabajan con flujos importantes de datos. Esto las lleva a generar y a utilizar información de terceros, bien sea para realizar campañas de vinculación o de fidelización como también para poder obtener segmentación de los usuarios o clientes. Temas como el levantamiento o la recogida de datos toma importancia para el dueño de los datos como para la empresa que los utiliza con la finalidad de generar cercanía u ofrecimientos de productos o servicios. Hoy estamos pasando desde una publicidad en televisión, radio y prensa escrita a una donde internet está cada vez más tomando mayor protagonismo y muchos recursos que antes se iban a los medios indiciados anteriormente se están focalizando en internet. Esto genera diversos desafíos a las empresas que trabajan con datos de terceros, uno de ellos dice relación expresamente con la necesidad de generar políticas de seguridad de la información que luego se traducen en términos y condiciones en sitios web de donde se recogen esos datos. Estos términos deben estar en un lugar visible del sitio que permita al usuario poder acceder a ella fácilmente.
Otra acción que también se debe considerar, es designar un responsable de seguridad de la información, en los bancos le llaman OSI es decir Oficiales de Seguridad de la Información quienes tienen la misión de aplicar y velar por el cumplimiento de las políticas en la organización. Por otra parte, también se hace necesario el dejar por escrito estas políticas de seguridad de la información hoy las empresas chilenas no lo hacen salvo excepciones, pero la regla general nos dice "pa qué" y las empresas no se dan cuenta que con su actuar dañan a su organización y los ponen en una situación desmejorada pero también pueden verse expuestas en la seguridad de la información.
Etiquetas:
protección de datos,
publicidad
martes, 8 de mayo de 2012
Vicepresidenta de la Comisión Europea critica a Google por manejo de datos privados
La vicepresidenta de la Comisión Europea, Viviane Reding, volvió a criticar con dureza al gigante de internet Google por su manejo de los datos privados de clientes.
"Tengo la impresión de que los responsables de Google pisotean el derecho europeo de protección de datos", dijo la también comisaria de Justicia del bloque citada en el semanario alemán "Der Spiegel".
Según un informe del gobierno estadounidense conocido la semana pasada, varios empleados de Google sabían que los autos con cámara utilizados para su aplicación Street View recolectaban sin permiso datos de redes de conexión inalámbrica abiertas.
Google calificó de "error" lo ocurrido y pidió disculpas. Pero Reding consideró que la empresa estadounidense actuó deliberadamente.
Para la comisaria hubo "una recolección programada de datos wi-fi sin el conocimiento ni el consentimiento de los ciudadanos".
Esto despierta "los peores recuerdos de un aparato de vigilancia orwelliano", añadió en referencia al mundo hipercontrolado imaginado por el escritor George Orwell en su novela "1984".
Fuente: La Tercera
Etiquetas:
google,
protección de datos
jueves, 1 de marzo de 2012
Obama logra el acuerdo de gigantes de Internet para dar la opción al internauta de no ser rastreado
Ante el proyecto de la Administración Obama de aprobar una ley de los derechos de la privacidad, que debe dar al internauta más control sobre los datos personales en su navegación, la organización que agrupa a más de 400 empresas publicitarias, la Digital Advertising Alliance, se ha comprometido a colaborar con los navegadores para que la instalación del botón “no me sigas” sea efectiva. Ello dará la opción al internauta de limitar la instalación de cookies(pequeños ficheros que rastrean la navegación del usuario para, entre otras tareas, personalizar la publicidad que se le presenta). La citada asociación representa a más de 400 empresas y el 90% de los anuncios que se asocian al tipo de navegación del internauta. Las medidas se aplicarán en el plazo de unos nueve meses.
La normativa que prepara Estados Unidos quiere dar el derecho a los internautas de controlar los datos personales que las empresas recogen y la manera como los utilizan. También debe asegurar una información comprensible y accesible sobre las prácticas de privacidad de las compañías y que los datos suministrados se utilicen para los fines para los que se recogen y se manejen con seguridad.
Fuente: El Pais
Etiquetas:
privacidad,
protección de datos
miércoles, 22 de febrero de 2012
Ley 20.575 "Ley Dicom"
Ayer se veían lo alcances de la ley de Dicom recientemente publicada
Pero desde el sitio web de la Biblioteca del Congreso Nacional encontramos que existen varios proyectos de ley - mociones presentadas por parlamentarios que dicen relación con el tratamiento de datos, estas diversas propuestas debe dar pie para sostener que necesitamos una mirada global sobre este tema, no solo limitándonos a la regulación bancario financiera en el tratamiento de datos sino que también en la necesidad de generar propuestas más concretas y reales sobre cómo enfrentar este tema en Chile.
Pero desde el sitio web de la Biblioteca del Congreso Nacional encontramos que existen varios proyectos de ley - mociones presentadas por parlamentarios que dicen relación con el tratamiento de datos, estas diversas propuestas debe dar pie para sostener que necesitamos una mirada global sobre este tema, no solo limitándonos a la regulación bancario financiera en el tratamiento de datos sino que también en la necesidad de generar propuestas más concretas y reales sobre cómo enfrentar este tema en Chile.
Mociones presentadas por parlamentarios para regular el manejo de datos personales económicos:
Boletín 5320-03: Modifica la Ley N° 19.628, sobre protección de la vida privada, para los efectos de prohibir que las deudas tributarias y créditos fiscales sean informados a registros o bancos de datos personales (2007)
Boletín 5485-15: Prohíbe a concesionarias mandar a DICOM a deudores de Tag sin probar envío de cobro (2007)
Boletín 5883-07: Modifica el artículo 19 N° 4, de la Carta Fundamental, con el objeto de consagrar como garantía constitucional, la protección de los datos personales y su resguardo legal (2008)
Boletín 6495-07: En materia de protección de los datos personales (2009)
Boletín 6594-07: Proyecto de reforma constitucional que crea una Agencia de Protección de Datos Personales (2009)
Boletín 6982-03: Obliga al acreedor a comunicar, a su costo, la extinción de la deuda al registro de datos personales (2010)
Boletín 7093-03: Prohíbe comunicar en registros de datos personales, las deudas por servicios de Internet (2010)
Boletín 7776-03: Proyecto de ley sobre eliminación en registros o bancos de datos personales de clientes cuyas deudas se hayan repactado unilateralmente (2011)
Boletín 7777-07: Consagra los datos personales de quienes mantienen deudas por créditos universitarios, como datos sensibles (2011)
Boletín 7794-07: Prohíbe la comunicación a bancos de datos personales de deudas provenientes del no pago de tarifas o indemnizaciones derivadas del tránsito en vías concesionadas (2011)
Boletín 7810-03: Proyecto de reforma constitucional sobre el derecho a la protección de datos personales (2011)
Boletín 7831-07: Modifica la ley de Protección a la Vida Privada, prohibiendo el traspaso de datos personales por parte de instituciones públicas y privadas (2011)
Fuente: Biblioteca del Congreso Nacional
Fuente: Biblioteca del Congreso Nacional
Etiquetas:
ley dicom,
protección de datos
martes, 7 de febrero de 2012
La Unión Europea quiere facilitar el acceso libre a la información
La Unión Europea presentó el borrador inicial de una ley que en caso de ser aprobada facilitará el acceso a datos de las administraciones públicas, algo que indudablemente resultaría en un interesante beneficio tanto para los usuarios como para las compañías y los desarrolladores.
Neelie Kroes -comisaria de Tecnología Digital para la Unión Europea- ha afirmado que los ciudadanos europeos ya financian de hecho esa información a través del pago de sus impuestos, y que por lo tanto lo menos que se puede hacer es permitirles acceder a ellos.
Para los desarrolladores de aplicaciones esto significa que contarán con libre acceso a una importante cantidad de datos geográficos, del tiempo o científicos a su disposición, al igual que compañías que podrían beneficiarse gracias a la libre disponibilidad de esta información.
La Unión Europea considera que esta ley que hoy proponen se convertirá en una herramienta muy útil que ayudará a crear empleos y contribuirá al crecimiento de los países miembros, y es que se estima que gracias a ella se podrán generar cada año un movimiento de 40.000 millones de euros extras.
Entre los objetivos del borrador de ley figura la puesta en marcha de reglas que regulen el acceso a datos públicos, lo que permitirá crear una reglamentación común para los 27 países comunitarios, y se estima que el costo de acceso a la información no deberá ser superior al que se ha tenido para producirla. Ahora todo está en manos de los legisladores, y se esper que esta nueva normativa legal pueda entrar en vigor para el año 2013.
Via Reuters
miércoles, 21 de septiembre de 2011
¿Qué se protege en los datos personales?
A nivel internacional se puede encontrar 2 niveles de protección. En primer lugar consiste en una serie de reglas de carácter técnico – sustantivo. El segundo nivel es dado por los principios que fundamentan la garantía de juridicidad en materia constitucional del tratamiento de datos. Esto varía según la legislación existente en cada país y del grado de compromiso que exista en ese país en relación al respeto de los derechos fundamentales de las personas.
A nivel Europeo se puede señalar que la legislación existente tanto las Directiva Europeas como las legislaciones nacionales consagran un modelo de alta protección y garantista, por lo que al momento de establecer límites se pueden utilizar los datos en la medida que no dañen la personalidad misma del titular, a través del reconocimiento legal de su derecho a la intimidad, autodeterminación informativa, privacidad o cualquier otra delimitación jurídica , como al momento de garantizar los derechos así entendidos a través de la creación de las distintas etapas o niveles para el procesamiento de los mismos datos. El problema es que nuestra legislación, ley 19.628 no logró concretar esta manifestación de protección transformándose en una mera declaración de principios.
Actualmente la Ley 19.628 no considera a las personas jurídicas dentro de la protección de datos. Sin embargo, las personas jurídicas poseen manifestaciones de privacidad que emanan de los atributos de ser entes morales, pero que la garantía constitucional Nº4 del art.19 no abarca. La tutela del dato personal de las personas jurídicas está en los principios generales del derecho, tales como: violación de domicilio, violación de correspondencia, secreto y reserva bancaria, secreto y reserva tributaria, ley de sociedades anónimas, propiedad intelectual e industrial, secreto estadístico, comunicaciones privadas, etc.
Son las empresas de retail quienes se han preocupado de sus bases de datos, pero no hay luces de que alguien se preocupe del ciudadano común. Aun no conocemos el proyecto definitivo que para unos es una simple consolidación de bases de datos o si será en realidad un sistema de protección de datos para las personas como opera en el modelo Europeo y simplemente seguiremos teniendo un modelo donde los más fuertes a través de contratos de adhesión exigen renunciar a los datos personales La protección de datos es un tema que en nuestro país padece de serias dificultades y errores, de hecho se ha establecido en la Estrategia Digital una necesidad de abordar nuevamente la ley vigente y adecuarla al contexto internacional.
A nivel Europeo se puede señalar que la legislación existente tanto las Directiva Europeas como las legislaciones nacionales consagran un modelo de alta protección y garantista, por lo que al momento de establecer límites se pueden utilizar los datos en la medida que no dañen la personalidad misma del titular, a través del reconocimiento legal de su derecho a la intimidad, autodeterminación informativa, privacidad o cualquier otra delimitación jurídica , como al momento de garantizar los derechos así entendidos a través de la creación de las distintas etapas o niveles para el procesamiento de los mismos datos. El problema es que nuestra legislación, ley 19.628 no logró concretar esta manifestación de protección transformándose en una mera declaración de principios.
Actualmente la Ley 19.628 no considera a las personas jurídicas dentro de la protección de datos. Sin embargo, las personas jurídicas poseen manifestaciones de privacidad que emanan de los atributos de ser entes morales, pero que la garantía constitucional Nº4 del art.19 no abarca. La tutela del dato personal de las personas jurídicas está en los principios generales del derecho, tales como: violación de domicilio, violación de correspondencia, secreto y reserva bancaria, secreto y reserva tributaria, ley de sociedades anónimas, propiedad intelectual e industrial, secreto estadístico, comunicaciones privadas, etc.
Son las empresas de retail quienes se han preocupado de sus bases de datos, pero no hay luces de que alguien se preocupe del ciudadano común. Aun no conocemos el proyecto definitivo que para unos es una simple consolidación de bases de datos o si será en realidad un sistema de protección de datos para las personas como opera en el modelo Europeo y simplemente seguiremos teniendo un modelo donde los más fuertes a través de contratos de adhesión exigen renunciar a los datos personales La protección de datos es un tema que en nuestro país padece de serias dificultades y errores, de hecho se ha establecido en la Estrategia Digital una necesidad de abordar nuevamente la ley vigente y adecuarla al contexto internacional.
Etiquetas:
protección de datos
lunes, 19 de septiembre de 2011
Protección de datos, tendencias
Uno de los temas que está hoy en discusión es el relativo a la consolidación de la información financiera tanto de las instituciones financieras como de las empresas del retail
En relación a la protección de datos personales podemos señalar que el bien jurídico protegido a nivel internacional en relación a la protección de datos es la llamada libertad informática o la autodeterminación informativa que tiene el nombre de intimidad informática. Esto significa que abarca la reserva y el control de la información de carácter personal con la finalidad de mantener la preservación de la identidad, divinidad y libertad, a estos derechos se les denomina “Derechos de la Tercera Generación.
Se ha definido a la protección de datos como “el Amparo debido a los ciudadanos contra la posible utilización por terceros, en forma no autorizada, de sus datos personales susceptibles de tratamiento automatizado o no, para, de esta forma, confeccionar una información que, identificable con él, afecte a su entorno personal, social o profesional, en los límites de su intimidad.”
A nivel internacional lo que nos encontramos es una protección sobre el dato para que éste no pueda ser tratado o elaborado, y convertido en información, y por lo tanto que exista el principio de finalidad, es decir que sea destinado para aquellos fines y por aquellas personas autorizadas para ello. El derecho comparado le reconoce un gran valor que incluso lo consagra constitucionalmente señalando que “La Ley limitará el uso de la informática para garantizar el honor y la intimidad personal y familiar de los ciudadanos y el pleno ejercicio de sus derechos”. •
Debemos recordar que nuestra constitución señala en el artículo 19 que la “La Constitución asegura a todas las personas:” N° 4 El respeto y protección a la vida privada y a la honra de la persona y la familia.”
En relación a la protección de datos personales podemos señalar que el bien jurídico protegido a nivel internacional en relación a la protección de datos es la llamada libertad informática o la autodeterminación informativa que tiene el nombre de intimidad informática. Esto significa que abarca la reserva y el control de la información de carácter personal con la finalidad de mantener la preservación de la identidad, divinidad y libertad, a estos derechos se les denomina “Derechos de la Tercera Generación.
Se ha definido a la protección de datos como “el Amparo debido a los ciudadanos contra la posible utilización por terceros, en forma no autorizada, de sus datos personales susceptibles de tratamiento automatizado o no, para, de esta forma, confeccionar una información que, identificable con él, afecte a su entorno personal, social o profesional, en los límites de su intimidad.”
A nivel internacional lo que nos encontramos es una protección sobre el dato para que éste no pueda ser tratado o elaborado, y convertido en información, y por lo tanto que exista el principio de finalidad, es decir que sea destinado para aquellos fines y por aquellas personas autorizadas para ello. El derecho comparado le reconoce un gran valor que incluso lo consagra constitucionalmente señalando que “La Ley limitará el uso de la informática para garantizar el honor y la intimidad personal y familiar de los ciudadanos y el pleno ejercicio de sus derechos”. •
Debemos recordar que nuestra constitución señala en el artículo 19 que la “La Constitución asegura a todas las personas:” N° 4 El respeto y protección a la vida privada y a la honra de la persona y la familia.”
Etiquetas:
protección de datos
jueves, 14 de julio de 2011
Mayor protección de la privacidad
La explosión de las redes sociales online no muestra señales de desaceleración. Por ejemplo, Facebook (a fecha de 15 de junio 2010) informa que el único que tiene más de 400 millones de usuarios activos, un 50 por ciento de los cuales iniciar sesión en el sitio en un día determinado. Facebook afirma que su usuario promedio tiene 130 "amigos", y que como un usuario crea 70 piezas de contenido (enlaces web, noticias, blogs, notas, fotografías, etc) cada mes. Y el uso de esos recursos no está atado a un PC de escritorio: Facebook cuenta que más de 100 millones de usuarios activos en la actualidad el acceso al sistema a través de sus dispositivos móviles.
Es importante destacar que el Consejo de Europa ha pedido mayor protección de la privacidad, es así como el Secretario general del Consejo de Europa, Thorbjørn Jagland, ha instado a periodistas y medios de comunicación a que respeten el derecho de los ciudadanos a la privacidad, tras el escándalo en el Reino Unido por las supuestas escuchas ilegales de 'News of the World'.
El Consejo de Europa ha llamado también a los Gobiernos a "actuar resolutivamente y a prevenir las violaciones de este derecho fundamental" sin descuidar "la protección activa y la promoción de la libertad de expresión". Jagland, guardián de la Convención Europea de Derechos Humanos, ha asegurado estar "especialmente preocupado" por el escándalo de las escuchas en Gran Bretaña.
Fuente: El Mundo
Etiquetas:
políticas y privacidad,
protección de datos
lunes, 11 de julio de 2011
Organismos del Estado admiten que entregan bases de datos a privados
En una nota publicada ayer en El Mercurio, se reconoce que los Organismos del Estado admiten que entregan bases de datos a privados, me parece que estos hechos no son más que el reconocimiento de algo que se viene desarrollando desde hace varios años pero que nunca se transparentaba. Recuerdo la vez que en un seminario hicimos ver al Ministro de ese entonces sr. Viera Gallo y nos comentaba que no era necesario regular esta materia ya que para ello existía la ley 19.628, en la que participó como Diputado en su momento. Hoy con la presunta entrega de la base de datos de Fonasa a la empresa La Polar, no sería el único intercambio que habría entre organismos públicos y privados. Así lo asegura un estudio de la fundación Pro Acceso, que midió el tratamiento que el Estado le da a la información privada de los ciudadanos y si estas instituciones cumplen con la Ley 19.628, sobre la protección de la vida privada y que dice relación con esta materia.
Un punto relevante del informe advierte que el 48% de las entidades consultadas ha efectuado transferencias de datos personales a otras reparticiones públicas o privadas.Y a esto se agrega que sólo el 43% ha declarado tener estos antecedentes ante el Registro Civil, por lo que la filtración de datos no puede ser fiscalizada.
Si a los organismos que depende del Estado de Chile les entregamos nuestros datos, éstos deben ser utilizado en virtud del principio de finalidad del dato, en términos sencillo con el objeto específico para el que fueron proporcionados. Si hoy nos encontramos con que son entregados a empresas privadas para otros fines, me parece que ello no es más que una muestra de la escasa conciencia que existe sobre la protección de la información.
Hoy vemos como algunos diputados presentan pequeñas modificaciones a la ley 19.628 pero sin mirar la norma en su conjunto y no proponiendo cambios globales para hacer de esta norma una real aplicación, con responsabilidades y también derechos para los titulares de la información.
Otro tema que también se debe considerar es que gran parte de los organismos no cuentan con un sistema que resguarde los datos proporcionados por los usuarios. Esto se explica porque sólo el 27% de las instituciones manifestó contar con un encargado o departamento que vele por la seguridad de la información clasificada en las bases. Ello nos demuestra la ausencia de oficiales de seguridad de la información dentro de estas organizaciones, por mi experiencia me ha tocado conversar con funcionarios en que señalan que es muy fácil acceder a los datos, descargarlos y llevárselos.
El Registro Civil asegura que existe una legislación que faculta al organismo a entregar las bases de datos a cualquier entidad del Estado que la solicite. Situación que aumenta aún más los canales de filtración hacia la esfera del sector privado. Y este panorama no es menor, ya que existen bases de datos muy ricas en información, como la ficha de protección social, que registra más de 11 millones de usuarios, seguida de la Junaeb, cuya institución acumula cuatro bases con 11.725.182 personas.
Además, si consideramos que dentro de las nuevas bases de licitación de la cédula de identidad encontramos que incluirá información de salud de las personas. Me imagino cuántas Isapres o Compañías de Seguro ya están pensando comprar esas bases de datos.
Ya va siendo tiempo que nuestros legisladores se informen y que adopten una nueva propuesta de reforma a la ley 19.628.conjuntamente con la creación de una agencia de protección de datos con reales facultades de control y supervisión.
Fuente: El Mercurio
Un punto relevante del informe advierte que el 48% de las entidades consultadas ha efectuado transferencias de datos personales a otras reparticiones públicas o privadas.Y a esto se agrega que sólo el 43% ha declarado tener estos antecedentes ante el Registro Civil, por lo que la filtración de datos no puede ser fiscalizada.
Si a los organismos que depende del Estado de Chile les entregamos nuestros datos, éstos deben ser utilizado en virtud del principio de finalidad del dato, en términos sencillo con el objeto específico para el que fueron proporcionados. Si hoy nos encontramos con que son entregados a empresas privadas para otros fines, me parece que ello no es más que una muestra de la escasa conciencia que existe sobre la protección de la información.
Hoy vemos como algunos diputados presentan pequeñas modificaciones a la ley 19.628 pero sin mirar la norma en su conjunto y no proponiendo cambios globales para hacer de esta norma una real aplicación, con responsabilidades y también derechos para los titulares de la información.
Otro tema que también se debe considerar es que gran parte de los organismos no cuentan con un sistema que resguarde los datos proporcionados por los usuarios. Esto se explica porque sólo el 27% de las instituciones manifestó contar con un encargado o departamento que vele por la seguridad de la información clasificada en las bases. Ello nos demuestra la ausencia de oficiales de seguridad de la información dentro de estas organizaciones, por mi experiencia me ha tocado conversar con funcionarios en que señalan que es muy fácil acceder a los datos, descargarlos y llevárselos.
El Registro Civil asegura que existe una legislación que faculta al organismo a entregar las bases de datos a cualquier entidad del Estado que la solicite. Situación que aumenta aún más los canales de filtración hacia la esfera del sector privado. Y este panorama no es menor, ya que existen bases de datos muy ricas en información, como la ficha de protección social, que registra más de 11 millones de usuarios, seguida de la Junaeb, cuya institución acumula cuatro bases con 11.725.182 personas.
Además, si consideramos que dentro de las nuevas bases de licitación de la cédula de identidad encontramos que incluirá información de salud de las personas. Me imagino cuántas Isapres o Compañías de Seguro ya están pensando comprar esas bases de datos.
Ya va siendo tiempo que nuestros legisladores se informen y que adopten una nueva propuesta de reforma a la ley 19.628.conjuntamente con la creación de una agencia de protección de datos con reales facultades de control y supervisión.
Fuente: El Mercurio
Etiquetas:
ley 19.628,
ley de protección de datos,
protección de datos
Suscribirse a:
Entradas (Atom)
