Mostrando entradas con la etiqueta Data Privacy Institute. Mostrar todas las entradas
Mostrando entradas con la etiqueta Data Privacy Institute. Mostrar todas las entradas

viernes, 26 de septiembre de 2014

Cita Ineludible con la Privacidad: el VI Foro del Data Privacy Institute (Segunda parte).

Hola de nuevo!

Aquí retomo la segunda parte del "miniresumen" del VI Foro de la Privacidad del Data Privacy Institute tras el post de ayer, en el que comentaba la primera parte del mismo (aquí lo podéis leer).

Otra de las interesantes ponencias del día fue el estudio realizado con ocasión del Proyecto Surprise presentado por la profesora Sara Degli Esposti, que es researcher en la Open University Business School. Con su excepcional intervención, pudimos ver la diferente percepción que tenemos los europeos en relación al uso de dispositivos relacionados con la seguridad que pueden encontrarse de frente con temas de privacidad. El estudio analizaba tres tipos de dispositivos: SCCTV (Cámaras Inteligentes de VideoVigilancia), Deep Packet Inspection y los SLT (Smartphone Location Tracking). Una de las cosas que más me llamó la atención fue la aceptación, relativamente pacífica, que tienen los ingleses al uso de cámaras con fines de seguridad. Según explicó magníficamente la ponente, la percepción suele ir muy relacionada con “la cultura” del país en cuestión y en el caso de los ingleses tienen como muy interiorizado eso de usar cámaras con fines de seguridad por parte de instituciones y Administraciones Públicas (parece que les da mucha tranquilidad que sean los organismos públicos los que gestionan y son responsables de la información de las cámaras); pero no todo es de color de rosa: quizás olvidan que esos datos, en no pocas ocasiones, pasan por manos privadas por la gestión privada tan de moda en los últimos tiempos.
La Profesora Degli impartió la ponencia en un excelente castellano, cosa a destacar porque, según explicó ella misma, era la primera vez que lo hacía en nuestra lengua. Desde este humilde blog sólo deciros que ya me gustaría a mí poder hablar la mitad de bien italiano que ella castellano. ;-)

Foto del estudio que presentó la profesora Degli


La siguiente charla fue a cargo de Fernando Sánchez, Consultor IT de Everis. Su ponencia versó sobre el Proyecto Cipher, del que nos dio unas pinceladas muy interesantes e hizo hasta una demostración práctica del mismo. El fin de este proyecto es poner encima de la mesa herramientas contra el cibercrimen, tan necesarias para afrontar las necesidades de la sociedad TIC en la que vivimos. A mí personalmente me dejó perpleja la envergadura del proyecto (en el que participan varias entidades europeas) y prometo seguirlo atentamente.

Después, le tocó el turno a la Mesa Redonda sobre Privacidad, pero desde dos puntos de vista diferentes: la Sociología y la Comunicación. En esta mesa, moderada por Noemí Brito (todo un referente en temas de privacidad), salieron a colación las complicadas relaciones entre privacidad y medios de comunicación, alcanzando también a los bloggers. Las ponentes, Nieves Goicoechea, de la Cadena SER y Loreto Corredoira, Profesora Titular Ayudante y Titular Interina de Derecho de la Información en la UCM, nos hablaron de la gestión que se lleva a cabo en facultades y medios de comunicación de las tiranteces entre el derecho a la información y la privacidad. Ambas abogaron por la mayor efectividad de acuerdos autorregulatorios entre este tipo de empresas en contraposición con la imposición de un marco normativo obligatorio en este sentido. Salieron a colación ejemplos de un cierto pudor informativo con noticias muy mediáticas; de cómo las propias redacciones filtran las informaciones para no caer en el morbo o en el cruce del umbral, ciertamente confuso en algunas cuestiones, existente entre la información y la privacidad o la intimidad. Una mesa redonda muy interesante, desde luego.

A continuación fue el turno de Carlos Alberto Sáiz, Vicepresidente de ISMS Forum Spain y Director del Data Privacy Institute, entre otras. Nos presentó el informe “La Responsabilidad Legal de las Empresas Frente a un Ciberataque”, un análisis sobre un caso hipotético de un ataque a los sistemas de una empresa. En él, se analizan las responsabilidades administrativas, penales, civiles.. tanto del atacante como de la empresa afectada, incluso entrando en la eventual responsabilidad de la Administración Pública por no impedir el ataque y en las posibles responsabilidades en que pudieran incurrir los proveedores de servicio. Todo un trabajazo de exhaustivo análisis llevado a cabo por ENATIC y el ISMS, promovido por el Consejo General de la Abogacía Española y en colaboración con el INTECO. Yo ya tengo mi ejemplar preparadito para disfrutar con su lectura, si no fuisteis al evento, podéis pinchar aquí para descargarlo.

Y finalmente, la última mesa redonda del día: “Investigación, retención de datos y garantías de privacidad”, que contó con la participación de Pilar Rodríguez, Fiscal Delegada Provincial de Criminalidad Informática y Delegada de Tutela Penal de la Igualdad y contra la Discriminación, en la Fiscalía Provincial de Madrid; Óscar De La Cruz, que es Comandante Jefe del Grupo de Delitos Telemáticos de la Guardia Civil y Jose Manuel Maza, Magistrado de la Sala de lo Penal del Tribunal Supremo. Como moderador: Javier Carbayo, Miembro del Comité Operativo del Data Privacy Institute y Gerente del Área de Risk & Compliance, de Ecix Group. El colofón final del evento no podía quedarse atrás: se pusieron de manifiesto los puntos críticos de la tensión entre seguridad y privacidad de la normativa, haciendo énfasis en la necesidad de realizar juicios de proporcionalidad en cada caso; se habló de la anulación de la directiva de retención de datos y sus consecuencias en la transposición realizada de la misma por nuestro país (casi escasas, ya que parece ser, en opinión de los ponentes, que nuestra transposición se hizo con delicado cuidado en los aspectos más grises de la malograda directiva) y, finalmente, el Magistrado hizo un breve comentario sobre la sentencia de Junio (casi recién salida del horno), que versa sobre la intervención de correos laborales.

Después de esta mesa tan enriquecedora, llegó la clausura del Foro y la entrega del Certified Data Privacy Professional (CDPP), a las que no pude quedarme por cuestiones de horario, tristemente.

Como veis, fue una mañana muy interesante y enriquecedora; tal y como os decía en la primera parte del post, una cita ineludible para los que quieran estar enterados de buena parte de las novedades en temas de privacidad y protección de datos.

Un saludo y hasta la próxima!


Foto de la presentación del informe "La Responsabilidad Legal de las Empresas Frente a un Ciberataque" a cargo de Carlos Sáiz.





Pdt: Doy gracias a mi querida Ana (la toga cum laude de la que os hablaba en el post de ayer), por las fotos que ilustran este blog, ya que la batería de mi dispositivo decidió dar guerra y no pude hacer fotos! ;-(

miércoles, 24 de septiembre de 2014

Cita Ineludible con la Privacidad: el VI Foro del Data Privacy Institute

Hola de nuevo!

Después de unas semanitas de descanso, decidí que ya era hora de retomar un poco la actividad, y qué mejor forma de hacerlo que acudiendo al VI Foro de la Privacidad del Data Privacy Institute. El año pasado inicié la tradición y al ver la convocatoria de nuevo, me dije: “Iurisfriki, tienes que volver”. Y ahí que me he plantado, además, esta vez, con una compañía inmejorable, a la que recomiendo encarecidamente seguir en Twitter ya que, además de una toga excepcional, es una persona encantadora: ;-)

Uno de los platos fuertes de la cita ha sido la ponencia que ha impartido el Director de la AEPD: D. José Luis Rodríguez Álvarez, hablando del peliagudo tema de las diferentes autoridades de control en la futura normativa de protección de datos europea. Así, uno de los datos más llamativos que nos ha dado es el guirigay de potestades de los organismos dedicados a estos menesteres (desde los que pueden sancionar exclusivamente, a los que sólo pueden investigar irregularidades en esta temática; pasando por los organismos que pueden hacer ambas cosas). Y ojo, que, a juicio del ponente, las empresas no van a la caza del país más laxo en normativa de privacidad para establecerse; van en busca del país con menos control. A mí desde luego este dato me ha sorprendido, pero después de darle un par de vueltas, tiene toda la lógica del mundo: es menos arriesgado mudarte a un sitio en el que tengas la certeza de que no se van a preocupar mucho por lo que hagas (aunque tenga una estricta normativa) que irte a otro en el que la regulación sea todavía más exigente pero tengan un poco ancha la manga. De esta forma,parece que homogeneizar todo esto no es tarea fácil; quizás una de las causas por las que todo esto del marco común en privacidad se esté dilatando excesivamente en el tiempo.
A estas alturas de la película, casi nadie duda del valor de los datos personales, especialmente en su utilidad para ser explotados comercialmente; pero las cifras sí pueden sorprender: según comentó el ponente, en los últimos 3 años se calcula que se ha generado tanta información como en toda la Historia, y ..¡esto va en aumento!
Especial apartado mereció el mal llamado “derecho al olvido”, sobre lo que dio unas pinceladas realmente interesantes: desde las implicaciones que lleva llamarle así (que causan no pocos equívocos), hasta la posibilidad de que lo que nos creemos que un borrado total (que insisto en que ni es borrado ni es total), sea una simple desindexación parcial (el contenido no queda muerto y enterrado en el ciberespacio; sólo se esconde de determinadas miradas y búsquedas).

La siguiente ponencia estuvo dedicada a la figura del DPO y fue una mesa redonda compuesta por Flora Egea, DPO de IBM., Inmaculada García, de CEPSA y Miguel Ángel Ballesteros, del DPI. Entre los aspectos más interesantes del debate me gustaría destacar la lista de deberes que deben cumplir los que quieran ser unos DPO cum laude: Inglés (importantísimo para la comunicación con autoridades de protección de datos y para entender el complicado mundo de la tecnología), formación en sistemas de información y seguridad (imprescindible para entender los entresijos de aplicaciones, sistemas y demás, con vistas a identificar y solucionar vulnerabilidades), certificaciones internacionales reconocidas (es decir: más y más formación) y estar en un continuo reciclaje. Unos consejos realmente útiles, ¿no creéis? Yo no sé vosotros, pero creo que por mi parte, es hora de retomar el inglés.. (y esta vez no se va a quedar en un simple propósito de inicio de curso). Las ponentes dieron una serie de ejemplos prácticos sobre las situaciones a las que se enfrentan en su día a día, brindándonos una serie de consejos que valen su peso en oro. Incluso hubo tiempo para compadecernos y sentirnos unidos en las adversidades que implica dedicarse a esto de la privacidad y protección de datos: desde ser los enemigos número uno de los de marketing, publicidad e informática hasta sentirnos un poco los "aguafiestas" de las ideas de otros compañeros de trabajo. Recuerden, queridos: "no estamos solos en estas aventuras".

Y hasta aquí llega mi post de hoy; demasiado incompleto con todas las cosas tan interesantes que se han puesto encima de la mesa (las otras ponencias han tocado temas tan diversos que es imposible hacer un post de menos de 10 páginas), pero no quiero extenderme demasiado por hoy. Por supuesto, dar las gracias a los organizadores y a los participantes por sus enriquecedoras intervenciones; estoy segura que no será la última vez que acuda a estas espectaculares citas con el complicado mundo de la privacidad.

Aquí os dejo el enlace al programa de la sesión, para dar un poco de envidia e invitaros a participar en sucesivas ediciones; ¡no os arrepenteiréis! (palabra de Iurisfriki).


Un saludo a todos y hasta la próxima.
Pdt: os dejo una agenda para que os lo vayáis apuntando para el año que viene. ;-)