Mostrando entradas con la etiqueta Espionaje. Mostrar todas las entradas
Mostrando entradas con la etiqueta Espionaje. Mostrar todas las entradas

sábado, 3 de marzo de 2018

El Palo Parlante, tu coche contestante y la que nos espera.


Holi Holiiii.

Me apetece ponerme muy friki esta vez, lo siento, pero ni quiero, ni puedo evitarlo. Estaba haciendo unas cositas y me he encontrado con un documento del WG del artículo 29 que ha llamado poderosamente mi atención, cosa que, si visitas este pobre blog, suele pasar (tengo algún que otro post comentando documentos de este Grupete de coleguis XDDD). Vamos al lío, que me lío...

Documento: Dictamen 03/2017 sobre el tratamiento de los datos personales en el contexto de los sistemas de transporte inteligentes (STI) cooperativos. Como siempre, os lo linkeo si pulsáis aquí. 

  • ¿De qué va el cirio este? 
Pues muy sencillo: de coches/camiones/motos/sidecars...en definitiva: "Vehículos" que hablan con: señales, palos misteriosos... Qué pasote,¿no? Y...¿cuál es la finalidad de estas charlas? Pues, según el propio documento: "lograr mejores predicciones sobre las situaciones del tráfico y mejorar la prevención de accidentes". Sí amig@s, el asunto se pone serio: Los coches hablan; ya no sólo se conducen solos...¡ES QUE ENCIMA HABLAN CON PALOS DEL CAMINO! 



Tranquilos, piltrafillas, de momento los casos que dice el documento que se han identificado están relacionados en su mayoría con funcionalidades informativas (como advertencias de obras, condiciones meteorológicas, etc.). Iba a decir que no os preocupárais en España, ya que obras ya pocas y no somos país de condiciones meteorológicas especiales, pero...mejor me callo tras los últimos acontecimientos. 


Bueno, pues el tema es que se nos empiezan a plantear situaciones un poco complicadas, porque se juntan aspectos éticos (en los últimos tiempos, prácticamente todo kiski se ha planteado casos extremos rollo "y si el coche autónomo tiene que elegir entre atropellar al profe de tributario que no sabe decir "coxis" o al misterioso y desconocido M. Rajoy... ¿qué hace?") y transmisiones de datos que nos son desconocidas al común de los mortales. 

  • ¿Qué tiene que ver esto con la Protección de Datos, Iuris?
Pues muy sencillo: que ese coche pertenece a una persona, que dentro del coche también van personas y que el coche, al igual que el vecino del quinto, habla de esas personas. Y esto es así aunque se seudonimicen los datos, que es el caso que se trata aquí. 

Aclaración: La seudonimización viene recogida en el RGPD de la siguiente forma: "tratamiento de datos personales de manera tal que ya no puedan atribuirse a un interesado sin utilizar información adicional, siempre que dicha información adicional figure por separado y esté sujeta a medidas técnicas y organizativas destinadas a garantizar que los datos personales no se atribuyan a una persona física identificada o identificable". Para que entiendas esta parrafada, te hablo en cristiano: Ese apodo tan amoroso que usa tu amorsito para llamarte y que solo conocéis vosotros, rollo: "Currupipi". Es imposible saber que Currupipi eres tú a no ser que nos den alguna pista, como que tu amorsito se llama "x". A grosso modo, esa es la idea (a lo cutre, lo sé, no dejes de leer el post por esta memez).

Tal y como comentaba, los datos seudonimizados caen bajo la aplicación de la normativa de protección de datos, y por eso el WG mete baza aquí; . si los datos fueran anónimos, el WG pasaría del tema porque no caería dentro de la aplicación del RGPD. 
 
 

  • Entonces... ¿qué pasa aquí?
 Pues que el WG no tenía otra cosa que hacer y se ha puesto a analizar todo esto: el coche que habla, el palo que le responde y la fundamentación a nivel jurídico que puede "soportar" esto tan raruno (sí: para tratar datos, hace falta tener un "soporte jurídico", y los tenemos en el RGPD, concretamente en su artículo 6. No quiero pararme en esto para no aburrir al personal; simplemente, os dejo una pinceladita del documento para general rayada: "la capacidad de identificación de los datos de localización es bien conocida: bastan unos pocos puntos espaciales para singularizar a una persona en una población con un elevado grado de precisión, teniendo en cuenta los patrones más habituales de movilidad de las personas". 
Para que me entiendas: identificarte a ti con los datos de localización que manda tu coche al palo parlante, es MUUUUY SENCILLITO. E imagínate lo que se puede sacar de ahí si mereces ir a comiseriden por saltarte una línea continua... (información que caería dentro de las llamadas "categorías especiales de datos" que recoge el art.11 RGPD, y que tienen un régimen de tratamiento un poco diferente).

 Así, el WG da un toquecito para que se mejoren algunos aspectos que inciden en la privacidad de la gente o creando problemas cuando buscábamos soluciones. Por ejemplo:
 
- Los STI cooperativos, por su propia naturaleza, desvelarán información que no estábamos acostumbrados a revelar: por dónde conducimos y de qué modo.  Para algunos, esto es horroroso, especialmente para esos Fernandos Alonsos de Pacotilla: Tu seguro estará encantado de conocer que vas como un fitipaldi: clavadita que te va a caer.
 
- Posibilidad de predicciones inexactas sobre las condiciones del entorno (por ejemplo, creando un atasco en lugar de reducir la carga de tráfico) o  por una interpretación no neutral de los datos del entorno (por ejemplo, induciendo a los usuarios a visitar zonas específicas debido a los intereses económicos de uno de los particulares). Cuanto menos, esto es curioso. 

Y aporta algunas ideas para mejorar estas cosas QUE YA ESTÁN AQUÍ Y AMENAZAN CON QUEDARSE.
 
Como el propósito del post era hablar de palos parlantes y coches, lo dejo aquí; pero os invito a que le echéis un ojo al tema, porque es de lo más curioso. 


Hasta lueguen!!!




 

 

lunes, 23 de mayo de 2016

Orgullo y Lopdprejuicio: Homenaje LOPD a Jane Austen

¡Hola de nuevo!

El post de esta semana  creo que es de los más rarunos que voy a publicar, ya lo aviso. Antes de nada quiero avisarte: si no has leído el libro, visto las pelis o mil series que han hecho sobre la novela, no sigas leyendo: te voy a revelar los mejungues de la novela y no es plan. Si sigues, que sea bajo tu responsabilidad, ¿eh?, que yo te he avisado con toda mi buena intención.

Al lío: Mientras preparo mis exámenes de inglés, se me ha ido un poco la pinza y se me ha ocurrido, así, por las buenas, hacer un ejercicio que me ayude a recordar parte de la materia de mis exámenes. Este año me ha tocado leer Pride and Prejudice en inglés y, pese a que esto me hará que algun@s me miren con reticencias, debo reconocer que el libro se me ha hecho pesado e infumable. Hala, ya lo he soltado. Así que voy a descargar mi frustración literaria vengándome en forma de post, y qué mejor manera que unirlo con la LOPD, que es mi fiel compañera. Voy a intentar unir cada personaje de la novela con un concepto de la LOPD; así, sin casi pensarlo, de forma espontánea. Siempre me han gustado las reglas nemotécnicas y creo que este friki-post puedo usarlo como "método de aprendizaje casero".

Quiero dedicarle este post a dos twitteras encantadoras tanto online como offline: @mejugenia y @elenaperezgomez . Las dos pobres pacientes, han contrarrestrado mis ataques al libro como auténticas heroínas, y es inevitable acordarme de ellas al escribir estas líneas. Con todo el cariño... ¡va por vosotras, soletes!

Vamos a ver qué sale.


LOPD, Pride and Prejudice, Jane Austen, Mr. Bennet- Señor Bennet: Aunque en un principio podría pensar en él como Responsable del Fichero, lo he desechado casi inmediatamente por dos motivos:

1) Connotación machista obvia y 
2) No parece, por su carácter, que tenga capacidad alguna de decisión. 

Es por ello que he elegido otro concepto para el Señor Bennet que va más con su carácter: para mí  es un Código Tipo. El motivo por el que he elegido este concepto para definirlo es el siguiente: El Señor Bennet es un cacho de pan y los Códigos Tipo nacen de las buenas intenciones. El Señor Bennet no es un padre estricto, como lo es la LOPD y, al menos con Lizzy, muestra ternura, entendimiento y buena voluntad para respetar sus decisiones. Por eso pensar en él como un Código Tipo me parece una buena idea: va más allá de las funciones que le son inherentes como padre y eso siempre es de agradecer, oye.


LOPD, Pride and Prejudice, Jane Austen, Mrs. Bennet
- Señora Bennet: Lo tengo claro:es la Comunicación de datos no autorizada. Cotilla, quejica, con cierta incontinencia verbal.. Para mí encaja perfectamente en lo que NO SE DEBE HACER.




LOPD, Pride and Prejudice, Jane Austen, Secreto- Jane Bennet: Para mí Jane es el Deber De Secreto personificado: tímida, callada, sufridora en silencio. Se enamora de Bingley y aguanta carros y carretas de su cuñadita, pero ella permanece impasible, esperando que las cosas se arreglen para bien o para mal. Al final la jugada le sale tan bien que acaba casándose (a la chita callando), con el apuesto Mr. Bingley.



LOPD, Pride and Prejudice, Jane Austen, Calidad- Elizabeth (Lizzy) Bennet: A Lizzy la veo muy rollo el Principio de Calidad de los Datos. El motivo principal es porque la veo muy lícita y leal, con buen fondo y en permanente actualización de la información que maneja, lo que le sirve para darse cuenta de sus propios errores. Lizzy evoluciona en la novela de tal forma que la vemos incrementar la utilidad de la información que maneja: desde las primeras impresiones que tiene de Mr. Darcy hasta la forma de encajar la decepción con Mr. Wickham. Por todo esto, creo que el Principio de Calidad de los Datos es el que más le pega.


LOPD, Pride and Prejudice, Jane Austen, Datos
- Mary Bennet: Para mí Mary representaría los Datos Especialmente Protegidos: un "bicho raro" y, en teoría, cerrado para eventos sociales. Es por eso que le pega aquello del consentimiento expreso, diferente de sus hermanas y de la propia Sociedad en la que le ha tocado vivir.




LOPD, Pride and Prejudice, Jane Austen, Apercibimiento- Catherine (Kitty) Bennet: A Kitty la veo muy Apercibimiento de la LOPD . Kitty vive a la sombra de su hermana Lydia igual que lo hace el Apercibimiento de la Multa, en el ámbito LOPD. Es por eso que para mí es una gran desconocida en la novela, así que creo que representar algo tan desconocido como el Apercibimiento, le va al pelo.



LOPD, Pride and Prejudice, Jane Austen, Transferencia Internacional- Lydia Bennet: Lydia es la pequeña de la familia, espontánea y despreocupada. Igual que una Transferencia Internacional de Datos. La veo muy similar a esta figura porque, aunque hace un poco lo que le da gana, sin pensar, se acaba "transfiriendo" a un país no seguro, y su familia es la que tiene que tomar medidas para arreglar el entuerto, aunque al final es de justos decir que es Mr. Darcey el que acaba prestando las garantías para el movimiento.

LOPD, Pride and Prejudice, Jane Austen, Seguridad- Fiztwilliam Darcy:El galán de la novela no podría ser otra cosa que el Principio de la Seguridad de los Datos. Representa, en un principio, la arrogancia, pero quizás viene de serie en relación a las responsabilidades que tiene que asumir como chico rico, de buena familia y con la obligación de gestionar en un futuro el legado de alta alcurnia. Al final se arrejunta con Lizzy, lo cual hace de ellos una combinación casi perfecta: Seguridad + Calidad.

LOPD, Pride and Prejudice, Jane Austen, Titular
- Charles Bingley:Bingley para mí es el Titular de los Datos, ya que, al menos bajo mi punto de vista: no se entera de nada. A lo único a lo que presta atención es a Jane, pero vive ajeno, el pobre mío, a las maldades de su hermana y a las pillerías de su propio mejor amigo, Mr. Darcy. Es por eso por lo que le veo muy titular de los datos: nos ponen la hoja, firmamos, y ya no nos interesa nada más.
LOPD, Pride and Prejudice, Jane Austen, AEPD, Fichero, Registro- Caroline Bingley: Para mí sería un Fichero inscrito en el Registro General. La explicación es muy clara: "mucho aparentar, pero luego...ñeñeñe". Caroline es clasista, muy de fijarse en la imagen y no dar importancia a lo que hay dentro, así que yo la veo muy Fichero Inscrito, es decir: la imagen de que nos preocupa la LOPD aunque luego tengamos el alma más negra que el tizón.
LOPD, Pride and Prejudice, Jane Austen, Censo Promocional
- William Collins: Debo reconocer que le tengo especial tirria a este personaje, así que le reservo el honor de representar al Censo Promocional. No tiene contenido, es un pelota que solo busca contentar a unos pocos (especialmente a Lady Catherine) y encima es un peñasco con Lizzy cuando le pide matrimonio. Así que, hala majo, para tí el insulso Censo Promocional.


LOPD, Pride and Prejudice, Jane Austen, Disociación 
- Charlotte Lucas: La mejor amiga de Lizzy representa la practicidad pura y dura: decide asegurarse un futuro (aunque sea insulso) y pasa del amor para casarse con un ser como Mr. Collins, que representa para ella la estabilidad. Es por eso por lo que creo que es El Procedimiento de Disociación: sólo se queda con lo útil, dejando fuera las florituras y peligros. Más pŕactico, imposible.
Pride and Prejudice, LOPD, Jane Austen, Transferencia Internacional
- George Wickham: Obviamente, es el País de Destino de la transferencia de la que hablábamos antes, que parece que es seguro pero que realmente no lo es. Podría hacer un símil maligno relacionado con un país muy famoso al que van todos los datos y que parece la panacea, pero resulta que acaba saliendo rana y, al igual que Lizzy pierde la confianza en él, cierto continente se replantea sus querimientos. Que cada uno saque sus conclusiones, que sois gente inteligente ;-)

Y hasta aquí llega el post de hoy. Espero que os haya resultado entretenido a vosotr@s y que a mí... ¡me sirva para aprobar mis exámenes! ;-)
Que paséis una feliz semana, lopder@s majetes.

LOPD, Protección de Datos, Jane Austen, Orgullo y Prejuicio

 


domingo, 24 de enero de 2016

Cuando tu móvil es "Garganta Profunda": Terror en el Supermercado


¡Hola a tod@s!

Esta semana voy a escribir sobre un tema que parece un poco futurista pero no es así; es algo que ya tenemos casi encima (creo que lo mencioné en un post hace bastante tiempo) y, al menos para mí, tiene connotaciones que trascienden las temáticas principales de este blog: la privacidad, la protección de datos y el frikismo. Pongámonos en situación..

Imagínate que estás en una tienda mirando unos pantalones que te encantan. Revisas la talla, el tejido, piensas con qué lo puedes combinar y todo es estupendo hasta que te armas de valor y le das la vuelta a la etiqueta para ver cuánto cuesta. EEERROOOOR : se te va de presupuesto y no puedes darte el capricho. Decides abortar misión y te vas a las conservas, que algo habrá que cenar al llegar a casa. En cuanto llegas al pasillo, te suena el móvil: "Pantalón vaquero LENNIS rebajado: 9,90 euros". Vaya, es justo el pantalón que habías decidido no comprar hace apenas 5 minutos. ¿Y ahora qué? 

Signo De Interrogación, Pregunta


Lo que hagas con el pantalón a mí me trae sin cuidado. Lo que me interesa a efectos de este post es lo que ha pasado para que justo te llegue ese mensaje referido a ese pantalón. Y de eso es de lo que te voy a hablar ahora mismo. Para ello, me voy a remitir a este documento: Working Paper on Location Tracking from Communications of Mobile Devices (si clickeas encima, se te descarga en pdf). que es el resultado de la reunión, el pasado Octubre, del Grupo Internacional de Trabajo sobre Telecomunicaciones y Protección de Datos. 

La situación os la expongo muy sencillamente en la infografía (lo sé, es un poco cutre, pero espero que sirva para entender mejor el post): 


Así, vemos que el Cliente B (el que está en la calle), no tiene ninguna flecha porque su dispositivo ni está emitiendo ni está recibiendo nada debido a que  la señal que emite el dispositivo de la tienda no llega a la calle, que es donde está. Los otros dispositivos de los demás sí están mandando información al dispositivo del emisor y recibiendo la información que éste les envía, información que puede ser desde el departamento en el que están hasta el tiempo en que están en él. En teoría, cuanto más tiempo estén en una zona, más interesados estarán en los productos expuestos allí.

Juguete, Tienda, Niño, Niña, Poco




¿Cómo sucede esto y qué implicaciones tiene sobre nuestra privacidad?


1) No es necesario que el individuo efectúe una acción activa para "aceptar" estos intercambios de información: si ya llevas el WIFI de tu móvil o el Bluetooth conectado, tu dispositivo empieza a emitir y a recibir información en cuanto entras en el "radio de alcance" del Dispositivo emisor. El individuo no es consciente de esto en la mayoría de las ocasiones.

No Sé, Renunciar, Despistado, Figura
El individuo no sabe ni que su dispositivo está dando información suya
ni que, además, está recibiendo información.


2) La información obtenida puede ser muy valiosa: desde cuánto tiempo ha estado el individuo en "x" lugar hasta, si se juntan la informaciones procedente de otros dispositivos emisores, la "ruta" que ha seguido durante un tiempo determinado, el tiempo que ha estado en cada punto, etc.

Mapa, Ubicación, Navegación, Símbolo

3) Creación de listas negras o blancas sobre la base de la información obtenida. Por ejemplo: El empleado "X" tarda más que el empleado "Y" en colocar los paquetes de kleenex (porque pasa más tiempo en la zona determinada) o ha habido robos en el comercio "A" y en el comercio "D" y coincide el momento de los robos con la estancia del individuo "W" en ambos comercios.

Elecciones, Voto, Hoja, Papel, Pluma


4) ¿Qué información pasa nuestro dispositivo al dispositivo emisor? Puede que no sólo le dé esos datos de localización y tiempo; igual le envía los datos de nuestra última búsqueda en Internet o las fotos de nuestro viaje a Irlanda. O incluso igual le envía la conversación que estamos teniendo con nuestro primo usando la mensajería instantánea.


Altavoces, Anuncio


¿Qué recomendaciones nos dan en el Documento?




Información, Mensaje, Embajada1º) Que se informe al individuo de que esta tecnología de localización está funcionando. Por ejemplo, como se hace con las cámaras de videovigilancia. Carteles, avisos por megafonía.. El documento recomienda la creación de un Logo Común para que el individuo lo reconozca y sea consciente de que está en una zona con esta tecnología activada y, que además, se le informe de quién usa esta tecnología (es decir, quien es el "dueño" del Dispositivo Emisor) y con qué fines lo está haciendo (por ejemplo, para enviarle al individuo ofertas "personalizadas"). Además, se recomienda también que se limite el "radio de acción" a las instalaciones del "dueño", con especial cuidado de abstenerse de incluir de este "radio de acción" zonas especialmente sensibles como los baños o las zonas reservadas para los primeros auxilios.


Hombre, Gris, Silueta, Masculina



2º) Anonimización. Los dueños de los Dispositivos Emisores deben anonimizar o eliminar los datos que obtengan de estos mecanismos tan pronto cuando ya no sean necesarios para cumplir con la finalidad con la que los obtuvieron. 





Mano, Dedo, Vale, Consentimiento, Sí3º) A vueltas con el Consentimiento. El documento pone en duda que la aceptación de una actualización de una aplicación determinada sea suficiente como para que se tenga al individuo como verdaderamente informado. Consentimiento necesario también para que se puedan compartir los datos obtenidos con terceros. 







Anuncio, Anuncia, Publicidad, Flecha4º) Información clara. Las organizaciones que quieran hacer uso de estos mecanismos deben preocuparse y facilitar que el individuo tenga un cierto control sobre esto: revocar el consentimiento prestado, posibilidad de que pueda eliminar total o parcialmente los datos recogidos previamente..





Escudo, Warnschild, Secreto, Espionaje


5º) Se ve MUY NECESARIO que esta tecnología de seguimiento no se use para interceptar el contenido de las comunicaciones de los individuos. Esto es fundamental e imprescindible, en mi opinión.




Puzzle, Cooperación, Juntos, Conexión



6º) Implicación también de los fabricantes de dispositivos y de los profesionales de los protocolos de red: diseño de mecanismos para que el individuo active o desactive estos intercambios de datos e inclusión "por defecto" de medidas preventivas.





Llegados a este punto, se me ocurren muchísimas preguntas, pero voy a dejaros apenas 5 para no extenderme más. Las dejo abiertas, por si alguien se anima a responder. ;-)

- ¿Y si el "individuo" es un menor?
- ¿Es ético/moral/adecuado incitar al consumo usando estos mecanismos? ¿Nos parecería bien que una máquina tragaperras emitiera "cantos de sirena" a un ludópata?
- ¿Dónde queda el Consentimiento Expreso requerido por la LSSI? 
- ¿Y si es el Estado el que usa estos dispositivos?
- ¿Cómo y con qué medidas se va a guardar esta información?

....

Por cierto: me he referido a los móviles para simplificar el post, pero seguramente llevas encima otros dispositivos igualmente inteligentes que pueden servir para emitir y recibir información. ¿O tu reloj inteligente no lo hace? ¿Y qué hay de esa pulsera que tan amablemente te dice los pasos que has dado hoy?
 

Y hasta aquí llega el post de hoy; espero que lo hayáis encontrado interesante y muchas gracias por pasar este tiempo "conmigo". ;-)


Senderismo, Escudo, De Metal, Adiós



¡ Feliz Semana de la Protección de Datos!



¿Te ha gustado? Compárteme en RRSS. ;-) Y pasa a saludarme por mi perfil de twitter, que me hará ilusión. Me puedes encontrar aquí.


martes, 10 de noviembre de 2015

Un día en la vida de Jorge: el cuento de las migas de pan (versión 2015).

Hola a tod@s!

Esta semana quiero hacer un post ilustrativo de cómo todos los días cada uno de nosotros versionamos aquel cuento que hablaba de un personaje que dejaba migas de pan por el camino que recorría para poder seguirlo después y volver a casa (no recuerdo si el cuento era Hansel y Grettel o Pulgarcito... será la edad). Mi peculiar versión 2015 de este cuento la va a protagonizar Jorge, un empleado de una inmobiliaria que vive en una gran ciudad y comparte su vida con Miguel, con quien tiene 2 preciosas niñas. Jorge es un joven de su tiempo: vive conectado a Internet y es usuario de redes sociales y múltiples aplicaciones (tanto desde el móvil como desde su tablet y, a veces también desde el pc). Vamos a ver cómo transcurre un día normal en la vida de Jorge.

7;30 am. Suena la alarma del móvil. Jorge se despereza poco a poco. Como tenía problemas de insomnio, decidió instalarse una app en el móvil que le ayuda a dormir y que, para ello, emite un sonido de lluvia que le relaja. La conecta todos los días y gracias a ella, se despierta de mejor humor cada mañana. Jorge se levanta y se mete en la ducha. Media hora después está listo para desayunar.

8:00 am. Miguel ha decidido tener un detalle bonito con Jorge y le ha preparado un megadesayuno con crepes, zumo y café. Jorge no se resiste a subir una foto a sus RRSS con el detalle. Y 10 segundos después, la foto está subida a la red y empiezan los comentarios.

Descanso, Desayuno, Corporativa, Copa 

8:30 am. Tras vestirse, Jorge se dispone a coger el metro para ir a trabajar, pero antes recuerda que tiene que comprarse el abono que le ha caducado hace unos días. Se acerca a la máquina, mete la tarjeta del abono y paga con su tarjeta de crédito. Baja al andén y ve que hay un retraso en las frecuencias por lo que seguramente llegue tarde a trabajar. Decide enviar un whatsapp a su jefe avisándole de la situación. Tras ello, decide comentar en sus RRSS  también lo sucedido. 

Estación, Metro, Tren, De Viaje


9:30 am Por fin llega Jorge al trabajo. Nada más entrar, ficha con la tarjeta en la máquina de la puerta. Y empieza su jornada. 
Enciende el pc y se conecta a la web de música en streaming en la que se hizo cuenta unos meses atrás. Consulta su email para ver si tiene alguna cita programada y se lanza a la búsqueda de pisos de particulares para ver si puede "captar" alguno para su negocio. Durante la mañana recibe algunas visitas y hace algunas llamadas a los proveedores. Además, toca llamar a la compañía telefónica porque tienen una pequeña avería en la conexión. Aprovecha el rato sin internet en la ofi para apuntarse, mediante su móvil, a un curso de inglés que le ha llegado al mail y llama al centro de salud para concertar cita para vacunarse, como todos los años, contra la gripe. Menos mal que le ha saltado el aviso del móvil que programó hace 2 años; si no, no se hubiera acordado.

Jeringa, Aguja, Inyección, Tiro

2:30 pm Hora de comer. Sale de la oficina y llama a Miguel. Quedan en el bar de la calle paralela a la oficina. Una vez allí, pide el menú del día y queda encantado, como siempre. Se conecta a su usuario en una web en la que te dan descuentos por opinar de los restaurantes que se anuncian en dicha web y les pone por las nubes. A las 16:00 pm toca volver al trabajo pero aprovecha antes para pasar por el banco y sacar algo de dinero.

Pulgar, Alta, Pulgar Hacia Arriba, Dedo

7:00 pm. Hora de salir de trabajar. Llama a Miguel para avisarle de que va a pasarse por el súper a comprar algo para la cena. Esta vez se va en el bus. Mientras va en el bus, busca vuelos para las vacaciones y saca alguna foto por la ventana. Han puesto las luces de Navidad y no desaprovecha la ocasión de compartirlo en sus RRSS. Cuando llega al súper, abre la lista que elaboró en la app del móvil que instaló para no olvidarse de nada y coge un carrito. Al terminar, es hora de volver a casa.

Ubicación, Destino, Sombra, Pasador

8:30 pm. Llegada a casa. En lo que hace la cena, aprovecha para ayudar a las peques con los deberes. Tras la cena, juegan un rato online con el ordenador y les acuesta. 
Juegos De Computadora, 90, Blanco, Verde

10:30 pm. Toca rato de relax. Tras una charla con Miguel en lo que se cuentan mutuamente su día, enciende su libro electrónico para descargarse algo de lectura para los siguientes viajes en el metro. 


12:00 am. A la cama. Conecta la app para dormir, pone la alarma y se queda plácidamente dormido. Desea buenas noches a seguidores y amigos en las RRSS.

Animal, Perro, Cachorro, Linda, Mascota 


Y así es un día en la vida de Jorge. Si le cambiamos el nombre, puede ser casi un día en la vida de cualquiera. Vamos a analizar todas las miguitas que ha podido dejar durante este día:

1) La aplicación de alarma y música para dormir sabe a la hora a la que se levanta y a la que se acuesta. Y sabe también que tiene algunos problemas de sueño (que para eso la descargó, claro).

2) En sus RRSS ha compartido información de su día: desde la foto del desayuno, hasta los problemas con el transporte para llegar a su casa, las conversaciones con su jefe, con su chico, las fotos que ha hecho de la decoración navideña, ha informado de cuándo finaliza su día..En el mail ha dejado claro, además, que le interesa formarse en inglés.

3) Las llamadas podrían revelar que es proclive a coger gripe o bien, que le ha recomendado su médico vacunarse para evitarlo. Por cierto, que la app "reminder" del móvil también es depositaria de esta información, aunque incompleta, claro, porque no sabemos el motivo de que se vacune anualmente.

4) Tanto en el metro como en el bus y seguramente en el súper, su imagen probablemente ha quedado registrada en las cámaras de seguridad y su acceso ha sido "ticado" con su abono transportes. Además, al comprar el abono, el banco también sabrá que usó la tarjeta con este fin (como cuando paró a sacar dinero del cajero tras la comida), por lo que todas estas entidades pueden hacer un mapa de sus movimientos diarios. En el trabajo, el ticado lo hizo con la tarjeta de fichar, así que tanto la empresa instaladora como la de mantenimiento, además de su propia empresa, sabrán que ha llegado tarde. Sobre la comida, lo mismo: la opinión que dejó en la web, la tarjeta del banco con la que pagó..

5) En la app para la lista de la compra tiene apuntados algunos de los productos que consumen en su casa, por lo que podrían saberse algunos de sus hábitos de consumo (suyos y de su familia).

6) En el pc de casa dejó su rastro tanto en el equipo, como en la web de juegos online.

7) Finalmente, las búsquedas de libros electrónicos para la lectura en el metro también dejan "miguitas" sobre sus gustos literarios.

Ahora párate a pensar en todas las miguitas que ha ido dejando Jorge en sólo un día e imagínate toda esta información multiplicada por 10000000000000000000000000000. Simplemente en un día, generamos tanta información, así sin darnos cuenta, que en las manos equivocadas puede hacer que alguien con quien ni siquiera hayamos cruzado palabra, pueda conocer muchísimos datos de nosotros: 

- dónde hemos estado durante el día.
- problemas de salud.
- hábitos de consumo.
- gustos y aficiones.
- dónde y en qué nos gastamos el dinero.
- hora a la que nos acostamos y a la que nos levantamos. 


Lo malo de estas miguitas que dejamos es que no hay pájaro que se las coma y hagan que desaparezcan. No: la información permanece y debemos ser conscientes de ello y de las posibles repercusiones que esto puede tener en nuestra privacidad. Te invito desde este humilde blog a reflexionar sobre todo esto y a que mañana, cuando te levantes, te imagines las miguitas que vas dejando durante el día: ¿crees que das más info de la que te gustaría?. Las migas de pan de este cuento no son para volver a casa, son para llegar a ti: a lo que eres, a lo que haces, a lo que te gusta y a los lugares a los que vas. 

Otoño, Bosque, Hojas, Naturaleza


Y hasta aquí llega el post de hoy, espero que te haya gustado y te haga comerte la cabeza un ratito. La privacidad es cosa de todos, y es importante. De eso va este blog. ;-)


Pensativo, Pensar, Pensamiento

Un saludo y hasta la próxima!






¿Te ha gustado? Te pido dos favorcitos:
 Házmelo saber en twitter que me hará ilusión y vota en la encuesta que hay a la derecha (es una preguntita nada más) ;-)

sábado, 6 de diciembre de 2014

CyberCamp este fin de semana en Madrid: una cita para los más frikis de la informática y para los que “nos peleamos” con ella. Crónica sobre la Conferencia de Richard Stallman: "Privacidad y Software Libre"


Hola a tod@s!

Tras una temporada dando guerra con la #BrigadaTuitera por la derogación inmediata de las infectas tasas judiciales (con un evento reivindicativo ad hoc: la #NocheAntitasas),retomo el blog para hablar de la conferencia extraordinaria a la que asistí ayer dentro de las actividades previstas en el CyberCamp que se celebra este fin de semana en Madrid (aquí tenéis toda la información), la Conferencia sobre Privacidad y Software Libre que impartió Richard Stallman, fundador del movimiento por el Software Libre. Stallman habló en castellano, dejándonos a todos con la boca abierta por su sencillez y claridad.
Empezó Stallman pidiendo que las fotos que hiciéramos de él no fueran subidas a Facebook en ningún caso, acusando a la red social de estar al servicio de la NSA y del Gobierno de EEUU para tenernos a todos vigilados. Ante esa petición, muchos nos acordamos de Snowden, que salió a colación un rato más tarde. Y después de esta “entrada triunfal”, entramos en el meollo del asunto:
Libre not Free
Para empezar, dejó claro que Libre no equivale a Gratis (a pesar de que el uso de la palabra “free” pueda inducir a confusión). 















Cuando se habla de Software Libre, a lo que se alude es a que el usuario sea el que controle al programa y no al revés. Para verlo más claro, Stallman nos habló de las 4 libertades (Four Freedoms):
  • Libertad 0: es la que permite al usuario instalar el programa en todos los equipos que desee.
  • Libertad 1: es la que permite al usuario estudiar y modificar el programa. Para ello, el usuario deberá conocer el Código Fuente del mismo. El problema que presenta este “segundo nivel de Libertad” es que la mayoría de los usuarios no saben programar, por lo que muchos se quedarán fuera de este escalón.
  • Libertad 2: es la que permite al usuario realizar todas las copias que desee del programa para regalarlas.
  • Libertad 3: es la que permitirá al usuario modificar el programa a su gusto (Libertad 1) y además, poder realizar copias exactas del programa.

En estas segundas libertades (2 y 3) es cuando el usuario será verdaderamente libre.
Cuando todos los usuarios del programa son verdaderamente iguales y tienen  total libertad respecto al programa, es decir, cuando el “dueño” del programa tiene el mismo control del programa que los usuarios del mismo, se podrá decir que es el usuario el que controla el programa y no el programa el que controla a los usuarios. Fuera de esta relación, el programa será un mero instrumento de control al servicio del dueño del mismo, que ha restringido las potestades de uso del programa al resto de usuarios.
La distribución el programa es lo que delimita la diferencia entre el Software Libre y el Software Privativo. Así, el Malware es un problema del Software Privativo (ej. las funciones de espionaje que muchos programas llevan de regalito). Stallman mencionó el caso de los discos Blueray, que atacan al usuario que intenta hacer una copia o que, incluso, pueden borrar archivos de su equipo, haciendo referencia a lo sucedido en 2009 (según explicó, curiosamente se realizó un borrado remoto usando Software Privativo de los ejemplares de 1984 de Orwell existentes en muchos equipos). El usuario instala un programa sin saber las múltiples “puertas traseras” que lleva: desde proporcionar información sobre él y su vida a terceros que no conoce (generalmente grandes corporaciones que acaban dando cuenta a los Gobiernos) hasta la posibilidad de borrar y/o modificar archivos de su equipo, como hemos visto con el caso del borrado efectuado en 2009. De esta forma, el usuario entra en una especie de cárcel sin darse cuenta de lo que conlleva; baste por ejemplo los casos de Apple (si tienes un Iphone no podrás instalar más aplicaciones que las que están en la propia tienda virtual de Apple) o Sony (en este caso Stallman mencionó lo sucedido con la PlayStation 3: el usuario debía instalar una actualización del programa del dispositivo para poder jugar en red. Si no lo hacía, la ventaja era que podía “trastear el sistema operativo del equipo para utilizar otros juegos que no fueran los oficiales de Sony; pero perdía la posibilidad de jugar en red). Microsoft, Amazon o Google realizan también estas prácticas camuflando estos cambios que afectan a la libertad o incluso intimidad del usuario en las actualizaciones “necesarias” que sacan de vez en cuando con la excusa de la existencia de algún tipo de vulnerabilidad de sus programas, en opinión de Stallman.
Tras esta exposición, Stallman habló del Proyecto Linux, GNU y TOR. Sobre Linux advirtió que no puede catalogarse de Software 100% Libre y que el usuario puede estar metiendo programas privativos en su dispositivos sin saberlo y en relación a GNU, dijo que sí era Software Libre. Se detuvo aquí para advertirnos del programa JavaScript, al cual acusó de ser un programa muy “poco inocente” y lleno de sorpresas que comprometían la libertad y la intimidad del usuario y lo enlazó con TOR, un sistema de navegación que esconde la dirección IP del usuario (cuyo intento de uso como prueba por alguna discográfica el año pasado para condenar en nuestro país a algunos sujetos fue desechada el año pasado por el Tribunal Supremo).
Llegados a este punto, Stallman realizó un alegato en contra de aquellos que usan la expresión “Código Abierto” en vez de “Software Libre”, ya que, en su opinión, con ello se evita poner encima de la mesa el debate necesario sobre seguridad, privacidad, libertad y tecnología. Es necesario enseñar en los colegios Software Libre, sus ventajas, usos y posibilidades. Ahora mismo, en opinión del ponente, se está fomentando el Software Privativo de forma interesada: se distribuye de forma gratuita en colegios para conseguir futuros clientes.

Viñeta sobre el ofrecimiento en colegios de Software Privativo 
A juicio de Stallman, todos podemos ayudar a la "expansión" del Software Libre

Así las cosas, para Stallman la informática rodea nuestras vidas; en nuestros dispositivos tenemos datos de todo tipo: desde nuestras amistades, hasta los registros de nuestra actividad deportiva o las fotos familiares. Con ellos nos comunicamos, inmortalizamos momentos de nuestra vida que compartimos en RRSS o en las nubes, incluso de forma involuntaria. Y todo esto suele estar controlado por grandes empresas con oscuros intereses, como una especie de Gran Hermano internacional. Es por ello por lo que para Stallman, el Software Libre es un Derecho Humano. Y precisamente por la cantidad de datos que regalamos a terceros de los que ni siquiera conocemos su existencia , el ponente cree que debería cortarse el grifo y fomentar el uso del Software Libre también en la Administración Pública. Es necesario el activismo político para luchar contra esta nueva tiranía: el control absoluto de nuestra información por los Gobiernos y por grandes corporaciones (en este punto Stallman incidió en su postura en contra de que vivamos identificados por DNIS o la necesidad de identificarte en todos los sitios que visitas en la red de redes, incluyendo los sitios gubernamentales). Dejó tiempo al final de su intervención para hablar de “Propiedad Intelectual”, lo que para él no es más que la confusión creada a propósito entre los conceptos de “copyright”, “patentes”, “marcas” y “secretos comerciales” y para ensalzar a Snowden, al que calificó como héroe por sus revelaciones sobre el espionaje de la NSA y el Gobierno Estadounidense. Finalmente, los asistentes pudieron hacerle las preguntas que desearon y una afortunada asistente ganó la puja por el ÑU (de peluche) que Stallman subastó a favor de la Free Software Foundation.


¿Qué os parece? ¿Creeis que es un paranoico, como muchos le acusan, o un verdadero gurú? A mí desde luego su conferencia me hizo reflexionar sobre muchas cosas y me dejó con ganas de investigar más sobre el asunto...

De momento nada más, un saludo y hasta la próxima!

PDT: Enhorabuena a los organizadores por el evento: por las actividades, los ponentes y la excepcional organización del mismo. Mañana estaré por allí de nuevo para ver qué se cuece!





Vista del auditorio donde se celebró la conferencia.






Si me quieres conocer un poco más, puedes seguirme en Twitter: https://twitter.com/iurisfriki

lunes, 11 de noviembre de 2013

La regulación de la Protección de Datos en el mundo. Ponencia del Prof. Piñar en el V Foro de la Privacidad del ISMS Forum.


Buenas tardes.


Para el post de hoy, voy a hablar del evento al que tuve el placer de asistir de nuevo de la mano de ENATIC (ya os hablé de esta asociación en otro post). Me invitaron a acudir el pasado 7 de noviembre al V Foro de la Privacidad del Data Privacy Institute de ISMS Forum, que se celebró en Madrid, en el Auditorio Cuatrecasas Gonçalves Pereira, situado en el centro de la capital. La jornada duró toda la mañana y realmente la organización fue casi perfecta (y digo casi porque con tanto ponente de altura y con temarios tan interesantes, era obvio que acabaría faltando tiempo para profundizar un poco más). Aún así, debo reconocer que fue una mañana realmente amena y enriquecedora y me fui de allí con muchos conocimientos.

De entre todos los excelentes ponentes, me gustaría dar un pequeño homenaje al Profesor Jose Luis Piñar, toda una eminencia en el mundo de la privacidad y la protección de datos tanto a nivel nacional como internacional. Es la segunda vez que tengo el placer de escucharle hablar sobre estos temas y debo reconocer que si el evento cuenta con su asistencia, para mí tiene un “plus” de interés.
El profesor Piñar nos habló de las diferencias existentes entre los modelos estadounidenses y europeos sobre protección de datos y las incipientes regulaciones en este campo que están surgiendo en Latinoamérica. Así, podemos ver que en USA la privacidad sí es un Derecho Fundamental pero la protección de datos no lo es (que es lo que pasa en la mayoría de los países europeos). Entre uno y otro modelo, estarían los países de Asia- Pacífico, que recogen principio de uno y otro “formato”. Aparte de estos, están surgiendo en Latinoamérica normativas de protección de datos que beben de ambos modelos pero tímidamente tiran hacia el europeo lo que, especialmente en México, se encuentra “vigilado” por su vecino del Norte. De esta forma, a día de hoy hay leyes de protección de datos en Argentina, Chile. Colombia (curioso el caso colombiano en el que hay una amplia jurisprudencia pronunciada antes de la propia Ley), Uruguay, Costa Rica, Nicaragua, Perú... En Brasil ahora mismo está en proyecto su normativa, pero se están encontrando ciertos escollos debido al tema del espionaje (parece ser que lo que pretenden nuestros hermanos brasileños es que todo el que trate datos de personas de esa nacionalidad, tenga un establecimiento en territorio brasileño, algo que es previsible que a empresas como Google le traerá algún quebradero de cabeza). Es curioso también en este país que el Derecho de Acceso (el verdadero HABEAS DATA, que señaló el Prof. Piñar), esté recogido en la Constitución Brasileña, en detrimento del Derecho a la Protección de Datos.

El caso de México también es destacable ya que tiene una Ley Federal en torno a la temática de Protección de Datos, habiendo desplazado ésta a las regulaciones estatales . La tendencia en México es que el IFAI (el órgano creado ad hoc por la Ley para estos temas), acabe enfocando sus actuaciones al ámbito de la transparencia y que se acabe creando otro organismo específico para la temática de protección de datos. El modelo mexicano presenta otras peculiaridades que me gustaría analizar en post futuros, dado su interés.

Para terminar, me gustaría compartir con vosotros otro dato curioso dado por el Prof. Piñar: de todos los países latinoamericanos que he citado antes, sólo dos, Argentina y Uruguay, tienen el nivel adecuado de protección según los estándares de la UE.

Nada más por hoy; espero que os haya gustado el post y que os haya acercado un poco al estado de la regulación de la materia de protección de datos en el mundo.

Un saludo a todos y feliz semana!








Si me quieres conocer un poco más, puedes seguirme en Twitter: https://twitter.com/SMor84