Mostrando entradas con la etiqueta Iphone. Mostrar todas las entradas
Mostrando entradas con la etiqueta Iphone. Mostrar todas las entradas

sábado, 15 de julio de 2017

La empresa y las RRSS del candidato: Opinión 2/2017


Buenas noches/madrugadas, Lopder@s.

No me considero una persona excesivamente mística (un poco supersticiosa sí, en algunas cosas puntuales que otros llamarán manías), pero hoy debo confesaros que el tema del post me ha venido rodado, y todo ha empezado a raíz de una breve conversación que tuve esta tarde con una toguita muy maja del norte: @therearW. El caso es que tras hablar con ella un poco sobre la incidencia de las RRSS en el contexto laboral, al llegar a casa me he encontrado, en lo que hacía aquello que he bautizado como iurisfrikear (no tengo una definición "entendible"), con este documento: Opinion 2/2017 on data processing at work - wp249 . Como me pierde la curiosidad, no he podido evitar abrirlo y ponerme a leerlo, e, inevitablemente, mi conversación de esta tarde con Irati me ha venido a la mente al llegar a este punto: "Processing operations during the recruitment process". Pero es que hay más, resulta que el documento también tiene este otro punto: "Processing operations resulting from in-employment screening" que quiero dejar aquí sutilmente con la intención de hacer un segundo post sobre él. ;-)



Para esta entrada, como decía, me voy a centrar en el tratamiento de datos relacionados con las RRSS sobre los candidatos a un empleo. Esto que queda tan "formal" en el papel se resume en lo siguiente: Mandas tu CV a una empresa para optar a uno de los puestos que ofrece y, el empresario/equipo de selección, pone tu nombre en Google o accede al perfil que tú mism@ pones en el CV y... pues ya sabes: ve más información de la que quizás desearías. Y esa información quizás puede jugar en tu contra en función de muchas variables. 





Cuando pienso en esto, me vienen a la mente los eternos debates que tengo con una de mis mejores amigas, que es, digamos, una crack en esto de la selección de personal. No son pocas las veces que hemos charlado sobre la importancia de poner o no la foto en el CV o si es interesante/legítimo para la empresa conocer cosas del candidato que no están relacionadas directamente con el puesto que desea conseguir. Es un tema complicado en el que caben mil aristas o posturas. Si tengo que "mojarme", taxativamente diré que todo depende en la vida,y que honestamente, nunca me han gustado los argumentos que culpabilizan a la víctima (desde el "no haber firmado" hasta el "se lo buscó"). No olvidemos que el candidato muchas veces está en una posición de inferioridad,y más en un contexto económico y social como el que vivimos. Más adelante,con un ejemplo un poco "especial", lo explicaré más gráficamente. No obstante, hay que tener en cuenta muchas cosas: desde el puesto en sí hasta el cuidado que tenga el candidato a la hora de cuidar su reputación online o la "curiosidad" que tenga el seleccionador en el perfil que le interesa para su empresa (en el que también entra otra reputación: la corporativa, porque la contratación puede tener cierta incidencia - positiva o negativa- para ella). El tema es que es un tema un poco espinoso por las aristas que tiene: una especie de macedonia en el que el límite entre la vida personal y la profesional cada vez es más difuso, ya que acaban interactuando muy estrechamente gracias a la red de redes (y el popurrí entre derechos e intereses, legítimos o no, es de aúpa).



El documento pone de inicio el punto en el hecho de que el acceso o no a ellos depende de las configuraciones de privacidad que haya establecido el candidato sobre sus perfiles en RRSS. Esto es un poco simple en inicio (aunque realmente la cosa se complica si pensamos en lo fácil que es hacer un pantallazo de un perfil "cerrado" y hacerlo "público" a la fuerza, por ejemplo, pero no quiero emparanoiar a nadie; solo lo dejo por aquí y cada uno que, simplemente, reflexione 😉): si tus perfiles están "abiertos" a todo kiski, será más sencillo su consulta. Otra cosa es que nos planteemos la legitimidad o no de "auto-invitarse" a una casa que te has encontrado con la puerta abierta: de sentarte en su mullido sofá, ver qué libros o películas tiene o interesarte por su álbum familiar. Si haces todo eso, ya tendrás una idea muy "completa" sobre el propietario de la casa: desde sus intereses o gustos (¿la Historia, quizás?) hasta que le gusta ir de caza, en caso de que en el álbum familiar te encuentres una foto en la que el propietario aparezca, sonriente, posando con un rifle y un elefante muerto. El problema es que igual al que tiene que decantarse por ti no le gusta demasiado eso de la caza, y no creo que vayas a tener la oportunidad ni de decirle: un "lo siento mucho, no volverá a pasar", ya que probablemente no vas a enterarte de que estuvo allí. Al igual que el infiltrado en tu casa, el infiltrado en tus RRSS no parece que vaya a dejar huella: entrará, oteará y saldrá sin hacer ruido ni descolocar el jarrón chino que tienes en la estantería, pero se irá con una idea sobre ti que es posible que no tenga nada que ver con la imagen que tú le quisieras dar en la entrevista: en función de lo que vea y de cómo perciba eso que ve, serás descartado o invitado a entrevista. Cruza los dedos. 😒. En este caso, el documento indica también que el hecho de que los perfiles estén abiertos, no implica un acceso libre para ellos; lo de siempre: que esté en internet, no implica "gratis" ni "sin dueño" ni "regalo" ni "objeto perdido", recordando algo lógico: los datos que tratemos (y recuerden en este punto la amplitud del concepto "tratamiento") deben ser los exactos y necesarios para la finalidad concreta. Por ejemplo: ¿es relevante que, para un puesto meramente administrativo, el candidato haya estado en Italia? ¿lo es para un puesto de presentador de TV que el candidato es un friki de Harry Potter? Lo que decía: muchas aristas y matices.





El documento pone el foco también en que el empleador debe: 

1) Borrar todo tipo de datos recopilados sobre un candidato que no le convenza o que le rechace la oferta de empleo.
Esto que parece un poco obvio, no se cumple en general, porque muchas empresas guardan y guardan y guardan "por si acaso" toneladas de CV´s en sus sistemas. Es como cuando tu madre te pone la chaqueta encima antes de que salgas de casa y te dice: "por si acaso luego refresca", y ves que hay un olorro de calor como el que estamos pasando estos días. Madres del mundo: no va a venir una Glaciación en lo que sale el niño a la calle; Empresas del mundo: si no os interesa, no les tengas ahí "por si acaso" hasta que venga la Glaciación.

2) Informar al candidato (sobre todo en la oferta de empleo), de los tratamientos de datos que va a realizar sobre su información personal (a los efectos de que éste pueda decidir libremente si presentar su candidatura o no teniendo en cuenta no sólo el puesto en sí, sino lo que va a hacer el empleado con sus datos y sobre qué datos lo va a hacer). Conozco un caso de un despacho de cracks que hace algo parecido; si alguno de los integrantes lee estepost, sabrá que me refiero a ellos (y espero que me salude, ya que tenemos alguna que otra interacción por twitter, por cierto). 😏

3) Por último, recuerda el documento que no hay base legal a la que el seleccionador o la empresa se pueda agarrar para que el candidato se vea obligado a "permitir" el acceso de cualquiera de ellos a sus perfiles personales. Es decir: que, legalmente, tienes todo el derecho del mundo a rechazar esa invitación a ser amigos. Otra cosa son las repercusiones que pueda tener, pero, legalmente, no hay a qué agarrarse para sentirte obligado a abrir la veda.


Para finalizar, quiero hacer un llamamiento a la cordura tanto de candidatos como de empresas; los primeros, en la elección sobre accesibilidad general de su perfil (trastead los botoncitos sobre las configuraciones de privacidad, que os creéis que son como los intermitentes del coche: INTOCABLES) e, incluso, sobre la decisión o no de tener perfiles con sus datos completos y exactos; y a las empresas: "abierto" no es una invitación y valoren, a poder ser, los CV´S, que para algo la gente se los trabaja. Recordemos que, a día de hoy (y más con el estado en general del trabajo en España), el candidato está en una posición de clara inferioridad debido al desconocimiento o a la necesidad pura de trabajar. Seamos un poco lógicos y no invasivos.




Y hasta aquí llega el post; espero que os haya parecido interesante.


Un saludo y muchas gracias por pasar por aquí!

miércoles, 13 de julio de 2016

La LOPD como paradigma de la transversalidad.


¡Hola de nuevo, querid@s lopder@s!

No son pocas las veces que me preguntan exactamente a lo que me dedico. Suelo responder, para que se me entienda más o menos, que a la LOPD, y generalmente el interlocutor suele reaccionar de dos formas:

1) Diciendo que la LOPD no la cumple ni Perry Mason, lo cual es una idea que me resulta, por una parte, frustrante y por otra, descorazonadora. Frustrante porque me hace pensar que mi trabajo no se toma en serio y descorazonadora porque pienso: "si crees eso y sigues regalando tus datos, es que es algo que no valoras". Y con esta segunda idea, vuelvo a la parte de la frustración y enlazo: No valoras tus datos = no vas a exigir a las empresas que se preocupen por este tema = me van a tomar por el pito del sereno= Frustración.








2) Afirmando con toda seguridad: "en mi trabajo/empresa no hay datos de nadie", tras lo cual mi respuesta suele ser: "¿no tenéis clientes?" y el ávido interlocutor suele responder: "sí, pero lo único que tengo es el nombre y el DNI, no tengo datos del banco, así que eso no cuenta". Mi cara suele ser una Oda a la Paciencia (la lucha por el nivel de seguridad de los datos bancarios empiezo a darla por perdida) , pero reconozco que, dependiendo de la situación en la que me encuentre y las ganas que tenga de hablar de trabajo, suelo optar o por empezar a decirle todos los datos los que sospecho que hay en su negocio o bien, vuelvo a eso de la frustración que os decía antes.

Una de las últimas veces en las que he tenido el gusto de hablar con un "ajeno" sobre LOPD me encontré con que le eché una chapa buena al pobre interlocutor planteándole un montón de situaciones sobre las que la protección de datos extiende sus ramas, y eso me hizo pensar en lo transversal que es esta materia. Este post va de eso: de la transversalidad de la protección de datos y de las situaciones en las que algo tan desconocido como esta temática tiene mucho que decir. Para ello, voy a tirar de los argumentos que he usado alguna vez, para darle un toque de humor tan característico en este blog y dar armas a mis compañer@s de profesión y de fatigas; para no extenderme mucho, me centro en los dos que más llaman la atención:


1) La LOPD y el Derecho Laboral.


Aquí de lo que suelo tirar es de las cámaras de videovigilancia, lo reconozco. Poco hay que explicar sobre esto porque cada vez hay más cámaras en las empresas y los titulares son casi diarios, amén de los posts estupendos que escriben muchos laboralistas, a los que felicito desde aquí con todo el cariño, porque por mi experiencia suelen ser de los compis más aplicados en darle alguna vuelta a la incidencia de la LOPD sobre su especialidad.
Otras de mis "armas" suelen ser los temas de geolocalización (GPS en coches de empresa, por ejemplo) o los de los equipos (reglas de uso de los equipos de trabajo, ya sean móviles, portátiles, tablets...).


2) La LOPD y la Tecnología (así, en genérico). 


Aquí voy con toda la artillería, ya que no sólo es LOPD, es que hay implicaciones LSSI, de normativa de comercio, de consumidores, propiedad intelectual...bla bla bla. Y, obviamente, en un mundo tan hiperconectado, a todo esto hay que sumarle la normativa internacional que también hay que tener en cuenta.

Aplicaciones móviles/Páginas web/RRSS/Drones/Wearables

Comentaba hace un rato por twitter la cara de perplejidad que suelen ponerme cuando comento, así a la ligera, aquello de la necesidad de hacer unos textitos legales para sacar una app a la luz. Siempre suelo rematar con: "ya, ya sé que ni los miras ni aunque los busques los encuentras en las apps que descargas, pero DEBEN ESTAR". Formularios y mails de contacto, fotos de trabajadores (vuelvo al anterior punto y a este post que escribí hace un tiempo contando la Historia de Paco), las malditas cookies (si a estas alturas no sabes lo que son, te invito a ver mi política, donde he procurado explicar el concepto muy claramente y con el toque #iurisfriking) y los desconocidos web beacons...


3) La LOPD y la macedonia de frutas.

Aquí ya suelo meter las cosas que se me ocurren sobre la marcha: desde el Cloud Computing (la Nube, hablando coloquialmente), hasta las cámaras que vemos en los coches de policía estadounidenses (siempre hay alguien que ha visto un vídeo rollo peli de acción de una persecución), el Whatsapp y las fotos que se envían (de menores, sexting...), la reputación digital (hoy especialmente en boca de todos por el "despido" de cierto youtuber de una gran empresa, por cierto), el derecho al olvido, las supuestas grabaciones cuando llamas para dar de baja un servicio en una teleco, las facturas y los tickets de pago del banco cuando compras cualquier cosa, la información que puede sacarse de tu abono transportes y que puede ser muy valiosa a efectos comerciales y estadísticos con el big data (por dónde vas al trabajo, qué líneas de bus son más usadas y en qué horas...), todo lo que tus dispositivos pueden contar de ti sin que lo sepas (aquí tienes un post en el que te cuento lo chivato que puede ser tu móvil). A colación de esto, imagínate que en vez de dar info a un comerciante, estás en una manifestación o celebración de un torneo de lo que sea, la cosa se pone fea y las autoridades se enteran (por ciencia infusa, claro) de tu presencia en medio del meollo o que te intervienen tus mails a la ligera...


Como veis, la transversalidad es un rasgo clarísimo de la protección de datos, así que hacedme el favor de usar estas armas para que todo el mundo entienda que esta rama es importante y necesaria. Me haréis feliz y evitaréis situaciones de frustración mías (y de much@s compis) como las que os comentaba al principio.


Y hasta aquí llega el post de hoy, amig@s: feliz verano, id por la sombra y...


¡A rebatir argumentos!


miércoles, 30 de marzo de 2016

¡Bienvenido Mr. Uber!



Hola de nuevo!


Uber, Privacidad, Privacy, Fans
Uberliebers

El post de esta semana viene sobre ruedas: Uber ha vuelto (chan chan chan) y conozco bastante gente que estaba esperando este momento como agua de mayo, así que espero que este post sea útil a l@s uberliebers más acérrimos. 
;-)





El primer vistazo es inevitable echarlo a su política de privacidad, que tenéis disponible en este link. Me voy a parar en los aspectos que más me han llamado la atención y en los que puede que no caigas de primeras si decides "ubertizarte". Vamos a ello:




USA, Data Protection, Transferencia Internacional, Protección de Datos
USA

Lo primero que me ha llamado la atención es que la Declaración de Privacidad (como lo llaman ellos), es en general la misma, residas en USA o fuera. Si estás fuera de USA (da igual que andes por Europa o por la Conchinchina), la que gestiona tus datos es Uber V.B; mientras que si estás por la tierra de Obama, la que "manda" es Uber U.S. Parece que Uber no podía esperar a Privacy Shield y ha preferido curarse en salud tras el Safe Harbourazo; lo que está por ver es si esta estrategia inicial es verdaderamente efectiva (recordemos que, aunque los datos se queden en Europa, eso no implica 100% que ya estemos cumpliendo la normativa de protección de datos que nos corresponde). 
De hecho, al final de la Declaración de Privacidad, a traición,  te encuentras con esto: "Podemos transferir la información descrita en esta Declaración a, y procesarla y almacenarla en, Estados Unidos y otros países, algunos de los cuales pueden tener leyes de protección de datos de menor protección que la región en la que reside. Cuando sea este el caso, tomaremos las medidas apropiadas para proteger su información personal de acuerdo con esta Declaración" (Ups, con lo bonito que era todo al principio).




Hecha esta apreciación, nos encontramos con una nueva "separación": la declaración de privacidad aplicable a los conductores y la que es aplicable a los usuarios; si eres conductor y usuario, llevas el pack completo: se te aplican ambas en función de la orilla desde la que te asomes. Así, Uber nos dice, textualmente, lo siguiente:  

"Si usted interactúa con los Servicios tanto como Usuario y como Conductor, se aplicarán las declaraciones de privacidad respectivas a sus diferentes interacciones".

Bien, como este post va de la Declaración de Privacidad que afecta al usuario NO CONDUCTOR, voy a dejar esto en stand by a la espera de poder entender las diferencias entre una y otra. Y luego ya me plantearé cómo casa esto. :-P

Ahora vamos a ver la información que recopilan si te asomas a la orilla como usuario NO CONDUCTOR: 


- Información de tu ubicación. 

Privacy, Geolocalización
Localización

Ojo que esto va en dos vías: 1) recogen datos "desde la aplicación Uber utilizada por el conductor" (es decir, que tu "transportista" es el chivato) y 2) desde tu propio móvil, que les dará info sobre dónde está tu dispositivo (y por ende, tú, a no ser que tengas la mala suerte de que te lo haya tangado algún/a amig@ de lo ajeno), información que Uber obtiene a excepción de que tengas la app apagada (es decir, que si no cierras la app, aunque no estés usándola, están también obteniendo tus coordenadas).


Contactos, Datos Personales, Teléfono
Agenda de Contactos

- Información de tus contactos: 

Si le das permiso a la app para esto, obtienen una bonita copia de toda tu agenda; práctica que a mí no sólo no me gusta personalmente sino que además veo muy lejos de cumplir con la normativa (¿dónde queda la bonita figura del consentimiento?).





- Datos de llamadas y SMS:

SMS, Móvil, Llamadas, Privacidad, LOPD
Smartphone

Vale, salvo Mariano, ya muy poca gente usa los SMS, pero esto tiene su importancia. Textualmente Uber indica que "Nuestros Servicios facilitan las comunicaciones entre los Usuarios y los Conductores. Para facilitar este servicio, recibimos datos de llamadas, incluyendo la fecha y hora de la llamada o mensaje SMS, los números de teléfono de las partes y el contenido del mensaje SMS". Pues hombre, yo entiendo que Uber quiera ver que el servicio es el adecuado y demás, pero me parece excesivo acceder al contenido de los mensajes, más que nada por aquello que pone en el art.18.3 de la Constitución Española. "Puedo" entenderlo (que no significa que lo apruebe, ojo y RE-OJO), cuando estás usando una app específica, pero el servicio SMS no lo presta Uber, es ajeno a la app. Además, que si te haces colegui de tu conductor de referencia y os enviáis mensajitos de amor, no veo en qué va a facilitar Uber el servicio accediendo a los churrymensajes; en todo caso estaría de sujetavelas, por decirlo de una forma elegante. Parece que al art.18.3 le llueven guantás sin mano de todas partes, y no, eso NO MOLA NADA. 


Una cosa que sí es de agradecerles es que hayan habilitado una zona explicativa especifica para los usuarios de su app: una para los Iphoneros y otra para los Androidianos. La pega es que están en inglés, pero oye, menos da una piedra. 

Me reservo para otro post los aspectos de una y otra zona explicativa para no extenderme en esta entrada, pero dejo este aviso: en un primer vistazo veo alguna que otra diferencia en los datos recopilados de los Iphoneros y los de los Androidianos. Si es que ahora las diferencias entre las personas no las marcan nuestros orígenes ni el color de nuestra piel o pelo; ahora lo que nos diferencia es el S.O que usamos. 


Android, Smartphone, Google VS
Android  
   
Iphone, Teléfono Móvil, IOS,
Iphone
   

Y con esta reflexión tan profunda venida de mis más profundos adentros, cierro el post de hoy; muchas gracias por pasarte por este rinconcito de la web. Que tengas una estupenda semana, que se te pase el descuadre por la hora que nos han sisado y que seas feliz, que se te ve buena gente. ;-)


Uber, Privacidad, LOPD, Privacy
Uber 


Hasta la próxima, my friend!