Mostrando entradas con la etiqueta Número de Móvil. Mostrar todas las entradas
Mostrando entradas con la etiqueta Número de Móvil. Mostrar todas las entradas

miércoles, 30 de marzo de 2016

¡Bienvenido Mr. Uber!



Hola de nuevo!


Uber, Privacidad, Privacy, Fans
Uberliebers

El post de esta semana viene sobre ruedas: Uber ha vuelto (chan chan chan) y conozco bastante gente que estaba esperando este momento como agua de mayo, así que espero que este post sea útil a l@s uberliebers más acérrimos. 
;-)





El primer vistazo es inevitable echarlo a su política de privacidad, que tenéis disponible en este link. Me voy a parar en los aspectos que más me han llamado la atención y en los que puede que no caigas de primeras si decides "ubertizarte". Vamos a ello:




USA, Data Protection, Transferencia Internacional, Protección de Datos
USA

Lo primero que me ha llamado la atención es que la Declaración de Privacidad (como lo llaman ellos), es en general la misma, residas en USA o fuera. Si estás fuera de USA (da igual que andes por Europa o por la Conchinchina), la que gestiona tus datos es Uber V.B; mientras que si estás por la tierra de Obama, la que "manda" es Uber U.S. Parece que Uber no podía esperar a Privacy Shield y ha preferido curarse en salud tras el Safe Harbourazo; lo que está por ver es si esta estrategia inicial es verdaderamente efectiva (recordemos que, aunque los datos se queden en Europa, eso no implica 100% que ya estemos cumpliendo la normativa de protección de datos que nos corresponde). 
De hecho, al final de la Declaración de Privacidad, a traición,  te encuentras con esto: "Podemos transferir la información descrita en esta Declaración a, y procesarla y almacenarla en, Estados Unidos y otros países, algunos de los cuales pueden tener leyes de protección de datos de menor protección que la región en la que reside. Cuando sea este el caso, tomaremos las medidas apropiadas para proteger su información personal de acuerdo con esta Declaración" (Ups, con lo bonito que era todo al principio).




Hecha esta apreciación, nos encontramos con una nueva "separación": la declaración de privacidad aplicable a los conductores y la que es aplicable a los usuarios; si eres conductor y usuario, llevas el pack completo: se te aplican ambas en función de la orilla desde la que te asomes. Así, Uber nos dice, textualmente, lo siguiente:  

"Si usted interactúa con los Servicios tanto como Usuario y como Conductor, se aplicarán las declaraciones de privacidad respectivas a sus diferentes interacciones".

Bien, como este post va de la Declaración de Privacidad que afecta al usuario NO CONDUCTOR, voy a dejar esto en stand by a la espera de poder entender las diferencias entre una y otra. Y luego ya me plantearé cómo casa esto. :-P

Ahora vamos a ver la información que recopilan si te asomas a la orilla como usuario NO CONDUCTOR: 


- Información de tu ubicación. 

Privacy, Geolocalización
Localización

Ojo que esto va en dos vías: 1) recogen datos "desde la aplicación Uber utilizada por el conductor" (es decir, que tu "transportista" es el chivato) y 2) desde tu propio móvil, que les dará info sobre dónde está tu dispositivo (y por ende, tú, a no ser que tengas la mala suerte de que te lo haya tangado algún/a amig@ de lo ajeno), información que Uber obtiene a excepción de que tengas la app apagada (es decir, que si no cierras la app, aunque no estés usándola, están también obteniendo tus coordenadas).


Contactos, Datos Personales, Teléfono
Agenda de Contactos

- Información de tus contactos: 

Si le das permiso a la app para esto, obtienen una bonita copia de toda tu agenda; práctica que a mí no sólo no me gusta personalmente sino que además veo muy lejos de cumplir con la normativa (¿dónde queda la bonita figura del consentimiento?).





- Datos de llamadas y SMS:

SMS, Móvil, Llamadas, Privacidad, LOPD
Smartphone

Vale, salvo Mariano, ya muy poca gente usa los SMS, pero esto tiene su importancia. Textualmente Uber indica que "Nuestros Servicios facilitan las comunicaciones entre los Usuarios y los Conductores. Para facilitar este servicio, recibimos datos de llamadas, incluyendo la fecha y hora de la llamada o mensaje SMS, los números de teléfono de las partes y el contenido del mensaje SMS". Pues hombre, yo entiendo que Uber quiera ver que el servicio es el adecuado y demás, pero me parece excesivo acceder al contenido de los mensajes, más que nada por aquello que pone en el art.18.3 de la Constitución Española. "Puedo" entenderlo (que no significa que lo apruebe, ojo y RE-OJO), cuando estás usando una app específica, pero el servicio SMS no lo presta Uber, es ajeno a la app. Además, que si te haces colegui de tu conductor de referencia y os enviáis mensajitos de amor, no veo en qué va a facilitar Uber el servicio accediendo a los churrymensajes; en todo caso estaría de sujetavelas, por decirlo de una forma elegante. Parece que al art.18.3 le llueven guantás sin mano de todas partes, y no, eso NO MOLA NADA. 


Una cosa que sí es de agradecerles es que hayan habilitado una zona explicativa especifica para los usuarios de su app: una para los Iphoneros y otra para los Androidianos. La pega es que están en inglés, pero oye, menos da una piedra. 

Me reservo para otro post los aspectos de una y otra zona explicativa para no extenderme en esta entrada, pero dejo este aviso: en un primer vistazo veo alguna que otra diferencia en los datos recopilados de los Iphoneros y los de los Androidianos. Si es que ahora las diferencias entre las personas no las marcan nuestros orígenes ni el color de nuestra piel o pelo; ahora lo que nos diferencia es el S.O que usamos. 


Android, Smartphone, Google VS
Android  
   
Iphone, Teléfono Móvil, IOS,
Iphone
   

Y con esta reflexión tan profunda venida de mis más profundos adentros, cierro el post de hoy; muchas gracias por pasarte por este rinconcito de la web. Que tengas una estupenda semana, que se te pase el descuadre por la hora que nos han sisado y que seas feliz, que se te ve buena gente. ;-)


Uber, Privacidad, LOPD, Privacy
Uber 


Hasta la próxima, my friend!


martes, 15 de octubre de 2013

El peligro de usar las RRSS con fines dudosos: Facebook y "el vídeo en el que supuestamente sales" (pequeño homenaje a Facua).

Buenas tardes a todos:

Retomo hoy la sección sobre Resoluciones curiosas de la AEPD para intentar dar algo de color a estos días grises de octubre:

La protagonista de esta resolución es FACUA, la Asociación de Consumidores y Usuarios que, por lo que he visto últimamente, debe ser la pesadilla de las empresas aficionadas al fraude. Podéis conocerles a ellos y las campañas que hacen, aquí: (https://twitter.com/facua). Facua denuncia en la AEPD que bastantes usuarios de Facebook han visto cómo en su muro aparecía un mensaje (en teoría, mandado por uno de los contactos del usuario en Facebook) según el cual, el afectado salía en un vídeo. El usuario que intentaba ver el vídeo en el que supuestamente salía, se veía redireccionado a una página externa que simulaba ser una página de Facebook y que pedía, para poder ver el vídeo, la instalación de un supuesto componente informático. Además de todo esto, encima pedían el móvil al usuario (en teoría para comprobar su mayoría de edad) que, si lo facilitaba, veía cómo su línea quedaba inscrita en un servicio de SMS PREMIUM (con el consiguiente coste por mensaje recibido que eso conlleva). La finalidad y el objetivo que se conseguía era propagar el virus por los contactos en Facebook del usuario afectado siguiendo los mismos pasos descritos.

Así, teníamos un maremágnum de empresas “implicadas”: la primera, la responsable del servicio de tarificación adicional (a la que se suscribía, sin saberlo, el afectado al dar su móvil); la segunda, que había sido contratada por esta empresa de tarificación adicional para el desarrollo de una de las campañas de publicidad y una última implicada, que fue la encargada de la ejecución de la campaña contratada.

La empresa de tarificación adicional, entre sus alegaciones destacadas, intentó justificar que NO SE EFECTUABA NINGÚN TRATAMIENTO DE DATOS PERSONALES, basándose en que el número de móvil no es un dato personal. Además, agregó que se había paralizado esta campaña más que cuestionable, que había devuelto los ingresos obtenidos con ella y que no podía demostrarse que las webs desde las que se enviaba el citado virus eran suyas.

Al final, evidentemente, la AEPD decidió sancionar a las empresas implicadas (dejando claro, además, la existencia de un tratamiento de datos reafirmado por el hecho de que se usaban los perfiles de los afectados en Facebook; por lo que la alegación de que el móvil no lo era no debió servirles de mucho), quedando las sanciones repartidas así: 40.001 euros para la empresa encargada de la ejecución de la campaña (encargado de tratamiento en este caso) y 6.000 euros para la responsable del servicio de tarificación adicional (responsable del fichero).


En mi opinión, las sanciones impuestas son la consecuencia lógica de una práctica más que censurable basada en el engaño al usuario. Hay que tener cuidado con los enlaces que se abren ya sea en las redes sociales o en los mails que recibimos y desconfiar de las páginas que nos piden datos personales sin explicarnos lo que les impone la normativa.

Aquí os dejo la resolución por si queréis consultarla: https://www.agpd.es/portalwebAGPD/resoluciones/procedimientos_sancionadores/ps_2013/common/pdfs/PS-00663-2012_Resolucion-de-fecha-22-03-2013_Art-ii-culo-6-LOPD_Recurrida.pdf

Espero que os haya gustado el post y además, os haya parecido interesante. Como usuarios y posibles afectados, tenemos la responsabilidad de denunciar este tipo de prácticas en el momento en que tengamos conocimiento de ellas. 

Desde aquí, mi humilde agradecimiento y pequeño homenaje a FACUA por actuar y conseguir dar un cierto escarmiento a las responsables.


Un saludo a todos!





Si me quieres conocer un poco más, puedes seguirme en Twitter: https://twitter.com/SMor84