Mostrando entradas con la etiqueta Registro. Mostrar todas las entradas
Mostrando entradas con la etiqueta Registro. Mostrar todas las entradas

domingo, 3 de enero de 2016

Entrevista con los Reyes Magos sobre Protección de Datos.


Hola a tod@s!

Hace cosa de un mes y medio recibí un email que me extrañó muchísimo. En el asunto ponía en mayúsculas "CONFIDENCIAL: a la atención exclusiva de Iurisfriki". Al principio pensé que era SPAM pero algo dentro de mí me hizo no enviarlo a la papelera de primeras. Al final del día me armé de valor y decidí abrirlo. Y menos mal. En el cuerpo del mensaje me encontré con un escueto "Se acepta su solicitud, la entrevista  será "X" día a "X" hora". De inmediato, cogí mi móvil y llamé a mi contacto para agradecerle el favor: gracias a sus gestiones, Sus Majestades los Reyes Magos de Oriente habían accedido a responderme a unas preguntas, y no sólo eso: tenía su ok para publicarlo en el blog y compartirlo con mis queridos lectores. Así, que, queridos amig@s, en este post os voy a trasladar la pequeña charla que pude mantener con tan ilustres y mágicos personajes.

Los Tres Reyes Magos, Los Reyes Magos

Llegado el día "D", estaba tan nerviosa que no acertaba ni a encender el pc. Tal y como me habían pedido, busqué un sitio seguro en el que estar sola y que nadie más pudiera escucharme. Cogí el pendrive que me había entregado un amable mensajero un par de días antes de la cita y lo inserté en el equipo. Al momento, se me empezó a instalar en mi equipo el programa que sería la herramienta para mantener la charla con ellos: una especie de Skype mágico que se autoborraría nada más terminar la charla. Y doy fe de que así fue: tanto el pendrive como el programa han desaparecido de mis equipos y de mi vista!
Finalizada la instalación del programa y su configuración (que debo decir que fue bastante rápido), por fín estaba en línea, esperando la llamada mágica de Oriente. Y a los pocos minutos, se produjo...

Call Center, Teléfono, Servicio, Ayuda 

De repente, apareció en la pantalla un Paje Real que, con cierto semblante serio, me dijo que Sus Majestades se conectarían enseguida. Y así fue: al ratito, tenía 3 hombres mayores al otro lado de la pantalla mirándome con una dulce sonrisa. Y empezó la charla..

Siluetas, Persona, Humano, Hombre, Mujer

Todo fue muy rápido; Sus Majestades me explicaron que estaban especialmente ocupados con todos los encargos que habían recibido para Reyes, por lo que quise ser directa y clara para no "robarles" demasiado tiempo. Mi primera pregunta era obvia: ¿cómo gestionan toda la información que reciben de los niños españoles?

Fue Gaspar el que rompió el hielo con un tajante: "Pues aplicando las máximas pautas de seguridad combinando las ideas que cogemos de la normativa en protección de datos y la magia, que es la base de nuestra actividad". Obviamente, mi cara fue un poema pero es que claro, no me veía con legitimidad para cuestionar a tan ilustres personas los motivos por los que, como entendí entre líneas, no cumplían escrupulosamente los preceptos de la LOPD. Al final no hizo falta decir nada: Melchor tomó la iniciativa y me explicó que, ante las dudas sobre si debían aplicar la normativa vigente en Protección de Datos dado su carácter marcadamente mágico, habían decidido consultar directamente a la AEPD y la respuesta había sido negativa dado que no encajan en los supuestos obligados por sus especiales características y además, según les indicaron en la propia AEPD su actividad podría encajarse tanto en la llamada "excepción doméstica" como en la prevista en el art. 1.c de la LOPD. No seré yo quien cuestione a la excelentísima AEPD y menos hablando de cuestiones "mágicas". ;-)

Mi siguiente pregunta fue que me indicaran algunos preceptos de la normativa que aplicaran en sus actividades, a lo que Baltasar me respondió lo siguiente: "Lo primero que queremos que quede claro es que, a grosso modo, cumplimos con los Principios de la LOPD y con las medidas de seguridad del Reglamento, aunque a "nuestra manera". Voy a ser más concreto: En relación a los datos que manejamos, la mayoría provienen de las cartas que nos envían los niños cada año, por lo que sólo los conservamos "vivos" desde que llegan las cartas hasta el día 13 de enero. Es verdad que solemos dar un plazo extra de una semana por si nos hemos equivocado en el reparto o el niño no está contento con lo que le hemos dejado. Pasado ese tiempo, las cartas pasan a una sala mágica en la que quedan protegidos bajo un hechizo durante un plazo máximo de 5 años. A esa sala sólo podemos acceder nosotros, ya que la puerta  que la custodia sólo es visible con nuestros poderes, por lo que, en cierto modo, usamos una especie de "biometría mágica". Además, el hechizo lo cambiamos como mínimo una vez al año. Lo del hechizo es un lío, ya que la magia no evita los achaques propios de la edad y es Melchor el que la lía siempre: se le olvida de un día para otro y bloquea el sistema mágico: ¡tenemos un registro de incidencias enorme por su culpa!"

Libro, Estrella, Magia, Magic

Me interesaba mucho conocer la relación con los pajes reales: cómo trasladan las obligaciones y responsabilidades a sus "empleados" (por llamarles de alguna manera) en materia de protección de datos. La respuesta de Gaspar no se hizo esperar: "Esta parte ha sido auténticamente complicada precisamente porque nuestros pajes reales tienen una especial relación con nosotros: no son ni trabajadores al uso ni, como les llamáis vosotros si mal no recuerdo, autónomos. Lo que hemos previsto al final es un contrato inspirado en el artículo 12 de la LOPD. Además, se les imparte un curso formativo cuando entran a colaborar con nosotros y anualmente, más o menos en verano, se les realiza otro curso de recuerdo. Nuestros pajes manejan información muy importante y no queremos dejar ningún fleco suelto. Los traslados de las cartas de sus buzones a nosotros son escrupulosamente seguros: utilizamos un doble hechizo y así, las cartas quedan perfectamente protegidas hasta que llegan a nosotros".

Buzón De Correo, Rojo, Inglaterra


Me interesaba saber cómo actúan en relación al tema del consentimiento, algo que a las empresas les suele costar cuadrar. En esta ocasión, fue Melchor el que respondió a mis dudas: "A ver, lo del consentimiento es un poco "especial"..Nosotros no usamos formularios de contacto: los datos que nos llegan son básicamente por las cartas de los niños. Claro, la ventaja de llevar haciendo esto tanto tiempo es que cualquiera que nos escribe la carta sabe las cosas obligatorias que tiene que poner en ella: Su nombre, su dirección, si ha sido bueno o no y los regalos que le gustaría recibir. Visto esto, el resto no es relevante para nosotros, aunque cada carta es un mundo y muchos suelen pedirnos deseos para otras personas: Padres, Madres, Tíos, Abuelos, Vecinos o hasta Compañeros de clase. Esto choca con el art.13.2 del Reglamento, lo sabemos, pero creemos que la buena intención de las cartas puede compensarlo. Sólo usamos esa información para hacer felices y repartir ilusión, lo que es una finalidad clara del tratamiento que realizamos. No es necesario un formulario ni profundizar más en ello; no queremos tener problemas con la AEPD, como entenderás..Apunta ahí que no cedemos datos a nadie: que los encargos y demás los hacemos nosotros mismos, por lo que a nuestros vendedores sólo les trasladamos la lista de regalos, sin que sepan para quién es cada uno". Dicho queda. ;-)

Pila De Cartas, Carta, Letra

No quería robarles mucho tiempo ya que estamos en fechas muy ocupadas para ellos, pero me quise portar un poco mal y decidí preguntarles por esos chivatazos que sabemos que les llegan sobre si los niños se portan bien o mal durante el año: su peculiar sistema de vigilancia que algunos gobiernos envidiarían, por cierto. La respuesta me dejó auténticamente impresionada: "Mira, Iuris, no te podemos dar muchos datos sobre este tema. Nosotros durante el año es verdad que recibimos chivatazos y que, incluso, podemos ver y saber el momento exacto en el que el niño se porta mal, pero no podemos precisarte demasiado sobre ello ya que no lo vas a poder entender; date cuenta que la Magia es un instrumento muy poderoso, y que nosotros "somos de los buenos". Sólo podemos decirte que nuestros oídos y ojos están muy protegidos y no pueden ser hackeados por nadie, así que estad tranquilos por esto".

Gato, Felino, Lindo, Domesticado

Les pedí para finalizar la entrevista una frase final a cada uno de ellos para los lectores de este humilde blog. Accedieron enseguida, pidiéndome que trasladara el literal de lo que dijeran. Aquí os dejo los mensajes finales:

Nota, Escribir Con, Cómic, Persona

Melchor: "Quiero pedirles a tus lectores que entiendan la necesidad de proteger los datos personales tanto suyos como de sus clientes: que tomen medidas, que se formen, que se interesen y que piensen que, si unos ancianos como nosotros estamos concienciados, ellos tienen más motivos para estarlo".

Gaspar: "Yo lo que pediría a los lectores es que dejen de vivir al margen de la ley y de la Sociedad y que tomen medidas, especialmente con los niños. Nosotros no podemos estar todo el año encima del buen uso o mal uso de los regalos que dejamos; eso es responsabilidad de los padres. Hagan el favor de implicarse y protejan a los menores: sean responsables, y si no pueden comprometerse a esto, que no nos pidan determinados regalos".

Baltasar: "Comparto 100% lo que han puesto mis colegas, por lo que lo único que quiero añadir es lo siguiente: Se puede recibir carbón por no portarse bien, como saben todos, pero lo de "portarse bien" también incluye cumplir con las normativas. No sólo pueden recibir una multa, también carbón para el año que viene, avisados están".
 

Castor, Animales, Ambiente, OndulaciónY hasta aquí llegó mi privilegiada charla sobre protección de datos con los Reyes Magos de Oriente. Espero que la hayáis encontrado interesante y sirva para concienciarnos un poco más sobre la importancia de nuestros datos personales. Un saludo a todos y FELIZ AÑO 2016! (qué mejor manera de empezarlo que con esta "visita mágica").




sábado, 6 de diciembre de 2014

CyberCamp este fin de semana en Madrid: una cita para los más frikis de la informática y para los que “nos peleamos” con ella. Crónica sobre la Conferencia de Richard Stallman: "Privacidad y Software Libre"


Hola a tod@s!

Tras una temporada dando guerra con la #BrigadaTuitera por la derogación inmediata de las infectas tasas judiciales (con un evento reivindicativo ad hoc: la #NocheAntitasas),retomo el blog para hablar de la conferencia extraordinaria a la que asistí ayer dentro de las actividades previstas en el CyberCamp que se celebra este fin de semana en Madrid (aquí tenéis toda la información), la Conferencia sobre Privacidad y Software Libre que impartió Richard Stallman, fundador del movimiento por el Software Libre. Stallman habló en castellano, dejándonos a todos con la boca abierta por su sencillez y claridad.
Empezó Stallman pidiendo que las fotos que hiciéramos de él no fueran subidas a Facebook en ningún caso, acusando a la red social de estar al servicio de la NSA y del Gobierno de EEUU para tenernos a todos vigilados. Ante esa petición, muchos nos acordamos de Snowden, que salió a colación un rato más tarde. Y después de esta “entrada triunfal”, entramos en el meollo del asunto:
Libre not Free
Para empezar, dejó claro que Libre no equivale a Gratis (a pesar de que el uso de la palabra “free” pueda inducir a confusión). 















Cuando se habla de Software Libre, a lo que se alude es a que el usuario sea el que controle al programa y no al revés. Para verlo más claro, Stallman nos habló de las 4 libertades (Four Freedoms):
  • Libertad 0: es la que permite al usuario instalar el programa en todos los equipos que desee.
  • Libertad 1: es la que permite al usuario estudiar y modificar el programa. Para ello, el usuario deberá conocer el Código Fuente del mismo. El problema que presenta este “segundo nivel de Libertad” es que la mayoría de los usuarios no saben programar, por lo que muchos se quedarán fuera de este escalón.
  • Libertad 2: es la que permite al usuario realizar todas las copias que desee del programa para regalarlas.
  • Libertad 3: es la que permitirá al usuario modificar el programa a su gusto (Libertad 1) y además, poder realizar copias exactas del programa.

En estas segundas libertades (2 y 3) es cuando el usuario será verdaderamente libre.
Cuando todos los usuarios del programa son verdaderamente iguales y tienen  total libertad respecto al programa, es decir, cuando el “dueño” del programa tiene el mismo control del programa que los usuarios del mismo, se podrá decir que es el usuario el que controla el programa y no el programa el que controla a los usuarios. Fuera de esta relación, el programa será un mero instrumento de control al servicio del dueño del mismo, que ha restringido las potestades de uso del programa al resto de usuarios.
La distribución el programa es lo que delimita la diferencia entre el Software Libre y el Software Privativo. Así, el Malware es un problema del Software Privativo (ej. las funciones de espionaje que muchos programas llevan de regalito). Stallman mencionó el caso de los discos Blueray, que atacan al usuario que intenta hacer una copia o que, incluso, pueden borrar archivos de su equipo, haciendo referencia a lo sucedido en 2009 (según explicó, curiosamente se realizó un borrado remoto usando Software Privativo de los ejemplares de 1984 de Orwell existentes en muchos equipos). El usuario instala un programa sin saber las múltiples “puertas traseras” que lleva: desde proporcionar información sobre él y su vida a terceros que no conoce (generalmente grandes corporaciones que acaban dando cuenta a los Gobiernos) hasta la posibilidad de borrar y/o modificar archivos de su equipo, como hemos visto con el caso del borrado efectuado en 2009. De esta forma, el usuario entra en una especie de cárcel sin darse cuenta de lo que conlleva; baste por ejemplo los casos de Apple (si tienes un Iphone no podrás instalar más aplicaciones que las que están en la propia tienda virtual de Apple) o Sony (en este caso Stallman mencionó lo sucedido con la PlayStation 3: el usuario debía instalar una actualización del programa del dispositivo para poder jugar en red. Si no lo hacía, la ventaja era que podía “trastear el sistema operativo del equipo para utilizar otros juegos que no fueran los oficiales de Sony; pero perdía la posibilidad de jugar en red). Microsoft, Amazon o Google realizan también estas prácticas camuflando estos cambios que afectan a la libertad o incluso intimidad del usuario en las actualizaciones “necesarias” que sacan de vez en cuando con la excusa de la existencia de algún tipo de vulnerabilidad de sus programas, en opinión de Stallman.
Tras esta exposición, Stallman habló del Proyecto Linux, GNU y TOR. Sobre Linux advirtió que no puede catalogarse de Software 100% Libre y que el usuario puede estar metiendo programas privativos en su dispositivos sin saberlo y en relación a GNU, dijo que sí era Software Libre. Se detuvo aquí para advertirnos del programa JavaScript, al cual acusó de ser un programa muy “poco inocente” y lleno de sorpresas que comprometían la libertad y la intimidad del usuario y lo enlazó con TOR, un sistema de navegación que esconde la dirección IP del usuario (cuyo intento de uso como prueba por alguna discográfica el año pasado para condenar en nuestro país a algunos sujetos fue desechada el año pasado por el Tribunal Supremo).
Llegados a este punto, Stallman realizó un alegato en contra de aquellos que usan la expresión “Código Abierto” en vez de “Software Libre”, ya que, en su opinión, con ello se evita poner encima de la mesa el debate necesario sobre seguridad, privacidad, libertad y tecnología. Es necesario enseñar en los colegios Software Libre, sus ventajas, usos y posibilidades. Ahora mismo, en opinión del ponente, se está fomentando el Software Privativo de forma interesada: se distribuye de forma gratuita en colegios para conseguir futuros clientes.

Viñeta sobre el ofrecimiento en colegios de Software Privativo 
A juicio de Stallman, todos podemos ayudar a la "expansión" del Software Libre

Así las cosas, para Stallman la informática rodea nuestras vidas; en nuestros dispositivos tenemos datos de todo tipo: desde nuestras amistades, hasta los registros de nuestra actividad deportiva o las fotos familiares. Con ellos nos comunicamos, inmortalizamos momentos de nuestra vida que compartimos en RRSS o en las nubes, incluso de forma involuntaria. Y todo esto suele estar controlado por grandes empresas con oscuros intereses, como una especie de Gran Hermano internacional. Es por ello por lo que para Stallman, el Software Libre es un Derecho Humano. Y precisamente por la cantidad de datos que regalamos a terceros de los que ni siquiera conocemos su existencia , el ponente cree que debería cortarse el grifo y fomentar el uso del Software Libre también en la Administración Pública. Es necesario el activismo político para luchar contra esta nueva tiranía: el control absoluto de nuestra información por los Gobiernos y por grandes corporaciones (en este punto Stallman incidió en su postura en contra de que vivamos identificados por DNIS o la necesidad de identificarte en todos los sitios que visitas en la red de redes, incluyendo los sitios gubernamentales). Dejó tiempo al final de su intervención para hablar de “Propiedad Intelectual”, lo que para él no es más que la confusión creada a propósito entre los conceptos de “copyright”, “patentes”, “marcas” y “secretos comerciales” y para ensalzar a Snowden, al que calificó como héroe por sus revelaciones sobre el espionaje de la NSA y el Gobierno Estadounidense. Finalmente, los asistentes pudieron hacerle las preguntas que desearon y una afortunada asistente ganó la puja por el ÑU (de peluche) que Stallman subastó a favor de la Free Software Foundation.


¿Qué os parece? ¿Creeis que es un paranoico, como muchos le acusan, o un verdadero gurú? A mí desde luego su conferencia me hizo reflexionar sobre muchas cosas y me dejó con ganas de investigar más sobre el asunto...

De momento nada más, un saludo y hasta la próxima!

PDT: Enhorabuena a los organizadores por el evento: por las actividades, los ponentes y la excepcional organización del mismo. Mañana estaré por allí de nuevo para ver qué se cuece!





Vista del auditorio donde se celebró la conferencia.






Si me quieres conocer un poco más, puedes seguirme en Twitter: https://twitter.com/iurisfriki

sábado, 5 de abril de 2014

Un par de cuestiones sobre la Nueva Ley de Seguridad Ciudadana: El Registro Central de Infracciones contra la Seguridad Ciudadana y la LOPD.

  

Hola a todos!

Estos días he estado un poco liada con el trabajo y la uni pero he podido sacar un poco de tiempo para echar un vistazo a 2 novedades legislativas que están en boca de juristas, políticos y movimientos sociales, en su mayor parte, con críticas bastante negativas: la reforma del Código Penal y la nueva Ley de Seguridad Ciudadana. Es en esta última en la que quiero detenerme (si pincháis aquí, podéis ver el doc sobre el que he trabajado), ya que ha habido un artículo que ha llamado poderosamente mi atención: el número 42. Este artículo trae la creación de un registro dentro del Ministerio del Interior llamado Registro Central de Infracciones contra la Seguridad Ciudadana en el que van a ir a parar estas cosas:
  • los datos personales de sujetos que hayan cometido alguna infracción
  • la propia infracción en sí
  • la sanción que se le ha impuesto y
  • el lugar y fecha de su comisión.
Aquí os pego una imagen de cómo me imagino yo este Registro..




Dicho artículo parece prever, con cierta "cortesía", que las personas sancionadas sean informadas de que sus datos van a ir directitos al citado Registro (“mediocumplimos” el art. 5 de la LOPD) y que, incluso, siempre según lo desarrollado por Reglamento posterior, podrán hasta pedir cancelación y rectificación de los datos. Por último, se establece que los datos contenidos en este Registro serán accesibles a las AAPP con competencia para sancionar según lo dispuesto en la propia Ley. A la espera de que el funcionamiento vaya aclarándose, me surgen un par de dudas sobre esta nueva idea del Gobierno y su adecuación a la vigente normativa de protección de datos:

  1. ¿Qué tipo de datos van a almacenarse? Lo digo porque esa información no es algo baladí (que para ello la LOPD consagra los principios de calidad y proporcionalidad de los datos) y si las anotaciones que se hacen van más allá de los datos identificativos base (nombre, apellidos), como por ejemplo las circunstancias de los hechos (pensemos que el acta recogiera que los hechos ocurrieron en una manifestación de tal o cual partido), estaríamos en “terreno peligroso” (véanse los Niveles de Seguridad de la LOPD). De inicio, como mínimo, hay que aplicar el Nivel de Seguridad Medio, como indica el art.81.2 a) del Reglamento.

  2. En relación al acceso de otras AAPP a los datos del Registro, pensemos que la propia Ley dice que las Delegaciones de Gobierno son competentes para sancionar infracciones graves o leves (entre otras, pensemos que las sanciones graves incluyen conductas como dar datos inexactos en las identificaciones o realizar actos de obstrucción para impedir a cualquier autoridad, empleado público o corporación oficial el ejercicio legítimo de sus funciones, el cumplimiento o la ejecución de acuerdos o resoluciones administrativas o judiciales, siempre que se produzcan al margen de los procedimientos legalmente establecidos y no sean constitutivos de delito.. cuando leí esto pensé en las acciones de la PAH para impedir desahucios). La implicación más clara que puede verse es una que afecta específicamente a ciudadanos extranjeros, no debemos olvidar que los permisos de residencia son autorizaciones administrativas que se tramitan en las Delegaciones de Gobierno de las CCAA. ¿Puede conllevar este hecho que si, por ejemplo, un extranjero con permiso de residencia es sancionado por hacer una sentada para impedir un desahucio se le pueda denegar la renovación de dicho permiso? ¿No chocaría esto con el art. 13 de la LOPD y con el art.36 de su Reglamento de desarrollo?

    Ejemplo gráfico de lo que podría ser una valoración para una concesión administrativa basada en los datos del Registro este.




Y dejando en el aire estas dudas más que razonables, cierro este post por hoy, a la espera de que puedan resolverse estas dudas lo antes posible y expectante por ver cómo se adecuan las nuevas normativas a lo que ya está vigente o a futuros cambios que puedan (y espero) se produzcan.

Un saludo a todos y que tengáis buena semana!





Si me quieres conocer un poco más, puedes seguirme en Twitter: https://twitter.com/SMor84