Mostrando entradas con la etiqueta USA. Mostrar todas las entradas
Mostrando entradas con la etiqueta USA. Mostrar todas las entradas

lunes, 8 de febrero de 2016

Conociendo la Política de Privacidad de Instagram


¡Hola de nuevo, querid@s Lopder@s!

Quiero empezar el post dando las gracias a dos auténticos cracks con los que tuve el placer de pasar un ratito espectacular hace algunos días charlando sobre Privacidad, gestión de despachos y otras cositas muuuy interesantes: Sara Molina y Rubén Vázquez. Si te apetece escuchar el podcast que grabamos, no tienes más que entrar aquí  ;-). 

Y ahora vamos con el post de esta semana..

Hace unos días colgué la siguiente frikinfografía en mi Twitter: 



La idea era la que persigo siempre con mis infografías: concienciar sobre #privacidad dando una explicación clara y rápida para despertar conciencias dormidas sobre la cama tan cómoda que son las RRSS. Retomo hoy de nuevo este concepto de "Metadato" porque está presente en las Condiciones de la Red Social que he elegido comentar en este post: Instagram . Confieso que la elección no ha sido casual; para decantarme por ella han pesado 3 cosas:

  • No la uso (así que creo que puedo darle un cierto toque de objetividad y acercarme a ella desde la inocencia y la curiosidad de alguien no fascinado por la misma).
  • Por lo que tengo entendido, es muy usada por menores, lo que ya tiene su interés, especialmente si eres un TIC-Papá o una TIC-Mami ;-)
  • Es de Facebook. Y este punto es muy interesante dado que hay una preocupación general por el tema de Whatsapp y su compra por Facebook. Quizás ver qué pasó con Instagram (comprada por Facebook en 2012) nos puede dar pistas sobre por dónde irán los derroteros de Whatsapp. ;-)


Aquí tienes el link de la Política de privacidad de la que parto para este post. Te hago una precisión: esta Política de Privacidad se refiere a la información recopilada después del 19 de enero de 2013; si llevas más tiempo de usuario de Instagram, aquí tienes las reglas sobre la info que hayas compartido con ellos antes de esa fecha. 

Ahora sí: ¡Que empiece la fiesta!

Mascara, Carnaval, Disfraz, Fiesta



1) ¿Quién puede usar Instagram?

Clave, Acceso, Contraseña, CódigoEsta parte viene en la parte final de la web, pero yo he querido ponerla al inicio del post porque creo que es muy importante y será de utilidad especialmente si eres un TIC Papá o una TIC Mami.

Según lo que dice la propia Red Social: Instagram no recopila ni solicita conscientemente ninguna información de usuarios que no hayan cumplido aún los 14 años de edad, ni permite a sabiendas que dichas personas se registren en el Servicio". 

Bien, quiero hacer una puntualización inicial sobre esto: Por lo que veo en la web de Instagram, la única forma de hacerte usuario es descargarte ANTES la app, por lo que no me queda claro si se hace algún tipo de "control de edad". No he querido descargar la app para comprobarlo, por lo que si algún visitante me puede verificar cómo es el proceso de registro, se lo agradeceré.

Además, la Red Social es muy clara: "El Servicio y su contenido no están destinados a menores de 14 años. Si descubrimos que hemos recibido información de un niño menor de 14 años sin autorización paterna, borraremos esa información lo más rápido posible" . 



2) ¿Qué información recopila la red social? 
Anual, Informe, Libro, Folleto, Negocio


Voy a dividirlo en categorías para hacer un sencillo resumen: Lo que supones, lo que puedes suponer y lo que dudo que supongas.

  • Lo que supones: 


Nombre de usuario, contraseña, email, foto de perfil, número de teléfono, comentarios que hagas en la Red Social y los emails que te intercambies con Instagram (por ejemplo, cuando les preguntas algo sobre el funcionamiento).

  • Lo que puedes suponer: 


Si usas la función de "Buscar Amigos", no hay que ser un lince para suponer que van a necesitar saber quiénes son "tus amigos" y que para ello tendrán que usar algunas herramientas, como por ejemplo: tu agenda de contactos del móvil. Nuestras amigas las cookies y otras tecnologías similares (pixeles, señales web y almacenamiento local) también están presentes. 

Si no sabes lo que son las cookies, te dejo un par de links para que las conozcas de forma amena y sencilla: Esta entrevista que me hizo @marinabrocca y la propia política de cookies de este blog) y sobre las otras tecnologías, te dejo este post que hice sobre los web beacons con links muy útiles)


  • Lo que dudo que supongas:


Páginas web que visites desde tu dispositivo y complementos; eso sí, te avisan de que "Recopilan y usan esta información de análisis con información de análisis de otros usuarios, por lo que no puede utilizarse razonablemente para identificar a cualquier usuario individual en particular". Además, que sepas que recopilan también, cuando accedes a la Red Social, todo esto: Tu IP, el tipo de explorador que usas, las páginas de referencia y salida, el número de clicks y tu actividad con los enlaces del servicio, las webs que visitas e información similar partiendo de los emails que envíes a los usuarios de la Red con los que interactúes.

Aparte, en relación al dispositivo que uses para acceder a la Red Social, que sepas que accederán a tu identificador de dispositivo y obtendrán información de él. Cuando dicen "identificador del dispositivo", engloban varias cosas: desde datos sobre el hardware (marca, modelo de tu dispositivo- tablet, pc, smartphone..) hasta datos relacionados con el sistema operativo que use el dispositivo, por ejemplo. 

En relación a los Metadatos de los que hablaba antes, en las Condiciones nos avisan de que los usan, pero ojo: "Los usuarios pueden añadir o hacer que se añadan metadatos a su Contenido de usuario, incluyendo un hashtag (por ejemplo, para marcar palabras clave al publicar una foto), geoetiqueta (marcar la ubicación en una foto), comentarios u otros datos. Esto permite que tu Contenido de usuario sea más interactivo y más fácil de buscar para otros usuarios. Al añadir una geoetiqueta a la fotografía o etiquetar la foto utilizando las API de terceros, la latitud y longitud del lugar en el que te encuentres se almacenarán con la foto y será posible buscarla (por ejemplo, mediante una función de ubicación o de mapa) si publicas la foto conforme a tu configuración de privacidad". 

Bierzo, Pueblo, Aldea, Techos, Cottages
El Bierzo
Es decir: Contando ya con que la foto que subas tendrá una serie de Metadatos, tienes que saber que si le añades un HT, le colocas la geoetiqueta o si la comentas tú o terceros, abres la puerta para que la foto pueda encontrarse más fácilmente. Para que lo veas más claro: Si cuelgas una foto del precioso Valle del Silencio y le pones la etiqueta #ElBierzo (barriendo para casa), si alguien hace una búsqueda sobre El Bierzo, es hiperprobable que tu foto aparezca en dicha búsqueda, y más si no "trasteas" tus configuraciones de privacidad. Obviamente, si usas algún filtro de alguna app (no tiene por qué ser un filtro de Instagram), estás añadiendo Metadatos también, tenlo en cuenta. ;-)



3) ¿Para qué usan toda esta información?

Dardos, Dart, Juego, Ojo De BueyPara no extenderme mucho, voy a resumir en: para facilitarte la vida (es decir, para que accedas a la Red sin tener que meter tu contraseña y usuario todo el tiempo) y para ofrecerte publi "personalizada" (en función de la información que han obtenido, a la que aludo en el punto anterior; por ejemplo, si accedes desde tu Iphone, es muy posible que algunos anuncios que veas sean sobre complementos para Iphone), dejando aparte la mera gestión del servicio, claro.





4) ¿Con quién comparten tu información?

Compartir, Burbuja, Arco Iris, ColoresMe voy a quedar en "el gordo": "Podemos compartir el Contenido de usuario y tu información (incluidos, sin limitación, información procedente de cookies, archivos de registro, identificadores de dispositivo, datos de ubicación y datos de uso) con empresas que formen parte legalmente del mismo grupo de empresas al que pertenece Instagram, o que vayan a formar parte de dicho grupo ("Filiales")", lo que se traduce, como seguro que supones, que van a compartir todo esto con Facebook; pero ten claro que no sólo con Facebook, si pasado mañana Facebook vende Instagram a Industrias Paco S.A. o Facebook compra otra Red Social, que sepas que todo esto también irá a ellas. 

En relación a lo que publiques en la Red Social, ten claro que te avisan de que "adquiere un carácter público y se controla mediante la configuración de privacidad que establezcas". Mi consejo es el de siempre: piensa bien lo que publicas antes de hacerlo y "trastea" en las configuraciones de privacidad. Sin miedo. ;-) 

Y ojo con esto: si te arrepientes de alguna de tus publicaciones, que sepas que "se pueden seguir visualizando copias que se hayan almacenado en caché y en páginas archivadas del Servicio, o dicha información pueden haberla copiado o guardado otros Usuarios o terceros que utilicen la API de Instagram". Insisto: piensa antes de publicar. 



5) ¿Dónde va esta información?


La respuesta es bien amplia:

Bin, Cuadro, Gabinete, Pecho, LimpiaA USA y a cualquier otro país donde Instagram, sus filiales o Proveedores de Servicios tengan instalaciones. Así de claro. Pero es que además te avisan de que si eres europeo tienes que saber que es muy posible que tu información acabe en un país con niveles de protección diferentes a los que hay en la UE. Tenlo en cuenta. 






6) ¿Qué pasa si decides cerrar tu cuenta?

Tablero, Puerta, Meta, Persianas, MetroPues que todo lo que hayas "creado" en ella se mantendrá en sus archivos "durante un plazo razonable en términos comerciales, con fines de copia de seguridad, archivo y/o auditoría". Y que este "mantenimiento de tu información con plazo indefinido" lo puede hacer no sólo Instagram, sino también sus Filiales o sus Proveedores de servicios.







Muñeca, Mirando, Rosa, Pelo Negro


Y hasta aquí llega el post de hoy; espero que te haya resultado interesante y muchas gracias por pasar este ratito por este rincón de la web.




Un saludo!

martes, 1 de diciembre de 2015

Un paseo por los permisos de aplicaciones y sitios: Tinder.


Hola de nuevo!

Tras escribir ayer un post uniendo la preciosa ciudad de Berlín y el CyberCamp de este 2015, la entrada de hoy se engloba en la sección de deberes del Curso sobre Privacidad que os comenté en este post.  Para este ejercicio, la profe nos pide que nos pongamos la capa del inspector Gadget e investiguemos alguna aplicación o sitio para conocer la información o datos que recopilan sobre los usuarios. Tras darle un par de vueltas, he decidido no ir a las "típicas" (Twitter, Facebook..); para hacer un post un poco diferente me he ido a la zona de RRSS de las aplicaciones y me he encontrado con Tinder. Debo confesar que la elección no ha sido del todo casual: no soy usuaria de ella y la conozco porque un conocido encontró a su pareja actual con ella. Cuando me hicieron partícipe de la historia, me puse a investigar un poco sobre la aplicación (oye, qué queréis que os diga: con lo chungo que resulta encontrar tu media naranja, que un simple clic te facilite el camino, no es moco de pavo ;-P), pero no profundicé en exceso, así que esta es la oportunidad perfecta. Además, a juzgar por las últimas noticias, (el titular es un poco cursi..eso hay que decirlo) la cosa no les va nada mal.. 

El Amor, Cariño, Romance


Pongámonos en situación. La aplicación, tal y como te decía, antes, tiene el fin de que conozcas gente (que es el método diplomático de decir que es para ligar). Así, la descripción que aparece en la App Store es la siguiente:



La política de privacidad de Tinder está aquí (la he encontrado sólo en inglés, disculpadme; aunque a mí no me viene mal para trabajar un poco el idioma ;-) ).

Como vemos, la política se actualizó por última vez en Julio de este año, lo cual, aunque no relacionado directamente con los deberes que intento cumplir con el post, es en cierto modo importante, ya que es una app made in USA que, por lo que pone en la misma política de privacidad, envía y trata los datos de sus usuarios en USA: 

"Visiting our Service from outside the United States

If you are visiting our Service from outside the United States, please be aware that your information may be transferred to, stored, and processed in the United States where our servers are located and our central database is operated. By using our services, you understand and agree". 

Señalo este extremo por el #safeharbourazo de hace unos meses; si has pasado por aquí ya, sabrás que hice un post sobre ello.

Bandera, Bandera Americana, American


Volvamos al tema central del post: 

Lo primero que dice la Política de Privacidad es que recogen tanto datos tuyos que pueden identificarte (Nombre o email) como otro tipo de info que no tendría por qué identificarte. Obviamente, esto lo "pueden hacer con la app", vamos, que lo hacen así.  Al utilizar sus servicios ya te avisan de que estás aceptando que recojan, analicen y conserven estos datos, así como que los manden a sus servidores en USA o donde les plazca. Luego te avisan de que si te logueas con Facebook, también les autorizas a acceder a la info que tengas ahí (desde tus "Me gusta" hasta tus intereses, ciudad en la que vives, fotos, lista de amigos.. etc). Por supuesto, cualquier información que des a través de la app (o de cualquier otra manera, lo que yo interpreto que podría ser si en alguno de los chats con otros usuarios, lo indicas) pueden recopilar mucha información sobre ti: por ejemplo, tu teléfono, dirección o hasta información financiera en caso de que tengas negocios con ellos. También te avisan de que forman parte de un grupo corporativo y que pueden obtener info tuya de las empresas que forman parte del mismo, de los socios comerciales de cualquiera de ellos o de otros terceros (lo dejan así de abierto).

Pulgar, Alta, Pulgar Hacia Arriba, Dedo


Después ya se mete un poco en vereda explicando que usan diversas tecnologías para obtener información de los usuarios que usan la app o sus servicios, como por ejemplo:

- Información que obtienen del navegador de forma automática: Dirección IP, ID del dispositivo y tipo,  navegador y lenguaje que usa, sistema operativo, tiempos de acceso, ubicación geográfica desde la que te conectas a la app (siempre que la estés usando o esté en ejecución; es decir, que si no la cierras, está enviando tu localización) y la web desde la que has llegado.

Tablet, Ipad, Pantalla, Internet


- Cookies (mi parte favorita): Obtienen con ellas desde páginas que visitas hasta el  tiempo que estás en ellas y fecha en la que lo haces. Además, mencionan las cookies publicitarias para mejorar los servicios y blablabla. (haciendo una pequeña comprobación, te puedo decir que cookies hay en su web). 


Pasteles, Cocción, Dulce, Brownie


- Web beacons (si no las conoces, hice un post en 2014 comentando lo que eran de forma sencilla, puedes consultarlo aquí): Te avisan de que los usan y no poco, desde en las webs hasta en los mails o en los anuncios. Con estos bichitos miden la popularidad de los servicios que ofrecen (por ejemplo, en caso de anuncios, lo pueden insertar para ver cuántas veces pincha en él el personal).

Fotógrafo, Fotografía, Ventana, Tiro


- El siguiente punto también es interesante: Si usas IOS 6 o superior, en vez de cookies, pueden usar ID de Publicidad o (Advertising IDs) . Ellos mismos te avisan de que estos Advertising IDs NO SE PUEDEN ELIMINAR, a diferencia de las cookies (cada vez más gente configura su navegador para borrarlas o bloquearlas y había que inventarse otra cosa), pero al menos puedes "darles reset" en tu Iphone. Las empresas de publicidad (supongo que en la app habrá algún anuncio pagado por ellas) también usan estos bichitos majos para controlar el uso que haces de la app, hacer seguimiento de los anuncios que te muestran en ella y demás. 

Goma De Borrar, Lápiz, Macro, Deja


-Se confirman mis sospechas: en la política de privacidad te avisan de que las empresas de publicidad con las que colaboran y que muestran sus anuncios en la app pueden usar cookies o web beacons para recopilar info sobre los usuarios que ven los anuncios. Tinder además te indica que NO TRANSFIERE INFORMACION A TERCEROS SIN QUE VAYA ANONIMIZADA. Además, también explica que muchas de estas empresas son miembros de una asociación en cuya web puedes meterte para darle al opt out y que te disminuyan los anuncios (lo que no implica que desaparezcan, ojo). 

Noche, Oscuro, Multitud, Personas


Tras toda esta información, la política de privacidad te cuenta cómo usan los datos obtenidos, con quien los comparten.. en definitiva, en teoría te indican todo el zumo que obtienen exprimiendo la información que les das (seguramente sin darte cuenta). 


Por último, voy a responder a las cuestiones claras que nos plantea la profe:

  • ¿Cómo fue la experiencia? Pues debo confesar que no es una experiencia novedosa, ya que lo suelo hacer casi a diario tanto por mi trabajo como por mi "frikismo". ;-)

  • ¿Qué encontraste, te sorprendiste de algo? A las cookies las tengo bastante fichadas, lo que me ha sorprendido un poco son los Advertising ID, los cuales me propongo investigar cuanto antes. 

  • ¿Borraste cosas que no sabías que se estaban registrando? La verdad es que no, ya que no uso la aplicación, pero sí que voy borrando en general las cookies de mis navegadores.

  • ¿Esto te hizo tomar más conciencia sobre datos que entregamos casi sin darnos cuenta? Como te decía, ya vengo curada de espanto, pero espero que al lector que pase por aquí, le sirva para ello (que para algo lo escribo en este blog :-) ).

Y hasta aquí dura el post de hoy, pero te voy a pedir una cosa, ahora que has llegado hasta el final: te reto a que respondas a las preguntas que me ha planteado la profe. Me haría mucha ilu que me comentaras por twitter las respuestas! 


Para despedirme, aclararte una cosa: Este post pretende ayudarte a concienciarte sobre la cantidad de datos que compartes sin darte cuenta; no me posiciono sobre si es bueno o malo que lo hagas ni sobre si lo que hace la entidad es bueno o malo tampoco. Al final, eres tú el que decides darle a "ACEPTO LAS CONDICIONES", pero creo que posts como este pueden ayudarte a tener más información para tomar la decisión. ;-)


Un saludo y muchas gracias por pasarte por aquí! ;-))))))







martes, 6 de octubre de 2015

Safe Harbour no lo es todo..


Hola de nuevo!

Hoy ha sido un día extraño: en twitter han sido TT dos cosas tan jurídicas como #BOE y #Safeharbour (bueno, más bien #Safeharbor). Tengo que confesar que he esbozado una sonrisa al ver ambos HT; este tipo de cosas no suelen ser temas de conversación fuera de los ámbitos estrictamente jurídicos, por lo que me alegra que por un día los TT hayan sido cosas que nos influyen a TOD@S y no sólo a l@s pobres abogad@s que aguantan como auténtic@s supervivientes la "creatividad" jurídica de este Gobierno.
Así que, con este panorama, el post estaba claro: Safe Harbour y la sentencia que le pega un zurriagazo. Lo primero de todo, hay que saber qué es eso de Safe Harbour, por lo que, para resumir y no complicar el post en exceso (la esencia de LOPDeando es hablar de protección de datos de forma sencilla y clara), diremos que esto del Puerto Seguro es como la puerta para niños de esa famosa tienda de juguetes que tod@s conocemos. Voy a explicarme un poco más: 
Partimos de una Directiva (la 95/46/CE) que, en su artículo 25, dice lo siguiente:

Artículo 25. Principios
1. Los Estados miembros dispondrán que la transferencia a un país tercero de datos personales que sean objeto de tratamiento o destinados a ser objeto de tratamiento con posterioridad a su transferencia, únicamente pueda efectuarse cuando, sin perjuicio del cumplimiento de las disposiciones de Derecho nacional adoptadas con arreglo a las demás disposiciones de la presente Directiva, el país tercero de que se trate garantice un nivel de protección adecuado.
2. Sin perjuicio de lo dispuesto en el apartado 1, los Estados miembros podrán autorizar una transferencia o una serie de transferencias de datos personales a un tercer país que no garantice un nivel de protección adecuado con arreglo al apartado 2 del artículo 25, cuando el responsable del tratamiento ofrezca garantías suficientes respecto de la protección de la vida privada, de los derechos y libertades fundamentales de las personas, así como respecto al ejercicio de los respectivos derechos; dichas garantías podrán derivarse, en particular, de cláusulas contractuales apropiadas.

Y de la Decisión 2000/520, que es la madre del cordero de eso llamado #SafeHarbour.
Así, por una parte lo que se está exigiendo en la Directiva es que para que los datos personales puedan pasar a un tercer país, éste debe tener unos estándares mínimos que garanticen la seguridad de esos datos y, si el país en cuestión no los cumple, al menos que lo haga el Responsable del Tratamiento que va a tratar los datos en el país cuestionado. Esto que dice la Directiva  más o menos se plasmó en nuestra LOPD, especialmente en lo que respecta a #SafeHarbour, que entra en el juego en el art.34.k de nuestra querida norma. 

Por otro lado, la Decisión establece en su Anexo I los principios de que deben cumplir las entidades que quieran "refugiarse" en #SafeHarbour (la puerta de la tienda de juguetes que decíamos antes). Porque #SafeHarbour no es más que una lista de entidades que, al menos en teoría, tienen unos estándares implantados que concuerdan con las normativas europeas de protección de datos cumpliendo con los principios que establece la Decisión en su Anexo I. Y estas entidades (entre las que está Facebook), las podéis consultar aquí.

Con este panorama general (muy muy muy simplificado), la cosa estaba clara: Si tú como país no ofreces garantías, al menos que lo hagan tus empresas y todo arreglado. Esto era así hasta ahora, que ha llegado un estudiante de Derecho y lo ha complicado todo (y olé por él).  Tras un periplo complicado, en el que se ha encontrado con varias trabas, llega hoy el Tribunal Europeo y declara que la Decisión 2000/52 es inválida y que este tipo de "acuerdos" no implican que los países miembros deban dejar sus deberes sin hacer (es decir, que  "acuerdos" como éste no impiden -o no deberían- que una autoridad de control de un Estado miembro (...) examine la solicitud de una persona relativa a la protección de sus derechos y libertades frente al tratamiento de los datos personales que la conciernen que se hayan transferido desde un Estado miembro a ese tercer país, cuando esa persona alega que el Derecho y las prácticas en vigor en éste no garantizan un nivel de protección adecuado). Y este es para mí, el meollo de la cuestión.

Aquí tenéis el link de la sentencia para entrar en vereda. 
 
Personalmente, me parece más un tirón de orejas a los países miembros y sus autoridades de control, que al propio #SafeHarbour. Y me baso tanto en la parte en negrita que acabo de poner (extraída de la propia sentencia), como en estos otros puntos que también leo en la misma y que voy a exponer ahora mismo:

Primero: No es un litigio entre Facebook y el usuario; es un litigio entre el usuario y el Data Protection Commissioner (el equivalente irlandés a nuestra AEPD), con intervención además de Digital Rights Ireland Ltd, que es una organización que, según su propia web, se dedica entre otras cosas a defender los DDHH en la era digital. Facebook no es más que el origen del conflicto y uno de los que sufrirá los efectos (al menos de momento).



Ring De Boxeo, Lucha Libre, Luchador 
Segundo: El quid de la cuestión del litigio es que el Data Protection Commissioner se niega a instruir una reclamación presentada por el usuario, basada en que Facebook  transfiere a Estados Unidos los datos personales de sus usuarios y los conserva en sus servidores situados en ese país. Y se niega porque, entre otras cosas, consideraba que.."no estaba obligado a investigar sobre los hechos denunciados por el usuario, (..) ya que cualquier cuestión referida al carácter adecuado de la protección de los datos personales en Estados Unidos debía resolverse conforme a la Decisión 2000/520". Por cierto, que el usuario cabreado también hizo referencia a lo denunciado por Snowden. 

El usuario no acepta la respuesta y se va a la High Court que, entre otras lindezas, le dice que "los ciudadanos de la Unión no disponen de ningún derecho efectivo a ser oídos". Pero la High Court sí que entra en el tema Snowden que aduce el usuario y considera que "el acceso masivo e indiferenciado a los datos personales es manifiestamente contrario al principio de proporcionalidad y a los valores fundamentales protegidos por la Constitución irlandesa. Para que las interceptaciones de comunicaciones electrónicas puedan ser consideradas conformes con esa Constitución, debe aportarse la prueba de que esas interceptaciones tienen carácter selectivo, de que la vigilancia de determinadas personas o de determinados grupos de personas está objetivamente justificada en interés de la seguridad nacional o de la represión de la delincuencia y de que existen garantías adecuadas y comprobables". (Ya es más de lo que he oído por aquí). Así, si sólo hay que analizar el caso sobre el propio Derecho Irlandés, según la High Court "existen serias dudas de que Estados Unidos garantice un nivel adecuado de protección de los datos personales, y el comisario habría debido llevar a cabo una investigación sobre los hechos denunciados por el Sr. Schrems en su reclamación, y que la desestimó indebidamente". (zascas). A pesar de esto, la High Court considera que el tema toca también  Derecho Europeo y "lo manda" (cuestiones prejudiciales mediante), al Tribunal de Justicia de la UE, que termina invalidando la Decisión 2000/520 (y generando los titulares con los que nos quedamos, tristemente).   

Abierta, Candado, Bloqueo, De Seguridad 
Tercero: La sentencia echa mano del marco jurídico aplicable al caso y, entre otros, recuerda artículos como el 62 de la Directiva 95/46 (la creación de una autoridad de control que ejerza sus funciones con plena independencia en cada uno de los Estados miembros constituye un elemento esencial de la protección de las personas en lo que respecta al tratamiento de datos personales), el 63 (dicha autoridad debe disponer de los medios necesarios para cumplir su función, ya se trate de poderes de investigación o de intervención, en particular en casos de reclamaciones presentadas a la autoridad o de poder comparecer en juicio), el 28 (Los Estados miembros dispondrán que una o más autoridades públicas se encarguen de vigilar la aplicación en su territorio de las disposiciones adoptadas por ellos en aplicación de la presente Directiva. Estas autoridades ejercerán las funciones que les son atribuidas con total independencia).  Por cierto: si el Tribunal viera los medios de los Juzgados españoles, le daría un parraque FIJO! ;-) 

Policía, Pasaporte, Información
Y por estos motivos, creo que el zascas a #SafeHarbour es importante, pero no debemos olvidar el fondo de la cuestión: HAY QUE LUCHAR POR NUESTROS DERECHOS Y NO DEBEMOS DEJAR QUE LAS INSTITUCIONES SE OLVIDEN DE SUS DEBERES. Y hablando de lucha: seguro que ya los conoces  pero te invito a dar una vuelta por  la web de BRIGADA TUITERA quienes de lucha por los derechos de tod@s, saben latín, y de medios en los Juzgados, y tasas judiciales, y lucha por la independencia judicial, ni te cuento. ;-)

Y finalizando con el tema LOPD..a ver qué pasa ahora con el misterioso TTIP..

Defensas, Reactividad, Protección

Y hasta aquí llega el megapost de hoy; espero que os haya gustado y gracias por pasar un ratito por aquí ;-)

sábado, 6 de diciembre de 2014

CyberCamp este fin de semana en Madrid: una cita para los más frikis de la informática y para los que “nos peleamos” con ella. Crónica sobre la Conferencia de Richard Stallman: "Privacidad y Software Libre"


Hola a tod@s!

Tras una temporada dando guerra con la #BrigadaTuitera por la derogación inmediata de las infectas tasas judiciales (con un evento reivindicativo ad hoc: la #NocheAntitasas),retomo el blog para hablar de la conferencia extraordinaria a la que asistí ayer dentro de las actividades previstas en el CyberCamp que se celebra este fin de semana en Madrid (aquí tenéis toda la información), la Conferencia sobre Privacidad y Software Libre que impartió Richard Stallman, fundador del movimiento por el Software Libre. Stallman habló en castellano, dejándonos a todos con la boca abierta por su sencillez y claridad.
Empezó Stallman pidiendo que las fotos que hiciéramos de él no fueran subidas a Facebook en ningún caso, acusando a la red social de estar al servicio de la NSA y del Gobierno de EEUU para tenernos a todos vigilados. Ante esa petición, muchos nos acordamos de Snowden, que salió a colación un rato más tarde. Y después de esta “entrada triunfal”, entramos en el meollo del asunto:
Libre not Free
Para empezar, dejó claro que Libre no equivale a Gratis (a pesar de que el uso de la palabra “free” pueda inducir a confusión). 















Cuando se habla de Software Libre, a lo que se alude es a que el usuario sea el que controle al programa y no al revés. Para verlo más claro, Stallman nos habló de las 4 libertades (Four Freedoms):
  • Libertad 0: es la que permite al usuario instalar el programa en todos los equipos que desee.
  • Libertad 1: es la que permite al usuario estudiar y modificar el programa. Para ello, el usuario deberá conocer el Código Fuente del mismo. El problema que presenta este “segundo nivel de Libertad” es que la mayoría de los usuarios no saben programar, por lo que muchos se quedarán fuera de este escalón.
  • Libertad 2: es la que permite al usuario realizar todas las copias que desee del programa para regalarlas.
  • Libertad 3: es la que permitirá al usuario modificar el programa a su gusto (Libertad 1) y además, poder realizar copias exactas del programa.

En estas segundas libertades (2 y 3) es cuando el usuario será verdaderamente libre.
Cuando todos los usuarios del programa son verdaderamente iguales y tienen  total libertad respecto al programa, es decir, cuando el “dueño” del programa tiene el mismo control del programa que los usuarios del mismo, se podrá decir que es el usuario el que controla el programa y no el programa el que controla a los usuarios. Fuera de esta relación, el programa será un mero instrumento de control al servicio del dueño del mismo, que ha restringido las potestades de uso del programa al resto de usuarios.
La distribución el programa es lo que delimita la diferencia entre el Software Libre y el Software Privativo. Así, el Malware es un problema del Software Privativo (ej. las funciones de espionaje que muchos programas llevan de regalito). Stallman mencionó el caso de los discos Blueray, que atacan al usuario que intenta hacer una copia o que, incluso, pueden borrar archivos de su equipo, haciendo referencia a lo sucedido en 2009 (según explicó, curiosamente se realizó un borrado remoto usando Software Privativo de los ejemplares de 1984 de Orwell existentes en muchos equipos). El usuario instala un programa sin saber las múltiples “puertas traseras” que lleva: desde proporcionar información sobre él y su vida a terceros que no conoce (generalmente grandes corporaciones que acaban dando cuenta a los Gobiernos) hasta la posibilidad de borrar y/o modificar archivos de su equipo, como hemos visto con el caso del borrado efectuado en 2009. De esta forma, el usuario entra en una especie de cárcel sin darse cuenta de lo que conlleva; baste por ejemplo los casos de Apple (si tienes un Iphone no podrás instalar más aplicaciones que las que están en la propia tienda virtual de Apple) o Sony (en este caso Stallman mencionó lo sucedido con la PlayStation 3: el usuario debía instalar una actualización del programa del dispositivo para poder jugar en red. Si no lo hacía, la ventaja era que podía “trastear el sistema operativo del equipo para utilizar otros juegos que no fueran los oficiales de Sony; pero perdía la posibilidad de jugar en red). Microsoft, Amazon o Google realizan también estas prácticas camuflando estos cambios que afectan a la libertad o incluso intimidad del usuario en las actualizaciones “necesarias” que sacan de vez en cuando con la excusa de la existencia de algún tipo de vulnerabilidad de sus programas, en opinión de Stallman.
Tras esta exposición, Stallman habló del Proyecto Linux, GNU y TOR. Sobre Linux advirtió que no puede catalogarse de Software 100% Libre y que el usuario puede estar metiendo programas privativos en su dispositivos sin saberlo y en relación a GNU, dijo que sí era Software Libre. Se detuvo aquí para advertirnos del programa JavaScript, al cual acusó de ser un programa muy “poco inocente” y lleno de sorpresas que comprometían la libertad y la intimidad del usuario y lo enlazó con TOR, un sistema de navegación que esconde la dirección IP del usuario (cuyo intento de uso como prueba por alguna discográfica el año pasado para condenar en nuestro país a algunos sujetos fue desechada el año pasado por el Tribunal Supremo).
Llegados a este punto, Stallman realizó un alegato en contra de aquellos que usan la expresión “Código Abierto” en vez de “Software Libre”, ya que, en su opinión, con ello se evita poner encima de la mesa el debate necesario sobre seguridad, privacidad, libertad y tecnología. Es necesario enseñar en los colegios Software Libre, sus ventajas, usos y posibilidades. Ahora mismo, en opinión del ponente, se está fomentando el Software Privativo de forma interesada: se distribuye de forma gratuita en colegios para conseguir futuros clientes.

Viñeta sobre el ofrecimiento en colegios de Software Privativo 
A juicio de Stallman, todos podemos ayudar a la "expansión" del Software Libre

Así las cosas, para Stallman la informática rodea nuestras vidas; en nuestros dispositivos tenemos datos de todo tipo: desde nuestras amistades, hasta los registros de nuestra actividad deportiva o las fotos familiares. Con ellos nos comunicamos, inmortalizamos momentos de nuestra vida que compartimos en RRSS o en las nubes, incluso de forma involuntaria. Y todo esto suele estar controlado por grandes empresas con oscuros intereses, como una especie de Gran Hermano internacional. Es por ello por lo que para Stallman, el Software Libre es un Derecho Humano. Y precisamente por la cantidad de datos que regalamos a terceros de los que ni siquiera conocemos su existencia , el ponente cree que debería cortarse el grifo y fomentar el uso del Software Libre también en la Administración Pública. Es necesario el activismo político para luchar contra esta nueva tiranía: el control absoluto de nuestra información por los Gobiernos y por grandes corporaciones (en este punto Stallman incidió en su postura en contra de que vivamos identificados por DNIS o la necesidad de identificarte en todos los sitios que visitas en la red de redes, incluyendo los sitios gubernamentales). Dejó tiempo al final de su intervención para hablar de “Propiedad Intelectual”, lo que para él no es más que la confusión creada a propósito entre los conceptos de “copyright”, “patentes”, “marcas” y “secretos comerciales” y para ensalzar a Snowden, al que calificó como héroe por sus revelaciones sobre el espionaje de la NSA y el Gobierno Estadounidense. Finalmente, los asistentes pudieron hacerle las preguntas que desearon y una afortunada asistente ganó la puja por el ÑU (de peluche) que Stallman subastó a favor de la Free Software Foundation.


¿Qué os parece? ¿Creeis que es un paranoico, como muchos le acusan, o un verdadero gurú? A mí desde luego su conferencia me hizo reflexionar sobre muchas cosas y me dejó con ganas de investigar más sobre el asunto...

De momento nada más, un saludo y hasta la próxima!

PDT: Enhorabuena a los organizadores por el evento: por las actividades, los ponentes y la excepcional organización del mismo. Mañana estaré por allí de nuevo para ver qué se cuece!





Vista del auditorio donde se celebró la conferencia.






Si me quieres conocer un poco más, puedes seguirme en Twitter: https://twitter.com/iurisfriki

lunes, 11 de noviembre de 2013

La regulación de la Protección de Datos en el mundo. Ponencia del Prof. Piñar en el V Foro de la Privacidad del ISMS Forum.


Buenas tardes.


Para el post de hoy, voy a hablar del evento al que tuve el placer de asistir de nuevo de la mano de ENATIC (ya os hablé de esta asociación en otro post). Me invitaron a acudir el pasado 7 de noviembre al V Foro de la Privacidad del Data Privacy Institute de ISMS Forum, que se celebró en Madrid, en el Auditorio Cuatrecasas Gonçalves Pereira, situado en el centro de la capital. La jornada duró toda la mañana y realmente la organización fue casi perfecta (y digo casi porque con tanto ponente de altura y con temarios tan interesantes, era obvio que acabaría faltando tiempo para profundizar un poco más). Aún así, debo reconocer que fue una mañana realmente amena y enriquecedora y me fui de allí con muchos conocimientos.

De entre todos los excelentes ponentes, me gustaría dar un pequeño homenaje al Profesor Jose Luis Piñar, toda una eminencia en el mundo de la privacidad y la protección de datos tanto a nivel nacional como internacional. Es la segunda vez que tengo el placer de escucharle hablar sobre estos temas y debo reconocer que si el evento cuenta con su asistencia, para mí tiene un “plus” de interés.
El profesor Piñar nos habló de las diferencias existentes entre los modelos estadounidenses y europeos sobre protección de datos y las incipientes regulaciones en este campo que están surgiendo en Latinoamérica. Así, podemos ver que en USA la privacidad sí es un Derecho Fundamental pero la protección de datos no lo es (que es lo que pasa en la mayoría de los países europeos). Entre uno y otro modelo, estarían los países de Asia- Pacífico, que recogen principio de uno y otro “formato”. Aparte de estos, están surgiendo en Latinoamérica normativas de protección de datos que beben de ambos modelos pero tímidamente tiran hacia el europeo lo que, especialmente en México, se encuentra “vigilado” por su vecino del Norte. De esta forma, a día de hoy hay leyes de protección de datos en Argentina, Chile. Colombia (curioso el caso colombiano en el que hay una amplia jurisprudencia pronunciada antes de la propia Ley), Uruguay, Costa Rica, Nicaragua, Perú... En Brasil ahora mismo está en proyecto su normativa, pero se están encontrando ciertos escollos debido al tema del espionaje (parece ser que lo que pretenden nuestros hermanos brasileños es que todo el que trate datos de personas de esa nacionalidad, tenga un establecimiento en territorio brasileño, algo que es previsible que a empresas como Google le traerá algún quebradero de cabeza). Es curioso también en este país que el Derecho de Acceso (el verdadero HABEAS DATA, que señaló el Prof. Piñar), esté recogido en la Constitución Brasileña, en detrimento del Derecho a la Protección de Datos.

El caso de México también es destacable ya que tiene una Ley Federal en torno a la temática de Protección de Datos, habiendo desplazado ésta a las regulaciones estatales . La tendencia en México es que el IFAI (el órgano creado ad hoc por la Ley para estos temas), acabe enfocando sus actuaciones al ámbito de la transparencia y que se acabe creando otro organismo específico para la temática de protección de datos. El modelo mexicano presenta otras peculiaridades que me gustaría analizar en post futuros, dado su interés.

Para terminar, me gustaría compartir con vosotros otro dato curioso dado por el Prof. Piñar: de todos los países latinoamericanos que he citado antes, sólo dos, Argentina y Uruguay, tienen el nivel adecuado de protección según los estándares de la UE.

Nada más por hoy; espero que os haya gustado el post y que os haya acercado un poco al estado de la regulación de la materia de protección de datos en el mundo.

Un saludo a todos y feliz semana!








Si me quieres conocer un poco más, puedes seguirme en Twitter: https://twitter.com/SMor84