Mostrando entradas con la etiqueta Web beacons. Mostrar todas las entradas
Mostrando entradas con la etiqueta Web beacons. Mostrar todas las entradas

miércoles, 13 de julio de 2016

La LOPD como paradigma de la transversalidad.


¡Hola de nuevo, querid@s lopder@s!

No son pocas las veces que me preguntan exactamente a lo que me dedico. Suelo responder, para que se me entienda más o menos, que a la LOPD, y generalmente el interlocutor suele reaccionar de dos formas:

1) Diciendo que la LOPD no la cumple ni Perry Mason, lo cual es una idea que me resulta, por una parte, frustrante y por otra, descorazonadora. Frustrante porque me hace pensar que mi trabajo no se toma en serio y descorazonadora porque pienso: "si crees eso y sigues regalando tus datos, es que es algo que no valoras". Y con esta segunda idea, vuelvo a la parte de la frustración y enlazo: No valoras tus datos = no vas a exigir a las empresas que se preocupen por este tema = me van a tomar por el pito del sereno= Frustración.








2) Afirmando con toda seguridad: "en mi trabajo/empresa no hay datos de nadie", tras lo cual mi respuesta suele ser: "¿no tenéis clientes?" y el ávido interlocutor suele responder: "sí, pero lo único que tengo es el nombre y el DNI, no tengo datos del banco, así que eso no cuenta". Mi cara suele ser una Oda a la Paciencia (la lucha por el nivel de seguridad de los datos bancarios empiezo a darla por perdida) , pero reconozco que, dependiendo de la situación en la que me encuentre y las ganas que tenga de hablar de trabajo, suelo optar o por empezar a decirle todos los datos los que sospecho que hay en su negocio o bien, vuelvo a eso de la frustración que os decía antes.

Una de las últimas veces en las que he tenido el gusto de hablar con un "ajeno" sobre LOPD me encontré con que le eché una chapa buena al pobre interlocutor planteándole un montón de situaciones sobre las que la protección de datos extiende sus ramas, y eso me hizo pensar en lo transversal que es esta materia. Este post va de eso: de la transversalidad de la protección de datos y de las situaciones en las que algo tan desconocido como esta temática tiene mucho que decir. Para ello, voy a tirar de los argumentos que he usado alguna vez, para darle un toque de humor tan característico en este blog y dar armas a mis compañer@s de profesión y de fatigas; para no extenderme mucho, me centro en los dos que más llaman la atención:


1) La LOPD y el Derecho Laboral.


Aquí de lo que suelo tirar es de las cámaras de videovigilancia, lo reconozco. Poco hay que explicar sobre esto porque cada vez hay más cámaras en las empresas y los titulares son casi diarios, amén de los posts estupendos que escriben muchos laboralistas, a los que felicito desde aquí con todo el cariño, porque por mi experiencia suelen ser de los compis más aplicados en darle alguna vuelta a la incidencia de la LOPD sobre su especialidad.
Otras de mis "armas" suelen ser los temas de geolocalización (GPS en coches de empresa, por ejemplo) o los de los equipos (reglas de uso de los equipos de trabajo, ya sean móviles, portátiles, tablets...).


2) La LOPD y la Tecnología (así, en genérico). 


Aquí voy con toda la artillería, ya que no sólo es LOPD, es que hay implicaciones LSSI, de normativa de comercio, de consumidores, propiedad intelectual...bla bla bla. Y, obviamente, en un mundo tan hiperconectado, a todo esto hay que sumarle la normativa internacional que también hay que tener en cuenta.

Aplicaciones móviles/Páginas web/RRSS/Drones/Wearables

Comentaba hace un rato por twitter la cara de perplejidad que suelen ponerme cuando comento, así a la ligera, aquello de la necesidad de hacer unos textitos legales para sacar una app a la luz. Siempre suelo rematar con: "ya, ya sé que ni los miras ni aunque los busques los encuentras en las apps que descargas, pero DEBEN ESTAR". Formularios y mails de contacto, fotos de trabajadores (vuelvo al anterior punto y a este post que escribí hace un tiempo contando la Historia de Paco), las malditas cookies (si a estas alturas no sabes lo que son, te invito a ver mi política, donde he procurado explicar el concepto muy claramente y con el toque #iurisfriking) y los desconocidos web beacons...


3) La LOPD y la macedonia de frutas.

Aquí ya suelo meter las cosas que se me ocurren sobre la marcha: desde el Cloud Computing (la Nube, hablando coloquialmente), hasta las cámaras que vemos en los coches de policía estadounidenses (siempre hay alguien que ha visto un vídeo rollo peli de acción de una persecución), el Whatsapp y las fotos que se envían (de menores, sexting...), la reputación digital (hoy especialmente en boca de todos por el "despido" de cierto youtuber de una gran empresa, por cierto), el derecho al olvido, las supuestas grabaciones cuando llamas para dar de baja un servicio en una teleco, las facturas y los tickets de pago del banco cuando compras cualquier cosa, la información que puede sacarse de tu abono transportes y que puede ser muy valiosa a efectos comerciales y estadísticos con el big data (por dónde vas al trabajo, qué líneas de bus son más usadas y en qué horas...), todo lo que tus dispositivos pueden contar de ti sin que lo sepas (aquí tienes un post en el que te cuento lo chivato que puede ser tu móvil). A colación de esto, imagínate que en vez de dar info a un comerciante, estás en una manifestación o celebración de un torneo de lo que sea, la cosa se pone fea y las autoridades se enteran (por ciencia infusa, claro) de tu presencia en medio del meollo o que te intervienen tus mails a la ligera...


Como veis, la transversalidad es un rasgo clarísimo de la protección de datos, así que hacedme el favor de usar estas armas para que todo el mundo entienda que esta rama es importante y necesaria. Me haréis feliz y evitaréis situaciones de frustración mías (y de much@s compis) como las que os comentaba al principio.


Y hasta aquí llega el post de hoy, amig@s: feliz verano, id por la sombra y...


¡A rebatir argumentos!


lunes, 8 de febrero de 2016

Conociendo la Política de Privacidad de Instagram


¡Hola de nuevo, querid@s Lopder@s!

Quiero empezar el post dando las gracias a dos auténticos cracks con los que tuve el placer de pasar un ratito espectacular hace algunos días charlando sobre Privacidad, gestión de despachos y otras cositas muuuy interesantes: Sara Molina y Rubén Vázquez. Si te apetece escuchar el podcast que grabamos, no tienes más que entrar aquí  ;-). 

Y ahora vamos con el post de esta semana..

Hace unos días colgué la siguiente frikinfografía en mi Twitter



La idea era la que persigo siempre con mis infografías: concienciar sobre #privacidad dando una explicación clara y rápida para despertar conciencias dormidas sobre la cama tan cómoda que son las RRSS. Retomo hoy de nuevo este concepto de "Metadato" porque está presente en las Condiciones de la Red Social que he elegido comentar en este post: Instagram . Confieso que la elección no ha sido casual; para decantarme por ella han pesado 3 cosas:

  • No la uso (así que creo que puedo darle un cierto toque de objetividad y acercarme a ella desde la inocencia y la curiosidad de alguien no fascinado por la misma).
  • Por lo que tengo entendido, es muy usada por menores, lo que ya tiene su interés, especialmente si eres un TIC-Papá o una TIC-Mami ;-)
  • Es de Facebook. Y este punto es muy interesante dado que hay una preocupación general por el tema de Whatsapp y su compra por Facebook. Quizás ver qué pasó con Instagram (comprada por Facebook en 2012) nos puede dar pistas sobre por dónde irán los derroteros de Whatsapp. ;-)


Aquí tienes el link de la Política de privacidad de la que parto para este post. Te hago una precisión: esta Política de Privacidad se refiere a la información recopilada después del 19 de enero de 2013; si llevas más tiempo de usuario de Instagram, aquí tienes las reglas sobre la info que hayas compartido con ellos antes de esa fecha. 

Ahora sí: ¡Que empiece la fiesta!

Mascara, Carnaval, Disfraz, Fiesta



1) ¿Quién puede usar Instagram?

Clave, Acceso, Contraseña, CódigoEsta parte viene en la parte final de la web, pero yo he querido ponerla al inicio del post porque creo que es muy importante y será de utilidad especialmente si eres un TIC Papá o una TIC Mami.

Según lo que dice la propia Red Social: Instagram no recopila ni solicita conscientemente ninguna información de usuarios que no hayan cumplido aún los 14 años de edad, ni permite a sabiendas que dichas personas se registren en el Servicio". 

Bien, quiero hacer una puntualización inicial sobre esto: Por lo que veo en la web de Instagram, la única forma de hacerte usuario es descargarte ANTES la app, por lo que no me queda claro si se hace algún tipo de "control de edad". No he querido descargar la app para comprobarlo, por lo que si algún visitante me puede verificar cómo es el proceso de registro, se lo agradeceré.

Además, la Red Social es muy clara: "El Servicio y su contenido no están destinados a menores de 14 años. Si descubrimos que hemos recibido información de un niño menor de 14 años sin autorización paterna, borraremos esa información lo más rápido posible" . 



2) ¿Qué información recopila la red social? 
Anual, Informe, Libro, Folleto, Negocio


Voy a dividirlo en categorías para hacer un sencillo resumen: Lo que supones, lo que puedes suponer y lo que dudo que supongas.

  • Lo que supones: 


Nombre de usuario, contraseña, email, foto de perfil, número de teléfono, comentarios que hagas en la Red Social y los emails que te intercambies con Instagram (por ejemplo, cuando les preguntas algo sobre el funcionamiento).

  • Lo que puedes suponer: 


Si usas la función de "Buscar Amigos", no hay que ser un lince para suponer que van a necesitar saber quiénes son "tus amigos" y que para ello tendrán que usar algunas herramientas, como por ejemplo: tu agenda de contactos del móvil. Nuestras amigas las cookies y otras tecnologías similares (pixeles, señales web y almacenamiento local) también están presentes. 

Si no sabes lo que son las cookies, te dejo un par de links para que las conozcas de forma amena y sencilla: Esta entrevista que me hizo @marinabrocca y la propia política de cookies de este blog) y sobre las otras tecnologías, te dejo este post que hice sobre los web beacons con links muy útiles)


  • Lo que dudo que supongas:


Páginas web que visites desde tu dispositivo y complementos; eso sí, te avisan de que "Recopilan y usan esta información de análisis con información de análisis de otros usuarios, por lo que no puede utilizarse razonablemente para identificar a cualquier usuario individual en particular". Además, que sepas que recopilan también, cuando accedes a la Red Social, todo esto: Tu IP, el tipo de explorador que usas, las páginas de referencia y salida, el número de clicks y tu actividad con los enlaces del servicio, las webs que visitas e información similar partiendo de los emails que envíes a los usuarios de la Red con los que interactúes.

Aparte, en relación al dispositivo que uses para acceder a la Red Social, que sepas que accederán a tu identificador de dispositivo y obtendrán información de él. Cuando dicen "identificador del dispositivo", engloban varias cosas: desde datos sobre el hardware (marca, modelo de tu dispositivo- tablet, pc, smartphone..) hasta datos relacionados con el sistema operativo que use el dispositivo, por ejemplo. 

En relación a los Metadatos de los que hablaba antes, en las Condiciones nos avisan de que los usan, pero ojo: "Los usuarios pueden añadir o hacer que se añadan metadatos a su Contenido de usuario, incluyendo un hashtag (por ejemplo, para marcar palabras clave al publicar una foto), geoetiqueta (marcar la ubicación en una foto), comentarios u otros datos. Esto permite que tu Contenido de usuario sea más interactivo y más fácil de buscar para otros usuarios. Al añadir una geoetiqueta a la fotografía o etiquetar la foto utilizando las API de terceros, la latitud y longitud del lugar en el que te encuentres se almacenarán con la foto y será posible buscarla (por ejemplo, mediante una función de ubicación o de mapa) si publicas la foto conforme a tu configuración de privacidad". 

Bierzo, Pueblo, Aldea, Techos, Cottages
El Bierzo
Es decir: Contando ya con que la foto que subas tendrá una serie de Metadatos, tienes que saber que si le añades un HT, le colocas la geoetiqueta o si la comentas tú o terceros, abres la puerta para que la foto pueda encontrarse más fácilmente. Para que lo veas más claro: Si cuelgas una foto del precioso Valle del Silencio y le pones la etiqueta #ElBierzo (barriendo para casa), si alguien hace una búsqueda sobre El Bierzo, es hiperprobable que tu foto aparezca en dicha búsqueda, y más si no "trasteas" tus configuraciones de privacidad. Obviamente, si usas algún filtro de alguna app (no tiene por qué ser un filtro de Instagram), estás añadiendo Metadatos también, tenlo en cuenta. ;-)



3) ¿Para qué usan toda esta información?

Dardos, Dart, Juego, Ojo De BueyPara no extenderme mucho, voy a resumir en: para facilitarte la vida (es decir, para que accedas a la Red sin tener que meter tu contraseña y usuario todo el tiempo) y para ofrecerte publi "personalizada" (en función de la información que han obtenido, a la que aludo en el punto anterior; por ejemplo, si accedes desde tu Iphone, es muy posible que algunos anuncios que veas sean sobre complementos para Iphone), dejando aparte la mera gestión del servicio, claro.





4) ¿Con quién comparten tu información?

Compartir, Burbuja, Arco Iris, ColoresMe voy a quedar en "el gordo": "Podemos compartir el Contenido de usuario y tu información (incluidos, sin limitación, información procedente de cookies, archivos de registro, identificadores de dispositivo, datos de ubicación y datos de uso) con empresas que formen parte legalmente del mismo grupo de empresas al que pertenece Instagram, o que vayan a formar parte de dicho grupo ("Filiales")", lo que se traduce, como seguro que supones, que van a compartir todo esto con Facebook; pero ten claro que no sólo con Facebook, si pasado mañana Facebook vende Instagram a Industrias Paco S.A. o Facebook compra otra Red Social, que sepas que todo esto también irá a ellas

En relación a lo que publiques en la Red Social, ten claro que te avisan de que "adquiere un carácter público y se controla mediante la configuración de privacidad que establezcas". Mi consejo es el de siempre: piensa bien lo que publicas antes de hacerlo y "trastea" en las configuraciones de privacidad. Sin miedo. ;-) 

Y ojo con esto: si te arrepientes de alguna de tus publicaciones, que sepas que "se pueden seguir visualizando copias que se hayan almacenado en caché y en páginas archivadas del Servicio, o dicha información pueden haberla copiado o guardado otros Usuarios o terceros que utilicen la API de Instagram". Insisto: piensa antes de publicar. 



5) ¿Dónde va esta información?


La respuesta es bien amplia:

Bin, Cuadro, Gabinete, Pecho, LimpiaA USA y a cualquier otro país donde Instagram, sus filiales o Proveedores de Servicios tengan instalaciones. Así de claro. Pero es que además te avisan de que si eres europeo tienes que saber que es muy posible que tu información acabe en un país con niveles de protección diferentes a los que hay en la UE. Tenlo en cuenta. 






6) ¿Qué pasa si decides cerrar tu cuenta?

Tablero, Puerta, Meta, Persianas, MetroPues que todo lo que hayas "creado" en ella se mantendrá en sus archivos "durante un plazo razonable en términos comerciales, con fines de copia de seguridad, archivo y/o auditoría". Y que este "mantenimiento de tu información con plazo indefinido" lo puede hacer no sólo Instagram, sino también sus Filiales o sus Proveedores de servicios.







Muñeca, Mirando, Rosa, Pelo Negro


Y hasta aquí llega el post de hoy; espero que te haya resultado interesante y muchas gracias por pasar este ratito por este rincón de la web.




Un saludo!

martes, 1 de diciembre de 2015

Un paseo por los permisos de aplicaciones y sitios: Tinder.


Hola de nuevo!

Tras escribir ayer un post uniendo la preciosa ciudad de Berlín y el CyberCamp de este 2015, la entrada de hoy se engloba en la sección de deberes del Curso sobre Privacidad que os comenté en este post.  Para este ejercicio, la profe nos pide que nos pongamos la capa del inspector Gadget e investiguemos alguna aplicación o sitio para conocer la información o datos que recopilan sobre los usuarios. Tras darle un par de vueltas, he decidido no ir a las "típicas" (Twitter, Facebook..); para hacer un post un poco diferente me he ido a la zona de RRSS de las aplicaciones y me he encontrado con Tinder. Debo confesar que la elección no ha sido del todo casual: no soy usuaria de ella y la conozco porque un conocido encontró a su pareja actual con ella. Cuando me hicieron partícipe de la historia, me puse a investigar un poco sobre la aplicación (oye, qué queréis que os diga: con lo chungo que resulta encontrar tu media naranja, que un simple clic te facilite el camino, no es moco de pavo ;-P), pero no profundicé en exceso, así que esta es la oportunidad perfecta. Además, a juzgar por las últimas noticias, (el titular es un poco cursi..eso hay que decirlo) la cosa no les va nada mal.. 

El Amor, Cariño, Romance


Pongámonos en situación. La aplicación, tal y como te decía, antes, tiene el fin de que conozcas gente (que es el método diplomático de decir que es para ligar). Así, la descripción que aparece en la App Store es la siguiente:



La política de privacidad de Tinder está aquí (la he encontrado sólo en inglés, disculpadme; aunque a mí no me viene mal para trabajar un poco el idioma ;-) ).

Como vemos, la política se actualizó por última vez en Julio de este año, lo cual, aunque no relacionado directamente con los deberes que intento cumplir con el post, es en cierto modo importante, ya que es una app made in USA que, por lo que pone en la misma política de privacidad, envía y trata los datos de sus usuarios en USA

"Visiting our Service from outside the United States

If you are visiting our Service from outside the United States, please be aware that your information may be transferred to, stored, and processed in the United States where our servers are located and our central database is operated. By using our services, you understand and agree". 

Señalo este extremo por el #safeharbourazo de hace unos meses; si has pasado por aquí ya, sabrás que hice un post sobre ello.

Bandera, Bandera Americana, American


Volvamos al tema central del post: 

Lo primero que dice la Política de Privacidad es que recogen tanto datos tuyos que pueden identificarte (Nombre o email) como otro tipo de info que no tendría por qué identificarte. Obviamente, esto lo "pueden hacer con la app", vamos, que lo hacen así.  Al utilizar sus servicios ya te avisan de que estás aceptando que recojan, analicen y conserven estos datos, así como que los manden a sus servidores en USA o donde les plazca. Luego te avisan de que si te logueas con Facebook, también les autorizas a acceder a la info que tengas ahí (desde tus "Me gusta" hasta tus intereses, ciudad en la que vives, fotos, lista de amigos.. etc). Por supuesto, cualquier información que des a través de la app (o de cualquier otra manera, lo que yo interpreto que podría ser si en alguno de los chats con otros usuarios, lo indicas) pueden recopilar mucha información sobre ti: por ejemplo, tu teléfono, dirección o hasta información financiera en caso de que tengas negocios con ellos. También te avisan de que forman parte de un grupo corporativo y que pueden obtener info tuya de las empresas que forman parte del mismo, de los socios comerciales de cualquiera de ellos o de otros terceros (lo dejan así de abierto).

Pulgar, Alta, Pulgar Hacia Arriba, Dedo


Después ya se mete un poco en vereda explicando que usan diversas tecnologías para obtener información de los usuarios que usan la app o sus servicios, como por ejemplo:

- Información que obtienen del navegador de forma automática: Dirección IP, ID del dispositivo y tipo,  navegador y lenguaje que usa, sistema operativo, tiempos de acceso, ubicación geográfica desde la que te conectas a la app (siempre que la estés usando o esté en ejecución; es decir, que si no la cierras, está enviando tu localización) y la web desde la que has llegado.

Tablet, Ipad, Pantalla, Internet


- Cookies (mi parte favorita): Obtienen con ellas desde páginas que visitas hasta el  tiempo que estás en ellas y fecha en la que lo haces. Además, mencionan las cookies publicitarias para mejorar los servicios y blablabla. (haciendo una pequeña comprobación, te puedo decir que cookies hay en su web). 


Pasteles, Cocción, Dulce, Brownie


- Web beacons (si no las conoces, hice un post en 2014 comentando lo que eran de forma sencilla, puedes consultarlo aquí): Te avisan de que los usan y no poco, desde en las webs hasta en los mails o en los anuncios. Con estos bichitos miden la popularidad de los servicios que ofrecen (por ejemplo, en caso de anuncios, lo pueden insertar para ver cuántas veces pincha en él el personal).

Fotógrafo, Fotografía, Ventana, Tiro


- El siguiente punto también es interesante: Si usas IOS 6 o superior, en vez de cookies, pueden usar ID de Publicidad o (Advertising IDs) . Ellos mismos te avisan de que estos Advertising IDs NO SE PUEDEN ELIMINAR, a diferencia de las cookies (cada vez más gente configura su navegador para borrarlas o bloquearlas y había que inventarse otra cosa), pero al menos puedes "darles reset" en tu Iphone. Las empresas de publicidad (supongo que en la app habrá algún anuncio pagado por ellas) también usan estos bichitos majos para controlar el uso que haces de la app, hacer seguimiento de los anuncios que te muestran en ella y demás. 

Goma De Borrar, Lápiz, Macro, Deja


-Se confirman mis sospechas: en la política de privacidad te avisan de que las empresas de publicidad con las que colaboran y que muestran sus anuncios en la app pueden usar cookies o web beacons para recopilar info sobre los usuarios que ven los anuncios. Tinder además te indica que NO TRANSFIERE INFORMACION A TERCEROS SIN QUE VAYA ANONIMIZADA. Además, también explica que muchas de estas empresas son miembros de una asociación en cuya web puedes meterte para darle al opt out y que te disminuyan los anuncios (lo que no implica que desaparezcan, ojo). 

Noche, Oscuro, Multitud, Personas


Tras toda esta información, la política de privacidad te cuenta cómo usan los datos obtenidos, con quien los comparten.. en definitiva, en teoría te indican todo el zumo que obtienen exprimiendo la información que les das (seguramente sin darte cuenta). 


Por último, voy a responder a las cuestiones claras que nos plantea la profe:

  • ¿Cómo fue la experiencia? Pues debo confesar que no es una experiencia novedosa, ya que lo suelo hacer casi a diario tanto por mi trabajo como por mi "frikismo". ;-)

  • ¿Qué encontraste, te sorprendiste de algo? A las cookies las tengo bastante fichadas, lo que me ha sorprendido un poco son los Advertising ID, los cuales me propongo investigar cuanto antes. 

  • ¿Borraste cosas que no sabías que se estaban registrando? La verdad es que no, ya que no uso la aplicación, pero sí que voy borrando en general las cookies de mis navegadores.

  • ¿Esto te hizo tomar más conciencia sobre datos que entregamos casi sin darnos cuenta? Como te decía, ya vengo curada de espanto, pero espero que al lector que pase por aquí, le sirva para ello (que para algo lo escribo en este blog :-) ).

Y hasta aquí dura el post de hoy, pero te voy a pedir una cosa, ahora que has llegado hasta el final: te reto a que respondas a las preguntas que me ha planteado la profe. Me haría mucha ilu que me comentaras por twitter las respuestas! 


Para despedirme, aclararte una cosa: Este post pretende ayudarte a concienciarte sobre la cantidad de datos que compartes sin darte cuenta; no me posiciono sobre si es bueno o malo que lo hagas ni sobre si lo que hace la entidad es bueno o malo tampoco. Al final, eres tú el que decides darle a "ACEPTO LAS CONDICIONES", pero creo que posts como este pueden ayudarte a tener más información para tomar la decisión. ;-)


Un saludo y muchas gracias por pasarte por aquí! ;-))))))







viernes, 31 de julio de 2015

Los 9 errores más frecuentes que cometemos con nuestros datos personales.

Hola de nuevo!

Fin de Julio y eso significa vacaciones para muchos de vosotr@s: playa, montaña, aviones.. Estas fechas significan descanso, desconexión, familia, amig@s.. y por eso el post de hoy quiero que sea un poco más personal, más centrado en ti fuera del ámbito laboral, en cómo eres cuando te quitas la toga, la corbata o el uniforme de trabajo. Siguiendo la senda de mi última entrada, en esta nueva entrega voy a hablar de los errores que TODOS cometemos como usuarios de internet (y pongo TODOS porque en esto hay 100% de homogeneidad: seas abogado TIC, lechero, repartidor de pizza, agricultor, político o estudiante, todos lo hacemos) y que tienen repercusión en cómo nos presentamos ante el mundo y cómo nos perciben los demás. Aquí va este post para reflexionar y darnos cuenta de esas pequeñas cosas que nos dan esa identidad digital que tenemos.




Cuadro, Regalo, El Amor, San Valentín

1) Dar nuestros datos a todo quisqui.

Este es el "error madre" de los errores. Mucha gente no es consciente de que sus datos personales son activos para cualquier empresa interesada en verdernos sus servicios, o interesada en que otra empresa quiera vendernos sus servicios (rizando el rizo). Promociones, concursos, regalos.. da igual, si nos interesa lo que ofrecen les damos hasta el grupo sanguíneo. Pensamos que lo único que va a pasar es que nos llenen la bandeja de SPAM y esto ya es Historia, amigos: el futuro ya está aquí y el SPAM es lo menos invasivo que nos va a pasar a partir de YA. En esta entrada hablé sobre esto; te invito a pasar por ella para conocer todo lo que puede saberse de nuestros hábitos de navegación.




Mano, Clave, Llaves De La Casa, Llaves



2) Aceptar todo lo que nos ponen por delante.

Derivado del error anterior, obviamente. ¡No nos paramos ni 3 segundos a leer lo que estamos aceptando! Nadie se imagina que, en la panadería, el amable dependiente nos dijera, tras hacer nuestro pedido: "muy bien, son 12 euros más la mitad de su sueldo durante 5 años y una copia de las llaves de su casa". Cualquiera de nosotros nos daríamos la vuelta inmediatamente y saldríamos del local pensando que el panadero se ha vuelto loco. Pues bien, en internet no hacemos igual; aceptamos, aceptamos y volvemos a aceptar y si vamos a otra web haremos lo mismo.
En este punto debo hacer una crítica hacia mi propio "gremio" en general (es decir, que no sólo va por l@s Abogad@s Tic, sino por el mundo jurídico en general): la gente no nos entiende y creo que nosotros podríamos hacernos entender más. Cualquier documento jurídico supone para mucha gente un complicado enigma y para el 99% de las personas de a pie, un contrato es un conjunto de letras en arameo. Obviamente pasa lo mismo con las cláusulas LOPD, las cuales tienen su importancia tremenda: pedimos datos personales y le soltamos un rollo jurídico poco claro que ellos aceptan sin rechistar. Es un toma y daca: hay cero interés del usuario y complicación nuestra al querer aferrarnos a la legalidad para evitarnos algún sustillo con la AEPD.




Bola, Redes, Internet, Red, Social 


3) Poner cualquier cosa en las RRSS.

Paquito tuvo un mal día ayer en el trabajo y ha decidido despacharse contra su jefe en su Twitter, el cual, por cierto, permanece visible a todo el que quiera buscar a Paquito en Google (este punto lo afrontaré un poco más adelante). Cambia "Paquito" por "Kaitlyn" y tenemos un caso real que podéis ver en este link. Es una combinación de irresponsabilidad nuestra y mala suerte de tener un jefe "curioso". Lo que ponemos en las RRSS tiene sus consecuencias: desde las fotos de aquel finde entre amigos en la playa haciendo botellón, hasta ese comentario cabreado contra el Gobierno porque te ha subido el IBI. A día de hoy seguimos sin darnos cuenta de la enorme repercusión que tiene lo que hacemos en las RRSS.



Gato, Mascotas, Animal, Perezoso, Poner 



4) La pereza que nos da gestionar nuestra privacidad en las RRSS y en internet en general.

Admitámoslo: nunca encontramos el momento perfecto para investigar lo que hay detrás de la opción "Herramientas de Privacidad". Nos da miedo lo desconocido o es que nos parece que meternos ahí va a ser más tedioso que ordenar los apuntes de la facultad o igual es que, volviendo a lo que comentaba en el punto 2), tenemos la certeza de que NO VAMOS A ENTENDER NADA. Sea por lo que sea, está siempre en la lista de "eternas cosas por hacer". 


Ciego, Destino, Objetivo, Dart


5) Las "aplicaciones a ciegas".

Derivadas de los puntos 1) y  2) tenemos la versión TIC de las audiciones a ciegas del famoso programa de TV. ¿Que vemos que han sacado una app "gratis" (insisto: nada es gratis; el precio son nuestros datos) que hace unos fotomontajes super chulos? Pues ahí vamos, de cabeza, a aceptar todo lo que implica: desde acceso a nuestro mail, foto, contactos, hasta acceso ilimitado a las fotos que hagamos. Nos importa 3 narices lo que la app coja de nuestro equipo mientras podamos hacer el collage más extraño para subirlo a las RRSS.



Precaución, Cinta, Amarillo, Advertencia 


6) Mantenernos en nuestra "zona de INseguridad": el miedo a lo desconocido.

En el momento en el que aprendiste a subir fotos a Facebook y a etiquetar a gente en tus publicaciones te sentiste como Di Caprio en TITANIC: EL REY DEL MUNDO y ahí te has quedado. Pues que sepas que a día de hoy te han destronado y te has quedado más antiguo que las VHS. Cookies, web beacons (de los que, por cierto, hablé en esta entrada), Big data.. hay tantas novedades que es NECESARIO que te pongas al día YA. A día de hoy en internet hay cursos GRATIS de todo tipo; aunque si eres una persona ocupada estarás pensando que no tienes ni ganas ni interés en empezar un curso que te serviría más como remedio para el insomnio que para formarte. Vale, lo admito, pero ten un poquito de interés: ¡tira de wikipedia o foros o pregunta!. Con la de cosas raras que se preguntan en Yahoo y por esto no veo demasiado interés teniendo en cuenta las implicaciones que tiene...


Ignorancia, Saber, Brecha Educativa



7) No conocer nuestros derechos.

¿Derechos ARCO? ¿Mandeee? "Quiero que me borren de su base de datos y punto". Y nos vamos a casa tan contentos imaginando al trabajador (que tendrá los mismos nulos conocimientos que nosotros) dándole al botón SUPRIMIR en el excell en el que nos tiene fichados. Pues no, te voy a decir un secreto: NI ES UN EXCELL (a estas alturas de la película cada vez menos empresas tiran del excell para la base de datos de sus clientes) NI TE BORRAN. Tienes que saber qué puedes exigir, cuándo y cómo hacerlo y qué consecuencias tiene pero no tienes ni pajolera idea ni ganas de ello; tú tiras del "que me borren" y con eso eres feliz. Craso error: si no conoces tus derechos difícilmente podrás exigirlos y tienes las de perder.

Certificado, Documento, Valor Probatorio


8) Trasladar la "pereza y el desconocimiento informático" a las generaciones futuras.

A los pocos meses manejan una tablet como el que maneja una piruleta, a los 13 ya tienen perfil en la red social de moda y a los 16 ya les vemos como los gurús informáticos de la familia. Pues no, oye, probablemente a tu churumbel le haya pasado lo que a tí: que se queda en su zona de "inseguridad" y no avanza ni tiene interés en ello. Craso error que nos lleva a los puntos 1), 2), 3), 4), 5) y 7) que tu pequeñín repetirá y hará real aquello de "de tal palo, tal astilla". Vamos hombre, le insistes en que tiene que estudiar y formarse porque quieres que viva mucho mejos que tú pero...¿ le dejas sólo ante el peligro a la mínima? En este post también hablé de ello; pásate a ver si conseguimos que cambies el chip. Unos dejan de herencia un piso, otros algo de dinero y tú...¿quieres que tus peques hereden la pereza informática?

Reciclar, Recircular, Repetir, Circular


9) Dar nuestros datos a todo quisqui.

Antes de que lo pienses: sé que estoy repitiendo punto. Y lo hago porque a estas alturas del post ya te habrás olvidado del punto 1) y es ¡LA MADRE DE TODOS LOS PUNTOS!. Confío en que, con esta pequeña vacilada, la próxima vez que te pidan los datos te lo pensarás dos veces.


Nada más por hoy; me despido deseándoos a los que os vayáis unas felices vacaciones, a los que vuelven, una entrada lo menos dolorosa posible, y a los que nos quedamos de momento, que el tiempo vuele hasta que nos toque a nosotros.

Un saludo y gracias por pasarte por aquí!



Si me quieres conocer un poco más, puedes seguirme en Twitter.

miércoles, 10 de septiembre de 2014

Hay vida (y peligros) detrás de las cookies..

Hola a tod@s!
Después de unos meses un poco liada con el trabajo y la UNED, retomo de nuevo mi pobre y abandonado blog para hablar de algo que me ha llamado poderosamente la atención al leer el Informe 011/2014 que ha publicado la AEPD en su web. Aquí lo tenéis disponible.

Bien, aparte de las derivas y cambios que llevamos viendo unos meses en torno a cookies, consentimiento, información y demás (ya hablaré en otro post de estas modificaciones), me encuentro con este inquietante párrafo en la página 3 del citado informe (y cito textual): “En segundo lugar, debemos precisar que el presente informe se refiere a los dispositivos que permiten el almacenamiento y recuperación de datos en equipos terminales de los usuarios, aunque por razones de estilo se acuda al término “cookies” con carácter general; pero entendiendo incluido en dicho término todo dispositivo de tales características, al igual que en la Guía de cookies antes indicada”. Ojo con el aviso a navegantes que nos envía la AEPD: “os estáis obsesionando con las cookies y hay vida más allá”. Seguramente cualquier informático que pueda leerme (sector al que pido disculpas por la guerra que les damos los de protección de datos), estará pensando:”Ay, picapleitos, tú no sabes lo que hay fuera”, pero para mí, con mi formación en leyes, me es en cierto modo complicado investigar a fondo estos temas. Por ello, me he puesto a “buscar” (o sea, tirar de Google) a qué dispositivos puede referirse la AEPD que no sean las cookies, y me he encontrado con los desconocidos (al menos para mí), web beacons o web bugs:

    - Web beacons. Según la Wikipedia: "es una diminuta imagen, normalmente invisible, en una página web o en un mensaje de correo electrónico que se diseña para controlar quién lo lee. Normalmente se utilizan para realizar análisis web. Su tamaño es inapreciable, pudiendo ser un único píxel en formato GIF y de color transparente (invisible). Se representan como etiquetas HTML y pueden incluir código JavaScript”.

Es decir: que estos pequeños “bichitos” podrían ser algunos a los que el informe señala con el dedo y que seguramente ni el usuario medio, ni el avanzado ni muchos de los que navegamos en la web, sepamos que existen y que pueden estar almacenando información nuestra mientras visitamos una web o leemos un mail. Investigando un poquito más, he llegado a este blog en el que los compañeros de @derecho_es profundizan un poco más en los usos y la descripción de los beacons: http://www.cuestionesinternet.es/que-es-un-web-bug/ Os recomiendo que os paséis por ahí y le echéis un vistazo ya que para mí ha sido muy didáctico y es de las pocas webs que no están en inglés y utilizan un lenguaje sencillo de entender.

Y llegados a este punto, me planteo..

  • Después del informe de la AEPD.. ¿veremos en breve alguna sanción de la Agencia por el uso de estos dispositivos?
  • ¿Conocéis más herramientas de este tipo?
  • ¿Qué más sorpresas nos depararán las Resoluciones e Informes de la AEPD?

Y hasta aquí llega el post de retorno; os deseo que paséis buena semana y os pido que me hagáis partícipe de vuestras investigaciones y dudas con la aplicación de la LOPD y LSSI, es muy enriquecedor compartir experiencias y ver distintos puntos de vista.



Un saludo y hasta la próxima!


Si me quieres conocer un poco más, puedes seguirme en Twitter.