martes, 30 de junio de 2015

El uso de drones y el peligro para la privacidad


En pleno auge del uso de drones, las autoridades europeas de protección de datos han aprobado el primer Dictamen conjunto sobre drones.  En el mismo, se pone de manifiesto los riesgos que su utilización plantea para la privacidad y la protección de los datos personales dada su capacidad para captar y procesar datos.

El Dictamen detalla obligaciones que deben cumplirse antes de utilizar un dron, como es la de verificar si es necesaria una autorización específica de las autoridades de aviación civil, encontrar el criterio más adecuado para que el tratamiento sea legítimo o cumplir con los principios de transparencia.

Señala también los riesgos derivados de la potencial falta de transparencia sobre el tratamiento de los datos debido a la dificultad tanto para divisar estos aparatos como para conocer si el dron incorpora el equipo necesario para procesar datos, con qué propósito se están recogiendo y por quién.

En el caso de que los datos sean recogidos por drones para los servicios gubernamentales, debe llevarse a cabo dentro de los fines establecidos en la legislación y no deben ser utilizados para la vigilancia indiscriminada, el tratamiento masivo de datos, o la puesta en común de datos y perfiles.

Por último, el documento incluye recomendaciones dirigidas a todos los sectores implicados en la utilización de drones para que respeten los derechos fundamentales y sugiere la realización de evaluaciones de impacto en la protección de datos. También aconseja que se incluya información suficiente en los dispositivos relativa al "potencial intrusivo de estas tecnologías" así como "mapas que identifiquen claramente dónde está permitido su uso".

jueves, 25 de junio de 2015

La protección de datos en los acuerdos comerciales


Con la aparición del nuevo reglamento europeo sobre protección de datos, se plantea cómo lograr que los acuerdos comerciales respeten las normas dadas las diferentes etapas en las que a día de hoy se encuentran las negociaciones internacionales TTIP y TISA, mientras que las negociaciones de CETA ya han terminado.

El inicio formal de las negociaciones a tres bandas entre las tres instituciones se llevó a cabo ayer, 24 de junio. Los negociadores esperan alcanzar el acuerdo final antes de que termine este año.

La negociación está marcada por dos posiciones opuestas: una según la cual una normativa restrictiva lastraría la competitividad de las empresas europeas frente a las de países ajenos a la UE; y otra a cuyo juicio la protección eficaz de los datos responde a los intereses de los ciudadanos y puede convertirse en una ventaja comercial única para la economía europea.

martes, 23 de junio de 2015

El seguro quiere excepciones en la protección de datos


Como hemos venido comentando en días anteriores, la Unión Europea ha pactado e implementado un nuevo reglamento para la protección de datos. Este texto, sin embargo, no incluye reivindicaciones capitales que la industria aseguradora había trasladado durante el proceso de negociación de los ministros de Justicia de los Veintiocho.

El seguro europeo no está dispuesto a tirar la toalla en su aspiración de que las nuevas normas de protección de datos de la UE introduzcan excepciones relacionadas con las particularidades de la actividad aseguradora.

Así, Insurance Europe, la federación europea de patronales del seguro y el reaseguro, lanzaba un comunicado para expresar su preocupación por la propuesta regulatoria. El jefe de comportamiento del negocio de la organización, William Vidonja, es el portavoz asignado para avisar de los posibles efectos que acarreará no recoger las sensibilidades del seguro en el reglamento europeo.

«Estas normas de protección de datos se diseñaron con los principales motores de búsqueda, los vendedores en línea y plataformas de medios sociales en mente; sin embargo, las aseguradoras y sus consumidores podrían resultar significativamente afectados por ellas», decía Vidonja.

Según sostiene el sector, aspectos de la normativa en trámite, como el derecho al olvido o la revocación del consentimiento, son un obstáculo para las tareas de lucha contra el fraude y para la evaluación de riesgos sobre la que se calculan las primas de las pólizas.

Fuente Expansión

viernes, 19 de junio de 2015

Actualización de la Política de Privacidad de Microsoft


Microsoft ofrece a los usuarios una nueva consola central para gestionar la configuración de privacidad de los datos que la empresa tiene, con el fin de actualizar su política de privacidad. Este panel de control proporciona enlaces a los usuarios para controlar los datos almacenados sobre ellos.

El cambio permite la unificación y simplificación de las políticas de privacidad para los diversos productos de Microsoft bajo un mismo documento.
El nuevo Acuerdo de Servicios de Microsoft, que entrará en vigor el 1 de agosto, cubre la mayor parte de los servicios de la compañía, incluyendo Bing, Cortana, Outlook.com y Xbox Live.

Como el acuerdo actual, el nuevo incluye una cláusula de solución de controversias que prohíbe a los usuarios levantar demandas y les obliga a llevar los conflictos individuales ante la corte de reclamos menores o ante un arbitraje vinculante.

La declaración de privacidad de Microsoft incluye cambios para permitir nuevos servicios en Windows 10. Al igual que el acuerdo de servicio, entrará en funcionamiento el 1 de agosto, aunque algunos de los nuevos servicios en la beta de Windows 10 operarán bajo la política actualizada antes de esa fecha.

martes, 16 de junio de 2015

La UE aprueba la protección del derecho al olvido


Los ministros de Justicia han aprobado una nueva norma para reforzar la protección de los datos personales en Internet frente a grandes compañías como Facebook o Google.
Tendrá una aplicación directa en los Estados Miembros de la UE y sustituye a las 28 leyes nacionales vigentes. Se aplicará a las empresas europeas pero también a las compañías extracomunitarias cuando ofrezcan sus servicios a consumidores europeos.

Las empresas que incumplan sus obligaciones en materia de protección de datos personales en Internet se enfrentan a multas de hasta el 2% de su volumen de negocios o un millón de euros.

Las empresas que actúan en Internet sólo podrán procesar información personal si cuentan con el "consentimiento inequívoco" de los usuarios, que podrán retirarlo en cualquier momento. Los usuarios tendrán derecho a rectificar los datos que les afectan que sean incorrectos y las empresas estarán obligadas a notificar a sus clientes cualquier brecha de seguridad que pueda haberles afectado.

En cuanto al derecho al olvido, cualquier usuario tendrá derecho a que se borren sus datos personales. Este derecho se refuerza para el caso de los menores.
Además, si una persona pide a una empresa de Internet que borre sus datos, la compañía deberá remitir la petición a otros sitios donde esta información se haya replicado.

Un usuario podrá pedir a una empresa extraer todos los datos que ha volcado y trasladarlos a otra compañía. Es lo que se conoce como derecho a la portabilidad de los datos.

Finalmente, se establece un sistema de ventanilla única para las empresas que operan en varios países de la UE y para los consumidores que quieran quejarse contra una compañía establecida en otro Estado Miembro distinto del suyo.

Fuente Expansión

jueves, 11 de junio de 2015

Politica de cookies, ¿sabemos lo que aceptamos?


¿Recordamos qué es una cookie?

Se trata de pequeñas informaciones enviadas por los sitios web, las cuales se quedan almacenadas en nuestros navegadores. De esta manera, el sitio tendrá conocimiento de la actividad que realizamos previamente en dicha página. El ejemplo más claro son las contraseñas que utilizamos para ingresar a las redes sociales.

Estos archivos temporales no son ni gusanos, ni troyanos, ni ningún tipo de spam. Más bien se trata de un rastro que dejamos digitalmente que, más que perjudicar, mejora la experiencia en la navegación al ofrecer una actividad más personalizada.
Son la piedra angular de la publicidad on line. Así, si previamente hemos visitado una web sobre formación, en las páginas que visitemos a continuación nos aparecerá publicidad relacionada con esta temática.

Las cookies están tipificadas por la Ley 34/2002, de 11 de julio, de servicios de la información y de comercio electrónico.


¿Por qué aparecen los mensajes sobre política de cookies?

Como usuarios tenemos derecho a ser informados sobre la finalidad y la utilización de las cookies. Toda web debe aportar información explícita, así como algún tipo de funcionalidad para poder rechazar o aceptar la instalación de estos archivos temporales. También deberá informar sobre qué tipo de cookies instala, para qué se usan y cómo se pueden rechazar.


¿Qué ocurre al declinar esta política?

En caso de no consentimiento de su instalación, la Agencia Española de Protección de Datos asegura en su "Guía sobre el uso de las cookies" que habrá casos en que la no aceptación impedirá el uso total o parcial del servicio.


¿Y si un sitio web incumple esta normativa?

Se contempla el incumplimiento del artículo 22.2 de la LSSI sobre la necesidad de que todo usuario conozca para qué fines se utilizan las cookies, lo que se considerará como infracciones leves y se podrán aplicar sanciones que pueden llegar hasta los 30.000 euros.


¿Se pueden desactivar las cookies?

Estos archivos pueden desactivarse accediendo a las preferencias de Internet de nuestro navegador en la pestaña de privacidad, donde se pueden elegir varias opciones de personalización: desde no dejar que se alojen en nuestro ordenador aquellas cookies con fines comerciales, hasta denegar el acceso a todas ellas.

Fuente El Mundo

martes, 9 de junio de 2015

Protección del menor en Internet

El Senado crea un documento con propuestas para reducir los riesgos y proteger los derechos de los menores en Internet y las redes sociales.

Ha sido elaborado por las comisiones de Interior, de Educación y Deporte, de Industria y Energía y Turismo y ha contado con la participación de senadores y expertos de instituciones públicas y privadas, Policía, Guardia Civil, jueces, psicólogos y delegados de grandes empresas de comunicación.


Agentes encubiertos con identidades falsas


Dentro de los cuerpos de Seguridad del Estado, se sugiere crear esta figura que serían agentes que pueden crear identidades falsas en la red para perseguir o evitar delitos con menores. El agente encubierto permitiría actuar con mayor facilidad contra estos delitos y podrían ayudar a prevenirlos en los casos de acoso a menores.


Alfabetización digital


Para prevenir los riesgos de Internet hacen falta nuevas asignaturas educativas que ayuden a los menores a comprender los riesgos a los que se exponen en la red. Pero no sólo se trata de formar a los menores, sino que los padres tienen que conocer el medio digital.


Protección de datos


Se hace necesaria una protección específica de los datos personales de los menores como elemento fundamental de su seguridad en Internet. Se pretende que los menores sean tratados como un grupo con especiales necesidades de protección en el que el derecho al olvido o la adopción del principio de protección de datos esté previsto por defecto.


Verificación de la edad


El informe pide una regulación sobre los mecanismos de comprobación de los años del usuario, tanto de los sitios de contenido para adultos, como en los sitios que permiten el juego online y las redes sociales.

Fuente ABC

martes, 2 de junio de 2015

Consejos para proteger el correo electrónico


Buenas prácticas para protegernos contra el robo de contraseñas, los timos y las infecciones de nuestros equipos que puedan aparecer por no proteger nuestras cuentas de correo electrónico.

No ejecutar los archivos adjuntos que provengan de remitentes desconocidos.
Evitar hacer clic en los enlaces incrustados en los correos que provienen de desconocidos.
Los bancos nunca piden información confidencial por e-mail. El phishing consiste en falsificar la web del banco y redireccionar al usuario a través de un enlace falso.
Utilizar contraseñas seguras que tengan diez o más caracteres e incluyan mayúsculas, minúsculas, números y caracteres especiales.
Utilizar diferentes cuentas de correo, una de ellas sólo para avisos comerciales, mails de listas de correo masivas, etc.
Habilitar el filtro anti-spam.
Evitar acceder al correo electrónico desde equipos públicos.
Usar con precaución las redes Wi-Fi públicas.
Utilizar el envío en copia oculta (CCO) cuando un mismo correo se envíen a diferentes destinatarios.
Es recomendable estar actualizado en materia de seguridad informática.