Buscar en este blog

Mostrando entradas con la etiqueta OPINION. Mostrar todas las entradas
Mostrando entradas con la etiqueta OPINION. Mostrar todas las entradas

miércoles, 25 de mayo de 2011

Problemas de móviles con Android 2.3.3

Nuevamente, saltan problemas de seguridad, detectados en móviles con sistema Android 2.3.3, que se conectan a redes Wifi no seguras.

Parece que nos estamos encontrando con un avance importante en cuanto a todo tipo de software, tanto para ordenadores, como para equipos en movilidad (portátiles o teléfonos móviles). Pero las empresas no ponen el mismo interés en verificar la seguridad de su software, que en realizar lanzamientos novedosos o mejoras.

Durante muchos años, se ha venido culpando a Microsoft de los problemas de seguridad de sus diferentes versiones de Windows, pero parece que no son de tanta importancia en los nuevos dispositivos o software que salen al mercado, sin que se les acuse o pida explicaciones, como se venía haciendo con el mayor proveedor de sistemas operativos del mundo, a estas empresas que cometen los mismos errores.

Las empresas deberían aprender de los errores cometidos por otros (como Microsoft), tal y como ha hecho ella misma, y de las consecuencias que pueden suponer estos fallos de seguridad. Que podrían llegar a costarles su negocio, incluso mediante la utilización de las herramientas que ellos mismos facilitan y/o aceleradas por la utilización de su propia tecnología (Redes sociales, móviles, red 2.0), lo que supondría un gran paradoja.

Las directivas europeas en materia de seguridad de datos personales y de privacidad, hacen hincapié en el diseño desde la seguridad, como base para cualquier tipo de sistema, software, web, etc. Por lo tanto, este tipo de actitudes pueden suponer una sanción en materia de protección de datos, como ya está estudiando la Agencia Española de Protección de Datos en algunos casos.

lunes, 25 de abril de 2011

Venta del Censo Electoral

En un reciente artículo del periódico “El País”, de 5 de abril de 2011, se hace referencia a una supuesta venta de los datos del censo electoral, por parte de un empresario alicantino, utilizando la página www.saberlotodo.com y que por los problemas judiciales que ha tenido, han pasado a ser operadas desde la página www.trumbic.com con sede en Suiza.

Visitando la primera web, simplemente conseguimos que nos indiquen que ahora se opera desde la segunda web indicada… Esta segunda, corresponde a una empresa con apariencia completamente legal y en la que no encontramos referencias a este servicio. Si que encontramos una admisión a trámite de una denuncia contra el director de la Agencia Española de Protección de Datos (AEPD), D. Artemi Rallo y otra persona, por un delito de prevaricación.

Si las informaciones facilitadas por el periódico El País, son ciertas, desde estas web se estaría vendiendo los datos personales del censo electoral, para poder localizar morosos y proceder a intentar el cobro de las deudas. La AEPD tiene bloqueado el fichero y parece que el cambio a Suiza es para seguir utilizando el mismo…

La utilización del censo electoral, ha sido una actividad recurrente durante el tiempo, de muchas empresas, especialmente antes de la entrada en vigor de la Ley Orgánica de Protección de Datos, que aunque tiene un precedente en la LORTAD, el grado de concienciación y de sanciones en el manejo de los datos personales no ha sido una costumbre en este país hasta hace unos años. Durante años, se crearon pequeñas agrupaciones o partidos políticos, para tener acceso al censo electoral, pues en las elecciones no conseguían más de un centenar de votos…

Conocemos al Director de la AEPD, D. Artemi Rallo, pues siempre ha tenido un trato muy cercano, tanto en las Sesiones Abiertas anuales de la Agencia, como en los cursos a los que hemos asistido. En nuestra opinión, no solo es un gran profesional y un buen director de la AEPD, también creemos que es la persona que más ha hecho por los derechos de los ciudadanos en la materia y que sus actuaciones están encaminadas siempre a la protección de los datos personales. Puede haberse equivocado, como cualquiera, pero la prevaricación es un delito muy serio para un funcionario público y que este admitida una demanda no significa que sea un prevaricador, cuestión esta que tendrá que dilucidar la justicia.

Cuando según El País, la empresa ha vendido estos datos personales y ha sido bloqueado el fichero e impuesto una importantísima sanción, es después de realizar numerosas actuaciones en el proceso de inspección y soportado por pruebas.

lunes, 22 de febrero de 2010

LA EXCUSA DE LA PROTECCIÓN DE DATOS

La normativa de protección de datos de carácter personal, para garantizar este derecho fundamental, implementa gran número de normas y disposiciones, incluidas las de la Agencia Española de Protección de Datos (AEPD).

Con el tiempo, más organizaciones públicas y privadas, están adaptadas a esta normativa, unas solo en apariencia y otras realmente cumpliendo con los protocolos de seguridad necesarios.

Ahora bien, estos protocolos son más suaves cuando se trata de contratar servicios que cuando se trata de realizar, por ejemplo una baja de servicio, he incluso, entre algunos organismos, está de moda utilizar la escusa de la protección de datos para no realizar ciertos procedimientos o actuaciones, a las que tenemos derecho.

Como ejemplo, para contratar una línea de teléfono, con una llamada y mandar los datos por correo postal o por fax al cabo de unos días, es suficiente. Para aumentar los servicios contratados, casi no nos preguntan nada más que nuestro DNI. Pero para poner una queja por facturación errónea, nos solicitan el DNI, el número de contrato, incluso el consumo de las dos últimas facturas… Si lo que queremos es dar una baja de servicios, nos podemos armar de paciencia y preparar documentación… La excusa es: “No podemos por la protección de datos”.

Pero lo más absurdo, es que organismos oficiales, como ayuntamientos, policía, etc. utilicen esta misma excusa para no cumplir con sus obligaciones, conculcando los derechos de los ciudadanos y obligándonos en pleno Siglo XXI y con la instalación de la administración electrónica muy avanzada, que tengamos que ir en persona, con esta misma escusa.

viernes, 28 de agosto de 2009

El Ayuntamiento de Granada, los Hoteles y las multas de tráfico

Durante este mes de Agosto, he pasado nuevamente unos días por la ciudad de Granada, preciosa y musulmana.

Hacia unos años que no visitaba la ciudad y me he encontrado con todo el centro histórico cortado al trafico particular, a excepción de Bus-Taxi y Hoteles.

Como se controla todo esto, pues con cámaras de seguridad, que reconocen las matriculas de los vehículos y multan a quien no este registrado en un hotel, pero a cada hotel solo le autorizan a llegar por determinadas calles.

Para evitar la multa, tenemos que indicar a los encargados del hotel nuestro vehiculo, el titular del vehiculo y ellos lo introducen en una aplicación informática, junto a los días de estancia. Todo ello si preguntas…

La LOPD esta para cumplirla, pero en este caso, no hay un triste documento donde nos informen del titular del fichero, donde ejecutar nuestros derechos, etc. Todo esta basado en la buena fe y el miedo a las multas.

Esperamos que para la próxima visita ya existan protocolos de información a los interesados.

jueves, 6 de agosto de 2009

El verano y los Datos Personales

En la época estival, disfrutamos de un merecido descanso, con el consiguiente viaje en el mejor de los casos y la relajación en los usos y costumbres.

En muchísimas ocasiones, esta relajación, es aprovechada por comerciantes, empresarios y profesionales, para conseguir aumentar sus bases de datos, con nuestros datos personales.

En el mejor de los casos, incluso nos informaran del uso que darán a nuestros datos, a quien serán comunicados o cedidos y del titular del fichero, con sus datos para poder ejercitar nuestros derechos.

En otros casos, como ciertas discotecas, tiendas o vendedores, simplemente intentaran conseguir nuestros datos para avisarnos de fiestas, regalos, etc., para su posterior venta o utilización, sin las menores medidas de seguridad y sin ningún tipo de información, lo que conllevara un bombardeo constante de ofertas, promociones o encuestas, sin ningún tipo de control y que no sabremos de donde sacaron esos datos.

Recordamos que esas prácticas son ilegales y pueden ser denunciadas ante la Agencia Española de Protección de Datos, pero siempre es mejor “prevenir que curar” y por tanto no entregar nuestros datos personales a cualquiera y sin unos mínimos que garanticen la seguridad de esos datos, su uso y la posibilidad de ejercitar nuestros derechos.

Feliz Verano a todos.

domingo, 17 de mayo de 2009

Cursos gratuitos LOPD - Tripartito

En los últimos meses, se han multiplicado las consultas recibidas en relación a “cursos gratuitos”, para cumplir con LOPD.

Parece que el Tripartito, del que forman parte los Sindicatos, organiza cursos de formación, que están siendo vendidos con la falsa promesa de cumplir con la LOPD en las empresas, gracias a estos cursos.

No queremos decir que la formación no sea necesaria, que lo es, pero con estos cursos, realizados por empleados a cargo de los fondos para formación continuada, las empresas no cumplen con la LOPD.

Queremos recordar que el obligado a cumplir con la Ley de Protección de Datos, es el titular de los ficheros, en este caso la empresa. Que ha de adaptar sus medidas técnicas y organizativas, además de dar de alta en el Registro de Ficheros de la Agencia de Protección de Datos y tener un Documento de Seguridad que recoja las medidas adoptadas, según el tipo de datos personales y el nivel de seguridad que les corresponda.

Estos cursos, pueden servir para formar a algún trabajador, que comprenderá mejor y aplicara por tanto mejor, las medidas necesarias, pero en ningún caso pueden sustituir a todo lo anterior.

Esto mismo, sucede con algunos programas informáticos, que hacen creer que se cumple con la LOPD, cuando en realidad, solo se trata de un programa que genera un Documento de Seguridad Estándar y permite gestionar los derechos ARCO, pero en ningún caso se cumple solo con eso.

La mejor manera de cumplir con la LOPD es contar con un profesional que realice un trabajo a la medida de las necesidades de la organización, tanto a nivel informático, como de documentación, contratos, formación, etc.

Teniendo en cuenta las posibles multas de la Agencia Española de Protección de Datos, queremos recordar que “en ocasiones, lo barato puede salir muy caro…”.

martes, 21 de abril de 2009

La Memoria 2008 de la AEPD

La Agencia Española de Protección de Datos (AEPD), tiene colgada en su pagina Web, la memoria anual 2008, que recomiendo ver, para hacerse una idea de cómo esta todo lo relacionado con la LOPD, LSSI y con la AEPD en particular.

Me parece destacable, que se valore altamente el tratamiento que hacen de sus datos personales:

-58,8 % Administración Publica
-55,6% Hospitales
-53,3% Bancos

En cambio, creen de baja seguridad a los comercios, en un 31,3%.

Es importante destacar, que el 68,2% ha recibido llamadas o SMS en su teléfono móvil con fines publicitarios, siendo del 80% los que lo reciben como “Spam” en su cuenta de correo electrónico.

Para nosotros, estos datos solo vienen a reflejar el bajo nivel de seguridad real que se aplica en las empresas y organizaciones españolas, siendo solo la administración, los hospitales y los bancos, los que nos dan sensación de seguridad.

Parece que el único camino es la multa o sanción, que se han incrementado en un 45,4%, siendo el importe de las sanciones un 15% superior al año anterior. Destaca también el número de resoluciones, que aumenta en un 94,1 %.

Como siempre recomendamos implantar los sistemas adecuados para cumplir con la LOPD y con la LSSI, pero además, utilizarlos de manera correcta y no realizar practicas que puedan ir contra estas leyes.

jueves, 19 de marzo de 2009

De Fallas, Gallatas y Hogueras

Estamos en plenas fiestas de Fallas y La Magdalena, con sus Organizaciones Falleras y de Gallatas, pero próximamente serán las Hogueras de Alicante.

Todas estas organizaciones, manejan gran número de datos personales y por tanto les obliga la Ley de Protección de Datos (LOPD), pero no siempre cumplen con esta ley, unas por desconocimiento, otras por problemas económicos, mas agudizados últimamente, otras por falta de tiempo...

Aunque resulte paradójico, que se inviertan grandes cantidades de dinero, por ejemplo en las Fallas de Categoría Especial, pero se tenga tan abandonada la parte administrativa en estas organizaciones. Todo esto se complica más, dada la rotación en los cargos, generalmente gratuitos o que cuestan dinero, que obliga a dedicar gran número de horas a los gestores y que con la continuidad de actividades a lo largo del año, hacen difícil el ponerse a solucionar el asunto de la protección de datos…

Queremos recordar, que las multas de la Agencia Española de Protección de datos son muy elevadas, por lo tanto, siempre resulta mas económico cumplir con la ley, que pagar una sanción. Estas sanciones, pueden ser consecuencia de denuncias procedentes de muchos sitios, incluidos los propios socios descontentos…

Animamos a los nuevos Presidentes a contar con nosotros, para que su organización cumpla con la LOPD.

Aprovecho la ocasión, para felicitar a todos los que en estos días es su Santo, así como a los Falleros y Gallateros, que están disfrutando de sus fiestas y haciendo disfrutar a todos los visitantes. Así mismo, a todos los padres, en este día tan especial para ellos.

Felicidades Papa, te seguimos queriendo y recordando cada día.

martes, 16 de diciembre de 2008

Multa a Correos de España

La Agencia Española de Protección de Datos (AEPD), ha multado recientemente a Correos de España, con 6.000,00 €, según la información facilitada por ellos mismos en su pagina Web.

El caso concreto es el siguiente:

El consulado Argentino, remite por “Postal Express” un pasaporte a una ciudadana argentina, con residencia en España. Este paquete es retirado por otra tercera persona, que finalmente lo devolvió al darse cuenta del error, en la oficina postal.

Como la citada ciudadana argentina, cuando fue ha recoger el paquete, se la informo que ya había sido retirado, puso una denuncia, que finalmente sirvió para la imposición de la multa de 6.000,00 € a esta empresa. Basándose en la no comprobación de los datos del interesado en el “Aviso de Llegada”, ni en el propio paquete.

Esperemos que nuestros queridos carteros, empiecen a tomar en serio su trabajo, dadas las consecuencias que tienen para la empresa. Que si bien es cierto que gran número de ellos son grandes profesionales, en ocasiones, nos encontramos con cartas de otra persona en nuestro buzón o simplemente, nos pierden o entregan a otros nuestras cartas. Por desgracia, las multas no suelen perderse.

Hace años, cuando Correos era publico, no habría sido sancionada, pero esta es otra de las ventajas de las privatizaciones.

miércoles, 3 de diciembre de 2008

Problemas en la Agencia Española de Protección de Datos

La Agencia Española de Protección de Datos (AEPD), es el organismo encargado de velar por el cumplimiento de la Ley Orgánica de Protección de Datos (LOPD), su reglamento de desarrollo y junto a los Tribunales va configurando el ordenamiento jurídico para estos supuestos.

Pero como decía Don Quijote: “… con la Iglesia hemos topado, Sancho.”, la apostasía esta siendo el problema mayor que se ha encontrado la AEPD desde su creación.

La LOPD, es muy genérica en lo que se considera un Fichero, cuestión habitual en las leyes españolas, pero por este motivo, queda a la interpretación de los jueces, si el libro de bautismo es un Fichero, o solo una sucesión de datos, sin posibilidad de tratamiento.

En nuestra opinión, los antiguos libros de bautismo, es difícil de considerarlos un fichero de datos personales, pues cada parroquia realizaba apuntes según la fecha de la celebración del bautismo, pero en muchas ocasiones también se apuntaban la realización de otros sacramentos, en el mismo libro, lo que hace muy difícil localizar cualquier dato, si no conocemos la fecha. Esto lo hemos sufrido algunos en pequeñas parroquias de pueblos, donde necesitábamos un certificado de algún familiar y han tardado meses en encontrarlo.

También es cierto, que en la actualidad, muchas parroquias usan ordenadores, si bien cada una con distinta implantación, dependiendo incluso del obispado a la que pertenecen. Pero estos datos, si pueden sen considerados, en nuestra opinión, fichero. Cuestión que defiende la AEPD.

Pero el Tribunal Supremo y el Tribunal Constitucional, no lo tienen tan claro y parece que consideran lo anteriormente expuesto como un todo, por lo tanto no consideran un fichero los libros de bautismo y por tanto no considerar que sea posible apostatar, que no es mas que ejercer el derecho a cancelar nuestros datos en el fichero de la Iglesia.

Habrá que esperar a las sentencias que están pendientes, para ver cual es la doctrina definitiva a adoptar. Así se arreglara el problema que tiene ahora la AEPD.

lunes, 27 de octubre de 2008

Otra mirada a la LOPD

Parece que la protección de datos, esta calando entre la sociedad actual, ahora la televisión e incluso el tetro, nos dan su visión de este asunto.

Ayer domingo 25 de octubre, en Cuarto Milenio (Canal Cuatro TV), Iker Jiménez y su grupo de tertulianos, trataron el asunto, en relación a los videos colgados en Internet.

Pero ayer, me gusto ver la mirada del teatro, sobre este tema. En la sala “Carme Teatre” (Cl Gutenberg, 12 Valencia (46003) Valencia) asistí a la representación de la obra “Antigona 18100-7”, una adaptación de Aurelio Delgado sobre textos de Sófocles, interpretada por Merce Tienda, Paula Miralles, Domingo Chinchilla y Ricardo López Ivars.

La obra teatral actualiza el mito de Antigona, “una mujer vigilada…” según los carteles, con la participación del público, que intercambia opiniones con los actores, el director… Es una obra impactante, con una muy lograda escenografía y puesta en escena. Se nota el trabajo de los actores y el director, en especial de las dos actrices.

Sin entrar en más valoraciones o críticas, quiero destacar la mirada que hace la obra sobre la video vigilancia, preguntándose: ¿Nos sentimos vigilados?, ¿Estamos protegidos frente al uso de las imágenes?, ¿Hay que vigilar tanto a las personas?, ¿Cómo nos vigilan desde los satélites?, ¿Google?, ¿Hay que legislar sobre todas las cosas?, ¿Qué ha pasado con el Derecho Natural versus Poder Legislativo?.

En definitiva, merece la pena ir a ver la obra, que se representara en salas alternativas de toda España, para ver una nueva versión actualizada de un mito, que trata sobre asuntos que todos los días nos preocupan y sobre los que trabajamos.

Fdo. Gonzalo Martín.

PD. Animo a participar con comentarios a todos sobre este asunto.

jueves, 24 de abril de 2008

1ª SESION ANUAL ABIERTA DE LA AEPD 21-04-2008

He asistido a la magnifica jornada organizada por la Agencia Española de Protección de Datos, en el Palacio de Congresos del Paseo de la Castellana de Madrid, lo que me ha permitido volver a mi lugar de nacimiento y recordar los atascos que sufre la ciudad cada mañana (ida: 2 horas, vuelta: 25 minutos. para menos de 20 Km.). Estoy encantado de vivir en Valencia y no pasarme dos o tres horas diarias en un coche.

Las jornadas empezaron con la ausencia del Sr. Mariano Fernández Bermejo, Ministro de Justicia, que no tuvo a bien reunirse con las más de dos mil personas de toda España a las que había anunciado su presencia. Pero mandó al Secretario de Estado.

A la entrada se nos obsequio con un bolígrafo y un par de folletos informativos, pero no tuvieron el detalle de darnos ningún tipo de acreditación o certificado a los asistentes. Llamando la atención la poca seguridad, sin un solo arco de seguridad o vigilantes que miraran los bultos a los asistentes. Cuando es lo normal en cualquier sitio a día de hoy.

El acto estaba dividido en dos sesiones, con distintas intervenciones, más o menos interesantes, pero que intentaban aclarar el panorama presentado con el nuevo Reglamento, seguido de sus ruegos y preguntas. Primero se respondió a algunas de las cuestiones mandadas al formalizar la inscripción, todas de carácter muy general y por supuesto sin carácter vinculante. Pero en mi opinión lo más interesante fueron las contestaciones a las preguntas de los asistentes.

Quiero agradecer a una señora, de la que desconozco el nombre, que preguntara ¿Cómo se financia la Agencia Española de Protección de Datos? El Director de la Agencia, Sr. Artemi Rallo Lombate, tras irse por las ramas un poco, concreto que se financian con una partida de los presupuestos generales del estado, mas una cuenta que gestionan ellos con las sanciones económicas fruto de las inspecciones. A mi, me parece muy peligroso y puede generar gran numero de actuaciones de inspección y sanciones, que les permita mayor financiación…

En otra pregunta para el Subdirector General de Inspección de Datos de la Agencia, Sr. Jose López Calvo, durante su contestación, aclaro la no necesidad de informar previamente a las empresas que se van a inspeccionar, así como que se incoan expedientes de inspección, entre otros motivos por denuncias anónimas. A mi esto me parece igual o mas peligroso que lo anterior, pues puede convertirse en un medio para solucionar rencillas personales o simplemente para hundir a un adversario empresarial. Denunciar anónimamente, sin ninguna prueba, no deja el estado democrático en buen lugar. Espero que las actuaciones de la Agencia no se basen el este método.

En definitiva, una jornada interesante, en lo personal y en lo profesional. Que me hace ver como un paseo el viaje Madrid-Valencia, en comparación con el viaje Boadilla del Monte – Paseo de la Castellana. Sobre el resto de cuestiones tratadas, procurare escribir próximamente.

En este caso si animo a todos a opinar sobre estas jornadas. Gracias.

Fdo. Gonzalo Martín Hidalgo.