Bloc de la directora | Esther Mitjans http://bloc.apd.cat APDCAT ca Dret a l’oblit <p>L'anomenat dret a l'oblit &eacute;s molt suggerent i aixeca moltes expectatives, especialment despr&eacute;s que la UE l'hagi previst en l'actual revisi&oacute; de la Directiva Europea.<br /><br />L'oblit el considerem com un dret nou, o simplement com una potenciaci&oacute; i adequaci&oacute; a la realitat d'Internet dels drets que es recullen en la legislaci&oacute; espanyola vigent de protecci&oacute; de dades? Em refereixo especialment al dret de cancel&middot;laci&oacute; o esborrat de dades personals, enfront els l&iacute;mits imposats pel model d'Internet.<br /><br />Crec que conv&eacute; diferenciar entre necessitat humana i dret. Un dret implica el reconeixement jur&iacute;dic d'una necessitat de les persones, que ha assolit un ampli consens i que, a m&eacute;s, &eacute;s realista satisfer-lo. El reconeixement jur&iacute;dic significa donar instruments per garantir aquest dret. Fins a quin punt tenim instruments jur&iacute;dics a la xarxa davant d'un passat que pot pesar excessivament?<br /><br />Actualment, a la xarxa, no hi ha suficients instruments jur&iacute;dics per garantir el dret a l'oblit, perqu&egrave; estem davant d'un problema d'abast mundial. S&oacute;n necessaris uns est&agrave;ndards de privacitat, el m&eacute;s globals possible, que obliguin els prove&iuml;dors d'Internet a complir amb les normes, m&eacute;s enll&agrave; d'un territori determinat. Tampoc estava previst que el m&agrave;rqueting personalitzat o les xarxes socials consideressin les dades personals com una mina d'or per poder adaptar els seus productes als gustos dels usuaris, cosa que els permet planificar amb m&eacute;s precisi&oacute; la publicitat i aconseguir guanys importants.<br /><br />Respecte de les dades personals que pengen tercers, s'ha de tenir en compte el dret a la llibertat d'expressi&oacute; i el dret a la informaci&oacute;. Als Estats Units i, en general, als pa&iuml;sos del Common Law, hi ha una identificaci&oacute; d'aquests drets l'ess&egrave;ncia de la democr&agrave;cia, mentre que a Europa hi ha m&eacute;s flexibilitat. Crec que tenim "dret" a que la llibertat d'expressi&oacute; i el dret a la informaci&oacute; no siguin drets absoluts. Entre altres coses, perqu&egrave; cap dret no ho &eacute;s.<br /><br />Les empreses de tecnologia s'aprofiten de la idealitzaci&oacute; d'aquests drets per defensar els seus interessos econ&ograve;mics i, aix&iacute;, acusen de censura a la llibertat d'expressi&oacute; qualsevol obligaci&oacute; d'atendre els drets dels usuaris respecte de les dades.<br /><br />En definitiva, si els cercadors com Google i altres converteixen el passat en un present continu, permanent, com evitar que el pes del passat sigui excessiu? <br />El problema &eacute;s que no est&agrave; clar quina legislaci&oacute; garantir&agrave; el dret, si aquesta &eacute;s l'opci&oacute;, o quina legislaci&oacute; imposar&agrave; l'obligaci&oacute; als cercadors, si &eacute;s aix&ograve; el que sembla m&eacute;s efica&ccedil;. Ho aconseguir&agrave; la nova normativa europea?<br />Sigui com sigui, el cert &eacute;s que sense mem&ograve;ria no es pot viure, per&ograve; &eacute;s tamb&eacute; l'oblit el que fa la vida suportable.</p> Esther Mitjans Wed, 01 Feb 2012 12:38:30 +0100 http://blocs.apd.cat/directora/post/dret_a_loblit http://blocs.apd.cat/directora/post/dret_a_loblit El Facebook del Futur <p><p>Els Estats Units d'Am&egrave;rica demanen responsabilitats a Facebook. El que ja va fer el Canad&agrave; fa un temps, exigir a la xarxa social que no es rent&eacute;s les mans davant els tractaments de dades personals dels seus usuaris, ara ho fa el pa&iacute;s on la xarxa t&eacute; la seu.&nbsp; Les gestions de la Federal Trade Commission (la comissi&oacute; federal de comer&ccedil; americana) han acabat imposant a Facebook avaluacions peri&ograve;diques relatives a les seves pr&agrave;ctiques en mat&egrave;ria de privacitat durant vint anys.<br />Estem davant d'una nova era de les xarxes socials.</p><p><br />Aquesta segona etapa ja es manifesta com una fase de maduresa indiscutible de les noves eines de comunicaci&oacute;, les xarxes socials. Fins ara ens han sorpr&egrave;s amb tots els avantatges que suposen, per&ograve; tamb&eacute; han generat als usuaris i a les autoritats de protecci&oacute; de dades&nbsp; gran desconfian&ccedil;a, per la prepot&egrave;ncia i ambig&uuml;itat amb qu&egrave; han manegat i tractat les dades personals dels seguidors.<br />Aix&ograve; s'ha acabat.</p><p><br />Facebook ha respost a les acusacions d'haver estat enganyant els consumidors assegurant que deixar&agrave; que els usuaris decideixin sobre la privacitat de la seva informaci&oacute; personal, molt m&eacute;s enll&agrave; de les opcions establertes en l'actualitat.<br />Altres prove&iuml;dors ja ho fan: Google + ja es va presentar amb aquesta caracter&iacute;stica diferenciadora: potenciar la privacitat per defecte.<br />Facebook no t&eacute; m&eacute;s remei que canviar. Si a casa seva, als Estat Units, l'hi demanen responsabilitats, la resta de pa&iuml;sos han de seguir la mateixa sort.</p></p> Esther Mitjans Fri, 02 Dec 2011 12:03:09 +0100 http://blocs.apd.cat/directora/post/el_facebook_del_futur http://blocs.apd.cat/directora/post/el_facebook_del_futur Facebook delata els amics que no ho són tant <p>&nbsp; <p>Facebook ha incorporat un petit historial de l'activitat dels usuaris a la xarxa, deixant al descobert si hem rebutjat alguna sol&middot;licitud d'amistat o hem eliminat alg&uacute;. Per tant, les persones que abans formaven part del nostre grup d'amics a la xarxa, per&ograve; que per algun motiu han deixat de ser-ho, s'assabentaran d'aquest fet. </p><p>En conseq&uuml;&egrave;ncia, amb la nova aplicaci&oacute; que incorpora la xarxa social amb m&eacute;s usuaris d'Internet, encara perdem m&eacute;s el control sobre les nostres dades. Tenint en compte aquestes noves aplicacions, amb els canvis que aix&ograve; suposa, hem de ser m&eacute;s conscients de quina informaci&oacute; nostra facilitem i a qui la facilitem.</p></p> Esther Mitjans Wed, 28 Sep 2011 14:57:59 +0200 http://blocs.apd.cat/directora/post/facebook_delata_els_amics_que_no_ho_son_tant http://blocs.apd.cat/directora/post/facebook_delata_els_amics_que_no_ho_son_tant El nou control de les dades personals <p><p>&nbsp;</p><p>Vivim en un entorn de canvis constants. Les anomenades noves tecnologies (que ja no s&oacute;n noves) ens aboquen a situacions incontrolables en refer&egrave;ncia a la nostra privacitat.<br />En un parell de mesos, empreses amb recursos pr&agrave;cticament il&middot;limitats han vist vulnerades les seves mesures de seguretat d'una manera estrepitosa i s'han perdut milers, milions de dades personals: em refereixo, per exemple, a Sega, Sony, Mastercard, i fins i tot la mateixa CIA.</p>Davant d'aquests fets i sabent que les dades es mouen a una gran velocitat per la xarxa, mitjan&ccedil;ant aplicacions, noves formes de negociar, etc., nom&eacute;s ens resta una opci&oacute;: els mateixos usuaris s'han de convertir en experts de seguretat. No vull dir amb aix&ograve; que tots, de cop, h&agrave;gim de ser inform&agrave;tics, per&ograve; hem de ser prou experts com per poder controlar les nostres dades a la xarxa o, com a m&iacute;nim, als llocs que habitualment visitem. Nom&eacute;s nosaltres mateixos podem ser els grans gestors de la nostra informaci&oacute; personal. <p>A m&eacute;s, evidentment, les autoritats de protecci&oacute; de dades hem de treballar conjuntament per assolir valors compartits i una missi&oacute; comuna: la creaci&oacute; d'uns est&agrave;ndards internacionals, que han de permetre que el control de la informaci&oacute; personal no tingui l&iacute;mits geogr&agrave;fics. L'objectiu &eacute;s que les normes, els est&agrave;ndards i les metodologies tinguin una cobertura similar a tot arreu del m&oacute;n. D'aix&ograve; tractar&agrave; la propera Confer&egrave;ncia Internacional d'Autoritats de Protecci&oacute; de Dades, que tindr&agrave; lloc a M&egrave;xic a la tardor. S'han de construir les relacions i les eines necess&agrave;ries per protegir les dades de les persones, independentment de la cultura, les fronteres nacionals o els reptes derivats dels usos innovadors de la informaci&oacute;. Per&ograve;, malgrat tot aix&ograve;, s'ha de tenir clar que l'&egrave;xit en aquest nou control de les dades personals dep&egrave;n, en gran mesura, del que pot fer el mateix usuari.</p><p>&nbsp;</p></p> Esther Mitjans Fri, 08 Jul 2011 14:36:47 +0200 http://blocs.apd.cat/directora/post/el_nou_control_de_les_dades_personals http://blocs.apd.cat/directora/post/el_nou_control_de_les_dades_personals Una web comercial pot emmagatzemar dades personals i bancàries? <p>&nbsp; <p>Amb el desenvolupament del comer&ccedil; electr&ograve;nic, els usuaris d'Internet han de facilitar informaci&oacute; sobre les targetes de cr&egrave;dit (n&uacute;mero de targeta, codi de seguretat, etc.) per fer compres o vendes per Internet.</p><p>Les webs comercials poden mantenir les dades personals dels usuaris sempre que n'hagin obtingut el consentiment expr&eacute;s i hagin informat de l'objectiu de la recollida i emmagatzematge de les dades personals.</p><p>La recomanaci&oacute; del CNIL, l'autoritat francesa de privacitat, &eacute;s que les dades banc&agrave;ries s'han d'esborrar una vegada s'ha efectuat la transacci&oacute;. D'aquesta manera es redueix l'&uacute;s fraudulent de les targetes de cr&egrave;dit.<br /><br />A m&eacute;s del n&uacute;mero de la targeta i del codi de seguretat de tres d&iacute;gits al revers de la targeta, per verificar el titular, sovint tamb&eacute; demanen la data de naixement. Tots s&oacute;n mecanismes per verificar l'autenticitat del portador de la targeta per&ograve;, davant d'aquesta recollida massiva de dades, el CNIL recomana utilitzar mecanismes autentificaci&oacute; personal que es puguin fer servir nom&eacute;s una vegada.</p><p>&nbsp;</p><p>Per a m&eacute;s informaci&oacute;, podeu llegir la <a href="http://www.cnil.fr/nc/la-cnil/actu-cnil/article/article/un-site-marchand-peut-il-conserver-mes-donnees-bancaires/">not&iacute;cia</a>.</p><p>&nbsp;</p></p> Esther Mitjans Wed, 29 Jun 2011 12:25:59 +0200 http://blocs.apd.cat/directora/post/una_web_comercial_pot_emmagatzemar_dades_personals_i_bancaries http://blocs.apd.cat/directora/post/una_web_comercial_pot_emmagatzemar_dades_personals_i_bancaries Facebook activa un sistema d'identificació automàtica de persones en fotos <p><p>Facebook, la gran eina de comunicaci&oacute; dels nostres dies, segueix el seu cam&iacute; implacable cap al control de les nostres vides. </p><p>Ara ja ho fa de manera directa i descarada. </p><p>Ara ja no s'atura davant d'un hipot&egrave;tic incompliment de la llei i activa un&nbsp; sistema d'identificaci&oacute; de persones en fotos sense avisar als usuaris ni demanar perm&iacute;s. El servei, que funciona des del desembre als Estats Units, suggereix a qui corresponen les cares que apareixen en les fotos que publica un usuari (les persones que apareixen han de ser amics i haver&nbsp;estat&nbsp;etiquetades abans en altres fotos), i despr&eacute;s es valida la identificaci&oacute;.</p><p>Aix&ograve; suposa que Facebook ha trencat unilateralment el seu contracte amb els usuaris, ja que ha modificat la pol&iacute;tica de privacitat. Ha trencat les condicions la qual cosa suposa una falta de lleialtat impl&iacute;cita en la seva relaci&oacute; amb els 500 milions d'usuaris que la xarxa t&eacute; arreu del m&oacute;n.</p><p>Ara ja qualsevol et pot trobar en qualsevol&nbsp; fotografia encara que no hagi estat etiquetada. &Eacute;s una ll&agrave;stima perqu&egrave; si es proteg&iacute;s adequadament la privacitat, la xarxa seria una eina millor, plena de grans avantatges.</p><p>Cal que els usuaris siguin curosos, que segueixin i controlin la seva informaci&oacute; a Internet, tant la que pengin d'ells mateixos, com la que poden penjar altres persones.</p><p>S'hauria de posar en marxa un criteri de "<em>privacitat per defecte</em>" i els usuaris, juntament amb les Autoritats de Protecci&oacute; de Dades, hem de fer for&ccedil;a per aconseguir la seva&nbsp; implementaci&oacute;.</p></p> Esther Mitjans Fri, 10 Jun 2011 13:26:27 +0200 http://blocs.apd.cat/directora/post/facebook_activa_un_sistema_didentificacio_automatica_de_persones_en_fotos http://blocs.apd.cat/directora/post/facebook_activa_un_sistema_didentificacio_automatica_de_persones_en_fotos Una bona transparència afavoreix la protecció de dades <p>Habitualment, quan es tracta el tema del dret a l'acc&eacute;s a la informaci&oacute;, a la transpar&egrave;ncia i del dret a la protecci&oacute; de dades es fa per enfrontar-los o en el millor dels casos, per posar de manifest la necessitat de ponderar, &nbsp;d'establir un equilibri que garanteixi l'efic&agrave;cia d'ambd&oacute;s drets.<br /><br />Les autoritats de protecci&oacute; de dades sabem que la transpar&egrave;ncia est&agrave; vinculada al dret a la protecci&oacute; de dades personals. Tot i que de vegades se'ns acusa d'anar en contra de la transpar&egrave;ncia, la pr&agrave;ctica demostra que en nombroses ocasions, quan s'han plantejat sup&ograve;sits de col&middot;lisi&oacute; entre dos drets, la resoluci&oacute; del cas ens ha portat a donar prioritat al dret d'acc&eacute;s a la informaci&oacute;, tot i establir certs matisos per garantir, tamb&eacute;, l'ess&egrave;ncia del dret a la protecci&oacute; de dades personals. Com ja va assenyalar la Cort Suprema del Canad&agrave; el 2002, es tracta de les dues cares de la mateixa moneda. <p>El que pret&eacute;n la protecci&oacute; de dades &eacute;s garantir que les persones adequades tinguin la informaci&oacute; adequada per a les finalitats adequades. Es tracta doncs d'analitzar sota quines condicions es d&oacute;na informaci&oacute; i a qui, quin tipus d'informaci&oacute; es proporciona i amb quina finalitat. </p><p>La gesti&oacute; de la informaci&oacute; es legitima promovent els fluxos informatius adequats i evitant els perjudicials: qu&egrave; &eacute;s el que ha de ser promogut i qu&egrave; ha mantenir-se en la confidencialitat.<br />Cal recordar que, en una societat democr&agrave;tica, els que han de ser transparents s&oacute;n els poders p&uacute;blics. La llibertat d'expressi&oacute; i de premsa no s&oacute;n suficients per controlar les actuacions pol&iacute;tiques. Cal tenir la informaci&oacute; necess&agrave;ria per con&egrave;ixer el fonament de les seves decisions i per debatre de forma intel&middot;ligent sobre les seves pol&iacute;tiques. Retre comptes &eacute;s que els ciutadans tinguin informaci&oacute; sobre el funcionament del govern. I en aix&ograve; consisteix la veritable redistribuci&oacute; de poder que tenim pendent.</p><p>Per tant, la transpar&egrave;ncia o acc&eacute;s a la informaci&oacute; p&uacute;blica no &eacute;s tant un repte a la privacitat, com un element necessari en el proc&eacute;s d'equilibrar els interessos p&uacute;blics amb les necessitats de la persona, amb la finalitat de generar una definici&oacute; &uacute;til i satisfact&ograve;ria del dret a la protecci&oacute; de dades personals.</p><p>&nbsp;</p></p> Esther Mitjans Fri, 10 Jun 2011 13:20:06 +0200 http://blocs.apd.cat/directora/post/una_bona_transparencia_afavoreix_la_proteccio_de_dades http://blocs.apd.cat/directora/post/una_bona_transparencia_afavoreix_la_proteccio_de_dades La protecció de les dades genètiques <p>&nbsp; <p>Les dades gen&egrave;tiques s&oacute;n &uacute;niques i s'han convertit en un factor rellevant en el sector sanitari i policial. A trav&eacute;s de l'ADN, s'identifica el car&agrave;cter &uacute;nic de cada persona, de manera que s'ha de tractar amb extremada precauci&oacute; i adoptar les mesures necess&agrave;ries per tutelar els drets fonamentals que s'hi poden veure afectats, com el dret a la pr&ograve;pia intimitat i al de la fam&iacute;lia, el dret a la integritat f&iacute;sica i ps&iacute;quica i el dret a la protecci&oacute; de dades. &nbsp;&nbsp;</p><p>A Europa, s'est&agrave; plantejant la possibilitat d'incorporar aquesta informaci&oacute; gen&egrave;tica al DNI. &Eacute;s excessiu? Fins ara el Ministeri de l'Interior nom&eacute;s disposa de la petjada gen&egrave;tica de sospitosos d'estar implicats a un delicte. Cal que tots els ciutadans estiguin registrats en una base de dades policial? Uns diuen que aix&iacute; es facilita la investigaci&oacute; criminal i d'altres, que ataca el dret a la privacitat, ja que les dades gen&egrave;tiques s&oacute;n dades especialment sensibles que es consideren relatives a la salut. Per exemple, s&oacute;n dades que sobrepassen el titular, ja que tenen una dimensi&oacute; individual, una dimensi&oacute; familiar i una dimensi&oacute; universal o col&middot;lectiva. Per les seves particularitats, les dades gen&egrave;tiques han d'acollir-se a un principi de finalitat i proporcionalitat i requereixen un consentiment previ, prec&iacute;s i informat, del titular. </p><p>En l'actualitat, la policia ja disposa de l'empremta dactilar, la targeta sanit&agrave;ria o el carnet de conduir. No &eacute;s suficient? Pa&iuml;sos com el Regne Unit o Holanda han impulsat la implantaci&oacute; de fitxers i carnets d'identitat amb dades gen&egrave;tiques, per&ograve; finalment han fracassat perqu&egrave; l'emmagatzematge d'una mostra d'ADN viola els drets a la privacitat. A m&eacute;s, la creaci&oacute; d'un banc gen&egrave;tic d'aquestes dimensions no &eacute;s proporcional a la finalitat per a la qual ha estat creat, que &eacute;s la lluita contra el crim.</p></p> Esther Mitjans Tue, 03 May 2011 14:50:02 +0200 http://blocs.apd.cat/directora/post/la_proteccio_de_les_dades_genetiques http://blocs.apd.cat/directora/post/la_proteccio_de_les_dades_genetiques Google no se’n pot rentar les mans <p>&nbsp; <p>Finalment, despr&eacute;s dels &uacute;ltims episodis on Google posava en perill les dades personals dels seus usuaris, la <em>Federal</em><em> Trade</em><em> Commission</em> dels Estats Units ha instat la companyia a fixar un programa de protecci&oacute; de dades, &eacute;s a dir a ser clar i honest a l'hora de la recollida i tractament de les dades personals dels consumidors.</p><p>Cal recordar que, durant l'any passat, Google va ser not&iacute;cia perqu&egrave; el govern alemany i&nbsp; l'autoritat de protecci&oacute; de dades del mateix pa&iacute;s havien denunciat Google Street View, per aplegar dades personals dels ciutadans i emmagatzemar imatges que, en molts casos, identificaven vianants o l'interior de propietats privades. Tamb&eacute; la xarxa social de la mateixa companyia, Google Buzz, va patir certs incidents el mateix dia d'estrenar-se, ja que utilitzava la informaci&oacute; personal dels usuaris per crear una xarxa social que no havien sol&middot;licitat; per exemple, s'utilitzava la llista de contactes privada de Gmail per recopilar llistes d'amistats.</p><p>En aquesta sentit, el dia 19 d'abril del 2010, deu autoritats de protecci&oacute; de dades van enviar a Google una carta, la "Carta de Granada de drets a la privacitat en el m&oacute;n digital", on es demanava a la companyia que respect&eacute;s les normes de privacitat quan es presentessin nous productes tecnol&ograve;gics al mercat. </p><p>Ara, per primera vegada, la <em>Federal</em><em> Trade</em><em> Commission</em> dels Estats Units insta una companyia a complir amb la legislaci&oacute; de protecci&oacute; de dades i, a m&eacute;s, critica les t&agrave;ctiques enganyoses que s'han portat a terme per obtenir les dades personals del seus usuaris. </p><p>Aix&iacute; doncs, Google haur&agrave; d'adoptar mesures: ser m&eacute;s transparent, informar en tot moment sobre la recollida i tractament de dades i dotar l'usuari de m&eacute;s control sobre les seves dades. A m&eacute;s, la companyia es compromet a formar els seus empleats en protecci&oacute; de dades i privacitat i a crear un responsable de privacitat.</p><p>Com a l&iacute;der en el sector, l'empresa ha de complir uns principis b&agrave;sics. Implementar aquest tipus de mesures ha de permetre que usuaris, prove&iuml;dors, empreses i autoritats p&uacute;bliques intercanvi&iuml;n informaci&oacute;, amb la garantia dels drets de privacitat i protecci&oacute; de dades.</p></p> Esther Mitjans Wed, 20 Apr 2011 14:39:01 +0200 http://blocs.apd.cat/directora/post/google_no_sen_pot_rentar_les_mans http://blocs.apd.cat/directora/post/google_no_sen_pot_rentar_les_mans La gestió de la informació, un valor a l’alça <p>La informaci&oacute; confidencial de les empreses sempre ha d'estar protegida per les persones adequades, mantenint en tot moment el control en tota la cadena de gesti&oacute;. La combinaci&oacute; de professionals, processos i tecnologia &eacute;s indispensable per salvaguardar el centenar de milions de dades que moltes entitats processen. <p>Segons el tipus d'informaci&oacute; s'han d'instaurar diversos nivells de seguretat, aix&iacute; com, un cop ha acabat la seva funci&oacute;, la informaci&oacute; s'ha de destruir per evitar-ne usos fraudulents que puguin infringir la llei o implicar riscos.</p><p>Tot i la import&agrave;ncia d'aplicar una correcta pol&iacute;tica de gesti&oacute; de la informaci&oacute;, actualment no totes les empreses i institucions ho fan, ni tan sols en s&oacute;n conscients. Per&ograve;, generalment, el benefici que comporta es tradueix en una reducci&oacute; de despeses. Per exemple, el cost per recuperar un document pot arribar a 90&euro; per document no trobat. Al dia es roben o es perden al m&oacute;n m&eacute;s de 2.000 ordinadors port&agrave;tils. &Eacute;s f&agrave;cil, doncs, imaginar el cost que pot suposar aquesta despesa aplicada als milers de documents amb qu&egrave; treballen a l'any empreses i institucions. </p><p>Una correcta gesti&oacute; de la informaci&oacute; tamb&eacute; genera una millor administraci&oacute; de l'entitat perqu&egrave; les institucions que s&oacute;n curoses amb la seguretat de la informaci&oacute; i la protecci&oacute; de dades creen confian&ccedil;a i garanteixen a la ciutadania la protecci&oacute; de les seves dades. </p><p>A l'actualitat, les noves tecnologies s&oacute;n un instrument indispensable per a la nostra vida. Per&ograve; tamb&eacute; haurien de ser una eina m&eacute;s per a les entitats, a l'hora de regular els mecanismes d'acc&eacute;s a la informaci&oacute; p&uacute;blica i els mecanismes de control que evitin que altres drets es vulnerin il&middot;leg&iacute;timament. </p></p> Esther Mitjans Tue, 05 Apr 2011 10:09:45 +0200 http://blocs.apd.cat/directora/post/la_gestio_de_la_informacio_un_valor_a_lalca http://blocs.apd.cat/directora/post/la_gestio_de_la_informacio_un_valor_a_lalca