Paloma Llaneza

"Con lo gruñona que eres, molaría hacerte una serie". Rosa J.C.

Archive for the ‘Protección de datos’ Category

Y ya llevamos 6 años

with one comment

Parece que hace falta un gráfico para seguir la errática pero perfectamente resistente política de privacidad de Facebook. Hay que darle las gracias a Lisa Waananen de Mashable por esta imprescindible guía.

facebookprivacy

Escrito por Paloma LLaneza

Septiembre 1st, 2010 a las 1:16 pm

Telos abre en agosto

with 3 comments

Trás las numerosas peticiones de la audiencia y visto que el plazo era muy corto, la autoridad ha decidido que abramos el plazo de entrega de artículos hasta el 31 de agosto .. pero ni un día más, que el papel lleva su tiempo y entramos en máquinas (ya echaba de menos la expresión) el 5 de septiembre.

Animaos, que el verano es muy cansino.

Escrito por Paloma LLaneza

Julio 28th, 2010 a las 9:30 am

Revista Telos

with 9 comments

Me han pedido que coordine el próximo número de la Revista Telos de la Fundación Telefónica (Número 85: Derechos Fundamentales e Internet) y yo os pido que os animéis a participar mandando vuestros artículos. Aunque el plazo está muy cercano, no os preocupéis que os haremos hueco si llegáis un poco más tardes.

Aquí os van los detalles:

TELOS abre su convocatoria a propuestas de artículos para el Dossier central de un próximo número de 2010 sobre Derechos Fundamentales e Internet, de acuerdo con el abstract y las líneas preferentes de desarrollo más abajo recogidas.

Los textos en versión definitiva, deberán ser enviados antes del 15 de julio de 2010. Los artículos serán aprobados de forma anónima por su Consejo de Redacción y seleccionados para este Dossier, tal y como recomiendan los índices de prestigo en ciencias sociales a los que pertenece la revista (E.Revistas, DICE, etc).

Todos los autores recibirán una respuesta motivada de su valoración positiva, negativa o con petición de modificaciones. Si se produjera un exceso de materiales aprobados, algunos artículos serían editados en número sucesivos. Los artículos publicados serán remumerados tras su edición. Los textos propuestos no deben exceder de las 6.000 palabras en total (incluyendo notas y cuadros o gráficos) y tienen que cumplir estrictamente las normas para las colaboraciones publicadas en la versión en papel de la revista o en su versión on-line (www.telos.es).

En página aparte (en el mismo archivo), deberán incluir: autor, dirección electrónica y postal y CV (tres líneas).

Los artículos deberán enviarse en soporte electrónico a una de las siguientes direcciones:

• Electrónica: fundacion-telefonica@telefonica.es

• Postal: Fundación Telefónica. Gran Vía, 28-7ª planta. 28013 Madrid

Abstract:

Lo que empezó como un espacio de libertad sin reglas, o simplemente sujeto a las reglas del código, se está convirtiendo en un espacio hiperregulado, multijurisdicconal, en donde se desconfía del que no se identifica o se niega a dar más datos de los estrictamente necesarios. Tras los atentados del 11-S, la tensión entre derechos individuales y control se han vencido del lado del control, favorecido por el hecho de la propia tecnología permite una intrusión mucho más efectiva y profunda de la que es posible ejercer en el mundo analógico: cualquier operación requiere facilitar voluntaria o involuntariamente un número importante de información que no es necesaria en los ámbitos tradicionales; cualquier navegación es fácilmente trazable por operadores privados, que tienen de nosotros más datos de los que nosotros mismos somos conscientes de tener. A pesar de este creciente control, muchos claman por la reducción de los derechos individuales en internet en aras a permitir una investigación constante en un territorio que creen sin ley. Otros asisten con creciente preocupación a la fata de intimidad y control de sus datos, que dependen, en muchos casos, de contenidos de terceros publicados sin su intervención o permiso. A ello se une la creciente aparición de iniciativas que, sin ir directamente encaminados al recorte de derechos fundamentales, pueden resultar en unavulneración de los mismos por la propia naturaleza de la red ¿Hay un derecho a la navegación anónima? ¿Hemos de estar siempre identificados cuando nos conectamos? ¿Es lícito que la indexación permita acceder a la distancia de un click a informaciones personales que ya no constan ni en los registros públicos?

Líneas preferentes de desarrollo

1. Derecho al olvido: derecho a no ser indexado o a no ser perfilado mediante buscadores.

2. Derecho a la intimidad y a la protección de datos: navegación anónima v.identificación.

3. Identidad digital y reputación ¿es posible proteger el honor y la propia imagen en redes sociales y en la web 2.0?

4. La persecución de los datos personales y el ejercicio del derechos a la protección de datos personales en los países que no los reconocen.

5. Tensión entre los derechos de autor y el secreto de las comunicaciones.

6. Nuevos medios de comunicación colaborativos. El periodismo ciudadano y el derecho a la información. Aplicabilidad de la Ley de Prensa.

Escrito por Paloma LLaneza

Julio 13th, 2010 a las 2:57 pm

¿Por qué preocuparse de la tecnología RFID?

with 4 comments

Escrito por Paloma LLaneza

Abril 30th, 2010 a las 10:25 am

Privacy for sale

with one comment

Vía :: Abonauta

Escrito por Paloma LLaneza

Marzo 31st, 2010 a las 7:59 pm

De vuelta del EBE.. con retraso

with 4 comments

Y me subí a un escenario en el que no veías al público y sólo oías a los de sonido y a los de la organización charlando animadamente. Las primeras filas estaban forradas de ordenadores con personas detrás que parecían atender más a lo que saliese de la pantalla que del escenario. Mientras hablo recalculo cómo conseguir que alguien no me insulte por el “tuiter” y como realizar una faena digna, si no de aliño.

Al final la gente pregunta y pregunta cosas muy interesantes, y agradeces no sólo el buen nivel de las preguntas, el debate de altura sino que, a pesar de las pantallas, de la oscuridad, siempre estuvieron allí.
Gracias a todos por vuestra generosidad con una “inclusera” recién llegada al EBE.

Por último, y para solventar el revuelo del lector de DNI-e que veo que colea, aclararé. El DNI provee dos servicios de los llamados de seguridad: el de autenticación (identificación) y el de firma.

La autoridad de registro y certificación es la Policía, quien también lo es de verificación (el root es de la Policía) para sus propios usos, distribuyendo “copias” a otras autoridades, entre las que se cuentan MAP y FNMT, quienes también pueden prestar servicios de validación o verificación. Por ejemplo, si compro en el Corte Inglés usando el certificado de firma del DNI-e el servicio de verificación (de que firmo yo con un certificado vigente) probablemente sea prestado por FNMT basado en unas “listas” en las que aparece los certificados vigentes.

Teóricamente, FNMT no pasará mis datos de compra ni mi comportamiento a la Policía, ya que técnicamente no es necesario para que el servicio de validación se preste. Dicho esto, y siendo consciente de que esta estructura se hizo, precisamente, para evitar la acusación de “gran hermano” que yo lancé al DNI-e, no puedo evitar que mi natural desconfiado me lleve a prefierir usar el DNI-e sólo en su versión cartón-piedra o para mi relación con la administración, quien va a tener los datos de todas maneras.

Y ahora se me puede instalar aquí el troll de Dondado para darme caña, si a su derecho conviene ;)

Escrito por Paloma LLaneza

Noviembre 23rd, 2009 a las 2:44 pm

Evaluamos y ganamos

with one comment

logoDespués de año y medio de trabajo y revisiones, conseguí, como experta del esquema Europrise, que se certificase el Turno de Oficio del Colegio de Abogados de Madrid. Hay fotos que ya colgaremos, pero os dejo no sólo con las notas de prensa, sino con el acceso al certificado y, lo que es más interesante, al short report, resumen de las 150 páginas de informe de evaluación.

El Ilustre Colegio de Abogados de Madrid consigue el Sello Europeo de Privacidad (EuroPriSe)

Madrid/Kiel, 3 de noviembre de 2009
Hoy en Madrid, en el marco del Seminario EuroPriSe, enfocado a tratar especialmente temas relativos al trabajo de las autoridades de protección de datos, se han concedido dos nuevos Sellos Europeos de Privacidad. El sello fue entregado al Ilustre Colegio de Abogados de Madrid (ICAM) por su “Solución para la gestión del servicio de Justicia Gratuita”.

Este servicio TIC demostró satisfactoriamente su cumplimiento de los exigentes requisitos de la legislación europea de protección de datos. En el sistema jurídico español, como en otros muchos países, el Estado está obligado a prestar ayuda a las personas que de otra manera no podrían costear los costes de una representación legal. El ICAM está obligado a verificar si las solicitudes de ayuda presentadas por los ciudadanos cumplen los requisitos de la ley. Para cumplir con esta obligación, el Colegio de Abogados de Madrid utiliza su “Solución para la gestión del servicio de Justicia Gratuita” que comprende la operación de un aplicativo desarrollado por el propio Colegio para gestionar la base de datos de Justicia Gratuita y el interfaz web que permite a los colegiados acceder a la información respecto a pagos pendientes y fechas de los mismos.

“Solución para la gestión del servicio de Justicia Gratuita” del ICAM ha demostrado con éxito su cumplimiento de la legislación europea de protección de datos y se les ha concedido hoy el Sello Europeo de Privacidad Europeo -EuroPriSe. “La evaluación de la “Solución para la gestión del servicio de Justicia Gratuita” confirmó que el ICAM pone un gran énfasis en la implantación de importantes medidas técnicas y organizativas para asegurar la máxima confidencialidad, integridad y disponibilidad de todos los datos personales procesados. El ejemplo del ICAM muestra que la obtención de un sello EuroPriSe no es solo atractiva para las empresas privadas, sino también para entidades públicas o que ejercen potestades de Derecho público” comenta Antonio Troncoso Reigada, Director de la Agencia de Protección de Datos de la Comunidad de Madrid (APDCM).

EuroPriSe is delighted to announce the awarding of European Privacy Seals to the IT-based “Legal Aid Solution” developed and used by the bar association of Madrid and to Iberemec’s web based client module of its customer relationship management (CRM) system “Iberemec CRM”.

On November 03, 2009, the bar association of Madrid (Ilustre Colegio de Abogados de Madrid – ICAM) was awarded a EuroPriSe certificate for its “Legal Aid Solution”. ICAM is legally obliged to check whether legal aid requests filed by citizens meet the requirements established by Spanish law. Fulfilling this legal obligation, ICAM  makes use of the “Legal Aid Solution” encompassing the operation of internally developed software managing the legal aid database and a web interface allowing independent duty solicitors to access information about pending legal fees and payment dates.

The evaluation performed by EuroPriSe Expert Paloma LLaneza (technical and legal) lead to the conclusion that ICAM’s “Legal Aid Solution” is compliant with EU data protection law. The evaluation confirmed that ICAM processes only personal data strictly necessary to fulfil its legal obligation and that it puts quite some emphasize on implementing strong technical and organisational measures ensuring maximum confidentiality, integrity and availability of all personal data processed.

ICAM is the first public body to be awarded a European Privacy Seal.

Escrito por Paloma LLaneza

Noviembre 4th, 2009 a las 9:25 pm

La vida de Brian

with 2 comments

Hay una brillante escena de La Vida de Brian (¿y cual no?) en la que el Frente de Liberación de Judea discute cómo concederle a un tío que se “siente” Loreta el derecho “abstracto” a parir.

Ahora es Google quien, a través de su Data Liberation Front, nos reconoce el derecho abstracto a la protección de datos.

Como es de risa, prefiero a los Monty Python. Disfrutad.

Escrito por Paloma LLaneza

Noviembre 4th, 2009 a las 9:15 pm

Jesús Rubí & The Public Voice

with one comment

Jesús Rubí, Adjunto al Director de la APD española, nos dirigió unas palabras en la cena de The Public Voice el pasado lunes.

Allí estábamos todos, recién cenados y algo achispados, calentando motores para la que se nos venía encima.

Escrito por Paloma LLaneza

Noviembre 3rd, 2009 a las 7:50 pm

TPV: Privacidad y derechos humanos

with one comment

Por Paula Gonzalo

Lo que ha ocurrido en cada país en los últimos años en cuestión de privacidad y protección de datos está alterando el panorama internacional relacionado con el derecho a la información y a la intimidad.

Jaiok Kim desde Corea del Sur, comienza plateando estos aspectos como temas candentes en Corea. Ha habido desarrollos este año, que están en manos del sector público y privado sobre el concepto de la privacidad de los datos en línea. La enmienda propuesta en 2008 pretendía modificar la ley de la protección de datos  para mejorar la protección en esos aspectos. Los números de identificación única, como el de la seguridad social -o el DNI en España-, que permite conservar nuestra información en la red, requieren una mayor protección. Los proveedores de servicios deben encontrar una manera para ofrecer a los usuarios una forma de proporcionarles seguridad. También la publicidad en línea ha de estar regulada, especialmente creando listas opt-out, esperando disponer unas guías de protección a finales de año, según comenta Kim.

Meryem Marzouki, Derechos Digitales Europeos (Francia), centró su intervención en la protección de datos en la Unión Europea y la legitimación de esos datos. Una de sus preocupaciones es el plan de Estocolmo con la integración de datos y su uso en torno a bases policiales.

“Ha habido una evolución a nivel europeo, pero aún queda mucho por hacer. La identificación biométrica es una cuestión importante con la creación de bases de datos centralizados, como se está haciendo en Francia o Alemania.

El Estado de las bases de datos suelen ser ilegales:  más de 50 bases de datos policiales contienen un gran número de datos erróneos o inapropiados. La legislación europea tiene que activar garantías para lograr el cumplimiento del respecto a las bases de datos, especialmente en relación con los inmigrantes, menores, sectores desprotegidos. El tratado de Lisboa no será suficiente:  a finales de este año habrá más necesidad de contar con medidas de seguridad, y de limitar los datos biométricos y la protección de los grupos más vulnerables.

Es cierto que puede considerarse que todos somos sospechosos en potencia, pero existen parámetros para determinarlo …  pero la Unión Europea con la retención de datos abrió la posibilidad de tener un sistema de vigilancia a partir de  2002. En Francia se ha implantado la preservación de los datos de forma sistemática desde 2001, así que creo que nuestros políticos deben cumplir ciertos objetivo de cara a la próximas elecciones para justificar ciertas iniciativas relacionadas con la creación de bases de datos o auditor  los ficheros policiales, en donde se incluyen grandes errores. Pero es difícil poder corregirlos porque una base de datos informal de sospechosos no se puede corregir si no sabemos que es lo que contienen.

Un tema que despertó expectación en el debate posterior sobre estas bases de posibles sospechosos o delincuentes, ha sido la posibilidad de usarlos con fines ilícitos. La recogida de datos biométricos ¿cómo  se puede restringir?, No sólo se pueden usar en cuestiones policiales o de seguridad pública sino también en temas relacionados con la publicidad, ya que al final pueden usarse para fines distintos a los de recogida. El uso de la huella digital como una opción de identificación abre un campo de posibilidades extraordinariamente complicado.

Katitiza Rodríguez, de Electronic privacy Information Center (Perú/ USA), consideró que las  cámaras de vigilancia, su ampliación en el uso de estos
dispositivos y los argumentos empleados para su uso no están justificados legalmente.  Nada justifica que, superada la razón de seguridad alegada para su instalacióinb, las cámaras sigan ahí. Este es un aspecto que precisa de  mayor investigación y regulación.

Se trabaja en la consecución de una política de identidad general. Muchos usuarios han criticado Facebook, igual que Tuenti, para proteger a la sociedad civil respecto al uso de los datos personales de los usuarios. Es muy importante estar unidos en estas cuestiones.  Muchos gobiernos están creando tarjetas biométrias. No existe realmente ningún debate público alrededor de, por ejemplo, el uso y consecuencias del  uso del DNI electrónico y es necesario un mayor diálogo sobre el empleo de esa tecnología por sus posibles usos secundarios indeseados.

Ofelia Tejerina, de la Asociación Española de Internautas, (España) planteó los problemas más destacados sobre confidencialidad en torno a 5 puntos claves:
1- La privacidad en las transacciones comerciales informáticas.

2- La vídeovigilancia implantada por entidades privadas que no tienen muy claro como hacerlo.

3- Las redes sociales y los menores:  internet facilita la socialización pero ofrece ventajas y peligros, de ahí muchas de las campañas de concienciación e información.

4- La privacidad de las telecomunicaciones es muy importante también en cuanto a la exigencia de una normativa que las regule.

5- La falta de recursos materiales para facilitar esa seguridad y aprovechar esas ventajas y, al tiempo, generar cursos de formación de personal que ponga en marcha esto.

Trabajamos en la defensa de los derechos de los ciudadanos en la interceptación legal de las comunicaciones, especialmente en cuestiones de terrorismo, o delincuencia grave organizada. Al suspenderse el derecho de la privacidad de las comunicaciones debemos trabajar y esforzarnos para delimitar el secreto de las comunicaciones que necesita una ley orgánica, para limitar derechos fundamentales y complementarios y una autorización judicial, que hoy en España no existen. Existen normas extralegales y debe existir un juez que determine la proporcionalidad de estas medidas, expresar las acciones concretas que deben investigarse, los planes de intervención, de almacenamiento de los datos. Partimos de una normativa que esta utilizando el gobierno para controlar las comunicaciones de forma ilegal pero seguiremos trabajando para que la constitución nos proteja como ciudadanos.

Matias Altamira, de la Asociación de la Información Iberoamericana, ha abordado los aspectos de los procesos policiales y judiciales de forma que salvaguarden los derechos de los ciudadanos sin menospreciar la agilización  en la resolución de un delito.

Las mejoras de la tecnología también aportan problemas y no tener nada que ocultar legalmente no significa no tener problemas. No debemos olvidar la calidad y la utilidad de los datos, o que el dato biométrico usado en una relación laboral o censal debe acotarse para no ser usado fraudulentamente.

Escrito por Paloma LLaneza

Noviembre 3rd, 2009 a las 7:33 pm