Mostrando entradas con la etiqueta Proteccion de datos. Mostrar todas las entradas
Mostrando entradas con la etiqueta Proteccion de datos. Mostrar todas las entradas

miércoles, 24 de marzo de 2010

Hoteles, WiFi y datos personales

No se sabe porqué razón en los hoteles de este país te pueden regalar una botella de agua, bombones, caramelos, un té, unas zapatillas, un kit de afeitado y otro de lavado de dientes,... pero no la conexión WiFi. Bueno, quien dice regalar dice incluir en el precio del servicio global. Además el coste real del servicio es tan pequeño que no se entiende.

No contentos con no incluirlo en el servicio, tienes que adquirirlo a través de una plataforma nada intuitiva, poco "usable" en general. Y ya para rematar la faena estás obligado a ceder tus datos personales a Telefónica con aceptación expresa de que pueden utilizar tu correo electrónico y tu teléfono móvil para que te envíen publicidad (ver patallazo adjunto)... Si claro luego puedes oponerte, pero eso es un derecho que reconoce al usuario una ley orgánica (la de protección de datos) en cualquier situación. Pero para conseguirlo tienes que enviar una carta de papel a un apartado de correos. La compañía exige tu teléfono móvil para darte una hora de acceso WiFi, a través de un formulario automatizado y tu has de escribir una carta con sello a una dirección postal. ¿Es eso simétrico?

Vamos, que para un rato de internet pierdes unos euros (6 por una hora o 12 por 24), el tiempo (15 minutos hasta estar conectado) y la dignidad. Viva la interpretación de la sociedad de la información de los hoteles españoles.

martes, 28 de julio de 2009

Tu banco y tus datos ¿Protección?

Transcripción literal:

"De acuerdo con lo establecido en la Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal y normativa de desarrollo, el interesado previa información al efecto, autoriza la incorporación del dato correspondiente a su teléfono móvil a un fichero de XXXX, responsable del fichero, y con domicilio en XXXX. Asimismo autoriza su tratamiento, con la finalidad de reforzar las medidas de seguridad en las operaciones que se realicen a través de banca electrónica XXXXX. Si no ha marcado alguna de las opciones señaladas debajo del campo correspondiente al número de teléfono, igualmente presta su consentimiento expreso para recibir comunicaciones comerciales por vía electrónica o telefónica de productos financieros y servicios comercializados por XXXXX.

El interesado acepta que puedan ser cedidos sus datos exclusivamente para el cumplimiento de los fines directamente relacionados con las finalidades para las que fueron solicitados a las entidades dedicadas fundamentalmente al ámbito financiero, asegurador, inmobiliario, de distribución o venta de productos de consumo, ocio o entretenimiento, pertenecientes al Grupo Corporativo Empresarial de XXXXXX, identificables en la página Web de XXXXX y en todas las oficinas de la Entidad, a sociedades participadas o cualquier otra con la que XXXXX concluya un acuerdo de colaboración.

Así mismo queda informado de la posibilidad de revocar su consentimiento y de ejercer los derechos de acceso, rectificación, cancelación o de oposición, en los términos previstos en la legislación vigente, poniéndose en contacto por escrito con el Servicio de Atención al Cliente, sito en XXXXX. Cualquier modificación que pueda producirse en el dato suministrado, deberá ponerla en conocimiento al responsable del fichero, respondiendo en cualquier caso de la veracidad y exactitud de los datos facilitados en cada momento.
"

Para poner una transferencia me he visto obligado a aceptar lo anterior. Sólo he eliminado las referencias al banco y resaltado en color algunas cuestiones llamativas:

1. "Si no ha marcado..." y si he marcado alguna de las posibilidades que había ¿que? Quizá he dado mi consentimiento implícito en vez de expreso o vaya usted a saber.

2. Haya marcado o no (supongo) tengo que aceptar que se cedan. La frase empieza por "exclusivamente", pero termina por "o cualquier otra". O sea que supongo que he aceptado que hagan con mis datos estrictamente lo que les de la gana, sin ninguna posibilidad de aclararlo.

Y si no te gusta reclama por escrito y con fotocopia del DNI (mientras que la aceptación fueron dos clik de ratón). Y además, son lentejas, si no das el dato no accedes al servicio.

Dado que es una entidad bancaria importante seguro que ese texto está muy analizado por abogados y cumplirá la LOPD, pero a mi me parece asimétrico, abusivo e irrespetuoso con el espíritu de la ley... Eso si, en la universidad nos recomiendan que en las listas de notas no identifiquemos a los estudiantes por el nombre sino por el DNI o el NIA. ¡Manda huevos!

De todo lo anterior, el único chiste es la imágen (de aquí).

jueves, 12 de junio de 2008

Informes técnicos y comisiones

Hoy la imagen la he puesto para discrepar enérgicamente.

Los presidentes de las juntas de PAS y PDI formamos parte, como miembros natos, de unas cuantas comisiones de la universidad. Hoy hemos tenido reunión de una de ellas (concesión de ayudas de estudios al personal propio) y me ha parecido modélica.

A la llegada, cada miembro disponía de un dossier con la normativa aplicable, una tabla resumen de las solicitudes con todos los detalles que afectan a la convocatoria, la propuesta de denegaciones y la de concesiones. Además, encima de la mesa estaban los expedientes completos para consultar. Hemos podido profundizar en las razones de las denegaciones, en la valoración política de la convocatoria y resolver el asunto por unanimidad y con todos satisfechos en 20 minutos. No se ha movido un ápice la propuesta de los técnicos que habían preparado el dossier.

Me parece que es un ejemplo de la relación entre los técnicos que realizan los informes y las comisiones que "sancionan" su trabajo. No se trata de que la comisión "política" revise o rehaga el trabajo técnico: esa labor está perfectamente desarrollada por profesionales. Pero el tener que rendir cuentas a una comisión incentiva a que el trabajo de esos profesionales quede explícitamente limpio y bien documentado. Con los documentos claros y los expedientes sobre la mesa, la supervisión de la comisión es también una tarea fácil y amable.

En otras comisiones algún técnico ha pedido la firma en blanco sin más aval que su palabra; no ya sin ver los expedientes originales, sino sin siquiera oír los nombres de los solicitantes. Sin poner en duda la profesionalidad de ese técnico, ese proceder sólo sirve para levantar sospechas y generar incomodidad.

Por cierto, al acabar nadie se ha llevado su dossier, todos hemos considerado que una vez conocida la información necesaria para tomar la decisión correspondiente, no había motivo para transportar y custodiar los datos personales allí incluidos.

sábado, 31 de mayo de 2008

Datos desprotegidos en la basura.

Un nuevo escándalo relativo a la protección de datos. Leo en El Pais que en la basura de los juzgados, en contenedores próximos, etc. se han encontrado bastantes expedientes con datos personales sensibles.

Sin duda está mal, es algo que no debería ocurrir y que habrá que trabajar para corregirlo. Pero tampoco es para tanto. Una vez más nos escandalizamos de la anécdota, y lo fundamental nos resulta transparente.

El mal uso de los datos que están en la basura es una hipótesis. Aunque se especule con ello, en realidad no han sido recopilados por delincuentes. Solo han sido recopilados por periodistas para escandalizar, y en juzgados porque es un tema ya sensible por otras razones. Aunque preferiría que mis datos no estuvieran en la basura, en realidad no me importa demasiado

En cambio mi banco, mi suministrador eléctrico, y demás disponen de datos míos y los utilizan para lo que no fueron cedidos. Y por caminos ignotos, muchos datos han circulado desde no se dónde y están en empresas de marketing postal que no consigo trazar. Como resultado me veo acosado por correos y llamadas telefónicas promocionales. Se que la ley (la LOPD en concreto) me ampara, y que puedo perseguir el asunto y empezar a revocar autorizaciones tácitas de uso, de hecho lo hago con relativa frecuencia, pero no es suficiente, supongo que hace falta dedicarse casi profesionalemnte a perseguir el uso legítimo de tus datos. Pero esto no escandaliza y por tanto no interesa a los medios.

Esa misma sensación me produce la enfermedad ficción de la gripe aviar, que llena páginas (porque escandaliza) frente a los cientos de enfermedades reales, mortales, que permanecen oscuras.

Buscando la noticia en la red para poner el enlace, no he podido evitar leer los 30 comentarios que lleva, y asistir al despelleje del funcionariado, las auto defensas de individuos sin medios y demás. Supongo que cada cual arrima el ascua a su sardina, pero a mi lo que me preocupa es el uso de una ley (orgánica además) para cuestiones menores, y no para lo que se concibió.

Imagen transformada a partir de originales aquí y aqui.

domingo, 11 de mayo de 2008

Protección de datos, forma y fondo

¿Y a quien le importa?
Sólo a los que viven de ello:
abogados y consultores.

La Ley Orgánica de Protección de Datos de Cartacter Personal (LOPD) se promulga para proteger a los ciudadanos de los abusos contra la intimidad que se pueden producir de forma muy facilitada por el avance de las TIC. Se intenta evitar que empresas especializadas construyan perfiles de las personas agregando múltiples fuentes de datos y que esas radiografías completas de los ciudadanos sirvan para comerciar, como base para discriminaciones laborales u otras monstruosidades; la más evidente, freirte a publicidad no deseada.

Resulta que una vez promulgado el instrumento, la LOPD, los que de verdad hacen negocio con los datos personales no han encontrado mayor dificultad en seguir haciéndolo. Yo recibo multitud de correos postales ofreciéndome productos no solicitados, llamadas telefónicas en las que me proponen ofertas... Mis datos personales circulan sin que la LOPD (ni sus guardianes) hagan nada por evitarlo.

Sin embargo, al amparo del instrumento surge el oportunismo laboral. Formalmente hablando, la peluquería de la esquina no cumple la ley. A mi no solo no me importa, sino que me parece bien, ya que no usan mis datos para comerciar sino para mejorar su servicio, pero no cumplen las formalidades. Las auditorías sobre cumplimiento de la LOPD es en un producto que ofrecen las consultoras, un gasto para las pequeñas empresas.

En resumen, la LOPD da cobertura a quien malutiliza los datos y supone una carga para quien no lo hace. Me temo que no esta herramienta no cumple su función.

El recorte es del Ciberpaís, del 8 de mayo de 2008, y no lo encuentro en la web del periódico

domingo, 9 de marzo de 2008

Protección de datos. Caso



Por esas cosas del spam físico me llegó hace unos días una oferta para hacer una tarjeta de crédito. Entre la letra no muy grande se dice que aceptas explícitamente la clausula 18. La otra imagen es la parte de detrás del formulario, donde está el detalle del contrato. Al final de la segunda columna comienza la famosa cláusula y ocupa casi toda la tercera. Merece la pena intentarlo leer con detalle.

Se declara la intención por parte de la empresa de realizar perfiles agregados con toda la información disponible del usuario: de consumo, de navegación por internet, de llamadas telefónicas. Luego se declara que esos perfiles se utilizarán con fines comerciales por parte de ellos y de todas las empresas a quien tengan a bien vendérselos.

Lo bueno de la ley orgánica de protección de datos es que, aunque sea en letra pequeña y escondida, para ser legal hay que declarar lo que se pretende hacer (y además ofrecer la opción de rectificación y cancelación). Pero desde luego no impide hacerlo, ni mucho menos.

Mientras las empresas se las gastan de esta guisa, en la universidad nos planteamos si hay que publicar con nombre y apellidos las notas de cada asignatura, o si es conveniente que un profesor acceda al expediente completo de los estudiantes a los que da clase. Me parece de una desproporción inconmensurable.

No se trata de poner en el reverso de la hoja de matrícula algo como lo anteriormente analizado, los usos razonables de de los datos personales, compatibles con la matrícula, son normales y perfectamente legales. Lo son además para cualquier miembro de la organización que matricula. Y si hay que poner algún aviso para clarificarlo se pone, pero utilizar la ley para dificultar el día a día de la casa es un error tremendo que nos hace perder tiempo y efectividad. Gracias a un supuesto puritanismo bobo en la protección de datos, conseguimos hacer peor nuestro trabajo. Creo que lejos de estar cumpliendo la ley, estamos haciendo lo contrario de lo que se pretendía con ella.