{"id":9962,"date":"2022-11-30T13:03:15","date_gmt":"2022-11-30T12:03:15","guid":{"rendered":"https:\/\/telecomkh.info\/?p=9962"},"modified":"2022-11-30T13:03:15","modified_gmt":"2022-11-30T12:03:15","slug":"privacidad-de-datos-el-precio-de-equivocarse","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=9962","title":{"rendered":"Privacidad de datos: el precio de equivocarse"},"content":{"rendered":"<p><strong>La entrada en vigor del Reglamento General de Protecci\u00f3n de Datos (RGPD) en mayo de 2018 sent\u00f3 las bases para una nueva era de legislaci\u00f3n dirigida a la mayor protecci\u00f3n de los consumidores. Principios b\u00e1sicos como el consentimiento inequ\u00edvoco, la minimizaci\u00f3n de los datos, la limitaci\u00f3n de la finalidad y el derecho de oposici\u00f3n hab\u00edan incorporado a la legislaci\u00f3n las mejores pr\u00e1cticas en materia de datos<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Por Guy Hanson, vicepresidente internacional de Customer Engagement de Validity<\/em><\/span><\/p>\n<p>Desde entonces, se ha adoptado en todo el mundo legislaci\u00f3n en materia de privacidad similar a la del RGPD. La CCPA de California dio el pistoletazo de salida en Estados Unido, y muchos otros estados la siguieron (Colorado, Connecticut, Utah y Virginia) o est\u00e1n en proceso de hacerlo (Michigan, Nueva Jersey, Ohio y Pensilvania). En todo el mundo, tambi\u00e9n hemos visto la introducci\u00f3n de la LGPD en Brasil y la PIPL en China, por nombrar s\u00f3lo dos.<br \/>\nUno de los retos a los que se enfrentan ahora los responsables y encargados del tratamiento de datos es la ambig\u00fcedad. Es decir, \u00bfqu\u00e9 significan realmente las disposiciones clave de estos nuevos textos legislativos? A menudo, es necesario examinarlas en los tribunales para aclarar su verdadera intenci\u00f3n y establecer un precedente legal. Esto est\u00e1 ocurriendo ahora en Europa, y los profesionales de otros lugares pueden aprender de estos casos y aplicarlos antes de contravenir la tendencia legislativa en sus propios pa\u00edses.<\/p>\n<p><strong>Europa toma medidas dr\u00e1sticas a favor de la privacidad de los datos<\/strong><br \/>\nLos reguladores europeos han mostrado las consecuencias del incumplimiento del reglamento en 2022.<br \/>\nLa Agencia Espa\u00f1ola de Protecci\u00f3n de Datos (AEPD) sancion\u00f3 este a\u00f1o a Google LLC con una multa r\u00e9cord de 10 millones de euros por dos infracciones muy graves, como son ceder datos a terceros sin legitimaci\u00f3n y obstaculizar el derecho de supresi\u00f3n de los ciudadanos, que tambi\u00e9n es conocido como el derecho al olvido.<br \/>\nEn Irlanda, el regulador impuso una multa de 17 millones de euros a Meta (Facebook) por no contar con los mecanismos t\u00e9cnicos y organizativos adecuados para cumplir con el RGPD. Clearview AI, una empresa de reconocimiento facial, ha sido multada con 20 millones de euros por la agencia de protecci\u00f3n de datos de Italia y con otros 9 millones de euros por la Oficina del Comisario de Informaci\u00f3n del Reino Unido (ICO) por el tratamiento ilegal de datos personales biom\u00e9tricos y de geolocalizaci\u00f3n.<br \/>\nTikTok podr\u00eda enfrentarse a una multa de 27 millones de libras tras una posible infracci\u00f3n de las leyes de protecci\u00f3n de datos del Reino Unido por no proteger la privacidad de los ni\u00f1os al utilizar la plataforma.<br \/>\nUn tema com\u00fan a estos casos son los principios b\u00e1sicos de \u00ablegalidad, equidad y transparencia\u00bb, lo que significa que las empresas deben ser claras con los individuos sobre c\u00f3mo se tratar\u00e1n sus datos personales, y que se ha establecido una base legal adecuada para hacerlo.<br \/>\nEn Reino Unido, se ha aplicado el RGPD principalmente en los casos de env\u00edo de mensajes de marketing no autorizados. En Espa\u00f1a, en torno al 30% del total de reclamaciones registradas por AEPD en 2021 hac\u00edan referencia a la desatenci\u00f3n de alguno de los derechos previstos en la normativa de protecci\u00f3n de datos. Un 7% de esas reclamaciones se vinculan con el derecho al olvido en buscadores.<br \/>\nPrecisamente el art\u00edculo 17 del RGPD que establece el derecho a la supresi\u00f3n, m\u00e1s conocido como el derecho al olvido, est\u00e1 causando gran preocupaci\u00f3n entre las empresas, y ser\u00eda una de las razones por las que Google ha tomado la decisi\u00f3n de dejar de dar soporte a las cookies de terceros.<\/p>\n<p><strong>Los consumidores quieren saber c\u00f3mo se utilizan sus datos<\/strong><br \/>\nTodos estos casos (y otros) han salido a la luz porque los consumidores se han quejado. Los ciudadanos conocen ahora mejor sus derechos en materia de privacidad de datos y est\u00e1n dispuestos a ejercerlos si creen que sus datos personales se est\u00e1n utilizando de forma indebida.<br \/>\nEsta realidad nos hace pensar que, si vamos a manejar los datos de los consumidores, es importante recordar:<br \/>\n\u2022 El consentimiento v\u00e1lido requiere que los individuos tengan una elecci\u00f3n y un control reales.<br \/>\n\u2022 Las personas deben ser informadas expl\u00edcitamente de que van a recibir mensajes de marketing.<br \/>\n\u2022 El consentimiento debe estar desvinculado de otras pol\u00edticas de privacidad y\/o t\u00e9rminos y condiciones de los remitentes.<br \/>\n\u2022 El consentimiento indirecto s\u00f3lo puede ser v\u00e1lido si es suficientemente claro y espec\u00edfico.<br \/>\n\u2022 Debe haber un medio sencillo para que los individuos puedan negar a que sus datos de contacto sean usados.<\/p>\n<p><strong>Algunas empresas han ca\u00eddo en otros escollos de la privacidad<\/strong><br \/>\nEl incumplimiento del RGPD tambi\u00e9n puede producirse por omisi\u00f3n, y hemos visto algunos ejemplos recientes de ello en el Reino Unido:<br \/>\nTras una migraci\u00f3n a un nuevo sistema de CRM, Reed Online program\u00f3 inadvertidamente correos electr\u00f3nicos de marketing a clientes que previamente se hab\u00edan dado de baja\/suprimido.<br \/>\nTuckers Solicitors sufri\u00f3 un ataque de ransomware que provoc\u00f3 una violaci\u00f3n de los datos personales. La ICO dictamin\u00f3 que el hecho de que la empresa no aplicara las medidas t\u00e9cnicas y organizativas adecuadas les hab\u00eda hecho vulnerables al ataque.<br \/>\nLa Oficina del Gabinete del Reino Unido divulg\u00f3 las direcciones postales de los galardonados con los premios de A\u00f1o Nuevo de 2020, lo que supuso un fallo en la prevenci\u00f3n de la divulgaci\u00f3n no autorizada de la informaci\u00f3n de las personas.<\/p>\n<p><strong>Muchos incidentes relacionados con la privacidad de los datos son errores<\/strong><br \/>\nMuchos casos de infracci\u00f3n de la RGPD apuntan en gran medida al error humano y\/o a la formaci\u00f3n inadecuada, y presentan un argumento convincente a favor de la aplicaci\u00f3n de pr\u00e1cticas de \u00abProtecci\u00f3n de datos desde el dise\u00f1o y por defecto\u00bb, tal como apunta el art\u00edculo 25 del RGPD.<\/p>\n<p>El regulador de Reino Unido ha publicado un informe sobre la sobre la seguridad de los datos, en el que se incluyen los problemas \u00abno cibern\u00e9ticos\u00bb (es decir, autoinfligidos) m\u00e1s recientes:<br \/>\n\u2022 Datos enviados por correo electr\u00f3nico a un destinatario incorrecto (22%)<br \/>\n\u2022 Acceso no autorizado (14%)<br \/>\n\u2022 Datos enviados por correo o fax a un destinatario incorrecto (13%)<br \/>\n\u2022 P\u00e9rdida\/robo de documentos o datos dejados en un lugar inseguro (8 por ciento)<br \/>\n\u2022 Falta de redacci\u00f3n (6 por ciento)<\/p>\n<p>Por esta raz\u00f3n, es recomendable que las empresas desarrollen procesos s\u00f3lidos para minimizar el incumplimiento del reglamento.<\/p>\n<p>De momento, no se ha sancionado a ninguna empresa con multas de una \u201ccuant\u00eda equivalente al 4 % como m\u00e1ximo del volumen de negocio total anual global del ejercicio financiero anterior\u201d. La multa de British Airways (BA) -tal como se propuso- estuvo a punto de reducirse por una serie de factores atenuantes, entre ellos el impacto de la crisis de Covid-19 en las finanzas de BA. Aunque ninguna empresa quiere enfrentarse a una violaci\u00f3n de la privacidad, hay factores atenuantes que se tendr\u00e1n en cuenta si se produce, entre ellos<br \/>\n\u2022 Si se trata de una primera infracci\u00f3n<br \/>\n\u2022 La gravedad de la infracci\u00f3n<br \/>\n\u2022 Si fue deliberada o accidental<br \/>\n\u2022 La notificaci\u00f3n proactiva a la autoridad de control<br \/>\n\u2022 Las medidas adoptadas para reducir el impacto sobre los interesados<\/p>\n<p>Los reguladores suelen ser m\u00e1s indulgentes con las empresas que son transparentes en cuanto a lo que ha fallado, cooperan en la investigaci\u00f3n y se mueven r\u00e1pidamente para poner en marcha medidas que eviten que se repita.<br \/>\nCuatro a\u00f1os despu\u00e9s de la entrada en vigor de la RGPD, estamos asistiendo de forma lenta pero segura a una acumulaci\u00f3n de sentencias y jurisprudencia en materia de privacidad de datos, y los responsables y encargados del tratamiento de datos deber\u00edan prestar mucha atenci\u00f3n porque ahora estamos recibiendo interpretaciones jur\u00eddicas firmes de lo que significan realmente muchos de los requisitos m\u00e1s confusos.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Guy Hanson, vicepresidente internacional de Customer Engagement de Validity \/ Imagen cortes\u00eda de Validity<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La entrada en vigor del Reglamento General de Protecci\u00f3n de Datos (RGPD) en mayo de 2018 sent\u00f3 las bases para una nueva era de legislaci\u00f3n dirigida a la mayor protecci\u00f3n de los consumidores. Principios b\u00e1sicos como el consentimiento inequ\u00edvoco, la minimizaci\u00f3n de los datos, la limitaci\u00f3n de la finalidad y el derecho de oposici\u00f3n hab\u00edan &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=9962\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abPrivacidad de datos: el precio de equivocarse\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":9963,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/9962"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=9962"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/9962\/revisions"}],"predecessor-version":[{"id":9964,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/9962\/revisions\/9964"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/9963"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=9962"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=9962"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=9962"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}