• Saltar a la navegación principal
  • Saltar al contenido principal
logo-qualgest

Qualgest

Empresa Especializada en Protección de Datos

  • Inicio
  • Protección de Datos
    • Empresas
    • Pymes
    • Autónomos
    • Administraciones Públicas
  • Sectores
    • Centros de Salud
    • Servicios
    • Centros Educativos
    • Colectivos
    • Colegios Profesionales
  • Servicios
    • Adaptación Web
    • Certificado Protección de Datos
    • Delegado Protección de Datos
    • Formación empresas
    • ISO – Gestión de la Calidad
  • Blog Protección de Datos
  • Contáctanos

ciberseguridad

La DPC ha iniciado investigaciones contra Google por su modelo de IA 

Miguel Urrea · 10/12/2024 · Dejar un comentario

La DPC ha iniciado investigaciones contra Google por incumplir el RGPD su modelo de IA

La Comisión de Protección de Datos de Irlanda (DPC, por sus siglas en inglés) es la autoridad independiente responsable de supervisar y garantizar la protección de los datos personales y el cumplimiento del Reglamento Europeo de Protección de Datos (RGPD) en Irlanda. En España, la autoridad equivalente a la DPC es la Agencia Española de Protección de Datos (AEPD). 

La DPC ha iniciado investigaciones contra Google Ireland Limited por su modelo IA.

La DPC pretende averiguar si Google cumplió con la normativa europea sobre protección de datos personales (el RGPD) durante el desarrollo de su modelo de inteligencia artificial Pathways Language Model 2 (PaLM 2). 

La investigación busca responder una cuestión clave: ¿realizó Google una evaluación adecuada de los riesgos antes de procesar datos personales de ciudadanos de la Unión Europea (UE) y del Espacio Económico Europeo (EEE) en el entrenamiento de PaLM 2? 

El articulo 35 del RGPD exige la realización de una Evaluación de Impacto en la Protección de Datos (EIPD) antes de llevar a cabo tratamientos de datos personales considerados de alto riesgo, como ocurre al desarrollar tecnologías avanzadas como modelos de IA. Esta evaluación tiene como objetivo identificar los posibles riesgos para los derechos y libertades de las personas, garantizar que los tratamientos sean necesarios y proporcionales, y establecer medidas de protección que reduzcan dichos riesgos.

La DPC cuestiona si Google realizó esta evaluación de manera adecuada antes de embarcarse en un proyecto tan ambicioso como el desarrollo de PaLM 2.  Lo significativo de esta investigación no solo radica en poner bajo escrutinio a Google, sino también en subrayar un esfuerzo conjunto de la DPC y otros reguladores europeos para vigilar cómo las grandes empresas tecnológicas gestionan los datos personales en el ámbito de la inteligencia artificial. 

En un mundo donde la innovación tecnológica parece avanzar más rápido que las leyes, iniciativas como esta reflejan el compromiso de las autoridades por equilibrar el desarrollo tecnológico con la protección de los derechos fundamentales. 

Estas acciones buscan garantizar que los gigantes tecnológicos no solo impulsen la innovación, sino que también lo hagan respetando la privacidad y los derechos de las personas.

Últimas novedades sobre la inteligencia artificial en el mundo 

Antes de despedirnos, queremos compartir contigo algunos de los acontecimientos más relevantes sobre IA ocurridos en los últimos meses.

Europa marca un hito con la firma del primer acuerdo global sobre inteligencia artificial

La Unión Europea ha dado un paso histórico al firmar el Convenio Marco del Consejo de Europa sobre Inteligencia Artificial, el primer acuerdo internacional jurídicamente vinculante en esta materia. Este convenio, firmado en Vilna (Lituania), establece un enfoque común para garantizar que los sistemas de IA respeten los derechos humanos, la democracia y el Estado de Derecho, permitiendo al mismo tiempo la innovación y la confianza. 

El convenio recoge principios clave de la Ley de IA de la UE, como el enfoque basado en el riesgo, la transparencia, la gestión de riesgos y estrictas obligaciones para los sistemas de IA de alto riesgo. Además, permite incluso la prohibición de tecnologías que amenacen gravemente los derechos fundamentales. 

A la firma asistieron representantes de la UE, Estados miembros del Consejo de Europa y países como Estados Unidos, Japón, Canadá, México y Argentina, así como organizaciones de la sociedad civil, la academia y la industria, garantizando una perspectiva global. Este logro consolida el liderazgo europeo en el debate internacional sobre IA, con esfuerzos paralelos en foros como el G-7, la OCDE y las Naciones Unidas. 

Ahora, el Convenio será integrado en la normativa europea a través de la Ley de IA, pendiente de aprobación por el Consejo y el Parlamento Europeo. Con este avance, Europa reafirma su compromiso con una inteligencia artificial segura, ética y al servicio de las personas.

La OCDE publica un documento de políticas sobre IA en finanzas

El 5 de septiembre de 2024, la Organización para la Cooperación y el Desarrollo Económicos (OCDE) anunció la publicación de un documento de políticas sobre los enfoques regulatorios hacia la inteligencia artificial en el ámbito financiero. 

Este documento, entre otras cosas, examina diversos enfoques regulatorios relacionados con el uso de la IA en finanzas en 49 jurisdicciones, abarcando tanto países miembros como no miembros de la OCDE. Aunque la mayoría de estas jurisdicciones cuentan con regulaciones generales aplicables a actividades financieras, independientemente de la tecnología utilizada, muchas carecen de normativas específicas para la IA. Solo una minoría de reguladores ha desarrollado directrices específicas sobre IA, y la mayoría no tiene previsto implementar nuevas regulaciones a corto plazo. 

El documento también identifica áreas clave de riesgo, como la ciberseguridad, la manipulación del mercado y los sesgos, destacando las preocupaciones sobre la vulnerabilidad de la IA a ciberataques, incluyendo ataques adversariales y la creación de deepfakes, que podrían facilitar el robo de identidad o el fraude.

China lanza un marco de gobernanza de seguridad para la IA 

El Comité Técnico Nacional de Normalización de Seguridad de la Información de China (TC260) presentó, el 9 de septiembre de 2024, el Marco de Gobernanza de Seguridad de la Inteligencia Artificial, diseñado para guiar el desarrollo y la implementación segura de la IA en el país. 

Este marco promueve un enfoque centrado en las personas, la innovación y la inclusividad, al tiempo que aborda la identificación y mitigación de riesgos asociados con la IA. Entre sus propuestas destacan: 

  • Actualizaciones constantes de las medidas de control. 
  • Clasificación de los riesgos de seguridad de la IA. 
  • Sugerencias de medidas tecnológicas y de gobernanza para garantizar la seguridad de los datos. 
  • Estrategias para mitigar riesgos y garantizar el cumplimiento normativo en flujos transfronterizos de datos. 

Además, el documento establece directrices de seguridad para todos los actores involucrados en la IA y detalla un sistema para su desarrollo y aplicación responsable, asegurando que el uso de la IA sea seguro, ético y beneficioso para todos.

La inteligencia artificial sigue evolucionando a pasos agigantados, y estos avances regulatorios reflejan el compromiso global por aprovechar su potencial mientras se mitigan sus riesgos.


Si necesitas asesoramiento en materia de protección de datos, desde Qualgest podemos ayudarte. Contacta con nosotros y te ofreceremos una solución a medida para que cumplas con todas las obligaciones exigidas en la normativa de protección de datos.


Cómo configurar tu navegador web para protegerte ante ciberataques

Miguel Urrea · 02/11/2021 · Dejar un comentario

En este post vamos a dar algunos consejos sobre privacidad y seguridad para que apliques en tu navegador web y reduzcas el riesgo de sufrir un ciberataque.

A lo largo del día es habitual que accedamos varias veces a un navegador web (Chrome, Safari, Firefox, Edge, Internet Explorer, etc.), incluso a través de varios dispositivos (pc, portátil, tablet, móvil…), para consultar las páginas web que utilizamos para trabajar, estudiar, comprar o divertimos en general.

Por ello, es importante tener en cuenta que los navegadores web almacenan cierta información sobre nuestro comportamiento en la red, por ejemplo:

  • Pueden recordar el nombre de usuario y contraseña de nuestras cuentas en sitios web.
  • Pueden auto rellenar formularios con los datos que previamente hayamos introducido en otro formulario.
  • Pueden guardar un historial de navegación y de páginas web favoritas.
  • Pueden almacenar las cookies, píxeles y tecnologías similares, que consentimos cuando navegamos a través de diferentes sitios web.

Los navegadores web nos ofrecen estas funcionalidades para facilitar la navegación y mejorar nuestra experiencia como usuarios. Sin embargo, una configuración incorrecta de estas funcionalidades puede hacernos más vulnerables ante un ciberataque.

Si quieres minimizar el riesgo de sufrir un ciberataque deberías seguir estas recomendaciones:

1.Que tu navegador no recuerde el nombre de usuario y contraseña de tus cuentas en sitios web

Resulta muy útil y cómodo que el navegador nos recuerde el nombre de usuario y contraseña de los diferentes sitios web en los que estamos registrados, sin embargo, debemos ser conscientes de que los navegadores guardan nuestras contraseñas en una lista de texto y que, en algunos casos, dicha lista ni tan siquiera está cifrada, de modo que no estaría protegida frente a intrusos.

❌ Riesgos: Que mediante un malware un ciberdelicuente acceda a tu dispositivo de forma remota, obtenga tu lista de contraseñas y las descifre. Que alguien con acceso físico al dispositivo pueda consultar tu lista de contraseñas,
si no están cifradas, o ejecute un programa que le permita obtener tu lista de contraseñas y las descifre.  
✅ Recomendación: Evita que tu navegador recuerde el usuario y contraseña de aquellos sitios web que consideres “más importantes”, por ejemplo: banca en línea, servicios de almacenamiento en la nube, portales médicos, redes sociales…  

2.Desactivar la funcionalidad de auto rellenar formularios

Esta funcionalidad nos ahorra tener que introducir nuestros datos una y otra vez cuando rellenamos formularios web, ya que el navegador rellena los campos del formulario de forma automática cogiendo los datos del historial de formularios que hayamos rellenado.

El problema a tener en cuenta es que los formularios web pueden tener campos visibles para el usuario y campos invisibles o ocultos que el usuario no puede ver, pero sí el navegador web. 

❌ Riesgos: Que, al tener activada la función de auto rellenado, el navegador rellene campos invisibles con nuestros datos sin que nosotros seamos conscientes de que estamos facilitando dichos datos al propietario del formulario.  ✅ Recomendación: Desactiva o configura la función de auto rellenado de formularios en tu navegador web y, en cualquier caso, antes de rellenar un formulario, asegúrate de que se trata de una página web legítima y segura.  

3.Borrar el historial de navegación y barra de favoritos de tus dispositivos

El historial de navegación en sí no necesariamente supone un riesgo para tu privacidad o seguridad, pero sí que puede ofrecer mucha información sobre tus intereses y gustos, sobre tu vida personal y profesional, sobre tu situación económica, sobre los servicios que tienes contratados, etc.

❌ Riesgos: Que alguien con o sin tu consentimiento acceda a tu historial de navegación y barra de favoritos, deduzca información que le permita conocerte mejor (cual es tu banco, tu trabajo, tus gustos, etc.), y la utilice en su propio beneficio.  ✅ Recomendación: Limpia de tu historial y de tu barra de favoritos aquellas páginas web que permitan que otra persona pueda perfilarte o deducir información sensible. En cualquier caso, recomendamos que mantengas tu historial de navegación de forma confidencial.  Algunos navegadores, permiten navegar en modo oculto o privado. Cuando navegas en este modo, no se guarda un historial de las páginas visitadas y se bloquean las cookies de terceros.     

4.Restringir el uso de cookies, píxeles y tecnologías similares

Las cookies y tecnologías similares permiten a su propietario almacenar y consultar cierta información del usuario para fines comerciales o de marketing, analíticos o estadísticos o para facilitar y mejorar la navegación de los usuarios.

Mediante el uso de cookies una página web puede detectar o recordar cual es el idioma que utilizamos para navegar, desde que país navegamos, que navegador o tipo de dispositivo estamos utilizando, cual ha sido nuestra actividad en una web concreta, etc.

❌ Riesgos: Que los titulares de las cookies accedan a nuestra información personal y la utilicen en su propio beneficio para fines no autorizados o ilícitos.  ✅ Recomendación: Configura las preferencias de tu navegador para restringir la instalación de cookies por parte de terceros y, adicionalmente, para que las cookies instaladas se borren cuando cierres el navegador.    

Si te ha gustado este artículo, no te olvides seguirnos en LinkedIn, Facebook o Twitter para no perderte ningún post y para estar siempre al día de las novedades sobre protección de datos y ciberseguridad.

Si necesitas asesoramiento en materia de protección de datos, desde Qualgest podemos ayudarte. Contacta con nosotros y te ofreceremos una solución a medida para que cumplas con todas las obligaciones exigidas en la normativa de protección de datos.

Entradas relacionadas: 

  • Phishing, suplantación de identidad y fraudes en internet 
  • Riesgos y ventajas de registrarse con una cuenta de Google, Facebook o Twitter 
  • ¿Qué datos comparte Whatsapp con Facebook? 

Phishing, suplantación de identidad y fraudes en internet

Miguel Urrea · 10/05/2021 · Dejar un comentario

Desde el inicio de la pandemia se ha disparado el número de usuarios que han sido víctimas de ciberataques o de fraudes en internet. El confinamiento y el teletrabajo ha provocado que cada vez realicemos más gestiones, trámites o compras de forma online, que pasemos más tiempo conectados a la red y, por ende, que estemos más expuestos a sufrir un ciberataque o fraude en internet. Una de las modalidades de fraude en internet que más ha proliferado durante los últimos meses es la suplantación de identidad, en esta entrada vamos a explicarte cómo puedes evitar que suplanten tu identidad en internet, cómo puedes identificar una suplantación de identidad y qué debes hacer para protegerte.

La suplantación de identidad consiste en hacerse pasar por otra persona o empresa, simulando sus características identificativas, con el fin de obtener un beneficio, como podría ser el robo de datos o información privada (phishing), o para causar un perjuicio a la persona, empresa u organización, cuya identidad se ha suplantado, por ejemplo: a través de falsas publicaciones, actividades o campañas que desprestigien su imagen o reputación.

Hoy nos vamos a centrar en aquellos casos de suplantación de identidad en los que el ciberdelincuente buscan robar información privada para su propio beneficio, el phishing.

Por lo general, las víctimas de este tipo de fraude reciben un correo electrónico, un SMS, un mensaje en aplicaciones de mensajería instantánea o en redes sociales que simula ser legítimo, y que incluso puede redirigirles a una página web falsa, en el que se les solicita cierta información privada.

Algunos casos recientes de suplantación de identidad (phishing):

Suplantan la web de la Agencia Tributaria y ofrecen un reembolso a cambio de tus datos: Se trata de un correo electrónico cuyo remitente simula ser la Agencia Tributaria. El asunto del mensaje hace referencia a un reembolso del impuesto por valor de 469,00. En el cuerpo del mensaje se informa al destinatario que le corresponde un reembolso por dicho valor y que para poder reclamar dicha cantidad debe acceder al link facilitado y rellenar un formulario. Este formulario permitía obtener los datos personales y datos bancarios o de tarjetas de crédito de las víctimas.

Detectadas encuestas suplantando a Amazon que ofrecen productos sospechosamente baratos: Se trata de un correo electrónico cuyo remitente simula ser Amazon. El asunto del mensaje hace referencia a un paquete en el centro de distribución.  En el cuerpo del mensaje se informa al destinatario que ha sido seleccionado para recibir un premio a elegir entre tarjetas regalo, cupones o electrónica a cambio de que rellene una encuesta. El link que contenía el correo electrónico redirigía a una simulación de la página web de Amazon en la que se solicitaban datos personales de las víctimas y se les ofrecía la posibilidad de adquirir determinados productos a precios irrisorios. De esta forma se robaban los datos personales y datos bancarios o de tarjetas de crédito de las víctimas.

Suplantan a la DGT para instalar virus en tu dispositivo: Se trata de un correo electrónico cuyo remitente simula ser la Dirección General de Tráfico. El asunto del mensaje hace referencia a el bloqueo de un vehículo por no haber pagado una multa.  En el cuerpo del mensaje se aprecian logos y distintivos de la DGT y se facilita un link que supuestamente dirige a la sede electrónica de la DGT pero que en realidad descarga un fichero con malware en el dispositivo.

Lidl no está ofreciendo a sus clientes un robot de cocina por los puntos de fidelización: Se trata de un correo electrónico cuyo remitente simula ser la empresa de supermercados LIDL. El asunto del mensaje incluye la palabra una notificación o cita, una fecha y el nombre del destinatario. En el cuerpo del mensaje se informa al destinatario que dispone de una gran cantidad de puntos acumulados que van a caducar próximamente salvo que los canjee por un robot de cocina antes de la fecha indicada. Este correo electrónico también contenía un link que redirigía al usuario a una simulación de la página web de LIDL en la que se le solicitaban sus datos personales y bancarios para, supuestamente, poder canjear sus puntos por un robot de cocina.

Falso sorteo en redes sociales: En este tipo de estafa, los ciberdelincuentes suplantan la identidad de alguna cuenta que en ese momento esté llevando cabo un sorteo o concurso. Para ello, crean un perfil en la red social que sea prácticamente idéntico al de la cuenta original que está realizando el sorteo o concurso (mismo nombre, misma descripción, mismas publicaciones…), contactan con los seguidores de la cuenta original y les informan de que han sido los ganadores del concurso o sorteo y que para poder recibir el premio deben seguir los pasos indicados en el link que les adjuntan. Ese link realmente lleva a los usuarios o víctimas a un formulario o web fraudulenta en la que se les solicitarán sus datos personales y bancarios o de tarjeta de crédito.

¿Qué hacer si suplantan tu cuenta en una red social?

1. Bloquea la cuenta o pon el perfil en modo privado. De esta forma evitarás o dificultarás que el ciberdelincuente pueda seguir identificando y contactando a tus seguidores o contactos.

2. Advierte a tus contactos o seguidores sobre la suplantación de tu cuenta para que estén prevenidos

3. Denuncia la suplantación de tu cuenta ante la red social o plataforma en cuestión para que esta pueda aplicar medidas como, por ejemplo, el cierre de la cuenta fraudulenta.

4. Documenta lo ocurrido. Por ejemplo, mediante capturas de pantalla de la cuenta falsa y de los mensajes que están enviando a tus contactos o seguidores.

Si lo consideras oportuno también puedes;

5. Solicitar ayuda al Instituto Nacional de Ciberseguridad (INCIBE) a través de la línea telefónica gratuita de ayuda en ciberseguridad: 017 o contacta con el servicio de respuesta a incidentes de ciberseguridad del INCIBE, el INCIBE-CERT: incidencias@incibe-cert.es

6. Denunciar el fraude ante las Fuerzas y Cuerpos de Seguridad del Estado adjuntando toda la información

¿Cómo puedo protegerme de la suplantación de identidad y del phishing?

  • Evita publicar tus datos personales en internet y configura la privacidad de tu perfil para que no todo el mundo pueda ver tu información, publicaciones, fotos, etc. De esta forma evitarás que los ciberdelincuentes puedan utilizar la información que has publicado para enviarte un correo electrónico o mensaje fraudulento y personalizado.
  • Siempre que recibas un mensaje verifica que el remitente sea realmente quién dice ser, para ello comprueba que el dominio de la dirección de correo o el perfil del remitente sea legítimo, no te fíes de remitentes usuarios o empresas que no conozcas o de perfiles o dominios que no se correspondan con quién dice ser el remitente.
  • No te fíes de los mensajes o correo electrónicos en los que te ofrezcan grandes descuentos, premios o cualquier otra oportunidad que no puedas dejar escapar si no te has apuntado a ningún sorteo o concurso, si no tienes cuenta de cliente en esa empresa o marca, si nunca has facilitado tus datos de contacto a esa empresa o marca o si nunca has comprado alguno de sus productos o servicios. Tampoco te fíes de los correos amenazantes o que te exijan una respuesta urgente.
  • Desconfía de los formularios o páginas web que te pidan información personal, contraseñas, datos bancarios o números de tarjeta de crédito. Algunas empresas advierten en su página web que nunca solicitan determinados datos por correo electrónico o redes sociales.
  • Repasa la redacción y ortografía del mensaje que has recibido. Desconfía si el mensaje contiene faltas de ortografía o si parece una mala traducción de otro idioma.
  • Antes de facilitar algún dato personal utiliza el sentido común, revisa el motivo por el cuál te piden tus datos, asegúrate de que no estás en una página web o formulario fraudulento y lee los textos legales de la página web de la empresa para verificar que usa van a dar a tus datos y si los van a ceder a terceros.
  • Nunca contestes a un correo o mensaje que te parezca fraudulento, tampoco accedas a los links que pueda contener ni descargues los archivos que pueda tener adjuntos, simplemente elimínalo. Si tienes dudas, es mejor que consultes directamente con la empresa, persona o servicio sobre la validez del mensaje o correo que has recibido.
  • Mantén siempre actualizado: el antivirus, el sistema operativo, el navegador y las aplicaciones de tu dispositivo.

Si te ha gustado esta entrada, puedes consultar entradas anteriores en nuestro nuestro Blog o seguirnos en LinkedIn, Facebook o Twitter para estar siempre enterado de las novedades en materia de protección de datos personales.

Si necesitas asesoramiento en materia de protección de datos, desde Qualgest podemos ayudarte. Contacta con nosotros y te ofreceremos una solución a medida para que cumplas con todas las obligaciones exigidas en la normativa de protección de datos.

 

Riesgos y ventajas de registrarse con una cuenta de Google, Facebook o Twitter

Miguel Urrea · 18/02/2021 · Dejar un comentario

Hoy en día existen páginas web, aplicaciones, foros y demás plataformas que permiten a los usuarios registrarse utilizando su cuenta de Google, Facebook o Twitter, entre otras. Los usuarios que optan por esta vía de registro se ahorran tener que recordar un nuevo nombre de usuario y contraseña. Pero ¿cómo funciona este proceso de autenticación?, ¿es seguro? ¿existe algún riesgo para tu cuenta de Google, Facebook o Twitter?.

OAuth (Open standard for authorization – Estándar abierto de autorización)

La opción de registro mediante el proceso OAuth es aquella en la que no tienes que crear un nuevo usuario y contraseña, sino que utilizas tu nombre de usuario de Facebook, Google u otra plataforma para registrarte en una página web, aplicación o servicio.  Este proceso funciona de la siguiente forma:

 

Cuando nos registramos en una plataforma a través de una cuenta de Google, Facebook, Twitter o Apple, lo que estamos haciendo es pedir a una de estas plataformas que avale nuestra identidad ante el prestador del servicio al que queremos acceder (la página web o aplicación en cuestión). Además de validar nuestra identidad, estas plataformas también comparten cierta información del usuario con el prestador del servicio.

¿Es seguro registrarse en una página web o app mediante el proceso OAuth? ¿existe algún riesgo para tu cuenta de Facebook, Google o Twitter?

Si utilizas la opción de registro a través de una cuenta de Facebook, Google o Twitter, el proceso de autenticación OAuth garantiza que determinada información de tu perfil no se comparta con la web o aplicación en la que te estás registrando.

No obstante, conviene tener presente que la página web o aplicación en cuestión podrá acceder a cierta información pública de tu perfil de la red social o plataforma que utilices para realizar el registro (Google, Facebook, Twitter…), pero en ningún caso tendrá acceso a la totalidad de tu información ni a tu contraseña. Estos datos que Facebook, Google, Twitter y etc. pueden llegar a compartir con la página web o aplicación serían:

  • Perfil público del usuario
  • Correo electrónico del usuario
  • Teléfono del usuario
  • Contactos del usuario
  • Visitas y actividad del usuario
  • Capacidad del usuario para realizar publicaciones en su muro o perfil.

Como vemos, utilizar el proceso de autenticación OAuth implica que algunos de tus datos personales se compartan entre la plataforma que utilizas para registrarte y la página web o aplicación en la que te estás registrando. Para evitar que se comparta parte de esta información debes configurar las opciones de seguridad y privacidad de la plataforma que utilizas para autenticar tu identidad (Facebook, Google, Twitter…).

Dejando de un lado los datos personales que pueden compartirse por defecto cuando utilizas el proceso de autenticación OAuth, tenemos que destacar que las plataformas como Facebook, Google y Twitter disponen de mayores medidas de seguridad y privacidad que una página web o aplicación media. Y es que estas grandes empresas tecnológicas dedican una gran cantidad de recursos para proteger sus datos y, por ende, los de sus usuarios, de posibles ciberataques o brechas de seguridad.

Por tanto, si configuras correctamente las opciones de seguridad y privacidad de la plataforma principal (Google, Facebook, Twitter…) son más las ventajas que los inconvenientes de utilizar el proceso de autenticación OAuth.

Ventajas:

Mayor seguridad de tu cuenta: Ya que estas plataformas permiten utilizar el sistema de verificación en dos pasos y, como se ha comentado, invierten una gran cantidad de recursos en desarrollar y aplicar medidas de seguridad cada vez mayores.

Mayor  control de tu cuenta: Podrás revocar la autenticación con Google, Facebook o Twitter en cualquier momento, desde su panel de configuración, para cerrar definitivamente la cuenta en la página web o app.

Mayor privacidad: La plataforma principal (Facebook, Google, Twitter y etc.) compartirá cierta información pública de tu perfil con la página web o aplicación. Pero, no compartirá determinada información o datos personales como por ejemplo tu información bancaria o contraseña. Por tanto, si «hackean» la página web o aplicación no conseguirían tus datos bancarios ni tu contraseña de la plataforma principal ya que esta información se almacena en el servidor de la plataforma principal y no en el de la página web o aplicación en cuestión. 

Desventajas:

Dependes de una sola cuenta: Si te “hackean” la cuenta de la plataforma principal podrán acceder a todas las cuentas en las que te hayas registrado con esa plataforma. Por ello, es muy recomendable que la cuenta de la plataforma principal tenga una contraseña robusta y activado el sistema de verificación en dos pasos.

Compartes cierta información personal: La página web o app en la que te hayas registrado podrá acceder a determinados datos públicos de tu perfil de la plataforma principal. Aunque, tal y como decíamos unas líneas mas arriba, puedes configurar las opciones de seguridad y privacidad de la plataforma principal para limitar la información que se comparte con las páginas web o apps en las que te registres.

Si te ha gustado este artículo, no olvides seguirnos en LinkedIn, Facebook o Twitter para estar siempre al día con nuestras publicaciones.

Si necesitas asesoramiento en materia de protección de datos, desde Qualgest podemos ayudarte. Contacta con nosotros y te ofreceremos una solución a medida para que cumplas con todas las obligaciones exigidas en la normativa de protección de datos.

Entradas relacionadas:

  • ¿Qué datos comparte Whatsapp con Facebook?
  • Nuevo decálogo de protección de datos de la APDCAT
  • ¿Pueden sancionarte por tener una web no segura?

Privacy Shield – El Tribunal de Justicia de la Unión Europea lo invalida

ama · 24/07/2020 · Dejar un comentario

¿Qué es el Privacy Shield?

 

El Escudo de Privacidad (Privacy Shield) es el acuerdo de la Comisión Europea que permitía las transferencias internacionales de datos entre Europa y EEUU, y que sustituyó, desde octubre del 2015, al Puerto Seguro (Safe harbour).

El Privacy Shield garantizaba la seguridad de las transferencias internacionales de datos personales a las compañías estadounidenses que se habían certificado.

El RGPD prohíbe expresamente la transferencia de datos personales a países que no formen parte de la CE, salvo en aquellos casos en los que se cumplan unas garantías de seguridad adecuadas según la ley de protección de datos Europea.

¿Que implica que se haya anulado la Decisión 2016/1250 de la Comisión que declaraba el nivel adecuado de protección del esquema del Escudo de Privacidad (Privacy Shield) para las transferencias internacionales de datos a EEUU?.

Las transferencias internacionales de datos pueden seguir realizándose, pero en algunos supuestos se deberán aplicar otras garantías y cautelas que doten dichas transferencias de datos de un nivel de protección sustancialmente equivalente al garantizado dentro de la Unión Europea por el RGPD.

 

¿Por qué invalida el TJUE el Privacy Shield?

 

El Privacy Shield permitía limitaciones al derecho de protección de datos personales en base a la normativa estadounidense. Normativa que autoriza a las autoridades estadounidense a acceder y utilizar datos de carácter personal provenientes de la UE para fines de seguirdad nacional e interés público de EEUU.

Según el TJUE, dichas limitaciones a la protección de datos personales no están reguladas conforme a las exigencias que requiere el Derecho de la UE, resultando desproporcionadas para los fines perseguidos, pues permiten un acceso y utilización de datos personales mas allá de lo estrictamente necesario. Y, además, no permite una tutela judicial de los derechos sobre la protección de datos personales de los afectados ante las autoridades estadounidenses.

 

¿Qué tenemos que hacer a partir de este momento si tenemos contratados productos o servicios en EEUU?

 

El TSJE ha declarado que las cláusulas contractuales tipo pueden ser validas, sin embargo, las empresas, especialmente aquellas que sean exportadoras de datos, deberán evaluar su legitimidad y, además, serán responsables de que dichas clausulas contractuales se apliquen, de forma efectiva, en cada transferencia de datos.

No existe un periodo de gracia, es una sentencia firme, todas las empresas que tienen la sede en EEUU deben aplicar medidas para asegurar la privacidad de los datos personales provenientes de la UE.

Por ahora lo único que podemos hacer es esperar.

Tras la sentencia, es de esperar, que las empresas estadounidenses implementen las medidas adecuadas para cumplir con las garantías de privacidad de los datos personales de los ciudadanos europeos.

Seguiremos atentos a los comunicados de las autoridades europeas para seguir asesorando a nuestros clientes sobre las medidas que deberán adaptarse a partir de este momento.

¡Si necesitas asesoramiento con este tema o con otros relacionados con la aplicación de la protección de datos en tu empresa o establecimiento comercial, contacta con Qualgest y te ayudamos!

 

  • Página 1
  • Página 2
  • Ir a la página siguiente »

Adapta tu empresa a la Protección de Datos Cumple la normativa

Qualgest

© 2021 · Optimitzed by QG

  • Sitemap
  • Aviso Legal
  • Política Privacidad
  • Política de cookies
  • Terminos de uso y contratación
  • Contacto
Qualgest
Gestionar consentimiento
Qualgest.es utiliza cookies para darle la experiencia más relevante recordando sus preferencias y visitas repetidas.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu Proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}