Anteproyecto de ley orgánica de protección de datos

El viernes 23 de junio el Ministerio de Justicia publicó una nota de prensa donde se afirma que el Gobierno impulsa el anteproyecto de Ley Orgánica de protección de datos para adaptar la legislación española al Reglamento 2016/679 antes de que este entre en vigor el próximo 18 de mayo de 2018.

Esperemos que este ejercicio de transposición legislativa se haga mejor que los dos anteriores, ya que tanto la antigua LORTAD, como la vigente LOPD y su Reglamento vieron cómo su articulado terminó en el Constitucional.

Es de destacar que, aunque tanto la directora de la AEPD, como el secretario general técnico del Ministerio de Justicia aseguraron que tendríamos nueva Ley, el ahora diputado socialista d. Artemi Rallo, cuestionó que fuera a aprobarse a tiempo.

Análisis de datos de no usuarios de Gmail: Google paga 2,2 millones de dólares

Hace ya un tiempo conté cómo FACUA denunció a Google por escanear los contenidos de los correos tratados con Gmail para mostrar publicidad. La Agencia Española de Protección de Datos admitió que los anuncios mostrados sí que tenían relación con el contenido de los mensajes. Sin embargo no sancionó porque, a pesar de reconocer que la forma en la que Google informaba a los usuarios sobre el tratamiento de datos en Gmail era defectuosa, argumentaba que a fin de cuentas el usuario había dado el consentimiento para el tratamiento de sus datos a cambio del uso de la herramienta. Se trataba entonces de un acuerdo en el que el usuario pagaba de esta manera para poder utilizar Gmail, el típico intercambio “publicidad a cambio del correo”

Es corriente que los denunciantes sean los usuarios de los propios servicios, o asociaciones que los representan. Sin embargo, me ha parecido interesante la noticia que apareció la semana pasada en The Verge. En 2015, un particular, Daniel Matera, demandó a Google por analizar los contenidos de los correos electrónicos que intercambia con usuarios de Gmail para mostrar anuncios publicitarios, sin tener él ninguna cuenta de este servicio. Daniel no utilizaba Gmail, ni había dado permiso a Google para que hiciera ese tratamiento de la información. Para cerrar el asunto, Google ha llegado a un acuerdo por el que pagará 2,2 millones de dólares a los abogados que han llevado el caso, y 2.000$ a cada uno de sus representados.

Sí, ya se que es mucho dinero, pero en EE.UU. hay bastantes abogados que viven, y muy bien, de plantear este tipo de demandas colectivas. A lo mejor estamos a meses de que en la Unión Europea también se pueda vivir de esto, visto el Reglamento europeo de protección de datos… ¿no creéis?

Acceso a préstamos: tu círculo de amigos en Facebook puede influir

Está demostrado que mi comportamiento en Internet puede determinar que las empresas puedan subirme o bajarme el precio de un producto o servicio si tienen la información suficiente. Es discriminación de precios pura y dura, y así actúan por ejemplo las compañías aéreas usando las “cookies”.

En 2012 escribí el siguiente comentario, en un post sobre precios basados en el comportamiento, a propósito de un más que probable empleo de nuestra información de nuestros perfiles en las redes sociales:

En muchas páginas web además nos permiten identificarnos con los mismos credenciales de acceso a esas redes, así que con eso se facilita la exploración y posterior explotación de nuestro perfil.

Se veía venir y además me quedé corto.

Guardo en mi Diigo un enlace a una patente de Facebook que se llama “Autorización y autenticación basada en la red social de un individuo”. A priori, si consultas con tus colegas técnicos, el nombre no dice nada del otro mundo, pero como vamos a ver a continuación, esconde algo bastante interesante.

En la explicación de la patente, en un párrafo recóndito, dice lo siguiente:

In a fourth embodiment of the invention, the service provider is a lender. When an individual applies for a loan, the lender examines the credit ratings of members of the individual’s social network who are connected to the individual through authorized nodes. If the average credit rating of these members is at least a minimum credit score, the lender continues to process the loan application. Otherwise, the loan application is rejected.

Cuando alguien use sus credenciales de Facebook para identificarse en la solicitud de un crédito a través de Internet, el prestamista podrá acceder a las calificaciones de crédito de los amigos del solicitante.

Impresionante, y a la vez, tan sencillo que resulta brillante. Gracias a esto se abre la posibilidad de evaluar no sólo el perfil crediticio del solicitante, sino añadir a éste una evaluación de sus amistades, lo que afectará a la decisión final de la concesión o no del crédito. Todo el mundo tiene un círculo de amistades con parecidas circunstancias sociales y económicas, pero hasta ahora creo que ese criterio jamás había entrado bajo la lupa de los prestamistas.

A la vista de ello, cobra sentido que Facebook haya impuesto una política de uso de nombres reales desde hace un tiempo, poniendo las bases para servicios de este tipo donde es esencial la correcta identificación del individuo, llegando incluso a la suspensión de cuentas anónimas bajo denuncia.

Los usuarios lo interpretarán como una invasión más en su privacidad. Los prestamistas defenderán que esto les da mayor seguridad en sus transacciones y una consiguiente disminución del riesgo. Ahora sólo queda esperar a la puesta en marcha esta funcionalidad, que supongo que primero se hará en EE.UU. Luego vendrán las consecuencias prácticas, ya que estoy seguro de que las habrá.