Europa impone mano dura contra la fuga de datos privados
La negligencia en la custodia de informaci¨®n podr¨¢ sancionarse con un 1% de la facturaci¨®n de la empresa
Las normas europeas de protecci¨®n de datos est¨¢n caducas. Las redes sociales, los buscadores de Internet, la nube o las herramientas de geolocalizaci¨®n han contribuido a un gran cambio social que ha abierto grandes grietas en la privacidad de la informaci¨®n de los internautas. Las filtraciones, p¨¦rdidas o robos de datos, la cesi¨®n sin saberlo de informaci¨®n sensible o su difusi¨®n no son poco comunes. Para terminar con estas vulneraciones, la Comisi¨®n Europea propondr¨¢ a los pa¨ªses nuevas normas comunes para reforzar la protecci¨®n de datos de los ciudadanos. El proyecto, que presentar¨¢ ma?ana la vicepresidenta Viviane Reding, plantea m¨¢s control para las empresas y administraciones y sanciones ante las fugas de informaci¨®n. Tambi¨¦n dotar¨¢ al ciudadano de m¨¢s mecanismos para reclamar.
La norma se aplicar¨¢ a cualquier compa?¨ªa con clientes en la UE
Las firmas deber¨¢n informar de p¨¦rdidas de datos en 24 horas
La Comisi¨®n Europea ha preparado un proyecto normativo que busca unificar las distintas normas de protecci¨®n de datos de los Estados miembros -la directiva vigente es de 1999 y no todos los pa¨ªses se adaptaron a ella igual- y crear un marco com¨²n europeo en el que se salvaguarde m¨¢s la privacidad del ciudadano.
Se trata, por ejemplo, de evitar situaciones como la que afect¨® a 77 millones de usuarios de la plataforma de juegos PlayStation Network. Sony fue criticada por su lentitud en dar explicaciones, tras d¨ªas con el servicio ca¨ªdo, despu¨¦s de que fueran robados datos sensibles de sus usuarios.
En lo sucesivo, cualquier caso de p¨¦rdida, robo o pirater¨ªa debe ser notificado a las autoridades y a los usuarios en un plazo de 24 horas, seg¨²n establece la propuesta de la Comisi¨®n, que incluye tambi¨¦n penas para aquellos que no cumplan. As¨ª, los Estados estar¨¢n facultados para sancionar las violaciones graves de la privacidad y las negligencias en la custodia de informaci¨®n con multas de hasta el 1% de los ingresos mundiales de la firma. Algo que puede obligar a que las grandes empresas de Internet -como Google o Microsoft, a quienes el cambio inquieta- revisen sus sistemas de salvaguarda de datos.
La normativa -que deber¨¢ pasar ahora por el Consejo Europeo y por el Parlamento- se aplicar¨¢ a los 27 pa¨ªses pero tambi¨¦n a todas las empresas que ofrezcan bienes y servicios a los consumidores europeos. "Tambi¨¦n a aquellas que tengan sus servidores fuera de la Uni¨®n", aclar¨® el domingo la vicepresidenta Reding en una conferencia en M¨²nich.
Esto puede suponer, aclara el abogado Ricard Mart¨ªnez, de la Asociaci¨®n Espa?ola de Privacidad, que las grandes firmas que recojan datos en Europa deban responder ante el derecho europeo y las autoridades competentes europeas si vulneran las normas de protecci¨®n de datos.
Actualmente, compa?¨ªas como Facebook o Google -pese a que recogen datos en Europa y tienen sedes en Irlanda- especifican en sus condiciones de uso que se rigen por las leyes del Estado de California (EE UU).
La propuesta de la Comisi¨®n consta de una directiva -que los pa¨ªses tendr¨¢n que transponer- que incluir¨¢ los principios generales de protecci¨®n de datos y normas para cooperaci¨®n policial y judicial entre los 27 pa¨ªses de la UE; y de un reglamento de aplicaci¨®n inmediata. En ¨¦l se incluye la necesidad de que los ciudadanos otorguen su consentimiento expreso -y no por defecto, como se hace en algunos sistemas- cuando dan datos personales en la Red. Adem¨¢s, la Comisi¨®n plantea que los usuarios deben estar informados en todo momento de lo que ocurre con su informaci¨®n: qui¨¦n almacena los datos, c¨®mo, con qu¨¦ prop¨®sito, cu¨¢nto tiempo. La medida busca garantizar tambi¨¦n el f¨¢cil acceso a los propios datos y el "derecho a la portabilidad"; un ejemplo: que un ciudadano pueda obtener una copia de la informaci¨®n que ha almacenado en una red social para trasladarla a otra.
El reglamento podr¨ªa establecer otra novedad importante: la creaci¨®n de la figura del "oficial de protecci¨®n de datos". La Comisi¨®n quiere que todas las firmas y administraciones con m¨¢s de 250 empleados -tambi¨¦n las peque?as pero que traten datos ¨ªntimos- tengan asesoramiento externo o interno en materia de privacidad y salvaguarda de la informaci¨®n. En algunas circunstancias, adem¨¢s, las autoridades podr¨¢n pedir an¨¢lisis previos.
Entre las medidas que se presentar¨¢n el mi¨¦rcoles est¨¢ el pol¨¦mico derecho al olvido; es decir, el derecho de los ciudadanos a hacer desaparecer de la Red sus datos personales. En su propuesta, la Comisi¨®n incide en que los ciudadanos pueden exigir la supresi¨®n de esas informaciones -desde datos aparecidos en los buscadores hasta fotos o v¨ªdeos que se hayan subido a redes sociales- siempre que no sean de inter¨¦s p¨²blico, hist¨®rico o estad¨ªstico.
La UE quiere tambi¨¦n facilitar las reclamaciones de consumidores. Para ello, explica una portavoz de la Comisi¨®n, se pondr¨¢ en marcha una "ventanilla ¨²nica", en la que un ciudadano podr¨¢ denunciar ante sus autoridades a una empresa, aunque esta no tenga base en su pa¨ªs.
Son iniciativas muy necesarias, seg¨²n Jos¨¦ Luis Rodr¨ªguez ?lvarez, presidente de la Agencia Espa?ola de Protecci¨®n de Datos: "La sociedad ha cambiado, y con Internet y las tecnolog¨ªas han surgido nuevos riesgos que no estaban cubiertos con la normativa actual. Y ese cambio debe ser de ¨¢mbito europeo". Las autoridades consideran que las nuevas reglas de protecci¨®n de datos, y que sean comunes para toda la UE, pueden ahorrar a las empresas unos 2,3 millones de euros al a?o.
El debate en torno a la privacidad
- La Uni¨®n Europea legisla sobre la protecci¨®n de datos en plena eclosi¨®n de las redes sociales. Facebook, la mayor del mundo, y Linkedln, p¨¢gina de referencia para los contactos profesionales, cuentan en estos momentos con mil millones de usuarios y la nube -un sistema de almacenamiento que permite a empresas y personas acceder a los datos desde cualquier lugar con conexi¨®n a Internet- est¨¢ en pleno auge. Compa?¨ªas de todo tipo est¨¢n trasladando datos y operaciones a la nube.
- Una de las fugas de datos m¨¢s sonadas de los ¨²ltimos tiempos -Wikileaks al margen- la protagoniz¨® Sony. La compa?¨ªa cerr¨® su plataforma PlayStation Network (PSN) el 20 de abril de 2011 por un supuesto problema de mantenimiento. Tard¨® seis d¨ªas en admitir la existencia de una colosal brecha de seguridad que permiti¨® a un intruso acceder a los datos personales de 77 millones de usuarios: nombre, direcci¨®n postal y de correo electr¨®nico, fecha de nacimiento, claves de acceso... 330.000 tarjetas de cr¨¦dito espa?olas quedaron expuestas. La firma justific¨® su tardanza en que los forenses de seguridad necesitaron ese tiempo para establecer el alcance del ataque.
- Las filtraciones de datos han puesto en jaque tambi¨¦n a instituciones como el Ej¨¦rcito brit¨¢nico. En 2009, perdi¨® tres discos duros con informaci¨®n delicada de militares, incluidas relaciones extramatrimoniales, consumo de drogas y prostituci¨®n. La fuga -ocurrida en el cuartel de la Fuerza A¨¦rea Real Brit¨¢nica (RAF) en Gloucestershire- fue posible porque los archivos sustra¨ªdos no estaban encriptados.
- La compa?¨ªa israel¨ª RSA, referente mundial en seguridad inform¨¢tica, protagoniz¨® el pasado a?o otro controvertido episodio. Tropas virtuales de ¨¦lite accedieron a su red corporativa y robaron c¨®digos que emplearon para espiar a sus clientes, fabricantes de armamento del Ej¨¦rcito de Estados Unidos.
- La Agencia de Protecci¨®n de Datos espa?ola ha investigado casos de exposici¨®n de informaci¨®n privada de clientes, pero de menor envergadura. En 2010, por ejemplo, sancion¨® a la operadora Vodafone tras detectarse que en su p¨¢gina web un cliente pod¨ªa acceder a informaci¨®n de terceras personas.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.