Europa impone mano dura contra la fuga de datos privados
La negligencia en la custodia de informaci¨®n podr¨¢ sancionarse con un 1% de la facturaci¨®n
Las normas europeas de protecci¨®n de datos est¨¢n caducas. Las redes sociales, los buscadores de Internet, la nube o las herramientas de geolocalizaci¨®n han contribuido a un gran cambio social que ha abierto grandes grietas en la privacidad de la informaci¨®n de los internautas. Las filtraciones, p¨¦rdidas o robos de datos, la cesi¨®n sin saberlo de informaci¨®n sensible o su difusi¨®n no son poco comunes. Para terminar con estas vulneraciones, la Comisi¨®n Europea propondr¨¢ a los pa¨ªses nuevas normas comunes para reforzar la protecci¨®n de datos de los ciudadanos. El proyecto, que presentar¨¢ este mi¨¦rcoles la vicepresidenta Viviane Reding, plantea m¨¢s control para las empresas y administraciones y sanciones ante las fugas de informaci¨®n. Tambi¨¦n dotar¨¢ al ciudadano de m¨¢s mecanismos para reclamar.
La Comisi¨®n Europea ha preparado un proyecto normativo que busca unificar las distintas normas de protecci¨®n de datos de los Estados miembros ¡ªla directiva vigente es de 1999 y no todos los pa¨ªses se adaptaron a ella igual¡ª y crear un marco com¨²n europeo en el que se salvaguarde m¨¢s la privacidad del ciudadano.
Se trata, por ejemplo, de evitar situaciones como la que afect¨® a 77 millones de usuarios de la plataforma de videojuegos PlayStation Network. Sony fue criticada por su lentitud en dar explicaciones, tras varios d¨ªas con el servicio ca¨ªdo, despu¨¦s de que fueran robados datos sensibles de sus usuarios. En lo sucesivo, cualquier caso de p¨¦rdida, robo o pirater¨ªa debe ser notificado a las autoridades y a los usuarios en un plazo de 24 horas, seg¨²n establece la propuesta de la Comisi¨®n, que incluye tambi¨¦n penas para aquellos que no cumplan. As¨ª, los Estados estar¨¢n facultados para sancionar las violaciones graves de la privacidad y las negligencias en la custodia de informaci¨®n con multas de hasta el 1% de los ingresos mundiales de la firma. Algo que puede obligar a que las grandes empresas de Internet ¡ªcomo Google o Microsoft, a quienes el cambio inquieta¡ª revisen sus sistemas de salvaguarda de datos.
La norma se aplicar¨¢ a cualquier empresa con clientes en la UE
La normativa ¡ªque deber¨¢ pasar ahora por el Consejo Europeo y por el Parlamento¡ª se aplicar¨¢ a los 27 pa¨ªses pero tambi¨¦n a todas las empresas que ofrezcan bienes y servicios a los consumidores europeos. ¡°Tambi¨¦n a aquellas que tengan sus servidores fuera de la Uni¨®n¡±, aclar¨® el domingo la vicepresidenta Reding en una conferencia en M¨²nich.
Esto puede suponer, aclara el abogado Ricard Mart¨ªnez, de la Asociaci¨®n Espa?ola de Privacidad, que las grandes firmas, que recogen datos en Europa deban responder ante el derecho europeo y las autoridades competentes europeas si vulneran las normas de protecci¨®n de datos. Actualmente, compa?¨ªas como Facebook o Google ¡ªpese a que recogen datos en Europa y tienen sedes en Irlanda¡ª especifican en sus condiciones de uso que se rigen por las leyes del Estado de California (EE UU).
La propuesta de la Comisi¨®n consta de una directiva ¡ªque los pa¨ªses tendr¨¢n que transponer¡ª que incluir¨¢ los principios generales de protecci¨®n de datos y normas para cooperaci¨®n policial y judicial entre los 27 pa¨ªses de la UE; y de un reglamento de aplicaci¨®n inmediata. En ¨¦l se incluye la necesidad de que los ciudadanos otorguen su consentimiento expreso ¡ªy no por defecto, como se hace en algunos sistemas¡ª cuando dan datos personales en la Red. Adem¨¢s, la Comisi¨®n plantea que los usuarios deben estar informados en todo momento de lo que ocurre con su informaci¨®n: qui¨¦n almacena los datos, c¨®mo, con qu¨¦ prop¨®sito, cu¨¢nto tiempo. La medida busca garantizar tambi¨¦n el f¨¢cil acceso a los propios datos y el ¡°derecho a la portabilidad¡±; un ejemplo: que un ciudadano pueda obtener una copia de la informaci¨®n que ha almacenado en una red social para trasladarla a otra.
Las compa?¨ªas deber¨¢n
informar de p¨¦rdidas
de datos en 24 horas
El reglamento podr¨ªa establecer otra novedad importante: la creaci¨®n de la figura del ¡°oficial de protecci¨®n de datos¡±. La Comisi¨®n quiere que todas las firmas y administraciones con m¨¢s de 250 empleados ¡ªtambi¨¦n las peque?as pero que traten datos ¨ªntimos¡ª tengan asesoramiento externo o interno en materia de privacidad y salvaguarda de la informaci¨®n. En algunas circunstancias, adem¨¢s, las autoridades podr¨¢n pedir an¨¢lisis previos.
Entre las medidas que se presentar¨¢n el mi¨¦rcoles est¨¢ el pol¨¦mico derecho al olvido; es decir, el derecho de los ciudadanos a hacer desaparecer de la Red sus datos personales. En su propuesta, la Comisi¨®n incide en que los ciudadanos pueden exigir la supresi¨®n de esas informaciones ¡ªdesde datos aparecidos en los buscadores hasta fotos o v¨ªdeos que se hayan subido a redes sociales¡ª siempre que no sean de inter¨¦s p¨²blico, hist¨®rico o estad¨ªstico.
La UE quiere tambi¨¦n facilitar las reclamaciones de consumidores. Para ello, explica una portavoz de la Comisi¨®n, se pondr¨¢ en marcha una ¡°ventanilla ¨²nica¡±, en la que un ciudadano podr¨¢ denunciar ante sus autoridades a una empresa, aunque esta no tenga base en su pa¨ªs.
Iniciativas muy necesarias para Jos¨¦ Luis Rodr¨ªguez ?lvarez, presidente de la Agencia Espa?ola de Protecci¨®n de Datos. ¡°La sociedad ha cambiado, y con Internet y las tecnolog¨ªas han surgido nuevos riesgos que no estaban cubiertos con la normativa actual. Y ese cambio debe ser de ¨¢mbito europeo¡±, dice. Las autoridades consideran que las nuevas reglas de protecci¨®n de datos, y el hecho de que sean comunes para toda la UE, pueden ahorrar a las empresas unos 2,3 millones de euros al a?o.
El debate en torno a la privacidad
- La Uni¨®n Europea legisla sobre la protecci¨®n de datos en plena eclosi¨®n de las redes sociales. Facebook, la mayor del mundo, y Linkedln, p¨¢gina de referencia para los contactos profesionales, cuentan en estos momentos con mil millones de usuarios y la nube ¡ªun sistema de almacenamiento que permite a empresas y personas acceder a los datos desde cualquier lugar con conexi¨®n a Internet¡ª est¨¢ en pleno auge. Compa?¨ªas de todo tipo est¨¢n trasladando datos y operaciones a la nube.
- Una de las fugas de datos m¨¢s sonadas de los ¨²ltimos tiempos ¡ªWikileaks al margen¡ª la protagoniz¨® Sony. La compa?¨ªa cerr¨® su plataforma PlayStation Network (PSN) el 20 de abril de 2011 por un supuesto problema de mantenimiento. Tard¨® seis d¨ªas en admitir la existencia de una colosal brecha de seguridad que permiti¨® a un intruso acceder a los datos personales de 77 millones de usuarios: nombre, direcci¨®n postal y de correo electr¨®nico, fecha de nacimiento, claves de acceso... 330.000 tarjetas de cr¨¦dito espa?olas quedaron expuestas. La firma justific¨® su tardanza en en que los forenses de seguridad necesitaron ese tiempo para establecer el alcance del ataque.
- Las filtraciones de datos han puesto en jaque tambi¨¦n a instituciones como el Ej¨¦rcito brit¨¢nico. En 2009, perdi¨® tres discos duros con informaci¨®n delicada de militares, incluidas relaciones extramatrimoniales, consumo de drogas y prostituci¨®n. La fuga ¡ªocurrida en el cuartel de la Fuerza A¨¦rea Real Brit¨¢nica (RAF) en Gloucestershire¡ª fue posible porque los archivos sustra¨ªdos no estaban encriptados.
- La compa?¨ªa israel¨ª RSA, referente mundial en seguridad inform¨¢tica, protagoniz¨® el pasado a?o otro controvertido episodio. Tropas virtuales de ¨¦lite accedieron a su red corporativa y robaron c¨®digos que emplearon para espiar a sus clientes, fabricantes de armamento del Ej¨¦rcito de Estados Unidos.
- La Agencia de Protecci¨®n de Datos espa?ola ha investigado casos de exposici¨®n de informaci¨®n privada de clientes, pero de menor envergadura. En 2010, por ejemplo, sancion¨® a la operadora Vodafone tras detectarse que en su p¨¢gina web un cliente pod¨ªa acceder a informaci¨®n de terceras personas.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.