martes, 22 de junio de 2010

ESTUDIO DE INTECO SOBRE LA SEGURIDAD EN REDES WIFI Y MOVILES

ESTUDIO SOBRE LA SEGURIDAD DE LAS COMUNICACIONES MOVILES E INALAMBRICAS EN LOS HOGARES ESPAÑOLES (INFORME 2009)

El Observatorio de la Seguridad de la Información de INTECO hace públicos los resultados del Estudio sobre la seguridad de las comunicaciones móviles e inalámbricas en los hogares españoles (Informe anual 2009).

El informe constituye un diagnóstico de los hábitos de uso de los dispositivos móviles y redes Wi-Fi, las herramientas y buenas prácticas de seguridad adoptadas y las incidencias de seguridad declaradas por los usuarios de la telefonía móvil, entre otros indicadores. Todo ello con una perspectiva evolutiva, a lo largo de las cuatro lecturas trimestrales realizadas durante 2009.

Disponible el informe completo y reseña del estudio en castellano.

INFORME COMPLETO Y RESEÑA

2.000 € DE MULTA POR ENVIO DE EMAIL A 1.000 DIRECCIONES SIN COPIA OCULTA

LA AEPD IMPONE A BANKINTER UNA MULTA POR UN ENVIO MASIVO DE EMAILS SIN COPIA OCULTA

La AEPD sanciona el envio masivo de correos electrónicos en los que se puede ver las direcciones del resto de los clientes a los cuales se les ha mandado la misma comunicación. La cuenta de correo electrónico la facilitó el afectado de forma voluntaria a la entidad financiera.
Posteriormente la entidad financiera se pone en contacto con el afectado pidiendole disculpas y reconociendo su error, error de un empleado para ofrecer un producto específico.

La AEPD sanciona un incumplimiento del deber de secreto que establece el artículo 10 de la LOPD, aunque califica la infracción como leve.

Procedimiento Nº PS/00553/2009

jueves, 17 de junio de 2010

MULTA DE 60.101,21 € POR CEDER UNA DEUDA INEXISTENTE


LA AEPD IMPONE UNA MULTA DE ALGO MAS DE 60.000 € A UNA ENTIDAD FINANCIERA POR CEDER UNA DEUDA INEXISTENTE

PROD. Nº PS/00467/2009

La AEPD impone una multa a la entidad financiera B.B.B. que cede una de empresa encargada de gestionar deudas los datos de una persona,  que simplemente es autorizada en la cuenta corriente del deudor. La entidad gestora de deudas LINK FINANZAS S.L. se ponen en contacto con el supuesto deudor para reclamarle la deuda y le notifica que le van a incluir en un fichero de solvencia patrimonial y crédito. El afectado constata, tras ver como le deniegan una operación financiera por aparecer en el fichero de solvencia patrimonial y crédito SNEF, que es cierto, que la entidad financiera B.B.B. ha cedido sus datos personales a la gestora de deudas LINK FINANZAS S.L., sin tener ningún tipo de deuda con la citada entidad.

Tal y como establece la norma, para poder ceder los datos de una persona a un fichero sobre solvencia patrimonial y crédito, es necesario que se trate de una deuda cierta, exigida y vencida, teniendo a mayores la obligación de notificar al afectado por escrito la inclusión de sus datos personales en el citado fichero.

En este caso, si bien la deuda es cierta, esta exigida y ha vencido su plazo para la reclamación el titular de la deuda no es la persona a la cual se ha incluido en el fichero de morosos, simplemente es un autorizado para operar en la cuenta corriente del deudor.

miércoles, 16 de junio de 2010

ESTUDIO DE LA UNIVERSIDAD DE TWENTE SOBRE "EL DESVANECIMIENTO" DE LOS DATOS EN INTERNET

LA UNIVERSIDAD DE TWENTE PROPONE QUE LOS DATOS EN LA RED SE DESVANEZCAN CON EL PASO DEL TIEMPO

Esta sería una alternativa a la situación actual en la cual los datos perduran de forma indefinida en la red, sin poder establecer ningún método para proteger la privacidad y los derechos de las personas sobre las cuales verse la información.

Un estudio del Departamento de Telemática y Tecnología de la Información de la citada universidad, establece que una alternativa para proteger los derechos de las personas sería que los datos se degradasen de forma progresiva en la red, ya que tal y como indica el director del estudio, Harold Van Heerde, en la actualidad existen tantos agujeros en la seguridad que no se puede garantizar que los datos de los usuarios no corran peligro, enfatizando que en la mayoría de los casos no existen razones objetivas para conservar los datos de los usuarios. La forma de degradación de los datos consistiría por ejemplo en que los datos de una localización por GPS en un primero momento se muestre toda la información precisa, pero que con el paso del tiempo se degrade de forma progresiva, mostrado solo la calle, el barrio, la ciudad...

Para concluir, este experto considera que las políticas de privacidad en la red son demasiado débiles, por ello esta puede ser una solución para mejorar la privacidad de los internautas.

martes, 15 de junio de 2010

NOTA DE PRENSA SOBRE EL USO INDEBIDO DE LA IDENTIDAD DE LA AEPD

NOTA DE PRENSA 15/06/2010

La Agencia Española de Protección de Datos ha emitido en el día de hoy una nota de prensa en la que alerta a los responsables de los ficheros y al público en general sobre el uso de una "suplantación de personalidad" que determinadas empresas o entidades hacen de la imagen e identidad de la propia agencia.

Las formas son similares, simulación del logotipo de la AEPD, denominaciones sociales similares, membretes que simulan los requerimientos de la AEPD,escritos con formatos simulando los de la propia agencia... Estas comunicaciones suelen presentarse como un espectacular gancho comercial, la propia agencia te informa de la ley de protección de datos y su régimen sancionador, lógicamente ofreciendo un asesoramiento posterior de como adaptarse a la LOPD.

Para finalizar la propia agencia anuncia que no hace requerimientos de esas caracteristicas, y que en cualquier caso adoptará las medidas legales precisas para luchar contra estas empresas que simulan un sello oficial para poder aumentar su cuota de mercado.