Mostrando entradas con la etiqueta Protección de datos. Mostrar todas las entradas
Mostrando entradas con la etiqueta Protección de datos. Mostrar todas las entradas

miércoles, 20 de octubre de 2010

El Congreso de EEUU pide explicaciones a Facebook por la fuga de datos



El Congresista por Massachusets, Edward Markey del partido demócrata, y el representante de Texas del partido republicano, Joe Barton, han enviado una carta a Mark Zuckerberg pidiéndole más datos sobre la fuga de información privada de usuarios. Más concretamente, piden explicaciones sobre cómo las “aplicaciones de terceros reunieron y transmitieron información personal sobre usuarios de Facebook y los amigos de esos usuarios”. Según informa El País, la fecha límite para que los congresistas reciban la información solicitada es el 27 de octubre.

Mike Vernal ha publicado una artículo en el blog dedicado a los desarrolladores de aplicaciones en Facebook en el que disculpa el error, o al menos lo miniza. En el escrito explica que “en la mayoría de los casos, los desarrolladores no intentaban transmitir esa información, pero lo hicieron debido a detalles técnicos referentes a cómo los exploradores funcionan”.

Aunque muchos usuarios no se han visto afectados, sí preocupa que una de las aplicaciones más populares Farmville, un juego de granjeros virtuales, ha transmitido datos de perfiles a empresas publicitarias.




Montse García
Marketing y Comunicación integral

martes, 19 de octubre de 2010

Google despidió a uno de sus empleados por acceder a los datos de cuatro menores


Accedió a datos de adolescentes a quienes había conocido en Internet.
Se hizo con sus listas de contactos y conversaciones.
Es la segunda vez que en Google se produce una brecha de seguridad de este tipo, si bien en el caso anterior no hubo menores implicados.


Google ha despedido a David Barksdale, un ingeniero de 27 años de edad, que se aprovechó en repetidas ocasiones de su posición como miembro de un grupo técnico con privilegios en la empresa para acceder a cuentas de usuarios, violando la privacidad de, al menos, cuatro menores de edad durante su estancia en Google.

En una ocasión, Barksdale espió la cuenta de un chico para obtener el teléfono de su novia "Hemos despedido a David Barksdale por quebrantar las estrictas políticas internas de privacidad de Google. Controlamos cuidadosamente el número de empleados que tienen acceso a nuestros sistemas, y actualizamos con regularidad nuestros controles de seguridad. Dicho esto, siempre será necesario que un número limitado de gente tenga acceso a estos sistemas si queremos que funcionen correctamente, por eso tomamos tan en serio cualquier violación", informó el vicepresidente de ingeniería de Google, Bill Coughran.

Aunque no está claro si las violaciones de seguridad de Barksdale eran comunes, al menos en cuatro casos, el ingeniero espió las cuentas de Google de los menores sin su consentimiento, según informó una fuente cercana a los incidentes al portal Gawker Media.

Según confirmó Google posteriormente, ésta es la segunda vez que se produce una brecha de seguridad de este tipo, aunque en el caso anterior no estuvo implicado ningún menor.

El mismo patrón

Barksdale accedió esta primavera a los datos de un niño de 15 años de edad de quien se había hecho amigo tras conocerlo en un grupo de tecnología en el área de Seattle.

El acoso no aparece de naturaleza sexual, pero sí cuestionable El ingeniero accedió a los registros de llamadas de voz Google Voice después de que el muchacho se negara a decirle el nombre de su nueva novia. Barksdale espió la cuenta del chico para obtener el número de teléfono de la novia del chico y amenazarlo con llamarla.

En otros casos que involucran a adolescentes de ambos sexos, Barksdale exhibió el mismo patrón a la hora de violar la privacidad de los menores, de acuerdo con Gawker. Accedió a listas de contactos y transcripciones de conversaciones o desbloqueó de la lista de contactos de Gtalk de un adolescente que previamente había cortado la comunicación con el ingeniero de Google.

Según explicó el portal especializado, el acoso de Barksdale no parece ser, en un principio, de naturaleza sexual aunque sí "cuestionable" ya que Barksdale invitó a alumnos menores de edad a asistir al cine con él.

"Debes de haber oído cosas muy salvajes sobre mí, si mi despido se ha convertido en noticia", declaró Barksdale cuando fue contactado vía e-mail, para dar su versión de los hechos.


Fuente: 20minutos.es

Montse García
Marketing y Comunicación integral

La Agencia de Protección de Datos abre procedimiento sancionador contra Google



Detecta indicios de dos infracciones graves y tres muy graves en el proceso de captura de información para el servicio Street View
        
La Agencia Española de Protección de Datos (AEPD) ha abierto un procedimiento sancionador contra Google por vulnerar la Ley Orgánica de Protección de Datos (LOPD) durante el proceso de recogida de información para su servicio Street View. La compañía tecnológica admite haber recogido datos personales en España, pero insiste en éstos no han sido utilizados en ningún producto de la compañía.
El procedimiento iniciado por la AEPD se basa en la investigación realizada desde el pasado mes de mayo sobre la captura de datos personales durante la recogida de información para el servicio Streeet View que Google ha efectuado en diversos puntos de la geografia española. La investigación se inició después de que la empresa reconociera que había captado por error datos de localización de redes wi-fi y datos de tráfico asociados a esas redes desde los vehículos utilizados para fotografiar las calles de distintas ciudades españolas para la aplicación Street View.

Durante su investigación, la AEPD ha constatado la existencia de "indicios" de un total de cinco infracciones (dos graves y tres muy graves) de la LOPD, imputables dos de ellas a Google Inc. como responsable del servicio y del diseño del software de recogida de los datos para el servicio Street View, y tres a Google Spain como responsable de la captación y almacenamiento de los datos en España, y su transferencia a EE.UU, y como representante en España de la compañía. 

Multas de hasta 600.000 euros

Cada una de las infracciones graves podría ser sancionada con multas que van desde 60.000 a más de 300.000 euros, mientras que las muy graves podrían acarrear multas de hasta 600.000 euros.

La AEPD ha podido comprobar que Google captó y almacenó direcciones de correo electrónico con nombre y apellidos, direcciones y cuentas asociadas a mensajes de correo o mensajería instantánea, accesos a cuentas de redes sociales y sitios web, y códigos de usuario y contraseñas con datos personales que identifican a sus titulares, y que en algunos casos permitían el acceso a datos especialmente protegidos. 

También ha constatado la recopilación por parte de Google de datos de localización e identificación de las redes inalámbricas como los SSID, (identificadores o nombres de la Red WI-FI) que en algunos casos contienen el nombre real del abonado de la red, y las direcciones MAC, que identifican a los dispositivos router y los dispositivos conectados a ella, y la posición geográfica en la que éstas fueron captadas. 

La investigación también considera verificada la transferencia internacional de los datos por parte de Google a EE.UU, sin que se haya acreditado el cumplimiento de las garantías previstas en la LOPD, que permiten las transferencias internacionales de datos. 

Google, por su parte, ha señalado que "lamenta profundamente" haber recogido datos en España para su servicio Street View y ha asegurado que no ha usado esta información "de ninguna forma en ningún producto de Google". Fuentes de la compañía en España subrayan que nunca se pretendió utilizar esta información, ya que sólo se captaron datos fragmentados debido a que los coches encargados de recoger estas imágenes estaban en movimiento y el equipo Wi-Fi que llevaban "cambia automáticamente los canales cinco veces por segundo aproximadamente". 

El caso Street View en España ya está siendo investigado por el Juzgado de Instrucción Nº 45 de Madrid, hecho que obliga a la AEPD a suspender la tramitación del procedimiento sancionador abierto hasta que se produzca la resolución judicial. Será en ese momento cuando la AEPD reanudará el procedimiento administrativo en la fase de instrucción del mismo y la compañía contará con un plazo para formular alegaciones o presentar pruebas, antes de que el organismo resuelva si hubo infracciones de la LOPD y las pueda tipificar.



Montse García
Marketing y Comunicación integral

Mi primer blog de Marketing Online

Trataré varios temas de actualidad. La frecuencia? : Lo que me permita el trabajo!!

Montse García

Montse García
Marketing y Comunicación integral

Un poco sobre mí .....

Tengo una visión global de empresa, con habilidades para la gestión de proyectos y equipos en un marco de trabajo nacional-internacional, la negociación y el control de gestión. Compenso la falta de recursos económicos con iniciativa, polivalencia, creatividad y enfoque al logro, aportando calidad en el trabajo y profesionalidad. Gran orientación a resultados.
Más información @modernmarketing

.... Mi experiencia y formación