Mostrando entradas con la etiqueta Agencia Estatal de Protección de Datos. Mostrar todas las entradas
Mostrando entradas con la etiqueta Agencia Estatal de Protección de Datos. Mostrar todas las entradas

Primera multa por piratería de la Agencia de Protección de Datos

Instituto Europeo Campus Stellae
Formación en Derecho en Internet y Delitos Informáticos
www.campus-stellae.com
info@campus-stellae.com
+0034 981 522 788

La Agencia de Protección de Datos impone la primera multa por...



La Agencia de Protección de Datos ha impuesto su primera multa por piratería a una página web, ya cerrada, por vulneración de la Ley de Protección de Datos y la Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico.

Lolabits.es se publicitaba como una página de almacenamiento de archivos, al estilo de Dropbox, pero era "uno de los sitios más activos de piratería digital" y por eso la Agencia Española de Protección de Datos le ha impuesto una sanción de 5.000 euros, la primera multa que pone a una web de piratería.

La denuncia contra la web, ya cerrada, la interpusieron, en febrero de 2016, ante la Agencia (AEPD) las entidades Agedi, AIE, Cedro, Egeda, Fedicine y SGAE por vulneración de la ley de Protección de Datos (LOPD) y la ley de Servicios de la Sociedad de la Información y de comercio electrónico (LSSI), informa Efe.

Aunque Lolabits.es, según una nota de la AEPD, se publicitaba como un servicio gratuito de almacenamiento como Dropbox o Google Drive, y que incluso "abordó el segmento de los dispositivos móviles mediante una aplicación Android", la realidad es que los archivos eran públicos con carpetas "repletas de música, películas, libros y otros contenidos protegidos por derechos de propiedad intelectual".

"Se convirtió en uno de los sitios más populares para el acceso a contenidos pirateados con datos de tráfico de 2,9 millones de usuarios en el mes que se interpuso la denuncia", señala la AEPD.

Las denunciantes, según el comunicado de la AEPD, han recibido la resolución "de manera muy positiva" por "el mensaje rotundo" que implica sobre las consecuencias del incumplimiento de la normativa y porque "cerca a los portales piratas reduciendo su ámbito de impunidad".

La AEPD les multa en aplicación de la Ley de servicios de la sociedad de la información y de comercio electrónico (LSSI) y, en concreto de su artículo 22.2, relativo a los derechos de los usuarios.

Gestionada a través de una empresa radicada en Chipre, Lolabits.es utilizaba dispositivos de almacenamiento de recuperación de datos (DARD) con la finalidad declarada de ser "analítica web de tercera parte" y para la "gestión de redes sociales".

La AEPD considera que la página web no proporcionaba "información suficiente al usuario" para "otorgar su consentimiento informado" para permitir el uso de DARD, "lo que supone el incumplimiento de las obligaciones de información o de establecimiento de un procedimiento de rechazo del tratamiento de datos, establecidas en el apartado 2 del artículo 22 de la LSSI".

"La recolección de datos personales es una de las vías habituales de financiación de los sitios piratas, tal como recoge el Observatorio de la Piratería, que detalla cómo un 36,4 % de los usuarios de esas web tiene que registrarse y ceder datos de carácter personal, facilitando la creación de bases de datos que alcanzan precios muy elevados en el mercado".

La AEPD estima como "acreditado" que Lolabits.com "no ofrecía información respecto de la instalación de dispositivos de almacenamiento y recuperación de datos" y que era "un gran repositorio de piratería".

FUENTE: Expansión.

Protección de Datos sanciona a Google por "vulnerar gravemente" los derechos de los usuarios

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio

Máster en Derecho de Internet y NTIC. Becas y prácticas en más de 70 países. Matricula 1200€
www.campus-stellae.com
info@campus-stellae.com
+0034 981522788

EFE

  • Impone al buscador una multa de 900.000 euros en España por cometer tres infracciones y declara ilegales los tratamientos de datos personales de su nueva política de privacidad


PÚBLICO Madrid 19/12/2013 11:55 Actualizado: 19/12/2013 15:39

La Agencia Española de Protección de Datos (AEPD) ha impuesto una sanción a Google por "vulnerar gravemente" los derechos de los ciudadanos.

La resolución, remitida a los medios a través de una nota de prensa, declara la existencia de tres infracciones graves de la Ley Orgánica de Protección de Datos (LOPD) e impone a Google una sanción de 300.000 euros por cada una de ellas -900.000 euros en total-. También requiere a la compañía para que adopte sin dilación las medidas necesarias para cumplir con las exigencias legales.

Protección de datos ha constatado que Google no da a los usuarios información suficiente sobre qué datos recoge y para qué fines los utiliza, combina los obtenidos a través de distintos servicios, los conserva durante un tiempo indefinido y obstaculiza el ejercicio de los derechos ARCO.

Esta acción forma parte de la actuación coordinada iniciada junto a las Autoridades de Protección de Datos de Alemania, Francia, Holanda, Italia y Reino Unido tras la falta de reacción de Google a los requerimientos previos.

Desde el gigante de las búsquedas han respondido con una escueta nota: "Hemos estado totalmente involucrados con la Agencia Española de Protección de Datos a lo largo de este proceso para explicar nuestra política de privacidad y cómo esta nos permite crear servicios más sencillos y efectivos, algo que continuaremos haciendo. Leeremos con atención su informe y tomaremos una decisión en cuanto a los siguientes pasos a dar".

Trato "ilegítimo" de la información personal
En el marco de la investigación realizada, la Agencia Española de Protección de Datos (AEPD) ha constatado que Google recoge y trata ilegítimamente información personal, tanto de los usuarios autenticados (dados de alta en sus servicios) como de los no autenticados, e incluso de quienes son meros "usuarios pasivos" que no han solicitado sus servicios pero acceden a páginas que incluyen elementos gestionados por la compañía sin explicitarlo.

Como consecuencia de ello, la Agencia considera que Google vulnera gravemente el derecho a la protección de los datos personales reconocido a todos los ciudadanos por el artículo 18 de la Constitución Española y regulado en la LOPD.

Las actuaciones de inspección han permitido comprobar que Google recopila información personal a través de casi un centenar de servicios y productos que ofrece en España, sin proporcionar en muchos casos una información adecuada sobre qué datos se recogen, para qué fines se utilizan y sin obtener un consentimiento válido de sus titulares.

En su resolución explica que por ejemplo no se informa con claridad a los usuarios de Gmail de que se realiza un filtrado del contenido del correo y de los ficheros anexos para insertar publicidad. Cuando se informa, se utiliza una terminología imprecisa, con expresiones genéricas y poco claras que impiden a los usuarios conocer el significado real de lo que se plantea. Es demostrativo que en ocho páginas Google emplea hasta en 30 ocasiones términos como "podremos", "podrá", "podrán" o "es posible". Todo ello, sumado a otras expresiones sumamente ambiguas como "mejorar la experiencia del usuario", da lugar a una política de privacidad indeterminada y poco clara.

Por otra parte, Google combina la información personal obtenida a través de los diversos servicios o productos para utilizarla con múltiples finalidades que no se determinan con claridad, vulnerando con ello la prohibición de utilizar los datos para fines distintos de aquellos para los que han sido recabados.

Avisos previos

La AEPD explica que en marzo de 2012 Google modificó la política de privacidad y las condiciones de uso de la mayoría de sus servicios, creando un modelo de tratamiento de datos basado en la transversalidad, posibilitando que la información que una persona facilita para un servicio pueda combinarse con la de otros y utilizarse con cualquier finalidad "generando un uso de los datos personales que excede ampliamente las expectativas que un usuario podría esperar de la utilización de un servicio".

El Grupo de Autoridades Europeas de Protección de Datos (GT29) acordó entonces iniciar una investigación conjunta coordinada por la Autoridad Francesa, la CNIL, que concluyó constatando la incompatibilidad de la nueva política de privacidad con la legislación europea de protección de datos. En octubre de 2012, las Autoridades de todos los Estados de la Unión Europea enviaron una carta a Google en la que se relacionaban los principales problemas y se hacían recomendaciones para cumplir con el derecho europeo, requiriendo que se adoptaran medidas en un plazo razonable. Ante la falta de reacción de Google, el Grupo de Autoridades acordó que las autoridades de los Estados iniciarían acciones coercitivas para garantizar el respeto del derecho a la protección de datos.

Fuente: Público.

Google llegó a recoger contenidos de conversaciones con 'Street View'

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio
Máster en Derecho de Internet y NTIC. Becas y prácticas en más de 70 países. Matricula 1200€
www.campus-stellae.com
info@campus-stellae.com
+0034 981522788

Imagen de un coche de Google Street View en Madrid.
Imagen de un coche de Google Street View en Madrid. David Castro

  • Una reciente resolución amplía la información proporcionada por Google a la AEPD.
  • Aparecen en la resolución fragmentos de una conversación de usuarios de Messenger.
  • También salen nombres de pila a partir de los nombres de SSID.

DAVID GONZÁLEZ CALLEJA (*) Valladolid PABLO ROMERO Madrid

Una resolución de la Agencia Española de Protección de Datos (AEPD) recoge más detalles acerca de las responsabilidades de Google respecto de la polémica recogida de datos con sus coches para el servicio 'Street View'. En el documento, al que tuvo acceso el Navegante, queda constancia que la compañía recogió ciertos datos sensibles, incluidos nombres de pila y hasta una brevísima conversación de un servicio de mensajería instantánea.

Google afirma que debido a un error humano, no le había hecho llegar a la Agencia varios discos con 277 MB de información captada por los coches de Google en el año 2009 y 2010, entre los que se encontraban 942 SSID, nombres de pila, nombres de empresas como el 'HotelPalace', correos electrónicos, valores de 'cookies' descargadas, dos conversaciones muy breves de Messenger, [sic] "2 años", "m levo de puta madre" y "vale avísame", una cookie de la red social Tuenti, y el nombre de un usuario y su ID de una red social de Eslovaquia.

La compañía, eso sí, se vuelve a disculpar -y así queda reflejado en la resolución- por no haber facilitado inicialmente a la Agencia toda la información que se le había requerido.

De hecho, desde Google han subrayado al Navegante que, en cualquier caso, son sólo tres fragmentos no identificables de conversaciones que se captaron por error. "Trabajamos duro para garantizar derecho a la privacidad en Google pero en este caso no lo hicimos, por lo que rápidamente ajustamos nuestros sistemas para tratar el tema", afirma la compañía en un comunicado. "Los responsables del proyecto no queríamos estos datos y no los hemos usado, ni siquiera los hemos mirado. Cooperamos plenamente con la AEPD en su investigación", asegura.

Desde la AEPD confirman que se trata de una resolución de septiembre que incorpora estos nuevos datos al procedimiento sancionador que se sigue contra la compañía, así como que ha trasladado dicha información al juzgado que sigue la causa contra Google por 'Street View'.
Parte de un largo proceso

A mediados de 2010, tanto Protección de Datos como el Juzgado de Instrucción 45 de Madrid abrieron distintos procedimientos dirigidos a determinar la posible existencia de infracciones de la normativa de protección de datos y delitos informáticos de descubrimiento y revelación de secretos, respectivamente.

En agosto de 2010, el juzgado citó como imputado al representante legal de Google en España para que aclarase qué información de usuarios de redes WiFi captó durante la toma de datos de Street View. Entonces, la AEPD suspendió la tramitación de su expediente sacionador hasta la resolución del procedimiento judicial.

Se acusaba a la compañía de utilizar sus coches en España para recopilar datos de localización de las redes WiFi, datos SSID -identificadores de redes inalámbricas-, direcciones MAC -los números que identifican la dirección física de los dispositivos de red, como las tarjetas de red- y datos de tráfico asociados a las redes WiFi (datos transferidos mediante redes abiertas).

Ya hace tres años, la propia agencia comunicaba que había "verificado la captación de datos de localización de redes WiFi con identificación de sus titulares, y de datos personales de diversa naturaleza del contenido de las comunicaciones como: direcciones de correo electrónico -con nombre y apellidos-, mensajes asociados a dichas cuentas y servicios de mensajería, o códigos de usuario y contraseñas, entre otros". Asimismo, también se verificó "la transferencia internacional" de dichos datos.

Para la AEPD, la captación de señales de redes inalámbricas podría suponer la infracción de los artículos 6, 7 y 33 de la Ley Orgánica 15/1999, 13 de diciembre, de Protección de Datos de Carácter Personal, que conllevaría la imposición de multas por valor de hasta 600.000 euros.

No es descabellado imaginarlo; en EEUU, el pasado mes de marzo, Google llegó a un acuerdo con 38 estados para pagar únicamente siete millones de dólares de multa por recopilar datos a través de redes inalámbricas durante el servicio de fotografiado de calles.

(*) David González Calleja es abogado especialista en Nuevas Tecnologías y Protección de Datos y responsable de Delere.es, despacho dedicado a la protección de la reputación en Internet.
Fuente: El Mundo.

España y otros 5 países investigan a Google por su política de privacidad

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio
Máster en Derecho de Internet. Becas de 4.200€
www.campus-stellae.com
info@campus-stellae.com
+0034 981522788



  • La compañía reitera que su política de privacidad respeta la normativa europea

ELMUNDO.es | Efe | Madrid

La Agencia Española de Protección de Datos ha remitido una carta a Larry Page, consejero delegado de Google, y a los responsables de Google Spain en la que les comunica la apertura de actuaciones previas de investigación en relación con la nueva política de privacidad de la compañía implantada en el mes de marzo del año pasado.

La AEPD ha acordado el inicio de esta investigación en el marco de una acción coordinada con las Autoridades de Protección de Datos de Alemania, Francia, Holanda, Italia y Reino Unido.

"Cada autoridad actuará ejerciendo las potestades que le confieren sus respectivos ordenamientos nacionales pero en estrecha cooperación entre todas ellas", explica la agencia española en un comunicado.

Las actuaciones tienen por objeto examinar si los tratamientos de datos personales que realiza Google en virtud de sus nuevas reglas de privacidad respetan el derecho europeo y español de protección de datos, según la AEPD.

La investigación se centrará, entre otros aspectos, en la información y el grado de control que Google ofrece a sus usuarios en las operaciones combinadas de tratamiento de datos procedentes de diversos servicios, los fines para los que utiliza la información y el periodo de conservación de esa información.

Además, analizará cómo Google recaba el consentimiento de los usuarios para utilizar sus datos y las opciones que les ofrece para oponerse a los tratamientos de su información personal.

Google modificó la política de privacidad y las condiciones de uso de la mayoría de sus servicios en marzo de 2012, fusionando las anteriores y dando lugar a una única.

"Ante las dudas que estos cambios generaron", las autoridades de Protección de Datos de varios Estados de la UE, coordinadas por la autoridad francesa (CNIL), iniciaron un análisis conjunto en el que solicitaron a Google más información sobre esa fusión de políticas.

Fue el pasado mes de octubre cuando las autoridades europeas apreciaron "carencias en la información que Google proporciona a los usuarios sobre el tratamiento que realiza de sus datos, especialmente sobre la combinación de los mismos, los fines concretos y las categorías de datos que gestionan".

En ese momento, enviaron a Google las recomendaciones para cumplir los requisitos de la Directiva 95/46/EC sobre protección de datos y la Directiva sobre privacidad y comunicaciones electrónicas 2002/58/CE.

Desde entonces, añade la AEPD, Google "no ha ofrecido una respuesta satisfactoria a estas demandas", y por ello, las autoridades de Alemania, España, Francia, Holanda, Italia y el Reino Unido han iniciado actuaciones.

Por su parte, Google ha reiterado que su política de privacidad respeta la normativa europea de protección de datos. "Nuestra política de privacidad respeta la normativa europea y nos permite crear servicios más sencillos y eficaces. Nos hemos involucrado totalmente con los organismos de protección de datos implicados en este proceso y seguiremos haciéndolo para avanzar en él", han informado fuentes la tecnológica estadounidense.

Fuente: El Mundo.

La Justicia Europea busca la frontera entre libertad de expresión y 'derecho al olvido' en Internet

Instituto Europeo Campus Stellae
Área NTIC
Formación y Becas de estudio
Máster en Derecho de Internet. Becas de 4.200€
www.campus-stellae.com
info@campus-stellae.com
+0034 981522788



  • Los jueces escuchan los argumentos de Google, un abogado privado
  • También presentan sus opiniones la AEPD y la Comisón Europea

Pablo Romero | Agencias | Madrid

Por primera vez, el Tribunal de Justicia de la UE deberá entrar a analizar, a petición de la Audiencia Nacional, una de las cuestiones más espinosas de la era de Internet: ¿Cuándo la información es realmente privada? Es decir, ¿Hasta dónde llega el 'derecho al olvido' frente a la libertad de expresión?

La decisión será crucial porque podrá ser aplicada para casos similares, que sólo en España han provocado casi 250 peticiones de amparo de particulares frente a Google

El martes se celebró una importante audiencia pública para conocer las posturas de Google, la parte que inicialmente demandó -representada por el bufete AbanLex Abogados-, la Comisón Europea, la Agencia Española de Protección de Datos (AEPD) y las opiniones de otros países comunitarios, concretamente Italia, Polonia, Grecia y Austria, aunque sólo este último país envió delegación.

Dicha audiencia ha recabado las diferentes opiniones sobre el llamado 'derecho al olvido', en un proceso que podría aclarar cómo aplicar la normativa de protección de datos a buscadores de Internet y qué camino tomará la futura normativa.

Este caso en concreto -uno de los 180 que estudia la Audiencia Nacional sobre la protección de datos de un particular, después de otras tantas demandas de Google contra sanciones de la AEPD- versa sobre un particular que, al teclear su nombre en el citado buscador, se encontraba con un enlace a un anuncio en el diario 'La Vanguardia' en el que aparecía la subasta de un inmueble suyo por impago a la Seguridad Social. Pese a que el asunto ya se había resuelto, el anuncio aun era fácilmente accesible.

El ciudadano recibió el amparo de la AEPD, le dio la razón parcialmente y requirió a Google Spain S.L. y Google Inc. que retiraran los datos del anunciante de su índice, aunque no pidió al periódico 'La Vanguardia' que retirase la información dado que su publicación tenía justificación legal.

Con nueve cuestiones prejudiciales (PDF), la Audiencia pide al TJUE que aclare cómo interpretar las normas europeas de protección de datos en relación con los recursos interpuestos por Google contra las resoluciones en las que la AEPD ha amparado a ciudadanos.

Aunque quedan entre nueve meses y un año para que el Tribunal europeo se pronuncie sobre la cuestión, las cartas ya están sobre la mesa.

Función del buscador

Por un lado, Google basa sus argumentos en tres pilares fundamentales: Su 'derecho a enlazar', es decir, su 'neutralidad' dado que la actividad que desempeña el buscador es 'indexar y ordenar' los contenidos de la Web.

Destacan que la responsabilidad de lo publicado corresponde a quien lo publica, al editor, no a quien lo busca y enlaza. Desde el gigante estadounidense alegan que facilitan la labor del editor al proporcionar herramientas para evitar que determinados contenidos aparezcan en su índice.

La compañía cree además que existe una cuestión de 'proporcionalidad', de tal manera que si existe una solución menos restrictiva hay que aplicarla y, según Google, es el editor quien está en mejores condiciones para restringir el aceso a un determinado contenido.

Por último, destacan que, en cualquier caso, cualquier petición de retirada de contenidos habría que realizarla a Google Inc., en EEUU.
Responsabilidades

Mientras, el abogado Joaquín Muñoz de AbanLex Abogados, presente el martes en la audiencia en el TJUE en Luxemburgo, comentó al Navegante que "Google realiza un tratamiento de datos, aunque con una finalidad diferente al del editor". El núcleo de su negocio es, de hecho, la publicidad, para lo cual realiza una actividad de organización de información y almacenaje de datos.

De hecho, Muñoz considera que el editor es el principal responsable de la publicación (de hecho, el caso se inició contra 'La Vanguardia' y de forma subsidiaria, contra Google), pero recuerda que Google tiene responsabilidad subsidiaria por su actividad de almacenaje e indexación.

¿Está Google sometido a la normativa europea y española de protección de datos? El citado abogado cree que sí dado que, tal y como recordó la propia Comisión Europea y la AEPD en la audiencia, la directiva no exige que los medios usados por la compañía sean propios sino que pueden ser de terceros, y la actividad de la filial de Google en España se aprovecha de medios españoles, concretamente en su actividad publicitaria en la Red.

De hecho, la AEPD sostiene -basándose en el dictamen 1/2008 de las Autoridades Europeas de Protección de Datos- que "el motor de búsqueda recurre a medios situados en territorio español cuando introduce 'cookies' en el terminal de cualquier usuario que acceda al motor de búsqueda desde territorio español".

Sobre este asunto, además, la AEPD cree que los jueces de la UE deben tener en cuenta la posible indefensión de los ciudadanos comunitarios si tienen que ir a los tribunales estadounidenses para ejercer sus derechos de privacidad.

Alcance y decisión

Ahora, los 15 miembros del Tribunal europeo tratarán de determinar cuál es el alcance de la responsabilidad de Google respecto de los datos que maneja frente a los derechos de los ciudadanos sobre sus datos personales publicados, y evaluará si un motor de búsqueda dirigido por una empresa con sede en California, como Google, puede estar sujetos a la legislación europea de privacidad.

Está previsto que el abogado general del TJUE Nilo Jääskien publique sus conclusiones -que no son vinculantes pero se suelen tomar muy en cuenta-, el próximo 25 de junio. Si se cumplen los plazos normales, entre seis y nueve meses más tarde habrá decisión del Tribunal.

La futura norma europea

Este proceso pone a prueba un proyecto de ley europea que tiene como objetivo fortalecer la privacidad de los ciudadanos. La norma, propuestas por la Comisión Europea en 2012, se debatirá próximamente en el Parlamento Europeo y debería dar a las personas el 'derecho al olvido' digital. Es decir, el derecho a ejercer la oposición y cancelación de datos de carácter personal que aparezcan en la Web.

La propuesta ha suscitado desde hace tiempo fuertes críticas desde la industria de Internet, ya que afirman que el contenido de Internet podría ser manipulado por cualquiera a costa de la libertad de expresión si tal principio llega a ser consagrado en la legislación europea.

Precisamente el consejero mundial de privacidad de Google, Peter Fleischer, dijo en un post el pasado año que tal 'derecho' está creando falsas expectativas. "Regularmente se oyen peticiones de gente que quiere 'eliminar todas las referencias a mí, la señora X, de la Internet'", dijo Fleischer, quien a título personal considera que "ninguna ley debería otorgar semejante derecho".
 Fuente: El Mundo.