14 may 2010

"La LOPD y los derechos y obligaciones de los trabajadores"


Quiero hacer hincapié en una de las cuestiones más controvertidas y polémicas que me suelo encontrar cuando realizo auditorías en materia de protección de datos de carácter personal. La de hoy, no es otra que la que se refiere a los derechos de los empleados o trabajadores y el derecho de las empresas a controlar el buen uso y optimización de sus recursos tecnológicos como son los Sistemas de Gestión de la Información corporativos, tales como el correo electrónico de empresa, los equipos informáticos y software de la empresa, el acceso y buen uso de Internet etc. Por eso recomiendo la lectura detallada de la siguiente guía que publicó hace ya algún tiempo la AEPD (Agencia Española de Protección de Datos) en su página Web www.agpd.es. La Protección de datos en las relaciones laborales, es una guía muy completa y esclarecedora sobre que puede hacer y que no puede hacer una empresa a la hora de controlar la correcta y eficiente gestión de sus sistemas de información como son los controles biométricos, la huella digital, la videovigilancia, los controles sobre el ordenador, las revisiones y/o el análisis o la monitorización remota, la indexación de la navegación por Internet, la revisión y monitorización del correo electrónico y/o del uso de ordenadores, controles sobre la ubicación física del trabajador mediante geolocalización etc. con todo este tipo de controles, las posibilidades de repercusión en los derechos del trabajador se multiplican.

En las páginas 27 y 28 de la citada guía, se establece que para el desarrollo de la función empresarial y en concreto, a la hora de decidir adoptar una medida de control que comporte un tratamiento de datos personales debe aplicarse el principio de proporcionalidad. Asimismo, debe cumplirse con el deber de información a los trabajadores, este deber resulta particularmente relevante cuando se trate de controles sobre el uso de Internet y/o del correo electrónico. En este caso es muy recomendable que la información a los trabajadores sea clara en lo que respecta a la política de la empresa en cuanto a utilización del correo electrónico e Internet, describiendo de forma pormenorizada en qué medida los trabajadores pueden utilizar los sistemas de comunicación de la empresa con fines privados o personales. Ej. Puede ser perfectamente razonable dotar de un dispositivo de geolocalización en tareas como el transporte de mercancías para las que resulte relevante conocer donde se encuentra el vehículo y en qué momento podrá realizar una determinada entrega. Ello no puede suponer que se facilite un dispositivo de esta naturaleza a todos los trabajadores de la empresa cuando su tipo de prestación no lo haga necesario, por lo que deberá existir una finalidad que, en este caso, no puede ser otra que la establecida por el Art. 20.3 ET de «verificar el cumplimiento por el trabajador de sus obligaciones y deberes laborales».

Es necesario recordar lo que ya se dijo sobre la existencia de un hábito social generalizado de tolerancia con ciertos usos personales moderados de los medios informáticos y de comunicación facilitados por la empresa a los trabajadores. Esa tolerancia crea una expectativa también general de confidencialidad en esos usos; expectativa que no puede ser desconocida, aunque tampoco convertirse en un impedimento permanente del control empresarial, porque, aunque el trabajador tiene derecho al respeto a su intimidad, no puede imponer ese respeto cuando utiliza un medio proporcionado por la empresa en contra de las instrucciones establecidas por ésta para su uso y al margen de los controles previstos para esa utilización y para garantizar la permanencia del servicio. Por ello, lo que debe hacer la empresa de acuerdo con las exigencias de buena fe es establecer previamente las reglas de uso de esos medios -con aplicación de prohibiciones absolutas o parciales- e informar a los trabajadores de que va existir control y de los medios que han de aplicarse en orden a comprobar la corrección de los usos, así como de las medidas que han de adoptarse en su caso para garantizar la efectiva utilización laboral del medio cuando sea preciso, sin perjuicio de la posible aplicación de otras medidas de carácter preventivo, como la exclusión de determinadas conexiones. De esta manera, si el medio se utiliza para usos privados en contra de estas prohibiciones y con conocimiento de los controles y medidas aplicables, no podrá entenderse que, al realizarse el control, se ha vulnerado "una expectativa razonable de intimidad" en los términos que establecen las sentencias del Tribunal Europeo de Derechos Humanos de 25 de junio de 1997 (caso Halford) y 3 de abril de 2007 (caso Copland) para valorar la existencia de una lesión del artículo 8 del Convenio Europeo par la protección de los derechos humanos. (Sentencia de la Sala de lo Social del Tribunal Supremo de 26 de septiembre de 2007).



12 may 2010

Nuevo Máster en redes sociales de la Universidad de Deusto (Bilbao)


Ayer por medio de uno de los grupos de Linkedin al que pertenezco me enteré de que La Universidad de Deusto, ha preparado un máster especializado en Redes Sociales, el máster dispone de varias áreas, en las que se analizan muchísimas materias tales como seguridad, ámbito jurídico, ámbito mercantil y de publicidad, reputación, las diferentes herramientas disponibles en las redes sociales, consultoría en redes sociales y muchísimas cuestiones más, para ver la programación completa, http://www.masterenredessociales.deusto.es/programa/.

El máster cuesta unos 12.500€ y cuenta con un total de 60 créditos ECTS, por lo que he podido saber en principio, se impartirá en Bilbao de modo presencial, aunque no sé si habrá posibilidad de realizarlo vía on-line.

En definitiva, es un máster de lo más interesante, aunque habrá que ver si tiene buena acogida en esta época de crisis.

Actualización: Sí que existe el modo de formación no presencial u on-line, tal y como lo explican en http://www.masterenredessociales.deusto.es/programa/.


7 may 2010

"Yo tampoco estoy en Facebook"


He decidido hacer esta entrada porque la verdad es que me ha sorprendido leer en el "New York Times" en su sección de tecnología, la siguiente noticia:

"Facebook Glitch Brings New Privacy Worries": On Wednesday, users discovered a glitch that gave them access to supposedly private information in the accounts of their Facebook friends, like chat conversations ...Not long before, Facebook had introduced changes that essentially forced users to choose between making information about their interests available to anyone or removing it altogether ...Although Facebook quickly moved to close the security hole on Wednesday, the breach heightened a feeling among many users that it was becoming hard to trust the service to protect their personal information...

Recomiendo leer todo el artículo ya que me ha parecido muy interesante y tal vez así nos demos cuenta de los riesgos reales de Facebook, la noticia entera la podéis consultar en www.nytimes.com

Casualidades de la vida, hace dos semanas yo también me di de baja en Facebook, ya que al igual que Jeffrey P. Ament (contratista del Gobierno de Estados Unidos, citado en el artículo del NYT) no me fío de la política en materia de protección de datos que lleva acabo Facebook, yo, que me dedico entre otras cosas a la protección de datos, estaba harto de ver como constantemente se vulnera el derecho a la intimidad de las personas y en el caso de Facebook esta vulneración para mi es clara. Si leemos y estudiamos su política de privacidad, sabemos más o menos a que atenernos, pero si dicha política de privacidad cambia cada dos por tres, ya no puede existir al menos en mi caso, confianza alguna en dicha red social. Por eso me ha llamado la atención esta noticia, porque destaca entre otras cosas, como se podía acceder a la información del chat de nuestros contactos algo que seguramente la mayoría de los usuarios desconocen o desconocían, por ese tipo de cuestiones yo decidí que no quería formar parte de Facebook.

No obstante, he de decir que para realzar negocios o mejorar las ventas, como por ejemplo a la hora de lanzar un producto o servicio al mercado creo que es una herramienta muy útil, más si cabe si se combina adecuadamente con otras herramientas como youtube, twiter u otras redes sociales, ya que se podría generar un valor añadido a nuestra empresa además de darle una mayor notoriedad en el mercado por medios de campañas de publicidad, lo cual seguramente se traduciría en un aumento de las ventas y por consiguiente de los ingresos de la compañía. Pero si Facebook lo usamos como red social en sentido estricto, es decir para relacionarnos con amigos ya sean estos viejos amigos o conocidos que no vemos en mucho tiempo o amigos íntimos, creo que en ese caso es una herramienta cuando menos peligrosa, ya que no considero Facebook como un canal seguro para ese tipo de relaciones, por eso entre otras cosas, yo he elegido no estar en facebook.

Actualización/ nota de interés 1:

http://profesores.ie.edu/enrique_dans/download/facebookprivacy-cincodias.pdf.

Actualización/ nota de interés 2:

http://www.blogoff.es/2009/10/28/10-situaciones-que-quieres-evitar-en-facebook-y-como-hacerlo/ (en Castellano) / http://laptoplogic.com/resources/10-things-not-to-do-on-facebook (en Inglés).

Actualización/ nota de interés 3:

http://www.enriquedans.com/2010/05/hablando-sobre-facebook-y-privacidad-en-cinco-dias.html

Actualización/ nota de interés 4: http://www.nytimes.com/2010/05/13/technology/personaltech/13basics.html?ref=technology

Actualización/ nota de interés 5: http://www.genbeta.com/redes-sociales/myspace-mejorara-su-configuracion-de-privacidad



23 feb 2010

¿Redes sociales o escaparates de la privacidad?


Hace unos días, estuve leyendo en distintos medios y discutiendo en grupos profesionales del sector de la privacidad sobre Google Buzz, el nuevo producto/ servicio de Google que fue lanzado al mercado el pasado dos de febrero. Google entraba otra vez en el mundo de las redes sociales (pues ya lo hizo anteriormente en 2004 cuando lanzó la red social Orkut), con el objetivo esta vez de desarrollar una nueva red social, para dar lugar a que los usuarios de Gmail así como de otros productos Google puedan ordenar y compartir su información de manera más eficiente y en tiempo real. Hasta aquí todo parece ser positivo, sin embargo e aquí parte del problema así como el motivo por el cual la empresa ha recibido cuantiosas críticas, y es que cuando un usuario se da de alta en el servicio, por defecto la aplicación, toma de los contactos del usuario los 40 con quienes tiene más trato a través de correo y Chat y los añade entre sus seguidores de Google Buzz. Esto podría estar bien si no llega a ser porque tal vez el usuario no quiera que nadie se entere de que personas le siguen y a cuales sigue, sobre todo si pensamos en países donde la libertad se encuentra restringida y donde no conviene que a una persona le relacionen con determinadas personas o tendencias políticas, lo mismo sucede en el caso de amantes o de relaciones privadas que no son de carácter público como son las que pueden vincular a los usuarios con miembros de empresas de la competencia, periodistas y sus fuentes, doctores y pacientes etcétera, hacer esas listas públicas puede crear serios problemas

En mi humilde opinión, Google no parece haberlo hecho de mala fe ni conscientemente ni por encima de cierta ética para obtener una mayor aceptación del producto en cuestión o una mayor rentabilidad del mismo, creo que ha sido un despiste en el afán de proporcionar un servicio más eficaz y cómodo para el usuario. No obstante debería cuidar más el tema de la privacidad de sus productos, pues es un tema por el que ya ha recibido críticas y por el que sus propios competidores como Facebook ya las han recibido anteriormente también. Además cabe destacar que la privacidad y/o la protección de datos, es un tema a tener muy en cuenta en el mercado Europeo de cara a cumplir con la legalidad vigente y con la voluntad de los usuarios de mantener si así lo desean la privacidad de cuales son sus contactos.

Por último, creo que aunque las ventajas del servicio son cuantiosas, también hay que tener en cuenta los contras que la misma acarrea. Destacar también, que tal y como sucede con otras redes sociales de cara a mantener los criterios de privacidad resulta altamente recomendable informarse antes de los derechos que nos asisten como usuarios de las mismas así como de los consejos y manuales que desde las Agencias de protección de datos se facilitan al los usuarios (AVPD, AEPD).

Antes de acabar este post, he comprobado que desde el blog de Gmail, ya hubo respuesta por parte de Todd Jackson a la oleada de quejas de muchísimos usuarios descontentos, en ella explicaba que la intención originaria era la difusión de Buzz de forma "rápida y fácil, para que los usuarios no tuvieran que crear una red social desde cero ". A pesar de ello, tal y como publicaba "El País" hace una semana: "El Centro de información sobre privacidad electrónica (EPIC) de Estados Unidos ha interpuesto una denuncia ante la comisión federal de comercio (FTC) argumentando que Buzz viola la ley federal de protección del usuario. La denuncia de EPIC insta a la FTC a reclamar a Google que Buzz sea un servicio completamente independiente y deje de utilizar la lista de contactos privada de Gmail para recopilar listas y crear la red social además de dar al usuario un "control significativo" sobre sus datos personales. "Esto es una golpe significativo a las expectativas de privacidad que tienen los usuarios. A Google no le debería estar permitido aprovechar la información personal de los usuarios para crear una red social que ellos no han pedido", declaró el director ejecutivo de EPIC, Marc Rotenberg".

Esperemos que de esta desagradable situación el equipo de Google saque las conclusiones adecuadas para que no vuelvan a suceder este tipo de cosas, ya que las redes sociales pueden estar muy bien, pero nunca deben ser escaparates de la privacidad.