">

jueves, 20 de agosto de 2009

LA CARA OCULTA DE FACEBOOK. PARA ANALIZAR.-

Comparto este video que extraje de la Comunidad de Derecho Informático del Dr. Guillermo Zamora, sobre aspectos que aceptamos sin leer de FACEBOOK, y que conviene que sepamos.-



Fuente: derechoinformatico.ning.com

martes, 11 de agosto de 2009

MEMORANDUM SOBRE LA PROTECCIÓN DE DATOS PERSONALES Y LA VIDA PRIVADA EN LAS REDES SOCIALES EN INTERNET, EN PARTICULAR DE NIÑOS, NIÑAS Y ADOLESCENTES.-

CONSIDERACIONES GENERALES



La Sociedad de la Información y el Conocimiento, con herramientas como Internet y las redes sociales digitales, es una oportunidad inestimable para el acceso e intercambio de información, propagación de ideas, participación ciudadana, diversión e integración social, especialmente a través de las redes sociales.



Los niños, niñas y adolescentes tienen cada vez mayor acceso a los distintos sistemas de comunicación, que les permiten obtener todos los beneficios que ellos representan, pero esta situación también ha llevado al límite el balance entre el ejercicio de los derechos fundamentales y los riesgos —para la vida privada, el honor, buen nombre, y la intimidad, entre otros— que, así como los abusos de los cuales pueden ser víctimas —como discriminación, explotación sexual, pornografía, entre otros— pueden tener un impacto negativo en su desarrollo integral y vida adulta.



En América Latina y el Caribe, así como en otras regiones, se están realizando esfuerzos, dentro de la diversidad social, cultural, política y normativa existente, para lograr consenso y racionalidad de modo tal de establecer un equilibrio entre la garantía de los derechos y la protección ante los riesgos en la Sociedad de la Información y el Conocimiento. En ese sentido, podemos citar, entre otros, los más recientes documentos: el Acordo que põe fim à disputa judicial entre o Ministerio Público Federal de Brasil e a Google [1] (de 1 de julio de 2008); la Child Online Protection Initiative [2] del la Unión Internacional de Telecomunicaciones (del 18 de mayo de 2009); la Opinion 5/2009 on online social networking,[3] del Grupo Europeo de Trabajo del Artículo 29° (del 12 de Junio de 2009); el Rapport de conclusions de l’enquête menée à la suite de la plainte déposée par la Clinique d’intérêt public et de politique d’Internet du Canada (CIPPIC) contre Facebook Inc. / Report of Findings into the Complaint Filed by the Canadian Internet Policy and Public Interest Clinic (CIPPIC) against Facebook Inc.[4] (del 16 de Julio de 2009).[5]



Las recomendaciones que se presentan a continuación son una contribución para que los diversos actores involucrados de la región se comprometan con el tema para extender los aspectos positivos de la Sociedad de la Información y Conocimiento, incluyendo Internet y las redes sociales digitales, así como prevenir aquellas prácticas perjudiciales que serán muy difíciles de revertir, así como los impactos negativos que las mismas conllevan.



Cualquier acercamiento al tema requiere que se consideren dos dimensiones. Por un lado el reconocimiento que niñas, niños y adolescentes son titulares de todos los derechos, y por tanto pueden ejercerlos en función de su edad y madurez, además que sus opiniones deben ser consideradas en función de sus edad y madurez, por otro, el hecho de que por su particular condición de desarrollo tienen el derecho a una protección especial en aquellas situaciones que pueden resultar perjudiciales para su desarrollo y derechos.



El derecho a la vida privada es un valor que toda sociedad democrática debe respetar. Por tanto para asegurar la autonomía de los individuos, decidir los alcances de su vida privada, debe limitarse el poder tanto del Estado como de organizaciones privadas, de cometer intromisiones ilegales o arbitrarias, en dicha esfera personal. En particular debe protegerse la información personal de niñas, niños y adolescentes sin que se afecte su dignidad como personas ya que ellos tienen una expectativa razonable de privacidad al compartir su información en ambientes digitales, dado que consideran que se encuentran en un espacio privado.



En este sentido, se recuerda la importancia de que las niñas, niños y adolescentes sean consultados y sus opiniones sean tomadas en cuenta en las medidas que se implementen en esta materia.



La sociedad civil espera de los agentes económicos la declaración de adhesión a principios, actitudes y procedimientos que garanticen los derechos de los niños, niñas e adolescentes en la Sociedad de la Información y el Conocimiento.



En lo que refiere a la erradicación de la pornografía infantil en Internet, se espera un esfuerzo conjunto de todos los actores responsables —gobiernos, policía, proveedores de acceso y de contenidos, sociedad civil, sector privado— en el plano nacional, regional e internacional para movilizar e involucrar un número cada vez mayor de empresas, organizaciones públicas y de la sociedad civil.



Para estas recomendaciones se han tenido en cuenta las particularidades de género y la diversidad cultural que se presenta en América Latina y el Caribe, así como la variedad de políticas y de normativas en la manera de enfrentarse al fenómeno de la Sociedad de la Información y el Conocimiento, con especial énfasis en Internet y las redes sociales digitales.



Los organismos multilaterales deberán incluir en sus documentos, directrices o recomendaciones a las niñas, niños y adolescentes, como sujetos especialmente protegidos y vulnerables respecto del tratamiento de sus datos personales. Asimismo deberán enfocar esfuerzos para promover o fortalecer una cultura de protección de datos en las niñas, niños y adolescentes.



Las presentes recomendaciones utilizan como referente normativo fundamental la Convención de Naciones Unidas sobre los Derechos del Niño (CDN), instrumento ratificado por todos los países de la región, en el que se reconoce claramente la responsabilidad compartida dentro de sus ámbitos respectivos, de la sociedad y el Estado, en la protección de la infancia y la adolescencia. Esto a partir de tres consideraciones fundamentales: el reconocimiento del papel relevante que cumple la familia, o quien se encuentre del cuidado de las niñas, niños y adolescentes en el proceso de educación sobre el uso responsable y seguro de herramientas como Internet y las redes sociales digitales y en la protección y garantía de sus derechos; la necesidad de que todas las medidas que se tomen prioricen el interés superior de niñas, niños y adolescentes, guardando un equilibrio entre las necesidades de protección contra la vulneración de sus derechos y el uso responsable de esas herramientas que representan formas de ejercicio de sus derechos; y, que todo aquel que se beneficie de cualquier forma de Internet y de las redes sociales digitales son responsables por los servicios que proveen y por tanto deben asumir su responsabilidad en las soluciones a la problemática que se genera.



RECOMENDACIONES PARA LOS ESTADOS Y ENTIDADES EDUCATIVAS
PARA LA PREVENCIÓN Y EDUCACIÓN DE NIÑAS, NIÑOS Y ADOLESCENTES


Toda acción en materia de protección de los datos personales y vida privada de las niñas, niños y adolescentes [6] debe considerar el principio del interés superior [7] y el artículo 16 de la CDN que determina que: “(1). Ningún niño será objeto de injerencias arbitrarias o ilegales en su vida privada, su familia, su domicilio o su correspondencia ni de ataques ilegales a su honra y a su reputación. (2). El niño tiene derecho a la protección de la ley contra esas injerencias o ataques”.



Es prioritaria la prevención, —sin dejar de lado un enfoque de políticas, normativo y judicial— para enfrentar los aspectos identificados como riesgosos de la Sociedad de la Información y Conocimiento, en especial del Internet y las redes sociales digitales, fundamentalmente por medio de la educación, considerando la participación activa de los propios niños, niñas y adolescentes, los progenitores u otras personas a cargo de su cuidado y los educadores, tomando en consideración como principio fundamental el interés superior de niñas, niños y adolescentes.



Para esto se debe tomar en consideración las siguientes recomendaciones:



1. Los Estados y las entidades educativas deben tener en cuenta el rol de los progenitores, o cualquier otra persona que tenga bajo su responsabilidad el cuidado de las niñas, niños y adolescentes, en la formación personal de ellos, que incluye el uso responsable y seguro del Internet y las redes sociales digitales. Es tarea del Estado y las entidades educativas proveer información y fortalecer capacidades de los progenitores y personas responsables, sobre los eventuales riesgos a los que se enfrentan las niñas, niños y adolescentes en los ambientes digitales.



2. Toda medida que implique control de las comunicaciones tiene que respetar el principio de proporcionalidad por tanto se debe determinar que la misma tiene como fin la protección y garantía de derechos que es adecuada al fin perseguido y que no existe otra medida que permite obtener los mismos resultados y sea menos restrictiva de los derechos.



3. Se debe transmitir claramente a las niñas, niños y adolescentes que Internet no es un espacio sin normas, impune o sin responsabilidades. Deben alertarlos para no dejarse engañar con la aparente sensación de que allí todo vale dado que todas las acciones tienen consecuencias.



Deben ser educados en el uso responsable y seguro de Internet y las redes sociales digitales. En particular:



3.1. La participación anónima o el uso de pseudónimos es posible en las redes sociales digitales. El proceso educativo debe reflexionar sobre los aspectos positivos del uso de pseudónimos como medio de protección y un uso responsable que —entre otras cosas— implica no utilizarlos para engañar o confundir a otros sobre su identidad real.



Las niñas, niños y adolescentes deben ser advertidos sobre la posibilidad de que cuando creen estar comunicándose o compartiendo información con una persona determinada, en realidad puede tratarse de otra persona. Al mismo tiempo es necesario advertir que la participación anónima o con un pseudónimo hace posible la suplantación de identidad.



3.2. En el proceso educativo es necesario enfatizar el respeto a la vida privada, intimidad y buen nombre de terceras personas, entre otros temas. Es importante que las niñas, niños y adolescentes sepan que aquello que puedan divulgar puede vulnerar sus derechos y los de terceros.



3.3. Los niños, niñas y adolescentes deben conocer que la distribución de contenidos prohibidos por la regulación local y regional (en especial la pornografía infantil), el acoso (en especial el acoso sexual), la discriminación, la promoción del odio racial, la difamación, la violencia, entre otros, son ilegales en Internet y en las redes sociales digitales y están penados por la ley.



3.4. El proceso educativo debe proveer de conocimiento acerca del uso responsable y seguro por parte de las niñas, niños y adolescentes de las políticas de privacidad, seguridad y alertas con las que cuentan los instrumentos de acceso y aquellos sitios web en los que las niñas, niños y adolescentes son usuarios frecuentes como las redes sociales digitales.



3.5. Se debe promover una política educativa —expresada en términos acordes a la edad de las niñas, niños y adolescentes — que incluya una estrategia informativa y formativa que los ayude a gestionar las potencialidades y los riesgos derivados de la Sociedad de Información y el Conocimiento, en especial del uso de Internet y de las redes sociales digitales.



3.6.. Asimismo se debe informar sobre los mecanismos de protección y las responsabilidades civiles, penales o administrativas que existen cuando se vulneran derechos propios o de terceros en la red.



3.7. Se debe advertir del peligro que supone el llamado robo y/o suplantación de identidad que se puede producir en los entornos digitales que inducen al engaño.



3.8. Es necesario explicar a las niñas, niños y adolescentes con un lenguaje de fácil comprensión el espíritu de las leyes sobre protección de datos personales y protección de la vida privada de modo tal que puedan captar la idea de la importancia del respeto a la privacidad de las informaciones personales de cada uno de ellos y de los demás.



3.9. Es necesario educar para la incertidumbre sobre la veracidad de los contenidos y la validación de las fuentes de información. Se debe enseñar a las niñas, niños y adolescentes a buscar y a discriminar las fuentes.



4. Se recomienda enfáticamente la promoción de una sostenida y completa educación sobre la Sociedad de la Información y el Conocimiento, en especial para el uso responsable y seguro del Internet y las redes sociales digitales, particularmente por medio de:



4.1. La inclusión en los planes de estudios, a todos los niveles educativos, de información básica sobre la importancia de la vida privada y de la protección de los datos personales, y demás aspectos indicados en numeral tres.



4.2. La producción de material didáctico, especialmente audiovisuales, páginas web y herramientas interactivas (tales como juegos online) en el que se presenten los potencialidades y los riesgos. Estos materiales deberán incluir información acerca de los mecanismos de protección de los derechos.



La naturaleza de estos temas y materiales exige de la participación y discusión de los mismos por parte de todos los actores involucrados y con ello responder a las particularidades locales y culturales.[8]



4.3. Los docentes deben ser capacitados para facilitar la discusión y poner en contexto las ventajas y los riesgos de la Sociedad de la Información y el Conocimiento, y en especial de Internet y las redes sociales digitales; pudiendo contar para ello con el apoyo de las autoridades de protección de los datos personales o de todas aquellas organizaciones que trabajen en este tema en los diferentes países.



4.4. Las autoridades educativas —con el apoyo de las autoridades de protección de datos (donde existan), el sector académico, las organizaciones de la sociedad civil, el sector privado y, cuando sea necesario, con la cooperación internacional— deben asistir a los docentes y apoyar el trabajo en las áreas descritas.



5. Las autoridades competentes deben establecer mecanismos para que los centros educativos resuelvan los conflictos, que se generen como consecuencia del uso de Internet y las redes sociales digitales por parte de las niñas, niños y adolescentes, con un sentido didáctico, siempre considerando el interés superior de los mismos, sin vulnerar derechos y garantías, en particular el derecho a la educación.



RECOMENDACIONES PARA LOS ESTADOS SOBRE EL MARCO LEGAL


El marco legal que regula la Sociedad de la Información y Conocimiento en la región —en particular Internet y las redes sociales digitales— avanza lentamente en comparación con el desarrollo de nuevas aplicaciones y contenidos, tiene una serie de vacíos y contiene tensiones importantes en los valores que le inspira y en la forma de proteger los distintos derechos. No obstante existe algún nivel de consenso en que existen suficientes principios fundamentales y constitucionales para iluminar las decisiones que se tomen en la materia.



La creación, reforma o armonización normativa deben hacerse tomando como consideración primordial el interés superior de niñas, niños y adolescentes , especialmente debe considerarse lo siguiente:



6. La protección de los datos personales requiere del desarrollo de una normativa nacional, aplicable al sector público y privado, que contenga los derechos y principios básicos, reconocidos internacionalmente, y los mecanismos para la aplicación efectiva de la misma. Los Estados deberán tomar en especial consideración, en la creación y en el desarrollo de dichas normativas, a las niñas, niños y adolescentes.



7. Debe asegurarse que cualquier acción u omisión contra una niña, niño o adolescente considerado ilegal en el mundo real tenga el mismo tratamiento en el mundo virtual, siempre garantizando su bienestar y la protección integral a sus derechos.[9]



8. Los Estados deben legislar el derecho que tienen las niñas, niños y adolescentes directamente o por medio de sus representantes legales, a solicitar el acceso a la información que sobre si mismos se encuentra en bases de datos tanto públicas como privadas, a la rectificación o cancelación de dicha información cuando resulte procedente, así como a la oposición a su uso para cualquier fin.



9. Debe desarrollarse una adecuada regulación para el funcionamiento de los centros de acceso a Internet (públicos o privados) que puede incluir, por ejemplo, la obligación de utilizar mensajes de advertencia, filtros de contenido, accesibilidad para las niñas, niños y adolescentes, etc.


RECOMENDACIONES PARA LA APLICACIÓN DE LAS LEYES
POR PARTE DE LOS ESTADOS


En años recientes muchos conflictos o violaciones de derechos como consecuencia de difusión de datos personales, invasión de la vida privada, difamaciones en Internet y las redes sociales digitales han llegado a los Tribunales de Justicia. Algunas decisiones han mostrado el rol de los jueces para decidir situaciones nuevas con apego a los principios fundamentales. Sin embargo la proporción de conflictos que tienen un real acceso a la justicia es mínima.



Los sistemas judiciales tienen un rol muy relevante en el aseguramiento de un buen uso de Internet y las redes sociales digitales. Las sanciones civiles y penales deben aplicarse no solo para rectificar los derechos vulnerados sino también para enviar a los ciudadanos y a las empresas reglas claras sobre la interpretación de las leyes y de los principios fundamentales.[10]



10. Se debe garantizar:



10.1. Que existan procesos judiciales y administrativos sencillos, ágiles, de fácil acceso y que sea tramitados con prioridad por parte de los tribunales y autoridades responsables. [11]



Se debe fortalecer el uso de la responsabilidad civil extracontractual objetiva como mecanismo regulatorio para garantizar los derechos fundamentales en las aplicaciones en la Sociedad de la Información y Conocimiento, Internet y redes sociales digitales. Las sanciones judiciales por los daños derivados tienen la ventaja de ser una respuesta inmediata, eficiente y capaz de desincentivar los diseños peligrosos. Este tipo de responsabilidad civil se fundamenta en el interés superior del niño.



10.2. Las decisiones que se tomen en esta materia deberían tener la más amplia difusión posible, utilizando técnicas de anonimización que garanticen la protección de datos personales.



10.3. Debería desarrollarse y difundirse una base de datos sobre casos y decisiones (fallos judiciales o resoluciones administrativas anonimizadas) vinculada a la Sociedad de la Información y el Conocimiento, en especial a Internet y las redes sociales digitales, que sería un instrumento para que los jueces puedan apreciar el contexto nacional e internacional en el que están decidiendo.



11. Se debe establecer un canal de comunicación que permita a los niños, niñas y adolescentes presentar las denuncias que puedan surgir por la vulneración de sus derechos, en materia de protección de datos personales.



12. Fomentar el establecimiento de organismos jurisdiccionales especializados en materia de protección de datos.



13. Desarrollar capacidades en los actores jurídicos involucrados en materia de protección de datos, con especial énfasis en la protección de niñas, niños y adolescentes.


RECOMENDACIONES EN MATERIA DE POLÍTICAS PÚBLICAS



Recordamos la necesidad de que el interés superior del niño sea considerado como principio rector de toda medida que se tome en la materia, particularmente en el desarrollo de políticas públicas tendientes a regular las redes sociales digitales.[12]



14. Se recomienda considerar la implementación de las siguientes políticas públicas:



14.1 Establecimiento de mecanismos de respuesta para atención a las víctimas de abusos en la Sociedad de la Información y el Conocimiento, en especial en Internet o en las redes sociales digitales. De igual manera se debe establecer sistemas de información para que, aquellas niñas, niños y adolescentes que tengan alguna preocupación por los contenidos en Internet o las redes sociales digitales, puedan tener asesoría y apoyo rápido.



Para esto se pueden generar medidas como ayuda y denuncia en línea, números gratuitos telefónicos, centros de atención, etc.



14.2. Elaboración de protocolos para canalizar los contenidos ilegales reportados.[13]



15. Deberían existir mecanismos regionales e internacionales para compartir la información reportada por particulares sobre estos eventos, en tiempo real, para poder así generar políticas y mecanismos de protección en forma temprana, esto debido a que los riesgos que se generan en las redes sociales digitales están muy dispersos y nos son plenamente advertidos.



16. Promover acciones de sensibilización y divulgación de información a través de los medios de prensa y de comunicación masiva y las propias redes sociales, entre otros, porque son un vehículo efectivo para fomentar un uso responsable y seguro de las herramientas de la Sociedad de Información y el Conocimiento.[14]



17. Promover el compromiso y la participación de las asociaciones públicas y privadas, así como redes nacionales de centros de acceso a Internet (donde hubiere), para asegurar su participación en la protección y en las campañas de alerta sobre las potencialidades y los riesgos de Internet y las redes sociales digitales.



18. Impulsar la generación de conocimiento especializado con el fin de elaborar políticas públicas adecuadas. En especial, en lo que refiere a los comportamientos en línea de niñas, niños y adolescentes, se sugiere investigar acerca de los roles que estos juegan en la recepción, producción, almacenamiento y reproducción de contenidos ilegales, las medidas de protección que ellos mismos desarrollan, las motivaciones individuales y colectivas de dichos comportamientos, así como los peligros reales a los que se enfrentan en la Sociedad de la Información y el Conocimiento.


RECOMENDACIONES PARA LA INDUSTRIA


Las empresas que proveen los servicios de acceso a Internet, desarrollan las aplicaciones o las redes sociales digitales deben comprometerse de manera decidida en materia de protección de datos personales y la vida privada —en particular de niñas, niños y adolescentes—, a cooperar con los sistemas de justicia nacionales, desarrollar campañas de prevención y desarrollo de capacidades, entre otros instrumentos mediante compromisos o códigos de conducta, que deben incluir:



19. No permitir la recopilación, tratamiento, difusión, publicación o transmisión a terceros de datos personales, sin el consentimiento explícito de la persona concernida. Se debe restringir el uso de la información recogida con cualquier otra finalidad diferente a la que motivó su tratamiento, y en especial a la creación de perfiles de comportamiento.[15]



En el caso de niñas y niños se deberá considerar la prohibición de tratamiento de datos personales. En el caso de adolescentes se deberá tener en cuenta los mecanismos de controles parentales de acuerdo a la legislación de cada país, de los que deben darse una información clara.



20. Proteger la vida privada debería ser la característica general y por defecto en todas las redes sociales digitales, bases de datos y sistemas de comunicación, entre otros. Los cambios en el grado de privacidad de su perfil de usuario que se quieran realizar deben ser sencillos y sin costo alguno.



21. Las reglas sobre privacidad de las páginas web, servicios, aplicaciones, entre otros, deberían ser explícitas, sencillas y claras, explicadas en un lenguaje adecuado para niñas, niños y adolescentes.



Se deberá proveer información sobre los propósitos y finalidades para los cuales se utilizarán los datos personales, así como las transmisiones que se realicen a terceros. De igual modo se deberá indicar la persona o personas responsables del tratamiento de la información.



Se debe igualmente ofrecer un enlace hacia los “parámetros de privacidad” en el momento de la inscripción, conteniendo una explicación clara sobre el objeto de dichos parámetros.



Debe hacerse accesible igualmente un aviso sobre el hecho de que la red social ha preseleccionado los parámetros, si éste es el caso, y que pueden ser cambiados en todo momento, según las preferencias de las niñas, niños y adolescentes.



Sería deseable igualmente que se cambien los “parámetros por defecto” de los contenidos personales, para que puedan ser únicamente accesibles por los amigos y las redes que el usuario determine.[16]



22.Toda red social digital debe indicar explícitamente en la parte relativa a la “publicidad” contenida en su política de privacidad, sobre los anuncios publicitarios e informar claramente, en especial a niñas, niños y adolescentes, sobre el hecho de que las informaciones personales de los perfiles de los usuarios se emplean para enviar publicidad según cada perfil. Se deberá evitar publicidad que no sea adecuada para las niñas, niños y adolescentes.[17]



23. Toda red social digital debe indicar de manera clara la razón que motiva el exigir ciertos datos personales y en particular, la fecha de nacimiento en el momento de la inscripción y la creación de una cuenta. Se debe por tanto explicar que la fecha de nacimiento exigida tiene por objeto el poder verificar la edad mínima permitida para poder crearse una cuenta en la red social digital.



Se debe precisar igualmente cómo se van a utilizar estos datos de carácter personal que hay que facilitar de manera obligatoria.[18]



La industria deberá implementar mecanismos para una verificación fehaciente de la edad de niñas, niños y adolescentes para la creación de una cuenta de usuario y/o acceder a determinado contenido.



24. Toda red social digital, sistema de comunicación o base de datos debería contar con formas de acceso a la información, rectificación y eliminación de datos personales, para usuarios o no usuarios, tomando en consideración las limitantes de la ley.[19]



Toda red social digital debe elaborar una política accesible a los usuarios en materia de conservación de la información, en virtud de la cual los datos personales de los usuarios que han desactivado su cuenta sean suprimidos totalmente de los servidores del servicio, tras un periodo de tiempo razonable. Asimismo se deberá eliminar la información de no usuarios, considerando un límite razonable de conservación cuando han sido invitados a ser parte de las redes. Las redes sociales digitales no deben utilizar la información de no usuarios.



Las dos opciones que permitan desactivar y suprimir las cuentas deben ser totalmente visibles para los usuarios, que deben poder comprender qué supone cada opción en cuanto a la gestión por parte del servicio de los datos contenidos en dichas cuentas.[20]



Se tiene que informar a los usuarios de las obligaciones de privacidad frente a terceros, dicha política debe ser explícita, clara y visible.



25. Debe impedirse la indexación de los usuarios de las redes sociales digitales por parte de los buscadores, salvo que el usuario haya optado por esta función. La indexación de información de niñas y niños debe estar prohibida en todas sus formas, en el caso de adolescentes éstos deben autorizar de forma expresa la indexación de sus datos mínimos.



26. Toda red social digital debe establecer las medidas necesarias para limitar el acceso por parte de los terceros que desarrollan las diferentes aplicaciones que el servicio ofrece (juegos, cuestionarios, anuncios, entre otros), a los datos personales de los usuarios cuando éstos no sean necesarios ni pertinentes para el funcionamiento de dichas aplicaciones.



La red social tiene que asegurar que los terceros que desarrollan aplicaciones en sus plataformas únicamente podrán acceder a los datos personales de los usuarios con el consentimiento expreso de estos. La red social digital debe asegurarse que los terceros desarrolladores soliciten únicamente la información indispensable, pertinente y no excesiva para el uso de dicha aplicación.



Es igualmente importante que se tomen las medidas necesarias para evitar toda comunicación de datos personales de aquellos usuarios que no han decidido expresamente por ellos mismos el instalar alguna aplicación.[21]



27. Estas recomendaciones se aplican al tratamiento de los datos personales en las redes sociales digitales aunque sus domicilios legales estén fuera de América Latina y el Caribe. Para facilitar el acceso a la justicia de los usuarios, cada empresa proveedora de redes sociales digitales debe fijar un domicilio o representante legal en los países en los que esa red social tiene un uso significativo o a requisitoria del Estado.


Las redes sociales digitales deberán establecer un servicio eficiente y eficaz de soporte a los usuarios en estos temas. Este soporte deberá ser en las lenguas oficiales utilizadas en el país del usuario. .



28. Los desarrolladores de páginas web, servicios, aplicaciones, plataformas, entre otros, deberán establecer filtros de seguridad, como medio complementario a la educación, sensibilización y sanción.[22]



29 La industria debe establecer medidas de índole técnicas y operativas para garantizar la seguridad de la información, en particular la integridad, disponibilidad y confidencialidad.



30. Para la erradicación de la pornografía infantil en Internet la industria —en un esfuerzo conjunto de todos los actores responsables– deben comprometerse como mínimo a:



30.1. Notificar a las autoridades competentes todas las ocurrencias de pornografía infantil detectadas en perfiles de los usuarios de redes sociales digitales, para que sea posible abrir las investigaciones y acciones que correspondan;



30.2. Preservar todos los datos necesarios para la investigación por el plazo mínimo de seis meses o entregar esos datos a las autoridades competentes, mediando autorización judicial;



30.3. Preservar los contenidos publicados por usuarios los usuarios de las redes sociales por el mismo plazo, y entregar esos contenidos a las autoridades publicas mediando autorización judicial;



30.4. Cumplir integralmente las legislaciones nacionales en relación con los crímenes cibernéticos practicados por los ciudadanos de los respectivos países de América Latina y el Caribe o por medio de conexiones a Internet realizadas desde las respectivas jurisdicciones nacionales;



30.5. Reformular el servicio de atención a clientes y usuarios para dar una respuesta en un tiempo razonable a todas las reclamaciones formuladas por correo electrónico o por vía postal por las personas perjudicadas por la creación de comunidades falsas u ofensivas;



30.6. Desarrollar una tecnología eficiente de filtrado e implementación de moderación humana para impedir la publicación de fotografías e imágenes de pornografía infantil en el servicio de las redes sociales digitales;



30.7. Desarrollar herramientas por medio de las cuales las líneas telefónicas de ayuda a niñas, niños y adolescentes puedan encaminar las denuncias para que los funcionarios de la empresa analicen, retiren los contenidos ilegales e informen a las autoridades competentes cuando contengan indicios de pornografía infantil, racismo u otros crímenes de odio, y preserven todas las pruebas;



30.8. Retirar los contenidos ilícitos, ya sea mediante orden judicial, o por requerimiento de autoridad pública competente, preservando los datos necesarios para la identificación de los autores de esos contenidos;



30.9. Desarrollar herramientas de comunicación con las autoridades competentes, para facilitar la tramitación de las denuncias, formulación de pedidos de remoción y preservación de datos;



30.10. Informar adecuadamente a los usuarios nacionales sobre los principales delitos cometidos en las redes sociales digitales (pornografía infantil, crímenes de odio, delitos contra la honra, entre otros);



30.11. Desarrollar campañas de educación para el uso seguro y respetuoso de las leyes, de Internet y las redes sociales digitales;



30.12. Financiar la publicación de folletos y su distribución a niñas, niños y adolescentes en escuelas públicas, con información para el uso seguro de Internet y las redes sociales;



30.13. Mantener un enlace en los sitios de las redes sociales digitales con sitios de denuncia o líneas de ayuda a niñas, niños y adolescentes.


CONSIDERACIONES FINALES


31. Las recomendaciones señaladas para los niñas, niños y adolescentes se extiendan a otras personas (mayores de edad) que en razón de su condición personal se encuentre en una posición de vulnerabilidad.



Se entienden por grupos vulnerables todos aquellos relacionados a los datos sensibles (según cada una de las legislaciones nacionales) que generalmente incluyen trabajadores, disidentes, personas con discapacidad y sus familias, inmigrantes y emigrantes, entre otros.



32. Se exhorta a todos los actores involucrados a discutir e interpretar las presentes recomendaciones. De igual modo se debe buscar un diálogo constante en esta materia a la luz del presente documento. De manera especial se apela al cumplimento de las obligaciones de los Estados y a la responsabilidad social empresarial para encontrar las mejores formas de implementar el presente documento.



Montevideo, 28 de julio de 2009



Recomendaciones adoptadas en el Seminario Derechos, Adolescentes y Redes Sociales en Internet realizado en Montevideo los dias 27 y 28 de julio de 2009


NOTAS

[1] http://www.prsp.mpf.gov.br/sala-de-imprensa/noticias_prsp/noticia-7584/

[2] http://www.itu.int/osg/csd/cybersecurity/gca/cop/guidelines/index.html

[3] http://ec.europa.eu/justice_home/fsj/privacy/docs/wpdocs/2009/wp163_en.pdf

[4] http://www.priv.gc.ca/cf-dc/2009/2009_008_0716_f.cfm / http://www.priv.gc.ca/cf-dc/2009/2009_008_0716_e.cfm

[5] Otros documentos especialmente considerados: Strasbourg’s Resolution on Privacy Protection in Social Network Services (17 de octubre de 2008); “Recomendación sobre redes sociales” de la Agencia Española de Protección de Datos, “Estudio sobre la privacidad de los datos personales y privacidad y la seguridad de la información en las Redes Sociales on line” , realizado por el Instituto Nacional de Tecnologías de la Comunicación, INTECO y por la Agencia Española de Protección de Datos (2009), The Rio de Janeiro Declaration and Call for Action to Prevent and Stop Sexual Exploitation of Children and Adolescents (noviembre 2008), el Dictamen 2/2009 sobre la protección de los datos personales de los niños del Grupo Europeo de Trabajo del Artículo 29° (2009); el Informe de Análisis y Propuestas en materia de Acceso a la Información y Privacidad en América Latina del Monitor de Privacidad y Acceso a la Información, y los documentos de eLAC 2007 y 2010.

[6] Las expresiones niña, niño y adolescente se usan con el sentido que en cada país les da la legislación nacional. (según el país las expresiones niña o niño podrán referirse a las personas que no han cumplido los 12 o 13 años de edad, y adolescente a quienes son mayores de esa edad y menores de 18 años. En aquellos países en los que no se ha introducido jurídicamente la categoría “adolescentes” se aplica a los llamados “menores adultos” o “menores púberes”. En el caso de Honduras niño es la persona menor de 14 años y niña es la persona menor de 12 años, adolescentes son los mayores de esas edades y menores de 18 años).

[7] Artículo 3.1 de la CDN “En todas las medidas concernientes a los niños que tomen las instituciones públicas o privadas de bienestar social, los tribunales, las autoridades administrativas o los órganos legislativos, una consideración primordial a que se atenderá será el interés superior del niño”.

[8] ITU Guidelines for Policy Makers checklist #3 y #4: “ … It is very important, therefore, that materials are produced locally which reflect local laws as well as local cultural norms. This will be essential for any Internet safety campaign or any training materials that are developed.”; 4. “ … When producing educational materials it is important to bear in mind that many people who are new to the technology will not feel comfortable using it. For that reason it is important to ensure that safety materials are made available in either written form or produced using other media with which newcomers will feel more familiar, for example, with video.”

[9] ITU Guidelines for Policy Makers #2: “Establish, mutatis mutandis, that any act against a child which is illegal in the real world is illegal online and that the online data protection and privacy rules for legal minors are also adequate.”

[10] Declaración de Principios sobre Libertad de Expresión, de la Comisión Interamericana de Derechos Humanos de la O.E.A. (Octubre de 2000): “10. Las leyes de privacidad no deben inhibir ni restringir la investigación y difusión de información de interés público. La protección a la reputación debe estar garantizada sólo a través de sanciones civiles, en los casos en que la persona ofendida sea un funcionario público o persona pública o particular que se haya involucrado voluntariamente en asuntos de interés público. Además, en estos casos, debe probarse que en la difusión de las noticias el comunicador tuvo intención de infligir daño o pleno conocimiento de que se estaba difundiendo noticias falsas o se condujo con manifiesta negligencia en la búsqueda de la verdad o falsedad de las mismas.” [Aprobada durante el 108° Período Ordinario de Sesiones de la CIDH]

[11] En este sentido se destaca la intervención de los Juizados Especiais de Brasil en la protección de los derechos de los ciudadanos en las redes sociales en Internet.

[12] Opinion 5: 4. “The Opinion emphasized the need for taking into account the best interest of the child as also set out in the UN Convention on the Rights of the Child. The Working Party wishes to stress the importance of this principle also in the context of SNS.”

[13] ITU Guidelines for Policy Makers #5, 6 y 7: “5. Consider taking additional measures to disrupt or reduce the traffic in CAM, for example by establishing a national hotline and by deploying measures which will block access to web sites and Usenet Newsgroups known to contain or advertise the availability of CAM. 6. Ensure that a mechanism is established and is widely promoted to provide a readily understood means for reporting illegal content found on the Internet, for example, a national hotline which has the capacity to respond rapidly and have illegal material removed or rendered inaccessible. 7. Ensure that national processes are in place which ensure that all CAM found in a country is channelled towards a centralised, national resource. One example is the National Child Abuse Material Management Centre.”

[14] ITU Guidelines for Policy Makers, checklist #2: “Consideration should also be given to enlisting the aid of the mass media in promoting awareness messages and campaigns.”

[15] Opinion 5: 3.4. Sensitive personal data may only be published on the Internet with the explicit consent from the data subject or if the data subject has made the data manifestly public himself.

[16] Office of the Privacy Commissioner of Canada, PIPEDA Case Summary #2009-008, Report of Findings into the Complaint Filed by the Canadian Internet Policy and Public Interest Clinic (CIPPIC) against Facebook Inc. Under the Personal Information Protection and Electronic Documents Act, July 16 2009.

[17] Id.

[18] Id.

[19] El espíritu de este último párrafo es no excluir —por el tiempo que sea necesaria— la retención de los datos de los usuarios que puedan ser necesarios en la investigación de delitos.

[20] Office of the Privacy Commissioner of Canada, PIPEDA Case Summary #2009-008, Report of Findings into the Complaint Filed by the Canadian Internet Policy and Public Interest Clinic (CIPPIC) against Facebook Inc. Under the Personal Information Protection and Electronic Documents Act, July 16 2009.

[21] Office of the Privacy Commissioner of Canada, PIPEDA Case Summary #2009-008, Report of Findings into the Complaint Filed by the Canadian Internet Policy and Public Interest Clinic (CIPPIC) against Facebook Inc. Under the Personal Information Protection and Electronic Documents Act, July 16 2009.

[22] ITU Guidelines for Policy Makers #13: “Consider the role that technical tools such as filtering programmes and child safety software can play in supporting and supplementing education and awareness initiatives.”

Extraído de derechoinformatico.ning.com
enlace directo de la noticia: http://www.iijusticia.org/Memo.htm

sábado, 8 de agosto de 2009

EL SISTEMA DE NOTIFICACIONES JUDICIALES: LA IMPORTANCIA DE DAR BIEN LA NOTICIA.-


En el desarrollo de la función del Derecho como instrumento para la paz social, existen tres pasos fundamentales que deben cumplirse: uno, estar debidamente informado respecto de cuáles son nuestros derechos, cuáles nuestras obligaciones y cuáles los procedimientos para su cumplimiento, sea cuando hacemos valer nuestros derechos, o cuando se tiende a que, desde nuestra parte, se cumplan los derechos de alguien (caso del empleador que debe créditos laborales, etc.); dos, tener el debido acceso a poner en marcha esos procesos sin distinciones; tercero, una vez puesto en marcha ese proceso, ser debidamente informado de sus diversas instancias.-


Los tres aspectos tienen la misma importancia, pero, aunque parezca curioso, es el último, que pudiera parece el más simple, el que se incumple de una manera que a nadie parece importar.-


El artículo 79 del Código General del Proceso (CGP) uruguayo, reza: “Cuando corresponda la notificación en el domicilio, el funcionario o escribano público a quien se cometa la diligencia concurrirá al mismo y si hallara allí a la persona que debe ser notificada, se procederá en la forma establecida en el artículo anterior” (es decir, se pondrá constancia al pie de la actuación, la que suscribirán el funcionario y el interesado)


El artículo continúa: “Si el interesado no fuere hallado, la diligencia se entenderá con su cónyuge, hijos mayores de edad, persona de servicio o habitante de la casa. A falta de ellos, se dejará cedulón en lugar visible, del modo que mejor asegure su recepción por el interesado, dejándose constancia de la diligencia que suscribirá el funcionario comisionado.”

“Si la persona de la casa con quien se entiende la diligencia se resistiera a recibir el cedulón, se procederá como en el ordinal precedente.”

“Las notificaciones a las personas jurídicas se harán a nombre de éstas en las personas de sus representantes, sin necesidad de individualizarlos.”

“A solicitud de parte y con autorización del Tribunal, podrá practicarse la notificación personal en el domicilio, en todo el territorio nacional, en la forma prevista en este artículo mediante acta notarial por el Escribano Público que designe aquélla y a su costo.”


Como se ve, está establecido legalmente que se lleve todo un procedimiento que asegure, dentro de lo posible, la certeza de que la notificación judicial llegó a destino, con la firma del interesado, o, en su defecto, su cónyuge, hijos mayores de edad, persona de servicio o habitante de la casa. Y sólo en último caso, cuando alguna de estas personas se resistiera a recibir el cedulón, se prevé que el funcionario deje la constancia.-


Sin embargo, la práctica usual es que el cedulón ya traiga inscripta la leyenda “y no habiéndole encontrado en su domicilio, dejo constancia a sus efectos”, y se tire el cedulón por debajo de la puerta, o se deje en buzones semi-abiertos, en portones, o se tire en el pasto, expuesto al viento y a la lluvia.-


En muchos casos el cedulón viene solo, sin siquiera el escrito y la documentación que la acompaña, lo que hace perder tiempo al interesado, que debe concurrir al Juzgado para interiorizarse cuando ya le está corriendo el plazo para su defensa.-


No existe la menor preocupación de saber si el cedulón se dejó en el domicilio correcto, en el caso de direcciones difíciles, o de saber si la persona se mudó, con las consecuencias que su incomparecencia le acarrea. Vale decir que todo esto puede acarrear la nulidad del proceso por falta de notificación.-


Ni hablar de que la documentación que se acompaña se encuentre en sobre cerrado. Esto la expone a su posible extravío, y/o a que sea leída por personas no interesadas, lo que puede resultar especialmente delicado en ciertos casos, sobre todo los relativos a la identidad de menores (investigaciones o desconocimientos de paternidad)


Todo esto se da en un sistema que nos da por enterados cuando el Juez, simplemente observa que llegó el cedulón al domicilio proporcionado por la otra parte, y, a partir de esa constancia, decide nuestro destino. Es justo, entonces, que se cumplan todas las instancias que proporcionen la seguridad de que nos enteramos, y con el mayor respeto por la privacidad de las personas interesadas.-


Por no cumplirse con este mandato, el Derecho, en vez de ser un instrumento para la paz social, suele transformarse, innecesariamente, en una fuente de conflictos.-

sábado, 1 de agosto de 2009

SE SANCIONÓ LA LEY DE TECNOLOGÍAS DE LA INFORMACIÓN Y LAS COMUNICCIONES (TIC) EN COLOMBIA.-

Noticia extraída de: http://www.interactic.org.co/index.php/component/option,com_content/Itemid,40/catid,11/id,731/view,article/

EXTRA - Sancionada Ley de Tecnologías de la Información y las Comunicaciones (TIC) en Colombia
Noticintel - Primer Plano

Noticintel 2009-07-31

El Presidente de la República, Álvaro Uribe Vélez, sancionó la Ley 1341, del 30 de julio de 2009, por medio de la cual se "definen principios y conceptos sobre la Sociedad de la Información y la organización de las Tecnologías de la Información y las Comunicaciones (TIC), se crea la Agencia Nacional de Espectro y se dictan otras disposiciones".

Mediante la aprobación de la Ley de TIC, por parte del Congreso de la República el 19 de junio pasado, culmina un esfuerzo de muchos años del Ministerio de Comunicaciones para contar con un marco institucional claro que regulan las TIC.

La Ley de TIC hace énfasis en la protección a los usuarios, criterio que le permite a cualquier colombiano que tenga un servicio móvil, de internet o telefonía fija, saber cuáles son sus derechos y responsabilidades, y a una sola institución, la Superintendencia de Industria y Comercio, atender quejas, reclamos y el cumplimiento para que se respeten los derechos de los usuarios de telecomunicaciones.

La nueva legislación facilitará a los operadores prestar cualquier servicio que técnicamente sea viable; además pone en igualdad de condiciones a los operadores para la prestación de dichos servicios.

La Ley transforma el Ministerio de Comunicaciones en el Ministerio de las Tecnologías de la Información y las Comunicaciones (TIC), crea la Agencia Nacional del Espectro para la gestión, planeación, vigilancia y control del espectro radioeléctrico y fortalece la actual Comisión de Regulación de Telecomunicaciones (CRT), que en adelante se llamará Comisión de Regulación de Comunicaciones (CRC).

Lineamientos de la Ley TIC
Los principios orientadores de esta Ley son:

1. Prioridad al acceso y uso de las Tecnologías de la Información y las Comunicaciones. El Estado y en general todos los agentes del sector de las Tecnologías de la Información y las Comunicaciones deberán colaborar, dentro del marco de sus obligaciones, para priorizar el acceso y uso a las Tecnologías de la Información y las Comunicaciones en la producción de bienes y servicios, en condiciones no discriminatorias en la conectividad, la educación, los contenidos y la competitividad.

2. Libre competencia. El Estado propiciará escenarios de libre y leal competencia que incentiven la inversión actual y futura en el sector de las TIC y que permitan la concurrencia al mercado, con observancia del régimen de competencia, bajo precios de mercado y en condiciones de igualdad. Sin perjuicio de lo anterior, el Estado no podrá fijar condiciones distintas ni privilegios a favor de unos competidores en situaciones similares a las de otros y propiciará la sana competencia.

3. Uso eficiente de la infraestructura y de los recursos escasos. El Estado fomentará el despliegue y uso eficiente de la infraestructura para la provisión de redes de telecomunicaciones y los servicios que sobre ellas se puedan prestar, y promoverá el óptimo aprovechamiento de los recursos escasos con el ánimo de generar competencia, calidad y eficiencia, en beneficio de los usuarios, siempre y cuando se remunere dicha infraestructura a costos de oportunidad, sea técnicamente factible, no degrade la calidad de servicio que el propietario de la red viene prestando a sus usuarios y a los terceros, no afecte la prestación de sus propios servicios y se cuente con suficiente infraestructura, teniendo en cuenta la factibilidad técnica y la remuneración a costos eficientes del acceso a dicha infraestructura. Para tal efecto, dentro del ámbito de sus competencias, las entidades de orden nacional y territorial están obligadas a adoptar todas las medidas que sean necesarias para facilitar y garantizar el desarrollo de la infraestructura requerida, estableciendo las garantías y medidas necesarias que contribuyan en la prevención, cuidado y conservación para que no se deteriore el patrimonio público y el interés general.

4. Protección de los derechos de los usuarios. El Estado velará por la adecuada protección de los derechos de los usuarios de las Tecnologías de la Información y de las Comunicaciones, así como por el cumplimiento de los derechos y deberes derivados del Habeas Data, asociados a la prestación del servicio.

Para tal efecto, los proveedores y/u operadores directos deberán• prestar sus servicios a precios de mercado y utilidad razonable, en los niveles de calidad establecidos en los títulos habilitantes o, en su defecto, dentro de los rangos que certifiquen las entidades competentes e idóneas en la materia y con información clara, transparente, necesaria, veraz y anterior, simultanea y de todas maneras oportuna para que los usuarios tomen sus decisiones.

5. Promoción de la Inversión. Todos los proveedores de redes y servicios de telecomunicaciones tendrán igualdad de oportunidades para acceder al uso del espectro y contribuirán al Fondo de Tecnologías de la
Información y las Comunicaciones.

6. Neutralidad Tecnológica. El Estado garantizará la libre adopción de tecnologías, teniendo en cuenta recomendaciones, conceptos y normativas de los organismos internacionales competentes e idóneos en la materia, que permitan fomentar la eficiente prestación de servicios, contenidos y aplicaciones que usen Tecnologías de la Información y las Comunicaciones y garantizar la libre y leal competencia, y que su adopción sea armónica con el desarrollo ambiental sostenible.

7. El Derecho a la comunicación, la información y la educación y los servicios básicos de las TIC: En desarrollo de los artículos 20 y 67 de la Constitución Nacional el Estado propiciará a todo colombiano el derecho al acceso a las tecnologías de la información y las comunicaciones básicas, que permitan el ejercicio pleno de los siguientes derechos: La libertad de expresión y de difundir su pensamiento y opiniones, la de informar y recibir información veraz e imparcial, la educación y el acceso al conocimiento, a la ciencia, a la técnica, y a los demás bienes y valores de la cultura.

Adicionalmente el Estado establecerá programas para que la población de los estratos menos favorecidos y la población rural tengan acceso y uso a las plataformas de comunicación, en especial de Internet y contenidos informáticos y de educación integral.

8. Masificación del gobierno en línea. Con el fin de lograr la prestación de servicios eficientes a los ciudadanos, las entidades públicas deberán adoptar todas las medidas necesarias para garantizar el máximo aprovechamiento de las Tecnologías de la Información y las Comunicaciones en el desarrollo de sus funciones.

El Gobierno Nacional fijará los mecanismos y condiciones para garantizar el desarrollo de este principio. Y en la reglamentación correspondiente establecerá los plazos, términos y prescripciones, no solamente para la instalación de las infraestructuras indicadas y necesarias, sino también para mantener actualizadas y con la información completa los medios y los instrumentos tecnológicos.


Ver texto completo de la Ley 1341 de 30 de julio de 2009 (Ley de TIC). icon ley134130072009.pdf


A propósito de la Ley de TIC, en el marco del Congreso ANDICOM, la Comisión de Regulación de Comunicaciones presentará la conferencia "Entorno regulatorio en el marco de la Ley de TIC" y por otra parte, la Superintendencia de Industria y Comercio SIC abordará el tema "Entorno de control y vigilancia en el marco de las reformas legales en materia de competencia y protección de usuarios".

El congreso ANDICOM se realizará del 28 al 30 de octubre en Cartagena de Indias. Mayores informes sobre ANDICOM: www.andicom.org.co. Teléfono: +57 1 6353538. E-mail: andicom2009@cintel.org.com

Fuente: http://derechoinformatico.ning.com
Comunidad del Dr. Guillermo Zamora.-

jueves, 16 de julio de 2009

EL PISHING COMO DELITO INFORMÁTICO.-

Algunos hemos escuchado el caso de la persona que le sustraen dinero de la cuenta bancaria realizando pagos de facturas telefónicas de CANTV a través de Internet , asumiendo de una vez que alguien nos ha robado nuestro login y password de acceso a la pagina web de la institución financiera a la que pertenecemos o en algunos casos acusando al mismo Banco de poseer empleados deshonestos, pero lo que desconocemos, igual que los funcionarios de INDEPABIS (antes INDECU), es que en la mayoría de estos casos nadie nos quita nada, sino que somos los propios usuarios quienes damos nuestros datos de acceso, no por mala fe sino por ignorancia, a través de un método poco conocido en Venezuela llamado Phishing.

El Phishing, que deriva de la palabra Fishing _pescar en inglés_ es considerado por el derecho como una modalidad de estafa que consiste en suplantar la identidad de una persona o institución, a los efectos de obtener información sensible de un tercero. Actualmente esta practica se le relaciona con medios electrónicos, ya que la principal forma de ejercerla es a través de Internet, pero su aplicación a través de llamadas telefónicas, sms y servicios postales se viene realizando desde hace mucho tiempo.

Supongamos que poseemos una cuenta bancaria en un Banco que presta servicios de Banca Electrónica a través de una página web cuyo nombre de dominio es “tubancoelectronico.com”. Usted posee un login y un password para poder acceder a su cuenta mediante internet y realizar pagos de servicios y/o transferencias a cuentas de terceros. Un día usted abre su cuenta de correo y recibe un correo de dicha institución que le indica que se requiere que usted confirme sus datos haciendo clic en un enlace (link) que lo lleva a la página web del Banco donde se le solicita que reingrese diversos datos personales como nombres y apellidos, cédula, dirección, login y password. Lo que realmente ha pasado es que usted ha sido víctima de Phishing.

El estafador envía un correo desde la dirección “atencionalcliente@tubancoelectronico.com”, este correo aunque posea al final un nombre de dominio valido no necesariamente demuestra que sea genuino ni que la institución fue el remitente, ya que existe software que disfraza las direcciones de correo. Posteriormente en el contenido del correo, el cual posee logo y colores del Banco, le incluyen un enlace (link) que lo redirecciona a una página falsa, que es idéntica a la original del Banco donde le solicitan que reingrese sus datos privados. Una vez que usted introduce sus datos los acaba de entregar a una base de datos automatizada que le reenviará los mismos al estafador, poniéndolo en posesión de su login y password.

Por lo antes narrado es muy importante que se tomen precauciones a la hora de utilizar servicios webs. Para determinar que la página es falsa se debe revisar en nuestro navegador (browser) la dirección del link, si la dirección es “tubancoelectronico.com” es real, pero en el caso del Phishing nos vamos a encontrar con direcciones como “tubancoelectronico.paginadelestafador.com”, es decir, estamos ante un subdominio del dominio principal “paginadelestafador.com”, el cual tiene en su host una copia fiel y exacta de la pagina web del banco. También existen casos en que a través de lenguajes de servidor se esconden los nombres de dominio, por lo que la mayoría de los navegadores (browsers) ya poseen filtros anti phishing. También es recomendable que se tenga instalados anti-virus legales en su computador que ayudan a detectar tanto los correos como las páginas que se utilizan para este delito.

Otro caso común de Phishing lo vemos todos los días en usuarios del conocido servicio de mensajería instantánea Microsoft Messenger. Existen unos supuestos servicios que indican a los usuarios del MSN si alguno de sus contactos lo ha bloqueado o borrado, como por ejemplo “miraquientebloqueo.com”, “notequieren.com”, “tumamateodia.com”, etc. Primero debemos destacar que estos servicios no pueden afirmar si alguien nos bloqueó o borró de su lista de contactos, pues el API del servicio MSN no lo permite. Lo que estos servicios hacen es algo que el mismo MSN puede decirnos, ingresar a nuestra lista de contactos y ver las fechas de las últimas conexiones de los mismos. Mediante este procedimiento el presume que el contacto que tiene más de 3 meses sin conectarse te ha borrado o bloqueado. La verdadera función de estas páginas web es robar el login y password de acceso de nuestro MSN para enviar publicidad tipo SPAM mediante el mismo servicio de mensajería instantánea y mediante el servicio de correo Hotmail. En mi caso, sé cada vez que alguien usa uno de estos servicios porque en mi MSN se abre una ventana enviándome mensajes y publicidad pornográfica en nombre del contacto que introdujo sus datos.

Existen diversas reglas o normas de conductas que debemos optar para proteger nuestros datos al momento de usar la Internet, primero sólo acceder a las páginas web escribiendo directamente el nombre de dominio en nuestro navegador (browser), nunca por links ni por accesos directos, pues estos pueden redireccionarnos a destinos falsos; y la más importante de todas es nunca dar nuestros datos a nadie o a ningún sistema automatizado, y en caso de duda llamar telefónicamente a la empresa o institución que lo solicita para verificar la autenticidad del requisito.

Medidas para evitar ser víctima del pishing:

http://www.nic.ar/phishing.pdf


Fuente: derechoinformatico.ning.comJustificar a ambos lados

domingo, 5 de julio de 2009

PERSECUCIÓN EN EL ÁMBITO LABORAL SERÁ PENADA

En los últimos cinco años, el Ministerio de Trabajo recibió 17 denuncias por este tema. Son muy pocos los que se animan a contarlo, por temor a perder el empleo.

Adquiere las formas más diversas, pero aún disfrazadas terminan siendo acoso sexual laboral o docente. Un proyecto de ley ya tiene media sanción, y de ser aprobado penaría al victimario o la empresa que no tome medidas. Temen mal uso para beneficio propio.

Puede aparecer como un chantaje: "Si te quedás esta noche conmigo, puedo conseguirte un aumento de sueldo o recomendarte para un puesto mejor". Puede adquirir la forma de una amenaza: "Si no cedés, voy a hablar con tu marido (o tu mujer, o el jefe o los compañeros) e inventar cualquier cosa para dejarte mal parado/a". Puede prescindir de palabras y decir presente con un roce intencional, un acercamiento impropio o un contacto físico desubicado. Puede, incluso, asomar de manera mucho más soslayada, casi inconsciente, bajo la apariencia de una broma sencilla, inocente. Sin embargo, el acoso sexual nunca es inocuo.

Según un proyecto de ley que ya fue aprobado por el Senado y ahora espera el sí de Diputados, cualquiera de esas situaciones puede catalogarse como tal. El tema, antiguo, común, ignorado, ha sido carne de debate durante años pero, finalmente, en esta legislatura podría ver la luz. Luego de una ardua discusión que durante meses mantuvieron gobierno, trabajadores y empresarios, se llegó a un consensuado proyecto de ley que espera legislar sobre el acoso sexual en el trabajo y en la relación alumno-docente. Con media sanción en el bolsillo, y acuerdo de todas las partes involucradas, su promulgación es más probable que nunca.


De aprobarse, cualquiera de los escenarios mencionados podrán derivar, investigación mediante, en sanciones de diversa índole, que van desde el despido del acosador a la indemnización económica para la víctima.

Tanto desde el sector empresarial como desde el de los trabajadores reconocen que el proyecto es perfectible. El mayor miedo es el uso inapropiado que pueda dársele a la ley, por ejemplo de parte de empleados que deseen dañar a un compañero o jefe, o a la misma empresa. Por otro lado, admiten que ninguna reglamentación está libre de mal uso, y que ese no puede ser un obstáculo para legislar.

El consenso: estas situaciones -"duras", "denigrantes", capaces de hacer "enfermar" a las víctimas, que en general terminan renunciando a sus puestos para no soportar más el acoso, según afirmaron consultados empapados en el tema- existen "desde que el mundo es mundo", y ya es tiempo de comenzar a desincentivarlas, en pos de un ambiente de trabajo más saludable.

"ALGO HABRÁ HECHO".

Desde mediados de 2004, fecha en que comenzó a llevarse registro, la Inspección General de Trabajo (IGT) del Ministerio de Trabajo y Seguridad Social (MTSS) recibió 17 denuncias por acoso sexual en ámbitos laborales. Según detalla la directora del órgano, María Narducci, se dio trámite a tres denuncias en 2005, tres más en 2006, dos en 2007, cinco en 2008 y cuatro en lo que va de 2009. En 2004 no hubo ninguna. Los sectores involucrados fueron: gastronómico, industrial, agroindustrial, actividad marítima, comercio y servicios (estos dos últimos por lejos los más reiterados).

Las cifras generan gusto a poco para un universo tan vasto como el de los uruguayos activos, pero los involucrados recuerdan que el tema "es muy delicado", y que no sólo hay reticencia a la denuncia por miedo al "qué dirán", sino por desconocimiento; hay quienes aguantan asumiendo que nada se puede hacer. Sin embargo, aún sin ley, algo se puede. Hoy el tema se regula aplicando la normativa nacional e internacional no específica sobre acoso sexual, como la ley 16.045 o el decreto 37/1997, que prohiben la discriminación laboral por género. Además, desde 2006 "existe un protocolo de actuación inspectiva para las denuncias" sobre estas situaciones y la propia IGT tiene procedimientos a seguir, explica la abogada del órgano Adriana Adano, integrante de la Comisión Tripartita de Igualdad de Oportunidades y Trato en el Empleo que elaboró el proyecto.

Con menos formalismos, las denuncias llegan a todos lados. Carmen Beramendi, directora del Instituto Nacional de las Mujeres (INM) del Ministerio de Desarrollo Social (Mides), ha recibido decenas, tanto como ha atestiguado casos que recuerda de otrora. "Estuve directamente vinculada a situaciones muy terribles, abusivas, en las que alguien aprovechaba su situación de encargado para intentar obtener un favor sexual a cambio de interceder para conseguirle un cargo mayor o concretamente, como mucha gente trabajaba a destajo, ponerle como que marcaba más (tiempo). Eso era terrible. Y en aquel momento no sólo no se reconocía el tema, sino que en general, y eso es lo que más ocurre, se invertía el razonamiento y se colocaba el foco en la mujer: `qué habrá hecho ella` para que le suceda eso".

El "algo habrá hecho" se cuela fácilmente cuando hay sexo involucrado. Porque además, haciendo a un lado los escenarios más concretos (como los chantajes, las amenazas o el abuso físico), hay un extenso abanico de situaciones más difusas que también pueden configurar acoso sexual. Ejemplo 1: un empleado varón entra a trabajar a un ambiente muy femenino, lleno de mujeres, por lo que se convierte en víctima constante de bromas y tomadas de pelo que lo llevan a sentirse incómodo. Ejemplo 2: un grupo de varones llama a una compañera para mostrarle fotos pornográficas en una computadora, acompañando el hecho con comentarios obscenos, lo que genera gran molestia en la mujer.

El acoso puede darse entre personas de igual o distinto sexo -lo más común es de hombres a mujeres-, puede haber una relación de jerarquía o no -la mayoría de los casos denunciados en la IGT correspondían a un acoso horizontal, entre pares-, puede ser directo o "entrelíneas", voluntario o inconsciente. ¿Cómo detectarlo? El proyecto de ley lo define como "todo comportamiento de naturaleza sexual, realizado por persona de igual o distinto sexo, no deseado por la persona a la que va dirigido y cuyo rechazo le produzca o amenace con producirle un perjuicio en su situación laboral o en su relación docente, o cree un ambiente de trabajo intimidatorio, hostil o humillante para quien lo recibe". La Intendencia de Montevideo, pionera al incorporar la figura de acoso sexual en su digesto, lo sintetizaba así en una campaña de difusión interna: "Si te molesta, es acoso".

Por eso, no se tipifica como tal un juego normal y consensuado de seducción entre dos compañeros de trabajo, que es uno de los primeros errores que se producen. "Una vez leí que en un debate similar en México, un legislador dijo: `Nos están haciendo perder una de las cosas más lindas de la vida`. Quien dijo eso no entendía bien de qué se trata. Lo dijo desde la ignorancia de lo que produce el acoso en quien lo sufre. Acá hablamos de situaciones que generan angustia. Yo he conocido mujeres que llegaron a enfermarse", ilustra Beramendi.

Tener un pasado romántico en común con el acosador no lo exime de sanciones. O sea, si una vez terminada una relación de pareja entre dos compañeros, o entre jefe/a y subordinada/o, uno de los dos se rehúsa a cortar el vínculo e insiste con volver al punto de hacer insostenible la situación en el trabajo, se puede configurar acoso sexual.

RESPONSABLES.

¿Cómo probarlo? Esa es el área más fangosa del asunto, ya que generalmente estas circunstancias carecen de testigos. La mayoría de los casos ocurre en ambientes aislados, donde interactúa poca gente o donde es posible ocultar ese proceder. Las trabajadoras domésticas engrosan la lista, al igual que "el sector de la pesca y los frigoríficos", dice Ofelia Ogara, de la Comisión de Equidad y Género del Pit-Cnt y representante de los trabajadores en la Tripartita. "Tenemos claro que es tan difícil obtener pruebas que muchas personas sólo consultan y no denuncian", añade.

El proyecto de ley prevé una investigación a cargo de la empresa, o bien de la IGT, también receptor de las denuncias, donde trabajan abogados especializados en el tema. Narducci, directora del organismo, admite las dificultades: "El acosador, si realmente lo es, tendrá especial cuidado de poner en evidencia su intención (...). Además, si ocupa un cargo de jerarquía, obtener el apoyo de personas dispuestas a brindar su testimonio es aún más difícil por el temor a perder el trabajo". Por eso, la norma dicta que en caso de que se recurra a testigos -cada lado puede presentar hasta cinco- la información sobre éstos deberá reservarse e incluso no serán identificados en el expediente.

Si logra probarse, las consecuencias diferirán de acuerdo a la gravedad de la situación. El acosador (o la acosadora) podrá ser despedido "por notoria mala conducta". La víctima podrá reclamar una indemnización mínima equivalente a seis sueldos o, si así lo prefiere, considerarse indirectamente despedido/a, por lo que deberá sumar esa indemnización especial a la común. Para Ogara, este punto es un logro ya que en general las víctimas de acoso terminan renunciando, perdiendo todo derecho, aunque admite que se hubiera preferido una indemnización más alta.

¿Quién paga? "El responsable", dice el proyecto. Léase el acosador, o bien la empresa, si es que jerarcas estaban al tanto de la situación y no hicieron nada para revertirla. Esa fue una de las modificaciones que estableció el sector empresarial para esta ley. Proyectos anteriores ponían al empleador como responsable ante cualquier mala conducta que se diera dentro de la compañía, "lo que nos parecía muy grave", apunta Laura Acuña, representante de las cámaras empresariales en la Tripartita, quien a su vez admite que el sector no ha realizado un "diagnóstico" de la cantidad o gravedad de los casos de acoso sexual laboral y confiesa que no lo ven como "una problemática esencial", pero sí "una conducta que lesiona las relaciones laborales".

cuestión de poder. La mayor preocupación del empresariado reside en el mal uso que pueda darse a la ley. Beramendi, quien como integrante del gobierno también participó en la realización del proyecto, opina que ninguna norma está exenta de esa práctica. "Me acuerdo de un debate que se produjo en televisión cuando se planteó el primer proyecto sobre acoso sexual. Un diputado me dijo que eso podría ser aprovechado por una mala trabajadora para ser echada (con más beneficios). Pero eso podría suceder en cualquier caso. `Usted me está hablando del margen de una ley, que puede estar presente en ésta como en cualquier otra, sin embargo este argumento sólo se lo escuché ahora`, le dije". De acuerdo al proyecto, si tras la investigación se prueba engaño, el denunciante podrá ser despedido y pasible de acciones penales. Desde el Pit-Cnt, Ogara comparte que debe haber penas en caso de falsedad, pero apunta: "Pensamos que no habrá un aprovechamiento de este tipo porque conocemos la realidad; la mujer que llega a denunciar acoso lo hace en una situación terrible, señalada con el dedo por los compañeros de trabajo, por la gente que la conoce, por la pareja".

Los efectos emocionales del acoso son un capítulo aparte. La psicóloga Ana Laura Cianci, directora técnica de la consultora Curbelo & Cianci, tuvo su primer acercamiento al tema cuando debió coordinar una jornada sobre acoso sexual a pedido de una empresa cliente, en la cual existió un episodio de este tipo. Para ella, está claro que en estas situaciones hay siempre presente una cuestión de poder. "El acoso sexual está vinculado con la impotencia, el temor, la humillación. Siempre hay una relación de poder, no necesariamente jerárquico. Alguien tiene el poder de echarte, de chantajearte, de dejarte pegado. Hay miedo a perder el trabajo y el estatus social". En ocasiones, incluso, el acosador ni siquiera tiene un interés sexual, sino que desea demostrar u ostentar su posición, o lo utiliza para menoscabar a un colega que está peleándole un puesto.

Cianci notó que muchas veces el acosado cae en la trampa de minimizar la situación -"bueno, es un chiste, fue una vez, no es importante"- y resignarse por dudas y temor -"si denuncio, quedo como un/a histérico/a, tal vez soy yo que estoy interpretando mal"-.

La incomodidad enciende la luz roja. Cabe recordar el eslogan de campaña de la IMM: "Si te molesta, es acoso. Si te molesta, decilo".

Hay "muchos casos" en centros educativos

Si bien tradicionalmente el foco legal se ha orientado hacia el acoso sexual en el trabajo, el proyecto de ley actual también se refiere a episodios que puedan darse en la relación alumno-docente.

María Elena Martínez, directora de Derechos Humanos del Ministerio de Educación y Cultura, señala que cuando se redactó el documento "se pensó que era un caso lo más similar posible (al escenario laboral), porque se trata de un lugar donde hay mucha gente junta trabajando y una situación de subordinación", razón por la que se aprovechó para incluir esa posibilidad, sin olvidar que "en el ámbito educativo está el ingrediente de que las víctimas de acoso pueden ser menores de 15 años, con lo cual cualquier tipo de acceso sexual, aunque sea consentido, se considera violación. Entonces veíamos interesante prever la situación".

Aunque no hay ningún tipo de estadística, "se sabe de muchos casos", asegura Martínez. Actualmente, las denuncias pueden realizarse en la dirección de los mismos centros, o en los consejos de educación correspondientes. Al igual que en el acoso sexual laboral, el proyecto establece que debe investigarse y, en caso de confirmarse, el docente será sancionado, y el alumno podrá recibir una indemnización equivalente a seis sueldos del profesor o trabajador responsable. También se maneja la posibilidad de una falsa denuncia. "No hay que descontar que a veces, para vengarse de situaciones y perjudicar a un profesor, hay adolescentes que denuncian por acoso. Han habido casos. Es difícil, y fue planteado por eso", dice la funcionaria del MEC. Tampoco se desconoce que pueden existir casos a la inversa: acoso del estudiante hacia el profesor. De hecho, admite Martínez, las falsas denuncias pueden ocurrir a partir de esas situaciones. Pero no es algo que contemple el proyecto.

Para la psicóloga Ana Laura Cianci, en estos episodios vuelve a ser central la relación de poder. "Es más grave, porque el vínculo es equiparable al de médico-paciente; aunque sea adulto, el alumno está en una relación experimental, en una posición de inferioridad, como pidiéndole al docente `ayudame`, `atendeme`. La situación es más compleja, y mucho más grave".

¿Ha visto episodios en su ÁMBITO LABORAL?

"Fui testigo de dos situaciones de acoso en una empresa donde trabajé. Ambas mujeres acosadas por sus respectivos jefes. Todo el mundo lo sabía (hasta el gerente general) y nadie actuó. Las dos siguen trabajando dependiendo de ellos... una tortura. Aprendieron a bancársela marcando el límite cada día. Es muy duro, yo no hubiera aguantado y seguro renunciaba mucho antes. Pero a veces la necesidad tiene cara de hereje y cuando el trabajo es bueno, pagan bien, y se tiene un hogar que mantener... no se puede tomar esa decisión". Mae, 32 años, Lic. en Sistemas.

"Sí. En mi trabajo, un directivo cuando yo bajaba del ascensor, me toco el trasero aprovechando que ya se cerraba la puerta. Qué asco me dio, y qué impotencia. Si lo decía, lo más probable era que me echaran a mí por la fuerza política que él tiene. Solicité hablar con el director administrativo por el tema, y está `tan ocupado` que nunca me atendió. Y así quedé yo, con mi bronca, calladita la boca sin poder hablar con nadie". Graciela, 49 años, empleada.

"No, y no tiene sentido la ley". Darío, 37 años, docente.

"Sí, hace unos años en el trabajo". Paola, 25, administrativa.

"No me ha pasado, he conocido casos, casi siempre confusos. Pero considero que esa ley podría dar lugar a falsas denuncias de estudiantes, ya que es habitual, hoy día, que éstos agredan de diferentes maneras a los docentes como represalia ante calificaciones que no aceptan u observaciones a su conducta". Silvia, 59 años, docente.

"Sí. En mi trabajo, por un compañero, aunque no trabajaba en mi área". Rosana, 32, administrativa.

"En el instituto secundario al cual concurro actualmente, hay un profesor que tiene tendencia a insinuársele a mis compañeras, somos varias mujeres y un solo varón en clase. Además, este docente hace alusiones a chistes sexuales con el compañero varón de nuestra clase. Mis compañeras probablemente no hayan notado que eso sea acoso sexual, pero el profesor se sienta en un banco contiguo al de la chica, toma su mano y se la acaricia. Esto me ha indignado, ya que las compañeras que reciben estas `atenciones` por parte del mencionado docente son las que tienen las calificaciones más altas". Andrea, 21 años, estudiante.

"Yo más de una vez fui acosado por mi jefa de trabajo... pero nunca tuve el valor de denunciar estos acontecimientos por miedo a perder mi empleo ya que tengo dos chicos para mantener". Diego, 28, auxiliar contable.
Cuarto intento para una ley

Esta es la cuarta vez que un proyecto sobre acoso sexual en el trabajo llega al Parlamento. Tras el fracaso de los anteriores en 1997, 2000 y 2008, la senadora Margarita Percovich (FA) elaboró el último, que se envió a la Comisión Tripartita de Igualdad de Oportunidades y Trato en el Empleo, integrada por gobierno, empresarios y trabajadores. Como explica la abogada de la Inspección General de Trabajo Adriana Adano, "tras largas instancias de trabajo y diferentes negociaciones, se arribó al proyecto acordado", que hoy se estudia en Diputados.

Todos los sectores admiten que el documento necesitó se cediera en algún punto, por lo que no abarca el 100% de lo que cada uno habría deseado. Sin embargo, destacan como principal valor que sea un proyecto de consenso.

Al respecto, Laura Acuña, integrante de la Tripartita por las cámaras empresariales, aclara que el sector únicamente respaldará la ley si permanece incambiada. "Cualquier retoque que se le haga en el Parlamento implicaría que deja de ser el proyecto acordado".

Fuente: El País digital, domingo 5 de julio de 2009.-