{"id":473,"date":"2018-04-10T09:40:12","date_gmt":"2018-04-10T14:40:12","guid":{"rendered":"http:\/\/si.uniblog.uo.edu.cu\/?p=473"},"modified":"2018-05-07T19:29:22","modified_gmt":"2018-05-07T19:29:22","slug":"facebook-app-privacidad","status":"publish","type":"post","link":"https:\/\/blogs.uo.edu.cu\/seginf\/?p=473","title":{"rendered":"Facebook, Apps, privacidad y un repaso de la letra chica"},"content":{"rendered":"<div style=\"text-align: justify\"><a title=\"\" href=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/05\/riesgo_senal.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-476 size-medium\" style=\"margin-left: 5px;margin-right: 5px\" src=\"http:\/\/si.uniblog.uo.edu.cu\/files\/2018\/04\/riesgo_senal-300x258.jpg\" alt=\"riesgo_senal\" width=\"244\" height=\"209\" \/><\/a>El presente art\u00edculo fue tomado del prestigioso Blog en temas de seguridad inform\u00e1tica Segu-Info de la Rep\u00fablica Argentina, en el art\u00edculo una vez m\u00e1s se pone al desnudo los peligros que presentan las redes sociales para el quehacer cotidiano de las personas y los subterfugios legales que se utilizan para evitar que una demanda impacte sobre su imagen. La lectura de este art\u00edculo seguramente brindar\u00e1 ense\u00f1anzas sobre cuestiones que hoy pasamos por alto.<\/div>\n<p><!--more--><\/p>\n<div style=\"text-align: right\"><i>Por Abog. Marcelo Temperini (*)<\/i><\/div>\n<p style=\"text-align: justify\">Mucho se ha dicho en las \u00faltimas semanas sobre Facebook, aplicaciones, datos vendidos, datos comprados, big data, due\u00f1os de empresas que salen a pedir disculpas y otras yerbas.<\/p>\n<p style=\"text-align: justify\">En este breve art\u00edculo intentar\u00e9 resumir la situaci\u00f3n jur\u00eddica de un usuario tradicional de Facebook (y que podr\u00eda aplicarse tranquilamente a cualquier otra red social), buscando analizar todo aquello que aceptamos (y lo que no) relacionado a las aplicaciones que tanto han dado que hablar.<\/p>\n<p style=\"text-align: justify\">Existe una interesante ingenier\u00eda contractual detr\u00e1s de estas grandes empresas, por lo que su comprensi\u00f3n no ser\u00e1 tan sencilla -parte de la estrategia jur\u00eddica, es cansar al usuario y contar que por pereza igualmente aceptar\u00e9 todo lo que se le proponga-. Comenzaremos por el contrato mayor (el tronco del \u00e1rbol) y luego iremos bajando por las ramas hasta llegar a las naranjas (o limones para algunos).<\/p>\n<p style=\"text-align: justify\">En el contrato general de Facebook, denominado \u201cDeclaraci\u00f3n de derechos y responsabilidades\u201d (DDR), segundo p\u00e1rrafo, se afirma algo que ser\u00e1 aplicable para el objetivo de este art\u00edculo:<\/p>\n<blockquote style=\"text-align: justify\"><p><span style=\"font-size: x-small\">Dado que Facebook proporciona una amplia variedad de Servicios, es posible que te pidamos que revises y aceptes condiciones complementarias que se apliquen a tu interacci\u00f3n con una aplicaci\u00f3n, un producto o un servicio espec\u00edficos. En caso de discrepancias entre dichas condiciones complementarias y esta DDR, prevalecer\u00e1n las condiciones complementarias asociadas a la aplicaci\u00f3n, el producto o el servicio respecto del uso que hagas de ellos y en la medida en que exista una discrepancia.<\/span><\/p><\/blockquote>\n<p style=\"text-align: justify\"><b>Nota: lee la letra chica. <\/b><\/p>\n<p style=\"text-align: justify\">Desde el punto de vista jur\u00eddico, parecer\u00eda que las regulaciones de las aplicaciones son \u201ccondiciones complementarias\u201d, o sea, que complementan el contrato principal si es que algo no estuviera regulado. Sin embargo, dicha cl\u00e1usula lo que hace es determinar la subsidiariedad del contrato principal de Facebook, indicando al usuario que si el contrato dispuesto por alguna aplicaci\u00f3n establece algo distinto (discrepancias) a las DDR, se considerar\u00e1n como v\u00e1lidas las condiciones estipuladas en el contrato de la aplicaci\u00f3n. Para hacerlo m\u00e1s sencillo, se aplica la regla que el contrato especial mata contrato general, haciendo que las DDR funcionen como regulaci\u00f3n de fondo, siempre y cuando no existan otras<\/p>\n<p style=\"text-align: justify\">La primer secci\u00f3n de estas DDR es la <a href=\"https:\/\/www.facebook.com\/about\/privacy\/\" target=\"_blank\" rel=\"noopener\">Privacidad<\/a>, cuya regulaci\u00f3n es tan extensa que por cuestiones de practicidad (y para que sea m\u00e1s f\u00e1cil su modificaci\u00f3n\/explicaci\u00f3n a los usuarios) se suele reenviar a otro subcontrato (<a href=\"https:\/\/www.facebook.com\/about\/privacy\/\" target=\"_blank\" rel=\"noopener\">Pol\u00edtica de Privacidad<\/a>) dedicado exclusivamente a este tema. Esta estrategia de hacer una explicaci\u00f3n \u201camigable\u201d para los usuarios (sumado a la estrategia de la redacci\u00f3n extensa) tambi\u00e9n esconde una trampa jur\u00eddica: la falta de precisi\u00f3n de sus cl\u00e1usulas.<\/p>\n<p style=\"text-align: justify\">Dentro de las Pol\u00edtica de Privacidad, secci\u00f3n \u00bfC\u00f3mo se comparte esta informaci\u00f3n? existe un apartado especial dedicado a: Aplicaciones, sitios web e integraciones de terceros en nuestros Servicios o que usan nuestros Servicios, en las que se afirma:<\/p>\n<blockquote class=\"tr_bq\" style=\"text-align: justify\"><p><span style=\"font-size: x-small\">Cuando usas aplicaciones, sitios web u otros servicios de terceros que usan nuestros Servicios o est\u00e1n integrados en ellos, estas plataformas pueden recibir informaci\u00f3n acerca de tus publicaciones o de tu contenido compartido. Por ejemplo, cuando juegas a un juego con tus amigos de Facebook o usas los botones \u00abComentar\u00bb o \u00abCompartir\u00bb de Facebook en un sitio web, es posible que el sitio web o el desarrollador del juego reciban informaci\u00f3n sobre tus actividades en el juego o un comentario o enlace que compartas en Facebook desde su sitio web. Por otra parte, cuando descargas o usas dichos servicios de terceros, estos pueden tener acceso a tu perfil p\u00fablico, que incluye tu nombre de usuario o identificador de usuario, tu rango de edad, tu pa\u00eds e idioma, tu lista de amigos y cualquier otro dato que compartas con ellos. La informaci\u00f3n que recopilan las aplicaciones, los sitios web o los servicios integrados est\u00e1 sujeta a sus propias condiciones y pol\u00edticas. <\/span><\/p><\/blockquote>\n<p style=\"text-align: justify\">De forma muy amistosa y divertida (y con colores), se le informa al usuario que las plataformas \u201cpueden\u201d -desde el punto de vista jur\u00eddico es casi una afirmaci\u00f3n pero dicho de forma diplom\u00e1tica- recibir informaci\u00f3n acerca de sus publicaciones y contenidos compartidos. Al finalizar -por si hasta el momento nos hab\u00eda quedado alguna duda- nuevamente se nos refresca que los datos recopilados por estos terceros, se sujetan a las propias condiciones y pol\u00edticas establecidas por ellos.<\/p>\n<p style=\"text-align: justify\">Continuando con la secci\u00f3n 2 del DDR sobre \u201cContenido e informaci\u00f3n compartidos\u201d, podemos encontrar una de las cl\u00e1usulas madres sobre la cesi\u00f3n de licencias sobre los contenidos.<\/p>\n<blockquote class=\"tr_bq\" style=\"text-align: justify\"><p><span style=\"font-size: x-small\">Eres el propietario de todo el contenido y la informaci\u00f3n que publicas en Facebook y puedes controlar c\u00f3mo se comparte a trav\u00e9s de la configuraci\u00f3n de la privacidad y de las aplicaciones. Asimismo:<\/span><br \/>\n<span style=\"font-size: x-small\">1. En el caso de contenido protegido por derechos de propiedad intelectual, como fotos y videos (\u00abcontenido de PI\u00bb), nos concedes espec\u00edficamente el siguiente permiso, de acuerdo con la configuraci\u00f3n de la privacidad y de las aplicaciones: nos concedes una licencia no exclusiva, transferible, con derechos de sublicencia, libre de regal\u00edas y aplicable en todo el mundo para utilizar cualquier contenido de PI que publiques en Facebook o en conexi\u00f3n con Facebook (\u00abLicencia de PI\u00bb). Esta Licencia de PI finaliza cuando eliminas tu contenido de PI o tu cuenta, salvo si el contenido se comparti\u00f3 con terceros y estos no lo eliminaron.<\/span><\/p><\/blockquote>\n<p style=\"text-align: justify\">Esta es la cl\u00e1usula regula la propiedad intelectual (PI) sobre los contenidos, y es la que b\u00e1sicamente hace posible la propia existencia de cualquier servicio 2.0, toda vez que de no existir la cesi\u00f3n de licencias sobre los todos contenidos del usuario (de los cu\u00e1les el usuario declara tener los derechos suficientes para cederlas) tornar\u00eda jur\u00eddicamente imposible la existencia de todo el sistema. Sobre este tema y la explicaci\u00f3n sobre las caracter\u00edsticas de las licencias, remito a una antigua investigaci\u00f3n que realic\u00e9 analizando las licencias en servicios Cloud Computing.<\/p>\n<p style=\"text-align: justify\">No obstante, es interesante hacer notar c\u00f3mo en la redacci\u00f3n se sujeta la propia cl\u00e1usula a la \u201cconfiguraci\u00f3n\u201d de privacidad y de las aplicaciones que tenga el propio usuario. Como detalle jur\u00eddico, hago notar que otras empresas al menos limitan la finalidad de estas licencias (es decir, limitar para qu\u00e9 pueden ser utilizadas), como Google, que regula que la licencia cedida ser\u00e1 limitada \u201coperar, promocionar y mejorar nuestros Servicios, y para desarrollar otros nuevos\u201d. Si bien la interpretaci\u00f3n jur\u00eddica de esto puede ser amplio (la f\u00f3rmula de \u201cmejorar nuestros servicios\u201d es bastante laxa), al menos es una limitaci\u00f3n que podr\u00e1 darnos alg\u00fan derecho a reclamo si descubrimos que nuestros datos est\u00e1n siendo utilizados para finalidades totalmente distintas a una red social. En cambio, si vuelven a leer la \u00faltima cl\u00e1usula transcripta sobre PI, Facebook directamente no limita su uso y afirma que la licencia es para \u201cutilizar cualquier contenido de PI que publiques&#8230;\u201d. Si se pregunta si en la regulaci\u00f3n de las Pol\u00edticas de Privacidad existe alg\u00fan tipo de limitaci\u00f3n sobre la finalidad de la cesi\u00f3n, desde ya les adelanto que tampoco existe.<\/p>\n<p style=\"text-align: justify\">En la misma secci\u00f3n -Contenido e informaci\u00f3n compartidos-, pero dos cl\u00e1usulas m\u00e1s adelante, encontramos una nueva referencia espec\u00edfica para la situaci\u00f3n jur\u00eddica especial de las aplicaciones.<\/p>\n<blockquote class=\"tr_bq\" style=\"text-align: justify\"><p><span style=\"font-size: x-small\">3. Cuando utilizas una aplicaci\u00f3n, esta puede solicitarte permiso para acceder a tu contenido e informaci\u00f3n, y al contenido y a la informaci\u00f3n que otros compartieron contigo. Exigimos que las aplicaciones respeten tu privacidad, y tu acuerdo con la aplicaci\u00f3n controlar\u00e1 el modo en el que esta use, almacene y transfiera dicho contenido e informaci\u00f3n. (Para obtener m\u00e1s informaci\u00f3n sobre la plataforma, incluido el modo de controlar la informaci\u00f3n que otras personas pueden compartir con las aplicaciones, lee nuestra Pol\u00edtica de datos y la p\u00e1gina de la plataforma).<\/span><\/p><\/blockquote>\n<p style=\"text-align: justify\">Hasta este punto, el lector podr\u00e1 ir comprendiendo que Facebook nos advierte (\u00bfEl que avisa no traiciona?) en reiteradas ocasiones sobre las aplicaciones y sus anunciados contratos especiales. Tras tantas advertencias algunos lectores podr\u00e1n pensar&#8230; en el fondo son buena gente y les preocupa la privacidad de sus usuarios (si no, no nos merecen&#8230;). Sin embargo, desde el punto de vista jur\u00eddico mezclado con opini\u00f3n personal, tanta advertencia tiene m\u00e1s aroma a \u201cexclusi\u00f3n de responsabilidad jur\u00eddica\u201d que a \u201cnos preocupamos mucho por tu privacidad\u201d.<\/p>\n<p style=\"text-align: justify\">Para acceder a estos anunciados contratos, basta con ir al propio buscador de Facebook (donde usted suele buscar alguna amistad), escribir alguna palabra que le interesa -hor\u00f3scopos, poker, f\u00fatbol, etc-, y filtrar los resultados para que s\u00f3lo se muestren las aplicaciones (podr\u00edamos tambi\u00e9n filtrar para que s\u00f3lo se muestren lugares, grupos, etc). Para nuestro an\u00e1lisis, decidimos buscar \u201cpoker\u201d y analizar la primera de las opciones que se nos propone, un tal \u201cPoker Heat\u201d, aprovechando en que el tema se pone cada vez m\u00e1s caliente.<\/p>\n<div class=\"separator\" style=\"clear: both;text-align: justify\"><\/div>\n<div class=\"separator\" style=\"clear: both;text-align: center\"><a href=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/05\/facebook-poker-300x226-1.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-475 size-medium\" style=\"text-align: justify\" src=\"http:\/\/si.uniblog.uo.edu.cu\/files\/2018\/04\/facebook-poker-300x226.png\" alt=\"facebook-poker\" width=\"300\" height=\"226\" \/><\/a><\/div>\n<div class=\"separator\" style=\"clear: both;text-align: justify\"><\/div>\n<p style=\"text-align: justify\">Facebook nos indica inicialmente que dicha app tendr\u00e1 acceso a mi nombre, edad, pa\u00eds, foto de perfil, sexo e idioma y \u201cotra informaci\u00f3n p\u00fablica\u201d -ven\u00edamos bien indicando con precisi\u00f3n los datos cedidos hasta que la f\u00f3rmula final termina con el encanto&#8230;. Es decir, en principio brindar\u00edamos a cambio de jugar al p\u00f3ker, seis datos b\u00e1sicos m\u00e1s esta peligrosa cl\u00e1usula abierta de \u201cotra informaci\u00f3n p\u00fablica\u201d. Sin embargo, a rengl\u00f3n siguiente, se afirma: \u201cAl continuar, aceptas las <a href=\"https:\/\/www.playtika.com\/terms-service\" target=\"_blank\" rel=\"noopener\">Condiciones del servicio<\/a> y la <a href=\"https:\/\/www.playtika.com\/privacy-policy\" target=\"_blank\" rel=\"noopener\">Pol\u00edtica de privacidad de Poker Heat<\/a>\u201d.<\/p>\n<p>Finalmente nos encontramos con dos nuevos grandes contratos (agradezcan el ingl\u00e9s, podr\u00edan estar en alem\u00e1n). En las Pol\u00edticas de Privacidad, la empresa creadora de este juego nos informa que recolecta distintos tipos de informaci\u00f3n: personal y no personal. Entre la informaci\u00f3n personal, la empresa declara que obtendr\u00e1:<\/p>\n<blockquote class=\"tr_bq\" style=\"text-align: justify\"><p><span style=\"font-size: x-small\">(1) Your first and last name (or the name you have associated with your device);<\/span><br \/>\n<span style=\"font-size: x-small\">(2) Your social network or third party service user identification number (like your Facebook ID number), which is linked to publicly-available information like your name and profile photo (including the social network ID numbers and other public data of your friends);<\/span><br \/>\n<span style=\"font-size: x-small\">(3) Your mobile device\u2019s unique identifier (UDID);<\/span><br \/>\n<span style=\"font-size: x-small\">(4) Your telephone number; <\/span><br \/>\n<span style=\"font-size: x-small\">(5) Transaction identifiers for purchases; <\/span><br \/>\n<span style=\"font-size: x-small\">(6) Your email address used to login the social network; <\/span><br \/>\n<span style=\"font-size: x-small\">(7) Your profile picture or its URL; or <\/span><br \/>\n<span style=\"font-size: x-small\">(8) Any other relevant information included in your application, social network or other online profile.<\/span><\/p><\/blockquote>\n<p style=\"text-align: justify\">En el punto 2, se informa que recolectar\u00e1 nuestro ID de Facebook, el cu\u00e1l est\u00e1 vinculado -y por lo tanto tambi\u00e9n se recolectar\u00e1- con toda informaci\u00f3n disponible en modo p\u00fablico del usuario, as\u00ed como toda otra informaci\u00f3n p\u00fablica de tus amigos. Si, \u201ctoda otra informaci\u00f3n p\u00fablica de tus amigos\u201d implica al menos, nombre, apellido, foto de perfil y toda aquella informaci\u00f3n p\u00fablica que tenga cualquiera de tus amigos en Facebook. Adem\u00e1s recolectar\u00e1n otros datos que no estaban en la lista inicial prometida por Facebook, tales como nuestro correo electr\u00f3nico utilizado en la red social, nuestro n\u00famero de tel\u00e9fono, entre otros datos.<\/p>\n<p>Sin embargo, como dir\u00edan los animadores de un viejo programa de televentas, \u201cy eso no es todo\u201d. El contrato de privacidad contin\u00faa con otra secci\u00f3n, sobre la recolecci\u00f3n de informaci\u00f3n no personal (dudo que el concepto se ajuste a lo establecido a la <a href=\"http:\/\/servicios.infoleg.gob.ar\/infolegInternet\/anexos\/60000-64999\/64790\/texact.htm\" target=\"_blank\" rel=\"noopener\">Ley de Protecci\u00f3n de Datos Personales N\u00ba 25.326<\/a>). Seg\u00fan la empresa, con este tipo de informaci\u00f3n, ellos no podr\u00e1n contactarnos o identificarnos, as\u00ed que podemos quedarnos tranquilos&#8230; \u00bfSer\u00e1?. El listado de la informaci\u00f3n no personal que recolectar\u00e1n cuenta con:<\/p>\n<blockquote class=\"tr_bq\" style=\"text-align: justify\"><p><span style=\"font-size: x-small\">(1) Your age and date of birth;<\/span><br \/>\n<span style=\"font-size: x-small\">(2) Your gender;<\/span><br \/>\n<span style=\"font-size: x-small\">(3) Information about the hardware you may own;<\/span><br \/>\n<span style=\"font-size: x-small\">(4) Your country;<\/span><br \/>\n<span style=\"font-size: x-small\">(5) If applicable, your physical geolocation and that of the devices you use to access our Services;<\/span><br \/>\n<span style=\"font-size: x-small\">(6) Your favorite websites, friend information and fan pages; or<\/span><br \/>\n<span style=\"font-size: x-small\">(7) Any other information included in your application, social network or other online profile.<\/span><\/p><\/blockquote>\n<p style=\"text-align: justify\">Los puntos 6 y 7 son los m\u00e1s complicados (dentro de lo ya complicado que estamos&#8230;). De acuerdo al punto 6, la empresa podr\u00e1 recolectar (estamos dando consentimiento) nuestros sitios webs favoritos, informaci\u00f3n de amigos y fan pages. Nuevamente aparece la informaci\u00f3n de nuestros amigos sobre la que parece haber mucho inter\u00e9s. Y para cerrar la mesa, el punto 7 agrega que tambi\u00e9n recolectar\u00e1n \u201ctoda otra informaci\u00f3n incluida en tu aplicaci\u00f3n, red social o perfil online\u201d. Pero&#8230; podemos jugar al poker online! GRATIS!!!<\/p>\n<p>Si a\u00fan no desistieron de leer todo esto, les adelanto que por quedarse hasta aqu\u00ed, tendr\u00e1n una yapa doble de regalo de \u00faltimo momento. La primera es esta cl\u00e1usula:<\/p>\n<blockquote class=\"tr_bq\" style=\"text-align: justify\"><p><span style=\"font-size: x-small\">If non-personal information is collected for an activity that also requires personal information, Playtika may combine your non-personal information with your personal information in an attempt to provide you with a better user experience [&#8230;]<\/span><\/p><\/blockquote>\n<p style=\"text-align: justify\">Es decir, si alguna actividad lo necesita (a criterio de ellos por supuesto), la empresa podr\u00e1 \u201ccombinar\u201d la informaci\u00f3n no personal con la personal, evapor\u00e1ndose as\u00ed toda ilusi\u00f3n de privacidad o \u201cno identificaci\u00f3n\u201d que nos hab\u00edan prometido tres cl\u00e1usulas antes. Pero eso no es todo, gentilmente nos detallan, a que informaci\u00f3n podr\u00e1n referirse cuando se dice \u201cother information\u201d:<\/p>\n<p>Other information Playtika may collect includes your occupation, language, zip code, area code, location, and the time zone where a Service is used, as well as information about your computer, mobile device, software, platform, incident data, Internet Protocol (IP) address, network Media Access Control (MAC) address and connection, browser type, browser language, referring pages, exit pages and URLs, number of clicks, domain names, landing pages, pages viewed and the order of those pages, statistics about your interactions with the Service, the amount of time spent on particular pages, and the date and time of this activity, so that Playtika can better understand customer behavior and improve its products, Services, and advertising.<\/p>\n<p>En definitiva, podr\u00e1 el lector haber observado que la cantidad de datos recolectados empieza a incrementarse y que lo prometido inicialmente por Facebook no se estar\u00eda cumpliendo, o bien, que su cl\u00e1usula abierta de \u201cotra informaci\u00f3n p\u00fablica\u201d incluye una importante cantidad de informaci\u00f3n personal que nos est\u00e1n sacando.<\/p>\n<p>Como hemos dicho al comenzar el art\u00edculo, Facebook nos hab\u00eda advertido varias veces que, en caso de existir \u201cdiscrepancias\u201d -como estamos encontrando aqu\u00ed- prevalecer\u00e1n los contratos especiales de las aplicaciones, por lo tanto desde el punto de vista jur\u00eddico, las promesas jur\u00eddicas de Facebook quedan desplazadas y ser\u00e1 el acuerdo con la empresa creadora de la app con quien deberemos acordar el cuidado de nuestra privacidad.<\/p>\n<p>A modo de frutilla del postre, por si alg\u00fan usuario quiere ejercer sus derechos de acceso a la informaci\u00f3n personal (y casualmente la empresa no responde), no se preocupen, la jurisdicci\u00f3n fijada en el contrato para resolver cualquier conflicto judicial es en Tel Aviv (Israel). Al menos es un lugar con buenas playas para disfrutar mientras esperamos que avance nuestro pedido judicial.<\/p>\n<p>\u00bfPodr\u00eda Facebook realmente exigir que las empresas propietarias de las aplicaciones ofrezcan mejores condiciones de privacidad hacia los usuarios?. En principio, esas ganas de cuidar la privacidad no quedan tan demostradas desde lo jur\u00eddico, toda vez que en las \u201cPol\u00edtica de la Plataforma de Facebook\u201d, el propio Facebook les dice a los desarrolladores:<\/p>\n<blockquote class=\"tr_bq\" style=\"text-align: justify\"><p><span style=\"font-size: x-small\">1. Ofrece una pol\u00edtica de privacidad que est\u00e9 a disposici\u00f3n del p\u00fablico y a la cual sea f\u00e1cil acceder. La pol\u00edtica debe explicar qu\u00e9 datos recopilas y c\u00f3mo los utilizar\u00e1s.<\/span><br \/>\n<span style=\"font-size: x-small\">2. Puedes usar la <a href=\"https:\/\/developers.facebook.com\/policy\/#definitions\" target=\"_blank\" rel=\"noopener\">informaci\u00f3n de la cuenta<\/a> de acuerdo con tu pol\u00edtica de privacidad y otras pol\u00edticas de Facebook. Todos los otros datos solo se pueden usar fuera de tu aplicaci\u00f3n, luego de obtener el consentimiento expl\u00edcito del usuario.<\/span><\/p><\/blockquote>\n<p style=\"text-align: justify\">Es decir, como la empresa desarrolladora analizada en este caso defini\u00f3 en sus propias pol\u00edticas todos los datos que recolectar\u00e1 sobre nosotros -y nuestros amigos-, y nosotros lo aceptamos al momento de hacer click sobre el bot\u00f3n \u201cJugar\u201d en Facebook, toda la recolecci\u00f3n es leg\u00edtima.<\/p>\n<p>Recordemos que analizamos la primera aplicaci\u00f3n entre los resultados propios de la b\u00fasqueda en Facebook, buscando el t\u00e9rmino \u201cpoker\u201d (cualquier deber\u00eda probarlo en sus propios perfiles). De acuerdo a lo informado por Facebook, esta app tiene alrededor de 500.000 usuarios (casi el doble de usuarios que hab\u00edan aceptado la app encuesta que tanto se habl\u00f3 por el esc\u00e1ndalo de Cambridge Analytica). Si multiplicamos este n\u00famero por 2000 -cantidad promedio de amigos que podr\u00edan tener los usuarios que usan la aplicaci\u00f3n- esta peque\u00f1a empresa podr\u00eda llegar a tener en su poder informaci\u00f3n sobre mil millones de usuarios de Facebook. Pero&#8230; podemos jugar \u201cGRATIS!!!\u201d al P\u00f3ker Online&#8230;<\/p>\n<p>Haciendo una analog\u00eda con lo sucedido con los datos de Cambridge Analytica, \u00bfQu\u00e9 garant\u00edas existen de que este tipo de empresas no cedan -vendan- nuestros datos?. \u00bfEs posible que Facebook (o cualquier otra empresa o incluso Estado) pueda garantizar que esto no suceda o vaya a suceder? Aqu\u00ed mi respuesta deja de ser jur\u00eddica y pasa a ser desde la Seguridad de la Informaci\u00f3n. No, no es posible garantizar esto al usuario. La informaci\u00f3n ya no est\u00e1 bajo control de Facebook, y el cuidado de la misma ya depende de los adecuados niveles de seguridad que tenga la organizaci\u00f3n.<\/p>\n<p>De hecho, si el usuario accede a la <a href=\"https:\/\/www.facebook.com\/settings?tab=applications\" target=\"_blank\" rel=\"noopener\">configuraci\u00f3n de las aplicaciones<\/a> dentro de su propia cuenta de Facebook, podr\u00e1 observar que si decidimos desactivar por completo la Plataforma, se nos advierte que \u201cLas aplicaciones que ya tengas instaladas pueden tener informaci\u00f3n que hayas compartido anteriormente. Por favor, ponte en contacto con estas aplicaciones para informarte sobre c\u00f3mo eliminar estos datos\u201d. Es decir, por m\u00e1s que ahora decidas eliminar todas las aplicaciones que ten\u00edas, los datos compartidos con estas empresas no se borrar\u00e1n autom\u00e1ticamente y deber\u00e1s ir empresa por empresa solicitando la eliminaci\u00f3n de tus datos&#8230;<\/p>\n<div class=\"separator\" style=\"clear: both;text-align: justify\"><\/div>\n<div class=\"separator\" style=\"clear: both;text-align: center\"><a href=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/05\/facebook-cond-235x300.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-474 size-medium\" style=\"text-align: justify\" src=\"http:\/\/si.uniblog.uo.edu.cu\/files\/2018\/04\/facebook-cond-235x300.png\" alt=\"facebook-cond\" width=\"260\" height=\"475\" \/><\/a><\/div>\n<div class=\"separator\" style=\"clear: both;text-align: justify\"><\/div>\n<p style=\"text-align: justify\">\nAlguien podr\u00eda opinar que tuve mala suerte al seleccionar la app, y que seguramente existir\u00e1n otras aplicaciones (los juegos cuentan como aplicaciones) que tienen pol\u00edticas de privacidad mucho m\u00e1s protectoras de los usuarios. Es posible, as\u00ed como tambi\u00e9n es muy posible encontrar otras tantas con pol\u00edticas iguales o peores de las aqu\u00ed analizadas, o que directamente ni tengan pol\u00edticas de privacidad. Ser\u00eda cuesti\u00f3n de ponerse a revisar todos y cada uno de los contratos, algo que Facebook ya nos prometi\u00f3 que har\u00eda en su pedido de disculpas p\u00fablica&#8230;<\/p>\n<p style=\"text-align: justify\">El objetivo no es demonizar esta app de P\u00f3ker ni mucho menos, es m\u00e1s, quiz\u00e1s el juego (que por las dudas no acepte) es maravilloso y entretenido. Bromas de lado, el problema no es esta app, sino que dicha situaci\u00f3n jur\u00eddica sobre el acceso a nuestros datos es similar en la mayor\u00eda de las aplicaciones. Y recordemos que estas mismas condiciones se aplican si usan la app directamente desde Android, desde IOs o desde Facebook. El contrato es el mismo.<\/p>\n<p style=\"text-align: justify\">Cabr\u00eda la realizaci\u00f3n de una importante cantidad de comentarios y preguntas sobre lo analizado, pero creo que la tarea que motiv\u00f3 el art\u00edculo se encuentra cumplida. Desenmara\u00f1ar la ingenier\u00eda contractual no es nada f\u00e1cil, implica ir interpretando y buceando de contrato en contrato, de cl\u00e1usula en cl\u00e1usula, algo que dif\u00edcilmente (por no decir imposible) pueda realizar cualquier usuario promedio.<\/p>\n<p style=\"text-align: justify\">A modo de conclusi\u00f3n final, creo que el repaso sobre la letra chica debe servir como un llamado a la reflexi\u00f3n sobre el valor de nuestros datos personales. Datos que cada uno de nosotros decide voluntariamente ceder al momento de aceptar una aplicaci\u00f3n o utilizar cualquier tipo de servicio. El n\u00facleo est\u00e1 en el compromiso de privacidad, y sobre todo, en la posibilidad de control efectiva sobre el cumplimiento de ese compromiso.<\/p>\n<p style=\"text-align: justify\">Tampoco hay que irse a empresas en EEUU o Tel Aviv para descubrir la falta de inter\u00e9s en el cuidado de los datos personales y la privacidad de los usuarios. Esto tambi\u00e9n pasa a la vuelta de tu casa. En Argentina, hace 18 a\u00f1os tenemos una normativa (mejorable pero aceptable) de protecci\u00f3n de datos personales y sin embargo, casi nadie la conoce o la cumple. Hagan los lectores el ejercicio, piensen en la \u00faltima cl\u00ednica u hospital donde dejaste te hiciste alg\u00fan estudio y tienen datos de tu salud (datos sensibles), y la pr\u00f3xima vez que vayas prob\u00e1 hacer el ejercicio de preguntar por el cumplimiento de la Ley Datos de Personales Nro. 25.326. Y estamos hablando de datos m\u00e1s valiosos a\u00fan que los \u201cMe gusta\u201d de los perfiles de Facebook. Y es una norma vigente, exigible. No puedo dejar de hacer aqu\u00ed mi comentario.<\/p>\n<p style=\"text-align: justify\">Todas las empresas hacen su negocio y hoy, el negocio son los datos de los usuarios. Creo que hay responsabilidades para repartir para todos lados. Facebook y su laxitud a la hora de exigir compromiso por parte de los desarrolladores. Los desarrolladores, en la falta de compromiso de extraer solamente los datos pertinentes para la prestaci\u00f3n del servicio. Y por supuesto, una importante responsabilidad reside en el usuario, que se muestra desinteresado y est\u00e1tico en relaci\u00f3n al cuidado de sus propios datos.<\/p>\n<p style=\"text-align: justify\">Creo que en el fondo debemos preguntarnos, qu\u00e9 tantos datos o cu\u00e1nta privacidad estamos dispuestos a ceder por una aplicaci\u00f3n o servicio \u201cGRATIS\u201d. La decisi\u00f3n es tuya&#8230;<\/p>\n<p style=\"text-align: justify\"><span style=\"font-size: x-small\">(*) Autor: Marcelo Temperini: Abogado, especializado en Derecho Inform\u00e1tico y Seguridad de la Informaci\u00f3n. Socio Fundador de AsegurarTe, Consultora en Seguridad de la Informaci\u00f3n. Doctorando en Derecho (FCJS &#8211; UNL) dedicado a la investigaci\u00f3n de Delitos Inform\u00e1ticos y Cibercrimen.. Es T\u00e9cnico Analista de Seguridad y Vulnerabilidad de Redes de Informaci\u00f3n (ESR-CISCO). Es Co-Director del Observatorio Latinoamericano de Delitos Inform\u00e1ticos: ODILA. Es Miembro de la Comisi\u00f3n Directiva de la Asociaci\u00f3n de Derecho Inform\u00e1tico de Argentina (ADIAr). Es Prosecretario en la Comisi\u00f3n de Derecho Inform\u00e1tico y Nuevas Tecnolog\u00edas del Colegio P\u00fablico de Abogados de Santa Fe, 1ra. Circ. Judicial. Es docente en el Ministerio P\u00fablico de la Acusaci\u00f3n de la Provincia de Santa Fe, dictando capacitaciones a fiscales y miembros de la PDI en materia de Utilizaci\u00f3n de la tecnolog\u00eda al servicio de la investigaci\u00f3n del delito. Es investigador y conferencista invitado en congresos y jornadas nacionales e internacionales.<\/span><\/p>\n<p style=\"text-align: justify\"><strong><span style=\"font-size: x-small\">Tomado de: <\/span>https:\/\/blog.segu-info.com.ar\/2018\/04\/facebook-apps-privacidad-y-un-repaso-de.html<\/strong><\/p>\n<p>&nbsp;<\/p>\n<h3>Im\u00e1genes Relacionadas:<\/h3>","protected":false},"excerpt":{"rendered":"<p>El presente art\u00edculo fue tomado del prestigioso Blog en temas de seguridad inform\u00e1tica Segu-Info de la Rep\u00fablica Argentina, en el art\u00edculo una vez m\u00e1s se pone al desnudo los peligros que presentan las redes sociales para el quehacer cotidiano de &hellip; <a href=\"https:\/\/blogs.uo.edu.cu\/seginf\/?p=473\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[2,12,14,15,19,24,25],"tags":[],"class_list":["post-473","post","type-post","status-publish","format-standard","hentry","category-amenazas","category-facebook","category-incidentes","category-informaciones","category-percepcion-de-riesgo","category-prevencion","category-privacidad"],"_links":{"self":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/473","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=473"}],"version-history":[{"count":2,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/473\/revisions"}],"predecessor-version":[{"id":640,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/473\/revisions\/640"}],"wp:attachment":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=473"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=473"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=473"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}