Según el último estudio de la empresa de analisis de datos Krux Digital, el rastreo de nuestro comportamiento como usuarios a la hora de navegar por Internet ha aumentado en los dos últimos años un 400% en los principales sitios web. Este informe presenta un retrato del nuevo entorno de recolección de datos que se ha ido gestando en los últimos años.
Una visita a un sitio popular como Amazon, Facebook o Google desencadena hasta 56 instancias de recolección de datos, mientras que según el estudio previo de Krux de 2010, una visita solo despertaba la curiosidad de 10 fisgones. Este aumento tan significativo ocurre al menos en los 50 webs más visitados de Estados Unidos según comScore.
Al parecer, el aumento de tanto espionaje se debe a que se ha creado un mercado donde estos datos se venden al al mejor postor en tiempo real, para que ellos puedan presentar a esos usuarios publicidad personalizada con precisión y de forma inmediata; la semana pasada Facebook confirmó que empezaría a usar esta técnica para sus anunciantes. Este tipo de comercio de datos constituye el 18% de todo el mercado de anuncios online: se ha pasado de crear campañas para unos 1.000 espectadores, a personalizar campañas individuo a individuo.
El nuevo proceso de personalización publicitaria en tiempo real
El usuario o usuaria visita un sitio web.
En base al tipo de página que solicita y lo que se conoce de antemano sobre el usuario, esa visita se subasta.
Un broker que trabaja para una empresa de publicidad compra un grupo de visitas (a una media de 1$ por cada 1.000 visitas).
Si el usuario ha navegado por páginas relacionadas con un viaje a Canarias (p.ej.), comenzará a recibir publicidad relacionada con hoteles, agencias de viajes y actividades que se pueden realizar en estas islas.
Al usuario final no solo le afecta en su privacidad, sino que también el rendimiento de la navegación se ve perjudicado ya que cuantos más sistemas de espionaje se activen, más tarda la información que queríamos ver en aparecer en nuestras pantallas.
Un 78% de los recolectores de datos también hacían las veces de acomodadores; es decir, que invitaban a otros recolectores a espiar también el comportamiento, con un aumento del 34% con respecto al año anterior. Una vez que un recolector de datos tiene acceso a la información/comportamiento de un usuario, proporcionar ese acceso y datos a otra empresa es tecnológicamente trivial.
Facebook ofrece varios controles de privacidad, pero no son nada sencillos de comprender. Un nuevo estudio realizado por Siegel + Gale, consultores de Nueva York, considera que Facebook y las políticas de privacidad de Google son más difíciles de comprender que el tradicional contrato de tarjeta crédito. La nueva política de privacidad ampliamente promovida por Google es tan densa que a los investigadores les «resultó imposible escribir una pregunta adecuada para poner a prueba el grado de comprensión del lector». Las herramientas de Facebook son casi tan opacas como las de Google. Estos son algunos consejos para ayudarte con ellos:
Piensa antes de escribir. Incluso si se elimina una cuenta (hecho que no se consuma hasta pasado un mes), alguna información puede permanecer en los servidores de Facebook por un máximo de 90 días.
Revisa periódicamente cómo te ven los demás. Echa un vistazo cada mes a cómo los demás ven tu página. Revisa la configuración de privacidad individual si es necesario.
Protege tu información básica. Especifíca la audiencia para los diferentes elementos de tu perfil, p.ej uno para tu empresa y otro para tu ciudad. Y recuerda: compartir información con "amigos de amigos" podría exponerlo a decenas de miles de personas.
Has de saber lo que no puedes proteger. Tu nombre y tu foto de perfil son públicos. Para proteger tu identidad, no uses una foto, o utiliza uno que no muestra tu cara.
Haz que tu muro sea privado. Limita la audiencia de todas tus publicaciones anteriores en el muro a los amigos.
Desactiva las sugerencias de etiquetas. Si no quieres que Facebook reconozca tu cara en las fotos, deshabilita esa función en la configuración de privacidad. La información será borrada.
Bloquea las aplicaciones y los sitios que espían. A no ser que lo evites, tus amigos pueden compartir información personal acerca de ti con las aplicaciones de Facebook. Para bloquear eso utiliza los controles para limitar la información que las aplicaciones pueden ver.
Publica los posts de tu muro solo para algunos amigos. No tienes por qué compartir todos los elementos de tu muro con cada amigo. También puedes evitar que cierta gente vea artículos específicos de tu perfil.
Si todo lo demás falla, desactiva tu cuenta. Cuando desactivas tu cuenta, Facebook mantiene tus datos de perfil, pero la cuenta se hace temporalmente inaccesible. Eliminando la cuenta, por el contrario, lo hace inaccesible para siempre.
En un paso más en el proceso iniciado hace unos meses la vicepresidenta de la Comisión Europea y responsable de Justicia, Viviane Reding, ha anunciado este miércoles que antes del verano presentará una propuesta legislativa para aumentar la protección del derecho a la cancelación de los datos personales en las redes sociales online. El objetivo de esta iniciativa es que empresas como Facebook borren efectiva y completamente los datos personales o fotos cuando un usuario o usuaria se dé de baja en el servicio, algo que en la actualidad no hacen pese a existir legislación en varios países que obliga a ello, como la LOPD en España.
Un reconocimiento expreso de este derecho se incluirá en la reforma de las normas de protección de datos en el ámbito de la UE con el fin de adaptarlas a los cambios provocados por las NTIC y afrontar mejor los riesgos para la privacidad en Internet.
La modificación exigirá por ejemplo que la configuración de redes sociales online garantice la privacidad por omisión, de forma que los datos de los usuarios no puedan procesarse salvo si dan su permiso expreso para ello y evitaría entre otras cosas la recogida de datos a través de aplicaciones de software de terceros. También se hará recaer la carga de la prueba en las empresas, acerca de por qué es necesario almacenar un determinado dato personal, algo que deberán demostrar.
La UE exigirá mayor transparencia a las empresas gestoras de estas comunidades virtuales, que estarán obligadas no sólo a informar a los usuarios sobre los datos que van a recoger, con qué objetivos y cómo pueden ser usados por terceras partes (como ya especifica la legislación actual) sino también a comunicar a los usuarios cuáles son los riesgos para que no pierdan el control sobre su información personal. La vicepresidente ha remarcado que "esto es particularmente importante para los internautas más jóvenes". En este sentido también se exigirá que se deje claro para los niños qué consecuencias tiene el registrarse en una red social, explicando en términos claros y fáciles de encontrar toda la información sobre el tratamiento de datos personales.
También incidirá la Comisión en la obligación de las empresas que procesen datos de ciudadanos de la UE pero tengan su sede legal fuera, a cumplir estas reglas. Para ello se dotará de poderes a las agencias de protección de datos de cada país de la Unión, para cooperar más efectivamente entre sí y para perseguir legalmente a las empresas extranjeras que adecúen su actividad a esta nueva legislación.
Por último, la comisaria de Justicia ha mencionado que se incorporarán a esta reforma medidas para ajustar la recopilación y almacenamiento masivos de datos por parte de la policía —p.ej. los correos electrónicos de ciudadanos— al derecho a la privacidad, pero sin entrar en detalles. Ha hablado tan sólo de la necesidad de realizar "limitaciones de derechos de manera proporcionada".
Aunque la Comisión lo ha denominado una proyecto proactivo, es evidente que se ha producido como reacción antes las numerosas quejas y problemas jurídicos que se han venido produciendo en los últimos años, sobre todo vinculados con empresas estadounidenses como Google (cuyo problemático servicio Street View de Google Maps ha sido mencionado implícitamente en el discurso de Reding) y Facebook. Es precisamente el ámbito de las redes sociales, de explosivo crecimiento en la actualidad, una de las preocupaciones principales de la iniciativa PantallasAmigas, especialmente en lo que afecta a niños y adolescentes. Una muestra de las acciones de concienciación realizadas es el vídeo de animación ¿Tienes vida privada de verdad en las redes sociales? donde más allá de los problemas derivados de nuestra relación como usuarios con los gestores de estas comunidades virtuales, se incide en los problemas derivados de un uso descuidado de la privacidad ajena por parte de nuestros contactos en dichas redes.
NOTA del editor: Aunque en la noticia original y en numerosos medios se está denominando "derecho al olvido" el trasfondo de esta cuestión, nos parece más correcto denominarlo como se hace en la legislación actual española: "derecho a la cancelación de los datos personales". El concepto de derecho al olvido tiene más que ver con el derecho a que se olviden los delitos cometidos por una persona al cabo de un tiempo, y como tal figura en algunas legislaciones. Por ampliación, se venía hablando del derecho al olvido en Internet, aplicándolo a las menciones del nombre de una persona asociado a la comisión o la presunta comisión de delitos u otras cuestiones que afectasen a su honor. Claramente, de lo que se habla ahora en la UE es otra cuestión: que cedemos los datos a unas empresas libremente y posteriormente queremos tener el derecho a retirar esa cesión. Es por ello que hemos preferido la denominación de "cancelación de datos" para no mezclarlo con los casos delictivos o periodísticos, en los cuales se sobreentiende que se difunden con connotaciones nombres u otros datos personales, siempre con connotaciones negativas y sin recabar en ningún momento el consentimiento de la persona afectada.
La empresa Google estaba siendo investigada por las autoridades de varios países desde el pasado mes de abril por recolectar datos de redes inalámbricas Wi-Fi en varias ciudades del mundo mientras obtenía fotos panorámicas de las calles para su servicio Street View. Varias Agencias gubernamentales de Protección de Datos habían pedido explicaciones: entre los países que investigaban a la empresa están Estados Unidos, España, Alemania, Francia, Italia, Brasil, República Checa, Hong-Kong, etc.
Algunos países como Austria habían llegado a prohibir la circulación de dichos automóviles por violar la privacidad y recabar junto a las imágenes de las calles datos de navegación de redes wi-fi privadas.
Google ha admitido que ha reunido más de 600 gigabytes de datos en más de 30 países. Tras estas críticas e investigaciones Google se negó inicialmente pero ha accedido finalmente a entregar dichos datos privados a las autoridades de cada estado, comenzando con España, Alemania y Francia, y han admitido que fue error, alegando que recogieron los datos sin querer y que realizarán una auditoría externa sobre el asunto.
En abril a las quejas sobre la privacidad de nuevos servicios como Google Buzz se sumaron estas solicitudes de varios gobiernos. Diez de ellos (Canadá, Francia, Israel, Alemania, Italia, Irlanda, Países Bajos, Nueva Zelanda, España y Reino Unido) llegaron a enviar un comunicado conjunto en el que pedían a la empresa que reconsiderase sus prácticas a este respecto. Según la carta abierta el servicio Google Buzz "básicamente consiste en coger un servicio privado y direccional como el correo de Gmail y convertirlo en una red social multipersonal donde cualquiera puede ver muchos datos que el usuario quizá no quiera mostrar en público".
Ya entonces (abril) señalaban que la práctica de fotografiar las calles para publicar dichas fotos en Internet sin avisar a los transeúntes vulneraba las leyes de la Unión Europea.
Al final, los gobiernos de estos estados dispondrán de datos privados recopilados masivamente gracias a la colaboración de Google. Estos datos consistían en paquetes de tráfico IP correspondientes a páginas web y mensajes de correo enviados por usuarios de redes wi-fi desprotegidas. Posiblemente también haya datos de descargas P2P.