<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Privacidad archivos - T&eacute;rminos y Condiciones</title>
	<atom:link href="https://terminosycondiciones.es/tag/privacidad/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Derecho tecnol&#243;gico y Legaltech</description>
	<lastBuildDate>Thu, 14 Sep 2023 17:38:52 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://terminosycondiciones.es/wp-content/uploads/2022/12/cropped-terminos-y-condiciones-32x32.png</url>
	<title>Privacidad archivos - T&eacute;rminos y Condiciones</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">53809121</site>	<item>
		<title>Retos y oportunidades de Google Analytics 4 en privacidad</title>
		<link>https://terminosycondiciones.es/2023/09/14/retos-y-oportunidades-de-google-analytics-4-en-privacidad/</link>
		
		<dc:creator><![CDATA[Jorge Morell Ramos]]></dc:creator>
		<pubDate>Thu, 14 Sep 2023 17:38:52 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Cookies]]></category>
		<category><![CDATA[Google Analytics]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[RGPD]]></category>
		<guid isPermaLink="false">https://terminosycondiciones.es/?p=9222</guid>

					<description><![CDATA[<p>El pasado 1 de julio de 2023 Google Analytics 4 (GA4) reemplazó a Universal Analytics (UA) como nueva solución de medición de Google en webs y apps. El cambio se completará el 1 de julio de 2024, cuando incluso las propiedades de Universal Analytics 360 con un pedido vigente ya no podrán procesar ningún dato ... <a title="Retos y oportunidades de Google Analytics 4 en privacidad" class="read-more" href="https://terminosycondiciones.es/2023/09/14/retos-y-oportunidades-de-google-analytics-4-en-privacidad/" aria-label="Leer más sobre Retos y oportunidades de Google Analytics 4 en privacidad">Leer más</a></p>
<p>La entrada <a href="https://terminosycondiciones.es/2023/09/14/retos-y-oportunidades-de-google-analytics-4-en-privacidad/">Retos y oportunidades de Google Analytics 4 en privacidad</a> se publicó primero en <a href="https://terminosycondiciones.es">T&eacute;rminos y Condiciones</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-weight: 400;">El pasado </span><span style="text-decoration: underline;"><span style="font-weight: 400;">1 de julio de 2023</span></span><span style="font-weight: 400;"><strong> Google Analytics 4</strong> (GA4) </span><a href="https://support.google.com/analytics/answer/11583528?sjid=6651818495082529467-EU"><span style="font-weight: 400;">reemplazó</span></a><span style="font-weight: 400;"> a Universal Analytics (UA) como nueva solución de medición de Google en webs y apps. El cambio se completará el </span><b>1 de julio de 2024</b><span style="font-weight: 400;">, cuando incluso las propiedades de Universal Analytics 360 con un pedido vigente ya no podrán procesar ningún dato más.</span></p>
<p><span style="font-weight: 400;">Pero la realidad es que desde julio de 2023 ya una gran mayoría de webs usuarias de Google Analytics han tenido que dar el salto a su versión 4 si quieren seguir obteniendo datos. </span></p>
<p><span style="font-weight: 400;">El cambio no ha sido repentino ya que Google lleva varios años ofreciendo la doble opción para hacer la transición más sencilla. </span></p>
<h5><span style="color: #33cccc;"><b>1.- ¿Pero qué es Google Analytics 4?</b></span></h5>
<p><span style="font-weight: 400;">Google lo ha </span><a href="https://support.google.com/analytics/answer/10089681?hl=es"><span style="font-weight: 400;">bautizado</span></a><span style="font-weight: 400;"> como la nueva generación de Analytics para recoger datos basados en eventos tanto de apps como webs. En ese sentido, GA4 incluye un nuevo tipo de propiedad que permite comprender mejor el recorrido del cliente, recoger datos según eventos y no sesiones,</span><b> posibilita medir sin usar cookies</b><span style="font-weight: 400;">, incluye modelos de comportamiento o modelización de conversiones y se integra más con redes sociales para impulsar acciones en webs y apps.  </span></p>
<p><span style="font-weight: 400;">El nuevo tipo de propiedad propuesto por GA4 es tan distinto que </span><a href="https://support.google.com/analytics/answer/10759417?hl=es"><span style="font-weight: 400;">pasar de un Analytics clásico a GA4</span></a><span style="font-weight: 400;"> puede requerir cierto proceso de migración, ya sea uno cliente final o anunciante. </span></p>
<p><span style="font-weight: 400;">Las </span><a href="https://blog.hubspot.es/marketing/google-analytics-4"><span style="font-weight: 400;">diferencias entre GA4 y UA</span></a><span style="font-weight: 400;"> (que nació en 2012) son principalmente:</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><b>GA4 mide con mucha más facilidad apps o webs</b><span style="font-weight: 400;"> en conjunto o por separado. UA necesitaba el extra de Firebase para las apps.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">UA estaba más sujeto a las cookies y su aceptación. </span><b>GA4 recurre al aprendizaje automático para inferir los datos no compartidos por los usuarios</b><span style="font-weight: 400;">, supuestamente cumpliendo con el RGPD.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>GA4 no recurre tanto al ID del dispositivo para medir lo que hace el usuario</b><span style="font-weight: 400;">, que muchas veces usa múltiples dispositivos para ver lo mismo y por tanto generaba duplicados con UA.</span></li>
<li style="font-weight: 400;" aria-level="1"><b>GA4 cambia el sistema de informes respecto a UA</b><span style="font-weight: 400;"> con el objetivo de conseguir métricas más personalizadas y generales. </span></li>
<li style="font-weight: 400;" aria-level="1"><b>GA4 abandona el sistema de sesiones por uno basado en eventos</b><span style="font-weight: 400;">, y además cuenta con métricas específicas de comercio electrónico.</span></li>
</ul>
<p><span style="font-weight: 400;">La realidad es que </span><b>Google Analytics ha llegado a este cambio bajo una situación legal compleja</b><span style="font-weight: 400;"> dadas las numerosas resoluciones de agencias de protección de datos europeas contra sus prácticas en privacidad, </span><a href="https://www.garrigues.com/es_ES/noticia/tribunal-justicia-union-europea-anula-escudo-privacidad-privacy-shield"><span style="font-weight: 400;">especialmente debido a la anulación del Escudo de Privacidad en julio de 2020</span></a> y la casi imposibilidad legal de transferir datos personales fuera del Espacio Económico Europeo.</p>
<p><span id="more-9222"></span></p>
<h5><img fetchpriority="high" decoding="async" class=" wp-image-9226 aligncenter" src="https://terminosycondiciones.es/wp-content/uploads/2023/09/google_analytics_4_privacidad_02-300x200.jpg" alt="" width="712" height="474" srcset="https://terminosycondiciones.es/wp-content/uploads/2023/09/google_analytics_4_privacidad_02-300x200.jpg 300w, https://terminosycondiciones.es/wp-content/uploads/2023/09/google_analytics_4_privacidad_02-1536x1025.jpg 1536w, https://terminosycondiciones.es/wp-content/uploads/2023/09/google_analytics_4_privacidad_02-650x433.jpg 650w, https://terminosycondiciones.es/wp-content/uploads/2023/09/google_analytics_4_privacidad_02.jpg 1880w" sizes="(max-width: 712px) 100vw, 712px" /></h5>
<h5><span style="color: #33cccc;"><b>2.- ¿Qué problemas legales ha encontrado Google Analytics desde entonces?</b></span></h5>
<p><span style="font-weight: 400;">Veamos brevemente algunas de las resoluciones que se han pronunciado sobre ello en los últimos años, especialmente del 2022 en adelante.</span></p>
<p><span style="font-weight: 400;">El primerísimo en abrir el melón fue la </span><b>agencia de protección de datos federal de Alemania y la de Berlín</b> <a href="https://www.linkedin.com/pulse/german-dpas-google-analytics-requires-consent-andreas-splittgerber"><span style="font-weight: 400;">en <span style="color: #33cccc;">noviembre de 2019</span></span></a><span style="font-weight: 400;"><strong>.</strong> Según las mismas, usar Google Analytics (en aquel momento UA) requería consentimiento según los criterios del caso <a href="https://www.expansion.com/juridico/opinion/2019/10/30/5db876d2e5fdea196f8b4656.html" target="_blank" rel="noopener">Planet49</a> ya que Google usaba la monitorización para sus propias finalidades. Además, eran indiferentes los distintos servicios que pudieran ser activados al usar GA.</span></p>
<p><span style="font-weight: 400;">Post Schrems II, el<span style="font-weight: 400; color: #33cccc;"> 11 de enero de 2022</span> el primero que se pronunció fue el <b>Comité Europeo de Protección de Datos</b> <a href="https://noyb.eu/en/edps-sanctions-parliament-over-eu-us-data-transfers-google-and-stripe">sancionando al Parlamento Europeo por el uso de Google Analytics (y Stripe)</a> en su web de tests COVID. Los argumentos fueron que la web estaba transfiriendo datos a los EE.UU. sin garantizar un nivel adecuado de protección de los mismos. Además, &#8220;El Parlamento no proporcionó ninguna documentación, pruebas u otra información sobre las medidas contractuales, técnicas u organizativas establecidas para garantizar una nivel de protección equivalente a los datos personales transferidos a los EE.UU. en el contexto del uso de cookies en el sitio web.&#8221;</span></p>
<p><span style="font-weight: 400;">La primera agencia en disparar con bala fue la </span><b>agencia de protección de datos de Austria</b><span style="font-weight: 400;"> </span><span style="font-weight: 400; color: #33cccc;">el 13 de enero de 2022</span><span style="font-weight: 400;"> al resolver que </span><a href="https://noyb.eu/en/austrian-dsb-eu-us-data-transfers-google-analytics-illegal"><span style="font-weight: 400;">el uso de Google Analytics vulneraba Schrems II</span></a> ya que las medidas técnicas y organizativas adoptadas por Google (protecciones alrededor de los data centers, cifrado de base o análisis de solicitudes) eran completamente inútiles a efectos de la vigilancia realizada por EEUU de acuerdo a FISA 702 y la EO 12333.</p>
<p><span style="font-weight: 400;">La </span><b>agencia de protección de datos de Francia</b><span style="font-weight: 400;"> se </span><a href="https://noyb.eu/en/update-cnil-decides-eu-us-data-transfer-google-analytics-illegal"><span style="font-weight: 400;">pronunció en el mismo sentido en <span style="color: #33cccc;">febrero de 2022</span></span></a><span style="font-weight: 400;">. Los principales argumentos fueron que Google Analytics generaba riesgos importantes a los usuarios franceses en cuanto al posible acceso de sus datos por parte de los servicios de inteligencia de EEUU. Google había adoptado medidas para evitarlo pero eran insuficientes y por tanto consideraba el uso de GA ilegal.</span></p>
<p><span style="font-weight: 400;">En</span><span style="font-weight: 400; color: #33cccc;"> julio de 2022</span><span style="font-weight: 400;"> fue el turno de la </span><b>agencia de protección de datos de Italia</b><span style="font-weight: 400;">, </span><a href="https://noyb.eu/en/update-further-eu-dpa-orders-stop-google-analytics"><span style="font-weight: 400;">sancionando también el uso de Google Analytics</span></a><span style="font-weight: 400;">. Los motivos fueron que Google Analytics usaba cookies para recopilar datos personales, como la IP, que transfería a EEUU. En relación a la IP, mencionó que el hecho de anonimizarla (en principio) no bastaba ya que Google podía enriquecer esos datos con otra información que permitían la identificación. </span></p>
<p><span style="font-weight: 400;">En </span><span style="font-weight: 400; color: #33cccc;">septiembre de 2022</span><span style="font-weight: 400;"> sería la </span><b>agencia de protección de datos de Dinamarca</b><span style="font-weight: 400;">. </span><a href="https://www.huntonprivacyblog.com/2022/09/23/danish-dpa-declares-use-of-google-analytics-unlawful-without-supplementary-measures/"><span style="font-weight: 400;">Los motivos para considerar su uso ilegal</span></a><span style="font-weight: 400;"> eran que las medidas de Google no ofrecían suficiente protección para la transferencia realizada a EEUU. En todo caso, la agencia danesa indicó que una medida de seudoanonimización como un proxy inverso podía ser una medida técnica suplementaria adecuada. </span></p>
<p>La opinión de la autoridad danesa era también interesante ya que <strong>descartaba que el uso de Google Analytics 3 o 4 cambiara algo respecto al incumplimiento </strong>(profundizaremos más adelante). Algo con lo que posteriormente coincidió la agencia noruega.</p>
<p><span style="font-weight: 400;">En </span><span style="font-weight: 400; color: #33cccc;">diciembre de 2022</span><span style="font-weight: 400;"> la </span><b>Agencia Española de Protección de Datos (AEPD)</b><span style="font-weight: 400;"> se convertía en la nota discordante y </span><a href="https://www.aepd.es/es/documento/e-10529-2021.pdf"><span style="font-weight: 400;">rechazaba que el uso de Google Analytics fuera ilegal</span></a><span style="font-weight: 400;">. Los principales motivos eran que se había constatado que la <strong>RAE</strong> (en este caso el reclamado), una vez que se había publicado la sentencia de Schrems II dejó de usar Google Analytics. Además, la AEPD consideró que la RAE nunca utilizó información con la finalidad de identificar a los usuarios. Por tanto, archivó el expediente.</span></p>
<p><a href="https://noyb.eu/en/noyb-win-first-major-fine-eu-1-million-using-google-analytics"><span style="font-weight: 400;">En <span style="color: #33cccc;">julio de 2023</span> llegaría la primera sanción</span></a><span style="font-weight: 400;"> económica <strong>(de 1 millón de euros)</strong> por parte de la </span><b>agencia de protección de datos de Suecia</b><span style="font-weight: 400;">. Los sancionados fueron Tele2 (operador telefónico) y CDON (una tienda online). Las razones fueron que se recopilaban datos personales, se transferían a EEUU, se aplicaban medidas suplementarias insuficientes (como las Cláusulas Contractuales Estándar) y además se usaba GA desde hacía tiempo a pesar de conocerse sobre su problemática legal desde 2020. </span></p>
<p><a href="https://iapp.org/news/a/norway-dpa-declared-prior-use-of-google-analytics-illegal-prior-to-eu-us-dpf-adequacy-decision/"><span style="font-weight: 400;">También en <span style="color: #33cccc;">julio de 2023</span> llegaría la sanción</span></a><span style="font-weight: 400;"> de la </span><b>agencia de protección de datos de Noruega</b><span style="font-weight: 400;">, declarando su uso ilegal. Los principales motivos eran, en buena parte siguiendo la estela de la agencia danesa, que Google Analytics seguía captando datos personales y los transmitía a EEUU con medidas técnicas y organizativas insuficientes. Por tanto, el uso de GA era ilegal.</span></p>
<p>En todo caso, las agencias sueca y noruega coincidían en que la aprobación del <strong>nuevo marco de privacidad entre EEUU y Europa</strong>, <a href="https://ec.europa.eu/commission/presscorner/detail/es/ip_23_3721" target="_blank" rel="noopener">el pasado 10 de julio</a>, convertía a Google nuevamente en un proveedor adecuado.</p>
<p>Sea como sea, <a href="https://www.adexchanger.com/data-privacy-roundup/if-theres-anything-certain-in-life-its-that-schrems-iii-is-coming/" target="_blank" rel="noopener">se sabe que la posibilidad de <strong>Schrems III</strong> es muy factible</a> ya que el nuevo protcolo también será llevado al Tribunal de Justicia de la UE. Por tanto, veremos por allá 2025 &#8211; 2026 si esta historia se repite o no por tercera vez.</p>
<p>Hecho este breve repaso, veamos las particularidades legales de Google Analytics 4, qué ventajas presenta a priori en materia de privacidad y si son o no suficientes frente alguno de los retos de futuro.</p>
<p><img decoding="async" class=" wp-image-9227 aligncenter" src="https://terminosycondiciones.es/wp-content/uploads/2023/09/google_analytics_4_privacidad_03-300x200.jpg" alt="" width="742" height="494" srcset="https://terminosycondiciones.es/wp-content/uploads/2023/09/google_analytics_4_privacidad_03-300x200.jpg 300w, https://terminosycondiciones.es/wp-content/uploads/2023/09/google_analytics_4_privacidad_03-1536x1025.jpg 1536w, https://terminosycondiciones.es/wp-content/uploads/2023/09/google_analytics_4_privacidad_03-650x433.jpg 650w, https://terminosycondiciones.es/wp-content/uploads/2023/09/google_analytics_4_privacidad_03.jpg 1880w" sizes="(max-width: 742px) 100vw, 742px" /></p>
<h5><span style="color: #33cccc;">3.- Particularidades legales de Google Analytics 4</span></h5>
<p><a href="https://blog.google/products/marketingplatform/analytics/prepare-for-future-with-google-analytics-4/" target="_blank" rel="noopener">Por allá marzo de 2022</a>, cuando GA4 fue anunciando, decía Google que el mismo estaba diseñado con la privacidad como elemento básico, tanto para usuarios y clientes.</p>
<p>Ciertamente <a href="https://www.termsfeed.com/blog/gdpr-google-analytics-ga4/" target="_blank" rel="noopener">GA4 tiene nuevas características que ponen el foco en la privacidad</a>. Por ejemplo:</p>
<ul>
<li><strong>Anonimización de la IP</strong>: en UA las IPs se recopilaban por defecto a menos que el usuario del servicio cambiara la opción. En GA4 la anonimización de la IP va activada por defecto y en principio no es ajustable por el usuario.</li>
<li><strong>Conservación de los datos</strong>: al margen de alguna excepción técnica para grandes tratamientos, GA4 solo permite almacenar los datos 2 o 14 meses. Por su lado, UA daba más flexibilidad en ese sentido.</li>
<li><strong>Modo consentimiento en etiquetas</strong>: por allá 2020 Google introdujo el <a href="https://www.termsfeed.com/blog/google-consent-mode/" target="_blank" rel="noopener">modo consentimiento</a> para modificar las etiquetas de traqueo o tags en función de los permisos que daban o no los usuarios. En GA4 esa opción está todavía más presente en cualquier tag que se configure, posibilitando que el usuario rechace indicar su navegador o el sistema operativo, entre otros datos.</li>
<li><strong>Localización de los datos</strong>: GA4 sigue sin permitir elegir el servidor en el que se tratan y localizan los datos, que en su mayoría acaban en EEUU (de ahí la catarata de decisiones de la agencias). Así que aquí el avance es inexistente y se deben seguir aplicando medidas extra, si no interesa o es un problema.</li>
<li><strong>Eliminación de datos</strong>: con GA4 es más sencillo diferenciar datos por usuario y eliminarlos si hiciera falta o se hubiera ejercicio el derecho de supresión. En UA solo era posible la eliminación en una franja de tiempo concreta.</li>
<li><strong>Evitar información obviamente personal</strong>: GA4 está más pensado para evitar que se use Google Analytics para recopilar información identificable tipo emails, teléfonos, domicilios y demás en el ID del usuario.</li>
<li><strong>Integración con otros servicios</strong>: GA4 simplifica limitar que se comparta la información recopilada con otros servicios como Google Ads o desactivar la personalización de anuncios.</li>
</ul>
<p>Entonces, <strong>¿utiliza Google Analytics 4 cookies?</strong> Sí, <a href="https://support.google.com/analytics/answer/11397207?hl=en" target="_blank" rel="noopener">las que Google denomina propias para distinguir entre usuarios únicos y sesiones únicas por usuario individual</a>. Lo que no requiere ahora la clásica cookie <em><strong>ga_</strong></em> es establecer cookies para transmitir datos a y desde Google. La librería de <a href="https://developers.google.com/analytics/devguides/collection/ga4/cookie-usage?hl=es" target="_blank" rel="noopener">JaveScript gtag.js</a> es la que hace innecesario eso.</p>
<p>Ahora bien, <strong>¿es suficiente Google Analytics 4 para salvar los problemas comentados por las agencias de protección de datos? </strong>Después de todo, ahora anonimiza la IP por defecto, ¿verdad?</p>
<p>En realidad lo que permite que la transferencia de datos haya dejado de ser un problema (hasta un potencial Schrems III) es el nuevo protocolo entre EEUU y Europa para transferencias internacionales. <a href="https://www-datatilsynet-dk.translate.goog/english/google-analytics?_x_tr_sl=no&amp;_x_tr_tl=es&amp;_x_tr_hl=es&amp;_x_tr_pto=wapp" target="_blank" rel="noopener">Como indicó la agencia de Dinamarca en su resolución</a>, si bien UA y GA4 funcionan de forma diferente, tiene una base común, principalmente la creación de un <strong>ID único</strong> de usuario que se alimenta de otra información recopilada.</p>
<p>Incluso si se usa GA4 es su versión más privada, <strong>ese ID único se seguirá asignando y alimentando</strong> de información personal como la ubicación aproximada, hora de visita o interacciones en web. Eso incluso aunque GA4 no capta la IP sino que usa la ubicación aproximada del usuario para asignar un centro de datos (luego descarta la IP y envía la versión &#8220;anonimizada&#8221; a EEUU).</p>
<p>Es decir, todo indicaría que con GA4 no hay conexión directa entre el centro de datos de Google y la IP del usuario.</p>
<p>Pero para ese proceso, <strong>dice la agencia danesa</strong>, Google ha implementado <strong>firewalls</strong> en sus centros de datos como medida de seguridad para <strong>controlar el tráfico entrante</strong>. <span style="text-decoration: underline;">Y ahí sí puede recoger la IP al completo</span>. Por tanto, incluso si no la hubiera recogido vía Google Analytics, podría haberla captado mediante ese otro tratamiento que cruzado luego con los datos de GA acabara desvelando la IP del usuario de GA4.</p>
<p>Y si hay IP, <strong>policía o servicios de inteligencia de EEUU podrían potencialmente descubrir quién hay detrás de la IP</strong>.</p>
<p>Es una opción algo rebuscada, pero no deja de ser cierta.</p>
<p>Por tanto, si no tuviéramos nuevo protocolo de privacidad entre EEUU y Europa, GA4 tampoco sería suficiente a nivel de transferencias internacionales.  Lo que es interesante a efectos de un potencial <strong>Schrems III</strong> en 2-3 años.</p>
<p><strong>En resumen:</strong> Google Analytics 4 es el presente y en especial el futuro de Google a nivel de medición estadística en webs y apps. <strong>Es bastante más pro-privacidad que su predecesor</strong>, hasta el punto de permitir medir sin instalar cookies de terceros tipo DoubleClick. Pero eso no implica que no cargue cookies y además sigue instalando otros trackers, el ID único de usuario, que no deja de ser un identificador sujeto al RGPD.</p>
<p>Google Analytics ha tenido múltiples reveses de las agencias de protección de datos europeas por la ilegalidad de las transferencias internacionales cuando cayó Privacy Shield, <a href="https://ec.europa.eu/commission/presscorner/detail/es/ip_23_3721" target="_blank" rel="noopener">hasta que en julio de 2023 llegó la nueva decisión de adecuación entre Europa &#8211; EEUU</a>. Pero es ese protocolo el que vuelve a simplificar las transferencias internacionales, no GA4, que incluso en su configuración más privada no sería suficiente sin protocolo.</p>
<p>Ese último detalle será interesante a 2-3 años vista ya que <a href="https://noyb.eu/en/european-commission-gives-eu-us-data-transfers-third-round-cjeu" target="_blank" rel="noopener">Max Schrems ha dicho que volverá a llevara  tribunales el nuevo protocolo</a> y tiene argumentos interesantes para volver a ganar.</p>
<p>Así que veremos cuánto dura este periodo de paz analítica. :p</p>
<p>Mientras tanto, será cuestión de usar y aplicar GA4 lo que mejor que se pueda gracias a sus avances en materia de privacidad.</p>
<p>¡Hasta el próximo Schrems! <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>La entrada <a href="https://terminosycondiciones.es/2023/09/14/retos-y-oportunidades-de-google-analytics-4-en-privacidad/">Retos y oportunidades de Google Analytics 4 en privacidad</a> se publicó primero en <a href="https://terminosycondiciones.es">T&eacute;rminos y Condiciones</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">9222</post-id>	</item>
		<item>
		<title>¿Sirve ChatGPT para redactar cláusulas de privacidad?</title>
		<link>https://terminosycondiciones.es/2023/01/07/sirve-chatgpt-para-redactar-clausulas-de-privacidad/</link>
		
		<dc:creator><![CDATA[Jorge Morell Ramos]]></dc:creator>
		<pubDate>Sat, 07 Jan 2023 18:57:00 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Chatbot]]></category>
		<category><![CDATA[ChatGPT]]></category>
		<category><![CDATA[Inteligencia Artificial]]></category>
		<category><![CDATA[Privacidad]]></category>
		<guid isPermaLink="false">https://terminosycondiciones.es/?p=8109</guid>

					<description><![CDATA[<p>ChatGPT es el prototipo de chatbot de inteligencia artificial desarrollado y lanzado en diciembre de 2022 por OpenAI y especializado en el diálogo. El chatbot es un gran modelo de lenguaje ajustado con técnicas de aprendizaje, tanto supervisadas como de refuerzo., que a partir del modelo GPT-3.5 de OpenAI, consigue respuestas sorprendentemente articuladas y detalladas. De ... <a title="¿Sirve ChatGPT para redactar cláusulas de privacidad?" class="read-more" href="https://terminosycondiciones.es/2023/01/07/sirve-chatgpt-para-redactar-clausulas-de-privacidad/" aria-label="Leer más sobre ¿Sirve ChatGPT para redactar cláusulas de privacidad?">Leer más</a></p>
<p>La entrada <a href="https://terminosycondiciones.es/2023/01/07/sirve-chatgpt-para-redactar-clausulas-de-privacidad/">¿Sirve ChatGPT para redactar cláusulas de privacidad?</a> se publicó primero en <a href="https://terminosycondiciones.es">T&eacute;rminos y Condiciones</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><b>ChatGPT</b> es el prototipo de chatbot de inteligencia artificial desarrollado y lanzado en diciembre de 2022 por <a href="https://openai.com/blog/chatgpt/" target="_blank" rel="noopener">OpenAI</a> y especializado en el diálogo.</p>
<p>El chatbot es un gran modelo de lenguaje ajustado con técnicas de aprendizaje, tanto supervisadas como de refuerzo., que a partir del modelo GPT-3.5 de OpenAI, <strong>consigue respuestas sorprendentemente articuladas y detalladas</strong>.</p>
<p>De hecho, <a href="https://www.elperiodico.com/es/tecnologia/20230105/chatgpt-colegios-nueva-york-inteligencia-artificial-prohibir-copiar-80739139" target="_blank" rel="noopener">el Departamento de Educación de Nueva York ya ha prohibido su uso en los colegios</a> por miedo a que sirva para hacer chuletas altamente sofisticadas.</p>
<p>Como el chatbot tanto te puede crear un programa informático sencillo, como escribir una redacción para la clase de inglés, hacer un poema o <strong>sugerirte cómo darte de baja en Netflix</strong>, he pensado que podía ser interesante ver cómo lo hace a la hora de <strong>redactar cláusulas de privacidad muy comunes</strong>, como las de alta, webinar, blog, newsletter, el aviso de cookies y otras parecidas.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-8113" src="http://www.terminosycondiciones.es/wp-content/uploads/2023/01/chatgpt_baja_netflix.png" alt="" width="1141" height="464" /></p>
<p>Son cláusulas muy estándar que se repiten de forma regular. Por tanto, tendría sentido que ChatGPT para ese tipo de tarea pudiera ser una buena ayuda o incluso un sustituto.</p>
<p>¡Así que vamos a ello!</p>
<p>Empezamos con un clásico, <strong><span style="color: #008080;">el Aviso de Cookies</span>.</strong></p>
<p><span id="more-8634"></span></p>
<p>Importante indicar que la primera consulta ha buscado siempre ser lo más genérica posible, <strong>sin dar muchas pistas</strong>.</p>
<p>En ese sentido, decir que mientras más se desarrolla la pregunta, mejor es la respuesta. De hecho, <strong>ChatGPT recuerda las indicaciones anteriores que se le dieron en la misma conversación</strong>, lo que se nota mucho a la hora de redactar las cláusulas.</p>
<p>Es decir, si uno hacía la misma pregunta en una conversación nueva y no siguiendo una conversación en la que se han realizado múltiples apuntes y ajustes, la falta de detalle y calidad en la respuesta se nota bastante.</p>
<p>Lo veremos luego en un ejemplo concreto.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-8115" src="http://www.terminosycondiciones.es/wp-content/uploads/2023/01/chatgpt_aviso_cookies_01.png" alt="" width="1143" height="451" srcset="https://terminosycondiciones.es/wp-content/uploads/2023/01/chatgpt_aviso_cookies_01.png 1143w, https://terminosycondiciones.es/wp-content/uploads/2023/01/chatgpt_aviso_cookies_01-300x118.png 300w, https://terminosycondiciones.es/wp-content/uploads/2023/01/chatgpt_aviso_cookies_01-1024x404.png 1024w, https://terminosycondiciones.es/wp-content/uploads/2023/01/chatgpt_aviso_cookies_01-768x303.png 768w" sizes="auto, (max-width: 1143px) 100vw, 1143px" /></p>
<p>La primera cláusula para el aviso de cookies es muy genérica y <strong>contiene un error que ya anticipo que no he conseguido deshacer</strong>, a pesar de los muchos ajustes: <strong>la inclusión del consentimiento tácito</strong>.</p>
<p>Todas las versiones generadas respecto al aviso de cookies, incluso la de inglés, siempre dicen que el uso de la web implica la aceptación de las cookies. <strong>Pero sabemos que ya no es el caso desde la llegada del RGPD</strong>.</p>
<p>Supongo que eso es un buen ejemplo de cómo un error legal muy común, ya que muchos avisos de cookies siguen diciendo eso, <strong>condiciona la veracidad y calidad del dataset en un asunto jurídico</strong>.</p>
<p>En materia legal esto es más común de lo que parece, donde existen creencias populares sobre cuestiones jurídicas comunes que en realidad son erróneas. Por tanto ojo, ya que cuando <strong>el dataset está basado en información pública mayormente, esos errores jurídicos comunes va a seguir extendiéndose</strong>.</p>
<p>Sea como sea, el recordatorio incluido en cada uno de los ejemplos una vez creada la cláusula, <strong>sí dice que debe recopilarse el consentimiento antes de usar las cookies</strong>. Así que en parte ChatGPT acierta.</p>
<p><strong><span style="color: #008080;">La segunda versión del aviso de cookies</span></strong>, detallando el tipo de cookies y la posibilidad de rechazar y configurar:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-8117" src="http://www.terminosycondiciones.es/wp-content/uploads/2023/01/chatgpt_aviso_cookies_02.png" alt="" width="1149" height="551" /></p>
<p>El resultado es sorprendentemente bueno,<strong> sabiendo describir el tipo de cookie</strong>. Pero de nuevo falla con el tema del consentimiento tácito.</p>
<p><strong><span style="color: #008080;">Un tercer intento con el aviso de cookie</span><span style="color: #008080;">s</span></strong>, detallando ahora que deben ser aceptadas o rechazadas antes de su instalación, que deben poder ser rechazadas todas y configuradas individualmente:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-8119" src="http://www.terminosycondiciones.es/wp-content/uploads/2023/01/chatgpt_aviso_cookies_03.png" alt="" width="1149" height="605" /></p>
<p><strong>ChatGPT ofrece aquí la mejor versión sin duda</strong>. Pero a pesar de todos los ajustes, sigue insistiendo en que la navegación es igual a aceptar las cookies (aunque antes diga que no se instalarán sin haber sido consentidas).</p>
<p>Por ver si era un problema de idioma, <strong><span style="color: #008080;">también probé con una versión en inglés</span></strong>, pero seguía insistiendo en el mismo error del consentimiento tácito:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-8120" src="http://www.terminosycondiciones.es/wp-content/uploads/2023/01/chatgpt_cookie_policy.png" alt="" width="1151" height="437" /></p>
<p><strong>En general el aviso de cookies es más que correcto con el problema de la frase sobre el consentimiento tácito</strong>. Aunque al menos en la tercera versión están incluidas ambas opciones.</p>
<p>Probamos ahora con una <span style="color: #008080;"><strong>cláusula de privacidad para un formulario de contacto</strong></span>:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-8121" src="http://www.terminosycondiciones.es/wp-content/uploads/2023/01/chatgpt_formulario_contacto.png" alt="" width="1151" height="411" /></p>
<p>La respuesta en sencilla pero correcta.</p>
<p>Como puede observarse, <strong>ChatGPT</strong> siempre incluye en todas las respuestas un recordatorio relativo a la necesidad de ser transparentes y requerir el consentimiento.</p>
<p><span style="color: #008080;"><strong>Una segunda versión del formulario de contacto</strong></span>, recordando que debe indicarse la base legal y los derechos a ejercer:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-8122" src="http://www.terminosycondiciones.es/wp-content/uploads/2023/01/chatgpt_formulario_contacto_02.png" alt="" width="1151" height="551" /></p>
<p><strong>Sin que nadie le haya dicho nada</strong>, elige como base legal el interés legítimo, que podría ser perfectamente correcto en este caso, y enuncia correctamente todos los derechos del usuario.</p>
<p>Buena respuesta.</p>
<p>Probamos ahora con la <strong><span style="color: #008080;">cláusula de privacidad para un formulario de alta</span></strong>:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-8123" src="http://www.terminosycondiciones.es/wp-content/uploads/2023/01/chatgpt_formulario_alta.png" alt="" width="1141" height="642" /></p>
<p>De nuevo, buena respuesta y <strong>sorprendente detalle al describir algunos de los datos que se recopilarán</strong>.</p>
<p>Nos deja con la duda de si aplica consentimiento o no para el envío de comunicaciones, pero el &#8220;Y en su caso&#8221; diría que da a entender que sí.</p>
<p>Probemos ahora con una <strong><span style="color: #008080;">cláusula para los comentarios en un blog</span></strong>:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-8124" src="http://www.terminosycondiciones.es/wp-content/uploads/2023/01/chatgpt_privacidad_blog.png" alt="" width="1152" height="660" /></p>
<p>Nuevamente, buena respuesta y razonando con bastante lógica las finalidades.</p>
<p>Probemos ahora ChatGPT con una <strong><span style="color: #008080;">cláusula de privacidad para un newsletter</span></strong>:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-8125" src="http://www.terminosycondiciones.es/wp-content/uploads/2023/01/chatgpt_privacidad_newsletter.png" alt="" width="1152" height="574" /></p>
<p>De nuevo, sorprendentemente buena. Quizá se viene algo arriba con lo del interés legítimo para personalizar el correo y ofrecer productos y servicios de interés, <strong>pero en lo básico está correcta</strong>.</p>
<p>Para demostrar la importancia de lo que enseñamos a ChatGPT y cómo recuerda lo que le vamos contando, aquí la diferencia al crear <span style="color: #008080;"><strong>una cláusula para el alta en un webinar</strong></span> si se hace en una nueva conversación o en una conversación con muchos ejemplos y ajustes previos.</p>
<p><strong>NUEVA CONVERSACIÓN</strong></p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-8126" src="http://www.terminosycondiciones.es/wp-content/uploads/2023/01/chatgpt_privacidad_webinar.png" alt="" width="1189" height="381" /></p>
<p><strong>CONVERSACIÓN CON MUCHOS EJEMPLOS PREVIOS</strong></p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-8128" src="http://www.terminosycondiciones.es/wp-content/uploads/2023/01/chatgpt_alta_webinar.png" alt="" width="1189" height="742" /></p>
<p>Como puede observarse, la pregunta era la misma pero el resultado es muy diferente si <strong>ChatGPT</strong> ha tenido preguntas y apuntes previos que le permiten precisar mucho más y saber dónde ha fallado.</p>
<p>De hecho, la segunda respuesta es francamente buena.</p>
<p>Viendo que la cosa progresaba bien, decidimos subir un poco la dificultad y sugerirle que redactara una <strong><span style="color: #008080;">cláusula de privacidad para una tienda online, indicando el responsable del tratamiento, la base legal y la necesidad de configurar el envío de publicidad mediante un consentimiento opt-out</span></strong>.</p>
<p>De inicio tuvimos algunos fallos:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-8129" src="http://www.terminosycondiciones.es/wp-content/uploads/2023/01/chatgpt_tienda_online_02.png" alt="" width="1151" height="241" /></p>
<p>Pero tras algunos ajustes y esperar casi un minuto de reloj, conseguimos lo siguiente:</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-8130" src="http://www.terminosycondiciones.es/wp-content/uploads/2023/01/chatgpt_tienda_online_03.png" alt="" width="1213" height="756" srcset="https://terminosycondiciones.es/wp-content/uploads/2023/01/chatgpt_tienda_online_03.png 1213w, https://terminosycondiciones.es/wp-content/uploads/2023/01/chatgpt_tienda_online_03-300x187.png 300w, https://terminosycondiciones.es/wp-content/uploads/2023/01/chatgpt_tienda_online_03-1024x638.png 1024w, https://terminosycondiciones.es/wp-content/uploads/2023/01/chatgpt_tienda_online_03-768x479.png 768w" sizes="auto, (max-width: 1213px) 100vw, 1213px" /></p>
<p>No empezó mal, pero a ChatGPT definitivamente se le atragantó el tema del consentimiento opt-out. Por tanto, aquí regular tirando a error.</p>
<p>Y ya que estábamos, le pedimos que nos<span style="color: #008080;"><strong> redactara un contrato de encargado de tratamiento</strong></span>, pero sorprendentemente sugirió las pautas de lo que debería tener ese contrato (aunque en verdad eran cláusulas más propias de un contrato de prestación de servicios común).</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-8131" src="http://www.terminosycondiciones.es/wp-content/uploads/2023/01/chatgpt_contrato_encargado.png" alt="" width="1175" height="823" /></p>
<p>También en <strong>inglés</strong> dio el mismo resultado.</p>
<p>Eso sí, nos recuerda que el contrato debería ser revisado por un abogado antes de su firma. :p</p>
<p><strong>En resumen:</strong></p>
<p>&#8211; Para ser un prototipo, <strong>tiene ya aciertos importantes</strong> (las cláusulas para newsletter, formulario de contacto, alta, webinar o blog eran correctas en su totalidad o mayoría).</p>
<p>&#8211; <strong>Guiarlo o darle pautas cada vez más concretas definitivamente ayuda en el resultado, </strong>ya que el sistema recuerda lo hablado. Lo que quiere decir que quizá ahora mismo sea mejor para abogados en prácticas que para emprendedores con ganas de gastar poco, ya que la falta de conocimiento previo condiciona bastante el resultado.</p>
<p>&#8211; A pesar de las pautas que uno introduzca, parece que hay errores jurídicos inevitables si la fuente usada está plagada de ese error: <strong>por ejemplo, el omnipresente consentimiento tácito en los avisos de cookies</strong>. Lo que pone de manifiesto la importancia del dataset y los datos de entrenamiento usados, y su corrección.</p>
<p>&#8211; A pesar de los éxitos, <strong>es obvio que cuando la dificultad de la tarea aumenta también empeora la respuesta, a pesar de los ajustes que se le den</strong>. De hecho, en algunas respuestas ni tan siquiera sugiere un modelo (el del contrato de encargado de tratamiento) sino las pautas del mismo (y las mismas no son correctas).</p>
<p>Por tanto, <strong>hoy por hoy ChatGPT seguramente no sustituya a ningún abogado en materia de privacidad</strong>, aunque sí puede ser útil para inspirarlos y ahorrarles algo de trabajo. Pero a medio &#8211; largo plazo no me cabe duda que Facilita RGPD y otras herramientas similares para <strong>generar la papelería más básica en privacidad serán reemplazadas por herramientas como ChatGPT</strong>.</p>
<p>Quién sabe, quizá ése también sea el futuro de algunas consultoras en privacidad que van a los más básico de lo básico, acabar siendo sustituidas por un chatbot.</p>
<p>La entrada <a href="https://terminosycondiciones.es/2023/01/07/sirve-chatgpt-para-redactar-clausulas-de-privacidad/">¿Sirve ChatGPT para redactar cláusulas de privacidad?</a> se publicó primero en <a href="https://terminosycondiciones.es">T&eacute;rminos y Condiciones</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">8634</post-id>	</item>
		<item>
		<title>Los términos y condiciones de la Dark Web</title>
		<link>https://terminosycondiciones.es/2022/03/29/los-terminos-y-condiciones-de-la-dark-web/</link>
					<comments>https://terminosycondiciones.es/2022/03/29/los-terminos-y-condiciones-de-la-dark-web/#comments</comments>
		
		<dc:creator><![CDATA[Jorge Morell Ramos]]></dc:creator>
		<pubDate>Tue, 29 Mar 2022 06:51:31 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Dark Web]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Términos y Condiciones]]></category>
		<category><![CDATA[Tor]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://terminosycondiciones.es/?p=7995</guid>

					<description><![CDATA[<p>Por allá 2018 se estrenó una película titulada &#8220;Eliminado: Dark Web&#8221;. La misma se desarrolla en tiempo real a través de pantallas y trata sobre cómo un veinteañero encuentra archivos escondidos en la memoria caché de su nuevo ordenador que le llevan a la web oscura, lo que da comienza a una película de terror ... <a title="Los términos y condiciones de la Dark Web" class="read-more" href="https://terminosycondiciones.es/2022/03/29/los-terminos-y-condiciones-de-la-dark-web/" aria-label="Leer más sobre Los términos y condiciones de la Dark Web">Leer más</a></p>
<p>La entrada <a href="https://terminosycondiciones.es/2022/03/29/los-terminos-y-condiciones-de-la-dark-web/">Los términos y condiciones de la Dark Web</a> se publicó primero en <a href="https://terminosycondiciones.es">T&eacute;rminos y Condiciones</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Por allá <strong>2018</strong> se estrenó una película titulada <a href="https://www.filmaffinity.com/es/film834261.html" target="_blank" rel="noopener">&#8220;Eliminado: Dark Web&#8221;</a>. La misma se desarrolla en tiempo real a través de pantallas y trata sobre cómo un veinteañero encuentra archivos escondidos en la memoria caché de su nuevo ordenador que le llevan a la web oscura, lo que da comienza a una película de terror entretenida (y sin mayores aspiraciones) pero con todo el elemento digital muy presente.</p>
<p>El término <strong>&#8220;Dark Web&#8221;</strong> al que hace alusión el título de la película es la famosa red oscura que requiere de software, autorizaciones o configuraciones específicas para acceder a su contenido.</p>
<p>Esa &#8220;Dark Web&#8221; también es protagonista de muchas leyendas urbanas digitales (raro es la <a href="https://es.wikipedia.org/wiki/Creepypasta" target="_blank" rel="noopener">creepypasta</a> o historias de terror nacidas en Internet que no incluya algún componente de la Dark Web). Ahora bien, no todo en la dark web es ilegal (aunque lo hay y mucho) o propio de películas de terror. <strong>También hay servicios y negocios legítimos que, aunque parezca mentira, presentan sus propios términos y condiciones</strong>. Y este post quiere ser una pequeña muestra de eso.</p>
<p>Especialmente ya que los términos y condiciones de un sitio en la dark web deberían presentar algunas particularidades que no son comunes en otro tipo de web.</p>
<p>Comencemos pues con nuestra particular historia hacia la web oscura&#8230;</p>
<h4><span style="color: #008080;">1.- El concepto</span></h4>
<p><a href="https://es.wikipedia.org/wiki/Dark_web">¿Qué es la Dark Web?</a> Es la llamada <b>internet oscura</b> o el contenido de la World Wide Web<sup id="cite_ref-pcadvisor_1-0" class="reference separada"></sup>​ que existe solo en <i>darknets</i>, redes que se superponen a la internet pública y requieren de software o configuraciones específicas o de autorización para acceder.</p>
<p>No se conoce el primer uso de la palabra (que podría datar de <a href="https://en.wikipedia.org/wiki/Dark_web" target="_blank" rel="noopener">2009</a>), pero seguramente deriva de &#8220;<a href="https://en.wikipedia.org/wiki/Darknet" target="_blank" rel="noopener">darknet</a>&#8220;, un término nacido en los años 70 para referirse a las redes que operaban de forma aislada a ARPANET (el origen militar/gubernamental de Internet).</p>
<p>Sea como sea, la Dark Web es como el <strong>tercer escalón</strong> hacía abajo de lo que hoy denominamos Internet.</p>
<p>Es decir, la red pública y típica que usamos es Internet y entramos a ella vía un navegador común (Chrome, Safari o Firefox, por ejemplo). Es la llamada<strong> <a href="https://en.wikipedia.org/wiki/Surface_web" target="_blank" rel="noopener">&#8220;Surface Web&#8221;</a></strong> o &#8220;Web Superficial&#8221;. Representa el 10% de la información disponible.</p>
<p>Luego viene la <a href="https://en.wikipedia.org/wiki/Deep_web" target="_blank" rel="noopener"><strong>&#8220;Deep Web&#8221;</strong></a> o web profunda, es como la anterior pero no está indexada por buscadores como Google o similares. De modo que solo puede accederse a ella si conocemos el enlace (serían por ejemplo muchas webs de bancos, redes sociales, servicios de pago bajo demanda, etc). El concepto fue creado en 2001 por Michael K. Bergman y representa casi el 90% de la información disponible.</p>
<p>Finalmente llegamos a la <strong>Dark Web</strong>, que está dentro de la Deep Web pero no debe confundirse con ella. La Dark Web tampoco está indexada por buscadores normales, pero tener el enlace no basta para acceder a su contenido, ya que se necesitan navegadores, configuraciones o autorizaciones específicas. Quizá la herramienta más popular para acceder a la Dark Web es <a href="https://www.torproject.org/" target="_blank" rel="noopener">Tor</a>.</p>
<p>La Dark Web representa un porcentaje muy pequeño de la web profunda o Deep Web.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-7999" src="http://www.terminosycondiciones.es/wp-content/uploads/2022/03/concepto_dark_web.jpg" alt="" width="1880" height="1048" srcset="https://terminosycondiciones.es/wp-content/uploads/2022/03/concepto_dark_web.jpg 1880w, https://terminosycondiciones.es/wp-content/uploads/2022/03/concepto_dark_web-300x167.jpg 300w, https://terminosycondiciones.es/wp-content/uploads/2022/03/concepto_dark_web-1024x571.jpg 1024w, https://terminosycondiciones.es/wp-content/uploads/2022/03/concepto_dark_web-768x428.jpg 768w, https://terminosycondiciones.es/wp-content/uploads/2022/03/concepto_dark_web-1536x856.jpg 1536w" sizes="auto, (max-width: 1880px) 100vw, 1880px" /></p>
<p><span id="more-7995"></span></p>
<h4><span style="color: #008080;">2.- La entrada</span></h4>
<p>Ahora que sabemos qué es la Dark Web, <strong>¿cómo entramos?</strong></p>
<p>Solo se puede acceder a la web oscura a través de redes como <a href="https://www.torproject.org/" target="_blank" rel="noopener">Tor</a> (<a href="https://freenetproject.org/" target="_blank" rel="noopener">Freenet</a> o <a href="https://geti2p.net/en/" target="_blank" rel="noopener">I2P</a> serían otras opciones) o que se crean específicamente para la web oscura. El navegador Tor y los sitios accesibles a Tor son ampliamente utilizados entre los usuarios de la darknet y pueden ser identificados por el dominio <strong>&#8220;.onion&#8221;.</strong></p>
<p>Lo que hace un navegador como Tor es crear puntos de entrada y rutas cifradas para el usuario, lo que permite que sus búsquedas y acciones en la Dark Web sean <strong>anónimas</strong>.</p>
<p>De esa forma, las <strong>identidades y ubicaciones</strong> de los usuarios de la red oscura <strong>permanecen anónimas</strong> y no se pueden rastrear debido al sistema de cifrado en capas. La tecnología de cifrado de navegadores como Tor dirigen los datos de los usuarios a través de una gran cantidad de servidores intermedios, lo que protege la identidad de los usuarios y garantiza el anonimato.</p>
<p>Por ello, la información transmitida solo puede ser descifrada por un nodo posterior en el esquema, que conduce al nodo de salida. Ese complicado sistema hace que sea <strong>casi imposible reproducir la ruta del nodo</strong> y descifrar la información capa por capa.</p>
<p>Además, los navegadores de las Dark Web, como Tor,  hacen que los sitios web <strong>no pueden rastrear la geolocalización ni la IP de sus usuarios</strong> debido al alto nivel de encriptación (tampoco los usuarios pueden obtener esta información sobre quien proporciona la web).</p>
<p>Por lo tanto, la comunicación entre los usuarios de la Dark Web está muy encriptada y eso permite a los usuarios hablar, bloguear o compartir archivos de forma <strong>altamente confidencial</strong>.</p>
<p>Esa alta confidencialidad y encriptación de la navegación en la Dark Web implica que una página web ubicada en ella no podría monitorizar al usuario, hacer <strong>fingerprinting</strong> o ni tan siquiera algo tan común como recoger la IP del visitante.</p>
<p>Según la normativa sobre protección de datos el responsable del tratamiento debe indicar, entre otras cosas, los datos que recopila del usuario. Por tanto, la <strong>política de privacidad</strong> de un dominio .<em>onion</em> en la Dark Web <strong>no debería decir que recopila de forma automática la IP del usuario</strong>, ya que en la práctica no sería el caso y estaría llevando a equívoco al usuario visitante (diciéndole que recopila algo que no es tal).</p>
<p>Entonces, <strong>¿qué dicen los términos y condiciones de las versiones en la Dark Web de páginas tan conocidas como la CIA o Facebook, entre otras?</strong> Vamos a verlo.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-8000 size-full" src="http://www.terminosycondiciones.es/wp-content/uploads/2022/03/Tor-logo-2011-flat.svg_.png" alt="Logo del proyecto Tor" width="1920" height="1161" srcset="https://terminosycondiciones.es/wp-content/uploads/2022/03/Tor-logo-2011-flat.svg_.png 1920w, https://terminosycondiciones.es/wp-content/uploads/2022/03/Tor-logo-2011-flat.svg_-300x181.png 300w, https://terminosycondiciones.es/wp-content/uploads/2022/03/Tor-logo-2011-flat.svg_-1024x619.png 1024w, https://terminosycondiciones.es/wp-content/uploads/2022/03/Tor-logo-2011-flat.svg_-768x464.png 768w, https://terminosycondiciones.es/wp-content/uploads/2022/03/Tor-logo-2011-flat.svg_-1536x929.png 1536w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></p>
<h4><span style="color: #008080;">3.- La visita</span></h4>
<p>Aunque parezca mentira, en la Dark Web hay más términos y condiciones de lo que uno podría pensar. Incluso en webs solo accesibles desde ahí.</p>
<p>Hemos elegido algunos ejemplos de webs comunes con versión en la Dark Web y otras solo existentes allí, <strong>y esto es lo que hemos visto al leer sus términos y condiciones</strong>.</p>
<h5><span style="color: #ff9900;"><b><a style="color: #ff9900;" href="https://www.cia.gov/" target="_blank" rel="noopener">LA CIA</a> </b></span></h5>
<p>La <strong>CIA o Agencia Central de Inteligencia</strong> es un servicio de inteligencia exterior de naturaleza civil del gobierno federal de Estados Unidos encargado de recopilar, procesar y analizar información de seguridad nacional de todo el mundo, principalmente mediante la utilización de inteligencia humana.</p>
<p>Su <a href="https://www.cia.gov/privacy" target="_blank" rel="noopener">Política de Privacidad</a> es igual en la dark web y en la web normal.</p>
<p>De ese modo, se indica que si simplemente visitas la web, lo haces de forma anónima. En todo caso, hay determinada información que se recopila de forma automatizada, entre ella: la IP, tu navegador, el sistema operativo, hora y fecha, páginas visitadas, la web desde la que llegaste y la palabra de búsqueda usada si vienes de un buscador.</p>
<p>La CIA usa la información recopilada al navegar para tres cosas: <strong>1)</strong> procesos de contratación si envías el formulario correspondiente; <strong>2)</strong> responder a tus dudas si usas el formulario correspondiente; y <strong>3)</strong> ayudar en el cumplimiento de su misión de inteligencia en el extranjero.<span class="Apple-converted-space"> </span></p>
<p><strong>Curiosidad:</strong> si envías tu CV a la CIA, el periodo de conservación que aplican es de 1 año.<span class="Apple-converted-space"> </span></p>
<p>Por tanto, la CIA no está ajustando su política de privacidad a las particularidades técnicas de la Dark Web.</p>
<h5><span style="color: #ff9900;"><b>Daniel’s Hosting</b></span></h5>
<p><strong>Daniel’s Hosting</strong> era uno de los mayores proveedores gratuitos de alojamiento en la Dark Web. Creado por el alemán Daniel Winzen, el mismo se vio obligado a cerrar en <a href="https://cyware.com/news/daniels-hosting-goes-dark-the-dark-web-providers-under-attack-4eb169a9" target="_blank" rel="noopener">marzo de 2020</a> debido a una brecha de seguridad que comprometió a más de un tercio de sus clientes, concretamente 7.600 páginas en la dark web.</p>
<p>A pesar de lo que pueda pensarse, la web original contenía una <strong>Política de Privacidad</strong> y la misma estaba adaptada al RGPD (cumplía bastantes requisitos y algunos mejor que muchas webs más visibles). :p</p>
<p>Por ejemplo, según la Política de Privacidad:</p>
<p>&#8211; Daniel Winzen era el <strong>responsable del tratamiento</strong> en los casos en los que resultaba necesario entregar información personal para usar el servicio (condicionado a la “input mask” o máscara de entrada usada).</p>
<p>&#8211; La web solo usaba <strong>cookies técnicas necesarias</strong>, ninguna para tracking (al menos hasta donde indicaba, si bien no incluía tabla completa de las mismas).</p>
<p>&#8211; <strong>La web sí decía recopilar datos clásicos como la IP</strong>, tu navegador, el sistema operativo, hora y fecha, páginas visitadas, la web desde la que llegaste o el emisor y receptor de email (en el caso de usar ese servicio). Esa información se analizaba y conservaba de forma separada de la personal por un periodo de 48 horas.<span class="Apple-converted-space"> </span></p>
<p>&#8211; <strong>Proporcionar información personal podía ser necesario para el uso de determinados servicios</strong>, de forma que el responsable pudiera protegerse respecto a determinados usos en caso de ser ilícitos.</p>
<p>La Política de Privacidad incluía una detallada explicación de los derechos de los usuarios (incluyendo un “derecho de confirmación” que indicaba al interesado si el responsable procesaba o no datos suyos), una mención a los periodos de conservación (pero no aclarados), que como bases legales aplicaba el consentimiento, el contrato, la obligación legal y el <strong>interés legítimo</strong> (consistente este último en avanzar con su negocio en favor del bienestar de sus clientes y de él mismo) y que no aplicaba decisiones automatizadas.</p>
<p>Por tanto, <strong>en este un caso sí se tenía en consideración el medio donde se operaba y sus particularidades técnicas</strong> a efectos de redactar los términos y condiciones.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-8001" src="http://www.terminosycondiciones.es/wp-content/uploads/2022/03/Seal_of_the_Central_Intelligence_Agency.svg_.png" alt="" width="449" height="449" srcset="https://terminosycondiciones.es/wp-content/uploads/2022/03/Seal_of_the_Central_Intelligence_Agency.svg_.png 1024w, https://terminosycondiciones.es/wp-content/uploads/2022/03/Seal_of_the_Central_Intelligence_Agency.svg_-300x300.png 300w, https://terminosycondiciones.es/wp-content/uploads/2022/03/Seal_of_the_Central_Intelligence_Agency.svg_-150x150.png 150w, https://terminosycondiciones.es/wp-content/uploads/2022/03/Seal_of_the_Central_Intelligence_Agency.svg_-768x768.png 768w" sizes="auto, (max-width: 449px) 100vw, 449px" /></p>
<h5><span style="color: #ff9900;"><b><a style="color: #ff9900;" href="https://dwnewsvdyyiamwnp.onion" target="_blank" rel="noopener">Deutsche Welle</a> </b></span></h5>
<p><b>Deutsche Welle</b> (“Onda alemana” en <a href="https://es.wikipedia.org/wiki/Idioma_alem%C3%A1n">alemán</a>) o <b>DW</b> es un servicio de <a href="https://es.wikipedia.org/wiki/Radiodifusi%C3%B3n_internacional">radiodifusión internacional</a> financiado por el presupuesto fiscal federal alemán. Disponible en más de 30 idiomas, a pesar de estar financiado por el gobierno el trabajo de DW está regulado por la Deutsche Welle Act, lo que significa que el contenido está destinado a ser independiente de la influencia gubernamental.</p>
<p><strong>Nuevamente nos encontramos ante un caso en el que no hay diferencias</strong> entre la política de privacidad de la versión Dark Web y la web normal, más allá de dos enlaces Onion.</p>
<p>En este caso la Política de Privacidad de Deutsche Welle es bastante estándar (aunque con algunas faltas importantes): recopilan datos automatizados como nombre del archivo accedido, fecha y hora, datos transferidos, IP, web de origen, sistema operativo o navegador web usado, presenta una descripción de derechos algo curiosa (mayormente habla de revocación, rectificación y supresión), hablan de las cookies empleadas y plugins de terceros (Pixel de Facebook, Google Analytcs y muchas más) y… hasta ahí.</p>
<p>Nada o muy poco dice sobre tratamientos, bases legales o periodos de conservación. Eso sí, tienen delegado de protección de datos.</p>
<h5><span style="color: #ff9900;"><a style="color: #ff9900;" href="https://www.facebook.com/about/privacy/update/printable" target="_blank" rel="noopener"><b>Facebook</b></a> </span></h5>
<p><strong>Facebook, </strong>la red social por antonomasia creada en 2004 por Mark Zuckerberg, también tiene su propia versión en la Dark Web, concretamente mediante Tor.</p>
<p>Ahora bien, <strong>la política de privacidad de Facebook en la Dark Web es la misma que en la web normal</strong>, solo que aplica la global en lugar de la europea.</p>
<p>Es decir, al no reconocer el origen del usuario, no se muestra la política de privacidad de ciudadanos europeos según la cual los datos los recopila Facebook Irlanda, o que incluye referencias explícitas a la normativa europea y hace más hincapié a todo lo relativo a las transferencias internacionales.</p>
<p>Por lo demás, es igual y no hay mención expresa a nada relativo al uso de la versión en Onion.</p>
<p>Por tanto, cumple en parte al dirigir al texto más global, pero ese texto todavía habla de recopilar la IP, entre otros datos.</p>
<h5><span style="color: #ff9900;">Hidden Wiki</span></h5>
<p>La <a href="https://en.wikipedia.org/wiki/The_Hidden_Wiki" target="_blank" rel="noopener">Hidden Wiki</a> (o Wikipedia oculta) data de <strong>2007</strong> y es la versión en la Dark Web de Wikipedia, permitiendo la edición anónima de sus entradas (muchas de las cuales trataban sobre prácticas ilícitas).</p>
<p>En <strong>2014</strong> desapareció tras ser hackeada, desde entonces hay varias copias de las mismas, pero ninguna de ellas oficial.</p>
<p>Aunque muy breves, había unas <strong>Condiciones de Uso</strong> en la Hidden Wiki. Las mismas eran mayormente una exclusión de responsabilidad indicando que el contenido se editaba de forma anónima. También indica que todo era responsabilidad de los usuarios, que la plataforma no controlaba lo subido y que si bien no alojaban contenido ilegal, el usuario podía encontrar enlaces que le llevaran a contenido ilícito. Además, recordaba insistentemente que no aceptaban pagos.</p>
<p>Poco más contaban sus términos y condiciones.</p>
<p><img loading="lazy" decoding="async" class="wp-image-8002 aligncenter" src="http://www.terminosycondiciones.es/wp-content/uploads/2022/03/The_Hidden_Wiki_logo.png" alt="" width="222" height="121" /></p>
<h4><span style="color: #008080;">4.- Conclusiones</span></h4>
<p>Lo indicado son simplemente <strong>5 ejemplos</strong> de las muchas webs razonables que pueden encontrarse o que ha habido en la Dark Web (sin olvidar asociaciones pro privacidad y en defensa de la libertad de expresión, a todas las variantes imaginables en tema criptomonedas en la actualidad).</p>
<p>La conclusión es que si el sitio ya existe en la Internet pública, sus términos y condiciones en la Dark Web serán un copiar/pegar de esa versión con algunos enlaces hacia la versión .onion.</p>
<p>Si el sitio es único de la Dark Web no veremos términos y condiciones ampliamente elaborados, pero sí es común ver exclusiones de responsabilidad, condiciones de uso o incluso algunas condiciones de contratación si el sitio vende online (por ejemplo, todos los que gestionan cripto).</p>
<p>Lo que raramente veremos son ajustes en el texto (especialmente de la política de privacidad) que tengan en cuenta las particularidades técnico -jurídicas de esa lado más oscuro de Internet.</p>
<p>¡Feliz navegación!</p>
<p>La entrada <a href="https://terminosycondiciones.es/2022/03/29/los-terminos-y-condiciones-de-la-dark-web/">Los términos y condiciones de la Dark Web</a> se publicó primero en <a href="https://terminosycondiciones.es">T&eacute;rminos y Condiciones</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://terminosycondiciones.es/2022/03/29/los-terminos-y-condiciones-de-la-dark-web/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7995</post-id>	</item>
		<item>
		<title>13 detalles sobre la privacidad de Workplace &#124; Facebook llega al trabajo</title>
		<link>https://terminosycondiciones.es/2016/10/13/13-detalles-la-privacidad-workplace-facebook-llega-al-trabajo/</link>
		
		<dc:creator><![CDATA[Jorge Morell Ramos]]></dc:creator>
		<pubDate>Thu, 13 Oct 2016 12:12:01 +0000</pubDate>
				<category><![CDATA[13 Detalles sobre...]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Workplace]]></category>
		<guid isPermaLink="false">http://terminosycondiciones.es/?p=6027</guid>

					<description><![CDATA[<p>Síguenos en &#124;      Workplace, o la entrada de Facebook en el ámbito profesional Tras más de 2 años de trabajo, Facebook lanzaba esta semana Workplace, su herramienta para que las empresas y sus empleados puedan gestionar el día a día de sus proyectos bajo el conocido entorno de Facebook. Es decir, su feed, ... <a title="13 detalles sobre la privacidad de Workplace &#124; Facebook llega al trabajo" class="read-more" href="https://terminosycondiciones.es/2016/10/13/13-detalles-la-privacidad-workplace-facebook-llega-al-trabajo/" aria-label="Leer más sobre 13 detalles sobre la privacidad de Workplace &#124; Facebook llega al trabajo">Leer más</a></p>
<p>La entrada <a href="https://terminosycondiciones.es/2016/10/13/13-detalles-la-privacidad-workplace-facebook-llega-al-trabajo/">13 detalles sobre la privacidad de Workplace | Facebook llega al trabajo</a> se publicó primero en <a href="https://terminosycondiciones.es">T&eacute;rminos y Condiciones</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Síguenos en | </strong> <a href="https://www.instagram.com/tyc_es/?r=nametag" target="_blank" rel="noopener noreferrer"><img loading="lazy" decoding="async" class="wp-image-7128 alignnone" src="http://www.terminosycondiciones.es/wp-content/uploads/2019/07/ig_logo.png" alt="" width="38" height="38" srcset="https://terminosycondiciones.es/wp-content/uploads/2019/07/ig_logo.png 512w, https://terminosycondiciones.es/wp-content/uploads/2019/07/ig_logo-300x300.png 300w, https://terminosycondiciones.es/wp-content/uploads/2019/07/ig_logo-150x150.png 150w" sizes="auto, (max-width: 38px) 100vw, 38px" /></a>   <a href="https://twitter.com/tyc_es" target="_blank" rel="noopener noreferrer"><img loading="lazy" decoding="async" class="wp-image-7126 alignnone" src="http://www.terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue.png" alt="" width="38" height="38" srcset="https://terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue.png 400w, https://terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue-300x300.png 300w, https://terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue-150x150.png 150w, https://terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue-390x400.png 390w" sizes="auto, (max-width: 38px) 100vw, 38px" /></a></p>
<h4 style="text-align: center;"><span style="color: #008080;">Workplace, o la entrada de Facebook en el ámbito profesional</span></h4>
<p>Tras más de 2 años de trabajo, <strong>Facebook</strong> <a href="https://workplace.fb.com" target="_blank" rel="noopener noreferrer">lanzaba</a> esta semana <strong>Workplace</strong>, su herramienta para que las empresas y sus empleados puedan gestionar el día a día de sus proyectos bajo el conocido entorno de Facebook. Es decir, su feed, sus eventos, grupos y perfiles, pero ahora enfocados al trabajo.</p>
<p>O lo que es lo mismo<strong>, una vez conquistado el espacio personal</strong>, recordemos que más de una séptima parte del planeta es ya usuaria de Facebook, <strong>llega el momento de conquistar el ámbito profesional</strong>. Sin embargo, Facebook no es el único interesado en ello. Es decir, Microsoft <a href="http://economia.elpais.com/economia/2016/06/13/actualidad/1465821508_909017.html" target="_blank" rel="noopener noreferrer">adquirió</a> este año LinkedIn, Apple no deja de<a href="http://www.applesfera.com/apple-1/apple-anuncia-su-alianza-con-sap-para-impulsar-el-iphone-y-el-ipad-en-las-empresas" target="_blank" rel="noopener noreferrer"> firmar acuerdos</a> con grandes gigantes del mundo corporativo y Google recientemente relanzó su pack de <a href="http://andro4all.com/2016/09/google-apps-for-work-se-llama-g-suite-novedades" target="_blank" rel="noopener noreferrer">herramientas profesionales</a>.</p>
<p>Por tanto, la sensación es que las grandes multinacionales quieren ahora también jugar un papel activo e importante en el sector profesional. Facebook apuesta fuerte y lanza su propia <strong>intranet para empresas y organizaciones</strong>, grandes o pequeñas.</p>
<p><em>¿Cómo lo hace?</em> <strong>Pues mediante</strong> <strong>Workplace, que permite a una empresa</strong>: asignar perfiles a sus trabajadores, que estos se organicen en grupos o multigrupos dentro de la misma, que se comparta información de todo tipo y color desde la empresa y entre los trabajadores, mensajería y videoconferencia en tiempo real, calendario, eventos y búsqueda a todos los niveles. Todo ello administrado por la empresa, con hasta 4 tipos de perfiles y bajo la forma más que conocida de Facebook.</p>
<p>Ahora bien, <strong>todo ello ocurre y se almacena en los servidores de Facebook</strong>. Y si bien se <a href="https://workplace.fb.com/pricing/" target="_blank" rel="noopener noreferrer">paga</a> por el uso mensual del servicio, es gratuito para ONGs, colegios, universidades y demás entidades relacionadas (<em>Save the Children</em> y <em>Oxfam</em> ya lo usan, por ejemplo).</p>
<p>Por tanto, la apuesta parece seria y agresiva. Y lo dicho, toda la información compartida por empresa y/o trabajadores se aloja en los servidores de Facebook. <strong>Parece por tanto buena idea leerse la letra pequeña.</strong></p>
<p><span id="more-6027"></span></p>
<p><iframe loading="lazy" src="https://www.youtube.com/embed/gzzjzBTjafM" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<p><strong>La cuestión sobre los términos y condiciones de Workplace es la siguiente</strong>: a través de la auditoría que Ernst &amp; Young hizo del servicio a finales del año pasado, y que la propia Facebook comparte <a href="/" target="_blank" rel="noopener noreferrer">aquí</a>, sabemos por su apartado <em>External Communication</em> que Workplace dispone de: unas Condiciones de Uso y una Política de Privacidad propias, además de la Política de Cookies general. Aunque algo escondidas, <strong>Facebook proporciona las <a href="https://www.facebook.com/legal/FB_Work_Terms" target="_blank" rel="noopener noreferrer">Condiciones de Uso Aceptable</a>, la <a href="https://www.facebook.com/legal/FB_Work_Privacy" target="_blank" rel="noopener noreferrer">Política de Privacidad</a> y la <a href="https://www.facebook.com/policies/cookies/" target="_blank" rel="noopener noreferrer">Política de Cookies </a></strong>de Workplace<strong>. </strong></p>
<p>En el texto de las condiciones menciona un <strong>Acuerdo Corporativo para Organizaciones</strong> que usen Workplace, pero no lo comparte (si alguien lo tiene, lo analizamos con gusto :D).</p>
<p>En ese sentido, su competencia más directa, <strong>Slack</strong>, <a href="https://slack.com/legal" target="_blank" rel="noopener noreferrer">lo hace mejor</a>.</p>
<p>En todo caso, lo anterior y<strong> la información proporcionada por las múltiples secciones de la web de Workplace</strong>, permiten tener suficiente información para hacerse una buena idea de la privacidad del servicio.</p>
<h5 style="text-align: center;"><span style="color: #008080;">13 detalles sobre la privacidad de Workplace</span></h5>
<p>Antes de nada, unos detalles sobre las breves <strong>Condiciones de Uso Aceptable de Workplace</strong>: <strong>a)</strong> Workplace es para organizaciones, no para uso personal; <strong>b)</strong> si lo usas en el entorno de trabajo, su uso puede estar sujeto también a la reglas internas de la empresa en cuanto a utilización de los medios informáticos y; <strong>c)</strong> Facebook puede limitar o impedir acceso al contenido que alojaste en Workplace por incumplimiento de las condiciones, de su Acuerdo Corporativo o de la ley (aunque procurará avisar con tiempo de ello). :p</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-6033" src="http://www.terminosycondiciones.es/wp-content/uploads/2016/10/03workplaceby-facebookwith-app-icons.png" alt="03workplaceby-facebookwith-app-icons" width="970" height="606" srcset="https://terminosycondiciones.es/wp-content/uploads/2016/10/03workplaceby-facebookwith-app-icons.png 970w, https://terminosycondiciones.es/wp-content/uploads/2016/10/03workplaceby-facebookwith-app-icons-300x187.png 300w, https://terminosycondiciones.es/wp-content/uploads/2016/10/03workplaceby-facebookwith-app-icons-768x480.png 768w" sizes="auto, (max-width: 970px) 100vw, 970px" /></p>
<p>Veamos ahora con las <strong><span style="color: #008080;">cuestiones sobre su privacidad</span></strong>:</p>
<p><span style="color: #008080;"><strong>1.-</strong></span> Primero de todo, indicar que la Política de Privacidad de Workplace está en castellano pero es de agosto del 2015. Por tanto, <strong>cuando todavía el servicio estaba en fase beta</strong>. De modo que quizá haya actualizaciones en camino más pronto que tarde.</p>
<p><span style="color: #008080;"><strong>2.-</strong></span> <strong>Para usar Workplace no hace falta tener Facebook</strong>. De hecho, son servicios distintos y tu cuenta personal (si la tienes) no se mezclará con la profesional. Por tanto, lo publicado en tu perfil personal no saldrá en el profesional y viceversa. Ahora bien, desde un mismo menú podrás saltar entre un perfil y otro (si tienes los dos). Por tanto, y aunque Facebook dice que los servicios son lo suficientemente distintos desde un punto de vista visual, <em>es cuestión de tiempo que alguien se equivoque y comparta temas personales en la red de trabajo y al revés</em>.</p>
<p><span style="color: #008080;"><strong>3.-</strong></span> <strong>El servicio no incluye publicidad, ni cuando se usa gratuitamente</strong>. De hecho, la información recopilada no se utiliza para mostrar anuncios en el perfil de Facebook personal (si el usuario lo tiene). Pero no demos saltos de alegría todavía.</p>
<p><span style="color: #008080;"><strong>4.-</strong></span> <strong>Pueden existir dos tipos de redes</strong>: <strong>1)</strong> cuando quien te proporciona Workplace es tu empresa, ahí Facebook opera y funciona en nombre de la organización (que es la que controla todo); <strong>2)</strong> cuando es Facebook quien directamente te proporciona Workplace (ahí lo llaman autoservicio y en ese caso el control de tu cuenta y datos te pertenece).</p>
<p>Lo más habitual será que el trabajador no tenga control sobre la cuenta y sus datos más allá de lo básico, sino que sea la organización la que haga y deshaga.</p>
<figure id="attachment_6039" aria-describedby="caption-attachment-6039" style="width: 1400px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-6039 size-full" src="http://www.terminosycondiciones.es/wp-content/uploads/2016/10/workplace-fb1.jpg" alt="workplace-fb1" width="1410" height="1075" srcset="https://terminosycondiciones.es/wp-content/uploads/2016/10/workplace-fb1.jpg 1410w, https://terminosycondiciones.es/wp-content/uploads/2016/10/workplace-fb1-300x229.jpg 300w, https://terminosycondiciones.es/wp-content/uploads/2016/10/workplace-fb1-1024x781.jpg 1024w, https://terminosycondiciones.es/wp-content/uploads/2016/10/workplace-fb1-768x586.jpg 768w" sizes="auto, (max-width: 1410px) 100vw, 1410px" /><figcaption id="caption-attachment-6039" class="wp-caption-text"><em>Así se ve Workplace &#8220;por dentro&#8221;, también disponible en iOS y Android</em></figcaption></figure>
<p><span style="color: #008080;"><strong>5.-</strong></span> En relación a lo anterior, si accedes a Workplace ya que te lo proporciona tu empresa, <strong>aceptas que es ella quien controla y ve toda la información que allí compartes</strong>.</p>
<p>En ese sentido, la empresa debe establecer las <strong>reglas internas propias sobre el uso de medios informáticos</strong> de la organización y obtener el consentimiento para procesar los datos en Facebook (que será el encargado del tratamiento).</p>
<p><span style="color: #008080;"><strong>6.-</strong></span> Al usar Workplace, <strong>Facebook recopila tres grandes bloques de información</strong>: <strong>a)</strong> la proporcionada por ti, el resto de trabajadores y/o la organización; <strong>b)</strong> la recopilada automáticamente y; <strong>c)</strong> la recibida del grupo de empresas de Facebook.</p>
<p><strong>En cuanto al primer grupo</strong>, la información consiste en: datos de contacto, nombre completo, email, género, usuario y contraseña, cargo, departamento, cualquier contenido creado y/o compartido por ti, cualquier mensaje, conversación o dato enviado por compañeros de trabajo y sugerencias que puedan enviarse al servicio.</p>
<p><strong>Respecto al segundo grupo</strong>, se trata de datos como: IP, navegador, sistema operativo, datos sobre bloqueos, proveedor de internet, páginas vistas antes y después de usar el servicio, fecha y hora sobre usos o clicks hechos, entre otros datos.</p>
<p><strong>Sobre el tercer grupo</strong>, cabe la posibilidad que datos que una e<a href="https://es-es.facebook.com/help/111814505650678" target="_blank" rel="noopener noreferrer">mpresa de la familia de Facebook</a> tenga sobre mí (WhatsApp o Instagram por ejemplo), se proporcionen a Workplace. Ya apareció la famosa familia.</p>
<p><span style="color: #008080;"><strong>7.-</strong></span> T<strong>oda la información recopilada puede usarse para</strong>: mejorar el servicio, comunicar mejoras y feedback a los usuarios, seguridad, personalizar el servicio, relacionar la actividad registrada por una misma persona en dos o más dispositivos, hacer análisis de los datos, mejorar los otros servicios de Facebook (no Workplace en este caso).</p>
<figure id="attachment_6034" aria-describedby="caption-attachment-6034" style="width: 987px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-6034 size-full" src="http://www.terminosycondiciones.es/wp-content/uploads/2016/10/screen-shot-2016-04-12-at-1.10.45-pm.png" alt="screen-shot-2016-04-12-at-1-10-45-pm" width="997" height="419" srcset="https://terminosycondiciones.es/wp-content/uploads/2016/10/screen-shot-2016-04-12-at-1.10.45-pm.png 997w, https://terminosycondiciones.es/wp-content/uploads/2016/10/screen-shot-2016-04-12-at-1.10.45-pm-300x126.png 300w, https://terminosycondiciones.es/wp-content/uploads/2016/10/screen-shot-2016-04-12-at-1.10.45-pm-768x323.png 768w" sizes="auto, (max-width: 997px) 100vw, 997px" /><figcaption id="caption-attachment-6034" class="wp-caption-text"><em>Cómo ve Facebook sus próximos 10 años a través de su famosa familia de empresas</em></figcaption></figure>
<p><span style="color: #008080;"><strong>8.-</strong></span> <strong>¿En qué casos puede compartir Workplace la información recopilada?</strong> Varias situaciones: <strong>1)</strong> con la propia empresa para gestión de trabajadores; <strong>2)</strong> con los administradores y otros usuarios autorizados para gestionar la red; <strong>3)</strong> con proveedores de servicios externos (incluso de EEUU) para ayudar a prestar el servicio; <strong>4)</strong> con las empresas de Facebook; <strong>5)</strong> con webs, apps o sitios de terceros a los que te conectes vía los servicios de Workplace; <strong>6)</strong> en caso de fusión, venta u otros similares; <strong>7)</strong> para evitar fraude, cuestiones técnicas o proteger los derechos de Workplace; <strong>8)</strong> para lo que requiera la empresa y; <strong>9)</strong> sin identificar personalmente a nadie, para detectar tendencias.</p>
<p><span style="color: #008080;"><strong>9.-</strong></span> <strong>Cuando haya un requerimiento legal relacionado con datos almacenados en Workplace</strong> (recordamos que esa información está en los servidores de Facebook), siempre se intentará dirigir al solicitante a la empresa. Si la ley no lo impide. En el peor de los casos, Facebook notificaría a la empresa de tal solicitud. Además, las solicitudes de información en materia de protección de datos, siempre se dirigirán a la empresa, a menos que la ley lo impida.</p>
<p><span style="color: #008080;"><strong>10.-</strong></span> <strong>Cuando se utilice Workplace en su modalidad de autoservicio</strong>, no habrá notificación ni redirección de ningún tipo. De modo que en caso de requerimiento legal, si Facebook cree que de buena fe la ley se lo permite, responderá directamente.</p>
<p><span style="color: #008080;"><strong>11.-</strong></span> Los datos compartidos por la empresa y sus trabajadores se alojan en los servidores de Facebook (ver apartado <em>&#8220;Data Management&#8221;</em> <a href="https://fbatwork.wordpress.com/" target="_blank" rel="noopener noreferrer">aquí</a>). <strong>Los datos siguen siendo de la empresa</strong> (faltaría) pero se moverán entre data centers de EE.UU. y otros países. Incluso si son datos del Espacio Económico Europeo ¿Qué ocurre pues con las <a href="https://workplace.fb.com/security-and-privacy/" target="_blank" rel="noopener noreferrer">transferencias internacionales de datos</a>? Bueno, Facebook recuerda que <a href="https://www.facebook.com/about/privacyshield" target="_blank" rel="noopener noreferrer">muy recientemente se adhirió</a> a <strong>Privacy Shield</strong>. Menos da una piedra, supongo.</p>
<p><span style="color: #008080;"><strong>12.-</strong></span> Workplace implementa sistemas para detectar comportamientos o contenido ofensivo en los datos compartidos, <strong>destacándose la pornografía infantil</strong>.</p>
<p><span style="color: #008080;"><strong>13.-</strong></span> Lógicamente,<strong> puede cerrarse la cuenta de Workplace si uno emplea la herramienta como autoservicio</strong>. Si la usa vía su empresa, ya no depende del usuario sino de la compañía. Además, la empresa puede desactivar o eliminar una cuenta del trabajador, <a href="https://www.facebook.com/help/work/388939947962173?helpref=uf_permalink" target="_blank" rel="noopener noreferrer">siendo lo más normal desactivar</a> (lo que permite impedir el acceso del trabajador a su perfil pero manteniendo sus datos y contenido). Ahora bien, nada se dice sobre exportar datos cuando una empresa decide marchar (más allá de los eventos a otros calendarios)</p>
<p><strong>En conclusión</strong>, Facebook llega al mercado laboral con una oferta muy seria en Workplace. Una ventaja obvia es que todo el mundo conoce Facebook. Por tanto, apostar por algo así pero para el entorno profesional supone poder empezar a usarlo muy rápidamente. Ahora bien, <strong>el proyecto me da la sensación que implica meterse en la boca del lobo en materia de privacidad e incluso información confidencial</strong>. Quizá no en el corto-medio plazo, pero si funciona, en el largo plazo podemos encontrarnos con montones de empresas alojando los datos de sus empleados, los proyectos que realizan, las conversaciones que tienen y todo lo que gira alrededor de una compañía, en Facebook. Es decir, la mayor base de datos personales de la historia de la humanidad. Ahora todavía más grande&#8230; Es demasiado en manos del mismo.</p>
<p>Personalmente no lo haría.</p>
<p>¡Feliz lugar de trabajo!</p>
<p>&#8212;&#8211;</p>
<div class="fb-like" data-href="https://www.facebook.com/condicionesyterminos" data-layout="button_count" data-action="like" data-show-faces="false" data-share="false"></div>
<p><a class="twitter-follow-button" href="https://twitter.com/jorge_morell">Seguir a @jorge_morell</a></p>
<p>La entrada <a href="https://terminosycondiciones.es/2016/10/13/13-detalles-la-privacidad-workplace-facebook-llega-al-trabajo/">13 detalles sobre la privacidad de Workplace | Facebook llega al trabajo</a> se publicó primero en <a href="https://terminosycondiciones.es">T&eacute;rminos y Condiciones</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">6027</post-id>	</item>
		<item>
		<title>13 detalles sobre la privacidad de Snapchat &#8211; Actualizado</title>
		<link>https://terminosycondiciones.es/2015/01/28/13-detalles-sobre-la-privacidad-de-snapchat/</link>
		
		<dc:creator><![CDATA[Jorge Morell Ramos]]></dc:creator>
		<pubDate>Wed, 28 Jan 2015 07:40:10 +0000</pubDate>
				<category><![CDATA[13 Detalles sobre...]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[Términos y Condiciones]]></category>
		<category><![CDATA[13 Detalles]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Snapchat]]></category>
		<guid isPermaLink="false">http://terminosycondiciones.es/?p=4262</guid>

					<description><![CDATA[<p>Síguenos en &#124;      ACTUALIZADO el 04/10/2016, de acuerdo a los cambios de finales de septiembre 2016 &#124; Novedades en verde. Los mensajes de Snapchat son efímeros, ¿pero y tu privacidad? Snapchat, el servicio de mensajería efímera para fotos nacido por allá septiembre de 2011, ya no es obviamente flor de un día. De hecho, ... <a title="13 detalles sobre la privacidad de Snapchat &#8211; Actualizado" class="read-more" href="https://terminosycondiciones.es/2015/01/28/13-detalles-sobre-la-privacidad-de-snapchat/" aria-label="Leer más sobre 13 detalles sobre la privacidad de Snapchat &#8211; Actualizado">Leer más</a></p>
<p>La entrada <a href="https://terminosycondiciones.es/2015/01/28/13-detalles-sobre-la-privacidad-de-snapchat/">13 detalles sobre la privacidad de Snapchat &#8211; Actualizado</a> se publicó primero en <a href="https://terminosycondiciones.es">T&eacute;rminos y Condiciones</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Síguenos en | </strong> <a href="https://www.instagram.com/tyc_es/?r=nametag" target="_blank" rel="noopener noreferrer"><img loading="lazy" decoding="async" class="wp-image-7128 alignnone" src="http://www.terminosycondiciones.es/wp-content/uploads/2019/07/ig_logo.png" alt="" width="38" height="38" srcset="https://terminosycondiciones.es/wp-content/uploads/2019/07/ig_logo.png 512w, https://terminosycondiciones.es/wp-content/uploads/2019/07/ig_logo-300x300.png 300w, https://terminosycondiciones.es/wp-content/uploads/2019/07/ig_logo-150x150.png 150w" sizes="auto, (max-width: 38px) 100vw, 38px" /></a>   <a href="https://twitter.com/tyc_es" target="_blank" rel="noopener noreferrer"><img loading="lazy" decoding="async" class="wp-image-7126 alignnone" src="http://www.terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue.png" alt="" width="38" height="38" srcset="https://terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue.png 400w, https://terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue-300x300.png 300w, https://terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue-150x150.png 150w, https://terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue-390x400.png 390w" sizes="auto, (max-width: 38px) 100vw, 38px" /></a></p>
<p style="text-align: left;"><span style="color: #008080;"><strong>ACTUALIZADO</strong></span> el <strong>04/10/2016</strong>, de acuerdo a los cambios de finales de septiembre 2016 | <span style="color: #008080;"><strong>Novedades en verde.</strong></span></p>
<h4 style="text-align: center;">Los mensajes de Snapchat son efímeros, ¿pero y tu privacidad?</h4>
<p style="text-align: justify;"><a title="Página de inicio de Snapchat" href="https://www.snapchat.com" target="_blank" rel="noopener noreferrer">Snapchat</a>, el servicio de mensajería efímera para fotos nacido por allá <strong>septiembre de 2011</strong>, ya no es obviamente flor de un día. <span style="color: #008080;">De hecho, ahora la empresa con la que se contrata se llama Snap (la app mantiene el nombre).</span></p>
<p style="text-align: justify;">Con más de 700 millones de fotos enviadas por día y una valoración superior a los 4 billones de dólares, parece claro que es y será un jugador de peso en el lucrativo mercado de la mensajería en los próximos años.</p>
<p style="text-align: justify;">En todo caso, ha tenido en los últimos tiempos algunas polémicas sobre su privacidad bastante destacadas: un importante <a title="How to Survive the Snapchat Hack (and Others)" href="http://techland.time.com/2014/01/02/how-to-survive-the-snapchat-hack-and-others/" target="_blank" rel="noopener noreferrer">crackeo</a> a finales de 2013, las más de <a title="Hackers get their hands on 100K ‘deleted’ Snapchat images" href="http://www.foxnews.com/tech/2014/10/12/hackers-eye-release-100k-deleted-snapchat-images/" target="_blank" rel="noopener noreferrer">100.000 imágenes</a> supuestamente eliminadas reaparecidas o sus <a title="AT&amp;T, Comcast, and Snapchat are laggards on privacy policies" href="http://arstechnica.com/tech-policy/2014/05/att-comcast-and-snapchat-are-laggards-on-privacy-policies/" target="_blank" rel="noopener noreferrer">mejorables</a> previsiones legales justo en materia de privacidad.</p>
<p>Vamos allá pues, primero con 3 novedades en sus <a href="https://tracker.terminosycondiciones.es/doc/960">Condiciones de Uso</a>:</p>
<p style="text-align: justify;"><span style="color: #008080;"><strong>1.-</strong></span> La licencia que damos sobre nuestro contenido a Snapchat les <strong>permite ahora alojar y almacenar ese contenido</strong> (en las mismas condiciones que antes, eso no ha cambiado). De forma que contenido que en teoría has eliminado, podría tenerlo en sus servidores. <strong>Sin embargo, en ningún momento se indica que eso afecte a las conversaciones privadas</strong>, sino al contenido compartido en sus canales públicos, como la opción Live Story.</p>
<p style="text-align: justify;"><span style="color: #008080;"><strong>2.-</strong></span> Relacionado con el anterior, <strong>ahora hay una nueva licencia en favor de Snapchat y sus socios comerciales</strong> (no citados), de forma que puedan usar tu <strong>nombre, aspecto y voz</strong> en cualquier contenido compartido en sus canales públicos, presentes o futuros. Además, de forma indefinida y gratuita. Vamos, que no te pagarán por eso que compartiste en una de sus Live Stories si al final acaba en un anuncio del socio comercial.</p>
<p style="text-align: justify;"><span style="color: #008080;"><strong>3.-</strong></span> <strong>Para los usuarios de EE.UU.</strong>, se incluye ahora una cláusula de sometimiento a arbitraje (es decir, si hay problemas nada de ir a tribunales menos en casos muy concretos) y una renuncia por parte del usuario a presentar demandas colectivas.</p>
<p style="text-align: justify;">Sobre la Política de Privacidad ahora <span style="color: #008080;">(destacando las novedades en <strong>verde</strong>)</span>:</p>
<ul>
<li style="text-align: justify;"><span style="color: #000000;"><strong>Los términos y condiciones pueden cambiar, pero avisarán siempre</strong>. A veces cambiando la fecha de <em>&#8220;Última actualización&#8221;</em> y otras con un aviso en la web o una notificación. </span></li>
</ul>
<ul>
<li style="text-align: justify;"><span style="color: #000000;">Para usar el servicio debes tener al menos <strong>13 años. </strong>Antes en el caso del servicio <em>Snapcash</em> debías tener 18 años, pero esa referencia desapareció. También desapareció la referencia <em>Snapkidz</em>, que permitía usar el servicio a menores de 13 años.</span></li>
</ul>
<ul>
<li style="text-align: justify;"><span style="color: #000000;"><strong>Para crear una cuenta en Snapchat, mínimo debes dar:</strong> un nombre de usuario, tu número de teléfono, una contraseña, un correo electrónico y tu fecha de nacimiento. </span></li>
</ul>
<ul>
<li style="text-align: justify;"><span style="color: #000000;"><strong>La información que automáticamente das al servicio es considerable</strong>: navegador web, idioma, IP, páginas vistas, mensajes enviados, a quién, hora y fecha, con quién intercambias más mensajes, dispositivo usado, su sistema operativo, su MAC e IMEI o información de diagnóstico en caso de error. También los anuncios vistos, las Live Stories consultadas, tu localización en función del giroscopio, acelerómetro y otros sensores de tu dispositivo, los filtros vistos, las búsquedas realizadas o los identificadores únicos de apps. </span></li>
</ul>
<p><span style="color: #000000;"><span id="more-4262"></span></span></p>
<ul>
<li style="text-align: justify;"><span style="color: #000000;">Snapchat recogía antes de forma automática las <strong>apps instaladas en tu móvil</strong> cuando se daba un error al usar el servicio. Esa frase desapareció, pero se sigue recogiendo información cuando eso ocurre. Simplemente no indica ningún ejemplo de información. </span></li>
</ul>
<ul>
<li style="text-align: justify;"><span style="color: #000000;">También acceden automáticamente, <strong>aunque si lo hemos consentido expresamente</strong>, a la agenda de contactos, nuestras fotos y sus datos, así como nuestra ubicación si activamos la geolocalización.</span></li>
</ul>
<ul>
<li style="text-align: justify;"><span style="color: #000000;"><strong>Snapchat usa los datos recogidos para:</strong> dar el servicio; contactar contigo y enviarte publicidad, analizar el uso de la app, mejorar el servicio, personalizar el servicio y sus anuncios, prevenir fraudes y otros fines para los que la información haya sido recogida. Además, alguna información puede quedar almacenada en tu dispositivo a efectos de caché y hacer que la app y el contenido funcionen más rápido. Recordar que el  snapcode y la foto de perfil pueden ser compartidas de forma pública. <span style="color: #008080;">Dos nuevos usos: <strong>1)</strong> contextualizar la experiencia por ej. etiquetando &#8220;Recuerdos&#8221; con localización precisa; <strong>2)</strong> teledirigir y medir mejor los anuncios si tienes localización precisa activada. El tema de la localización precisa se debe haber consentido.</span></span></li>
</ul>
<ul>
<li style="text-align: justify;"><span style="color: #008080;"><strong>En cuanto a los anuncios</strong>, una novedad, se establece un sistema similar al de Facebook para mostrarlos según intereses. Algo que puede gestionarse desde preferencias de la cuenta. Por cierto, ha desaparecido la referencia a Do not Track.</span></li>
</ul>
<ul>
<li style="text-align: justify;">Vivas donde vivas, consientes que los datos recogidos por Snapchat se almacenan y tratan en <strong>Estados Unidos y &#8220;otros países&#8221;</strong>. <span style="color: #008080;">La novedad ahora es que puede almacenarse en otros países y que Snap también se ha adherido al nuevo sistema para intercambiar datos entre Europa y EE.UU. llamado <em>&#8220;Privacy Shield&#8221;</em>.</span></li>
</ul>
<ul>
<li style="text-align: justify;"><strong>Cómo comparte los datos Snapchat:</strong> para el envío y recepción de mensajes, para prestar determinadas funciones (vídeo o detección de capturas de pantalla), en historias públicas, para encontrar amigos en el servicio, para que vean tu perfil, con terceros necesarios para prestar el servicio (por ej. alojamiento), con socios comerciales, por un proceso legal, el gobierno, una venta u otro que consientas. <span style="color: #008080;">Snap también habla ahora de su familia de empresas y que puede compartir con ellas nuestros datos.</span></li>
</ul>
<ul>
<li style="text-align: justify;"><span style="color: #000000;"><strong>También se comparte información de forma anónima</strong> para determinados usos del servicio (por ej. darte pistas sobre si una petición de amistad es o no de fiar) y campañas publicitarias propias o con terceros que lleven a otros servicios.</span></li>
</ul>
<ul>
<li style="text-align: justify;"><span style="color: #000000;"><strong>Los mensajes se eliminan por defecto, pero hay varias excepciones</strong>: si alguien hace una captura, si se usa la opción <em>&#8220;Replay, Live Story&#8221;</em>, si lo publica en una historia privada (dura entonces 24 horas), si se comparte en una historia pública y si un chat es guardado o fotografiado. En todo caso, un mensaje eliminado puede todavía perdurar durante un tiempo breve o incluso ser recuperado.</span></li>
</ul>
<p><span style="color: #000000;"><strong>Recordar en todo caso que hay contenido que Snapchat puede conservar de forma indefinida, aunque haya sido eliminado, si ha sido compartido en sus canales públicos </strong>(por ejemplo Live Story). Ya sea para reutilizarlo en el servicio o con terceros. También se recopilan metadatos, que si bien son recuperables, es difícil eliminarlos en determinado periodo de tiempo.</span></p>
<p><span style="color: #000000;">Por otro lado, la información enviada podría ser accedida mediante técnicas de informática forense o desde el almacenamiento temporal del dispositivo. </span></p>
<p><span style="color: #008080;">La novedad ahora es que el proceso de eliminación que la app realiza sobre el contenido, puede ser suspendido si legalmente es necesario o para hacer cumplir los términos y condiciones. </span></p>
<ul>
<li><span style="color: #000000;">El<strong> acceso a determinada información personal puede ser denegado si supone un esfuerzo desproporcionado</strong>, la petición pone en riesgo la privacidad de otros, es repetitiva o directamente ilegal. Además, aunque la voluntad es que el derecho de acceso sea gratuito, se podría cobrar por ello si el esfuerzo técnico fuera muy considerable.  </span></li>
</ul>
<ul>
<li><span style="color: #000000;"><strong>Si decides eliminar tu cuenta</strong>, tendrás hasta 30 días para restablecerla. Durante ese tiempo la cuenta no estará visible al resto de usuarios.</span></li>
</ul>
<p>¡Feliz snap! <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>&#8212;&#8211;</p>
<div class="fb-like" data-href="https://www.facebook.com/condicionesyterminos" data-layout="button_count" data-action="like" data-show-faces="false" data-share="false"></div>
<p><a class="twitter-follow-button" href="https://twitter.com/jorge_morell">Seguir a @jorge_morell</a></p>
<p>La entrada <a href="https://terminosycondiciones.es/2015/01/28/13-detalles-sobre-la-privacidad-de-snapchat/">13 detalles sobre la privacidad de Snapchat &#8211; Actualizado</a> se publicó primero en <a href="https://terminosycondiciones.es">T&eacute;rminos y Condiciones</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">4262</post-id>	</item>
		<item>
		<title>Los términos y condiciones de las cosas: un extraño futuro</title>
		<link>https://terminosycondiciones.es/2014/10/30/los-terminos-y-condiciones-de-las-cosas-un-extrano-futuro/</link>
		
		<dc:creator><![CDATA[Jorge Morell Ramos]]></dc:creator>
		<pubDate>Thu, 30 Oct 2014 07:45:24 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Cepillo de dientes]]></category>
		<category><![CDATA[Internet de las Cosas]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Términos y Condiciones]]></category>
		<guid isPermaLink="false">http://terminosycondiciones.es/?p=3977</guid>

					<description><![CDATA[<p>Cuando tu cepillo de dientes tenga política de privacidad Síguenos en &#124;      ¿Cuántas veces leemos los términos y condiciones de un servicio o producto popular como Facebook o iPhone? Al parecer, viendo los estudios, no demasiado. Principalmente por su extensión y complejidad. Sin embargo, viendo el reciente ejemplo de la cesión del primogénito ... <a title="Los términos y condiciones de las cosas: un extraño futuro" class="read-more" href="https://terminosycondiciones.es/2014/10/30/los-terminos-y-condiciones-de-las-cosas-un-extrano-futuro/" aria-label="Leer más sobre Los términos y condiciones de las cosas: un extraño futuro">Leer más</a></p>
<p>La entrada <a href="https://terminosycondiciones.es/2014/10/30/los-terminos-y-condiciones-de-las-cosas-un-extrano-futuro/">Los términos y condiciones de las cosas: un extraño futuro</a> se publicó primero en <a href="https://terminosycondiciones.es">T&eacute;rminos y Condiciones</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h4 style="text-align: center;"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-3978" src="http://www.terminosycondiciones.es/wp-content/uploads/2014/10/TyC_cosas.jpg" alt="TyC_cosas" width="850" height="350" srcset="https://terminosycondiciones.es/wp-content/uploads/2014/10/TyC_cosas.jpg 850w, https://terminosycondiciones.es/wp-content/uploads/2014/10/TyC_cosas-300x124.jpg 300w, https://terminosycondiciones.es/wp-content/uploads/2014/10/TyC_cosas-768x316.jpg 768w" sizes="auto, (max-width: 850px) 100vw, 850px" /></h4>
<h4 style="text-align: center;">Cuando tu cepillo de dientes tenga política de privacidad</h4>
<p><strong>Síguenos en | </strong> <a href="https://www.instagram.com/tyc_es/?r=nametag" target="_blank" rel="noopener noreferrer"><img loading="lazy" decoding="async" class="wp-image-7128 alignnone" src="http://www.terminosycondiciones.es/wp-content/uploads/2019/07/ig_logo.png" alt="" width="38" height="38" srcset="https://terminosycondiciones.es/wp-content/uploads/2019/07/ig_logo.png 512w, https://terminosycondiciones.es/wp-content/uploads/2019/07/ig_logo-300x300.png 300w, https://terminosycondiciones.es/wp-content/uploads/2019/07/ig_logo-150x150.png 150w" sizes="auto, (max-width: 38px) 100vw, 38px" /></a>   <a href="https://twitter.com/tyc_es" target="_blank" rel="noopener noreferrer"><img loading="lazy" decoding="async" class="wp-image-7126 alignnone" src="http://www.terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue.png" alt="" width="38" height="38" srcset="https://terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue.png 400w, https://terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue-300x300.png 300w, https://terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue-150x150.png 150w, https://terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue-390x400.png 390w" sizes="auto, (max-width: 38px) 100vw, 38px" /></a></p>
<p style="text-align: justify;"><strong>¿Cuántas veces leemos los términos y condiciones</strong> de un servicio o producto popular como Facebook o iPhone? Al parecer, <a title="¿Sabías que… MailChimp no se responsabiliza por un apocalipsis zombie?" href="https://terminosycondiciones.es/2014/07/17/sabias-que-mailchimp-se-responsabiliza-por-un-apocalipsis-zombie/">viendo los estudios</a>, no demasiado. Principalmente por su extensión y complejidad. Sin embargo, viendo el reciente ejemplo de la <a title="Nadie lee la letra pequeña: varios londinenses aceptan cambiar a su hijo por WiFi sin saberlo" href="http://www.eleconomista.es/tecnologia/noticias/6116707/09/14/Nadie-lee-la-letra-pequena-varios-londinenses-cambian-a-su-hijo-por-WiFi-sin-saberlo.html" target="_blank" rel="noopener noreferrer">cesión del primogénito</a> al aceptar las condiciones de una wifi pública, parece que tampoco leemos las políticas cortas y poco complejas. <strong>Vaya, que</strong> <strong>nos hemos inmunizado a esos documentos conocidos como términos y condiciones.  </strong></p>
<p style="text-align: justify;"> De modo que, sean largos, cortos, fáciles, complejos, divertidos o aburridos, no parece que los leamos. Ahora bien, nos sigue molestando (con razón) que <em>inesperados cambios</em> en las condiciones nos sorprendan para mal o que un nuevo servicio se ponga en plan abusón a través de ellos. No nos gustan esas sorpresas.</p>
<p style="text-align: justify;"> Pues bien, hay malas noticias, esto no ha hecho más que empezar y lo que está por venir es infinitamente superior a lo actual.</p>
<p style="text-align: justify;"> <strong>¿A alguien le suena el Internet de las Cosas?</strong> Se entiende como <a title="Entrada en wikipedia de Internet de las Cosas" href="http://es.wikipedia.org/wiki/Internet_de_las_cosas" target="_blank" rel="noopener noreferrer">ese concepto</a> según el cual objetos cotidianos, desde una maceta, pasando por una taza de café y acabando por el pomo de la puerta, estarán de forma directa o indirecta conectados a Internet. <a title="Gartner Says the Internet of Things Installed Base Will Grow to 26 Billion Units By 2020" href="http://www.gartner.com/newsroom/id/2636073" target="_blank" rel="noopener noreferrer">Según Gartner</a>, en 2009 había menos de 1.000 millones de objetos conectados a Internet, <strong>para 2020 espera 26.000 millones</strong>. Casi 4 veces la población de la Tierra.</p>
<p style="text-align: justify;"><span id="more-3977"></span></p>
<p style="text-align: justify;">La inmensa mayoría de esos objetos formarán parte de nuevos productos y servicios que captarán nuestros datos y los del entorno (muchas veces un entorno bastante íntimo). Captación de datos cuyos usos, finalidades y prácticas necesitarán de regulación propia. <strong>Exacto, más términos y condiciones.</strong></p>
<p style="text-align: justify;">Por tanto, si hoy en día ya es mayúsculo el volumen de regulación alternativa que está en circulación, cuando el Internet de las Cosas esté un poco asentado, ¿5 años vista?, <em>el número de documentos legales a los que no haremos caso pero que inundarán nuestro día a día será impresionante</em>. Así que el número de obligaciones que seguiremos asumiendo sin prestar atención se disparará por las nubes.</p>
<p style="text-align: justify;"><strong>¿Ciencia ficción? No, realidad presente</strong>. Ciertamente todavía dando sus primeros pasos. Pero parece que en poco más de 5 años comenzará a tener una presencia más que respetable. <strong>Vayan por delante algunos ejemplos ya existentes</strong>.</p>
<p style="text-align: justify;">Vestibles o <em>wearables </em>como los <a title="Apple watch" href="https://www.apple.com/es/watch/" target="_blank" rel="noopener noreferrer">relojes inteligentes</a>, cuyo tamaño de pantalla presentará un interesante desafío para mostrar los términos y condiciones con unos mínimos de claridad. Sigamos con la gafas inteligentes como <a title="Google Glass" href="https://www.google.com/glass/start/" target="_blank" rel="noopener noreferrer">Google Glass</a>. Una <a title="Samsung Smart TV" href="http://www.samsung.com/es/consumer/av/televisions" target="_blank" rel="noopener noreferrer">TV</a>. ¿Y una <a title="Nevera de LG" href="http://www.lg.com/us/refrigerators/lg-LFX31995ST-french-3-door-refrigerator" target="_blank" rel="noopener noreferrer">nevera</a>? Sumemos un <a title="Nest" href="https://nest.com" target="_blank" rel="noopener noreferrer">termostato</a> (por el que Google pagó más de 3.000 millones de dólares este año). También una <a title="Vessyl" href="https://www.myvessyl.com" target="_blank" rel="noopener noreferrer">taza</a>. Claro, el <a title="Cepillo de dientes de OralB" href="http://connectedtoothbrush.com" target="_blank" rel="noopener noreferrer">cepillo de diente</a>s. ¿El pomo de la puerta? <a title="Cerradura inteligente" href="http://www.gojiaccess.com" target="_blank" rel="noopener noreferrer">¡Sin problema!</a> Obviamente nuestro <a title="Coche de Tesla " href="http://www.teslamotors.com" target="_blank" rel="noopener noreferrer">coche</a>. El <a title="Casco inteligente" href="https://www.indiegogo.com/projects/skully-ar-1-the-world-s-smartest-motorcycle-helmet" target="_blank" rel="noopener noreferrer">casco</a> de la moto. Tu <a title="Cama inteligente" href="http://www.usatoday.com/story/tech/personal/2014/01/07/sleep-number-snore-feature-smart-bed/4333095/" target="_blank" rel="noopener noreferrer">cama</a>. Un <a title="Tatuajes inteligentes" href="http://venturebeat.com/2014/03/31/scientists-make-smart-tattoos-to-store-data-deliver-meds/" target="_blank" rel="noopener noreferrer">tatuaje</a>. Una <a title="Bombilla inteligente Hue" href="http://www.usa.philips.com/e/hue/hue.html" target="_blank" rel="noopener noreferrer">bombilla</a>. La <a title="Cartera inteligente" href="https://www.kickstarter.com/projects/1361917084/smartwallet-tracker-and-battery-in-a-high-fashion" target="_blank" rel="noopener noreferrer">cartera</a>. Y ya que estamos, <a title="HomeKit de Apple" href="https://developer.apple.com/homekit/" target="_blank" rel="noopener noreferrer">la casa por completo</a>. ¿Sigo? <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f61b.png" alt="😛" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p style="text-align: justify;"><strong>Creo que la tendencia debería ser obvia, los objetos van a conectarse a Internet</strong>, lo que en múltiples situaciones será fantástico. Ahora bien, legalmente eso supondrá vertientes numerosas y nuevas. En materia de términos y condiciones generará un crecimiento exponencial de esta regulación <em>&#8220;alternativa&#8221;</em> cada día más (omni)presente, uniforme, de veloz ejecución y mayor cambio, aunque de escasa transparencia y seguridad jurídica. Pero a la que en cualquier caso seguimos sin prestar especial atención.</p>
<p style="text-align: justify;"><em>¿Quizá cuando los tengamos a la entrada de casa lo hagamos? </em>Veremos.</p>
<p style="text-align: justify;">&#8212;&#8211;</p>
<div class="fb-like" data-href="https://www.facebook.com/condicionesyterminos" data-layout="button_count" data-action="like" data-show-faces="false" data-share="false"></div>
<p><a class="twitter-follow-button" href="https://twitter.com/jorge_morell">Seguir a @jorge_morell</a></p>
<p>La entrada <a href="https://terminosycondiciones.es/2014/10/30/los-terminos-y-condiciones-de-las-cosas-un-extrano-futuro/">Los términos y condiciones de las cosas: un extraño futuro</a> se publicó primero en <a href="https://terminosycondiciones.es">T&eacute;rminos y Condiciones</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">3977</post-id>	</item>
		<item>
		<title>Ello &#8211; 13 detalles sobre sus términos y condiciones</title>
		<link>https://terminosycondiciones.es/2014/09/30/ello-13-detalles-sobre-sus-terminos-y-condiciones/</link>
		
		<dc:creator><![CDATA[Jorge Morell Ramos]]></dc:creator>
		<pubDate>Tue, 30 Sep 2014 06:40:52 +0000</pubDate>
				<category><![CDATA[13 Detalles sobre...]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[Política de Privacidad]]></category>
		<category><![CDATA[13 Detalles]]></category>
		<category><![CDATA[Ello]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Términos y Condiciones]]></category>
		<guid isPermaLink="false">http://terminosycondiciones.es/?p=3799</guid>

					<description><![CDATA[<p>Síguenos en &#124;      Ello, ¿la red social en la que no eres el producto? Ello, servicio nacido en marzo de 2014, ha saltado al primer plano mediático estas últimas semanas de septiembre como el anti-Facebook o la red social en la que no eres el producto (de hecho ese es su eslogan). Fundada ... <a title="Ello &#8211; 13 detalles sobre sus términos y condiciones" class="read-more" href="https://terminosycondiciones.es/2014/09/30/ello-13-detalles-sobre-sus-terminos-y-condiciones/" aria-label="Leer más sobre Ello &#8211; 13 detalles sobre sus términos y condiciones">Leer más</a></p>
<p>La entrada <a href="https://terminosycondiciones.es/2014/09/30/ello-13-detalles-sobre-sus-terminos-y-condiciones/">Ello &#8211; 13 detalles sobre sus términos y condiciones</a> se publicó primero en <a href="https://terminosycondiciones.es">T&eacute;rminos y Condiciones</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Síguenos en | </strong> <a href="https://www.instagram.com/tyc_es/?r=nametag" target="_blank" rel="noopener noreferrer"><img loading="lazy" decoding="async" class="wp-image-7128 alignnone" src="http://www.terminosycondiciones.es/wp-content/uploads/2019/07/ig_logo.png" alt="" width="38" height="38" srcset="https://terminosycondiciones.es/wp-content/uploads/2019/07/ig_logo.png 512w, https://terminosycondiciones.es/wp-content/uploads/2019/07/ig_logo-300x300.png 300w, https://terminosycondiciones.es/wp-content/uploads/2019/07/ig_logo-150x150.png 150w" sizes="auto, (max-width: 38px) 100vw, 38px" /></a>   <a href="https://twitter.com/tyc_es" target="_blank" rel="noopener noreferrer"><img loading="lazy" decoding="async" class="wp-image-7126 alignnone" src="http://www.terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue.png" alt="" width="38" height="38" srcset="https://terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue.png 400w, https://terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue-300x300.png 300w, https://terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue-150x150.png 150w, https://terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue-390x400.png 390w" sizes="auto, (max-width: 38px) 100vw, 38px" /></a></p>
<h4 style="text-align: center;">Ello, ¿la red social en la que no eres el producto?</h4>
<p style="text-align: justify;"><a title="Página de inicio de Ello" href="https://ello.co/beta-public-profiles" target="_blank" rel="noopener noreferrer">Ello</a>, servicio nacido en marzo de 2014, ha saltado al primer plano mediático estas últimas semanas de septiembre como el <strong>anti-Facebook</strong> o la red social en la que no eres el producto (de hecho ese es su eslogan).</p>
<p style="text-align: justify;">Fundada por <a title="Ello y sus 7 fundadores" href="https://ello.co/wtf/post/founders" target="_blank" rel="noopener noreferrer">Paul Budnitz y otros 6 componentes</a> como una red personal privada, ha estado creciendo a un ritmo de <a title="34.000 usuarios por hora en Ello" href="http://recode.net/2014/09/25/new-social-network-ello-opens-invitations-again-following-freeze/" target="_blank" rel="noopener noreferrer"><em>34.000 usuarios por hora</em></a> desde la semana pasada. <strong>¿Sus méritos?</strong> Afirmar que el usuario no es el producto, que nunca incluirá anuncios, no obligar a usar identidades reales, tolerancia cero con los discursos violentos y política flexible con el contenido de tipo erótico. <strong>El servicio es una mezcla de Twitter y Facebook y por defecto existen dos timelines</strong>, el de los <em>Amigos</em> y el del <em>Ruido</em>. Puedes seguir a los usuarios desde uno u otro sin que nadie sepa dónde los colocaste.</p>
<p style="text-align: justify;">La razón de su repentina explosión en popularidad se ha debido a la <a title="Facebook acepta reunirse con &quot;drag queens&quot; para tratar política de identidad" href="http://www.elconfidencial.com/ultima-hora-en-vivo/2014-09-16/facebook-acepta-reunirse-con-drag-queens-para-tratar-politica-de-identidad_364642/" target="_blank" rel="noopener noreferrer">polémica de Facebook con importantes miembros del movimiento LGBTQ</a>, a los que obligaba a cumplir su política sobre identidades reales. Muchos de ellos se han negado, abandonando Facebook y marchando a Ello como red alternativa. Comenzando así su camino hacia la fama.</p>
<p style="text-align: justify;">Por ahora únicamente puede accederse a Ello mediante invitación, pero sus <a title="Términos y condiciones, manifiesto y más de Ello" href="https://ello.co/wtf" target="_blank" rel="noopener noreferrer">múltiples políticas, términos, condiciones y manifiesto</a> están disponibles para cualquiera, usuario o no.</p>
<p style="text-align: justify;">Vamos por tanto a ver 13 detalles sobre los mismos:</p>
<ul>
<li style="text-align: justify;">Comenzando por su <a title="Manifiesto de Ello" href="https://ello.co/wtf/post/manifesto" target="_blank" rel="noopener noreferrer">manifiesto</a>, <strong>dice Ello que no creen en el usuario como producto o en una red social propiedad de los anunciantes</strong>. Creen en la transparencia (importante esto, luego veremos porqué) y por tanto no van a convertir al usuario en el producto.</li>
</ul>
<ul>
<li style="text-align: justify;">Siguiendo con la transparencia, su <a title="Política de seguridad de Ello" href="https://ello.co/wtf/post/security" target="_blank" rel="noopener noreferrer">política de seguridad</a> dice que están a favor de especialistas en la materia que busquen las vulnerabilidades en el sistema. Siempre y cuando sigan unos mínimos, bastante lógicos, para ello.</li>
</ul>
<ul>
<li style="text-align: justify;">Como complemento a las Condiciones de Uso y Política de Privacidad, disponen de unas <a title="Las Ello Rules" href="https://ello.co/wtf/post/rules" target="_blank" rel="noopener noreferrer">Ello Rules</a>, a modo de los básico que uno debe tener en cuenta al darse de alta. Es decir, nada de amenazas, spam, lenguaje violento, infracciones de propiedad intelectual o vulneraciones de la privacidad de los usuarios. <strong>Tampoco se permite el contenido sexualmente explícito que no esté debidamente marcado (puede ponerse la cuenta en modo NSFW)</strong>. Si se incumplen algunas de las reglas, pueden bloquearte la cuenta, la IP o directamente echarte. En todo caso, siempre bajo el exclusivo criterio de Ello y las reglas pueden cambiar en cualquier momento.</li>
</ul>
<p><span id="more-3799"></span></p>
<ul>
<li style="text-align: justify;">Vamos ahora con las <a title="Condiciones de Uso de Ello" href="https://ello.co/wtf/post/terms-of-use" target="_blank" rel="noopener noreferrer">Condiciones de Uso</a>, ya algo más habituales. Contratamos con <em>&#8220;Ello, Inc.&#8221;</em> para sus productos presentes o futuros (tienen anunciadas apps para Android e iOS) y necesitas tener al menos <strong>13 años</strong> para usar el servicio. <strong>Todo lo compartido en Ello es público, menos los mensajes privados</strong>. De modo que por ejemplo los buscadores lo pueden indexar.</li>
</ul>
<ul>
<li style="text-align: justify;"><strong>El contenido que compartimos en Ello es siempre nuestro, pero lo licenciamos sin límite</strong> (lo que quizá sea demasiado ilimitado) a Ello para que puedan reproducirlo, mostrarlo, almacenarlo o distribuirlo como consideren. Desde este punto de vista, <a title="Facebook – Comentario sobre sus nuevos términos y condiciones" href="https://terminosycondiciones.es/2012/12/03/facebook-comentario-de-sus-nuevos-terminos-y-condiciones/">Facebook</a> es menos excesivo&#8230; En todo caso, aceptamos que lo compartido puedan verlo otros usuarios y que se elimine o transfiera por la razón que sea.</li>
</ul>
<ul>
<li style="text-align: justify;"><strong>Nuestro contenido no será vendido a terceros, sin nuestro permiso</strong>. Por tanto si consentimos sí puede venderse&#8230; Interesante el matiz ya que abre la puerta a consentimientos &#8220;accidentales&#8221; o &#8220;relativamente&#8221; informados. Por ejemplo los informes sin datos que te identifiquen (el nombre), que aceptamos que se compartan con cualquiera.</li>
</ul>
<ul>
<li style="text-align: justify;"><strong>Sobre la eliminación de la cuenta</strong>, puede hacerse en cualquier momento, pero por cuestiones técnicas puede pasar cierto tiempo (no especificado) entre darle al botón y la verdadera eliminación. De hecho, es posible que queden copias (no visibles) de nuestro contenido en sus servidores incluso pasado ese tiempo. En cualquier caso no concretan demasiado sus políticas de retención de datos. Sí lo hacen en cuanto a la actividad del usuario. De forma que si en <strong>60 días</strong> no has puesto una foto de perfil, pueden eliminarte la cuenta. Y si en <strong>365 días</strong> no has entrado, también. En todo caso te avisarían antes.</li>
</ul>
<ul>
<li style="text-align: justify;">En materia de <strong>privacidad</strong>, tenemos por un lado la <a title="Política de Privacidad de Ello" href="https://ello.co/wtf/post/privacy" target="_blank" rel="noopener noreferrer">Política de Privacidad</a> y por otro un texto extra sobre <a title="Cómo se usará la información compartida/recopilada" href="https://ello.co/wtf/post/information-use" target="_blank" rel="noopener noreferrer">cómo se usará la información compartida/recopilada</a>. Comenzando por este documento extra, Ello recopila información cuando visitas la web y te mueves por ella, pero lo hace mediante una <strong>versión especial de Google Analytics que recopila datos de forma anónima</strong>. Si el usuario quiere mayor privacidad, ofrecen la opción de rechazar ese seguimiento mediante el correspondiente opt-out.</li>
</ul>
<ul>
<li style="text-align: justify;"><strong>¿Qué datos capta Ello con ese Google Analytics especial?</strong> La localización, el idioma, la web de procedencia y el tiempo que se ha estado visitando Ello. Los datos se captan de forma anónima y antes de llegar a los servidores de Google se les &#8220;oscurece&#8221; la IP. Dicen que eso dificulta mucho que los datos se puedan vincular a un usuario o se utilicen para publicidad (aunque la realidad nos dice que es una simple cuestión de <a title="A Face Is Exposed for AOL Searcher No. 4417749" href="http://www.nytimes.com/2006/08/09/technology/09aol.html?pagewanted=all&amp;_r=0" target="_blank" rel="noopener noreferrer">tiempo</a>).</li>
</ul>
<ul>
<li style="text-align: justify;">Si en cualquier caso lo anterior no convence, es posible desde las opciones de la cuenta bloquear el seguimiento de Google Analytics. Además, otra particularidad de <strong>Ello, acepta la señal de los navegadores <a title="Do Track or Do Not Track, he ahí la cuestión" href="https://terminosycondiciones.es/2014/01/15/track-track-ahi-la-cuestion/">Do Not Track</a> </strong>(Facebook o Google por ejemplo no la admiten). Con todo, indican que otros productos de Google (Android, Chrome o Youtube) podrían estar enviando información a pesar de haber rechazado el seguimiento.</li>
</ul>
<ul>
<li style="text-align: justify;">Además de la información indicada, <strong>Ello recopila el nombre y email al registrarse</strong>, el dispositivo usado, las webs visitadas o la información enviada. Por cierto, caben los emails comerciales (que en todo caso se pueden rechazar). En cuanto a <strong>cookies</strong>, únicamente hablan de las propias, no las de terceros que usen&#8230;</li>
</ul>
<ul>
<li style="text-align: justify;"><strong>¿Cuándo puede Ello compartir tu información?</strong> Para empezar dice que no vende nuestra información a terceros como anunciantes o data brokers. Sí lo hará en caso de existir consentimiento, si la ley lo requiere o si contrata con un tercero que la necesite para prestar un servicio (hablan de una compañía que procese pagos con tarjeta de crédito en caso de comprar algo vía Ello). También lo podría hacer con afiliados (¿un comprador?) que tuviera en el futuro.</li>
</ul>
<ul>
<li style="text-align: justify;"><strong>En caso de modificaciones significativas en el servicio o en los términos y condiciones</strong> (concepto como siempre indeterminado), se avisará por email o sistema similar con antelación suficiente, tanto respecto a las Condiciones de Uso como la Política de Privacidad. Por cierto, la normativa aplicable en caso de conflicto es la de <strong>Colorado</strong> y se acudirá al <strong>arbitraje</strong> si no pudiera resolverse la disputa de forma amistosa.</li>
</ul>
<p style="text-align: justify;"><strong>En conclusión, ¿eres el producto en Ello?</strong> La buena voluntad mostrada apunta al no. También varias de las medidas técnicas adoptadas (respetar DNT, anonimizar buena parte de los hábitos de navegación o permitir identidades ficticias). Pero todavía hay elementos de sobra para convertirte en producto. <strong>De hecho hay que dice que ya lo eres.</strong> Una de las grandes polémicas de Ello por el momento es que vive de una considerable aportación hecha por un fondo de inversión, <a title="Ello, goodbye." href="https://aralbalkan.com/notes/ello-goodbye/" target="_blank" rel="noopener noreferrer">pero ese dato no es mencionado en parte alguna de su web</a> (de ahí la importancia de la famosa transparencia que comentaba al inicio). Hay quien dice que nadie invierte en ti casi medio millón de dólares si no es para venderte un día de estos y recuperar lo invertido con intereses. Y cierto es que la Política de Privacidad contempla compartir tus datos con futuros afiliados, un comprador por ejemplo. De modo que lo de convertirte en el producto sería una cuestión de tiempo.</p>
<p style="text-align: justify;">Por tanto no, quizá por ahora no seas el producto. Pero ojo, ya que podría cambiar fácilmente eso. <a title="¿Sabías que… Facebook promete ser gratis para siempre pero aceptas lo contrario?" href="https://terminosycondiciones.es/2014/08/06/prueba/">Facebook también dice que será gratis para siempre, pero en realidad no aceptas eso&#8230;</a> No lo olvidemos, hablar es fácil.</p>
<p style="text-align: justify;">¡Ello everyone!</p>
<p>&#8212;&#8211;</p>
<div class="fb-like" data-href="https://www.facebook.com/condicionesyterminos" data-layout="button_count" data-action="like" data-show-faces="false" data-share="false"></div>
<p><a class="twitter-follow-button" href="https://twitter.com/jorge_morell">Seguir a @jorge_morell</a></p>
<p>La entrada <a href="https://terminosycondiciones.es/2014/09/30/ello-13-detalles-sobre-sus-terminos-y-condiciones/">Ello &#8211; 13 detalles sobre sus términos y condiciones</a> se publicó primero en <a href="https://terminosycondiciones.es">T&eacute;rminos y Condiciones</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">3799</post-id>	</item>
		<item>
		<title>El amigo es invisible, ¿pero y los correos electrónicos?</title>
		<link>https://terminosycondiciones.es/2013/12/19/el-amigo-invisible-pero-y-los-correos-electronicos/</link>
		
		<dc:creator><![CDATA[Jorge Morell Ramos]]></dc:creator>
		<pubDate>Thu, 19 Dec 2013 07:35:36 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Amigo Invisible]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Términos y Condiciones]]></category>
		<guid isPermaLink="false">http://terminosycondiciones.es/?p=2507</guid>

					<description><![CDATA[<p>Síguenos en &#124;      ¿Qué ocurre con los emails compartidos en un servicio para hacer un Amigo Invisible? El Amigo Invisible, esa tradición cristiana según algunos (con origen venezolano según otros), consistente en un juego en el que varias personas se hacen regalos entre sí sin que se sepa quién ha sido, se encuentra ... <a title="El amigo es invisible, ¿pero y los correos electrónicos?" class="read-more" href="https://terminosycondiciones.es/2013/12/19/el-amigo-invisible-pero-y-los-correos-electronicos/" aria-label="Leer más sobre El amigo es invisible, ¿pero y los correos electrónicos?">Leer más</a></p>
<p>La entrada <a href="https://terminosycondiciones.es/2013/12/19/el-amigo-invisible-pero-y-los-correos-electronicos/">El amigo es invisible, ¿pero y los correos electrónicos?</a> se publicó primero en <a href="https://terminosycondiciones.es">T&eacute;rminos y Condiciones</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Síguenos en | </strong> <a href="https://www.instagram.com/tyc_es/?r=nametag" target="_blank" rel="noopener noreferrer"><img loading="lazy" decoding="async" class="wp-image-7128 alignnone" src="http://www.terminosycondiciones.es/wp-content/uploads/2019/07/ig_logo.png" alt="" width="38" height="38" srcset="https://terminosycondiciones.es/wp-content/uploads/2019/07/ig_logo.png 512w, https://terminosycondiciones.es/wp-content/uploads/2019/07/ig_logo-300x300.png 300w, https://terminosycondiciones.es/wp-content/uploads/2019/07/ig_logo-150x150.png 150w" sizes="auto, (max-width: 38px) 100vw, 38px" /></a>   <a href="https://twitter.com/tyc_es" target="_blank" rel="noopener noreferrer"><img loading="lazy" decoding="async" class="wp-image-7126 alignnone" src="http://www.terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue.png" alt="" width="38" height="38" srcset="https://terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue.png 400w, https://terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue-300x300.png 300w, https://terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue-150x150.png 150w, https://terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue-390x400.png 390w" sizes="auto, (max-width: 38px) 100vw, 38px" /></a></p>
<p style="text-align: center;"><strong>¿Qué ocurre con los emails compartidos en un servicio para hacer un Amigo Invisible?</strong></p>
<p style="text-align: justify;">El <strong>Amigo Invisible</strong>, esa tradición <a title="Entrada de Secret Santa en Wikipedia" href="http://en.wikipedia.org/wiki/Secret_Santa" target="_blank" rel="noopener noreferrer">cristiana</a> según algunos (con origen <a title="Entrada del Amigo Invisible en Wikipedia" href="http://es.wikipedia.org/wiki/Amigo_invisible" target="_blank" rel="noopener noreferrer">venezolano</a> según otros), consistente en un juego en el que varias personas se hacen regalos entre sí sin que se sepa quién ha sido, se encuentra estos días en plena temporada alta.</p>
<p style="text-align: justify;">Ya sea en familia, en el trabajo o en cualquier actividad en grupo, es raro que no se participe, organice o colabore en algún juego de Amigo Invisible.</p>
<p style="text-align: justify;">La <strong>tecnología ha simplificado mucho el proceso</strong> a la hora de organizar este juego, hasta el punto que hay servicios única y exclusivamente dedicados a ello. Uno crea el mensaje de advertencia correspondiente, algunas reglas, asigna nombres a correos electrónicos, se le da al botón de &#8220;Enviar&#8221; y la magia de la tecnología simplifica mucho algo que antes podía llevar un tiempo respetable en orquestar.</p>
<p style="text-align: justify;">Una pieza clave a la hora de hacer un amigo invisible con alguno de los servicios preparados para ello, es el correo electrónico de los que participan en el juego. Ese será el dato fundamental para comunicar a cada participante las reglas del juego y a quién debe hacer el regalo. Como sabemos, el email es un <a title="El email como dato personal" href="http://www.iurismatica.com/el-email-como-dato-de-caracter-personal/" target="_blank" rel="noopener noreferrer">dato de carácter personal</a>. Por tanto, quien usa estos servicios para organizar un amigo invisible proporciona al mismo una cantidad respetable de información personal y el servicio la recopila. ¿Estaríamos ante un caso similar al de las infracciones por supuestos como <a title="La Agencia de Protección de Datos sanciona el “enviar a un amigo” o “share this”" href="http://www.miguelangelmata.com/2008/05/01/la-agencia-de-proteccion-de-datos-sanciona-el-enviar-a-un-amigo-o-share-this/" target="_blank" rel="noopener noreferrer">&#8220;Enviar a un amigo&#8221;</a>? La verdad es que no voy a entrar en ello, lo dejo para compañeros mucho más expertos en la materia que yo. <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p style="text-align: justify;">A mí me interesa más saber qué dicen las Políticas de Privacidad de esos servicios de Amigo Invisible sobre la finalidad con la que se recogen los muchos emails o qué llegan a hacer con ellos (al menos en la teoría).</p>
<p style="text-align: justify;">He elegido 3 servicios que a priori en castellano parecen estar entre los más populares: <a title="Página de inicio de Amigo Invisible Online" href="http://www.amigoinvisibleonline.com" target="_blank" rel="noopener noreferrer">Amigo Invisible Online</a>, <a title="Página de inicio de Elfster" href="http://www.elfster.com" target="_blank" rel="noopener noreferrer">Elfster</a> y <a title="Página de inicio de Amigo Invisible Info" href="http://www.amigoinvisible.info/#pop_up_legal2" target="_blank" rel="noopener noreferrer">Amigo Invisible Info</a>.</p>
<p style="text-align: justify;"><strong>1.- Amigo Invisible Online:</strong> Ya con su <a title="Política de Cookies de Amigo Invisible Online" href="http://www.amigoinvisibleonline.com/help/cookies/" target="_blank" rel="noopener noreferrer">Política de Cookies</a>, donde principalmente emplea Google Analytics, lo primero es que para usar el servicio hay que ser mayor de edad. Aceptamos la obligación de proporcionar datos veraces, exactos y completos y además aceptamos que disponemos del consentimiento de los datos que se dan de terceros. Si no decimos nada en contra consentimos <strong>1)</strong> la gestión de la info dada <strong>2)</strong> comunicaciones comerciales en papel (!) <strong>3)</strong> comunicaciones comerciales por vía electrónica (si lo hemos consentido expresamente señalan) <strong>4)</strong> comunicaciones a los correos electrónicos de los terceros que hemos compartido (aquí parecen limitarse al juego) y <strong>5)</strong> mantener todos esos datos por el tiempo que la Ley permita. Sin embargo más adelante, cláusula 9, se habla de usar los correos electrónicos proporcionados con finalidad comercial en el sentido de sugerir ideas de regalo al receptor. Por tanto no parece que el límite sea el juego&#8230; Finalmente, se ceden a terceras empresas los datos proporcionados en tanto en cuanto sea necesario para prestar el servicio (algo lógico en todo caso).</p>
<p style="text-align: justify;"><strong>2.-</strong> <strong>Elfster</strong>: La primera novedad es que la información personal proporcionada viaja a Estados Unidos (no se decía nada en el otro caso sobre este aspecto). Por otro lado, no hay en este caso Política de Cookies, aunque sí una cláusula breve comentando la cuestión. La información personal o no (se detallan los datos automatizados captados) que se proporcione al servicio, será compartida por éste con sus filiales o subsidiarios para informar de nuevos servicios, es decir comunicaciones comerciales al correo. Para usar el servicio hay que tener al menos 13 años, y si bien Elfster no tiene intención de vender nuestros datos, en varios casos sí los compartirá sin previo aviso: transferencia con finalidad comercial, requerimientos legales, debido funcionamiento del servicio y empresas relacionadas. Finalmente otra particularidad de Elfster, permite la interconexión con redes sociales como Facebook o Twitter, con lo que eso siempre conlleva en materia de privacidad.</p>
<p style="text-align: justify;"><strong>3.-</strong> <strong>Amigo Invisible Info:</strong> En este caso la información legal sobre protección de datos proporcionada es algo más escasa que en los otros dos supuestos. Se requiere el registro en el sitio web para emplear el servicio (Elsfter en principio también lo exige) y la finalidad de recoger los datos es facilitar los servicios ofrecidos (se señala que la información proporcionado únicamente tendrá carácter público cuando sea imprescindible para prestar el servicio que se necesite). Nada se dice sobre la edad necesaria para usarlo o dónde se alojan los datos personales. Pero algo interesante, en ningún momento se señala que consintamos recibir nosotros (o los terceros con los que hemos compartido) comunicaciones con finalidad comercial. Buen detalle. En todo caso algo escaso en detalle en materia de privacidad.</p>
<p style="text-align: justify;"><strong>En conclusión</strong>, los 3 servicios cuentan con Política de Privacidad (el 3º demasiado escasa), todos mencionan los derechos ARCO o de Acceso, Rectificación, Cancelación y Oposición de los usuarios, informan mayormente bien de la finalidad para la que se recogen los datos personales (consistente en el correo electrónico principalmente) y quitando el tercer caso, que no lo menciona, los otros dos contemplan el eventual envío de comunicaciones comerciales a quien organiza el juego y a los emails proporcionados de terceros.</p>
<p style="text-align: justify;">Por tanto, tengamos cierto ojo con los servicios de Amigo Invisible. Son muy prácticos pero en el fondo grandes recopiladores de correos electrónicos que luego, poco o mucho, quieren usar para algo más que comunicarnos a quién debemos hacer el regalo. Ahora bien, creo que en numerosos casos sería cuestionable la legalidad de usar esas direcciones de correo de terceros para el envío de publicidad. Pero en todo caso esa ya es otra historia&#8230;</p>
<p style="text-align: justify;">¡Feliz Amigo Invisible!</p>
<p>&#8212;&#8211;</p>
<div class="fb-like" data-href="https://www.facebook.com/condicionesyterminos" data-layout="button_count" data-action="like" data-show-faces="false" data-share="false"></div>
<p><a class="twitter-follow-button" href="https://twitter.com/jorge_morell">Seguir a @jorge_morell</a></p>
<p>La entrada <a href="https://terminosycondiciones.es/2013/12/19/el-amigo-invisible-pero-y-los-correos-electronicos/">El amigo es invisible, ¿pero y los correos electrónicos?</a> se publicó primero en <a href="https://terminosycondiciones.es">T&eacute;rminos y Condiciones</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2507</post-id>	</item>
	</channel>
</rss>
