Mostrando las entradas con la etiqueta privacidad. Mostrar todas las entradas
Mostrando las entradas con la etiqueta privacidad. Mostrar todas las entradas

jueves, agosto 08, 2013

Posición de ISOC (Internet Society) sobre vigilancia de comunicaciones y en pro de la libertad y privacidad en Internet

Transcribo a continuación el comunicado de ISOC México y el de ISOC global sobre libertad y privacidad en Internet y en contra de la vigilancia indebida de las comunicaciones en Internet:

La sociedad Internet de México, capítulo mexicano de la Internet Society (www.isoc.org.mx), se une al llamado a la comunidad de Internet para mantener el acceso libre, la libertad y la privacidad en la Internet

El 4 de agosto de 2012, el Consejo Directivo (Board of Trustees) de la Internet Society (www.isoc.org), hizo un llamado de atención a la comunidad global de Internet a estar atentos de como los ideales fundamentales de la Internet están en peligro.

A raíz de la reciente información sobre los programas gubernamentales de la vigilancia y la supervisión del uso de la Internet, los miembros de dicha Junta resaltaron la pérdida de confianza mundial en el ecosistema de Internet. A su vez lanzaron una llamada de alerta sobre la amenaza que existe sobre los ideales fundamentales de la Internet. Se hizo una invitación a la cooperación multisectorial (multi-stakeholder) para preservar los beneficios globales del ecosistema de la Internet.

La Internet Society, a través de su Directora General, hace una invitación a reafirmar el espíritu global que potencia el crecimiento y éxito de la Internet y promover un clima de apertura y de colaboración para alcanzar estos objetivos.

La Internet Society es una organización no lucrativa dedicada a la expansión del conocimiento sobre Internet y a promover que los beneficios de Internet alcancen a la mayor población posible.

.
A continuación presentamos el comunicado emitido por la Internet Society a nivel global:




El Consejo Directivo (Board of Trustees) de la Internet Society llama a la comunidad global de Internet a permanecer unida para apoyar el acceso abierto a la Internet, la libertad y la privacidad



Los ideales fundamentales de la Internet están en peligro.



[Berlín, Alemania, 4 de agosto 2013] – El Consejo Directivo (Board of Trustees) de la Internet Society, reunido en Berlín, Alemania, hace un llamado a la comunidad global de Internet para permanecer unidos en apoyo del acceso libre a Internet, la libertad y la privacidad. La información expuesta recientemente sobre los programas de vigilancia de Internet por parte de los gobiernos es una llamada de atención para los usuarios de Internet de todo el mundo - los ideales fundamentales de la Internet se encuentran bajo amenaza.



El Consejo Directivo (Board of Trustees) de la Internet Society considera que los programas gubernamentales de vigilancia e intervención de comunicaciones sobre Internet crean riesgos inaceptables para el futuro de una Internet global, interoperable y abierta. Robert Hinden, Presidente de la Consejo Directivo, declaró: "Berlín es una ciudad donde la libertad triunfó sobre la tiranía. El progreso humano y tecnológico no se basa en la construcción de muros, y estamos seguros de que los ideales humanos de la comunicación y la creatividad encontrarán una ruta para evitar este tipo de intentos de restringirlos. Estamos especialmente decepcionados de que precisamente aquellos gobiernos que han apoyado tradicionalmente un papel más equilibrado en la gobernanza de Internet estén alojando programas masivos de vigilancia de comunicaciones en Internet de manera consciente y deliberada".



En el breve lapso transcurrido desde que estos programas de vigilancia se dieron a conocer al público en general, el Consejo Directivo de la Internet Society, afirmó que ya se presentan efectos paralizantes sobre la confianza mundial en el ecosistema de Internet. El hecho de que la información sobre los programas de vigilancia surja principalmente de países con una larga historia de apoyo a la Internet abierta es especialmente preocupante. Conforme los próximos mil millones de personas se conecten a Internet, se debería esperar que estos países demuestren su liderazgo en apoyo de los valores que sustentan la Internet global. A raíz de estos anuncios, la Internet Society promueve un retorno a la cooperación multisectorial para preservar los beneficios para todas las partes del ecosistema de la Internet.



El Consejo Directivo de la Internet Society espera que los gobiernos se comprometan plenamente con sus ciudadanos en un diálogo abierto respecto a la forma de conciliar la seguridad nacional y los derechos fundamentales de las personas. La seguridad no debe darse a costa de los derechos de los individuos y, en este contexto, el Consejo acoge con satisfacción la iniciativa de algunas organizaciones de la sociedad civil para promover los "Principios Internacionales sobre la Aplicación de los Derechos Humanos a la vigilancia de las comunicaciones." La Internet Society respalda estos principios, y destaca la importancia de la proporcionalidad, el debido proceso, la legalidad y el control judicial transparente. La Internet Society considera que la vigilancia sin tales salvaguardas corre el riesgo de socavar la sustentabilidad de la Internet abierta.



"En el espíritu de los pioneros y los primeros innovadores de Internet que fueron homenajeados esta semana en la ceremonia del Salón de la Fama de Internet, hacemos un llamado urgente a la comunidad global de Internet a defenderse de los intentos de los gobiernos para fragmentar la Internet, ya sea a través de la regulación abierta o de programas de vigilancia secreta", comentó Lynn St. Amour, Directora General de la Internet Society. "Debemos reafirmar el espíritu global de la comunidad que está en el corazón del crecimiento y del éxito de la Internet y permanecer firmes en nuestras creencias de que la apertura y la colaboración es el mejor camino a seguir."

sábado, septiembre 08, 2012

Observaciones para el pre-IGF LAC, Foro Regional Preparatorio sobre Gobernanza de Internet para América Latina y el Caribe

LACNIC, ISOC, APC y NUPEF están preparando el evento anual que conocemos como pre-IGF LAC, Foro Regional Preparatorio sobre Gobernanza de Internet para América Latina y el Caribe. Éste se llevará a cabo en Bogotá, Colombia, del 24 al 26 de septiembre de 2012. Para conformar en detalle el orden del día (la agenda) del Foro, han convocado a los interesados a contestar una encuesta.

En esta encuesta se pide expresar en forma muy breve la respuesta a algunas preguntas, por ejemplo sobre las prioridades de distintos temas de gobernanza de Internet para la región de América Latina y el Caribe, o la conducción misma del Foro.

En ánimo de atraer interés al Foro y de adelantar algunos posibles debates, me permito hacer públicas aquí mis respuestas. Ojalá contribuyan en efecto a movilizar los temas de interés. Bienvenidos los comentarios.

Gobernanza de Internet para el desarrollo.

1. Definir de manera realista los temas en que la gobernanza de Internet puede tener impacto en el desarrollo.
2. Buscar un entrecruzamiento en todos los temas para encontrar su impacto en el desarrollo.
3. Investigar los principales obstáculos en la aplicación de Internet en el desarrollo y determinar cuáles tienen un aspecto de gobernanza de Internet. En caso contrario remitir a otros foros.

Temas emergentes de gobernanza de Internet en la región.

1. Neutralidad de la red, ante las propuestas de compañías de telecomunicaciones que la amenazan gravemente (sistemas de pago e interconexión como el propuesto por ETNO ante WCIT para cambio en los ITRs) y ante convergencia en empresas con capacidad de integración vertical y dominancia.
2. Iniciativas de ley en diversos países que amenazan el tejido mismo de Internet, enfocando erróneamente el locus de los problemas y de las soluciones.
3. Expansión del acceso por medio de redes aptas para dispositivos móviles adaptando contenidos para mantener su riqueza y eficacia.

Gestión y manejo de los recursos críticos de Internet.

1. Revisar propuestas y modelos de IXPs ante su resurgimiento por parte de nuevos actores como Data Centers, Proveedores de Servicios Online, CDNs, etc.
2. Seguridad, estabilidad y robustez de los recursos críticos en todas las escalas, desde ICANN hasta la periferia, con intervención inteligente y colaborativa de todos los actores.
3. Prevención de mercados negros y sistemas basados en diversos abusos ante el agotamiento de las direcciones IPv4 y la insuficiente implantación de IPv6.

Seguridad, apertura y privacidad.
1. Educación y capacitación ampliamente difundida, intensa y recurrente, desde usuarios finales hasta instancias centrales públicas y privadas.
2. Atención especial a seguridad de sistemas previamente aislados de Internet, como los de control industrial que han mostrado vulnerabilidades.
3. Replanteamiento de la gestión de riesgos entre seguridad de la información, seguridad de las redes, etc., seguridad de los usuarios, privacidad en tanto protección de datos, y privacidad en tanto protección de la intimidad, privilegiando la apertura en acceso a la información, estándares, y derechos.

Acceso y diversidad.

1. Expansión sistémica del acceso, buscando combinaciones de infraestructura, capacitación de usuarios, y estímulos a la utilización productiva para la población de más difícil acceso (geográfico, educativo, etc.)
2. Regulación de telecomunicaciones, radio y TV, y contenidos que permita la convergencia digital para facilitar acceso.
3. Exploración de modelos de acceso a niveles comunitarios que simultáneamente estimulen las expresiones de diversidad geográfica y de preferencias personales y profesionales.


Balance y perspectivas a futuro: ¿Ha contribuido el proceso regional preparatorio a avanzar en la construcción de una agenda de gobernanza de internet?

El proceso regional preparatorio ha permitido construir algunos temas en común y la aparición de algunos actores que sin este proceso no se hubieran manifestado. Contribuye de manera penosamente gradual a la difusión de los temas y controversias y al diálogo que en los foros relevantes permite a los actores alcanzar soluciones, hasta ahora parciales y limitadas. No tiene suficiente influencia en foros que avanzan de manera que no debiera ser tan limitada como lo es, como e-LAC.

Ha contribuido el proceso regional preparatorio a avanzar en el fortalecimiento del diálogo político multisectorial alrededor de la gobernanza de internet?

El proceso regional preparatorio del IGF ha contribuido a hacer avanzar el diálogo multisectorial pero presenta deficiencias importantes que requieren trabajo para remediarlas. El más importante es la ausencia de actores clave, principalmente del sector privado lucrativo, y la insuficiente participación de representantes de gobiernos con una adecuada combinación de conocimiento especializado y nivel de representación y toma de decisiones.

¿Cómo debería el proceso regional preparatorio continuar y de qué manera debe ser organizado?

El proceso debe seguir siendo abierto y participativo, y ser organizado con atención al debate detallado de ideas y propuestas en grupos de trabajo y al debate amplio en pleno. El multilingüismo de la región seguirá siendo un problema, que pone en desventaja especialmente a los participantes del Caribe.


jueves, noviembre 03, 2011

Right to be Forgotten - Derecho al Olvido - Droit a l'Oubli

Notes from the 33rd meeting of Data Protection Authority in Mexico City, Mexico, November 2 and 3, 2011-11-02

Panel on “Right to be Forgotten”

Lack of technological expertise in regulators limits their ability to be effective on issues like “Right to be Forgotten”

Businesses should work on RTBF as much as they enable business access to information. Can’t get away with “it’s too difficult.”

Connects the problem with intrusive measures from intellectual-property holders who want user data.


Meg Ambrose – U Colorado Atlas Institute, Privacy & Information Lifecycles

(PPT) - based on previous assessment, we decide on expiration value of information

Persistence on the Web – only 10-15% of content lasts a year; halflife: site 556 days, URL 2 months, content 2 days

Feasibility of Forgetting:

Number of search engines
Unindexing
Etc.

Future considerations: new technology creates new technologies and new forms of access (facial recognition)

Diverse norms and standards

José Luis Rodríguez director APD España

Sí es posible el derecho al olvido como lo entiende la APD España

Cierta prudencia en Internet es recomendable pero el precio no puede ser la limitación del desarrollo de la persona. Más citas a Mayer-Schoenberger. La memoria permanente no debe llevar a la autocensura y sí debe ser posible superar las faltas del pasado.

Solicitudes de remoción de datos que ha resuelto la APD: exterrorista, mujer víctima de agresión sexual, viejas sanciones penales o administrativas, etc. a los que “el pasado los alcanza”.

Derechos ARCO, en especial CO, son ejercitables frente a páginas Web y buscadores.

A esto se refiere su interpretación del RTBF: protección de derechos de cancelación y oposición en el nuevo mundo de Internet. No a censura ni a borrar la historia.

Si se apoya el caso, no se pide alterar la publicación original, ni que no se la pueda seguir consultando, sino sólo que utilice los protocolos de exclusión para que la información no sea recolectada por los buscadores. Esto se refiere sobre todo a los boletines oficiales, en los diarios, no se exige pero se pide. Y además, se le solicita lo mismo a los buscadores.

No hay automatismos sino que se ponderan los derechos e intereses en juego atendiendo a las circunstancias.

BOE atiende los requerimientos de la APD y aplica el “protocolo TXT”. Los BOs de regiones se van sumando. Los periódicos muy a medias pero algunos de los de tirada nacional ya obedecen.

En cuanto a buscadores, algunos aceptan (Yahoo!) y Google se niega sistemáticamente a cumplir las resoluciones de la APD y las impugna en tribunales.

Peter Fleischer, Google:

Much of the RTBF discusión is rhetoric. With zillions of webpages inevitably some people will be harmed.

The question is whether we can come up with a topology that makes sense, are whether some are censorship. “Privacy is the new black” in censorship.

Data portability/data liberation. See and move around, and delete, your personal data; industry should agree to respect such requests. That’s not where the disagreements come in.

The disagreement is where you ask someone to delete someone else’s data. Conflict of rights, different in different countries.

Privacy vs. freedom of speech balance differs by country.

“right answer” is: publisher should decide whether they will publish someone else’s content; and whether they want their content indexed, obey orders, etc.

Google-APD disagreement: whether a DPA should be able to order a SEARCH ENGINE to delete content that is otherwise legal. Google is not making a decision on whether the publisher should publish, protect from search, or remove.

Fundamental disagreement of principle: do not turn into an instrument of censorship.

All cases between Google & APD before courts are unresolved, and may be referred to European Court of Justice.

Another piece of RTBF: need to update EU principles of data protection, or just use them in more refined way? Inclined to the latter.


Facebook rep (subst for Richard Allen) Elliot Schrage:

Facebook is devoted to make it easy for people to tell their own stories (personal, professional, political, etc.)

Balance between RTBF and right to be heard.

We believe that people own their content; they have the opportunity to revise and delete, and have introduced tools to improve.

People can take their information elsewhere (Download Facebook) and also fully deleted.

Controversy is not there, it is about content about me generated by others. It is a balance that societies have to make.

This is a very ripe source for innovation, not hard rules. New feature: “Social Report”. Create a direct line of communication with the publisher of the content instead of going to authorities, DPAs, etc. 50% of the requests have been honored.

Younger users have even higher rates of removal or revision, i.e. young people are more sensitive to the concerns of others.


Marie-Helene Boulanger, European Commission – RTBF will be a key point of reform; intends to give individual control of the information about them. Some RTBF already exists.

New factor to be taken into account is vulnerability of younger generation.

Something new and beyond data protection: in law enforcement, when someone has paid his debt to society, their record is removed in order to make rehabilitation and reintegration into society.

So EU/EC looking at:

retention period (implies proportionality, in practice quite difficult, so needs reinforcing),
right to full deletion/prevent disclosure and to prevent dissemination
erasure from search engines and other public communication tools.

(New) issues:

Data minimization
Expiration dates
Information for individuals: what data are kept, who is doing what with my data, what is the purpose, the retention period, etc.


What RTBF is NOT (misconceptions)

Not a right to hide

Freedom of speech – expression of opinion, ideas; to use data for artistic and research data,

historical data

Not a right to rewrite history

RTBF is fundamental for the EU.


Nigel (Australia, moderator)

Australia has something like RTBF since 10 years ago, mostly as a data-minimization principle.

RTBF is a cumulative effect of several existing principles

miércoles, agosto 04, 2010

Privacidad y otros tironeos - Foro sobre Gobernanza de Internet, reunión preparatoria regional 2010

Notas de la sesión sobre Privacidad:



Planteamiento de aspectos del problema por parte de los moderadores Katitza Rodríguez, Carlos Gregorio, Juan Carlos Solines

Solines: no hay cultura sobre privacidad en LAC.

Claudio Ruiz (Chile) abusos de autoridades tratando de obtener información privada sobre usuarios de un foro en línea en que participan líderes sindicales.

Ginger Paque pregunta sobre políticas generales en LAC acerca de redes sociales

Deirdre actualmente la gente no se preocupa de su privacidad al hacer pública su información personal en sitios como redes sociales. Ella sigue valuándola y no usa estos recursos.

Pregunta: ¿es posible poner algún peso sobre las personas que piden información para que tengan que justificar o autenticar o explicar el motivo de que la pidan? (esto se refiere a requerimientos de autoridades o abogados).

Graciela Selaimen (NUPEF, Brasil) Unir fuerzas en defensa de la privacidad con otros movimientos promotores de derechos humanos. Evitar exclusión social y bloqueo al acceso a derechos como salud, que quedan sólo al alcance de quienes los pueden pagar.

Kemly Camacho. Reorientar ideológicamente. Las redes sociales están construidas en función de una ideología individualista, un tipo de sociedad específica que se orienta a la magnificencia del individuo. El contexto es el de una sociedad de consumo.

Por otra parte: sí considera que tenemos mucho que aprender del modelo de construcción del conocimiento de las redes sociales. La diferencia será no basar los modelos en el individuo sino en el conocimiento.

Y afirma que mientras no desconectemos las redes sociales del individualismo, habrá siempre un riesgo para la privacidad.

Solines: sobre individualidad y comunidad:

1. Se ha desarollado una tendencia de individualismo, ganas de ser famoso, etc.
2. En contraparte, florece un nuevo espíritu colectivo, de comunidad.

Pregunta entonces si un tercero nos impone conductas en las redes sociales, o está en manos de los individuos el modelo de conducta. ¿Entrega voluntaria o mal manejo?


Aura Novelo (Ecuador, Ministerio) ¿Quiénes son los que están más en las redes? Nativos tecnológicos. Los migrantes estamos un siglo atrás. Lo más peligroso en las redes sociales es el uso arbitrario que de ellas hacen los jóvenes. Snobismo, competencia por poner “algo mejor” que los amigos. Y de esto abusan personas inescrupulosas y surgen nuevos delitos como la pornografía infantil.

Marilia Maciel. Iniciativa del “Marco Civil de Internet” en Brasil. En paralelo y antes del marco criminal; derechos y obligaciones. No es un marco de privacidad pero su discusión sirve para pasar a la discusión legislativa de protección de datos.

Incluye temas como plazos de conservación de bitácoras de actividad en línea, en función del respeto a la privacidad.


Raúl Echeberría

LACNIC es conservador respecto a la información de direcciones IP. Las asignaciones en bloque son públicas. Los operadores varían. Observa que en general son respetuosos.

Menciona la importancia de la retención de bitácoras de asignación de direcciones IP desde el punto de vista de seguridad.

Pisanty

Necesidad de ciertas formas de retención de bitácoras en investigaciones de delitos, sobre todo delito organizado.

Prácticamente no hay ciberdelito o delito cibernético sino nuevas formas de cometer viejos delitos.

A Kemly: se están creando nuevas oportunidades para crear comunidades virtuales extensas, para gente que no tiene acceso al mismo factor de creación de comunidad (interés, identidad, proyecto) en ámbito local. Hay plataformas que no son determinantes ideológicamente.

La privacidad ha cambiado para siempre. Revisar a fondo los conceptos. Rebasar la etapa de desgarre de vestiduras.


Carlos Afonso. Detalles sobre cómo se manejan las bitácoras en CGI-BR.

Es imposible impedir que los proveedores de diversos servicios conserven registros de actividad y datos de usuarios.

Se debe exigir que los registros de direcciones IP, datos de usuarios, etc., puedan ser objeto de auditorías independientes. De lo contrario no pueden tener validez legal alguna (fallan hasta en los relojes, y en muchas otras formas).

Martínez Varela. Distinguir “taps” (intercepciones) ilegales.

Y discutir sobre condiciones de privacidad de servicios como Facebook dinámicamente pues las condiciones cambian constantemente.

Erick Iriarte. En materia de privacidad, revisar también los tratados de libre comercio recientes, que la exigen. Contemplar también requerimientos de “whois” exigidos por diversos instrumentos internacionales. Importante conocer el panorama completo.

(oradora de Uruguay) Hay muchísima normatividad en América Latina. Raúl ya describió bien cómo son algunas cosas. Nadie puede pedir a ninguna empresa información si no es mediante orden judicial.

Pedro Less. Indemnización del intermediario.

Temas como éste originan sinergias entre todos los sectores.


Arturo (TyT) preguntarnos con García Canclini sobre las redes sociales: consumidores o ciudadanos.

Santiago (U República, Uruguay) Grupos sociales, inclusión social requieren ahora pertenecer a servicios como Facebook. Los jóvenes dan datos, y luego los patrocinadores le tratan de vender cosas, con publicidad enfocada.

El adulto puede optar si responde pero los jóvenes no se dan cuenta del peligro. La privacidad de los datos debe atender esto.


(orador) Brasil: grupo de trabajo con varios temas; uno de ellos, protección de datos privados.


Solines.

Escrutinio público de los aspirantes a cargos; cita a APB “ya no hay olvido”.

Buscar balance para que no ocurra que en nombre de la seguridad del ciudadano se origine un Gran Hermano en el Estado, o su equivalente y políticas laxas de protección de datos personales y privacidad en el sector privado.

Katitza

Faltó hablar de “deep-packet inspection” (Sí lo mencionó Alejandro Martinez Varela al hablar de intercepción de comunicaciones).

Carlos Gregorio

El tema de discusión era “redes sociales” pero se trataron muchos otros de fondo.

1. Flota la preocupación por acceso a información privada que circula en redes sociales.
2. Comentario personal de Carlos Gregorio: muchas redes están indexadas en Google y la mayoría de los usuarios permite el acceso. Comentarios desinformados se basan en idealización.
3. Bitácoras. Posiciones enfrentadas.
4. Cuáles son los factores sociales que determinan las redes sociales. Las redes irrumpen y estamos instalados en una entidad que ni siquiera sabemos qué es. ¿Bajo el paraguas de qué derecho se desarrollan las redes sociales, libertad de expresión o privacidad en comunicaciones grupales?
5. Numerosas expresiones sobre vulnerabilidad de niños y menores de edad.

jueves, septiembre 10, 2009

Privacidad, nombres de dominio, propiedad intelectual y telecomunicaciones en la ICC México (International Chamber of Commerce Mexico)

El día de ayer (9 de septiembre de 2009) se llevó a cabo un interesante seminario sobre los temas de privacidad, nombres de dominio, propiedad intelectual y telecomunicaciones organizado por la Cámara Internacional de Comercio (ICC) México. La referencia al seminario, que contó con espléndida organización y conducción de ICC México y del Lic. Juan Mijares, está en http://www.iccmex.org.mx/correos/2009/septiembre/PIyTI.html.


A continuación las notas que tomé durante la sesión:

ICC-México-Seminario-9-9-2009


Mesa 1. Nombres de dominio.

Interesante y vivo debate entre Pablo Hinojosa, Kiyoshi Tsuru y Óscar Robles acerca de la expansión de gTLDs y sus implicaciones para la propiedad intelectual y sobre todo la industrial. El Dr. Tsuru somete a debate la tesis de que desde el punto de vista de propiedad intelectual la creación de nuevos gTLDs sólo representa ineficiencias, conflictos y costos para las marcas establecidas. La tesis es debatida ampliamente.



Mesa 2. Privacidad y su impacto en la propiedad intelectual.


Alejandro Pisanty explica cómo la persecución del cumplimiento de los derechos de propiedad intelectual en las formas que permite el medio digital (por ejemplo DRM) tiene un impacto directo sobre la privacidad, ya que se requiere interferir con ésta para averiguar si es legal la posesión de productos intelectuales como música, video, o software. Refiere los marcos actuales generales de análisis de privacidad, intimidad, protección de datos personales, y reputación, con referencia a redes sociales y efectos voluntarios, involuntarios y preterintencionales de la publicación de información en Internet y la cesión de derechos a compañías como Facebook. Refiere también el marco internacional derivado de la Cumbre Mundial sobre la Sociedad de la Información, Grupo de Trabajo sobre Gobernanza de Internet y Foro sobre Gobernanza de Internet. Finalmente señala algunas tendencias globales y locales que impulsan la intensificación del acceso a la información bajo esquemas como Open Access y Creative Commons, que se han vuelto políticas de Estado en algunos países. Concluye señalando que gracias a muy variados esfuerzos en el mundo, comerciales y no comerciales, se está viviendo una reedición de la máxima “La información quiere ser libre” y llama a los presentes a aprovechar al máximo las oportunidades a su alcance para facilitar la construcción de la Sociedad de la Información en México.

Alfredo Reyes Krafft hace un repaso brillante de los conceptos de privacidad, intimidad, etc. y su presentación actual en términos de autodeterminación informativa. A partir de ello, muestra los marcos internacionales y nacionales de la protección de datos personales, en posesión sea del Estado sea de particulares, y avances recientes en ellos, y en particular en la colaboración entre la Unión Europea y el mecanismo APEC. Finalmente señala aspectos relevantes (muchos de ellos potencialmente negativos para la industria) de iniciativas de ley que han sido presentadas en México en los últimos años.

Jacobo Esquenazi hace una descripción más puntual y detallada de aspectos de legislación y prácticas prevalecientes en materia de protección de datos personales. Entra en detalle en aspectos fundamentales de la evolución del tema, entre los cuales se incluyen consentimiento de los usuarios, responsabilidades de quienes capturan la información y quienes la procesan en contratos de tercerización, y otros temas altamente relevantes.

El Lic. Juan Mijares hace importante contribución al debate desde su atinada moderación.


MESA 3 – propiedad intelectual en el entorno digital


(No tengo nota propia; dependeremos de la del Lic. Jesús Molina)



Mesa vespertina: Aspectos regulatorios en materia de TICs


Javier Tejado – analista del sector de telecomunicaciones.

Enumera las dificultades que enfrenta – en su análisis como analista y no como representante de ninguna empresa que haya representado o represente – el sector de telecomunicaciones:

Conflictos entre ejecutivo y legislativo

Conflictos al interior del ejecutivo (SCT-Cofetel, SCT-Subsecretaría-Reglamento, etc.)

Incongruencias como doble ventanilla, funciones de Cofetel que tiene que ejecutar la SCT (vgr. Sanciones), funciones indelegables del Secretario en SCT que tienen detenidos unos 8,000 trámites, etc.

Impacto de los nuevos impuestos anunciados el 8.9.009 por el Ejecutivo Federal, ineficientes (captan poco) y regresivos (incluyendo su incidencia sobre la demanda que muestra alta elasticidad al precio).

Concluye que no se puede esperar Convergencia ni Competencia en lo que resta del sexenio actual.


Arq. Héctor Osuna – presidente de la COFETEL

Pedigree de la UIT

Convergencia tecnológica

Fibra obscura de la CFE: ni tiene toda la fortaleza de la Cofetel ni toda la de otras áreas como COFECO.

En Estados Unidos la FCC concentra todas las funciones.

Usa esto como pie para hablar de modificaciones al marco regulatorio.

Licitaciones del espectro para ampliar la oferta de servicios. Entrarán los actuales proveedores pero se busca que entren también nuevos actores para que se diversifiquen los servicios y disminuyan los precios; incluyen bandas como las requeridas para WiMax.

Asignación de uso de la fibra óptica de la CFE para incrementar la competencia.

Radiodifusión.

Identificación de bandas de uso libre.

Programa de licitaciones – considera la promoción de:

Servicios móviles de tercera generación.

Otros.


Principales beneficios potenciales de las licitaciones.

El principal reto es caminar como país adoptando reglamentos, leyes e instituciones a la velocidad que el país lo requiere para aprovechar las nuevas tecnologías y nuevos modelos de negocios. El objetivo de Cofetel es facilitar inversión que beneficie a los mexicanos.


Héctor Huerta (CANITEC)


Describe la naturaleza y alcance de la industria de televisión por cable y de la propia CANITEC. Señala que todas las empresas ofrecen “triple play” a un total de aproximadamente 1.5 millones de usuarios.

CANITEC ha estado muy activa ante la convergencia, y muestra las actividades y organismos internacionales relevantes en los cuales participa. A ellos han llevado temas no resueltos en México, para su estudio, explica. De allí han entendido como abrir en México algunos temas regulatorios.

Hace comparaciones del impacto económico de las telecomunicaciones y otras clasificaciones internacionales.

Muestra el panorama competitivo en México, con estadísticas de la OCDE, y refiere su impacto negativo para los precios, acceso a números de usuarios (baja penetración en líneas fijas y banda ancha).

Recomendaciones de la OCDE:

Consultas formales y procedimientos transaparentes

Regulación asimétrica a operador dominante,

Etc.

Casos de éxito de regulación en otros ámbitos, vgr. Unión Europea, Corea, Japón, etc. para identificar factores que llevaron a alta penetración de banda ancha.

En particular detalla la directiva 2002/77/CE que indica que ninguna empresa que opere redes públicas de telecomunicaciones debe ofrecer televisión en esas redes, y se debe evitar efectos negativos del poder del incumbente. La competencia es importantísima para aumentar el alcance de las redes y sus servicios.

Panorama actual en el que se expresa favorablemente de la Cofetel bajo la gestión del Arq. Héctor Osuna. Enlista portabilidad numérica, declaratorias de dominancia de Telmex, Plan Técnico Fundamental de Interconexión e Interoperabilidad, consolidación de áreas de servicio local en telefonía, interconexión móvil (reducción de tarifas) y larga distancia (reducción de tarifas y otras acciones); en cada caso señala la acción negativa de Telmex o Telcel.

Señala que los retos en el sector son: condiciones de competencia, eliminación de conductas anticompetitivas, regulación asimétrica, política pública tendiente a equilibrar la competencia en los mercados, más servicios de telecomunicaciones con mayor calidad y a precios más asequibles, y con todo ello poner las TICs al alcance de la mayoría de la población.


Jorge Navarro Isla.


“Prospectiva regulatoria. Una mirada a Oriente y otra a México”

Gobernanza de Internet – derivados de la CMSI (hace referencia a labor de A. Pisanty)

Agenda de Túnez de la CMSI: entre otros temas enfatiza el mandato de disminuir los costos de interconexión de Internet.

Acceso a TICs – celular y otras tecnologías.

Otras comparaciones internacionales: conectividad, educación, ámbitos legal, institucional y tecnológico.

Atribuye ventajas comparativas a los países de Oriente al orden y respeto a las leyes, a la prevalencia de la autoridad, y a que se antepone el bien común al individual. Otras comparaciones desfavorables a México incluyen calidad de la educación y en particular en temas como matemáticas y ciencia, en que es particularmente baja.

Atribuye al “todos contra todos” y a otras formas de desorganización e incongruencia, opuesto al orden marcado por la autoridad prevaleciente en los países asiáticos que ha estudiado, una parte sustancial de los problemas de telecomunicaciones, brecha digital, y relacionados de México.

Cita a Hamadoun Touré en la promoción de las agendas de la sociedad de la información – seguridad de la información, otros referidos por ellos.

En la prospectiva regulatoria termina diciendo “vamos a ver qué pasa” con White Spaces, cloud computing, etc.


Preguntas y respuestas.

Juan Mijares (moderador) a Héctor Osuna: qué podemos hacer para promover la penetración de banda ancha, mejorar negocios, y reducir brecha digital.

Respuesta: fortalecer de una vez por todas al órgano regulador, sin más indecisiones.

jueves, agosto 13, 2009

Privacidad y protección de datos en el Foro sobre Gobernanza de Internet (reunión regional preparatoria)

Mis notas de la sesión sore Privacidad en la reunión peparatoria regional para el Foro sobre gobernanza de Internet (IGF), Río de Janeiro, Brasil, 11-13 de agosto de 2009:

Modera Ginger Paque

ERICK IRIARTE (LACTLD, otras)

Panorama de los problemas de privacidad – enfoques de los distintos sectores (por ejemplo, aseguradoras con interés por datos de salud; policías con interés en la apertura de todo dato de posible interés).

Diversidad de enfoques por países.


LINA ORNELAS (IFAI México)

Definiciones – qué constituye un dato personal y qué no lo es.

Creación de un nuevo derecho a que el individuo decida qué se hace con su información, al menos dentro de las limitaciones del derecho.

Más que derecho a la vida privada, derecho a la autodeterminación de las personas.

Modelos europeos que son los iniciales. Europa misma revisita sus criterios (como los de transferencia de datos) ya que ahora los datos reciben un tratamiento en un mismo sitio por distintas partes, sin ser transferido.

Estado de la protección de datos en México.

En Estados Unidos el enfoque está en multas por las transgresiones a datos; piezas legislativas separadas. Cobertura de la FTC o tribunales.

Canadá – modelo europeo, distintas regulaciones por provincia, armonización con APEC en flujos libres transfronterizos.

Indica esto para sugerir las diversas influencias. Gran influencia también de España, lo cual traduce la directiva europea a través de la Red Iberoamericana de Protección de Datos. Deberíamos crear algo propio en nuestro ámbito.

En México se retoman principios ARCO, accountability de quien captura el dato.

No coincide con Erick en que la publicación de datos conduce a secuestros.

Defiende la necesidad del dato público y que no hay que ceder en transparencia y acceso a la información pública.


CARLOS GREGORIO

Se centrará en los conflictos que se generan: gobierno electrónico por un lado, y redes sociales. Hay otros pero éstos importan mucho en la actualidad.

En Italia se está pidiendo identificación plena a los usuarios de cibercafés para evitar litigios por difamación en los que se atribuya responsabilidad a los propietarios de los cibercafés.

En España la red social local (Tuenti) está en crisis porque sus competidores internacionales no están sujetos a los mismos costos de protección de la información personal que los que impone el cumplimiento de la ley en España.

El argumento de que exponer información en redes sociales es doméstico ya no es aceptado, debido a los altos niveles de indexación y búsqueda de la información existente.

En Canadá hay 15 puntos de conflicto con Facebook por incumplimiento de la ley.

En algunos lugares hay legislación que resuelve problemas y en otros no lo resuelve. Quizás es más un asunto de agencias.

Armonización de legislaciones – muy complejo y en evolución.

El fenómeno judicial más interesante del último año ocurre en Brasil: los ciudadanos y usuarios demandan a Google por las cosas que ocurren en la red social Orkut.

Se crea un escenario provocador. Los jueces abren un ángulo muy original al exigir a la empresa la información. Hay unos 1,300 casos.

Google tuvo que admitir que era demandable en Brasil. El proceso sigue.

Hay diseños peligrosos. Por ejemplo, los hay peligrosos para la vida privada. Mientras no tengamos los incentivos adecuados ninguna empresa va a cambiar su diseño para que no violen los derechos fundamentales.


IVO CORREIA. (Google Brasil)

Defiende que la discusión sobre privacidad se haga centrada en el interés del usuario y no otros que también se meten.

Las redes sociales cambian la ecuación de privacidad.

La legislación debe tener un lenguaje comprensible y amigable, claro y simple para el usuario. Como ejemplo, en Google existe un canal propio de YouTube para explicar las implicaciones de privacidad.

Otra dimensión del enfoque en el usuario es el reconocimiento de las diferencias culturales.

Derivado está también dar opciones de grano fino a los usuarios (no “todo o nada”).

Tercera dimensión del enfoque en el usuario: poner a disposición de las personas herramientas que permitan y faciliten su mayor control sobre su información.

Coincide con Carlos Gregorio en que se debe meter “privacy by design”; el diseño de las cosas debe incluir la privacidad desde el primer momento del diseño.

Ejemplos: Google Street View borra personas, borra placas de vehículos, y ofrece a los usuarios herramientas para eliminar datos privados.

Google Latitude que permite compartir localización de celular y tiene opciones para controlar con quién se comparte esta información, y limiita el uso de la empresa a usos requeridos por el usuario.

En Brasil no hay real tradición de protección de datos; en cambio una de exposición y compartición de información. Hay un desequilibrio entre privacidad y fuerza del Estado. La tendencia es que la violación a la privacidad sea vista como un mal menor, ante el bien mayor de la seguridad que requiere vigilancia.

Si en el Estado la situación es ésta, es mucho peor en las empresas privadas, a las que se transfiere la responsabilidad de la protección. En Brasil hasta hace poco había literalmente venta de datos fiscales de las personas en las calles, escuchas telefónicas, etc.

La situacicón es paradójica: en Brasil el Esttado pide que las empresas retengan datos de los usuarios MÁS tiempo en lugar de menos como ocurre pr protección a la priacidad.

Sobre la situación de Orkut. Más de 50% de todos los pageviews totales del país. Difiere de Carlos Gregorio acera de la principal tensión: no es sobre la posibilidad de tner los datos para responsabilizar a los usuarios por delitos que hayan cometido, sino en la tensión entre las legslaciones y jurisdicción (ya resuelta). Y la otra discusión es sobre el papel de los intermediarios por los eventuales delitos cometidos por los usuarios.

LINA ORNELAS.

En efecto es difícil hablar de armonización y el enfoque de PMRs es útil.

Cómo administrar este espacio entre todos los actores, sus distintos conceptos de moralidad, etc., y pregunta en qué medida va a intervenir el Estado.

CARLOS GREGORIO

Sí es compleja la armonización y se requiere más que legislación y armonización.

Ejemplos opuestos: en Costa Rica el padrón electoral está en Internet disponible para que todo mundo lo pueda bajar. Esto se debe a que hubo una verdadera guerra civil por la confiabilidad del padrón. En Argentina es distinta la situación (no se puede tener todo el padrón, que además contiene la afiliación partidaria.

CARLOS GREGORIO (resp. A otra pregunta, sobre hostigamiento, incitación a la violencia sexual y de género y contra niños y niñas): hay que atacar estos focos, considerando además que hay operadores que se tratand e apegar más a la ley.


LINA ORNELAS

En México han hecho revisión de bases de datos de las policías sobre mujeres agredidas para limitar abusos de los propios policías judiciales contra mujeres.


ERICK IRIARTE

Lista pública de referendum revocatorio que fue usada para remover y reprimir a los participantes. La lista fue retirada después de un juicio pero las copias se venden a 5 bolívares. Esto fue originado por el mismo diputado que en 2006 introdujo fuerte protección de datos en su legislación de gobierno electrónico – esto se llama TASCOM o Tascón y aparentemente es de Venezuela.


PEDRO LESS

Dado lo dicho sobre PMRs, ¿cuál es el foro?

Vs. afirmación de Ginger de que “Internet no olvida” – los que no olvidamos somos nosotros.

Lo que hay que regular es la conducta, no (tanto) la tecnología; ubicar la responsabilidad civil para controlar conductas.

En el tema incentivos – no demonicemos a la tecnología, usémosla para atender las conductas. Un PMR es regular y focalizar conducgtas independientes del medio, ver si el medio puede ser una ayuda.

VITOR HANSEM

Lenguaje muy duro en el sentido de que las empresas globales cuando operan en países determinados deben atenerse estrictamente a la ley nacional. Pide a Google explique cómo maneja esto en su estrategia global.

lunes, julio 06, 2009

Privacy and cartelization

[This entry posted in English due to potential cross-border interest.]

In an interesting note in the New York Times, Saul Hansell discusses an announcement made last week by the interactive advertising industry (also reported in the New York Times) regarding changes in the privacy policies of interactive advertisers, in particular referring to behavioral targeting.

Hansell says: "Here’s what will happen under the minimum standards in the new plan: Everything will occur exactly the same as before, except that the link you click for the vaguely worded generalities will be called something like 'advertising information' rather than 'privacy policy.'"

In Spanish we use the expression "la misma gata pero revolcada" and the well-known lawyer Joel Gómez has used it for this case too.


The discussion about issues like this usually arrives at a dark if not blind alley called "all companies are doing essentially the same thing, so users [hey! they are consumers and even - to marketers' horror - citizens!) should stop feeling concerned and carry on, as nobody will change their privacy or data protection policies to attract privacy minded users because there is no business in doing so."

Now I posit that this is sheer cartelization, an agreement to not compete, and in the eyes of some lawyers as well as citizen and consumer organizations be seen as restraint of trade. That would be an angle to explore and discuss.

A note is required here: the policies have been published by the Interactive Advertising Bureau, an organization whose chapter in Mexico works well and which I highly esteem, and I do not consider behavioral targeting and other forms of personalization and targeting of advertising online as intrinsically bad. I have learned from true experts like Dave Morgan who are upright citizens of the world to understand these techniques and appreciate them. My view here is that their implementation need be more transparent than till now, that disclosure of what is being done and opportunity to exert all data protection rights, and/or provide informed consent, must be openly provided, and, for the particular case of Mexico, emerging legislation for the protection of personal data in the possession of private entities must prepare to give due consideration to these developments.

viernes, mayo 01, 2009

Protección de datos personales en México: publicada importante reforma constitucionnal

En una publicación de ayer 30 de abril en el Diario Oficial de la Federación se publica finalmente la reforma a la Constitución que permite al Congreso de la Unión legislar en materia de protección de datos que estén en poder de particulares; dice el texto:

"Artículo Único.- Se adiciona la fracción XXIX-O al artículo 73 de la Constitución Política de los Estados Unidos Mexicanos, para quedar como sigue:
Artículo 73. El Congreso tiene facultad:
I. a XXIX-N. ...
XXIX-O. Para legislar en materia de protección de datos personales en posesión de particulares.
XXX. ..."

Debo el aviso oportuno de esta publicación y el texto a la Lic. Lizeth Jiménez, ampliamente conocida por su intenso trabajo en la Cámara de Diputados.

Este texto abre lo que creo será un verdadero campo de batalla, a juzgar por muchos antecedentes inequívocos. La forma que tomará es una controversia intensa entre quienes proponen manejar los datos personales que están en posesión de particulares (como bancos, tiendas, compañías de telecomunicaciones, ISPs, proveedores de "mercadotecnia directa", etc.) como objetos de comercio y parte de la economía, y quienes resistimos esa posición considerándolos un elemento de ciudadanía, independientemente de que sea de naturaleza pública o privada quien los posee.

El cabildeo hasta ahora ya muestra un interés intenso de muchos sectores comerciales en conservar el carácter comercial de los datos. La defensa de la privacidad en tanto protección de datos se va a poner buena.

Éste es uno de los asuntos cruciales para el futuro de Internet en México y para la construcción de la Sociedad de la Información en nuestro país; y uno de los debates sobre gobernanza de Internet que dominan la atención en muchos otros países.

Como la emisión de la Ley correspondiente es requerida en 12 meses, debe iniciarse un nuevo ciclo de debate, éste particularmente abierto, plural y sensible, cuanto antes. Quizás corresponda al Senado de la República tomar la estafeta dado el proceso de recambio en la Cámara de Diputados que para todos fines prácticos ya está en marcha.