lunes, 4 de abril de 2016

Pequeñas cosas

Como diría Serrat "Uno se cree que las mató el tiempo y la ausencia" pero ya sabemos también que "su tren vendió boleto de ida y vuelta".


Hoy me he encontrado una de esas pequeñas cosas al acudir a una reunión en la sede de un cliente.


No me he puesto a buscar el modelo y tampoco es que quiera saberlo porque, para nosotros, fue siempre "el manos libres".
Estuvo un tiempo en mi casa pero, después de muchos "cállate Pepe, que no me entero" por parte de mi abuela al yayi, mi mamá comprendió que el manos libres iba a ser de mucha más utilidad a mis abuelos en su casa del pueblo.
El manos libres pasó entonces a ocupar un lugar privilegiado en un mueble que estaba en la cabecera del sofá. Menuda maravilla, como diría mi yayi "si no lo veo no lo creo, almacenes San Mateo".  A lo que añadía "gracias a Imeca".
Mi yayi fue el inventor de los memes, lo afirmo rotundamente. Tenía un montón, algunos los había oído en anuncios antiguos, otros los reutilizaba y les daba forma porque también era muy creativo.
Ya no había que pelearse por el auricular. El "cállate Pepe, que no me entero" siguió aplicando porque ahora hablaban a la par. Era divertidísimo. Les llamaba todos los días al volver de la universidad, para  charlar y vacilar un rato con ellos. Menudo par. Qué cracks los dos. Qué suerte haberlos tenido.
Y dices tú de privacidad, en aquellos tiempos tampoco hacía falta NSA, como cada uno hablaba desde su punta del sofá, toda la calle estaba al tanto de lo nuestros asuntos familiares y más en verano. El manos libres sí que era un wearable.



viernes, 1 de abril de 2016

El tratamiento de datos personales en Civil War

Pongamos  que Iron Man y el Capitán América son europeos, más concretamente españoles. Nitro la lía en algún pueblo de la serranía de Cuenca, digamos Valdemoro. Tampoco es que la líe parda porque estaba en un descampado y no hay necesidad de matar a nadie para esta simulación, pero lo suficiente para que comience la pelea entre el Capi e Iron Man ¿seguridad o privacidad?

Como en España no tenemos gobierno, la iniciativa de recabar las identidades de los superhéroes la coordina de manera particular Iron Man que constituye una asociación llamada "Levanta el traje y regístrate". Mientras que el Capitán América por su parte crea una asociación llamada "Levanta el dedo y tápate" cuya finalidad es la concienciación de los superhéroes para que mantengan su identidad secreta.

Como la asociación del Capi no requiere recogida de datos personales, voy a centrarme para mi análisis en la asociación constituida por Iron Man que tampoco es que tenga sede física para que acudan, simplemente ha creado un sitio web con un formulario de entrada de datos para que el superhéroe se registre facilitando los siguientes datos:



De entrada el protocolo de transferencia de datos es http y no https. 

Mal Iron Man, mal. Una buena práctica hubiera sido que los datos solicitados en el formulario se transfirieran por protocolo seguro a la  base de datos de tu servidor.

Además, una vez completado el formulario, lo único que existe es un botón de "enviar", ninguna política de privacidad o similar que facilite a los titulares de los datos información sobre las finalidades de tratamiento, a qué fichero van a incorporarse sus datos, si existirán cesiones a terceros y los derechos de acceso, rectificación, cancelación y oposición que tienen los superhéroes. Así que otra vez, mal, Iron Man, mal. Te estás pasando los derechos de información y consentimiento de los titulares de los datos por el botón del traje.

Por otro lado, después de consultar el registro de ficheros de la Agencia, la asociación no tiene ningún fichero notificado. Así que, de nuevo mal.

Dejo para otro día cómo tiene montado el servidor la asociación, dónde se almacenan los datos y a quiénes los van a comunicar. Pero ya os adelanto que igual colabora con Shield o similar en Estados Unidos y los transfiere para allá...