Campañas publicitarias vs. Derecho de oposición del interesado

Publicado en Blog
by
Martes, 26 Marzo 2019
Visto 352 veces

¿Cuántas veces has recibido comunicaciones comerciales a través del correo electrónico o incluso en tu smartphone, de entidades que en ocasiones apenas conoces? Seguro que tantas, que resulta imposible contarlas, y mucho más recordarlas.

Lo cierto es, que estamos acostumbrados a aceptar términos y condiciones de contratación, o Políticas de Privacidad cuando realizamos la instalación de Apps en nuestros dispositivos móviles, compramos entradas para un evento, o incluso cuando queremos disfrutar de algún cupón de descuento.

Sin embargo, no siempre somos conscientes de los términos o cláusulas que hemos aceptado, y de cómo nuestros datos se pueden ver comprometidos debido a ello. En consecuencia, con gran frecuencia otorgamos nuestro consentimiento sin pensarlo un instante, accediendo entre otras cuestiones, a recibir comunicaciones comerciales, todo esto prácticamente sin darnos cuenta.

¿Qué podemos hacer para evitarlo?

Como ya sabemos, y hemos contado en otras ocasiones en este Blog (por ejemplo aquí, aquí, o aquí), es la Ley 34/2002, de 12 de julio, de servicios de la sociedad de la información y de comercio electrónico (en adelante LSSI), la norma que establece los términos que rigen el envío de informaciones comerciales a través de cualquier medio de comunicación electrónico.

De conformidad con el artículo 21 de la LSSI, con carácter general se encuentra prohibido el envío de comunicaciones publicitarias o promocionales por correo electrónico u otro medio de comunicación electrónica equivalente, que previamente no hubieran sido solicitadas o expresamente autorizadas por los destinatarios de las mismas.

Asimismo, también existe la posibilidad de realizar envíos de comunicaciones publicitarias cuando exista una relación contractual previa, siempre que, el prestador obtenga de forma lícita nuestros datos de contacto y los emplee para el envío de comunicaciones comerciales referentes a productos o servicios de su propia empresa que sean similares a los que inicialmente fueron objeto de contratación.

En consecuencia, debemos saber que podremos recibir comunicaciones publicitarias en nuestro email o en nuestro móvil de manera lícita no solamente cuando hayamos otorgado nuestro consentimiento, sino también cuando la información que nos hagan llegar sea similar al producto o servicio que inicialmente hemos contratado.

En todo caso, no podemos olvidarnos de que el prestador de servicios deberá establecer, en cada envío publicitario, un mecanismo válido para que podamos oponernos al tratamiento de nuestros datos con los fines mencionados, mediante un procedimiento sencillo y gratuito.

Además, es necesario que tengamos presente que, solamente cuando hayamos ejercitado nuestro derecho de oposición y consideremos que este no ha sido atendido correctamente por el responsable del tratamiento prestador del servicio, podremos reclamar la tutela de nuestros derechos ante la AEPD.

¿Quiere esto decir que si nos damos de baja en la recepción de algún envío publicitario, dejaremos en todo caso de recibir esas comunicaciones?

¿Qué es el Fingerprinting o Huella Digital del Dispositivo?

Publicado en Blog
by
Lunes, 18 Marzo 2019
Visto 392 veces

Actualmente, detrás de la mayoría de los servicios web en los cuales se nos presta un servicio totalmente gratuito, nos encontramos con que, a cambio de esto, en la mayoría de los casos se rentabiliza la información de los usuarios, recogida a través de servicios de marketing, los cuales dirigen campañas de publicidad personalizadas por quien desea publicitar un producto o servicio.

Por lo tanto, además de identificar al usuario y realizar un seguimiento y recopilación de sus datos, se le perfila con la finalidad de poder maximizar la eficacia de la publicidad que se nos ofrece.

Una de las técnicas de seguimiento, ya conocida por todos, son las cookies, las cuales como ya sabemos, se trata de archivos creados por un sitio web, que contienen pequeñas cantidades de datos y que se envían entre un emisor y un receptor. A este respecto referenciamos una serie de artículos de nuestro blog que pudieran ser de interés, para conocer más sobre el tema pincha en los siguientes aquí y aquí. Sin embargo, nos encontramos ante un mercado muy dinámico, por lo que los diversos agentes implicados en el mercado de internet no cesan en la investigación de nuevas formas de recopilación y explotación de datos de los usuarios.

¿Cuáles son estas nuevas técnicas de seguimiento? En concreto en este artículo nos centraremos en el análisis de la técnica del fingerprinting.

El fingerprinting o la huella digital del dispositivo es una recopilación sistemática de información sobre un determinado dispositivo remoto con el objetivo de identificarlo, singularizarlo y, de esa forma, poder hacer un seguimiento de la actividad del usuario con el propósito de perfilarlo.

Es decir, la huella digital del dispositivo es un conjunto de datos extraídos del terminal del usuario que permiten individualizar de forma unívoca dicho terminal.

Cabe añadir, que las técnicas de identificación mediante huella digital del dispositivo se llegan a describir como “cookieless monster”. Esto es así, dado que no es necesario instalar ningún tipo de cookie en el dispositivo para recoger toda la información del usuario, y si esto sucede de forma totalmente transparente al usuario, éste no puede tomar medidas para evitarlo.

En relación con la obligación de información, que encontramos regulada en el art.22 de la Ley de Servicios de la Sociedad de la Información (en adelante, LSSI), es habitual encontrar en los sitios web y aplicaciones cláusulas de privacidad específicas, que permiten al usuario dar su consentimiento para el uso de cookies. Sin embargo, no es tan común en la actualidad encontrar información para el usuario sobre el uso de técnicas basadas en la huella digital para el perfilado del usuario.

Atendiendo a esta información, existen numerosas propiedades que se pueden recopilar de un dispositivo a través del navegador web y que permiten recoger información suficiente para que, en determinadas situaciones, se pueda identificar unívocamente al terminal, como hemos mencionado antes.

Algunas de las características del terminal que se pueden recoger mediante el navegador web y que pueden contribuir a la obtención de una huella digital de un dispositivo como son, por ejemplo:

 -El tipo, versión y configuración personal del navegador.
 - Información sobre las aplicaciones instaladas.
 -Idioma.
 -Zona horaria.
 -Dirección IP.

En base a esto, la Agencia Española de Protección de Datos (en adelante, AEPD) ha redactado un estudio sobre este tema, si quieres visualizarlo integro pincha aquí , en el cual nos habla en uno de sus puntos del nivel de identificación que puede alcanzar esta técnica, en el cual hace referencia a lo siguiente:

Página 4 de 132

Nuestros Servicios

lopd

Protección de Datos

ver más +
Adec. web

Web, Apps, e-commerce

ver más +
compliance

Compliance

ver más +
mantenimiento

Seguridad de la información

ver más +
formacion

Formación

ver más +
play

prodat securityperson

DPD/DPO EXTERNALIZADO PRODAT EXTERNALIZACION DE LA FIGURA DEL DELEGADO DE PROTECIÓN DE DATOS

Prodat pone a su disposición el servicio de “DPO externalizado”. Prodat DPO realiza todas las funciones de obligado cumplimiento en algunas organizaciones públicas y privadas para que puedan concentrase en su negocio , con la tranquilidad de un servicio especializado...

prodatnou

NUEVA PLATAFORMA DE GESTION DE LA PRIVACIDAD PRODAT PRIVACY COREBOS

Como evolución natural de su anterior plataforma software de privacidad , surge para cumplir con las nuevas exigencias del RGPD Europeo
Con tecnología CoreBos y adaptada a las ventajas de los servicios en la nube. Esta herramienta constituye desde hace más de una década el corazón tecnológico de Prodat...

prodat securityformation

FORMACIÓN LA MEJOR HERRAMIENTA DE CUMPLIMIENTO RGPD

La finalidad esencial de la FORMACIÓN RGPD-PRODAT es difundir entre el personal de su organización la puesta en práctica de las reglas y procedimientos necesarios para el cumplimiento de lo establecido por la legislación vigente en materia de protección de datos principalmente adaptado a su sector de actividad...

Delegación  Galicia Delegación  Asturias Delegación Cantabria Delegación Euskadi Delegación Navarra Delegación  La Rioja Delegación Aragon Delegación Cataluña Delegación  Valencia Delegación Alicante Delegación Baleares Delegación Murcia Delegación  Castilla y León Delegación  Madrid Delegación  Castilla la Mancha Delegación  Extremadura Delegación Huelva Delegación  Cádiz Delegación Sevilla Delegación Málaga Delegación de Tenerife Delegación Las Palmas Delegación Portugal