CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

26/05/2011

Normes per a la protecció de la privacitat a Internet

Unión Europea El nou reglament de telecomunicacions de la UE, que s’ha d’aplicar a partir de hui en la legislació de tots els Estats membres, estableix unes normes més clares sobre els drets de privacitat dels clients.

Aquests preceptes exigiran als operadors protegir correctament les dades personals i informar ràpidament els seus clients i les autoritats de protecció de dades, quan es perden les dades personals. Les regles també requereixen que els usuaris d'Internet estiguen millor informats sobre les dades emmagatzemades per tercers o sobre l'accés als seus dispositius i millorar les eines per a lluitar contra el correu brossa.

 

Notificació de violació de dades personals

Les noves normes estableixen que els operadors de telecomunicacions, i els proveïdors de serveis d'Internet, han de prendre fortes mesures de seguretat per a protegir els noms, adreces de correu electrònic i informació de comptes bancaris dels seus clients, juntament amb les dades sobre totes les cridades de telèfon i sessions d'Internet en què participen. Açò augmenta les garanties perquè les dades no acaben –accidental o deliberadament– en mans equivocades.

Les noves normes també exigiran als operadors –si la seguretat es trenca i/o davant de la pèrdua o robatori de les dades personals– d’informar sense dilacions indegudes les autoritats de protecció de dades i els seus clients. Aquesta obligació augmenta els incentius per a una millor protecció de les dades personals per part dels subministradors de xarxes i serveis de comunicacions.

 

Galetes i comportament de la publicitat

Les noves normes ofereixen als usuaris d'Internet el dret a estar millor informats sobre les dades emmagatzemades i accessibles en el seu ordinador, telèfons intel·ligents o altres dispositius connectats a Internet (per exemple, galetes - xicotets arxius de text emmagatzemats pel navegador web d'un usuari).

En el cas de dades no relacionades amb el servei actualment utilitzat per l'usuari, les noves normes obliguen als Estats membres a garantir que els usuaris hagen donat el seu consentiment abans que aquestes dades s'emmagatzemen o s'accedisquen. Abans que se li demane el seu consentiment, l'usuari ha de rebre informació sobre la utilització de les dades arreplegades sobre ells (per exemple, la publicitat de comportament específic).

Les regles no requereixen que els llocs web obtinguen el consentiment de l'usuari en el cas de les galetes, que es relacionen directament amb la prestació d'un servei expressament sol·licitat per l'usuari (per exemple: galetes,  per a recordar les preferències d'idioma o el contingut de la cistella d'anar a comprar o en llocs web de comerç electrònic).

Les associacions industrials i tercers són lliures d'acordar sobre els codis de conducta per a implementar les noves normes de manera amistosa per l'usuari (per exemple, sobre la base de la configuració del navegador) amb la condició que complisquen amb els requisits legals de la Directiva. La Comissió recomana que aqueixa labor es duga a terme en estreta cooperació amb les autoritats de protecció de dades dels Estats membres, per tal d’assegurar el compliment de la Llei.

 

Spam

A fi de fer front a què els missatges comercials no sol·licitats, anomenats “de crida” es convertisquen en una càrrega important per als proveïdors de serveis i usuaris, les noves normes enforteixen i aclareixen els requisits legals per a lluitar contra el correu brossa. En particular, tots els correus electrònics comercials de llocs web de publicitat, sense la informació completa sobre l'empresa, són il·legals.

Com molts spammers operen a través de les fronteres, la cooperació entre les autoritats policials millorarà a mesura que passen a formar part d'una àmplia xarxa a escala comunitària de Cooperació i Protecció al Consumidor.

A més, les noves regles proporcionen als proveïdors de serveis d'Internet el dret de protegir el seu negoci i els seus clients mitjançant l'adopció d'accions legals contra els spammers.

 

Comissió Europea (23-05-2011)

Font: CCN-CERT

CSIRT-CV