1 of 47

Privacidad

Luis Gmo. Loría Chavarría

Área Investigación y Desarrollo

Centro de Informática - Universidad de Costa Rica

luis.loria@ucr.ac.cr | Nov 2021

Digital_

2 of 47

2

3 of 47

Agenda_

¿Qué es la privacidad digital?

3

¿Qué es la privacidad digital?

Privacidad / Datos

Normativa existente alrededor de los datos

Personal / Organizacional

Reflexiones finales

¿Cómo me impacta todo esto?

Impacto del Internet en la privacidad

Algunos números y datos de interés

4 of 47

¿Qué es la privacidad?

  • El concepto derecho a la intimidad:

“Un derecho humano fundamental por virtud del cual se tiene la facultad de excluir o negar a las demás personas del conocimiento de ciertos aspectos de la vida de cada persona que solo a ésta le incumben”.

MTRO. Cuauhtémoc Manuel De Dienheim Barriguete

4

5 of 47

¿Qué son datos?

  • Dato se define como:

“1. m. Información sobre algo concreto que permite su conocimiento exacto o sirve para deducir las consecuencias derivadas de un hecho. “A este problema le faltan datos numéricos”.

2. m. Documento, testimonio, fundamento.

3. m. Inform. Información dispuesta de manera adecuada para su tratamiento por una computadora.”

RAE

5

6 of 47

Datos personales

  • Nombre

6

  • Fechas
  • Estado civil
  • Fotos
  • Ubicaciones
  • Preferencias
  • Economía
  • Salud
  • Familiares
  • Amistades - Relaciones
  • Pareja
  • Profesión - Oficio
  • Direcciones
  • Teléfonos
  • Correo electrónico
  • RRSS
  • Activos
  • Compras - Adquisiciones
  • Servicios contratados
  • Horarios
  • Filiación política
  • Direcciones
  • Credo
  • Aficiones
  • Antipatía
  • Anhelos - Aspiraciones
  • Sentimientos

7 of 47

Agenda_

Impacto del Internet en la privacidad

7

¿Qué es la privacidad digital?

Privacidad / Datos

Impacto del Internet en la privacidad

Algunos números y datos de interés

Normativa existente alrededor de los datos

Personal / Organizacional

Reflexiones finales

¿Cómo me impacta todo esto?

8 of 47

Maslow

2.0 - 2020

8

Fuente: https://twitter.com/gabymenta

Necesidades básicas o fisiológicas: Son las únicas inherentes en toda persona, básicas para la supervivencia del individuo. Respirar, alimentarse, hidratarse, vestirse, entre otras..

Necesidades de seguridad: Se busca crear y mantener una situación de orden y seguridad en la vida. Una seguridad física (salud), económica (ingresos), necesidad de vivienda, entre otros.

Necesidades sociales: Implican el sentimiento de pertenencia a un grupo social, familia, amigos, pareja, compañeros del trabajo, entre otros..

Necesidades de estima o reconocimiento: Son las necesidades de reconocimiento como la confianza, la independencia personal, la reputación o las metas financieras.

Necesidades de autorrealización: Este quinto nivel y el más alto solo puede ser satisfecho una vez que todas las demás necesidades han sido suficientemente alcanzadas. Es la sensación de haber llegado al éxito personal.

Pablo Sevilla Arias 2015. Pirámide de Maslow. Economipedia.com

9 of 47

Algunos datos de conectividad mundial

9

Fuente: @lorilewis

10 of 47

Algunos datos de conectividad mundial

10

Informes indicadores:https://wearesocial.com/digital-2020 |

11 of 47

Algunos datos de conectividad mundial

11

12 of 47

Algunos datos de conectividad nacionales

12

13 of 47

Días de 34 horas

9 segundos por entrada

13

Bruno Patino

La civilización de la memoria del pez. 2019

“Había una idea de que internet podía crear una sociedad donde todos íbamos a compartir el máximo de información y conocimiento posible

14 of 47

14

(En Amazon) están haciendo una gran programación y seguirán haciéndola, pero no estoy seguro de que eso nos afecte a nosotros porque el mercado es muy grande. Pensad sobre ello: cuando ves una serie de Netflix y te enganchas, te quedas hasta tarde viéndola. Realmente, y al final, estamos compitiendo con el sueño.

Reed Hastings, CEO de Netflix. 2017 ABC “El gran competidor de Netflix es el sueño“

15 of 47

Los datos son el petróleo de la economía digital. ”

“ (...) y los chips son el motor

(...) cuidan a sus clientes, que no somos nosotros (...) ”

15

Neelie Kroes

Vicepresidenta de la Comisión Europea como comisaria de Agenda Digital 2010 - 2014

Carlos Manuel Sáchez, ABC, España

“EL 'ARMAGEDÓN' DE LOS CHIPS: APOCALIPSIS EN EL MUNDO DIGITAL”

Shoshana Zuboff

Socióloga, filósofa, profesora de Harvard y escritora estadounidense.

16 of 47

Given that an average Facebook user has about 227 likes (and this number is growing steadily), artificial intelligence has a potential to know us better than our closest companions do," wrote Kosinski and his colleagues” (...)

(...) “computer could more accurately predict the subject's personality than” (...) “a family member with 150; and a spouse with 300 likes.”

16

Clipton B. Parker

Reportaje Stanford Report “New Stanford research finds computers are better judges of personality than friends and family” 2015

17 of 47

(...) "A future with our habits being an open book may seem dystopian to those who worry about privacy," (...) "We hope that consumers, technology developers and policymakers will tackle those challenges by supporting privacy-protecting laws and technologies, and giving the users full control over their digital footprints."

17

Clipton B. Parker

Reportaje Stanford Report “New Stanford research finds computers are better judges of personality than friends and family” 2015

18 of 47

Si estás recolectando información de personas y estás haciendo un perfil de ellos, eso te da más conocimiento que puedes usar para saber cómo segmentar la población para darles mensajes sobre temas que les importan, y usar un lenguaje e imágenes con los que es probable que se involucren".

18

Alex Tayler, jefe de datos de Cambridge Analytica

Reportaje BBC “5 claves para entender el escándalo de Cambridge Analytica que hizo que Facebook perdiera US$37.000 millones en un día” 2018

19 of 47

Experiencia de usuario

19

Algoritmos y la I A

+

Datos

=

comportamiento

20 of 47

Funnel en el día a día

20

PURCHASE

LOYALTY

AWARENESS

EVALUATION

DISCOVERY

INTENT

Darte a conocer. RRSS

Descubrir la posible experiencia, explora

Leads, “tocar la puerta”, no hay intencionalidad concreta

Lead cualificado, es decir, con la intencionalidad

Concreta el proceso, venta, suscripción

Lealtad, nos convertimos en divulgadores y aportamos

Entregamos datos

21 of 47

Agenda_

Normativa existe alrededor los datos

21

¿Qué es la privacidad digital?

Privacidad / Datos

Impacto del Internet en la privacidad

Algunos números y datos de interés

Normativa existente alrededor de los datos

Personal / Organizacional

Reflexiones finales

¿Cómo (me) impacta todo esto?

22 of 47

Perspectivas de la Economía Digital de la OCDE 2020

Los macro datos (Big Data) crean nuevas oportunidades para empresas y consumidores y nuevos desafíos para la seguridad y la privacidad.

El uso de datos, ya sea vendidos a terceros o utilizados por empresas para publicitar o adaptar sus propios productos, se ha convertido en parte integral de los modelos comerciales (...) , siendo las redes sociales la fuente principal de datos utilizados por la mitad de las empresas que realizan análisis de big data en la Organización.

22

23 of 47

Políticas de privacidad de las empresas

Cada servicio / empresa define de acuerdo con la necesidad técnica, normativa internacional y sobre todo un marco legal local o regional.

Ejemplos:

23

24 of 47

Perspectivas de la Economía Digital de la OCDE 2020

Las tecnologías de uso intensivo de datos como la inteligencia artificial y el Internet de las cosas ofrecen una mayor personalización y opciones para el consumidor, al tiempo que plantean nuevos riesgos para la seguridad y la privacidad, pudiendo discriminar a grupos desfavorecidos como mujeres y minorías étnicas, contexto en el que los gobiernos están implementando políticas para crear conciencia sobre los marcos de protección de datos y privacidad, fortaleciendo su aplicación, al tiempo que promueven la responsabilidad de los controladores de datos.

24

25 of 47

General Data Protection Regulation

Art. 5 GDPR Principles relating to processing of personal data

“Los datos personales serán:

(...) recopilados para fines específicos, explícitos y legítimos y no procesados adicionalmente de una manera que sea incompatible con esos fines; el procesamiento posterior con fines de archivo en interés público, con fines de investigación científica o histórica o con fines estadísticos, de conformidad con el artículo 89, apartado 1, no será considerado incompatible con los fines iniciales ("limitación de la finalidad"); (...)”

25

Traducción propia.

26 of 47

Estándares internacionales

  • International Organization of Standardization:
    • ISO/IEC 27701: es una extensión de privacidad a ISO / IEC 27001, especifica los requerimientos y orientación para el establecimiento, implementación, mantenimiento y mejora continua de un SGPI (extensión de ISO/IEC 27001 e 27002).
  • Específico y especiales: HL7,
    • Mensajería HL7 Versión 2 y 3
    • CDA HL7: (Clinical Document Architecture)
    • SPL HL7: (Structured Product Labeling)
    • HL7 Medical Records: administración recursos.
    • GELLO: expresión reglas para decisiones
    • Arden Sintax: reglas de conocimiento.
    • CCOW: frameworks para compartir contextos
    • HL7 FHIR: REST http, XML y JSON.

26

27 of 47

¿Qué normativa existe en CR alrededor de los datos personales?

27

Ley 8968: Protección de la Persona frente al Tratamiento de sus Datos Personales

Reglamento 8968: Protección de la Persona frente al Tratamiento de sus Datos Personales

Agencia de Protección de Datos de los Habitantes - Prodhab

Proyecto expediente N° 22.388 Reforma integral a la Ley de Protección de la Persona Frente al Tratamiento de sus Datos Personales

28 of 47

Ley...

“Dicha normativa busca garantizar a cualquier persona, independientemente de su nacionalidad, residencia o domicilio, el respeto a sus derechos fundamentales. Concretamente, su derecho a la autodeterminación informativa en relación con su vida o actividad privada y demás derechos de la personalidad, así como la defensa de su libertad e igualdad con respecto al tratamiento automatizado o manual de los datos correspondientes a su persona o bienes. Dicho ámbito de acción es para los datos personales que figuren en bases de datos automatizadas o manuales, de organismos públicos o privado“.

28

Roberto Lemaitre, Coordinador CSIRT Costa Rica

“Análisis del marco legal relativo a la operación y uso de herramientas de privacidad y

anonimato en Costa Rica”. Derechos Digitales América Latina. 2018

29 of 47

Cambridge Analytica estuvo en el centro del escándalo desde marzo de 2018, (...), revelaron que la consultora política accedió a los datos personales de 50 millones de usuarios de Facebook sin su autorización, y que fueron usados por la campaña del expresidente de los Estados Unidos, Donald Trump, con una estrategia digital prácticamente idéntica a la ejecutada en el Brexit (Graham y Cadwalladr, 2019). En este caso el énfasis también estuvo en la política migratoria y en divulgar noticias falsas sobre la candidata demócrata, Hillary Clinton.”

29

Proyecto expediente N° 22.388

Reforma integral a la Ley de protección de la persona frente al tratamiento de sus datos personales

30 of 47

e-Estonia

  • 2001, digitalización de toda la Administración y despliega su gran sistema de gestión de datos, conocido como X-Road. 99% de los servicios de la Administración a través de internet.
  • 2002, cada ciudadano dispone de firma digital y ID digital.
  • Primero del mundo en ofrecer la e-Residency en 2014.
  • El 99% de todas las recetas en el país se emiten electrónicamente.
  • 2020 y 2021 automatizaciones de servicios vía IA.
  • Data Traker: seguimiento automático del uso de sus datos personales en diferentes archivos estatales

30

Estadística COVID

31 of 47

PIMS y Software de privacidad

  • “PIMS allow individuals to manage their personal data in secure, local or online storage systems and share them when and with whom they choose. Individuals would be able to decide what services can use their data, and what third parties can share them
  • “Personal data is constantly collected in the digital environment, leading to individuals leaving digital footprints.
  • Anonos
  • BigID
  • D-ID
  • InnoSec

31

Certificación ISACA: CERTIFIED DATA PRIVACY SOLUTIONS ENGINEER (CDPSE) :

  • Privacy governance
  • Privacy architecture
  • Data lifecycle

32 of 47

Cool Vendors in Privacy, 2020

Gartner

32

Identiq. Es una red de verificación de identidad de per-to-perl que permite a sus miembros validar nuevos usuarios y responder por aquellos en los que confían sin compartir ningún dato de cliente o información identificable de ningún tipo. Esta solución sin proveedor saca a los proveedores de datos de terceros de la ecuación, en lugar de aprovechar el consenso de otros miembros de la red y establecer un nuevo estándar para la privacidad del usuario final. Identiq permite a las empresas luchar con precisión contra el fraude e identificar a los buenos usuarios, lo que reduce los falsos positivos, aumenta las tasas de aprobación y crea una mejor experiencia de usuario.”

33 of 47

Agenda_

Reflexiones finales

33

¿Qué es la privacidad digital?

Privacidad / Datos

Impacto del Internet en la privacidad

Algunos números y datos de interés

Normativa existente alrededor de los datos

Personal / Organizacional

Reflexiones finales

¿Cómo (me) impacta todo esto?

34 of 47

¿Cómo (me) impacta todo esto?

  • Personal:

34

35 of 47

Algunos bolados

35

36 of 47

¿Cómo (los) impacta todo esto?

  • Empresa:
    • Investigar e invertir en las normas y los ISO respectivos.
    • Especializar en temas de privacidad de datos y datos abiertos.
    • Seguir y apoyar el movimiento mundial en legislación y normalización en la privacidad + apertura de datos.
    • Acercarse e incorporar el tratamiento de datos y su transparencia, ej. https://www.opengovpartnership.org/
    • Aliarse con organizaciones que movilizan e inciden, ej. https://mydata.org/

36

37 of 47

Tendencias_

  • Wearable / Sensors / IoT
  • Ciudades - espacios inteligentes (resilientes)
  • Robótica / Mecatrónica
  • IA
  • Business Intelligence
  • Big Data / Small Data
  • Analytica / Complex Graph
  • Data Scientist
  • Open Data / Open Gov / Open Knowledge / Open Access

37

38 of 47

Enfoque_

38

Datos personales

Impacto de la privacidad = intimidad personal.

Conciencia de mis acciones / acciones de terceros.

Huella digital personal / familiar

¿Dónde están “nuestros” datos? Derecho al olvido.

Gestión de datos.

Educación sobre datos y su gestión.

Aprender sobre la legislación y estándares.

Impulsar normas y lineamientos pragmáticos.

Hacktivismo

Normativa y legislación

Datos privados y abiertos .

Aplicación de PIMS.

Aplicación de la familia IS0 27000.

Capacitación + conciencia

Organización

39 of 47

Las mejores armas: Leyes + Educación

39

40 of 47

Las mejores armas: Leyes + Educación

40

Vínculo de interés: Favorite books of 2019 - Barak Obama https://www.instagram.com/p/B6oYKxAgCn7/

41 of 47

¿Qué se busca?

41

Incidir en la cultura de datos en las organizaciones privadas y estatales

DEMOCRATIZACIÓN DE LOS DATOS

Datos clasificados, seguros y gestionables con datos abiertos accesibles y oportunos por las personas / organizaciones

Gestión de datos personales adecuada y consciente

Legislación nacional e internacional así como DDHH fuertes sobre datos, IA e Internet.

42 of 47

(...) Realmente la sociedad se construye con base en intentos constantes de dominación y sus contrapartes. En eso consiste la dinámica del cambio social, pues en cada momento lo que estamos viviendo son relaciones institucionales de dominación que persisten hasta que entran en conflicto con nuevas formas de resistencias a la dominación.”

42

Manuel Castells

“El poder en la era de las redes sociales”. 2012.

Fuente: https://www.nexos.com.mx/?p=14970

43 of 47

Decir que no te preocupa la privacidad porque no tienes nada que ocultar es como decir que no te preocupa la libertad de expresión porque no tienes nada que decir

43

E. Snowden.

Consultor tecnológico, antiguo empleado de la Agencia Central de Inteligencia (CIA) y de la Agencia de Seguridad Nacional (NSA).

44 of 47

(...) Y claro, saben más de mí, entonces pueden manipularme más. Entonces, la brecha entre lo que puedo hacer y lo que pueden hacer también crece.

El conocimiento y el poder en las manos de pocas compañías es fundamentalmente antidemocrático (...)

44

Shoshana Zuboff.

Socióloga, filósofa, profesora de Harvard y escritora estadounidense.

45 of 47

¡Gracias!_

Me puede contactar en: https://linktr.ee/luis.loria

¿Preguntas?

45

46 of 47

Credits

Special thanks to all the people who made and released these awesome resources for free:

  • Presentation template by SlidesCarnival
  • Illustrations by Sergei Tikhonov
  • Photographs by Unsplash

46

47 of 47

Presentation design

This presentation uses the following typographies:

  • Titles: Raleway
  • Body copy: Barlow

Download for free at:

https://www.fontsquirrel.com/fonts/raleway

https://www.fontsquirrel.com/fonts/barlow

47

You don’t need to keep this slide in your presentation. It’s only here to serve you as a design guide if you need to create new slides or download the fonts to edit the presentation in PowerPoint®