Categoría: Privacidad

  • Meta y la protección de datos en Argentina: Preocupaciones crecientes y falta de avances

    Meta y la protección de datos en Argentina: Preocupaciones crecientes y falta de avances

    Por Daniel Monastersky / Facundo Malaureille

    A poco más de un mes de la presentación de una denuncia formal contra Meta ante la Agencia de Acceso a la Información Pública (AAIP) de Argentina, realizada a fines de julio de 2024, la situación ya genera preocupación por la falta de avances visibles. La denuncia, que aborda el uso de datos personales para el entrenamiento de inteligencia artificial (IA) por parte de la compañía, no ha experimentado progresos significativos en su investigación, dejando a los usuarios argentinos en un limbo legal y de protección de datos.

    La presentación que realizamos consta de 22 puntos, en los cuales solicitamos a Meta Argentina explicaciones detalladas sobre sus prácticas de recolección y uso de datos personales. Como abogados especialistas en protección de datos hemos estructurado nuestra denuncia para abordar aspectos fundamentales para la privacidad de los usuarios argentinos. Entre los puntos más relevantes de nuestra presentación, hemos incluido solicitudes de información sobre actualizaciones de políticas de privacidad, evaluaciones de impacto, procesos de anonimización y políticas de retención de datos. Consideramos que estas cuestiones son esenciales para garantizar un uso ético y transparente de la información personal en el contexto del entrenamiento de inteligencia artificial.

    Mientras Argentina parece no mostrar avances en esta investigación reciente, otros países han tomado medidas más decisivas:

    1. Brasil: Recientemente, la Autoridad de Protección de Datos de Brasil (ANPD) ha tomado una posición firme respecto al uso de datos personales por parte de Meta para el entrenamiento de IA.

    Tras un proceso de negociación y revisión, la ANPD ha permitido a Meta utilizar datos de usuarios brasileños, pero bajo un estricto «Plan de Cumplimiento» que incluye las medidas que comentamos a continuación. Lo interesante es que lo que la ANPD le exige es muy similar a los 22 puntos que le pedimos que Meta cumpla en Argentina.

    Lo solicitado por la ANPD es lo siguiente:

    • Prohibición de incluir datos personales públicamente disponibles de cuentas pertenecientes a usuarios menores de 18 años en Brasil para el entrenamiento de productos de IA generativa.
    • Obligación de enviar notificaciones a todos los usuarios de Facebook e Instagram en Brasil, tanto a través de las aplicaciones como por correo electrónico.
    • Inclusión de banners informativos en artículos relevantes y en la página principal del Centro de Privacidad en Brasil.
    • Actualización de la Política de Privacidad para Brasil, con un banner informativo sobre los cambios y un enlace fácil al formulario de objeción.
    • Simplificación del proceso de objeción para garantizar un ejercicio facilitado de los derechos de los usuarios.
    • Mejora de la transparencia en el formulario de objeción y reducción del número mínimo de caracteres requeridos para la solicitud.
    • Ofrecimiento de un formulario simplificado para ejercer la oposición, incluso para no usuarios de los productos de Meta.
    • Compromiso de Meta de presentar una petición ante la ANPD para confirmar cada compromiso adquirido.

    Estas medidas representan un enfoque proactivo y centrado en el usuario para la protección de datos en el contexto del entrenamiento de IA, estableciendo un precedente importante en la región.

    1. Unión Europea: Meta ha optado por no lanzar sus modelos de IA multimodal en la UE debido a la incertidumbre regulatoria, evidenciando el impacto que una regulación robusta puede tener en las prácticas corporativas.

    Es imperativo señalar la estrategia que Meta parece estar empleando globalmente para el despliegue de sus tecnologías de IA:

    • Análisis del panorama regulatorio de cada país.
    • Evaluación de las normativas existentes en protección de datos e IA.
    • Consideración de las posibles sanciones por incumplimiento.
    • Despliegue selectivo en países donde el riesgo regulatorio es menor.

    Esta estrategia sugiere una preocupante priorización de los intereses corporativos sobre los derechos de privacidad de los usuarios, aprovechando las debilidades regulatorias de ciertos países.

    Implicaciones para Argentina

    La aparente falta de avance en la investigación de la denuncia recién presentada ante la AAIP pone de manifiesto varias preocupaciones:

    1. Vacío legislativo: La no actualización de la Ley 25.326 de Protección de Datos Personales deja a los ciudadanos argentinos vulnerables frente a las prácticas de grandes corporaciones tecnológicas. Es una clara demostración que somos ciudadanos de 2da para los legisladores argentinos.
    2. Falta de proactividad regulatoria: A diferencia de Brasil o la UE, Argentina parece no estar tomando medidas proactivas para proteger los datos de sus ciudadanos en el contexto de la IA.
    3. Riesgo de convertirse en un «paraíso de datos»: La falta de regulación y enforcement podría convertir a Argentina en un destino atractivo para prácticas de recolección y uso de datos que serían inaceptables en jurisdicciones más estrictas.

    Es crucial que los legisladores argentinos tomen conciencia de la urgencia de actualizar el marco regulatorio en materia de protección de datos y desarrollo de IA.

    Por eso es que insistimos en que la comunidad tecnológica y legal del país debe presionar por:

    • La actualización inmediata de la Ley 25.326.
    • El fortalecimiento de las capacidades de la AAIP para investigar y sancionar prácticas abusivas.
    • La implementación de medidas de transparencia y control por parte de Meta similares a las adoptadas en Brasil.
    • El desarrollo de una estrategia nacional de IA que priorice la protección de los derechos digitales de los ciudadanos.

    Aunque la denuncia es reciente, la falta de avances visibles en tan corto tiempo es preocupante, especialmente considerando la rapidez con la que se desarrolla y despliega la tecnología de IA.

    Esta situación no solo pone en riesgo la privacidad de los argentinos, sino que también amenaza con dejar al país rezagado en la crucial discusión global sobre ética y regulación en la era de la IA.

    Por lo expuesto creemos que es momento de que Argentina tome una posición proactiva y firme en la protección de los derechos digitales de sus ciudadanos, sin esperar a que se acumulen más casos sin resolver.

  • Data Governance Latam: Cinco años liderando la evolución de datos en América Latina

    Data Governance Latam: Cinco años liderando la evolución de datos en América Latina

    La historia de Data Governance Latam tiene raíces que se remontan mucho más allá de su fundación oficial. Desde el año 2006, Daniel Monastersky y Facundo Malaureille, dos reconocidos profesionales del mundo de los protección de los datos, comenzaron a colaborar en diversos proyectos, aunque cada uno mantenía su propio estudio. Esta relación profesional de larga data sentó las bases para una sinergia única que eventualmente daría fruto en la forma de una consultora líder en la región.

    La colaboración entre Daniel y Facundo se intensificó en 2019, cuando empezaron a trabajar juntos de manera más estrecha en proyectos relacionados con la privacidad y protección de datos. Esta asociación, aún sin el paraguas formal de una consultora, fue el crisol donde se forjó la visión de lo que pronto se convertiría en Data Governance Latam.

    En 2020, en medio de desafíos globales sin precedentes, estos dos especialistas con más de una década de colaboración decidieron dar el paso decisivo: fundar oficialmente una consultora que transformaría el panorama de la privacidad y, posteriormente, la gobernanza de datos en América Latina. Así nació Data Governance Latam, una empresa que en solo cinco años se ha convertido en un referente indiscutible en la región.

    Los inicios formales de Data Governance Latam fueron modestos pero ambiciosos. Daniel y Facundo unieron sus más de dos décadas de experiencia individual y sus años de colaboración para crear una firma que inicialmente se centraría en la protección de datos personales, respondiendo a la creciente necesidad de expertise en esta área. La profunda comprensión mutua y la visión compartida que habían desarrollado durante sus años de trabajo conjunto fueron fundamentales para el rápido despegue de la consultora.

    En sus primeros dos años, la consultora se enfocó principalmente en data privacy, educando al mercado sobre la importancia crítica de la protección de datos en un mundo cada vez más digitalizado. Sus fundadores, ya reconocidos como expertos en la materia gracias a su extensa trayectoria colaborativa, se consolidaron rápidamente como voces autorizadas, siendo consultados frecuentemente por legisladores y medios de comunicación sobre temas de privacidad y cumplimiento normativo.

    Pero el impacto de Daniel y Facundo va mucho más allá de la consultoría empresarial. Desde 2020, han asumido un papel crucial en la formación de la próxima generación de expertos en datos como directores de la prestigiosa Diplomatura en Data Governance de la Universidad del CEMA. Este programa académico, que ya cuenta con cinco ediciones exitosas, ha formado a más de 400 profesionales, contribuyendo significativamente al desarrollo del talento en la región.

    Su compromiso con la educación y la profesionalización del sector se extiende más allá de las fronteras argentinas. En un hito significativo para la industria, Facundo y Daniel han desarrollado una certificación internacional en LGPD (Ley General de Protección de Datos de Brasil) en colaboración con CertiProf, una reconocida compañía en el ámbito de las certificaciones profesionales. Esta certificación se ha convertido rápidamente en el estándar regional en América Latina, reflejando la creciente importancia de la LGPD como modelo de regulación de protección de datos en la región y consolidando aún más la posición de Data Governance Latam como líder en la formación de profesionales especializados.

    Su impacto en el mundo académico y profesional se complementa con su contribución al ámbito editorial. Daniel y Facundo dirigen una publicación especializada sobre Data Governance y Data Privacy de la Editorial Hammurabi, consolidando su posición como referentes teóricos en estos campos en constante evolución.

    Además, su experiencia y visión han sido fundamentales en la configuración del marco legal de protección de datos en Argentina. Colaboran activamente en proyectos de ley relacionados con la protección de datos, aportando su expertise para asegurar que la legislación esté a la altura de los desafíos tecnológicos y éticos del siglo XXI.

    Esta combinación de experiencia práctica, liderazgo académico, desarrollo de estándares profesionales internacionales y contribución legislativa ha posicionado a Data Governance Latam y a sus fundadores como pilares fundamentales en el ecosistema de datos de América Latina.

    A medida que las regulaciones de privacidad como el GDPR europeo comenzaban a influir en la legislación latinoamericana, Data Governance Latam se posicionó estratégicamente para ayudar a las organizaciones a navegar este nuevo panorama. Su enfoque integral en data privacy, que abarcaba desde el desarrollo de programas estratégicos hasta la implementación de soluciones prácticas, les permitió destacarse en un mercado en rápida evolución.

    Uno de los hitos más significativos en la trayectoria temprana de la empresa fue el lanzamiento de su innovador servicio «Privacy Mystery Shopper®». Esta solución única permitió a las empresas evaluar y mejorar sus procedimientos para el ejercicio de los derechos de protección de datos, tanto en entornos físicos como digitales. Este servicio no solo demostró el compromiso de Data Governance Latam con la innovación, sino que también elevó los estándares de la industria en toda la región.

    Un punto de inflexión llegó en 2022, cuando la firma comenzó a involucrarse en proyectos relacionados con data governance. Reconociendo la creciente importancia de una gestión holística de los datos, Data Governance Latam expandió su cartera de servicios para incluir soluciones de gobernanza de datos. Esta expansión estratégica permitió a la consultora ofrecer un enfoque más completo, abordando no solo la privacidad sino también la calidad, la seguridad y el valor estratégico de los datos para las organizaciones.

    La evolución hacia data governance marcó el inicio de una nueva era para la consultora. Desarrollaron marcos de trabajo robustos para el gobierno de datos, ofrecieron servicios de asesoramiento en estrategias de datos y comenzaron a ayudar a las empresas a monetizar sus activos de datos de manera ética y conforme a la normativa.

    En 2024, la incorporación de Pablo Mlynkiewicz como Head of Data Governance fortaleció aún más la posición de la empresa en este campo. Su experiencia complementó perfectamente la base sólida en privacidad de datos, permitiendo a Data Governance Latam ofrecer soluciones verdaderamente integrales.

    A lo largo de los años, la firma ha expandido constantemente su cartera de servicios. Desde ofrecer DPO (Data Protection Officer) as a Service hasta desarrollar marcos de trabajo robustos para el gobierno de datos, Data Governance Latam ha demostrado una capacidad única para adaptarse a las necesidades cambiantes del mercado.

    Hoy, al celebrar su quinto aniversario, Data Governance Latam se ha consolidado como una de las consultoras más importantes de América Latina en los campos de privacidad y gobernanza de datos. Su crecimiento no solo se refleja en su cartera de clientes, que incluye algunas de las empresas más grandes de la región, sino también en su influencia en la formulación de políticas y estándares de la industria.

    Su trayectoria refleja no solo su capacidad de adaptación a las necesidades cambiantes del mercado, sino también su papel en la definición de las mejores prácticas en la región.

    La evolución de Data Governance Latam, desde la colaboración inicial de sus fundadores en 2006, pasando por la intensificación de su trabajo conjunto en 2019, su enfoque inicial en privacidad de datos, hasta su actual posición como líder en gobernanza de datos, es un testimonio de su visión a largo plazo y capacidad para anticipar las tendencias del mercado.

    Mirando hacia el futuro, los fundadores de Data Governance Latam, junto con Pablo liderando el área de Data Governance, ven un horizonte lleno de oportunidades y desafíos. Con la creciente importancia de la inteligencia artificial y el big data, anticipan un papel aún más crucial para la gobernanza y la privacidad de datos. Su visión es seguir siendo pioneros, ayudando a las organizaciones no solo a cumplir con las regulaciones, sino a convertir la gobernanza y protección de datos en una ventaja competitiva.

    La trayectoria de Data Governance Latam es un testimonio del poder de combinar la experiencia práctica con el rigor académico, la estandarización profesional y el compromiso con la política pública. A través de su consultoría, su liderazgo en la educación superior, el desarrollo de certificaciones internacionales, sus publicaciones especializadas y su participación en la formulación de leyes, Daniel, Facundo y su equipo no solo han construido una empresa exitosa, sino que han ayudado a dar forma al futuro digital de América Latina, estableciendo estándares de excelencia en toda la región.

    El viaje de Data Governance Latam, desde sus raíces en la colaboración informal iniciada en 2006, hasta convertirse en un líder integral en privacidad y gobernanza de datos en cinco años de operación formal, es un testimonio de la visión multifacética de sus fundadores y la creciente importancia de estos campos en el mundo empresarial, académico y legal moderno. Su historia no es solo la de una consultora exitosa, sino la de una institución que ha jugado un papel fundamental en dar forma al futuro digital de América Latina, estableciendo nuevos estándares, formando y certificando profesionales, y preparando el camino para una era de datos más segura, ética y valiosa.

    Conoce más sobre Data Governance Latam 

  • La IA en las empresas. ¿Cómo regular el uso responsable de la Inteligencia Artificial?

    La IA en las empresas. ¿Cómo regular el uso responsable de la Inteligencia Artificial?

    Por Facundo Malaureille Director y co-founder en Data Governance Latam

    La inteligencia artificial (IA) se ha convertido en una herramienta fundamental para las empresas que buscan optimizar sus procesos y mejorar el servicio al cliente. Sin embargo, con el poder que la IA tiene también viene una gran responsabilidad.

    Por eso entendemos que es crucial que integres en tu empresa un Manual de Uso de Herramientas Informáticas que incluya directrices sobre el uso ético y responsable de la IA.

    Ética y responsabilidad: Un pilar fundamental

    La ética en el uso de la IA debe ser una prioridad para tu empresa. La falta de transparencia en los algoritmos puede llevar a decisiones sesgadas y a la desconfianza de los consumidores. Es importante que establezcas políticas claras que promuevan la equidad y la justicia en el uso de la IA, asegurando que las decisiones tomadas no perpetúen desigualdades existentes.

    Además, es ineludible que instruyas y capacites a tus empleados sobre cómo usar la IA de modo responsable para no comprometer la reputación y los activos digitales de tu organización.

    La importancia del manejo de datos

    El manejo de datos es otro aspecto crítico en el uso de la IA. Debés ser diligente en la recolección, almacenamiento, procesamiento y eliminación de datos, siempre cumpliendo con regulaciones de protección de datos con estándares altos como GDPR/LGPD. Recordá que la confianza del cliente se basa en la seguridad de su información, y cualquier violación puede tener consecuencias graves para la reputación de tu empresa.

    Colaboración entre humanos e IA

    Es importante que veas a la IA no como un reemplazo de la fuerza laboral, sino como una herramienta que puede mejorar la productividad.

    Por eso es clave que fomentes una relación de colaboración entre humanos e IA. Para lograr esto, es clave que inviertas en la capacitación de tus empleados, asegurándote de que comprendan cómo interactuar efectivamente con estas tecnologías y cómo aprovechar al máximo su potencial, resguardando siempre la privacidad y confidencialidad de tus clientes.

    Evaluación y mejora continua

    La implementación de herramientas de IA no es un evento único, sino un proceso continuo. Establece métodos de evaluación para medir la efectividad de estas herramientas y asegurate de que se alineen con tus objetivos empresariales. La retroalimentación constante y la auditoría de resultados son fundamentales para evitar sesgos y garantizar que la IA funcione de manera justa y efectiva.

    Puntos clave para tu Manual de Uso Responsable de IA:

    1. Definí la IA como una herramienta adicional a las existentes y establece pautas para su uso adecuado.
    2. Instruye sobre el uso de la IA sin comprometer datos personales de clientes, empleados o de la propia empresa.
    3. Enfatiza la importancia de considerar que la información compartida con la IA podría volverse pública.
    4. Establece criterios para evaluar y seleccionar plataformas de IA (gratuitas/pagas) considerando su alcance y seguridad.

    A medida que la inteligencia artificial continúa evolucionando, es fundamental que tu empresa se adapte y establezca directrices claras sobre su uso.

    Por eso es que cada vez las organizaciones trabajan en un Manual de Uso de IA que contemple estos aspectos, y que no solo protegerá a la empresa, sino que también fomentará un entorno de confianza y responsabilidad con tus clientes.

    En última instancia, el uso responsable de la IA puede ser un motor de innovación y crecimiento sostenible para tu empresa, convirtiéndose en un factor diferenciador que agregue valor frente a la competencia.

    No se trata de evitar el uso de la IA, sino de implementarla dentro de un marco técnico-legal que asegure eficiencia y productividad, pero con reglas claras y bien definidas.

  • Durex pierde el agarre: Un desliz digital expone datos sensibles

    Durex pierde el agarre: Un desliz digital expone datos sensibles

    La reconocida marca de productos para la intimidad se ha visto envuelta en un escándalo de privacidad que afecta a sus clientes en la India. La empresa, famosa por sus preservativos y lubricantes, ha expuesto accidentalmente información sensible de sus compradores.

    Esta situación salió a la luz gracias a la atención de un investigador de seguridad. Preocupado por lo que había descubierto, el experto decidió contactar a un medio especializado en tecnología para dar a conocer el problema.

    La filtración no se limitó a datos básicos. Incluyó detalles que muchos preferirían mantener en privado: nombres completos, números telefónicos, correos electrónicos e incluso las especificaciones de los pedidos realizados. Para muchos, esta información podría considerarse extremadamente personal.

    «La privacidad es crucial para una marca que maneja productos tan íntimos», expresó el investigador al medio. Su preocupación es comprensible, considerando la naturaleza delicada de los artículos involucrados.

    El medio tecnológico no se quedó de brazos cruzados. Tras recibir la información, realizó su propia investigación y confirmó la veracidad de lo reportado. Efectivamente, los datos de los pedidos seguían siendo accesibles, poniendo en riesgo la seguridad y privacidad de los clientes.

    Las implicaciones de esta filtración van más allá de una simple molestia. El propio investigador advirtió sobre posibles consecuencias sociales para los afectados, incluyendo el riesgo de acoso o juicios morales basados en sus compras íntimas.

    Consciente de la gravedad del asunto, el experto en seguridad no se limitó a informar al medio. También alertó a las autoridades competentes en ciberseguridad de la India. Tras una investigación, este organismo oficial confirmó la existencia del problema.

    La empresa en cuestión no ha emitido ninguna declaración oficial sobre el incidente. Los clientes afectados se encuentran en una situación de incertidumbre, sin saber exactamente quién ha tenido acceso a su información personal y qué medidas se tomarán para protegerlos en el futuro.

    Este incidente sirve como un recordatorio de la importancia de la seguridad digital, especialmente cuando se trata de información tan sensible. Las empresas que manejan datos personales tienen una gran responsabilidad en la protección de la privacidad de sus clientes.

    Artículo originalmente publicado en WIRED Italia.

  • Worldcoin en Argentina: Una mirada crítica y personal

    Worldcoin en Argentina: Una mirada crítica y personal

    Por Daniel Monastersky

    Hace unos días, mientras desayunaba, me encontré con una noticia que me dejó pensando: Worldcoin, esa empresa tech que promete revolucionar nuestra identidad digital, está desplegando una campaña de washing en Argentina. Y no puedo evitar sentir una mezcla de fascinación y recelo.

    ¿Quién no se sentiría atraído por la idea de obtener dinero digital a cambio de un simple escaneo del iris? Suena a ciencia ficción, a futuro brillante. Pero mientras más lo pienso, más incómodo me siento.

    No soy ajeno a la tecnología. Me encanta cómo facilita nuestras vidas, cómo nos conecta. Pero Worldcoin despierta mis alarmas. Hay algo en su propuesta que no termina de cerrar. Y es que, cuando algo parece demasiado bueno para ser verdad, generalmente hay gato encerrado. Esta oferta de dinero fácil a cambio de un simple escaneo del iris suena demasiado tentadora como para no levantar sospechas.

    Me preocupa nuestra privacidad. En un mundo donde nuestros datos ya están en tantas manos, ¿realmente queremos entregar algo tan personal como nuestros datos biométricos? No es paranoia; es precaución. De hecho, en agosto de 2023, presenté una denuncia ante la Agencia de Acceso a la Información Pública (AAIP) por posibles infracciones de Worldcoin a la ley de protección de datos personales. Esta acción llevó a que se abriera una investigación formal sobre las prácticas de la empresa.

    Y luego está esa campaña de marketing que supuestamente van a desplegar y de la cual pude conocer a través de tuits. Influencers, periodistas, todos hablando maravillas de esta compañía. Me acuerdo de esas viejas publicidades de cigarrillos donde los médicos recomendaban fumar. ¿Cuántos de ellos realmente entienden las implicaciones de lo que están promocionando? Sabiendo que el tratamiento de datos está siendo cuestionado por el regulador, ¿no serían cómplices en un punto?

    No les voy a mentir, un poco decepcionado me siento al ver cómo algunos colegas y figuras públicas se suman a esta campaña sin aparentemente cuestionarse nada. ¿Es que el brillo del dinero fácil nos ciega tanto?

    Miro a mi alrededor, a mi barrio, a mi ciudad, y pienso en cómo hemos sobrevivido crisis tras crisis. Lo hemos hecho con mucha habilidad, con ese instinto que nos dice cuándo algo no cierra. ¿Por qué abandonar esa sabiduría ahora?

    No estoy diciendo que Worldcoin sea necesariamente el malo de la película o que sus intenciones no sean buenas. Considero fundamental que mantengamos una actitud crítica y escéptica. Es crucial que analicemos a fondo sus propuestas, evitando dejarnos seducir por promesas deslumbrantes o soluciones aparentemente perfectas.

    Al final del día, nuestros datos, nuestra privacidad, son más valiosos que cualquier moneda digital. Y una vez que los entregamos, es muy difícil recuperarlos.

    Para concluir, queridos amigos, abordemos las propuestas de Worldcoin con una mirada crítica y bien informada antes de formar una opinión definitiva.

    Y vos, ¿qué pensás? ¿Vale la pena el riesgo?

  • Cuando tu identidad es suplantada por un muñeco newborn

    Cuando tu identidad es suplantada por un muñeco newborn

    Por Daniel Monastersky

    Nunca pensé que un simple paseo familiar en el Día del Niño me llevaría a descubrir una de las violaciones de privacidad más insólitas de mi vida. Allí estaba yo, con mi bebé en los brazos, recorriendo los pasillos de una juguetería céntrica, cuando mis ojos se posaron en algo que hizo saltar todas mis alarmas de abogado especializado en protección de datos.

    Era un muñeco «newborn», uno de esos bebés de juguete que parecen recién nacidos. Pero lo que me dejó boquiabierto no fue el realismo del muñeco, sino lo que venía con él: una réplica de DNI argentino. Como padre, mi primer pensamiento fue «¡Qué detalle tan curioso!». Como abogado, sin embargo, una voz en mi cabeza gritaba «¡Revisa eso ya!».

    Con el corazón latiéndome un poco más rápido, me las arreglé para sostener a mi bebé con un brazo mientras sacaba el celular del bolsillo con la mano libre. «Es solo paranoia profesional», me dije a mí mismo mientras abría la aplicación que uso para escanear documentos en el estudio. Mi esposa me miró con esa expresión de «¿en serio vas a trabajar ahora?», pero la curiosidad pudo más.

    Con dedos temblorosos, intenté enfocar la cámara del teléfono sobre el código de barras del DNI de juguete. No era fácil mantener el pulso con un bebé en brazos y la adrenalina corriendo por mis venas. El código que estaba tratando de escanear no era un simple código de barras, sino un PDF417, un formato especial usado en documentos oficiales como el DNI argentino. Tras un par de intentos frustrados, finalmente logré un escaneo exitoso.

    Y entonces, lo que vi en la pantalla me dejó helado. Sentí como si el piso de la juguetería se abriera bajo mis pies. Ahí, en mi teléfono, no había datos ficticios ni información de juguete. Lo que tenía frente a mí eran datos personales reales de una ciudadana argentina. Nombre, número de DNI, fecha de nacimiento… toda la información crítica estaba allí, expuesta en lo que se suponía era un simple juguete.

    En ese momento, mi mente de abogado entró en acción. Esto no era solo una curiosidad o un error. Lo que estaba presenciando era una clara violación a la Ley de Protección de Datos Personales. Alguien, en algún punto de la cadena de producción de este juguete, había cometido un grave error legal y ético.

    «No puede ser», murmuré, incrédulo. Mi esposa debió notar mi cambio de expresión porque se acercó preocupada. «¿Qué pasa?», preguntó. Pero yo estaba demasiado impactado para responder de inmediato. En mis manos tenía la prueba de algo que jamás pensé que vería: una violación flagrante de la privacidad, oculta en la inocencia de un juguete infantil.

    En ese momento, mi mente empezó a correr a mil por hora. ¿Cómo era posible? ¿Quién había sido tan negligente? ¿Cuántos de estos juguetes estaban circulando? Y lo más importante, ¿quién era esta mujer y cómo se sentiría al saber que su información personal estaba siendo expuesta de esta manera?

    Imaginen por un momento que son ustedes. Que sus datos, esos que guardan con tanto celo, esos que les permiten votar, viajar, identificarse, estuvieran ahí, en las manos de cualquier niño que recibiera ese juguete como regalo. La sensación de vulnerabilidad es abrumadora, ¿verdad?

    Pero esto va más allá de una simple violación de la privacidad. En nuestro mundo digital, donde la información es oro, exponer datos críticos como estos es abrir la puerta de par en par a una serie de delitos potenciales. Desde una suplantación de identidad hasta fraudes financieros, pasando por casos de acoso. Las posibilidades son tan variadas como aterradoras.

    Lo más desconcertante de todo esto es la aparente falta de conciencia que revela. No creo que los creadores de este juguete hayan actuado con mala intención. Probablemente, simplemente no comprendieron el alcance de sus acciones. Y ahí está el verdadero problema: una falta generalizada de educación y conciencia sobre la importancia de la protección de datos en nuestra sociedad.

    Este incidente nos grita a la cara que es hora de tomarnos en serio la protección de datos personales. No es solo cuestión de conocer nuestros derechos, sino de entender nuestras responsabilidades cuando manejamos información ajena.

    Para las empresas, el mensaje debe ser claro: el manejo de datos personales no es un juego de niños. Cada pedacito de información que pasa por sus manos conlleva una responsabilidad legal y ética enorme.

    Y para nosotros, los ciudadanos de a pie, este caso nos recuerda que debemos estar siempre alerta. Tenemos que ser conscientes de cómo y dónde se utilizan nuestros datos personales, y no dudar en alzar la voz cuando algo no nos huele bien.

    Como abogado, siento la responsabilidad de liderar este cambio. De educar, de concientizar y, cuando sea necesario, de pelear para proteger los derechos de privacidad de todos nosotros.

    Puede que la historia del muñeco newborn con identidad robada suene a chiste, a anécdota para contar en la sobremesa. Pero les aseguro que las consecuencias no tienen nada de graciosas. Es el síntoma de un problema mucho más grande y profundo en nuestra sociedad, uno que necesita atención urgente.

    Y aquí es donde llegamos al meollo del asunto: nuestra ley de protección de datos personales. Esa ley que debería ser nuestro escudo contra este tipo de situaciones, pero que, lamentablemente, se ha quedado corta ante los avances tecnológicos y las nuevas formas de uso y abuso de datos.

    Argentina tiene una deuda pendiente consigo misma y con sus ciudadanos. Necesitamos, con urgencia, actualizar nuestra ley de protección de datos personales. Una ley que esté a la altura de los desafíos del siglo XXI, que contemple las nuevas tecnologías y formas de comunicación, que establezca sanciones más severas para quienes jueguen con nuestros datos como si fueran fichas de un juego de mesa.

    No podemos seguir postergando esta actualización. Cada día que pasa es un día en que nuestros datos están más expuestos, más vulnerables. Es hora de que nuestros legisladores tomen cartas en el asunto, de que escuchen a los expertos en la materia y de que trabajen en una ley que verdaderamente proteja nuestra identidad digital.

    Mientras salía de la juguetería ese día, con mi bebé dormido en mis brazos y la cabeza dándome vueltas, no pude evitar sentir una mezcla de preocupación y determinación. Preocupación por el futuro digital que le espera a mi hijo, un mundo donde su identidad podría estar tan expuesta como la de aquella desconocida en el DNI del muñeco. Pero también determinación, porque sé que puedo, que debemos, hacer algo al respecto.

    El futuro de nuestra identidad digital está en juego, y es una batalla que nos involucra a todos. Padres, profesionales, ciudadanos… todos tenemos un papel que jugar. Mientras mecía suavemente a mi bebé en el auto de vuelta a casa, me hice una promesa. Haría todo lo posible para que cuando mi hijo creciera, viviera en un país donde su identidad, sus datos, su privacidad, fueran verdaderamente respetados y protegidos.

    Y pensar que todo comenzó con un muñeco en una juguetería. La vida tiene formas curiosas de recordarnos lo que es realmente importante, ¿no creen? Ahora, cada vez que vea un juguete, no solo veré un objeto de diversión, sino un recordatorio de la importancia de proteger lo que nos hace únicos: nuestra identidad. Y ustedes, ¿qué van a hacer para proteger la suya?

  • Data Governance Latam, líder regional en consultoría, suma a corebi a su red de partnerships

    Data Governance Latam, líder regional en consultoría, suma a corebi a su red de partnerships

    Data Governance Latam, reconocida consultora en materia de Privacy y Governance, anuncia la incorporación de Corebi a su red de alianzas estratégicas. Este nuevo acuerdo permitirá a Data Governance Latam ofrecer sus soluciones especializadas en Data Governance y Data Privacy a la diversa cartera de clientes de Corebi, fortaleciendo aún más su posición de liderazgo en el mercado.

    La colaboración con Corebi se suma a una serie de partnerships que Data Governance Latam ha establecido a lo largo de los últimos dos años, demostrando el dinamismo y la estrategia de crecimiento continuo de la empresa. Esta alianza refuerza el compromiso de Data Governance Latam de expandir su alcance y mejorar constantemente sus servicios en beneficio de sus clientes.

    Facundo Malaureille, Co-Founder y Director de Privacy de Data Governance Latam, comenta sobre esta nueva alianza: “Este partnership nos permite aprovechar la sólida red de clientes de Corebi para ampliar nuestro impacto en el mercado y no solo mejorará la calidad y seguridad de los datos de los clientes, sino que también les ayudará a cumplir con las regulaciones cada vez más exigentes en materia de privacidad y uso de datos«.

    Leandro Srur, Fundador y Director de corebi, destaca la importancia de este acuerdo: «Asociarnos con Data Governance Latam es un paso estratégico para nosotros. Su experiencia líder en el mercado en gobierno y privacidad de datos complementa perfectamente nuestra oferta actual, permitiéndonos brindar un valor adicional a nuestros clientes profundizando sobre prácticas y necesidades críticas en el uso y la regulación de sus datos«.

    Pablo Mlynkiewicz, Head de Governance de Data Governance Latam, subraya la importancia técnica de esta colaboración: «En un panorama donde la gestión eficaz de los datos se ha vuelto crítica para el éxito empresarial, nuestra alianza con Dorebi nos permite llevar soluciones de Data Privacy y Governance de vanguardia a un espectro más amplio de organizaciones”.

    Este convenio llega en un momento en que la demanda de soluciones avanzadas de gestión de datos está en auge. La combinación de la experiencia regional de Data Governance Latam y su trayectoria de alianzas exitosas con la amplia base de clientes de corebi promete generar nuevas oportunidades para ambas empresas y, lo que es más importante, proporcionar soluciones integrales a los complejos desafíos de datos que enfrentan las organizaciones modernas.

     

    Sobre Data Governance Latam

    Data Governance Latam es una consultora especializada en brindar soluciones integrales de gobierno, protección y privacidad de datos. Su misión es ayudar a las organizaciones a navegar con éxito el complejo panorama del gobierno y la protección de datos, convirtiéndose en un socio estratégico confiable que permite a sus clientes aprovechar al máximo el poder de sus datos mientras aseguran su protección y cumplen con los más altos estándares éticos y legales.

    www.datagovernancelatam.com

    Sobre Corebi

    Corebi, líder regional en Data & Analytics, forma parte del grupo global Now Vertical de capitales canadienses. Ofrece servicios de Consultoría y Estrategia Data-Driven, Arquitecturas de Datos, Inteligencia de Negocios, Gobierno del Dato y Ciencia de Datos. Con presencia en Argentina, Colombia, Chile, México y Estados Unidos, Corebi se destaca por brindar soluciones innovadoras que impulsan el crecimiento y la eficiencia de sus clientes en diversos mercados de América.

    https://corebi.com.ar

  • Cambios importantes en el sistema de pago con tarjetas en comercios físicos: Información clave para comercios y consumidores

    Cambios importantes en el sistema de pago con tarjetas en comercios físicos: Información clave para comercios y consumidores

    Por Daniel Monastersky, Socio en Data Governance Latam y Director del Centro de Estudios en Ciberseguridad y Protección de Datos (CECIB) de la Universidad del CEMA.

    El 12 de septiembre de 2024 marca una fecha crucial para el sector comercial y los consumidores en Argentina. Se cumple el plazo establecido por la Resolución 87/2024 de la Secretaría de Industria y Comercio, que introduce modificaciones significativas en la forma de realizar pagos con tarjetas de crédito, débito y compra en establecimientos físicos.

    Aspectos clave de la nueva normativa

    La Resolución 87/2024 establece que todos los establecimientos físicos que acepten pagos con tarjetas deben:

    • Poner las terminales de pago (POS) a disposición directa del cliente.
    • Asegurar que los consumidores mantengan el control de su tarjeta durante toda la transacción.
    • Garantizar que el cliente no pierda de vista su tarjeta en ningún momento hasta finalizar la operación.

    Es importante destacar que esta normativa se aplica exclusivamente a transacciones realizadas en comercios físicos y no afecta a las operaciones de comercio electrónico o pagos por internet.

    Implicaciones para los comercios físicos

    Los comercios con presencia física tienen hasta el 12 de septiembre para adaptar sus procedimientos de cobro. Es fundamental que tomen las siguientes medidas:

    • Revisar y modificar los protocolos de cobro con tarjetas en el punto de venta.
    • Capacitar al personal sobre los nuevos requisitos para transacciones presenciales.
    • Reubicar las terminales POS para que sean accesibles a los clientes en el mostrador o área de pago.

    Es importante destacar que, tras la fecha límite, los comercios físicos que no cumplan podrían enfrentar sanciones según la Ley de Defensa del Consumidor.

    Información para los consumidores

    A partir del 12 de septiembre, como consumidor en un establecimiento físico, tendrás derecho a:

    • Mantener tu tarjeta en tu poder durante toda la transacción presencial.
    • Solicitar que la terminal POS sea puesta a tu disposición para realizar el pago en el lugar.
    • Denunciar ante la Secretaría de Industria y Comercio si un establecimiento físico no cumple con esta normativa.

    Estos derechos se aplican específicamente a compras realizadas en persona en comercios físicos.

    Esta resolución busca combatir el fraude informático y la captura indebida de datos de tarjetas, problemas que han generado perjuicios económicos significativos para los consumidores. La medida responde a una creciente preocupación en el sector financiero y comercial por la seguridad de las transacciones electrónicas en entornos físicos.

    Esta normativa representa un paso importante hacia la modernización de nuestros sistemas de pago en comercios presenciales. La práctica de cobrar sin que el cliente vea su tarjeta es un eco de un pasado tecnológicamente menos avanzado. Hoy, con terminales inalámbricas y sistemas de pago móviles, no hay justificación para mantener esta costumbre que expone a los consumidores a riesgos innecesarios en los locales físicas.

    Además, esta medida sitúa a Argentina en línea con las mejores prácticas internacionales en materia de seguridad de pagos presenciales. Países como Estados Unidos y varios de la Unión Europea ya han implementado normativas similares para comercios físicos, logrando reducciones significativas en los casos de fraude con tarjetas en entornos de compra tradicionales.

    Sin embargo, es importante reconocer que esta transición no estará exenta de desafíos para los negocios con presencia física. Muchos comercios, especialmente los pequeños y medianos, podrían enfrentar dificultades técnicas y logísticas para adaptar sus espacios y procedimientos. Será crucial que las entidades financieras y las empresas proveedoras de terminales de pago ofrezcan el apoyo necesario para facilitar esta transición en el comercio minorista tradicional.

    Por otro lado, esta medida también implica un cambio cultural tanto para comerciantes como para consumidores en sus interacciones presenciales. La costumbre de entregar la tarjeta en el mostrador o al mozo en un restaurant está profundamente arraigada en nuestra sociedad, y se requerirá un esfuerzo de educación y concientización para modificar estos hábitos en las compras físicas.

    En última instancia, los beneficios de esta normativa para el comercio presencial superan ampliamente los inconvenientes temporales que pueda generar su implementación. La protección de los datos financieros de los consumidores en entornos físicos de compra es una prioridad y esta medida representa un avance significativo en esa dirección.

    Consecuencias tras el vencimiento del plazo

    Una vez cumplido el plazo el 12 de septiembre:

    • La Secretaría de Industria y Comercio podrá iniciar inspecciones en locales físicos para verificar el cumplimiento.
    • Los comercios presenciales no conformes podrían enfrentar sanciones administrativas.
    • Se espera una implementación generalizada de las nuevas prácticas de pago en tiendas y establecimientos físicos.

    La adaptación a estos cambios en el comercio físico requerirá un esfuerzo conjunto, pero se espera que resulte en un entorno de compras presenciales más seguro y confiable para todos los participantes del mercado.

  • WhatsApp bajo escrutinio: Juez brasileño defiende la privacidad de los usuarios

    WhatsApp bajo escrutinio: Juez brasileño defiende la privacidad de los usuarios

    Por Daniel Monastersky, Socio en Data Governance Latam y Director del Centro de Estudios en Ciberseguridad y Protección de Datos (CECIB) de la Universidad del CEMA.

    Una reciente medida cautelar en Brasil podría cambiar significativamente la forma en que WhatsApp maneja los datos de sus usuarios en el país sudamericano. Un juez federal de São Paulo ha emitido una resolución que obliga a la popular aplicación de mensajería a limitar el intercambio de datos con otras empresas del grupo Meta, anteriormente conocido como Facebook.

    Esta decisión surge como respuesta a una demanda colectiva presentada por el Ministerio Público Federal y el Instituto Brasileño de Defensa del Consumidor. El tribunal consideró que WhatsApp no ha proporcionado información suficientemente clara y transparente a sus usuarios brasileños sobre el alcance del intercambio de datos con Facebook y otras empresas del grupo.

    Entre las medidas ordenadas por el juez se encuentra la prohibición de compartir datos de usuarios brasileños para fines propios de las empresas del grupo Meta. Esto incluye específicamente usos como «sugerencias de amigos y grupos», «creación de perfiles de usuarios» y «exhibición de ofertas y anuncios». Esta restricción se alinea con la política de privacidad que WhatsApp aplica actualmente en el Espacio Económico Europeo.

    Además, el tribunal ha ordenado a WhatsApp implementar, en un plazo de 90 días, una funcionalidad de «opt-out» dentro de la aplicación. Esta función permitirá a los usuarios brasileños oponerse fácilmente al tratamiento de datos que consideren inadecuados y revocar su consentimiento para el intercambio de datos con otras empresas del grupo Meta.

    Es importante destacar que esta decisión se produce mientras la Autoridad Nacional de Protección de Datos de Brasil (ANPD) aún está investigando las prácticas de intercambio de datos de WhatsApp. El juez consideró que, dado que este proceso de fiscalización aún no ha concluido, es necesario tomar medidas preventivas para proteger los derechos de los usuarios brasileños.

    WhatsApp, por su parte, ha argumentado que sus prácticas de intercambio de datos son legales y que ha proporcionado información adecuada a sus usuarios. Sin embargo, el tribunal no encontró estos argumentos convincentes y consideró que las prácticas de la empresa podrían constituir un abuso hacia los consumidores brasileños.

    Esta sentencia refleja una creciente preocupación global por la protección de datos personales y la transparencia en las prácticas de las grandes empresas tecnológicas. También subraya la tendencia hacia una mayor armonización internacional en la regulación de la protección de datos, al tomar como referencia las prácticas aplicadas en la Unión Europea.

    La decisión podría tener implicaciones significativas no solo para WhatsApp en Brasil, sino también para otras empresas tecnológicas que operan en el país. Además, podría servir como precedente para casos similares en otras jurisdicciones, especialmente en países que buscan fortalecer sus leyes de protección de datos.

    Esta medida cautelar representa un paso importante en la protección de los derechos digitales de los consumidores en Brasil y subraya la necesidad de que las empresas tecnológicas sean más transparentes y respetuosas con la privacidad de sus usuarios.

    Queda por ver cómo se implementarán estas medidas y qué impacto tendrán en la experiencia de los usuarios de WhatsApp en Brasil.

    Descargar la resolución aquí

  • Argentina en la encrucijada digital: Un país a la deriva en el océano de datos

    Argentina en la encrucijada digital: Un país a la deriva en el océano de datos

    Por Daniel Monastersky, Socio en Data Governance Latam y Director del Centro de Estudios en Ciberseguridad y Protección de Datos (CECIB) de la Universidad del CEMA.

    En los últimos días, los titulares internacionales han estado plagados de noticias sobre las batallas legales que enfrenta Meta en Europa y Brasil por el uso indiscriminado de datos personales en el entrenamiento de sus sistemas de inteligencia artificial. Mientras tanto, en Argentina, el silencio es preocupante. Este contraste no es casual, sino el resultado de años de negligencia legislativa que han dejado a nuestro país en una peligrosa posición de vulnerabilidad digital.

    Como abogado especializado en protección de datos, he sido testigo de primera mano de la evolución —o más bien, de la falta de evolución— de nuestro marco legal en materia digital. La cruda realidad es que mientras el mundo avanza a pasos agigantados en la regulación de las tecnologías emergentes, Argentina se ha quedado estancada en el pasado. Nuestras herramientas legales son obsoletas, diseñadas para un mundo que ya no existe. Estamos intentando regular la inteligencia artificial y el big data con leyes que fueron escritas cuando el correo electrónico era considerado alta tecnología. Esta disparidad no solo nos pone en desventaja, sino que nos convierte en un terreno fértil para la explotación por parte de las grandes corporaciones tecnológicas, que ven en nuestra legislación anticuada una oportunidad para operar sin las restricciones que enfrentan en otras jurisdicciones más avanzadas.

    La Ley de Protección de Datos Personales, 25.326, cumplió 23 años en octubre pasado. En el vertiginoso mundo de la tecnología, esta ley es un fósil jurídico. Fue concebida en una era pre-Facebook, pre-smartphones, pre-inteligencia artificial integrada en casi todos los aspectos de nuestro entorno.

    El contraste con nuestros vecinos es alarmante. Brasil, por ejemplo, ha demostrado una postura proactiva en la defensa de los derechos digitales de sus ciudadanos. La Autoridad Nacional de Protección de Datos (ANPD) de Brasil recientemente obligó a Meta a suspender el funcionamiento de su IA en el país, imponiendo multas diarias significativas por incumplimiento. Mientras tanto, en Argentina, las grandes tecnológicas operan en un vacío regulatorio, convirtiendo nuestro país en su laboratorio de pruebas sin supervisión.

    Frente a esta situación crítica, junto con mi colega Facundo Malaureille, hemos hecho una presentación formal ante la Agencia de Acceso a la Información Pública (AAIP) contra Meta. Exigimos explicaciones detalladas sobre cómo están utilizando los datos personales de los argentinos para entrenar sus sistemas de IA. Sin embargo, debo ser franco: sin un marco legal actualizado, nuestras acciones son poco más que un gesto simbólico.

    Las implicaciones de esta negligencia legislativa son profundas y potencialmente devastadoras. Estamos permitiendo que se construya un futuro digital en el que podríamos ser ciudadanos de segunda clase, discriminados por algoritmos entrenados con datos mal protegidos y potencialmente sesgados.

    El proyecto de reforma de la ley 25.326 lleva años languideciendo en el Congreso. Cada día que pasa sin acción legislativa es un día en el que cedemos un poco más de nuestra soberanía digital a entidades extranjeras que no rinden cuentas a nuestros ciudadanos. La inacción de nuestros legisladores no es solo negligencia; raya en la irresponsabilidad.

    Es imperativo que actuemos ahora. Necesitamos una ley de protección de datos moderna, robusta y a la altura de los desafíos del siglo XXI. Una ley que no solo proteja nuestros datos personales, sino que también nos dé las herramientas para negociar en pie de igualdad con las grandes corporaciones tecnológicas. Necesitamos mecanismos de aplicación efectivos y sanciones disuasorias para aquellos que violen nuestros derechos digitales.

    A nuestros legisladores, les digo: el tiempo de la complacencia ha terminado. Cada día de inacción es una traición a la confianza de los ciudadanos que juraron proteger. La revolución digital no espera, y cada momento que perdemos nos coloca en una posición más precaria en el escenario global.

    Argentina está en una encrucijada digital. La elección es nuestra, pero el tiempo se agota. Actuemos ahora, antes de que sea demasiado tarde.