Categoría: Privacidad

  • Cuando tu identidad es suplantada por un muñeco newborn

    Cuando tu identidad es suplantada por un muñeco newborn

    Por Daniel Monastersky

    Nunca pensé que un simple paseo familiar en el Día del Niño me llevaría a descubrir una de las violaciones de privacidad más insólitas de mi vida. Allí estaba yo, con mi bebé en los brazos, recorriendo los pasillos de una juguetería céntrica, cuando mis ojos se posaron en algo que hizo saltar todas mis alarmas de abogado especializado en protección de datos.

    Era un muñeco «newborn», uno de esos bebés de juguete que parecen recién nacidos. Pero lo que me dejó boquiabierto no fue el realismo del muñeco, sino lo que venía con él: una réplica de DNI argentino. Como padre, mi primer pensamiento fue «¡Qué detalle tan curioso!». Como abogado, sin embargo, una voz en mi cabeza gritaba «¡Revisa eso ya!».

    Con el corazón latiéndome un poco más rápido, me las arreglé para sostener a mi bebé con un brazo mientras sacaba el celular del bolsillo con la mano libre. «Es solo paranoia profesional», me dije a mí mismo mientras abría la aplicación que uso para escanear documentos en el estudio. Mi esposa me miró con esa expresión de «¿en serio vas a trabajar ahora?», pero la curiosidad pudo más.

    Con dedos temblorosos, intenté enfocar la cámara del teléfono sobre el código de barras del DNI de juguete. No era fácil mantener el pulso con un bebé en brazos y la adrenalina corriendo por mis venas. El código que estaba tratando de escanear no era un simple código de barras, sino un PDF417, un formato especial usado en documentos oficiales como el DNI argentino. Tras un par de intentos frustrados, finalmente logré un escaneo exitoso.

    Y entonces, lo que vi en la pantalla me dejó helado. Sentí como si el piso de la juguetería se abriera bajo mis pies. Ahí, en mi teléfono, no había datos ficticios ni información de juguete. Lo que tenía frente a mí eran datos personales reales de una ciudadana argentina. Nombre, número de DNI, fecha de nacimiento… toda la información crítica estaba allí, expuesta en lo que se suponía era un simple juguete.

    En ese momento, mi mente de abogado entró en acción. Esto no era solo una curiosidad o un error. Lo que estaba presenciando era una clara violación a la Ley de Protección de Datos Personales. Alguien, en algún punto de la cadena de producción de este juguete, había cometido un grave error legal y ético.

    «No puede ser», murmuré, incrédulo. Mi esposa debió notar mi cambio de expresión porque se acercó preocupada. «¿Qué pasa?», preguntó. Pero yo estaba demasiado impactado para responder de inmediato. En mis manos tenía la prueba de algo que jamás pensé que vería: una violación flagrante de la privacidad, oculta en la inocencia de un juguete infantil.

    En ese momento, mi mente empezó a correr a mil por hora. ¿Cómo era posible? ¿Quién había sido tan negligente? ¿Cuántos de estos juguetes estaban circulando? Y lo más importante, ¿quién era esta mujer y cómo se sentiría al saber que su información personal estaba siendo expuesta de esta manera?

    Imaginen por un momento que son ustedes. Que sus datos, esos que guardan con tanto celo, esos que les permiten votar, viajar, identificarse, estuvieran ahí, en las manos de cualquier niño que recibiera ese juguete como regalo. La sensación de vulnerabilidad es abrumadora, ¿verdad?

    Pero esto va más allá de una simple violación de la privacidad. En nuestro mundo digital, donde la información es oro, exponer datos críticos como estos es abrir la puerta de par en par a una serie de delitos potenciales. Desde una suplantación de identidad hasta fraudes financieros, pasando por casos de acoso. Las posibilidades son tan variadas como aterradoras.

    Lo más desconcertante de todo esto es la aparente falta de conciencia que revela. No creo que los creadores de este juguete hayan actuado con mala intención. Probablemente, simplemente no comprendieron el alcance de sus acciones. Y ahí está el verdadero problema: una falta generalizada de educación y conciencia sobre la importancia de la protección de datos en nuestra sociedad.

    Este incidente nos grita a la cara que es hora de tomarnos en serio la protección de datos personales. No es solo cuestión de conocer nuestros derechos, sino de entender nuestras responsabilidades cuando manejamos información ajena.

    Para las empresas, el mensaje debe ser claro: el manejo de datos personales no es un juego de niños. Cada pedacito de información que pasa por sus manos conlleva una responsabilidad legal y ética enorme.

    Y para nosotros, los ciudadanos de a pie, este caso nos recuerda que debemos estar siempre alerta. Tenemos que ser conscientes de cómo y dónde se utilizan nuestros datos personales, y no dudar en alzar la voz cuando algo no nos huele bien.

    Como abogado, siento la responsabilidad de liderar este cambio. De educar, de concientizar y, cuando sea necesario, de pelear para proteger los derechos de privacidad de todos nosotros.

    Puede que la historia del muñeco newborn con identidad robada suene a chiste, a anécdota para contar en la sobremesa. Pero les aseguro que las consecuencias no tienen nada de graciosas. Es el síntoma de un problema mucho más grande y profundo en nuestra sociedad, uno que necesita atención urgente.

    Y aquí es donde llegamos al meollo del asunto: nuestra ley de protección de datos personales. Esa ley que debería ser nuestro escudo contra este tipo de situaciones, pero que, lamentablemente, se ha quedado corta ante los avances tecnológicos y las nuevas formas de uso y abuso de datos.

    Argentina tiene una deuda pendiente consigo misma y con sus ciudadanos. Necesitamos, con urgencia, actualizar nuestra ley de protección de datos personales. Una ley que esté a la altura de los desafíos del siglo XXI, que contemple las nuevas tecnologías y formas de comunicación, que establezca sanciones más severas para quienes jueguen con nuestros datos como si fueran fichas de un juego de mesa.

    No podemos seguir postergando esta actualización. Cada día que pasa es un día en que nuestros datos están más expuestos, más vulnerables. Es hora de que nuestros legisladores tomen cartas en el asunto, de que escuchen a los expertos en la materia y de que trabajen en una ley que verdaderamente proteja nuestra identidad digital.

    Mientras salía de la juguetería ese día, con mi bebé dormido en mis brazos y la cabeza dándome vueltas, no pude evitar sentir una mezcla de preocupación y determinación. Preocupación por el futuro digital que le espera a mi hijo, un mundo donde su identidad podría estar tan expuesta como la de aquella desconocida en el DNI del muñeco. Pero también determinación, porque sé que puedo, que debemos, hacer algo al respecto.

    El futuro de nuestra identidad digital está en juego, y es una batalla que nos involucra a todos. Padres, profesionales, ciudadanos… todos tenemos un papel que jugar. Mientras mecía suavemente a mi bebé en el auto de vuelta a casa, me hice una promesa. Haría todo lo posible para que cuando mi hijo creciera, viviera en un país donde su identidad, sus datos, su privacidad, fueran verdaderamente respetados y protegidos.

    Y pensar que todo comenzó con un muñeco en una juguetería. La vida tiene formas curiosas de recordarnos lo que es realmente importante, ¿no creen? Ahora, cada vez que vea un juguete, no solo veré un objeto de diversión, sino un recordatorio de la importancia de proteger lo que nos hace únicos: nuestra identidad. Y ustedes, ¿qué van a hacer para proteger la suya?

  • Data Governance Latam, líder regional en consultoría, suma a corebi a su red de partnerships

    Data Governance Latam, líder regional en consultoría, suma a corebi a su red de partnerships

    Data Governance Latam, reconocida consultora en materia de Privacy y Governance, anuncia la incorporación de Corebi a su red de alianzas estratégicas. Este nuevo acuerdo permitirá a Data Governance Latam ofrecer sus soluciones especializadas en Data Governance y Data Privacy a la diversa cartera de clientes de Corebi, fortaleciendo aún más su posición de liderazgo en el mercado.

    La colaboración con Corebi se suma a una serie de partnerships que Data Governance Latam ha establecido a lo largo de los últimos dos años, demostrando el dinamismo y la estrategia de crecimiento continuo de la empresa. Esta alianza refuerza el compromiso de Data Governance Latam de expandir su alcance y mejorar constantemente sus servicios en beneficio de sus clientes.

    Facundo Malaureille, Co-Founder y Director de Privacy de Data Governance Latam, comenta sobre esta nueva alianza: “Este partnership nos permite aprovechar la sólida red de clientes de Corebi para ampliar nuestro impacto en el mercado y no solo mejorará la calidad y seguridad de los datos de los clientes, sino que también les ayudará a cumplir con las regulaciones cada vez más exigentes en materia de privacidad y uso de datos«.

    Leandro Srur, Fundador y Director de corebi, destaca la importancia de este acuerdo: «Asociarnos con Data Governance Latam es un paso estratégico para nosotros. Su experiencia líder en el mercado en gobierno y privacidad de datos complementa perfectamente nuestra oferta actual, permitiéndonos brindar un valor adicional a nuestros clientes profundizando sobre prácticas y necesidades críticas en el uso y la regulación de sus datos«.

    Pablo Mlynkiewicz, Head de Governance de Data Governance Latam, subraya la importancia técnica de esta colaboración: «En un panorama donde la gestión eficaz de los datos se ha vuelto crítica para el éxito empresarial, nuestra alianza con Dorebi nos permite llevar soluciones de Data Privacy y Governance de vanguardia a un espectro más amplio de organizaciones”.

    Este convenio llega en un momento en que la demanda de soluciones avanzadas de gestión de datos está en auge. La combinación de la experiencia regional de Data Governance Latam y su trayectoria de alianzas exitosas con la amplia base de clientes de corebi promete generar nuevas oportunidades para ambas empresas y, lo que es más importante, proporcionar soluciones integrales a los complejos desafíos de datos que enfrentan las organizaciones modernas.

     

    Sobre Data Governance Latam

    Data Governance Latam es una consultora especializada en brindar soluciones integrales de gobierno, protección y privacidad de datos. Su misión es ayudar a las organizaciones a navegar con éxito el complejo panorama del gobierno y la protección de datos, convirtiéndose en un socio estratégico confiable que permite a sus clientes aprovechar al máximo el poder de sus datos mientras aseguran su protección y cumplen con los más altos estándares éticos y legales.

    www.datagovernancelatam.com

    Sobre Corebi

    Corebi, líder regional en Data & Analytics, forma parte del grupo global Now Vertical de capitales canadienses. Ofrece servicios de Consultoría y Estrategia Data-Driven, Arquitecturas de Datos, Inteligencia de Negocios, Gobierno del Dato y Ciencia de Datos. Con presencia en Argentina, Colombia, Chile, México y Estados Unidos, Corebi se destaca por brindar soluciones innovadoras que impulsan el crecimiento y la eficiencia de sus clientes en diversos mercados de América.

    https://corebi.com.ar

  • Cambios importantes en el sistema de pago con tarjetas en comercios físicos: Información clave para comercios y consumidores

    Cambios importantes en el sistema de pago con tarjetas en comercios físicos: Información clave para comercios y consumidores

    Por Daniel Monastersky, Socio en Data Governance Latam y Director del Centro de Estudios en Ciberseguridad y Protección de Datos (CECIB) de la Universidad del CEMA.

    El 12 de septiembre de 2024 marca una fecha crucial para el sector comercial y los consumidores en Argentina. Se cumple el plazo establecido por la Resolución 87/2024 de la Secretaría de Industria y Comercio, que introduce modificaciones significativas en la forma de realizar pagos con tarjetas de crédito, débito y compra en establecimientos físicos.

    Aspectos clave de la nueva normativa

    La Resolución 87/2024 establece que todos los establecimientos físicos que acepten pagos con tarjetas deben:

    • Poner las terminales de pago (POS) a disposición directa del cliente.
    • Asegurar que los consumidores mantengan el control de su tarjeta durante toda la transacción.
    • Garantizar que el cliente no pierda de vista su tarjeta en ningún momento hasta finalizar la operación.

    Es importante destacar que esta normativa se aplica exclusivamente a transacciones realizadas en comercios físicos y no afecta a las operaciones de comercio electrónico o pagos por internet.

    Implicaciones para los comercios físicos

    Los comercios con presencia física tienen hasta el 12 de septiembre para adaptar sus procedimientos de cobro. Es fundamental que tomen las siguientes medidas:

    • Revisar y modificar los protocolos de cobro con tarjetas en el punto de venta.
    • Capacitar al personal sobre los nuevos requisitos para transacciones presenciales.
    • Reubicar las terminales POS para que sean accesibles a los clientes en el mostrador o área de pago.

    Es importante destacar que, tras la fecha límite, los comercios físicos que no cumplan podrían enfrentar sanciones según la Ley de Defensa del Consumidor.

    Información para los consumidores

    A partir del 12 de septiembre, como consumidor en un establecimiento físico, tendrás derecho a:

    • Mantener tu tarjeta en tu poder durante toda la transacción presencial.
    • Solicitar que la terminal POS sea puesta a tu disposición para realizar el pago en el lugar.
    • Denunciar ante la Secretaría de Industria y Comercio si un establecimiento físico no cumple con esta normativa.

    Estos derechos se aplican específicamente a compras realizadas en persona en comercios físicos.

    Esta resolución busca combatir el fraude informático y la captura indebida de datos de tarjetas, problemas que han generado perjuicios económicos significativos para los consumidores. La medida responde a una creciente preocupación en el sector financiero y comercial por la seguridad de las transacciones electrónicas en entornos físicos.

    Esta normativa representa un paso importante hacia la modernización de nuestros sistemas de pago en comercios presenciales. La práctica de cobrar sin que el cliente vea su tarjeta es un eco de un pasado tecnológicamente menos avanzado. Hoy, con terminales inalámbricas y sistemas de pago móviles, no hay justificación para mantener esta costumbre que expone a los consumidores a riesgos innecesarios en los locales físicas.

    Además, esta medida sitúa a Argentina en línea con las mejores prácticas internacionales en materia de seguridad de pagos presenciales. Países como Estados Unidos y varios de la Unión Europea ya han implementado normativas similares para comercios físicos, logrando reducciones significativas en los casos de fraude con tarjetas en entornos de compra tradicionales.

    Sin embargo, es importante reconocer que esta transición no estará exenta de desafíos para los negocios con presencia física. Muchos comercios, especialmente los pequeños y medianos, podrían enfrentar dificultades técnicas y logísticas para adaptar sus espacios y procedimientos. Será crucial que las entidades financieras y las empresas proveedoras de terminales de pago ofrezcan el apoyo necesario para facilitar esta transición en el comercio minorista tradicional.

    Por otro lado, esta medida también implica un cambio cultural tanto para comerciantes como para consumidores en sus interacciones presenciales. La costumbre de entregar la tarjeta en el mostrador o al mozo en un restaurant está profundamente arraigada en nuestra sociedad, y se requerirá un esfuerzo de educación y concientización para modificar estos hábitos en las compras físicas.

    En última instancia, los beneficios de esta normativa para el comercio presencial superan ampliamente los inconvenientes temporales que pueda generar su implementación. La protección de los datos financieros de los consumidores en entornos físicos de compra es una prioridad y esta medida representa un avance significativo en esa dirección.

    Consecuencias tras el vencimiento del plazo

    Una vez cumplido el plazo el 12 de septiembre:

    • La Secretaría de Industria y Comercio podrá iniciar inspecciones en locales físicos para verificar el cumplimiento.
    • Los comercios presenciales no conformes podrían enfrentar sanciones administrativas.
    • Se espera una implementación generalizada de las nuevas prácticas de pago en tiendas y establecimientos físicos.

    La adaptación a estos cambios en el comercio físico requerirá un esfuerzo conjunto, pero se espera que resulte en un entorno de compras presenciales más seguro y confiable para todos los participantes del mercado.

  • WhatsApp bajo escrutinio: Juez brasileño defiende la privacidad de los usuarios

    WhatsApp bajo escrutinio: Juez brasileño defiende la privacidad de los usuarios

    Por Daniel Monastersky, Socio en Data Governance Latam y Director del Centro de Estudios en Ciberseguridad y Protección de Datos (CECIB) de la Universidad del CEMA.

    Una reciente medida cautelar en Brasil podría cambiar significativamente la forma en que WhatsApp maneja los datos de sus usuarios en el país sudamericano. Un juez federal de São Paulo ha emitido una resolución que obliga a la popular aplicación de mensajería a limitar el intercambio de datos con otras empresas del grupo Meta, anteriormente conocido como Facebook.

    Esta decisión surge como respuesta a una demanda colectiva presentada por el Ministerio Público Federal y el Instituto Brasileño de Defensa del Consumidor. El tribunal consideró que WhatsApp no ha proporcionado información suficientemente clara y transparente a sus usuarios brasileños sobre el alcance del intercambio de datos con Facebook y otras empresas del grupo.

    Entre las medidas ordenadas por el juez se encuentra la prohibición de compartir datos de usuarios brasileños para fines propios de las empresas del grupo Meta. Esto incluye específicamente usos como «sugerencias de amigos y grupos», «creación de perfiles de usuarios» y «exhibición de ofertas y anuncios». Esta restricción se alinea con la política de privacidad que WhatsApp aplica actualmente en el Espacio Económico Europeo.

    Además, el tribunal ha ordenado a WhatsApp implementar, en un plazo de 90 días, una funcionalidad de «opt-out» dentro de la aplicación. Esta función permitirá a los usuarios brasileños oponerse fácilmente al tratamiento de datos que consideren inadecuados y revocar su consentimiento para el intercambio de datos con otras empresas del grupo Meta.

    Es importante destacar que esta decisión se produce mientras la Autoridad Nacional de Protección de Datos de Brasil (ANPD) aún está investigando las prácticas de intercambio de datos de WhatsApp. El juez consideró que, dado que este proceso de fiscalización aún no ha concluido, es necesario tomar medidas preventivas para proteger los derechos de los usuarios brasileños.

    WhatsApp, por su parte, ha argumentado que sus prácticas de intercambio de datos son legales y que ha proporcionado información adecuada a sus usuarios. Sin embargo, el tribunal no encontró estos argumentos convincentes y consideró que las prácticas de la empresa podrían constituir un abuso hacia los consumidores brasileños.

    Esta sentencia refleja una creciente preocupación global por la protección de datos personales y la transparencia en las prácticas de las grandes empresas tecnológicas. También subraya la tendencia hacia una mayor armonización internacional en la regulación de la protección de datos, al tomar como referencia las prácticas aplicadas en la Unión Europea.

    La decisión podría tener implicaciones significativas no solo para WhatsApp en Brasil, sino también para otras empresas tecnológicas que operan en el país. Además, podría servir como precedente para casos similares en otras jurisdicciones, especialmente en países que buscan fortalecer sus leyes de protección de datos.

    Esta medida cautelar representa un paso importante en la protección de los derechos digitales de los consumidores en Brasil y subraya la necesidad de que las empresas tecnológicas sean más transparentes y respetuosas con la privacidad de sus usuarios.

    Queda por ver cómo se implementarán estas medidas y qué impacto tendrán en la experiencia de los usuarios de WhatsApp en Brasil.

    Descargar la resolución aquí

  • Argentina en la encrucijada digital: Un país a la deriva en el océano de datos

    Argentina en la encrucijada digital: Un país a la deriva en el océano de datos

    Por Daniel Monastersky, Socio en Data Governance Latam y Director del Centro de Estudios en Ciberseguridad y Protección de Datos (CECIB) de la Universidad del CEMA.

    En los últimos días, los titulares internacionales han estado plagados de noticias sobre las batallas legales que enfrenta Meta en Europa y Brasil por el uso indiscriminado de datos personales en el entrenamiento de sus sistemas de inteligencia artificial. Mientras tanto, en Argentina, el silencio es preocupante. Este contraste no es casual, sino el resultado de años de negligencia legislativa que han dejado a nuestro país en una peligrosa posición de vulnerabilidad digital.

    Como abogado especializado en protección de datos, he sido testigo de primera mano de la evolución —o más bien, de la falta de evolución— de nuestro marco legal en materia digital. La cruda realidad es que mientras el mundo avanza a pasos agigantados en la regulación de las tecnologías emergentes, Argentina se ha quedado estancada en el pasado. Nuestras herramientas legales son obsoletas, diseñadas para un mundo que ya no existe. Estamos intentando regular la inteligencia artificial y el big data con leyes que fueron escritas cuando el correo electrónico era considerado alta tecnología. Esta disparidad no solo nos pone en desventaja, sino que nos convierte en un terreno fértil para la explotación por parte de las grandes corporaciones tecnológicas, que ven en nuestra legislación anticuada una oportunidad para operar sin las restricciones que enfrentan en otras jurisdicciones más avanzadas.

    La Ley de Protección de Datos Personales, 25.326, cumplió 23 años en octubre pasado. En el vertiginoso mundo de la tecnología, esta ley es un fósil jurídico. Fue concebida en una era pre-Facebook, pre-smartphones, pre-inteligencia artificial integrada en casi todos los aspectos de nuestro entorno.

    El contraste con nuestros vecinos es alarmante. Brasil, por ejemplo, ha demostrado una postura proactiva en la defensa de los derechos digitales de sus ciudadanos. La Autoridad Nacional de Protección de Datos (ANPD) de Brasil recientemente obligó a Meta a suspender el funcionamiento de su IA en el país, imponiendo multas diarias significativas por incumplimiento. Mientras tanto, en Argentina, las grandes tecnológicas operan en un vacío regulatorio, convirtiendo nuestro país en su laboratorio de pruebas sin supervisión.

    Frente a esta situación crítica, junto con mi colega Facundo Malaureille, hemos hecho una presentación formal ante la Agencia de Acceso a la Información Pública (AAIP) contra Meta. Exigimos explicaciones detalladas sobre cómo están utilizando los datos personales de los argentinos para entrenar sus sistemas de IA. Sin embargo, debo ser franco: sin un marco legal actualizado, nuestras acciones son poco más que un gesto simbólico.

    Las implicaciones de esta negligencia legislativa son profundas y potencialmente devastadoras. Estamos permitiendo que se construya un futuro digital en el que podríamos ser ciudadanos de segunda clase, discriminados por algoritmos entrenados con datos mal protegidos y potencialmente sesgados.

    El proyecto de reforma de la ley 25.326 lleva años languideciendo en el Congreso. Cada día que pasa sin acción legislativa es un día en el que cedemos un poco más de nuestra soberanía digital a entidades extranjeras que no rinden cuentas a nuestros ciudadanos. La inacción de nuestros legisladores no es solo negligencia; raya en la irresponsabilidad.

    Es imperativo que actuemos ahora. Necesitamos una ley de protección de datos moderna, robusta y a la altura de los desafíos del siglo XXI. Una ley que no solo proteja nuestros datos personales, sino que también nos dé las herramientas para negociar en pie de igualdad con las grandes corporaciones tecnológicas. Necesitamos mecanismos de aplicación efectivos y sanciones disuasorias para aquellos que violen nuestros derechos digitales.

    A nuestros legisladores, les digo: el tiempo de la complacencia ha terminado. Cada día de inacción es una traición a la confianza de los ciudadanos que juraron proteger. La revolución digital no espera, y cada momento que perdemos nos coloca en una posición más precaria en el escenario global.

    Argentina está en una encrucijada digital. La elección es nuestra, pero el tiempo se agota. Actuemos ahora, antes de que sea demasiado tarde.

  • Argentina debe seguir el ejemplo europeo en la protección de datos personales frente al entrenamiento de IA

    Argentina debe seguir el ejemplo europeo en la protección de datos personales frente al entrenamiento de IA

    La reciente decisión de la Comisión de Protección de Datos (DPC) irlandesa de suspender el procesamiento de datos personales por parte de «X» (anteriormente Twitter) para entrenar su modelo de IA «Grok» marca un hito importante en la protección de los derechos digitales de los ciudadanos. Esta medida confirma la necesidad de regular estrictamente el uso de datos personales en el desarrollo de inteligencia artificial, un camino que Argentina debería seguir con urgencia.

    En el caso europeo, la DPC actuó ante la falta de consentimiento explícito de los usuarios de «X» para el uso de sus datos en el entrenamiento de «Grok». Esta acción demuestra la importancia de contar con organismos reguladores fuertes y legislación actualizada para proteger los derechos de los ciudadanos en la era digital.

    La situación en Argentina presenta un paralelo preocupante. Recientemente, se presentó una denuncia ante la Agencia de Acceso a la Información Pública (AAIP) contra Meta por prácticas similares en el uso de datos de WhatsApp y otras plataformas para entrenar modelos de IA. Esta denuncia, presentada por los abogados Facundo Malaureille y Daniel Monastersky, busca establecer un precedente legal crucial para la protección de datos en el país y en la región.

    La falta de actualización de la Ley de Protección de Datos Personales (Ley 25.326) deja a los ciudadanos argentinos vulnerables frente a las decisiones unilaterales de grandes corporaciones tecnológicas. Es imperativo que los legisladores tomen conciencia de esta situación y actúen para fortalecer el marco legal de protección de datos.

    La decisión de la DPC irlandesa debería servir como catalizador para que Argentina adopte medidas similares. Es fundamental que la AAIP, siguiendo el ejemplo europeo, tenga la facultad y los recursos para:

    1. Realizar auditorías independientes de los procesos de recolección y uso de datos por parte de empresas tecnológicas.
    2. Establecer estándares claros de anonimización y consentimiento para el uso de datos en IA.
    3. Imponer sanciones efectivas a las empresas que violen los derechos de privacidad de los usuarios.

    La comunidad tecnológica y legal argentina debe unirse para exigir una acción legislativa inmediata. La protección de los datos personales no es solo una cuestión de privacidad, sino de soberanía digital y derechos fundamentales en la era de la IA.

    El caso de «X» en Europa demuestra que es posible y necesario regular el uso de datos personales en el desarrollo de IA sin frenar la innovación. Argentina tiene la oportunidad de posicionarse como líder regional en este ámbito, pero para ello es crucial actualizar su legislación y empoderar a sus organismos reguladores.

    En conclusión, la decisión de la DPC irlandesa confirma la justicia y necesidad de regular estrictamente el uso de datos personales en el entrenamiento de IA. Argentina debe seguir este camino, actualizando su legislación y fortaleciendo sus mecanismos de control para proteger los derechos digitales de sus ciudadanos. Solo así podremos asegurar un desarrollo tecnológico ético y respetuoso de los derechos fundamentales en la era de la inteligencia artificial.

    De la redacción

  • Data Governance Latam y OPEN IT anuncian alianza estratégica para potenciar el gobierno y la protección de datos en Latam

    Data Governance Latam y OPEN IT anuncian alianza estratégica para potenciar el gobierno y la protección de datos en Latam

    Data Governance Latam, consultora líder en soluciones integrales de gobierno, protección y privacidad de datos, y Open IT, reconocida firma de ciberseguridad y tecnologías de la información, han anunciado hoy una alianza estratégica destinada a fortalecer las capacidades de gestión, gobierno y protección de datos en América Latina.

    Esta colaboración surge en un momento crucial donde los datos se han convertido en un activo estratégico fundamental para las organizaciones. La alianza entre Data Governance Latam y Open IT busca ofrecer soluciones integrales que combinen la experiencia en gobierno y protección de datos con las mejores prácticas en ciberseguridad.

    «Nuestra asociación con Open IT marca un hito importante en nuestra misión de empoderar a las organizaciones en el gobierno y la protección efectiva de sus datos», detalló Daniel Monastersky, Co-Fundador y Director de Desarrollo de Nuevos Negocios de Data Governance Latam.

    «Juntos, ofreceremos un enfoque holístico que abarca la estrategia de gobierno y protección de datos, asegurando que nuestros clientes puedan maximizar el valor de sus datos de manera segura y conforme a la normativa.”, Pablo Mlynkiewicz, Head de Gobierno de Datos de Data Governance Latam.

    La alianza se centrará en tres áreas clave:

    1. Desarrollo e implementación de programas integrales de gobierno de datos, incluyendo políticas, procesos y estructuras organizativas.

    2. Diseño e implementación de estrategias de protección de datos que salvaguarden la privacidad y aseguren el cumplimiento normativo.

    3. Implementación de soluciones tecnológicas que soporten tanto el gobierno eficaz como la protección integral de los datos.

    Agustín Ruiz Luque, CEO de Open IT, agregó: «Nuestra experiencia en ciberseguridad y en la gestión de operaciones de IT, combinada con el profundo conocimiento en gobierno y protección de datos de Data Governance Latam, nos permite ofrecer un conjunto de soluciones único en el mercado. Estamos entusiasmados por el potencial de esta alianza para elevar los estándares de gestión y seguridad de datos en la región».

    Esta colaboración llega en un momento oportuno, considerando la creciente importancia de los datos como activo estratégico y la implementación de nuevas regulaciones de protección de datos en varios países de América Latina. Las empresas que trabajen con Data Governance Latam y Open IT estarán mejor preparadas para:

    • Establecer estructuras sólidas de gobierno de datos
    • Implementar medidas efectivas de protección de datos
    • Asegurar el cumplimiento de normativas de privacidad
    • Maximizar el valor de sus datos de manera ética y segura

    “Data Governance Latam aporta a esta alianza su equipo multidisciplinario de expertos, que combinan metodologías ágiles, inteligencia artificial y un profundo conocimiento regulatorio”, detalla Facundo Malaureille, Co-Fundador y Director de Data Privacy de la consultora. Los servicios abarcan el ciclo de vida completo de los datos, desde su recolección hasta su eliminación, incluyendo la definición de roles, responsabilidades, procesos y métricas para garantizar no solo la calidad y usabilidad de los datos, sino también su protección y conformidad normativa.

    Acerca de Data Governance Latam 

    Data Governance Latam es una consultora especializada en brindar soluciones integrales de gobierno, protección y privacidad de datos. Su misión es ayudar a las organizaciones a navegar con éxito el complejo panorama del gobierno y la protección de datos, convirtiéndose en un socio estratégico confiable que permite a sus clientes aprovechar al máximo el poder de sus datos mientras aseguran su protección y cumplen con los más altos estándares éticos y legales.

    Acerca de OPEN IT 

    Open IT es una empresa de ciberseguridad y servicios gestionados de IT con base en Argentina, reconocida por su experiencia en la implementación de soluciones de seguridad y la gestión de servicios de IT desde hace más de 25 años. Cuenta con un equipo altamente certificado por las principales tecnologías del mercado, enfocando sus soluciones a la seguridad de la información.

  • La urgente necesidad de aprobar la reforma de la ley de protección de datos personales en Argentina

    La urgente necesidad de aprobar la reforma de la ley de protección de datos personales en Argentina

    Por Daniel Monastersky / Facundo Malaureille

    La protección de los datos personales se ha convertido en un tema crucial para la privacidad y los derechos de los ciudadanos. Argentina, a pesar de contar con una ley de protección de datos personales (Ley 25.326), se encuentra en una situación crítica debido a la falta de actualizaciones que aborden los desafíos tecnológicos actuales. Esta situación se ha vuelto aún más evidente con la reciente actualización de la política de privacidad de Meta, que afecta a plataformas como WhatsApp, Facebook e Instagram.

    El caso Meta: un ejemplo de la urgencia de la reforma

    Meta, la empresa matriz de Facebook, Instagram y WhatsApp, anunció recientemente que utilizará los datos de los usuarios para entrenar sus modelos de inteligencia artificial generativa a partir del 26 de junio de 2024. Esta práctica, conocida como «raspado de datos», ha generado controversia y preocupación en todo el mundo.

    En Europa y el Reino Unido, donde existen leyes estrictas de protección de datos que incluyen el derecho de oposición, los usuarios tienen la capacidad legal de oponerse a que sus datos sean utilizados de esta manera. Meta ha implementado un proceso para que los usuarios en estas regiones puedan optar por no participar en el entrenamiento de IA.

    En contraste, bajo la ley vigente en Argentina, los usuarios no tienen este derecho explícito, lo que subraya la urgente necesidad de aprobar la reforma propuesta

    La ley vigente vs. el anteproyecto de reforma: una diferencia crucial

    Es fundamental destacar que la ley vigente de protección de datos personales en Argentina (Ley 25.326) **no contempla actualmente el derecho de oposición**. Esta ausencia deja a los ciudadanos argentinos en una posición vulnerable frente a prácticas como el uso de datos personales para el entrenamiento de modelos de inteligencia artificial sin su consentimiento explícito.

    Sin embargo, el anteproyecto de reforma de la ley sí incluye este derecho crucial. El Artículo 29 del anteproyecto establece:

    «La persona Titular de los datos puede oponerse al tratamiento, o a una finalidad específica de este, si no ha prestado consentimiento. El Responsable de tratamiento debe dejar de tratar los datos personales objeto de oposición, salvo que existan motivos legítimos para el tratamiento que prevalezcan sobre los derechos de la persona Titular de los datos.»

    Esta inclusión en el anteproyecto representa un avance significativo en la protección de los derechos digitales de los ciudadanos argentinos. Sin embargo, **es crucial entender que este derecho no estará en vigor hasta que se apruebe la reforma**.

    La importancia crítica de aprobar la reforma

    La aprobación de la reforma de la ley de protección de datos personales en Argentina es de suma importancia por las siguientes razones:

    • Introducción del derecho de oposición: Este derecho permitiría a los ciudadanos tener un mayor control sobre sus datos personales, especialmente en relación con prácticas como el entrenamiento de IA.
    • Actualización frente a nuevas tecnologías: La reforma abordaría los desafíos planteados por las tecnologías emergentes que no existían cuando se aprobó la ley original.
    • Alineación con estándares internacionales: La reforma acercaría a Argentina a los estándares de protección de datos de regiones como la Unión Europea, mejorando la posición del país en el escenario digital global.
    • Protección contra prácticas abusivas: Con la reforma, se establecerían mecanismos legales claros para proteger a los ciudadanos contra el uso no autorizado de sus datos personales.
    • Fomento de la transparencia: La reforma obligaría a las empresas a ser más transparentes sobre cómo utilizan los datos de los usuarios.

    Es imperativo que los legisladores argentinos den prioridad al tratamiento y aprobación de esta reforma. La brecha entre la ley vigente y las necesidades actuales de protección de datos se amplía cada día, dejando a los ciudadanos argentinos expuestos a riesgos significativos en el ámbito digital.

    La aprobación de la reforma de la ley de protección de datos personales no es solo una actualización legislativa, sino una necesidad urgente para proteger los derechos digitales de los ciudadanos argentinos. La inclusión del derecho de oposición en el anteproyecto de reforma es un paso crucial, pero sin la aprobación de la ley, este derecho permanece fuera del alcance de los ciudadanos.

    Argentina tiene la oportunidad y la responsabilidad de actualizar su marco legal para garantizar que sus ciudadanos tengan un control efectivo sobre sus datos personales. La aprobación de esta reforma es esencial para establecer un equilibrio entre la innovación tecnológica y la privacidad individual en la era digital.

  • Argentina: Denuncian a Meta por usar datos privados de WhatsApp y otras redes para entrenar su IA

    Argentina: Denuncian a Meta por usar datos privados de WhatsApp y otras redes para entrenar su IA

    Se ha presentado una denuncia formal en Argentina ante la Agencia de Acceso a la Información Pública (AAIP) contra Meta, la empresa matriz de Facebook, WhatsApp e Instagram. La denuncia se centra en el uso de datos personales para el entrenamiento de inteligencia artificial (IA) por parte de la compañía.

    La AAIP, como autoridad de aplicación de la Ley de Protección de Datos Personales de Argentina (Ley 25.326), será la encargada de evaluar y dar respuesta a esta presentación.

    Detalles de la denuncia

    La presentación consta de 22 puntos y solicita a Meta Argentina explicaciones sobre sus prácticas de recolección y uso de datos personales para el entrenamiento de IA. Entre los puntos más relevantes, se solicita:

    1. Detalles sobre la actualización de la Política de Privacidad y evidencia del consentimiento de los usuarios.
    2. Una Evaluación de Análisis de Impacto (PIA) conforme a las guías argentinas.
    3. Explicaciones técnicas sobre los procesos de anonimización de datos y garantías de su irreversibilidad.
    4. Aclaraciones sobre cómo se previene la re-identificación de datos anonimizados.
    5. Información sobre el manejo de metadatos y datos sensibles en el proceso de anonimización.
    6. Detalles sobre las políticas de retención y destrucción de datos.

    La denuncia también solicita a la AAIP realizar una auditoría independiente de los procesos de Meta en el país y establecer directrices sobre los estándares de anonimización aceptables en Argentina, en el marco de sus facultades como autoridad de aplicación de la Ley 25.326.

    Los denunciantes y su motivación

    La presentación fue realizada por los abogados especialistas en protección de datos personales Facundo Malaureille y Daniel Monastersky, quienes son directores de la Diplomatura en Data Governance de la Universidad del CEMA.

    «Con esta presentación, buscamos que Argentina tome una posición proactiva en la regulación del uso de datos personales para el entrenamiento de IA«, comentó Facundo Malaureille «Es crucial que no nos quedemos atrás en la protección de los derechos digitales de nuestros ciudadanos«.

    Daniel Monastersky agregó: «Esta denuncia busca establecer un precedente legal que guíe futuras regulaciones y prácticas en el ámbito de la IA y la protección de datos en nuestro país».

    Contexto internacional

    Esta denuncia en Argentina se produce en un contexto internacional de creciente escrutinio sobre las prácticas de las grandes tecnológicas en materia de IA y protección de datos. Recientemente, Brasil tomó medidas similares:

    – La autoridad de protección de datos brasileña (ANPD) obligó a Meta a suspender el funcionamiento de «Meta AI» en el país.

    – Se impuso una posible multa de 50 mil reales diarios por incumplimiento.

    – La Fiscalía brasileña solicitó una sanción de 1733 millones de reales contra WhatsApp por supuesta violación de privacidad.

    En Europa, la situación también presenta desafíos:

    – Meta decidió no lanzar sus modelos de IA multimodal en la Unión Europea debido a la «naturaleza impredecible del entorno normativo».

    – Los nuevos modelos Llama 3.1 de IA no están disponibles en la UE para evitar potenciales sanciones por violación del RGPD.

    – Rob Sherman, directivo de Meta, expresó preocupación por el riesgo de que Europa «quede fuera» en el desarrollo de IA avanzada debido a la regulación.

    Implicaciones para Argentina

    Es imperativo que los diputados y senadores tomen conciencia de la situación crítica en la que se encuentra la protección de datos personales en el país. En el texto de la presentación se advierte que la falta de acción legislativa al no tratar el proyecto de reforma de la ley 25.326 deja a los ciudadanos argentinos en una posición vulnerable, expuestos a las decisiones unilaterales de corporaciones tecnológicas de gran envergadura, como Meta.

    Malaureille y Monastersky sostienen que “la ausencia de una legislación actualizada en este campo coloca a los ciudadanos en riesgo de sufrir abusos potenciales por parte de empresas multinacionales que manejan grande volúmenes de información personal”.

    Esta preocupación se intensifica ante el creciente poder y alcance de las plataformas digitales en la vida cotidiana de los argentinos.

    La comunidad tecnológica y legal del país observa atentamente el desarrollo de este caso, consciente de que el resultado podría tener un impacto significativo en la innovación en IA y la protección de datos personales en Argentina en los próximos años.