{"id":16713,"date":"2019-10-28T11:21:05","date_gmt":"2019-10-28T19:21:05","guid":{"rendered":"https:\/\/www.palada.net\/index.php\/2019\/10\/28\/news-10452\/"},"modified":"2019-10-28T11:21:05","modified_gmt":"2019-10-28T19:21:05","slug":"news-10452","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2019\/10\/28\/news-10452\/","title":{"rendered":"Los CEO que usen mal los datos podr\u00edan acabar en la c\u00e1rcel"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/10\/shutterstock_1031018551.png\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Thu, 24 Oct 2019 07:21:40 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>Los CEO que mientan sobre el mal uso de los datos de los consumidores podr\u00edan enfrentarse hasta 20 a\u00f1os de c\u00e1rcel bajo una nueva legislaci\u00f3n estadounidense propuesta la semana pasada.<\/p>\n<p>La ley \u201c<a href=\"https:\/\/www.wyden.senate.gov\/imo\/media\/doc\/Mind%20Your%20Own%20Business%20Act%20of%202019%20Bill%20Text.pdf\">Mind Your Own Business<\/a>\u201d, redactada por el senador Ron Wyden, encarcelar\u00eda a los altos ejecutivos durante 20 a\u00f1os si se descubriera que sus empresas ment\u00edan sobre el mal uso de la informaci\u00f3n de los ciudadanos.<\/p>\n<p>La legislaci\u00f3n sigue <a href=\"https:\/\/nakedsecurity.sophos.com\/2018\/11\/05\/should-company-bosses-face-jail-for-mishandling-your-privacy\/?cmp=701j0000001YAKPAA4\">una versi\u00f3n borrador<\/a> conocida como la \u201cConsumer Data Protection Act\u201d, <a href=\"https:\/\/www.wyden.senate.gov\/news\/press-releases\/wyden-releases-discussion-draft-of-legislation-to-provide-real-protections-for-americans-privacy\">publicada para consulta<\/a> el 1 de noviembre de 2018.<\/p>\n<p>El proyecto de ley requiere que las empresas presenten informes anuales de protecci\u00f3n de datos que confirmen que han cumplido con las regulaciones y que expliquen cualquier deficiencia. Esto se aplica a cualquier empresa que tenga datos de m\u00e1s de 50 millones de personas, o m\u00e1s de un mill\u00f3n de personas si obtienen m\u00e1s de 1 mil millones de d\u00f3lares en ingresos.<\/p>\n<p>El CEO o director de privacidad debe certificar personalmente ese informe anual. Si certifican deliberadamente algo que no es cierto, entonces los tribunales pueden multarlos con hasta 5 millones de d\u00f3lares, o una cuarta parte del pago m\u00e1s grande que recibieron de la empresa en los \u00faltimos tres a\u00f1os. Tambi\u00e9n se pueden enfrentar hasta 20 a\u00f1os de prisi\u00f3n.<\/p>\n<p>Las empresas tendr\u00e1n que describir a los consumidores qu\u00e9 informaci\u00f3n estaban recopilando y qu\u00e9 iban a hacer con ella. Tambi\u00e9n tendr\u00e1n que proporcionar un sitio que permita a los consumidores optar por la exclusi\u00f3n de cualquier recopilaci\u00f3n de datos personales, ya sea a trav\u00e9s de un formulario web o una interfaz de programaci\u00f3n de aplicaciones (API) que les permita hacerlo a trav\u00e9s de un software, como una aplicaci\u00f3n m\u00f3vil.<\/p>\n<p>Estas API tendr\u00e1n que estar estandarizadas bajo la ley, presumiblemente haciendo que sea m\u00e1s f\u00e1cil para los desarrolladores usarlas. Esa es una medida que podr\u00eda facilitar en teor\u00eda que los desarrolladores configuren servicios de exclusi\u00f3n masiva dirigidos a diferentes plataformas.<\/p>\n<p>Una empresa puede obligar a sus usuarios a la recopilaci\u00f3n de datos personales, pero solo si ofrece una versi\u00f3n alternativa de pago que no monetiza los datos de las personas. Esa versi\u00f3n de pago no puede costar m\u00e1s de lo que la compa\u00f1\u00eda habr\u00eda ganado con los datos personales del usuario. Adem\u00e1s, las empresas deben ofrecer versiones gratuitas del servicio que respeten la privacidad para los estadounidenses de bajos ingresos seg\u00fan la ley propuesta.<\/p>\n<p>Los consumidores tendr\u00e1n derecho a exigir detalles de cualquier informaci\u00f3n que se tenga sobre ellos, d\u00f3nde los obtuvo la empresa y para qu\u00e9 se utilizan.<\/p>\n<p>Muchas medidas en este proyecto de ley se correlacionan estrechamente con el Reglamento General de Protecci\u00f3n de Datos (GDPR) de la UE, especialmente el requisito de que las empresas realicen evaluaciones peri\u00f3dicas de la privacidad de los datos en los sistemas de informaci\u00f3n de alto riesgo (que contienen informaci\u00f3n confidencial como pol\u00edtica u orientaci\u00f3n sexual). Destaca los sistemas autom\u00e1ticos de toma de decisiones que utilizan IA para tomar decisiones que afectan a los consumidores.<\/p>\n<p>El proyecto de ley, presentado el jueves, tendr\u00eda que remitirse a un comit\u00e9 como su pr\u00f3ximo paso. <a href=\"https:\/\/www.govtrack.us\/congress\/bills\/116\/s2637\">Puedes seguir su progreso aqu\u00ed<\/a>.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Para manteneros al d\u00eda de las <strong>\u00faltimas amenazas<\/strong> haceros fans de <a title=\"Sophos Facebook\" href=\"https:\/\/www.facebook.com\/SophosSeguridadIT\" target=\"_blank\" rel=\"noopener\">nuestra p\u00e1gina de Facebook<\/a> o <a title=\"Twitter SophosIberia\" href=\"https:\/\/twitter.com\/SophosIberia\" target=\"_blank\" rel=\"noopener\">s\u00edguenos en Twitter<\/a> para intercambiar experiencias en torno al mundo de la seguridad. Si deseas recibir nuestro <a title=\"bolet\u00edn de seguridad\" href=\"http:\/\/sophosiberia.es\/boletin-seguridad\/\" target=\"_blank\" rel=\"noopener\">bolet\u00edn de seguridad<\/a> en tu correo electr\u00f3nico, suscr\u00edbete en la siguiente aplicaci\u00f3n:<\/p>\n<p> <center><\/p>\n<div class=\"AW-Form-776664510\"><\/div>\n<p> \t<script type=\"text\/javascript\">(function(d, s, id) { \t    var js, fjs = d.getElementsByTagName(s)[0]; \t    if (d.getElementById(id)) return; \t    js = d.createElement(s); js.id = id; \t    js.src = \"\/\/forms.aweber.com\/form\/80\/776664510.js\"; \t    fjs.parentNode.insertBefore(js, fjs); \t}(document, \"script\", \"aweber-wjs-776664510\")); \t<\/script><\/center> \t\t\t<\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/nKmcH76pws4\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/10\/shutterstock_1031018551.png\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Thu, 24 Oct 2019 07:21:40 +0000<\/strong><\/p>\n<p>Los CEO que mientan sobre el mal uso de los datos de los consumidores podr\u00edan enfrentarse hasta 20 a\u00f1os de c\u00e1rcel bajo una nueva legislaci\u00f3n estadounidense propuesta la semana pasada. La ley \u201cMind Your Own Business\u201d, redactada por el senador Ron Wyden, encarcelar\u00eda a los altos ejecutivos durante 20 a\u00f1os si se descubriera que sus [&amp;#8230;]&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/nKmcH76pws4&#8243; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[19963,21203,19968],"class_list":["post-16713","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-actualidad","tag-carcel","tag-proteccion-de-datos"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/16713","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=16713"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/16713\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=16713"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=16713"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=16713"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}