Google Buzz, o cómo hacerlo peor en menos tiempo
Google es la empresa que más servicios gratuitos nos proporciona en Internet, nadie se atrevería a cuestionarlo. Eso sí, también hay que conocer que el precio que pagamos por éstos es el tratamiento de nuestros datos personales para recibir publicidad, tal y como la Agencia Española de Protección de Datos ha afirmado en alguna ocasión. [...]
Google es la empresa que más servicios gratuitos nos proporciona en Internet, nadie se atrevería a cuestionarlo. Eso sí, también hay que conocer que el precio que pagamos por éstos es el tratamiento de nuestros datos personales para recibir publicidad, tal y como la Agencia Española de Protección de Datos ha afirmado en alguna ocasión. Para mí constituye el modelo de negocio más apasionante que existe hasta ahora, puesto que implica una explotación y gestión de datos desconocida hasta que ellos entraron en juego. Con cada nuevo servicio que ponen en funcionamiento, más puede aprenderse sobre para qué puede llegar a servir un perfil de usuario, y comprobamos los problemas que les van planteando en todo el mundo, porque claro, los conceptos y normativas sobre privacidad son de lo más variado. A pesar de tener un plantel de expertos en privacidad, Google no para de tener problemas: baste con citar el cuestionamiento de Street View en Alemania o en Suiza, o la condena en Italia a varios ejecutivos por haber permitido subir un vídeo a Youtube donde se difamaba a un disminuido. Y es que lanzar un servicio accesible desde todo el mundo ha de tener sus complicaciones.
En el último lanzamiento de la casa, Google Buzz, tampoco es que lo hayan hecho muy bien que digamos. En EE.UU. ha sido visto como una agresión a la privacidad, mientras que en España se ha pasado sobre el problema de puntillas.
El 9 de febrero a los 37 millones de usuarios de Gmail se les ofreció aceptar probar Buzz o ir directamente a su correo; sin embargo, eligieran lo que eligieran, el servicio se activaba, y Buzz incluía a los contactos más frecuentes incluidos en Gmail como "seguidos" por el usuario. En España sigue ocurriendo lo mismo. Si abres una cuenta en Gmail, se te muestra una pantalla con dos opciones. Si elegimos la opción "Prefiero ir a mi bandeja de entrada y probar Google Buzz más adelante" nos encontramos con que nos da prácticamente igual. No nos hace caso, y Buzz se activa, tal y como puede comprobarse en la siguiente imagen, donde en el menú de la izquierda ya está instalado, y se nos ofrece en la parte inferior la opción de "desactivar Buzz":
in cambiar la falla anterior, el 11 de febrero Google hizo cambios en Buzz por las continuas protestas de los usuarios, pero sin la profundidad deseable. Una vez que lo tienes activado y quieres usarlo, cada vez que vayas a la ventana de escritura de Buzz, te aparecerá un pop-up como este:
Se puede apreciar cómo por defecto se mostrará en nuestro perfil a "seguidores" y "seguidos", debiendo desmarcar la casilla si queremos que esto no ocurra. De lo contrario, todos nuestros contactos estarán accesibles públicamente. Google no notifica a los usuarios la creación de estas listas de "gente a la que sigues" o "gente que te sigue", creadas conforme a la frecuencia de conversaciones en el chat o correos electrónicos intercambiados. Así que sin quererlo ni apreciarlo podemos estar desvelando nuestra lista de contactos de Gmail a todo el mundo que busque nuestro perfil. Ahí es nada.
Se introdujo un último cambio el 13 de Febrero, derivando a un modelo donde ya se respetaba al usuario sin hacerle "seguidor" por defecto de sus contactos, sino pudiendo hacerlo por sí mismo, o eligiéndolos en una lista de sugerencias que le hace la aplicación. Eso sí, por defecto tus listas están tomadas de tus contactos de Gmail.
Este continuo despropósito le ha valido a Google la interposición de una queja por EPIC ante la FTC, solicitando que fuerce a Google a hacer de Buzz un servicio completamente optativo, no con continuas trampas donde hay que ir atento a quitar "checks" premarcados. También solicita que no se utilicen las direcciones de contactos incluidos en Gmail, y que se de mayor control al usuario sobre su información.
Dos cambios en cuatro días, sin dejar satisfecho a nadie y ganándote una queja ante la FTC. Todd Jackson, el "product manager" de Buzz, y el plantel de expertos en privacidad de Google, pueden estar orgullosos. Sin tener en cuenta consideraciones sobre privacidad, abusar de la masa de usuarios para crear una red social sin informarles apropiadamente de las consecuencias del nuevo servicio, no es muy correcto que digamos. Ahora, ¿quién se resiste a crear una "red social" con todos los usuarios de otro servicio, a golpe de "clic"? Me parece que no es modo de competir con Facebook o Twitter, y mucho menos poniendo la intimidad de las personas en riesgo.
En un repaso a resoluciones de la AEPD me encuentro con una que me ha resultado muy interesante, y de la que no he visto comentario alguno en mis “feeds” habituales. FACUA denunció a Google por tratar datos de carácter personal incluidos en los mensajes de correo de “Gmail” para mostrar publicidad relacionada con el [...]
En un repaso a resoluciones de la AEPD me encuentro con una que me ha resultado muy interesante, y de la que no he visto comentario alguno en mis “feeds” habituales. FACUA denunció a Google por tratar datos de carácter personal incluidos en los mensajes de correo de “Gmail” para mostrar publicidad relacionada con el contenido de los mensajes (publicidad contextual).
La Inspección de Datos realiza pruebas con una cuenta de Gmail creada para la ocasión, y comprueba que, efectivamente, la publicidad que Gmail muestra en el lateral guarda estrecha relación con el contenido de los mensajes recibidos en esa cuenta de correo.
La Agencia no tiene duda alguna de que el cribado automático del contenido de los mensajes de correo electrónico constituye un tratamiento de datos de carácter personal aunque se haga sin intervención humana.
En el primero de sus Fundamentos de Derecho deja muy claro que FACUA concreta el objeto de su denuncia en la presunta infracción de la LOPD y de la LSSI por vulnerar el derechos de los usuarios a oponerse al tratamiento de sus datos con fines publicitarios y la prohibición de enviar publicidad no autorizada […] La denuncia describe su objeto de forma genérica sin acompañar referencias de usuarios individualizados en cuyos correos electrónicos se haya constatado el objeto de la misma
En el Fundamento Jurídico V la Agencia define muy bien lo que ocurre. Si quieres Gmail, consientes en el tratamiento de tus datos (textual: “… el precio del servicio que paga el usuario es autorizar el tratamiento de sus datos personales para recibir publicidad”).
Justifica su decisión en que el usuario presta un consentimiento expreso para el tratamiento de sus datos personales y para la asociación de publicidad personalizada, ya que es la contrapartida para la prestación gratuita del servicio. Se cumplen así tanto el artículo 21.1 LSSI como el 6.1 LOPD.
La Agencia afirma que la información facilitada por Google a los usuarios del servicio Gmail presenta deficiencias:
- el conocimiento íntegro de los tratamientos a que van a ser sometidos los datos personales se encuentra disperso, siendo preciso para ello acudir a distintos hiperenlaces sucesivos;
- las cláusulas informativas resultan en bastantes ocasiones genéricas para el conjunto de los servicios de Google, de forma que no se facilita que el usuario tenga un conocimiento claro y preciso sobre cómo se traducen aquellas informaciones respecto de cada uno de los concretos servicios que utiliza
La denuncia de FACUA a archivo, sin pena ni gloria. Con las deficiencias apuntadas, ¿está insinuando la Agencia por dónde hacerle cosquillas a Google?… A lo mejor en España hace falta algo más que un periodista para que nos pongan la información “sin deficiencias”…
Félix Haro
BITácora es un blog dedicado a la protección de datos donde escribo mis opiniones sobre noticias de actualidad en ese campo. Soy miembro de Ia International Association of Privacy Professionals (IAPP - Estados Unidos) , donde formo parte del Comité Asesor para su certificación de profesionales europeos (CIPP/E). También participo en la AFCDP (Francia), en los grupos de trabajo de geolocalización, y de prospectos y clientes. Puedes consultar más detalles sobre mí aquí.
Nube de etiquetas
AEPD anonimización APEP apple asociaciones ayuntamientos cloud computing condena consentimiento conservación de datos consultoría contratos cookies data breach management email Empresas España Estados Unidos facebook fichero Google GT29 hosting Internet Legislación lista Robinson lopd Marketing Marketing directo Off-topic portabilidad privacidad profesionales Protección de datos Publicidad recogida de datos Redes sociales Reglamento LOPD Responsable de Protección de Datos Sanidad Software twitter Unión Europea usuarios videovigilanciaArchivo
- January 2013
- December 2012
- October 2012
- August 2012
- May 2012
- December 2011
- October 2011
- August 2011
- April 2011
- March 2011
- February 2011
- January 2011
- October 2010
- September 2010
- August 2010
- July 2010
- June 2010
- May 2010
- April 2010
- March 2010
- February 2010
- January 2010
- December 2009
- November 2009
- September 2009
- July 2009
- June 2009
- May 2009
- March 2009
- February 2009
- January 2009
- December 2008
- November 2008
- August 2008
- July 2008
- June 2008
- April 2008
- March 2008
- February 2008
- January 2008
- December 2007
- November 2007
- October 2007
- September 2007
- August 2007
- July 2007
- June 2007
- May 2007
- April 2007
- March 2007
- February 2007
- January 2007
- December 2006
- November 2006
- October 2006
- September 2006
- August 2006
- July 2006
- June 2006
- May 2006
- April 2006
Buscar en el blog
Sígueme en Twitter
UTPW Presented by Liquor License in CaliforniaCategorías
- ADN
- AEPD
- APEP
- Big Data
- Buscadores
- Certificación
- Delitos
- Dominios
- E-Commerce
- Empresas
- Espectáculo LOPD
- Estados Unidos
- Firma electrónica
- Formación
- Geolocalización
- Internet
- Internet de los objetos
- Legislación
- Libro
- lista Robinson
- Marcas
- Marketing
- Marketing directo
- Menores
- Off-topic
- Otros
- Portabilidad
- Propiedad intelectual
- Protección de datos
- Publicidad
- Redes sociales
- Responsable de Protección de Datos
- Sanciones
- Sanidad
- Seguridad
- Software
- Tecnología
- Telecomunicaciones
- Trabajadores
- Unión Europea
Blogroll
- 33 Bits of entropy
- Blog eTc
- Cientouno
- David Maeztu
- David T.S. Fraser
- Desmarkt
- Destapa el control
- Eric Goldman
- Iurismatica
- Jeff Jonas
- Kevin Kim
- La Vigilanta
- Lance Cottrell
- Luis Cisneros
- Marketing positivo
- Marketing y clientes
- Michael Geist
- Pablo F. Burgueño
- Paloma Llaneza
- Peter Fleischer
- Pogo Was Right
- Privacy Revolt
- Privacy.org
- Ralf Bendrath
- Security Art Work
- Sergio Carrasco


