Togas.biz

La Agencia Española de Protección de Datos (“AEPD”) acaba de publicar, el 7 de mayo de 2020, una nota técnica sobre el uso de diferentes tecnologías en la lucha contra el Covid-19 en materia de protección de datos.

En esta nota técnica, la AEPD subraya la necesidad de realizar una ponderación y análisis del coste y los beneficios para la sociedad y los derechos y libertades del individuo y de evitar que, con ocasión de la incertidumbre de la situación, se produzcan abusos sobre los datos personales de los individuos que conlleven la perdida de libertades, discriminación u otros daños.

Las tecnologías brevemente analizadas en esta nota técnica son las siguientes:

Geolocalización por la información de operadoras

Se trata de la geolocalización mediante información recogida por los operadores de telecomunicaciones, de forma anonimizada, a raíz de la solicitud de Gobierno y Comisión Europea.

  • ¿Amenaza? Al estar la información anonimizada de inicio, la AEPD entiende que no representan un riesgo exponencialmente mayor, más allá de hacer un mayor uso de los datos y los riesgos ya existentes (anonimización incompleta, subcontratación poco rigurosa, ciberataque).
  • ¿Beneficio? Conocer patrones de movilidad de la población puede resultar beneficios para una administración en cualquier sector (infraestructuras, sanidad, policía). En caso de que se quisiera utilizar, como se ha apuntado, para observar movimientos globales con la posibilidad de que la policía pidiera la reidentificación en ciertos casos, se remite a los criterios que establezcan las autoridades sanitarias.

Geolocalización de los móviles a partir de las redes sociales

  • ¿Amenaza? En tanto que localiza a un interesado a partir de la dirección IP puede ser una amenaza a la privacidad, pero como lo es su uso habitual por las redes sociales, más crítica si se cruza con otra información sobre el uso de la red social por el usuario o su perfil. La AEPD entiende que los términos y condiciones de estas redes sociales no cubren este tratamiento.
  • ¿Beneficio? La AEPD se remite a las autoridades sanitarias, que deberían definir en su caso (a) la finalidad, (b) granularidad y formato para su aplicación a sus estrategias de prevención y control y (c) justificar la mejora que supone respecto a otras fuentes a las que ya tengan acceso.

Apps, webs y chatbots para auto-test, información o cita previa

  • ¿Amenaza? Puede, depende de (a) cómo estén realizadas (p.ej. pueden surgir riesgos por lanzar estas apps bajo una “urgencia” y no realizar los controles adecuados) y (b) sus objetivos, (c) además de los riesgos habituales derivados de los servidores. (d) También existe un riesgo en dejar sin servicio a las personas que no saben o no poseen un ordenador desde el que acceder.
  • ¿Beneficio? Gran beneficio, si bien construidas: (a) acercan información y servicios a las personas, y (b) liberas de tráfico otros canales (p.ej. teléfono).

Apps de información de contagios

Se trata de las Apps que recogen información voluntaria de contagios (COVAPPS), apelando a la colaboración desinteresada sin, en teoría, filtro de las autoridades.

  • ¿Amenaza? Puede, depende de (a) cómo estén realizadas (p.ej. pueden surgir riesgos por lanzar estas apps bajo una “urgencia” y no realizar los controles adecuados), (b) si sus objetivos o fines no son tan altruistas. Además (c) podría derivar en estigma social en barrios o zonas, en caso de gran cantidad y calidad de datos. Es esencial que la muestra sea significa y que nadie proporcione información falsa o manipulada.
  • ¿Beneficio? Desconocido. Falta de fiabilidad por su uso voluntario y descontrolado, pudiendo contribuir a divulgar noticias erróneas.

Apps de rastreo de contactos

Se trata de las Apps de seguimiento de contactos por bluetooth (contact trace apps). En caso de infección, el usuario puede “declararlo” y las personas con las que estuvo en contacto recibirán un aviso. Han surgido dudas en torno a quién tiene el control sobre las identidades y la red de contactos de cada usuario (centralizado o no).

  • ¿Amenaza? Principales amenazas: (a) realización de mapas de relaciones entre personas, (b) reidentificación por localización, (c) fragilidad de protocolos a la hora de “anonimizar” los contactos y (d) dispersión de las señales de contagios. Mayores riesgos presenta si el control queda centralizado, ante la posibilidad de abusos.
  • ¿Beneficio? Depende de muchos factores: (a) si se implica un número elevado de usuarios, (b) si el usuario realiza una declaración responsable, supervisada de ser posible por un profesional y (c) necesidad de que la sociedad pueda acceder a los tests de forma amplia. La AEPD entiende que, en la situación actual, no van a ser, en principio, muy utilizados.

Pasaportes de inmunidad

Se trata de los llamados pasaportes digitales de inmunidad, basados en un código de colores o código QR para el acceso a establecimientos (p.ej. parecido a una tarjeta de embarque).

  • ¿Amenaza? Anticipan un futuro documento de identidad en el móvil, añadiendo datos de salud. Riesgos habituales de los sistemas (p.ej.: acceso por ciberdelincuentes, cruce con otros datos, incorporación de metadatos, etc.). La AEPD entiende que este “pase” debería estar en papel: solo tendría sentido en el móvil cuando el alta se puede hacer a distancia o si la información que gestiona cambia rapidamente, pero no es el caso.
  • ¿Beneficio? Solo en ámbitos muy concretos. Estamos lejos de alcanzar a una totalidad de la población. La AEPD da preferencia a las apps para certificaciones o registros de salud, actualizados, seguros e interoperables, y siempre por personal adecuado y con finalidades relacionadas con políticas públicas de control.

Cámaras de detección de fiebre

Se trata de las cámaras infrarrojas, de detección masiva de temperatura, mediante identificación del rostro humano.

  • ¿Amenaza? La AEPD insiste en la necesidad de contar con un criterio previo de las autoridades sanitarias y su preocupación por su uso generalizado. Entiende que no se puede tomar un dato de salud y tratarlo de forma espontánea por cualquier gestor (riesgo de discriminación, estigmatización o incluso difusión pública o fuga de información sensible). Podrá ser de utilidad en el entorno laboral, dentro de un tratamiento más extenso y con garantías adicionales.
  • ¿Beneficio? Falsa sensación de seguridad, si no hay criterio de las autoridades sanitarias sobre (a) valor de la fiebre, (b) qué otros síntomas deben comprobarse (hay un elevado porcentaje de asintomáticos sin fiebre y, por otro lado, la fiebre también es síntoma de otras patologías diferentes) y (c) se manipula por personal no cualificado.

Ante todo, se deberá siempre analizar y evaluar cada una de las situaciones, sus ventajas y sus riesgos y adoptar las medidas menos lesivas para los derechos y libertades de los ciudadanos, recordando en todo momento que las prisas nunca han sido buenas consejeras.

Alejandro Negro Consejero
Adaya Esteban Asociada