Multas impuestas en 2023 por infringir la Ley Federal de Protección de Datos Personales suman más de MXN 46 millones: INAI

El Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) impuso en 2023 multas por un monto total de 46 millones 849 mil 777 pesos mexicanos por infracciones a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP). Los sectores más sancionados fueron los de servicios financieros y de seguros, así como el de información en medios masivos. De enero a diciembre de 2023, el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) impuso multas por un monto total de 46 millones 849 mil 777 pesos a personas físicas y/o morales que infringieron la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP). De acuerdo con los registros del Instituto, los sectores más sancionados son los de servicios financieros y de seguros con 21 millones 415 mil 045 pesos; información en medios masivos, con 6 millones 765 mil 633 pesos; comercio al por menor, con 5 millones 487 mil 401 pesos. Entre las conductas más frecuentes que son motivo de una sanción, se encuentran: dar tratamiento a los datos personales en contravención a los principios establecidos en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, incumplir con el deber de confidencialidad, así como omitir en el Aviso de Privacidad alguno de los elementos que exige la Ley. Los sectores económicos más multados por INAI En el periodo referido se instauraron 91 Procedimientos de Imposición de Sanciones y se concluyeron 74, de los cuales derivaron las multas impuestas por el INAI por la cantidad referida. Asimismo, se iniciaron 293 Procedimientos de Protección de Derechos; de los cuales 155 versaron sobre el derecho de acceso a datos personales, 5 de rectificación, 122 de cancelación y 79 de oposición al tratamiento de los datos. Cabe destacar que en un solo procedimiento se pueden ejercer uno o más de estos derechos. Los sectores económicos ante los cuales existen mayores inconformidades con la atención a estos derechos, conocidos como ARCO, son el de información en medios masivos, con el 25.8 por ciento de solicitudes de protección de derechos; servicios financieros con el 20.6 por ciento, y servicios de salud y de asistencia social con 16.5 por ciento. FUENTE: Comunicado – INAI/007/24. »Multas impuestas en 2023 por infringir la Ley Federal de Protección de Datos Personales suman más de MXN 46 millones: INAI» Home.inai.org.mx. 07/01/2024. (https://home.inai.org.mx/wp-content/documentos/SalaDePrensa/Comunicados/Comunicado%20INAI-007-24.pdf).
Consejos para adecuarse a la nueva ley de protección de datos personales de Chile

Ante la inminente aprobación de una nueva ley de protección de datos personales en Chile, te contamos cuáles son los principales puntos a los que empresas y organismos deberán prestar atención e implementar cuando entre en vigencia la nueva Ley. En la era digital actual, donde la información se ha convertido en un activo invaluable, las empresas chilenas se encuentran en un punto de inflexión al enfrentarse a una nueva ley de protección de datos. Esta legislación no solo busca resguardar la privacidad de los individuos, sino que también reconoce la creciente importancia económica de los datos. En un panorama empresarial donde la información se ha consolidado como una moneda de cambio estratégica, adaptarse a estas regulaciones no solo es un requisito legal, sino también una oportunidad para maximizar sus negocios. En este contexto, las organizaciones deben reevaluar sus prácticas de manejo de datos y establecer estrategias proactivas para cumplir con las exigencias normativas. Este cambio de paradigma en la percepción de los datos personales como activos económicos ha llevado a la posibilidad de considerarlos como mercancías intercambiables en el mercado digital, lo que ha producido la aparición de un gran mercado en torno a los datos. ¿Cómo pueden las empresas adaptarse al cumplimiento de la nueva ley de Protección de Datos en Chile? Establecer medios para garantizar el consentimiento de los titulares de datos: Las empresas de Chile deberán proporcionar información clara y comprensible sobre cómo se recopilan, procesan y utilizan los datos personales. Deben asegurarse de que los titulares de datos estén completamente informados sobre las finalidades para las cuales se recopilan sus datos y que puedan brindar el correspondiente consentimiento explícito y afirmativo para el procesamiento de datos personales. Lea también: Cómo la Ley de Servicios Digitales quiere poner fin a los patrones oscuros y cómo nos afectará como usuarios Por otro lado, deben proporcionar a los individuos una forma sencilla y clara de retirar su consentimiento en cualquier momento. Asegurarse de mantener la confidencialidad: Implementar políticas internas que destaquen la importancia del deber de secreto o confidencialidad con respecto a los datos personales. Deben asegurarse de que las cláusulas de confidencialidad estén incluidas en los contratos con los empleados y otros involucrados en el tratamiento de datos. Las empresas deben revisar y comprender las disposiciones legales que permiten la comunicación o cesión de datos en situaciones específicas. Es recomendable que realicen auditorías periódicas para asegurarse de que se estén cumpliendo las políticas y procedimientos de confidencialidad. Asimismo, deben implementar sistemas informáticos seguros capaces de prevenir accesos indebidos a sus bases, para lo cual deben contar con soluciones de software adecuadas, así como implementación segura de hardware. Adecuar la implementación de procedimientos automatizados: En el caso del tratamiento automatizado de datos (big data, machine learning, por ejemplo), deben asegurarse de que los procedimientos automatizados para el tratamiento y transferencia de grandes volúmenes de datos sean diseñados de manera responsable y ética, implementando controles de calidad para garantizar la precisión y relevancia de los datos tratados. Deben desarrollar mecanismos y controles para garantizar que los derechos de los titulares de datos en Chile, estén protegidos durante el tratamiento automatizado, incluyendo la posibilidad de acceso y corrección de datos. El tratamiento automatizado debe estar alineado con las finalidades autorizadas por los titulares de datos y no se utilice para fines no consentidos. Si el tratamiento automatizado implica la toma de decisiones que afectan a los titulares de datos, asegurarse de que en caso de ser requeridas puedan explicar y, en la medida de lo posible, permitir la intervención humana en decisiones automatizadas que afecten significativamente a los individuos. Resulta, al efecto, muy importante que se implementen medidas de seguridad sólidas para proteger los grandes volúmenes de datos tratados automáticamente, garantizando la confidencialidad, integridad y disponibilidad de la información. Cumplir con los requisitos para transferencia internacional de datos: Antes de realizar transferencias internacionales de datos, deben asegurarse de que el país de destino proporcione niveles adecuados de protección de datos personales, según lo requerido por la ley chilena. Cuando se realicen transferencias internacionales, se recomienda utilizar cláusulas contractuales u otros instrumentos jurídicos entre el responsable que efectúa la transferencia y el que la recibe. Estas cláusulas deben establecer los derechos y garantías de los titulares, así como las obligaciones de los responsables y los medios de control. Las empresas deben considerar la adopción de un modelo de cumplimiento o autorregulación vinculante y certificado de acuerdo con la legislación aplicable en cada jurisdicción. Esto puede proporcionar una base sólida para garantizar el cumplimiento de normativas de protección de datos. Por otro lado, deben asegurarse de que las transferencias de datos relacionadas con actividades bancarias, financieras o bursátiles específicas cumplan con las leyes que regulan dichas transferencias. Adoptar medidas preventivas para evitar infracciones de la ley: Es importante que al efecto las empresas incluyan implementación de medidas de seguridad, políticas internas y capacitación del personal. Se recomienda nombrar un encargado de prevención o delegado de protección de datos como parte del modelo de prevención. Es importante que adopten un programa de cumplimiento o prevención de infracciones como parte del modelo. Este programa puede incluir políticas, procedimientos y controles internos para garantizar el cumplimiento de las disposiciones legales. Todos los escalafones de la organización deben estar informados y en línea en cuanto a las políticas preventivas, y es fundamental el esfuerzo en común para evitar infracciones. FUENTE: Cuenca Ramírez, Fabiana. »Consejos para adecuarse a la nueva ley de protección de datos personales chilena» Welivesecurity.com. 16/01/2024. (https://www.welivesecurity.com/es/seguridad-corporativa/consejos-adecuarse-nueva-ley-proteccion-datos-chile/).
Cómo la Ley de Servicios Digitales quiere poner fin a los patrones oscuros y cómo nos afectará como usuarios

Cuando nos peleamos por cerrar la cajita del anuncio que nos aparece en una web o cuando nos dicen que solo quedan dos habitaciones a un precio mientras buscamos hotel, estamos viendo patrones oscuros. Son las estrategias basadas en la experiencia de usuario y en cómo navegamos en internet que buscan engañarnos para hacer algo que no queremos hacer, como empujarnos a comprar un producto o suscribirnos a un servicio sin que nos demos cuenta. Hasta ahora no había una legislación concreta sobre el diseño de los patrones oscuros online, pero a partir del 17 de febrero de 2024 todas las plataformas que operan en la Unión Europa tendrán que cumplir con la Ley de Servicios Digitales (DSA, por sus siglas en inglés), que prohíbe el uso de estas prácticas. Esto significa que dejaremos de ver pestañas que nos preguntan constantemente por una decisión aunque ya la hayamos rechazado y darnos de baja de un servicio no podrá ser más difícil que contratarlo. Los patrones oscuros se valen del diseño web, la experiencia de usuario y nuestros sesgos para manipularnos “10 personas más están mirando el mismo producto, ¡no te quedes sin él!”. “Este es el último billete con descuento, ¡aprovecha la oportunidad!”. Navegando por la red seguro que te has encontrado con alguna de estas frases. Se trata de patrones oscuros: estrategias basadas en la experiencia del consumidor cuyo objetivo es engañar a los usuarios para que hagan algo que en realidad no quieren hacer. Para ello se valen del diseño web (la distribución de elementos como botones o pestañas), de la experiencia de usuario (cómo interaccionamos con una página) y de nuestros sesgos para intentar que tomemos una decisión que de otro modo a lo mejor no tomaríamos. Según Lorena Sánchez Chamorro, doctoranda en la Universidad de Luxemburgo y especializada en Human-Computer Interaction, este tipo de técnicas se han ido sofisticando ya que las empresas cada vez tienen más datos sobre cómo navegamos por la red, lo que hace que sean más difíciles de detectar. “Las plataformas saben cómo reaccionamos por defecto. Al haber cambiado la forma en la que consumimos, al encontrarnos con plataformas en todos los sectores, los riesgos de encontrar patrones oscuros y caer en ellos son mayores”, detalla la experta, algo que también reflejan los estudios. La Ley de Servicios Digitales prohíbe el uso de patrones oscuros en las plataformas en línea Aunque este tipo de técnicas están reguladas por la directiva de la Comisión Europea contra las prácticas comerciales desleales y por el Reglamento General de Protección de Datos (RGPD), no había una legislación que tratara en concreto sobre el diseño de los patrones oscuros en las plataformas en línea hasta la llegada de la Ley de Servicios Digitales: un conjunto de normas de la Unión Europea para regular el espacio digital que deben cumplir las grandes plataformas en línea desde el 25 de agosto de agosto y el resto de plataformas desde el 17 de febrero de 2024. En su artículo 25 la DSA regula el uso de las interfaces de usuario de estas plataformas en línea y prohíbe su diseño “de manera que engañen o manipulen” a los usuarios o que afecten sustancialmente a sus capacidades de decisión. Es decir, que utilicen patrones oscuros. La DSA también permite a la Comisión Europea elaborar directrices sobre determinadas prácticas que pueden suponer patrones oscuros y que las plataformas tendrán que tener en cuenta. Aunque por el momento la Comisión Europea no ha hecho público ningún documento, sí que hay otro tipo de trabajos que pueden dar una idea sobre las pautas que podrá adoptar. Uno de ellos es la guía sobre el uso de patrones de diseño engañosos en las redes sociales publicada por el Comité Europeo de Protección de Datos (CEPD) en febrero de 2023. A partir del 17 de febrero de 2024 dejaremos de ver ventanas emergentes o jerarquías de opciones a la hora de decidir Según Sánchez, en el momento actual la DSA puede ser algo confusa en algunos aspectos “por su amplitud”, pero, a falta de que se publiquen directrices concretas, la ley sí que detalla algunas prácticas que quedan claramente prohibidas y que a partir del 17 de febrero deberíamos dejar de ver en la mayoría de páginas web. Una de ellas es dar más protagonismo a determinadas acciones qué a otras cuando se nos pide tomar una decisión, es decir, establecer una jerarquía de opciones. Por ejemplo, la opción de aceptar las cookies no puede destacar más (ya sea a través del color o el tamaño) que la opción de rechazarlas, ambas se tienen que presentar a un mismo nivel. Otro de los patrones oscuros que prohíbe la DSA es pedirnos reiteradamente que elijamos una opción cuando ya la hemos rechazado. Si ya hemos rechazado el uso de cookies o nos hemos negado a dar información personal como el número de teléfono, la web no nos puede volver a preguntar si queremos ceder estos datos. Especialmente cuando la página nos muestra una ventana emergente que dificulta nuestra navegación. La ley también prohíbe que sea más difícil poner fin a un servicio que suscribirse a él. Si decidimos pagar una cuota mensual por un producto o un servicio, la opción de desuscribirse no puede estar enterrada bajo menús de difícil acceso que nos puedan llevar a desistir. FUENTE: »Cómo la Ley de Servicios Digitales quiere poner fin a los patrones oscuros y cómo nos afectará como usuarios» Maldita.es. 15/01/2024. (https://maldita.es/malditatecnologia/20240115/dsa-fin-patrones-oscuros-afecta-usuarios/).
Microsoft Cloud permite mantener todos los datos personales dentro de la EU Data Boundary

Con la actualización del pasado lunes día 12, Microsoft Cloud da otro paso decisivo en la ampliación de su oferta de servicios en su nube de confianza, que respetan los valores europeos y cumplen los requisitos específicos de nuestros clientes comerciales y del sector público en Europa. Este paso forma parte de una iniciativa más amplia destinada a permitir que los clientes europeos prosperen en todos los sectores y países de la región. Ello comprende desde la aplicación de los Principios Europeos de la Nube, y el trabajo permanente para la expansión de Microsoft Cloud for Sovereignty, hasta las soluciones soberanas que ofrece Microsoft en colaboración con las principales compañías tecnológicas europeas, pasando por las inversiones en infraestructura global, que abarcan actualmente más de 60 regiones Cloud, 11 de ellas en Europa. Para seguir ofreciendo a sus clientes un conjunto de soluciones que satisfagan mejor sus necesidades, compañía norteamericana ha anunciado un importante paso en la aplicación de su EU Data Boundary para la nube de Microsoft. El año pasado, como primer paso de «nuestro enfoque gradual para el despliegue» de EU Data Boundary, ofreció la capacidad de almacenar y tratar datos de clientes dentro del territorio para los servicios de Microsoft 365, Azure, Power Platform y Dynamics 365. Lea también: Meta, Amazon y TikTok encabezan los 2.100 millones de euros en multas por violar la regulación de protección de datos (GDPR) en Europa en 2023 Sobre la base de ese lanzamiento inicial, ahora Microsoft amplía el almacenamiento y tratamiento local para incluir todos los datos personales, como los logs de sistema automatizados, lo que convierte a Microsoft en el primer proveedor de nube a gran escala que ofrece este nivel de residencia de datos a los clientes europeos. Las mejoras anunciadas hoy en EU Data Boundary para Microsoft Cloud se centran en tres áreas: En primer lugar, va más allá de los datos de los clientes y amplía, aún más, sus compromisos de almacenamiento y tratamiento local para incluir todos los datos personales dentro del territorio. A través de inversiones significativas y esfuerzos dedicados por miles de ingenieros, su EU Data Boundary ahora permite el tratamiento y almacenamiento de todos los datos en la UE a través de los principales servicios en la nube de Microsoft: Azure, Microsoft 365, Power Platform y Dynamics 365. Esto significa que EU Data Boundary ahora incluye datos personales que han sido seudonimizados. Estos datos se encuentran en los registros generados por el sistema, producidos automáticamente como parte del funcionamiento estándar de los propios servicios. Con esta ampliación, EU Data Boundary de Microsoft permite a sus clientes almacenar y tratar aún más datos dentro de la Unión Europea y refuerza el control del cliente. En segundo lugar, sabemos que nuestros clientes necesitan una visión clara y completa del tratamiento de datos, las transferencias limitadas y los procesos de protección de datos que está implantando en EU Data Boundary. Por ello, ahora ofrece nuevos recursos de transparencia, como documentación y más información, a los que los clientes de Microsoft pueden acceder en la página web del Centro de Confianza de EU Data Boundary. En tercer lugar, ha realizado grandes inversiones para desplegar tecnología con base en la UE con el fin de proteger aún más los datos personales seudonimizados dentro del territorio, cuando se accede a ellos de forma remota para supervisar el estado del sistema. Por ejemplo, evitando la necesidad de transferencias o almacenamiento físico de datos fuera de la UE desplegando una infraestructura de escritorio virtual en EU Data Boundary para supervisar nuestros sistemas. Mantener un nivel de seguridad líder en el sector para nuestros clientes europeos Al aplicar la EU Data Boundary, también mantiene su compromiso con una ciberseguridad de primer nivel. Microsoft cuenta con más de 8.000 expertos en todo el mundo que analizan billones de señales diarias para descubrir amenazas y ofrecer información sobre ciberseguridad, oportuna y muy relevante, para detectar y mitigar actividades maliciosas. Con el objetivo de garantizar que nuestros clientes de la UE reciban el mismo tipo de seguridad de primera clase que otros clientes globales, cualquier transferencia de datos fuera de la UE con fines de seguridad se documentará, se limitará a lo estrictamente necesario para las funciones de ciberseguridad cruciales y se utilizará únicamente para estos fines de ciberseguridad. Próximos pasos A finales de este año, Microsoft lanzará la siguiente fase de su EU Data Boundary para Microsoft Cloud transformando las capacidades de tratamiento y almacenamiento de los datos necesarios durante las interacciones de soporte técnico. Microsoft se asegurará de que los datos de soporte se almacenen dentro del territorio europeo, y cuando sea necesario el acceso desde fuera de la UE para permitir un soporte de máxima calidad, limitará y protegerá cualquier transferencia temporal de datos necesaria a través de enfoques técnicos como la Infraestructura de Escritorio Virtual. Posteriormente, Microsoft también tiene previsto ofrecer una modalidad de soporte de pago que proporcionará una respuesta técnica inicial desde dentro de la UE y permitirá a los clientes dar su consentimiento antes de que se recurra a expertos técnicos de fuera de la UE. La solución EU Data Boundary de Microsoft va más allá de los requisitos de cumplimiento europeos y refleja el compromiso de ofrecer servicios en la nube que inspiren confianza, diseñados para aprovechar toda la potencia de la nube pública, respetando los valores europeos y proporcionando los controles de soberanía y las características más avanzadas disponibles actualmente en el sector. FUENTE: Elderecho.com. »Microsoft Cloud permite mantener todos los datos personales dentro de la EU Data Boundary» Elderecho.com. 16/01/2024. (https://elderecho.com/microsoft-cloud-permite-mantener-todos-los-datos-personales-dentro-de-la-eu-data-boundary).
Cómo evitar que te espíen desde tu celular: esta es la regla de oro

Con el uso continuo del celular es normal que con el paso de las semanas tengamos varias aplicaciones instaladas, muchas de ellas sin usar. Algo que en teoría no debería ser un problema, pero puede que alguna de esas aplicaciones sea vulnerada y se convierta en una puerta de entrada para los ciberdelincuentes. Lea también: Kaspersky descubre una vulnerabilidad desconocida en iPhones Expertos en ciberseguridad, como la empresa Kaspersky, proponen una solución sencilla que puede evitar ser espiado y reducir el riesgo de que nuestra privacidad y seguridad se vea afectada por una plataforma que no estamos usando. La medida se llama: una al día. ¿Cómo funciona la regla de ‘una al día’? Con el paso de los meses, es común que descarguemos diversas aplicaciones en nuestros celulares, pero la realidad es que muchas de estas quedan en el olvido después de usarlas una vez jamás volvemos a entrar. La acumulación de estas aplicaciones no solo ocupa espacio de almacenamiento, sino que también puede tener consecuencias graves para nuestra privacidad y la integridad de nuestros datos. En primer lugar, estas aplicaciones a menudo poseen permisos que, si se les concede y luego se olvidan, pueden convertirse en un riesgo para nuestra privacidad. Además, algunas de estas apps pueden estar ejecutándose en segundo plano, consumiendo recursos valiosos como la memoria y la energía de la batería. Pero, lo más alarmante, es que muchas de ellas podrían estar desactualizadas, abandonadas por sus desarrolladores y expuestas a vulnerabilidades de seguridad que nunca son corregidas. Ante este panorama, los expertos han propuesto una solución simple pero efectiva: la regla de ‘una al día’. El objetivo es claro: liberar nuestros dispositivos de aquellas aplicaciones que llevamos meses sin utilizar y que podrían representar un riesgo para la salud de nuestros dispositivos y la seguridad de nuestros datos. ¿Cómo saber cuáles aplicaciones se usan menos? Al tener tantas aplicaciones descargadas es posible que no sepamos de la existencia de algunas. Así que para encontrar aquellas apps que no usamos o a las que accedemos poco y tener información suficiente para eliminarlas, dejamos el paso a paso para ver ese listado. Android iOS ¿Cómo saber si están espiando mi celular? Identificar si se está siendo espiado a través de la cámara del celular puede resultar difícil, pero hay algunas señales que podrían indicar una posible intrusión. Algunos indicios a tener en cuenta son: FUENTE: Rios, Juan. »Cómo evitar que te espíen desde tu celular: esta es la regla de oro» Infobae.com. 14/01/2024. (https://www.infobae.com/tecno/2024/01/14/como-evitar-que-te-espien-desde-tu-celular-esta-es-la-regla-de-oro/).
Meta, Amazon y TikTok encabezan los 2.100 millones de euros en multas por violar la regulación de protección de datos (GDPR) en Europa en 2023

En estadista publicaron esta pequeña infografía acerca de las multas impuestas en la Unión Europea debido a la GDPR. 2023 ha sido un año de récord, con alrededor de 2.100 millones de euros en multas, casi el doble que 2021 donde fueron 1.300 millones y mucho más que en 2022 que se quedó en 840 millones. Los más «agraciados» han sido Meta, Amazon y TikTok, curiosamente todos ellos afincados a estos efectos en Irlanda, legendario paraíso «en el que se pagan pocos impuestos» lo cual ya huele mal de por sí. Meta (Facebook) se llevó el premio gordo con una multa de 1.200 millones de euros, que no es moco de pavo. Lea también: Entra en vigor el nuevo Reglamento de Ciberseguridad de la Unión Europea Los datos proceden de GDPR Enforcement Tracker, que recoge información de este tipo de multas por empresa, país y tipo de incumplimiento de la ley. Sus datos se pueden filtrar para analizar con bastante detalle. Lo que no queda claro es si finalmente todas esas multas se pagan, se negocian o se recurren, que también podría ser. Las grandes multas, por violaciones al GDPR, en España En España por ejemplo, la multa más grande hasta ahora, de 10 millones de euros, se la llevó Google en 2022, seguida de otra de 8,1 millones a Vodafone y 6 millones a Caixabank, todas por «falta de bases legales para el procesamiento de los datos». Las más recientes incluyen empresas de energía, aerolíneas, farmacias, institutos de enseñanza, de miles de euros, a otras más pequeñas e incluso a individuos (por ejemplo por tener cámaras grabando). El premio gordo de 2023 se lo llevó Digi Spain con una multa de 200.000 euros. FUENTE: @Alvy. »Meta, Amazon y TikTok encabezan los 2.100 millones de euros en multas por violar la regulación de protección de datos (GDPR) en Europa en 2023» Microsiervos.com. 11/01/2024.
Instagram y Facebook anuncian medidas para proteger a los adolescentes de contenidos inapropiados

Meta ha anunciado en un comunicado que implementará medidas de protección adicionales para adolescentes en Instagram y Facebook. Estas medidas buscan garantizar que los jóvenes disfruten de experiencias seguras y apropiadas para su edad en estas plataformas y que no vean contenidos inapropiados. La intención es que estas nuevas políticas contribuyan a hacer que las redes sociales sean espacios seguros para los adolescentes. La preocupación por la seguridad de los jóvenes en internet y especialmente en las redes sociales es algo que esta patente no solo para los padres sino también para las autoridades. En este sentido muchos han sido los organismos que han instado a las principales empresas tecnológicas, como Google y Meta, para que refuercen sus sistemas de protección. En España, no es una preocupación ajena, y es por eso por lo que las recientes medidas anunciadas por Meta, la empresa matriz de WhatsApp, Facebook e Instagram, son relevantes para los jóvenes. Las nuevas políticas de contenido para adolescentes que Meta ha puesto en marcha se han desarrollado en colaboración con expertos en desarrollo adolescente, psicología y salud mental, con el objetivo de abordar los contenidos delicados para esta audiencia y minimizar su impacto. Ocultación de contenidos Una de las principales novedades es la ocultación de ciertos tipos de contenidos para adolescentes en Instagram y Facebook. Se aplicará automáticamente la configuración de control de contenido más restrictiva a todos los adolescentes en ambas plataformas. Esta configuración, conocida como «Control de contenidos delicados» en Instagram y «Reducir» en Facebook, dificultará que los adolescentes encuentren contenidos o cuentas que puedan ser considerados inapropiados. Esto incluye la eliminación de contenidos relacionados con pensamientos autolesivos y otros temas delicados como los trastornos alimenticios. Lea también: Entra en vigor el nuevo Reglamento de Ciberseguridad de la Unión Europea Además, se tomarán medidas específicas para ocultar resultados en la opción de búsqueda de Instagram relacionados con temas sensibles como el suicidio, las autolesiones y los trastornos alimenticios. Aunque se permitirá que las personas compartan sus experiencias personales y de superación, se evitará la recomendación de este tipo de contenido. Ayuda a las personas que lo necesiten Además, Meta se compromete a proporcionar apoyo a quienes lo necesiten con recomendaciones de organizaciones especializadas. Así, cuando alguien publique contenido relacionado con pensamientos de autolesión o los trastornos alimentarios, se compartirán recursos de organizaciones expertas como la National Alliance on Mental Illness. Estos cambios se aplicarán a los adolescentes menores de 18 años en los próximos meses en ambas plataformas. Configuración de recomendación de contenido Para aumentar la seguridad de los adolescentes, se implementarán actualizaciones en la configuración de recomendación de contenidos en Instagram y Facebook. La configuración de control de contenidos más restrictiva se aplicará automáticamente a todos los adolescentes, lo que les hará más difícil encontrar contenidos o cuentas potencialmente delicados en lugares como la función de búsqueda y la sección de Explorar. Para incentivar a los adolescentes a actualizar fácilmente su configuración de privacidad, Meta enviará notificaciones que los animarán a hacerlo con un solo clic. Si optan por «Activar configuración recomendada», su configuración se ajustará automáticamente para restringir quién puede interactuar con su contenido y mensajes. En su comunicado, la empresa de Mark Zuckerberg destaca su compromiso con la seguridad de los adolescentes en estas redes sociales, señalando que han desarrollado más de 30 herramientas y recursos. Estas herramientas no solo están dirigidas a los adolescentes para garantizar una experiencia más segura en línea, sino que también ofrecen a los padres valiosos recursos para supervisar y gestionar el contenido al que sus hijos tienen acceso, proporcionando así un entorno digital más protegido y consciente para las familias. FUENTE: Dominguez, MLuz. »Instagram y Facebook anuncian medidas para proteger a los adolescentes de contenidos inapropiados» Bitlifemedia.com. 12/01/2024. (https://bitlifemedia.com/2024/01/instagram-y-facebook-anuncian-medidas-para-proteger-a-los-adolescentes-de-contenidos-inapropiados/).
Los medios comienzan a cobrar desde hoy a los usuarios que no acepten las cookies

Los medios de comunicación digitales entran este año en un periodo de incertidumbre en relación con las cookies, que son aquellos dispositivos de almacenamiento y recuperación de datos hasta ahora indispensables para que los editores pudieran obtener gran parte de sus ingresos publicitarios. Por un lado, Google ha iniciado la eliminación de las cookies de terceros en Chrome, el navegador mayoritario en países como España. De momento, ya las ha bloqueado en el 1% de los usuarios de su navegador -unos 30 millones de personas en todo el mundo- Esta decisión, anunciada ya hace años, provoca que los medios se tengan que adaptar a un mundo sin cookies. Será la vuelta de la publicidad contextual y el fin de un periodo que ha durado años de anuncios hiperpersonalizados. Podría interesarle: Entra en vigor el nuevo Reglamento de Ciberseguridad de la Unión Europea En este contexto, además hoy entra en vigor en España la nueva Guía sobre el uso de las cookies, elaborada por la Agencia Española de Protección de Datos (AEPD), en colaboración con varias asociaciones del sector publicitario: ADIGITAL, AMI, Anunciantes, AUTOCONTROL e IAB Spain. Esta actualización del documento se dio a conocer el pasado mes de julio, pero es hoy cuando despliega todos sus efectos. Ante el temor de perder ingresos publicitarios, los editores están instalando cookiewalls en sus páginas web. Básicamente, lo que dice este documento es que las acciones de aceptar o rechazar cookies tienen que presentarse en un lugar y formato destacados, y ambas acciones deben estar al mismo nivel, sin que sea más complicado rechazarlas que aceptarlas. Hasta ahora, los medios inclinaban sus avisos hacia la aceptación de las cookies, algo que pasa a estar prohibido a partir de hoy. La mayoría de los medios de comunicación digitales han esperado hasta última hora para adaptarse a la nueva Guía. El temor de los editores es que como a partir de ahora es más sencillo para el usuario rechazar las cookies, los ingresos publicitarios se vean lastrados. Ello en un momento en que muchos editores se quejan de que la mayoría del negocio publicitario digital se va hacia las grandes tecnológicas, como Meta, TikTok o la propia Google. La mayoría de los editores se han adaptado Ante esta situación, varios de los grandes medios digitales han optado por instaurar lo que se denomina un cookiewall. Esto es obligar al pago si se elige navegar sin cookies. Así lo han instaurado soportes como El Español, El Confidencial, ElDiario.es, El Debate, 20 Minutos, OKDiario o las cabeceras de Vocento. En estos casos, los editores cobrarán cantidades que van desde 1 euro al mes que exige OKDiario, los 4 euros mensuales de los periódicos de Vocento, los 36 euros anuales de El Confidencial, el euro semanal de ElDiario.es o los 0,5 euros de 20Minutos y El Debate por un día de navegación. Todos estos editores se acogen a una de las cláusulas de la Guía actualizada de la AEPD, que señala que «podrán existir determinados supuestos en los que la no aceptación de la utilización de cookies impida el acceso al sitio web o la utilización total o parcial del servicio, siempre que se informe adecuadamente al respecto al usuario y se ofrezca una alternativa, no necesariamente gratuita, de acceso al servicio sin necesidad de aceptar el uso de cookies«. Para Vocento, la instalación de este cookiewall es imprescindible, puesto que «los anunciantes sólo invierten en aquellos entornos donde su publicidad obtiene buenos resultados y esta eficacia tiene una relación directa con la capacidad de poder personalizar las campañas». FUENTE: MEDIOS. »Los medios comienzan a cobrar desde hoy a los usuarios que no acepten las cookies» Dircomfidencial.com. 11/01/2024. (https://dircomfidencial.com/medios/los-medios-comienzan-a-cobrar-desde-hoy-a-los-usuarios-que-no-acepten-las-cookies-20240111-0405/).
Scotiabank propone 8 acciones de ciberseguridad para cuidar el patrimonio

Los ataques cibernéticos pueden dañar el patrimonio personal y familiar, por lo que Scotiabank recomienda una serie de medidas para proteger datos e información. De acuerdo con el “3er. Estudio de ciberseguridad en México 2023”, emitido por la Asociación de Internet MX, la principal causa de preocupación entre los encuestados fueron los ataques relacionados con aspectos financieros (73%), mientras que la segunda inquietud expresada fue la suplantación de identidad (66%). Asimismo, la empresa de seguridad cibernética Surfshark reveló que, en 2023, México se situó entre los diez primeros países con mayor cibercriminalidad. Lea también: 12 métricas clave de ciberseguridad y KPI que las empresas deben seguir Ante este panorama, es necesario que, en los objetivos de Año Nuevo, también se consideren algunas sencillas actividades que pueden evitar problemas con las finanzas personales y/o familiares. Por tal motivo, Scotiabank sugiere algunas acciones de ciberseguridad para tomar en cuenta este 2024: Educación Mantenerse informado sobre las nuevas tendencias en ciberseguridad, así como educar a niños y personas mayores sobre cuáles son las prácticas de seguridad de la información y su importancia. Cuidado de contraseña Elegir PIN y contraseñas únicos que no se puedan adivinar fácilmente y memorizarlos para jamás anotarlos. No usar la misma contraseña para múltiples sitios web o aplicaciones móviles. Comunicación A menos que se haya iniciado un contacto o se esté seguro de con quién se está hablando, no responder correos electrónicos, mensajes de texto o llamadas telefónicas no solicitados en los que se soliciten información personal o financiera. Protección Firmar el reverso de cualquier tarjeta bancaria nueva inmediatamente y activarla. Destruir tarjetas bancarias antiguas, caducadas, recibos que contengan cuentas y/o firmas. Triturar documentos con información personal y financiera. Notificar al banco inmediatamente sobre cheques, tarjetas de crédito o tarjetas de débito perdidos o robados, al igual que cualquier movimiento sospechoso detectado en la cuenta. Destruir o triturar todos los datos confidenciales e identificables antes de desechar cualquier documento. Revisión Realizar una revisión detallada del informe crediticio, al menos una vez al año. Revisar con prontitud los estados de cuenta bancaria y de la tarjeta de crédito. Utilizar las alertas informativas del banco para monitorear la actividad de la cuenta. Manejo de información sensible Utilizar medidas de seguridad digitales como contraseñas y autenticación multifactor para acceder a información digital confidencial. Archivar la información sensible que se encuentra en papel, ya sea en archiveros o en cajones cerrados con llave. Destruir rutinariamente datos archivados y registros que ya no son necesarios. Jamás compartir contraseñas de inicio de sesión con nadie. Protección contra Malware Instalar siempre el sistema operativo más reciente en todos los sistemas y dispositivos. Descargar sólo programas de fuentes oficiales. Verificar la autenticidad de los sitios web que se navega. Tener cuidado con los archivos adjuntos o enlaces de fuentes desconocidas. Prevención de Phishing, Smishing y Vishing Recordar que estas estafas a menudo provienen de solicitudes urgentes o provocativas de remitentes disfrazados de organizaciones legítimas o de otras fuentes que pueden parecer familiares. Comprobar el correo electrónico del remitente. Antes de descargar un archivo adjunto o hacer clic en un enlace, verificar su destino. Evaluar si la solicitud está justificada y contestar sin prisa. FUENTE: Redacción Revista Fortuna. »Scotiabank propone 8 acciones de ciberseguridad para cuidar el patrimonio.» Revistafortuna.com. 09/01/2024. (https://revistafortuna.com.mx/2024/01/09/scotiabank-propone-8-acciones-de-ciberseguridad-para-cuidar-el-patrimonio/).