¿Garantizan las redes sociales la seguridad de los datos  de sus usuarios?

Protección de Datos sanciona con 600.000 euros a Whatsapp y Facebook por compartir datos de usuarios

15 / 03 / 2018 13:30

Actualizado el 02 / 08 / 2018 13:28

La Agencia Española de Protección de Datos (AEPD) ha sancionado con 600.000 euros a las empresas Whatsapp y Facebook (300.000 a cada una) por cesión y tratamiento de datos personales de sus usuarios sin consentimiento.

La Agencia ha concluido que existen dos infracciones graves de la Ley Orgánica de Protección de Datos, en el caso de Whatsapp por comunicar datos a Facebook sin autorización del usuario y en el de Facebook por el tratamiento de esos datos para sus propios fines.

Así, la Agencia ha impuesto 300.000 euros de sanción a cada entidad –la cuantía máxima correspondiente a las infracciones graves declaradas– teniendo en cuenta factores como el volumen de tratamientos efectuados, el volumen de negocio de las infractoras o la vinculación de la actividad de estas con los tratamientos de datos de carácter personal, entre otros.

En el año 2014, Whatsapp fue adquirida por Facebook y, en agosto de 2016, la primera actualizó los términos de su servicio y la política de privacidad, introduciendo cambios como el hecho de compartir información de los usuarios de Whatsapp con Facebook.

La aceptación de esas nuevas condiciones se impuso como obligatoria para poder hacer uso de la aplicación de mensajería. Esa comunicación de datos personales a Facebook, que no tiene relación con las finalidades determinadas en la recogida de datos original, se realizó «sin ofrecer a los usuarios una información adecuada y sin la opción de mostrar su negativa a las mismas».

En el caso de usuarios que ya tenían instalada la aplicación Whatsapp, la compañía sólo habilitó mecanismos para rechazar que la información cedida pudiera ser utilizada con la finalidad de «mejorar» la «experiencia con los productos y publicidad en Facebook», pero no con otros fines recogidos en la política de privacidad. Además, estos usuarios tenían que aceptar los nuevos términos antes de un plazo concreto para seguir utilizando el servicio.

NO SE PODÍA INSTALAR LA APP SIN ACEPTAR LAS CONDICIONES

Asimismo, a los usuarios nuevos no se les ofrecía la opción de negarse a que sus datos fueran cedidos a Facebook para los fines publicitarios o de «mejora de experiencia» antes mencionados, sin permitir instalar la aplicación en caso de no aceptar esas condiciones.

La comunicación de datos personales exige el consentimiento del afectado, según el artículo 11 de la LOPD. El actual marco normativo exige que ese consentimiento, además, debe ser «libre, específico e informado».

En este caso, la resolución de la AEPD recoge que exigir que los usuarios presten su consentimiento como requisito para poder hacer uso de la aplicación de mensajería Whatsapp y considerando su implantación social, puede entenderse, en los términos del Grupo de Autoridades Europeas de Protección de Datos, como «algo que ejerce una influencia real en la libertad de elección del interesado». Para la agencia, el consentimiento «no puede considerarse libre y, en consecuencia, no puede considerarse válido».

Además, para que el consentimiento prestado por el usuario sea válido, este ha de ser informado y específico, de tal modo que la ausencia de información o una información insuficiente determina la falta de consentimiento. La resolución añade que la información sobre a quién se pueden ceder los datos, las finalidades para las que se le ceden o la utilización que harán de los mismos los cesionarios «se ofrece de forma poco clara, con expresiones imprecisas e inconcretas que no permiten deducir, sin duda o equivocación, la finalidad para la cual van a ser cedidos».

Respecto a la infracción declarada a Facebook, la resolución establece que como se deduce de las propias declaraciones de ambas entidades, la red social ha utilizado la información de los usuarios cedida por Whatsapp con finalidades específicas de sus servicios y, en definitiva, en beneficio de su actividad.

Facebook destina esos datos «a su propia finalidad publicitaria y de mejora de sus productos», así como para otras finalidades, por lo que requiere de un consentimiento «libre, específico e informado» de los usuarios para tratar esos datos.

En consecuencia, las deficiencias expuestas en relación con la información facilitada a los usuarios de Whatsapp sobre la cesión de sus datos personales y el consentimiento prestado se reproducen respecto a Facebook, por lo que el consentimiento otorgado a la compañía por parte de los usuarios, «no puede considerarse libre, específico e informado», añade la resolución de la Agencia. (EP)

Noticias relacionadas:

La AEPD investiga la prisión de Soto de Real por el uso de datos personales de los trabajadores en el registro horario

18 millones de multa a Amadeus por recopilar datos de miles de pasajeros indebidamente para un proyecto piloto

Tu cara no es un ‘clickbait’: Multa de 500 euros a un youtuber por usar la foto de un tercero en la miniatura de un vídeo

Un alcalde «empapela» un bar del pueblo con la vida laboral y el DNI de una empleada del ayuntamiento

Décimas, sancionada con 120.000 euros por una brecha de seguridad que expuso datos de 331.000 clientes

Si eres fotógrafo y te roban el material en tu estudio, puedes terminar teniendo problemas con la AEPD

Lo último en Tribunales

Juan Carlos Peinado y Begoña Gómez

Peinado aplaza la audiencia preliminar de Begoña Gómez al 15 de junio y advierte: si no asiste, ordenará su detención

prisión soto del real aepd funcionarios de prisiones

La AEPD investiga la prisión de Soto de Real por el uso de datos personales de los trabajadores en el registro horario

Tribunal Supremo

Entró con un machete en la empresa, pero el Supremo tumba el intento de homicidio: no se pueden «releer» las pruebas sin ver al acusado

El TS obliga al BBVA a indemnizar con más de 13 millones a una empresa a la que endosó un producto estructurado complejo

10.000 euros de indemnización a una pareja a la que BBVA introdujo erróneamente en el fichero de morosos

Guardia civil de espaldas.

La Guardia Civil abre expediente disciplinario al capitán de la UCO implicado en el ‘caso Leire Díez’ y lo suspende de funciones, cautelarmente