Hace 7 años | Por sam2001 a samuelparra.com
Publicado hace 7 años por sam2001 a samuelparra.com

Hasta septiembre del año 2015, Movistar ha mantenido activado en todos sus clientes y para toda navegación que realizaran desde sus terminales móviles, una “supercookie” o identificador único que se enviaba en las cabeceras de navegación a cualquier página web que el cliente visitara. Esto permitía la identificación técnica del cliente durante la navegación tanto para Movistar como para la web de destino. La AEPD ha impuesto una multa de 20000 euros por no informar ni obtener el consentimiento de sus clientes para realizar esta actividad.

Comentarios

manuelpepito

#1 Menos al currito de a pie

D

#34 Yo te pongo los 10.000 y vamos a medias...

Peter_Feinmann

#34 Pues tendrán que dejar de usarla o les volverán a multar.

Disculpa el negativo, te compenso.

D

#3 exceder el límite de velocidad en 1 km/h: 200€ (Cataluña)

D

#45 Y encima que no sabes si es verdad. Si no te paran al rato, para mi eso no tiene ninguna credibilidad. (Me echaron una similar a lo que dices hace unos 10 en Cataluña, no lo recuerdo, pero unos 150 €. Total, si les sobran turistas, porque estas cosas le quitan a uno las ganas de volver.)

D

#22, aun con 100 placas ese dato sigue siendo muy falso

D

#21 ¿Y así no ganar nada de karma? ¿Es que te has vuelto loco?

D

#21 es verdad que es una manipulación, exageración. Pero no por ello las multas a empresas dejan de ser un engaño. No se en el enlace que pones además dice esto "En caso de que no resulte posible aplicar este criterio, el límite máximo de la sanción será de 60.000.000 de euros". Y esto es lo que mete el susto en el cuerpo, ¿no debería aclarar que esto no se refiere a particulares u hogares de uso privado? Coño, que al final son las grandes industrias quienes hace bastantes enganches ilegales a la red eléctrica.

Así que ni tanto, ni tan poco. La multa es de risa, y la ley de placa solares parece demasiado arbitraria.

angelitoMagno

#66 ¿no debería aclarar que esto no se refiere a particulares u hogares de uso privado?
Ya he explicado porqué no hace falta dicha aclaración en el resto de comentarios de dicho hilo.

D

#21 Tienes razón, pero al menos el sentido del comentario persiste, según lo que citas si el beneficio es 500 euros (algo además discutible y que seguramente lo podrán inflar) entonces pagas el triple 1500 euros. En general hay muchas acciones ridículas que tienen sanciones desproporcionadas con el único objetivo de infundir miedo., pero solo si eres una persona de a pie.

Sin embargo, aquí una compañía comete una infracción grave contra millones de personas y la multa es insignificante. Seguro que solo implementar ese sistema ya les costó más que eso, y de los beneficios no sabemos nada.

Aergon

#5 Por salir al campo con un vehiculo a motor (incluso bicis eléctricas) te pueden multar con mas de 100000€ en Madrid clap

ann_pe

#82 Ahí entran en juego los detalles, si la bici es con motor de 250W activado por pedaleo, es una bici a todos los efectos y puede circular por donde pueda circular cualquier bici, los ayuntamientos no pueden ir por encima de la ley (sería como si Villarriba prohibe la circulación de Opel Corsas en el municipio). Y si no es una bicicleta de pedaleo asistido es un ciclomotor.

D

#5 Y no te olvides que los 600.000€ pueden ser a un particular, y los 20.000€ son a una de las mayores empresas de Europa...

e

#5 te voy a poner un ejemplo más sangrante relacionado precisamente con la AEPD. Hace varios años tenía una discoteca y para solucionar el tema de los robos entre clientes decidí poner un sistema de cámaras de vigilancia y así localizar a los ladrones para no dejarles entrar más. La ignorancia sobre el tema hizo qué yo montara mis cámaras, mi grabador y no las legalicé como debía haber hecho ante la agencia. Un día en una redada me pidieron los papeles de las cámaras y al no tenerlos me denunciaron. Al poco tiempo la AEPD me puso una multa de 60.000€ por el tema de las cámaras, yo las legalice y contraté una empresa y logré qué me quitaran la multa qué directamente iba a acabar no solo con mi negocio sino con mi futuro.

Ahora compara ambas acciones y explícame cómo mi acción era 3 veces peor para la AEPD qué la de Movistar.

D

#98 Añado algo, no te quito culpa por desconocerlo, pero esa empresa no tiene ningún eximente por no conocer la ley. Tiene que tener u equipo de gente que valore ese tipo de acciones, más bien si lo hizo es porque tenía un segundo equipo de gente que les dijo que les salía a cuento no cumplir la ley.

D

#98 Eso pensé yo, las sanciones de la AEPD son muy duras, y las cuantías máximas que pueden poner enormes (diez veces lo que comentas por una única sanción). Lo de telefónica parece muy grave y da para media docena de sanciones...

D

#1 Son de chiste según para quién, evidentemente ésta multa a Movistar es como hacerle una paja a un muerto. Que pongan las multas de acuerdo a su capitalización, ya no ya beneficios, que son fácilmente manipulables. Ahí sí le haría daño, pero esto...

anv

#19 No, pobrecitos que son una empresa y si les haces daño te amenazan con despedir a los empleados.

D

#28 Te refieres a los exministros en el consejo de Timofónica

anv

#85 👍

D

#19 es que las multas importantes deberían ir por porcentajes, sobre todo para empresas a partir de cierto volumen de negocio. Si la multa hubiera sido p.ej. un 30% de los beneficios generados durante el periodo en el que mantuvieron las supercookies a sus clientes, otro gallo cantaría en este país. Muy barato les sale pasarse la ley por el forro, yo diría que hasta rentable.

D

#1 Es que no son multas, son simples mordidas.

M

#27 Tampoco, son un: "Tú sigue robando... ¡pero disimula coño, disimula, no nos dejes mal!"

D

#1 Habría que poner lo de sancionada entre comillas o al final del titular un para que sea cierto.

D

#50 Eso es "neoliberalismo economico" roll

Ahora dime tu que PPSOE son "neoliberales en lo económico"

Mas bien son neoconservadores en lo politico (neo = no van a misa) cayendo en las tentaciones del poder absoluto.

omegapoint

#1 ¡ES UNA PUTA VERGÜENZA!

f

#1 esos 20.000 € le han dolido como el sueldo de un becario

pinger

#86 Error, eso 20000 le dan para 50 meses de becarios a repartir como quieras. No se donde dan sueldos de 20000 como becario, pero llévame para allí.

D

#1 El chiste es la ley y su aplicación... las multas están ya en un baremo sopesadas.

Jp1138

#18 A mi para colmo me llegan por correo electrónico hasta las facturas de alguien que no conozco, pero como para comunicarles cualquier cosa me obligan a darles todos esos datos, pues ahí sigo...

JanSmite

#26 Avisa a ese otro, y que sea él el que los denuncie por estar enviando sus factura, que incluyen datos privados, a un desconocido: es una falta gravísima, con la LOPD en la mano.

Al fin y al cabo, tienes sus datos, envíale una carta.

Wayfarer

#43 #26 #40 A mí me pasa lo mismo con Orange, un cliente con el que comparto la inicial del nombre y el primer apellido... Me mandan a mí todas sus facturas y no tengo forma de darme de baja.

JanSmite

#59 Pues ya sabes: cartita al afectado, con copia de una de sus facturas, insinuándole que no sería mala idea plantarles una denuncia por incumplimiento grave de la LOPD.

Sheldon_Cooper

#26 A mí también me llegan, y por ese mismo motivo las envío a SPAM y ya está. Que en teoría hay que comunicarles que estan equivocados, que están cagándose en la LOPD por enviarme a mí datos de un cliente sin confirmar la propiedad de la cuenta (que hasta el foro de pokemon mas ridiculo lo comprueba)... pero es que todos los medios que nos dejan son cagarse más aún en la LOPD.

D

#26 Al menos no te llegan los cobros de otros, como también pasa.

alexwing

#12 Supergalleta les daba yo, en la cara.

Cehona

#12 Con otra supercookie?

Unregistered

#7 De chiste, pero han tenido en cuenta los agravantes para la cuantía de la multa, que sino, sería menos lol

“Por tanto se ha de considerar que las circunstancias previstas en los apartados citados (existencia de intencionalidad y plazo durante el tiempo en que se cometido la infracción) operarían como circunstancias agravantes a la hora de determinar la cuantía de la sanción que corresponda, además de la diligencia exigible a una entidad como TME que es tributaria de un conocimiento y rigor en la aplicación de la normativa aplicable a buena parte de su actividad, que no es otra que la LSSI, lo que le hace merecedora de un mayor reproche sancionador.”

tul

#33 europa? esto sigue siendo africa por mucha banderita azul que ondeen

D

#13 Uno solo de los abogados de Verizon cobra mas. cc #33 #37

D

#37 Estamos rodeados de "monos", ergo seguimos en Africa.

r

#55 No puedes. Por eso a Verizon (#13) se le cayo el pelo

D

#57 Ya...
tampoco se le cayó el pelo por lo que leo en tu enlace (gracias). 1,3 millones de dólares sigue siendo una miseria para estas compañías.

capitan__nemo

#55 Si no la han quitado no puedes, pero como parece ser que sólo lo hacia telefonica movistar, (en 2015, en 2010 todos) puedes cambiarte de operador de telefonia a otro que no añadiese la cabecera a cada conexión.

No sé si lo siguen haciendo pero ante una empresa que ha hecho eso yo no me fiaria de que otras cosas pudiera hacer. Recibiendo multas de este tipo desde 1992.
Telefónica vende datos personales de sus abonados a empresas de publicidad directa (1992)
http://elpais.com/diario/1992/07/10/espana/710719213_850215.html Se enfrenta a siete años de cárcel por controlar a su novia con una app espía/c66#c-66

Es para hacer un anuncio (contraanuncio). "Telefonica-movistar, recibiendo multas por vulnerar la privacidad de sus usuarios desde 1992"

Y parece que aun no ha aprendido. ¡Claro, con esta cantidad de la multa!

Compara con EEUU #13

D

#55 #84 Habria que conocer que tipo de cookie es, etc. Pero vamos sabiendolo no se tarda mucho en encontrar que la bloquea.

Yo para las cookies lo que utilizo es esto(Aparte de disconect, adblock), el primero es para supercookies, ahora no te aseguro sirva con la de timofonica, aunque puedes probar si te la pilla...

https://addons.mozilla.org/en-US/firefox/addon/betterprivacy/

https://addons.mozilla.org/es/firefox/addon/self-destructing-cookies/?src=api

pablicius

#13 1.35 millones de € para Verizon, con el tamaño del mercado americano, es igualmente una pequeña mierda pinchada en un palo.

D

#13 Solo diré una cosa,yo no tengo datos para valorar si eso es mucho o poco, para las cifras que se mueven en EEUU quizás siga siendo poco. Eso sí, aunque sea lo han sentido mucho más, especialmente si sumamos los gastos del juicio.

JanSmite

#7 ¿Gastos de desarrollo? Son las dietas de 6 meses del directivo que aprobó eso. Yo creo que se han gastado más encendiéndose los puros con billetes

Attanar

Hostia 20.000€, les sale más caro pagar al abogado para recurrirla.

gonas

#9 #11 este mes los directivos se quedan sin putas. Tu mira si es grave la cosa.

Robus

#17 No creo... con 20.000 euros no cubren los gastos de un día normal...

M

#17 este mes esta tarde los directivos de la 5º planta se quedan sin putas

Te lo corrijo

timokotipelto

#51 Putas en plural, cada uno tendra acceso a solo 1 puta.

D

#9 Eso de las multas de este tipo debe ser una variante moderna de los tradicionales sobres

dphi0pn

Juraría que la cuarta plataforma que lanzaba telefónica los "datos van a ser del cliente".
¿@chemaalonso pillados con el carrito de los helados?

¿Podéis explicarlo?

XrV

#23 borchenoso

dreierfahrer

Van hacer una aplicación para gestionar la información q páginas tienen de ti...

Para ello van a recolectar información de todas las páginas q visitas, como te logeas, q escribes, q ves...

Todo en archivos de una empresa favorecida por el estado...

Q podría salir mal?

Trakatra

Y la compensación para los clientes?

D

#2 lol

D

#2 ¿y queé tienen que ver los clientes en ésto?

D

#24 Son sus clientes y se los folla cuando quiere.

XrV

#2 digo que serán libres de denunciar el hecho, no? Pues allá ellos.

capitan__nemo

#2 Habrá que hacer alguna asociación y demandar. O algun bufete que quiera demandar y llevarse la pasta y los clientes o usuarios se pueden apuntar solo por el mero hecho de ver que esto no quede impune y no le salga tan gratis a una empresa.

#2 Por los datos y la privacidad que estaban perdiendo por esa fuga que no conocian y no podian evitar.
http://www.eldiario.es/cultura/tecnologia/privacidad/Telefonica-quiere-entrar-negocio-datos_0_556794681.html

http://www.elladodelmal.com/2015/05/como-sabe-twitter-los-cereales-que.html

¿Venderías tu privacidad por 75 euros al mes?

Hace 9 años | Por yarkyark a xataka.com

(aunque el primer artículo de el diario contradice este, o bien que ha bajado mucho el precio de los datos privados al haber aumentado exponencialmente el numero de apps y proveedores que la suministran)

capitan__nemo

¿Pero la han quitado?
¿La siguen usando?
¿La usan solo para algunas webs?

Lo que dio origen a esto fue esta
Informe confirma uso de supercookies para rastrear móviles (2015)
Informe confirma uso de supercookies para rastrear móviles

Hace 8 años | Por --281174-- a hipertextual.com


¿Y este es el mismo o es diferente?
La AEPD investiga a Movistar por recabar la geolocalización de sus clientes, tras la denuncia de FACUA
La AEPD investiga a Movistar por recabar la geolocalización de sus clientes, tras la denuncia de FACUA
Hace 7 años | Por trasier a cronicabalear.es


Pallete: “Vamos a devolver al cliente el control de sus datos para que gane más con las empresas de Internet”/c11#c-11
Telecos como Verizon, Sprint y Telefónica venden datos de sus usuarios móviles -/c5#c-5

r

#46 Parece que en 2010 ya lo hacían para todas, no creo que hubiesen cambiado nada http://certificateerror.blogspot.com/2010/09/mobile-operators-header-enrichment_21.html

capitan__nemo

#54 Gracias por la información.

Con el estudio que se hizo ese del envio este Informe confirma uso de supercookies para rastrear móviles

Hace 8 años | Por --281174-- a hipertextual.com
se pudo comprobar que los usuarios que pitaban (tenian la cabecera) eran los de telefonica-movistar por los comentarios del envio.

Así que los otros las debian haber quitado igual entre 2010 y 2015.

Aquí la clave es cuando se quitaron esas cabeceras, o si se siguen añadiendo, o se siguen añadiendo algunas aleatorias como la que dicen de orange que la volvió aleatoria.

XrV

#56 más lentitud en la navegación

ann_pe

#119 "no lo meten para que te identifique el servidor HTTP ajeno al que haces el request (ya que no es estandar)"

Que no sean cabeceras estándar no quiere decir que no sean problematicas, que por defecto no aparezcan en los logs de los servidores webs no quiere decir que no se guarden y se utilicen. No es solo Movistar quien hacía esto (ver link de #46 ), por lo que no sería raro que empresas se dedicasen a recolectar datos para hacer spam o cosas peores.


#73 #118 Creo que hace años sí pudo pasar eso, actualmente no:


http://www.teinteresa.es/dinero/PROHIBIDA-CONTRATACION-SERVICIOS-PREMIUM-INTERNET_0_1380462280.html

Robus

Uy! 20.000 euros... les va a salir más caro el tiempo que van a perder los ejecutivos en comentarla...

Lidenbrock

Tendrían que ser 20000 por cliente, joder.

dgranda

"una “supercookie” o identificador único que se enviaba en las cabeceras de navegación a cualquier página web que el cliente visitara"

Si no me equivoco, la operadora solamente lo puede hacer sin que el usuario se entere en canales no seguros: si la conexión es segura (https) no lo puede hacer de manera transparente.

PythonMan8

#16 bueno, igual han retocado el navegador estándar.
A mi me la pela mi privacidad, no veo que importancia tienen todas estas chorradas.
Hasta el más tonto sabe que saben todo de nosotros.

anv

#42 No creo... yo diría que le agregaban la cabecera después de enviado el paquete. Recuerda que a Telefónica le gustan los porxys transparentes y estos pueden modificar todo el tráfico.

dgranda

#42 cierto, Movistar podría haber modificado la parte de software que se entrega con el terminal en algún tipo de personalización. Imagino que mucha gente tendrá un "icono de Internet" y no son conscientes de qué aplicación ejecuta.

Como dice #53, ya hubo mucho polémica con los "proxys transparentes" hace un tiempo roll

D

Esto es una verguenza y un escándalo.
Al grano ¿alguien sabe cómo se borra esa supercookie?
PD: Y no vale tirando el móvil al retrete, que os conozco

r

#55 No puedes

mmo_tuiter

#55 Con un súper monstruo de las galletas lol

Neochange

#55 No puedes porque esa cabecera se añade al pasar tu tráfico por ellos. Por eso son tu proveedor.

ann_pe

#55
Respuesta corta: no se puede quitar.

Respuesta larga:
1. Si la supercookie la ponen los proxies de Telefónica la puedes evitar usando una VPN (por ejemplo montando un servidor VPN con una RaspberryPi y una ADSL y conectándote a él siempre que uses la conexión GPRS/3G del móvil).
2. Si la supercookie la pone el propio móvil (no parece que sea así) habría que quitarle el software que lo hace o directamente cambiarle la ROM por una como CyanogenMOD.

isra_el

Por 20 mil euros se suicidó Tiziana Cantone al no poder pagar las costas del juicio sobre su privacidad y el derecho al olvido.

P

Pues yo no es por defender a movistar, pero..

No entiendo que se pueda legislar sobre como técnicamente se ha de administrar algo.

Si el gobierno quiere controlar las cookies o las supercookies, que desarolle un navegador donde se pueda bloquear todo esto tal como ellos querrían y que la gente decida.

Esta manía de legislar sobre cosas técnicas me parece estúpida, como todo el asunto de las cookies.

En general la LOPD es un desproposito que no hace más que dejar expuesto a todo el que quiera montar "lo que sea" por el desconocimiento, la dificultad y la complejidad de las leyes al respecto.


Pero vale, vamos a criticar a movistar que es muy guay.

anv

#38 Te explico: Si bien lo que dices de la LOPD me parece cierto, en este caso lo que estaba haciendo Movistar era modificar lo que envías a internet agregando información para identificarte. O sea que aún usando un navegador seguro, ellos agregaban un dato para rastrearte. La única manera de evitar que te modificaran el tráfico habría sido utilizando https.

Ellos dicen que ese dato se agregaba para poder identificarte cuando usabas servicios premium. El problema es que se lo agregaban siempre sin importar a donde te conectaras. Ahora al parecer han solucionado eso y ya lo agregan solamente cuando accedes a sus servicios.

D

#47 y lo guay que es navegar desde movistar y que no me salga el mensaje de las cokies... Ya lo doy por echo..mosquis me sigue saliendo

D

#38 Básicamente esto. Es una ley completamente estúpida, arbitraria y que no protege a nadie. Además, los principales transgesores de esta ley se salen de rositas pagando una multa que no tiene en cuenta el volumen de la web o bien eludiéndola haciendo imposible su cumplimiento.

capitan__nemo

#38 En este caso no se legisla sobre cosas tecnicas, sino sobre la cesión de una empresa de datos a otras partes. Hay que hacerlo en base no a unas reglas tecnicas, sino a lo que se puede o no se puede hacer y en que condiciones.

Sí la técnica te permite saltarse estas condiciones esa técnica no está permitida.

Por qué no te quejas de que el gobierno legisle para evitar que ocupen tu casa, evitar que te roben tu propiedad privada.

D

#38 Es un despropósito, pero no olvidemos que muchas leyes que llevan siglos entre nosotros, y toda la evolución que ello supone, y aun así no se cumplen y hasta están mal hechas. A mí me parece una legislación necesaria a la que le falta mucho por avanzar.

La llegada de medios informáticos ha supuesto un vale todo en cuanto a recopilar información y no debería admitirse com normal.

D

#38 legislar las cookies es absurdo. Legislar la forma en la que se utilizan dichas herramientas para vulnerar el derecho a la intimidad y la privacidad de los navegantes, es una necesidad y una obligación por parte de los Gobiernos.

Muy simple, si mi amigo gestiona X web, tu te registras con todos tus datos y tu navegador manda la cabecera única con valor 32895713290 que te identifica como cliente único, cuando entres en mi web Y, que tanto mi amigo como yo gestionamos, a través de esa cabecera adulterada por Movistar podré identificarte como cierta persona ya que aunque tu IP cambie y tu navegador o tu PC también, ese identificador en esa cabecera no lo hará. Y esto es un riesgo de privacidad enorme. Y más grave cuando una gran teleco como Movistar, con infinidad de recursos técnicos a su alcance, permite durante meses que ocurra algo así en su servicio.

D

Hay que recusar al juez.
La multa debería ser pagada a cada cliente. Por violar su privacidad.
Por ejemplo, 500.000 euros a cada cliente. Verías como Movistar no lo volvía a hacer. Ni ninguna otra.

Nova6K0

#61 Es que no hay juez alguno, no es una sentencia como tal sino un expediente sancionador de un órgano público con capacidad sancionadora independiente, como es la AEPD. Precisamente lo que pides se dará cuando entre en vigor el nuevo Reglamento europeo de Protección de Datos. Que aumenta la cuantía de las multas y mete por primera vez el tema de indemnizar a los clientes.

Salu2

D

Cabronazo trajeado responsable de tomar la decisión de hacer eso: "Ay espere, que no llevo suelto. Deje que saque dinero de mi vigésimo sexta cuenta corriente en suiza. ¿Acepta billetes de 1000, señor juez?. Ah, ¿que lo tiene que pagar la empresa? Menos mal, la última vez que gasté 20.000€ tontamente mi mujer frunció el ceño como si nos afectara lo más mínimo."

f

Por cosas asi no podemos tener cosas bonitas...

Peazo_galgo

Super cuqui?

Esto merece un Andrea seal of approval

XrV

Estos se pasan la privacidad de sus clientes por los cojones. Me encantará ver la mierda de cuarta plataforma que estan diseñando, jajajaja me rio sólo de pensar en el doble salto mortal que esta noticia significa... Hipocritas!

espec.tro.1232

Timofonica, quien tuvo retuvo

banyan

Es una canallada de cierre y clausura de licencia.

d

Y que dice el CDO de telefónica sobre esto? Lo explicará en sus futuras charlas?

mmcnet

20.000€, ¡así aprenderán! ¡seguro que se les han quitado las ganas de hacerlo otra vez!

cybertillo

Y si todos los clientes interpusieran denuncia individual por vulnerar la ley de protección de datos...la quiebra

Artik

¿Se enviaba información del número de teléfono? ¿Se podría haber usado para suscribir sin conocimiento a servicios premium? Conozco más de un caso en los que de repente, sin haberlo solicitado, de repente aparecían suscripciones a servicios premium tipo Yavoy y similares...

1 2