Desde el 4/3/2024, empresas de más de 50 empleados deben implantar obligatoriamente el protocolo de acoso LGTBI

Las autoridades de protección de datos refuerzan su postura sobre el «data scraping»

En este artículo hablamos sobre:

  • El 28 de octubre, una Declaración Conjunta reafirmó que los datos personales accesibles públicamente siguen estando protegidos por la ley.
  • La Agencia Española de Protección de Datos (AEPD) y otras autoridades subrayan que el scraping no autorizado puede ser considerado una violación de la privacidad.
  • Las empresas, incluidas las pymes, deben adoptar medidas de seguridad como el uso de CAPTCHAs y la detección de bots.
  • Se enfatiza la necesidad de base legal y transparencia en el uso de datos personales, incluso en el entrenamiento de modelos de IA.

El pasado 28 de octubre, diversas autoridades de protección de datos a nivel mundial, entre ellas la Agencia Española de Protección de Datos (AEPD), emitieron una Declaración Conjunta para reafirmar su postura respecto al uso indebido del «data scraping». Este comunicado complementa las pautas iniciales de agosto de 2023, subrayando que, aunque cierta información sea accesible públicamente, sigue protegida bajo las leyes de protección de datos.

Protección de datos y responsabilidad de las plataformas

La declaración insta a las plataformas, especialmente las de redes sociales, a proteger los datos de los usuarios contra el scraping no autorizado, que puede implicar una violación de la privacidad y considerarse como una brecha de seguridad. Esto no solo afecta a las grandes tecnológicas, sino también a pequeñas y medianas empresas (pymes) que deben implementar medidas de protección como la detección de bots, restricciones de acceso y sistemas de verificación como CAPTCHAs.

Las autoridades destacan que los responsables del tratamiento de datos deben actualizar sus medidas de seguridad en función del avance tecnológico. A pesar de que la inteligencia artificial (IA) puede ser utilizada para eludir controles, también puede servir como herramienta para fortalecer la protección contra el scraping.

Scraping permitido por contrato y sus limitaciones

En relación con el scraping que se realiza bajo un acuerdo contractual, la declaración enfatiza que los contratos no pueden por sí solos legalizar esta práctica. Las organizaciones deben asegurarse de que el acceso a los datos personales tenga una base jurídica válida y deben ser transparentes en cuanto a los permisos concedidos para el scraping, obteniendo el consentimiento cuando sea necesario.

Además, se requiere que los contratos establezcan límites claros y las consecuencias ante el uso indebido de los datos. Las plataformas deben vigilar activamente el cumplimiento de estos acuerdos y tomar medidas correctivas si se detectan infracciones.

Uso de datos personales en el entrenamiento de modelos de IA

Otro aspecto crucial que aborda la declaración es el uso de datos personales para entrenar modelos de inteligencia artificial. Se insta a las organizaciones que desarrollan IA generativa a cumplir estrictamente con las leyes de protección de datos y seguir las directrices establecidas por organismos internacionales. Las autoridades recuerdan que el uso indebido de datos personales en IA puede conllevar serios riesgos para la privacidad, y que las organizaciones deben cumplir con las normativas locales en cada jurisdicción para evitar sanciones.

Más artículos sobre cumplimiento normativo

Más de 20 años cumpliendo contigo

¿Necesitas ayuda?

Te asignaremos un consultor experto para buscar una solución a tu problema en menos de 24h. ¡Escríbenos!

¡Será un placer ayudarte!

¿Necesitas asesoramiento personalizado?
¿Necesitas un presupuesto a medida?

Te ayudamos

Coméntanos tu problema para asignarte un consultor especializado y darte una solución jurídica en menos de 24hs.

INFORMACIÓN BÁSICA SOBRE PROTECCIÓN DE DATOS
Responsable del tratamiento: AUDIDAT 3.0, S.L. | Dirección del responsable: Paseo de la Castellana 182, 6ª planta 28046 Madrid | Finalidad: Sus datos serán usados para poder atender sus solicitudes y prestarle nuestros servicios. Asimismo, si usted nos ha facilitado su currículum personal, sus datos personales serán utilizados para participar en nuestros procesos de selección. | Publicidad: Solo le enviaremos publicidad con su autorización previa, que podrá facilitarnos mediante la casilla correspondiente establecida al efecto. | Legitimación: Únicamente trataremos sus datos con su consentimiento previo, que podrá facilitarnos mediante la casilla correspondiente establecida al efecto. | Destinatarios: Con carácter general, sólo el personal de nuestra entidad que esté debidamente autorizado podrá tener conocimiento de la información que le pedimos. Así mismo comunicaremos su información a entidades ofertantes interesadas en su perfil curricular. | Derechos: Tiene derecho a saber qué información tenemos sobre usted, corregirla y eliminarla, tal y como se explica en la información adicional disponible en nuestra página web. | Información adicional: Más información en el apartado ““política de privacidad”” de nuestra página web. | Delegado de Protección: de Datos dpd@audidat.com