Recopilación de información de identificación personal


De Wikipedia, la enciclopedia libre
Saltar a navegación Saltar a búsqueda

La recopilación de información de identificación personal (PII) es la práctica de recopilar datos personales públicos y privados que se pueden utilizar para identificar a una persona para aplicaciones legales e ilegales. Los propietarios de PII a menudo ven la recopilación de PII como una amenaza y una violación de su privacidad. Mientras tanto, entidades como empresas de tecnología de la información, gobiernos y organizaciones utilizan PII para el análisis de datos de los comportamientos de compra de los consumidores, las preferencias políticas y los intereses personales.

Con el desarrollo de la nueva tecnología de la información, la PII es más fácil de acceder y compartir que antes. El uso de teléfonos inteligentes y redes sociales ha contribuido al uso generalizado de la recopilación de PII. La PII se recopila en cualquier lugar y en cualquier momento. La difusión de datos personales hace que la recopilación de PII sea un tema social muy debatido. [1]

La reciente recopilación ilegal de PII por parte de empresas de recopilación de datos, como Cambridge Analytica en Facebook, de más de 87 millones de usuarios, ha causado una creciente preocupación por la violación de la privacidad y ha renovado el pedido de leyes de protección de datos más completas . Las principales brechas de seguridad en Equifax , Target , Yahoo , Home Depot y la Oficina de Administración de Personal de los Estados Unidos afectaron la información personal y financiera de millones de estadounidenses, con pedidos para aumentar la seguridad de la tecnología de la información y la protección de los datos de PII por parte de empresas y agencias gubernamentales. [2]

Definición

No existe una definición precisa para la recopilación de PII. Según el Instituto Nacional de Estándares y Tecnología de EE. UU. (NIST), la PII se define como: [3]

(1) cualquier información que pueda usarse para distinguir o rastrear la identidad de una persona, como nombre, número de seguro social, fecha y lugar de nacimiento, apellido de soltera de la madre o registros biométricos y (2) cualquier otra información que esté vinculada o vinculable a un individuo, como información médica, educativa, financiera y laboral.

La recopilación de PII es cualquier actividad que recopile, organice, manipule, analice, intercambie o comparta estos datos.

Coleccionistas

Gobiernos

Los gobiernos recopilan PII públicamente para extender los beneficios sociales y legales, como la mejora de los servicios sociales y el cumplimiento de obligaciones legales. [4] [5]

Dependiendo del arquetipo gubernamental de un país, como democrático o autoritario, la recopilación de PII se lleva a cabo utilizando diferentes métodos. Independientemente, los países comparten objetivos similares con la recopilación de PII, como se demuestra en el siguiente ejemplo. [6]

Estados Unidos

En los Estados Unidos, la PII se recopila a través de la solicitud de asistencia, el registro de propiedad, la presentación de impuestos, el registro de servicios selectivos, la solicitud de licencia de conducir, el empleo en el gobierno, la licencia profesional y otra presentación de información voluntaria y obligatoria. La PII se almacena, accede y comparte entre diferentes niveles de gobierno, departamentos, agencias, entidades no gubernamentales y el público. [7] Por ejemplo, un potencial comprador de vivienda puede buscar si un agente de bienes raíces tiene licencia o no. El Gobierno también recopila PII con fines de prevención del delito y seguridad nacional. Muchos de los programas son muy controvertidos entre el público estadounidense. Por ejemplo, la Agencia de Seguridad Nacional(NSA) recopila y analiza la PII, incluidas las llamadas telefónicas, los correos electrónicos y las interacciones en las redes sociales, de un gran número de personas para descubrir posibles amenazas. [8]

porcelana

El gobierno chino ha hecho de los macrodatos parte de la estrategia de gobernanza. El objetivo es un gobierno más eficiente y transparente mediante el uso de tecnología digital. El gobierno ha implementado una de las redes de vigilancia tecnológicamente más avanzadas del planeta llamada “Skynet (天网 监控 系统)”. El sistema adopta inteligencia artificial que incluye reconocimiento facial. Se instalaron 20 millones de cámaras para cubrir casi todos los espacios públicos del país. [9] La protección de la PII en China se refiere a la recopilación por empresas y organizaciones privadas. No ha habido discusión o propuesta sobre limitar la participación del gobierno en la recopilación, recopilación y análisis de PII. [10]

Finlandia

Incluso en los sistemas democráticos occidentales, existen diferentes restricciones para la recopilación de información personal identificable. Las naciones de la Unión Europea adoptan una regulación más estricta sobre la recopilación de PII que los Estados Unidos. [11]De manera similar, el procesamiento de datos personales en Finlandia ha sido protegido por leyes y regulaciones integrales. La Ley de Datos Personales de 1999 fue la principal regulación nacional de privacidad junto con la Directiva de Protección de Datos de la Unión Europea de 1995. Otras regulaciones de datos promulgadas en Finlandia incluyen la Ley sobre la protección de la privacidad en las comunicaciones electrónicas, la Ley sobre la protección de la privacidad en la vida laboral y la Ley sobre la apertura de las actividades gubernamentales. La Ley de Datos Personales fue reemplazada por el Reglamento General de Protección de Datos de la Unión Europea (GDPR) que entrará en vigencia en mayo de 2018. La aplicación de las regulaciones de privacidad se ha vuelto más estricta en los últimos años después de un fallo del Tribunal Europeo de Derechos Humanos que determinó que un hospital finlandés no pudo salvaguardar los datos personales. [12]

Compañías

Con el rápido crecimiento y desarrollo de las tecnologías móviles e Internet, las empresas privadas pueden recopilar datos personales con mayor rapidez y eficacia que antes. Las empresas recopilan PII almacenando información de perfil cuando los usuarios registran una nueva cuenta, rastreando la ubicación del usuario, rastreando el almacenamiento local del usuario y usando cookies y otros identificadores anónimos.

Los intermediarios de datos , también conocidos como intermediarios de información, son los principales distribuidores de recopilación, transformación, empaquetado y venta de datos personales. Recopilan PII de estos recursos: 1) Documentos y registros gubernamentales, por ejemplo, información de registro, registros de delitos. 2) Fuentes disponibles públicamente: incluidas las redes sociales, blogs y sitios web de Internet. Por ejemplo, los usuarios de Facebook publican con frecuencia su información personal en línea y comparten sus enlaces preferidos. Como el sitio requiere que los usuarios se registren con sus identidades reales según sea necesario, ofrece la oportunidad para que el intermediario de datos almacene y analice la personalidad y las preferencias del individuo. [13] 3) Empresas, negocios o servicios aprobados que estén autorizados por los usuarios voluntariamente o en algún momento sin saberlo para acceder a sus perfiles personales. De manera similar, a los usuarios en línea a menudo se les pide que proporcionen PII para registrar una cuenta en un sitio web. Luego, el sitio web informará a los usuarios sobre la recopilación de datos y los beneficios de almacenar los datos, como que no es necesario ingresar la contraseña cada vez y es más efectivo en los anuncios personales. Sin embargo, estas empresas aprobadas venderían la PII recopilada y almacenada al intermediario de datos y, en su mayoría, sin el conocimiento o consentimiento de los usuarios. [14] Violación de datos de Facebook y Cambridge Analyticaes un ejemplo. Cambridge Analytica rastreó los rasgos de personalidad de las actividades de los votantes potenciales en Facebook, como sus "me gusta" y ubicaciones, y utilizó esta información personal para predecir los comportamientos de voto. Cambridge Analytica adquirió más de 87 millones de PII de usuarios. Solo alrededor de 270,000 dieron su consentimiento para sus datos para usos académicos, mientras que Cambridge Analytica recopila ilegalmente la PII de todos los demás usuarios. [15] [16]

Hackers

Los piratas informáticos son personas u organizaciones que recopilan datos PII de manera ilegal. Están impulsados ​​principalmente por intereses financieros, pero a veces políticos, como el pirateo de Sony por parte de piratas informáticos norcoreanos. Hackers de Corea del Norte atacaron a Sony Pictures en represalia por el lanzamiento planificado de " The Interview ", una película sobre el asesinato ficticio del líder norcoreano Kim Jong-Un. El incidente resultó en la divulgación de números de Seguro Social, información salarial y registros médicos de los empleados de Sony. Los piratas informáticos utilizan software espía , virus, puertas traseras , ingeniería social u otros métodos para robar y recopilar datos PII de personas, empresas, gobiernos y otras organizaciones. Por ejemplo,Equifax , una de las compañías de crédito más grandes del mundo, su seguridad fue comprometida por piratas informáticos y se robaron la PII de millones de estadounidenses.

Leyes relacionadas

La recopilación de PII a menudo se asocia con la violación de la privacidad y los defensores de la privacidad se oponen a menudo. Los países democráticos, como los Estados Unidos y los de la Unión Europea, tienen leyes de privacidad más desarrolladas contra la recopilación de PII. Las leyes de la Unión Europea ofrecen una protección más completa y uniforme de los datos personales. En los Estados Unidos, las leyes federales de protección de datos se abordan por sectores. [17] Los países autoritarios a menudo carecen de protección de recopilación de PII para los ciudadanos. Por ejemplo, los ciudadanos chinos disfrutan de protección legislativa contra las empresas privadas, pero no tienen protección contra la violación del gobierno. [18]

Unión Europea

  • El Reglamento general de protección de datos (GDPR) - Reglamento (UE) 2016/679

El RGPD entrará en vigor el 25 de mayo de 2018 y ofrece una protección de privacidad integral consistente en todos los sectores e industrias. El reglamento se aplica a todas las empresas y agencias gubernamentales de los países de la Unión Europea. También regula todas las empresas y organizaciones extranjeras que ofrecen servicios en Europa. La infracción y el incumplimiento del RGPD pueden resultar en sanciones de hasta el 4 por ciento de los ingresos anuales mundiales de la empresa. GDPR requiere que las empresas y las agencias gubernamentales obtengan el consentimiento para el procesamiento de datos, anonimicen los datos recopilados, brinden notificaciones rápidas por violación de datos, manejo seguro de la transferencia de datos a través de las fronteras y nombramiento de un oficial de protección de datos. [19]

Estados Unidos

  • La Ley Federal Trade Commission

La sección 5 de la Ley de la Comisión Federal de Comercio (Ley FTC) se utiliza para hacer que las empresas protejan los datos de PII recopilados. [20] Una empresa en los Estados Unidos no está obligada a tener una política de privacidad, pero está obligada a cumplir si la empresa divulgó una política de privacidad. La empresa tampoco puede cambiar retroactivamente su política de recopilación de datos sin ofrecer a los usuarios la oportunidad de optar por no participar. La FTC impuso una multa de $ 100 millones a LifeLock por no proteger los datos de PII del cliente, como números de seguro social, números de tarjetas de crédito y números de cuentas bancarias, y violó los términos de una orden judicial federal de 2010. [21]

La FTC también utiliza el Principio de publicidad conductual para proporcionar pautas y sugerencias para los operadores de sitios web sobre prácticas de recopilación de datos, seguimiento de actividades y mecanismos de exclusión voluntaria. Se solicita al operador de un sitio web que obtenga su consentimiento expreso antes de que se puedan recopilar y utilizar datos sensibles de PII, como números de seguro social, datos financieros, información de salud y datos de menores. El Principio de publicidad conductual también exige una seguridad razonable para proteger los datos personales recopilados y la duración limitada de la retención de datos, pero durante el tiempo que sea necesario para satisfacer una necesidad comercial legítima o de aplicación de la ley. El principio también es autorregulador y tiene por objeto fomentar más debates y un mayor desarrollo por parte de todas las partes interesadas. [22]

  • La Ley de Modernización de los Servicios Financieros
  • La Ley de Portabilidad y Responsabilidad del Seguro Médico
  • La ley de informes crediticios justos
  • La Ley de Control del Asalto a la Pornografía No Solicitada y la Comercialización
  • La Ley de Privacidad de las Comunicaciones Electrónicas

Preocupaciones

El público suele considerar la recopilación de PII como una violación de la privacidad. Una de las principales preocupaciones es que la recopilación de PII permite la clasificación de individuos y grupos, lo que conduce a la discriminación y la pérdida de la libertad individual y colectiva. Otros riesgos percibidos incluyen: “(1) el riesgo monetario es el riesgo asociado con una posible pérdida financiera, (2) el riesgo social es el riesgo asociado con las amenazas a la autoestima, la reputación y / o las percepciones de los demás de un individuo, (3 ) el riesgo físico es el riesgo asociado con lesiones corporales, y (4) el riesgo psicológico es el riesgo asociado con posibles emociones negativas como ansiedad, angustia y / o conflictos con la propia imagen ”. [23]

Una encuesta de Gallup de 2018 indicó que más personas ahora están preocupadas por la invasión de la privacidad y la recopilación de datos después de la revelación de que los datos personales de los usuarios de Facebook se recopilaron y compartieron con Cambridge Analytica sin consentimiento. La encuesta mostró que el 43% de los usuarios de Facebook están "muy preocupados" en comparación con el 30% en 2011, con respuestas similares de los usuarios de Google. [24] También existe una creciente preocupación por la recopilación de datos personales incluso si los usuarios no están conectados o no utilizan los servicios. Los datos se recopilan para los usuarios objetivo con servicios publicitarios personalizados. [25]Las preocupaciones sobre la recopilación y el uso de datos no autorizados han provocado que muchos usuarios dejen de usar Facebook o se pasen a otras plataformas de redes sociales, con un creciente llamado por parte del gobierno para una amplia regulación de la privacidad, incluida la posibilidad de que los usuarios opten por no participar por completo en la recopilación de datos. [26]

Ver también

  • Información de identificación personal
  • Recopilación de datos
  • Seguridad de información
  • Directiva de privacidad y comunicaciones electrónicas 2002 (también conocida como Directiva de privacidad electrónica)
  • Procesamiento de datos
  • Reglamento general de protección de datos (UE)
  • La Ley de privacidad
  • Privacidad en la educación
  • Privacidad y gobierno de EE. UU.

Referencias

  1. ^ Li, Xiao Bai; Motiwalla, Luvai F. (2016). "Revelando el comportamiento de la paradoja de la privacidad de los consumidores en un intercambio económico" . Revista Internacional de Sistemas de Información Empresarial . 23 (3): 307–329. doi : 10.1504 / IJBIS.2016.10000351 . PMC  5046831 . PMID  27708687 .
  2. ^ "Incidentes de ciberseguridad" . Oficina de Gestión de Personal de EE. UU .
  3. ^ Milne, George R .; Pettinico, George; Hajjat, Fatima M .; Markos, Ereni (marzo de 2017). "Tipología de sensibilidad de la información: mapeo del grado y tipo de riesgo que perciben los consumidores en el intercambio de datos personales". Revista de Asuntos del Consumidor . 51 (1): 133-161. doi : 10.1111 / joca.12111 .
  4. ^ Cappello, Lawrence (15 de diciembre de 2016). "Big Iron y el pequeño gobierno: sobre la historia de la recopilación de datos y la privacidad en los Estados Unidos". Revista de historia de políticas . 29 (1): 177-196. doi : 10.1017 / S0898030616000397 .
  5. ^ Baek, Young Min; Bae, joven; Jeong, Irkwon; Kim, Eunmee; Rhee, June Woong (diciembre de 2014). "Cambiar la configuración predeterminada para la protección de la privacidad de la información: ¿Qué información personal se puede proteger mejor y de quién?". La Revista de Ciencias Sociales . 51 (4): 523–533. doi : 10.1016 / j.soscij.2014.07.002 .
  6. ^ Li, Xiao Bai; Motiwalla, Luvai F. (2016). "Revelando el comportamiento de la paradoja de la privacidad de los consumidores en un intercambio económico" . Revista Internacional de Sistemas de Información Empresarial . 23 (3): 307–329. doi : 10.1504 / IJBIS.2016.10000351 . PMC 5046831 . PMID 27708687 .  
  7. ^ Cappello, Lawrence (15 de diciembre de 2016). "Big Iron y el pequeño gobierno: sobre la historia de la recopilación de datos y la privacidad en los Estados Unidos". Revista de historia de políticas . 29 (1): 177-196. doi : 10.1017 / S0898030616000397 .
  8. ^ Taylor, Isaac (2017). "Recolección de datos, contraterrorismo y derecho a la privacidad". Política, Filosofía y Economía . 16 (3): 326–346. doi : 10.1177 / 1470594x17715249 .
  9. ^ Taylor, Rebecca (26 de septiembre de 2017). "China instala 20 millones de cámaras en el 'sistema de vigilancia más avanzado del mundo ' " . espejo .
  10. ^ ZENG, JINGHAN (noviembre de 2016). "La fecha de China con el big data: ¿fortalecerá o amenazará a un gobierno autoritario?". Asuntos internacionales . 92 (6): 1443–1462. doi : 10.1111 / 1468-2346.12750 .
  11. ^ Bennett, Colin J. (noviembre de 2016). "Bases de datos de votantes, micro-focalización y ley de protección de datos: ¿pueden los partidos políticos hacer campaña en Europa como lo hacen en América del Norte?". Ley internacional de privacidad de datos . 6 (4): 261-275. doi : 10.1093 / idpl / ipw021 .
  12. ^ Mikkonen, Tomi (1 de abril de 2014). "Percepciones de los responsables del tratamiento sobre la reforma de la protección de datos de la UE: una perspectiva finlandesa". Revisión de seguridad y derecho informático . 30 (2): 190-195. doi : 10.1016 / j.clsr.2014.01.011 . ISSN 0267-3649 . 
  13. ^ "Consideraciones de privacidad del seguimiento del comportamiento en línea" . Agencia de la Unión Europea para la Seguridad de las Redes y la Información .
  14. ^ Eugene E., Hutchinson. "Mantener su información personal personal: problema para el consumidor moderno". Revista de leyes de Hofstra . 43 (4).
  15. ^ Solon, Olivia (4 de abril de 2018). "Facebook dice que Cambridge Analytica puede haber obtenido 37 millones más de datos de usuarios" . el guardián .
  16. ^ González, Roberto J. (1 de junio de 2017). "¿Hackear a la ciudadanía ?: Perfiles de personalidad, 'big data' y la elección de Donald Trump". Antropología hoy . 33 (3): 9-12. doi : 10.1111 / 1467-8322.12348 . ISSN 1467-8322 . 
  17. ^ "Una comparación entre la legislación de protección de datos de Estados Unidos y la UE para fines de aplicación de la ley - Think Tank" . www.europarl.europa.eu .
  18. ^ ZENG, JINGHAN (noviembre de 2016). "La fecha de China con el big data: ¿fortalecerá o amenazará a un gobierno autoritario?". Asuntos internacionales . 92 (6): 1443–1462. doi : 10.1111 / 1468-2346.12750 .
  19. ^ "Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, sobre la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de dichos datos, y por el que se deroga la Directiva 95/46 / CE (Reglamento general de protección de datos) (Texto pertinente a efectos del EEE) " . 4 de mayo de 2016.
  20. ^ "Actualización de seguridad de datos y privacidad (2016)" . Comisión Federal de Comercio . 18 de enero de 2017.
  21. ^ "LifeLock para pagar $ 100 millones a los consumidores para resolver los cargos de la FTC que violó la orden de 2010" . Comisión Federal de Comercio . 17 de diciembre de 2015.
  22. ^ "Publicidad conductual en línea: avanzar la discusión hacia posibles principios de autorregulación: declaración de la Oficina de protección al consumidor que proponen principios rectores para la publicidad conductual en línea y solicitud de comentarios" . Comisión Federal de Comercio . 16 de enero de 2014.
  23. ^ Milne, George R .; Pettinico, George; Hajjat, Fatima M .; Markos, Ereni (marzo de 2017). "Tipología de sensibilidad de la información: mapeo del grado y tipo de riesgo que perciben los consumidores en el intercambio de datos personales". Revista de Asuntos del Consumidor . 51 (1): 133-161. doi : 10.1111 / joca.12111 .
  24. ^ Inc., Gallup. "Las preocupaciones sobre la privacidad de los usuarios de Facebook han aumentado desde 2011" . Gallup.com .
  25. ^ Velasco, Carl (17 de abril de 2018). "Así es como Facebook recopila sus datos incluso cuando nunca los usa" . Tech Times .
  26. ^ "El centro de atención está en Facebook, pero Google también está en el asiento caliente de la privacidad" . NDTV Gadgets360.com .
Obtenido de " https://en.wikipedia.org/w/index.php?title=Gathering_of_personally_identifiable_information&oldid=1035846104 "