edición general
1053 meneos
3075 clics
Movistar sancionada por utilizar supercookies en todos sus clientes

Movistar sancionada por utilizar supercookies en todos sus clientes

Hasta septiembre del año 2015, Movistar ha mantenido activado en todos sus clientes y para toda navegación que realizaran desde sus terminales móviles, una “supercookie” o identificador único que se enviaba en las cabeceras de navegación a cualquier página web que el cliente visitara. Esto permitía la identificación técnica del cliente durante la navegación tanto para Movistar como para la web de destino. La AEPD ha impuesto una multa de 20000 euros por no informar ni obtener el consentimiento de sus clientes para realizar esta actividad.

| etiquetas: movistar , supercookie , sanción
Comentarios destacados:                              
#5 #1 tener placa solar y enchufarle a red eléctrica sin pagar: 600000€, recolectar información de millones de personas sin permiso: 20000....
«12
  1. En este país las multas son de chiste.
  2. Y la compensación para los clientes?
  3. #1 Menos al currito de a pie
  4. Van hacer una aplicación para gestionar la información q páginas tienen de ti...

    Para ello van a recolectar información de todas las páginas q visitas, como te logeas, q escribes, q ves...

    Todo en archivos de una empresa favorecida por el estado...

    Q podría salir mal?
  5. #1 tener placa solar y enchufarle a red eléctrica sin pagar: 600000€, recolectar información de millones de personas sin permiso: 20000....
  6. #5 Queda claro quien controla a quien
    Por si alguien le queda alguna duda
  7. Eso no es una multa, son gastos de desarrollo. Vaya chiste...
  8. Hostia 20.000€, les sale más caro pagar al abogado para recurrirla.
  9. #7 De chiste, pero han tenido en cuenta los agravantes para la cuantía de la multa, que sino, sería menos xD

    “Por tanto se ha de considerar que las circunstancias previstas en los apartados citados (existencia de intencionalidad y plazo durante el tiempo en que se cometido la infracción) operarían como circunstancias agravantes a la hora de determinar la cuantía de la sanción que corresponda, además de la diligencia exigible a una entidad como TME que es tributaria de un conocimiento y rigor en la aplicación de la normativa aplicable a buena parte de su actividad, que no es otra que la LSSI, lo que le hace merecedora de un mayor reproche sancionador.”
  10. Uy! 20.000 euros... les va a salir más caro el tiempo que van a perder los ejecutivos en comentarla... :-P
  11. Y estos de Telefónica son los que dicen que nos van a ayudar a controlar que datos de navegación compartimos mientras navegamos por Internet con su cuarta plataforma...
  12. #7 Acabo de encontrar esta noticia de USA, por un caso idéntico la FCC multó a Verizon con 1,35 millones de $. :roll:
    www.eweek.com/mobile/slideshows/whats-really-at-stake-in-the-fcc-veriz
  13. #12 Supergalleta les daba yo, en la cara.
  14. #12 Con otra supercookie?
  15. "una “supercookie” o identificador único que se enviaba en las cabeceras de navegación a cualquier página web que el cliente visitara"

    Si no me equivoco, la operadora solamente lo puede hacer sin que el usuario se entere en canales no seguros: si la conexión es segura (https) no lo puede hacer de manera transparente.
  16. #9 #11 este mes los directivos se quedan sin putas. Tu mira si es grave la cosa.
  17. Y no les sancionan por exigirte tu nombre, apellidos y DNI para BORRARTE de sus listas de spam?  media
  18. #1 Son de chiste según para quién, evidentemente ésta multa a Movistar es como hacerle una paja a un muerto. Que pongan las multas de acuerdo a su capitalización, ya no ya beneficios, que son fácilmente manipulables. Ahí sí le haría daño, pero esto...
  19. #17 No creo... con 20.000 euros no cubren los gastos de un día normal...
  20. #5 tener placa solar y enchufarle a red eléctrica sin pagar: 600000€,
    Ese dato es erróneo o falso, jamás es ha puesto una multa así, ni se podría poner con la ley actual.
    www.meneame.net/c/18306744
  21. #21 me la suda:

    Enchufar 100 placas solares y estar conectado a red eléctrica sin pagar por generarte energía a ti mismo: 60.000.000€.

    Que una multinacioal, aprovechandose de su situación de poder, se quede con información personal de millones de personas sin su permiso: 20000€.
  22. Juraría que la cuarta plataforma que lanzaba telefónica los "datos van a ser del cliente".
    ¿@chemaalonso pillados con el carrito de los helados?

    ¿Podéis explicarlo?
  23. #2 ¿y queé tienen que ver los clientes en ésto? :-D
  24. #9 Eso de las multas de este tipo debe ser una variante moderna de los tradicionales sobres
  25. #18 A mi para colmo me llegan por correo electrónico hasta las facturas de alguien que no conozco, pero como para comunicarles cualquier cosa me obligan a darles todos esos datos, pues ahí sigo...
  26. #1 Es que no son multas, son simples mordidas.
  27. #19 No, pobrecitos que son una empresa y si les haces daño te amenazan con despedir a los empleados.
  28. Tendrían que ser 20000 por cliente, joder.
  29. #27 Tampoco, son un: "Tú sigue robando... ¡pero disimula coño, disimula, no nos dejes mal!"

    :troll:
  30. Por 20 mil euros se suicidó Tiziana Cantone al no poder pagar las costas del juicio sobre su privacidad y el derecho al olvido.
  31. #21 ¿Y así no ganar nada de karma? ¿Es que te has vuelto loco?
  32. #13 Para que después algunos digan que en Europa hay más protección para los consumidores ...
  33. #3 Yo pagaba esos 20.000€ por tal de obtener toda esa información...
  34. Estos se pasan la privacidad de sus clientes por los cojones. Me encantará ver la mierda de cuarta plataforma que estan diseñando, jajajaja me rio sólo de pensar en el doble salto mortal que esta noticia significa... Hipocritas!
  35. #23 borchenoso
  36. #33 europa? esto sigue siendo africa por mucha banderita azul que ondeen
  37. Pues yo no es por defender a movistar, pero..

    No entiendo que se pueda legislar sobre como técnicamente se ha de administrar algo.

    Si el gobierno quiere controlar las cookies o las supercookies, que desarolle un navegador donde se pueda bloquear todo esto tal como ellos querrían y que la gente decida.

    Esta manía de legislar sobre cosas técnicas me parece estúpida, como todo el asunto de las cookies.

    En general la LOPD es un desproposito que no hace más que dejar expuesto a todo el que quiera montar "lo que sea" por el desconocimiento, la dificultad y la complejidad de las leyes al respecto.


    Pero vale, vamos a criticar a movistar que es muy guay.
  38. #2 digo que serán libres de denunciar el hecho, no? Pues allá ellos.
  39. #26 Avisa a ese otro, y que sea él el que los denuncie por estar enviando sus factura, que incluyen datos privados, a un desconocido: es una falta gravísima, con la LOPD en la mano.

    Al fin y al cabo, tienes sus datos, envíale una carta.
  40. #1 Habría que poner lo de sancionada entre comillas o al final del titular un :troll: para que sea cierto.
  41. #16 bueno, igual han retocado el navegador estándar.
    A mi me la pela mi privacidad, no veo que importancia tienen todas estas chorradas.
    Hasta el más tonto sabe que saben todo de nosotros.
  42. #26 A mí también me llegan, y por ese mismo motivo las envío a SPAM y ya está. Que en teoría hay que comunicarles que estan equivocados, que están cagándose en la LOPD por enviarme a mí datos de un cliente sin confirmar la propiedad de la cuenta (que hasta el foro de pokemon mas ridiculo lo comprueba)... pero es que todos los medios que nos dejan son cagarse más aún en la LOPD.
  43. #7 ¿Gastos de desarrollo? Son las dietas de 6 meses del directivo que aprobó eso. Yo creo que se han gastado más encendiéndose los puros con billetes :-P
  44. #3 exceder el límite de velocidad en 1 km/h: 200€ (Cataluña)
  45. ¿Pero la han quitado?
    ¿La siguen usando?
    ¿La usan solo para algunas webs?

    Lo que dio origen a esto fue esta
    Informe confirma uso de supercookies para rastrear móviles (2015)
    www.meneame.net/m/tecnología/informe-confirma-uso-supercookies-rastre

    ¿Y este es el mismo o es diferente?
    La AEPD investiga a Movistar por recabar la geolocalización de sus clientes, tras la denuncia de FACUA
    www.meneame.net/story/aepd-investiga-movistar-recabar-geolocalizacion-

    www.meneame.net/c/20270912
    www.meneame.net/c/18017973
  46. #38 Te explico: Si bien lo que dices de la LOPD me parece cierto, en este caso lo que estaba haciendo Movistar era modificar lo que envías a internet agregando información para identificarte. O sea que aún usando un navegador seguro, ellos agregaban un dato para rastrearte. La única manera de evitar que te modificaran el tráfico habría sido utilizando https.

    Ellos dicen que ese dato se agregaba para poder identificarte cuando usabas servicios premium. El problema es que se lo agregaban siempre sin importar a donde te conectaras. Ahora al parecer han solucionado eso y ya lo agregan solamente cuando accedes a sus servicios.
  47. #38 Básicamente esto. Es una ley completamente estúpida, arbitraria y que no protege a nadie. Además, los principales transgesores de esta ley se salen de rositas pagando una multa que no tiene en cuenta el volumen de la web o bien eludiéndola haciendo imposible su cumplimiento.
  48. #34 Pues justo eso pensó Telefónica :-D
  49. #1 Relacionada:
    ¿Qué fue de la ética más básica?
    www.meneame.net/story/fue-etica-mas-basica

    "¿Qué hace que alguien que miente de la manera más descarada y demostrable solo reciba una reprimenda o una multa leve, siempre por debajo de las ganancias que la mentira le origina?"
  50. #17 este mes esta tarde los directivos de la 5º planta se quedan sin putas

    Te lo corrijo
  51. #1 ¡ES UNA PUTA VERGÜENZA!
  52. #42 No creo... yo diría que le agregaban la cabecera después de enviado el paquete. Recuerda que a Telefónica le gustan los porxys transparentes y estos pueden modificar todo el tráfico.
  53. #46 Parece que en 2010 ya lo hacían para todas, no creo que hubiesen cambiado nada certificateerror.blogspot.com/2010/09/mobile-operators-header-enrichme
  54. #38 lo que hacían era añadir un ID identificando al usuario para cada petición HTTP. Nada que ver con las "cookies" para mantener la sesión en una página web. Tu navegador no puede hacer nada por que lo añaden en un proxy transparente entre tu navegador y la página web. Mes detalles en #46
  55. #55 No puedes. Por eso a Verizon (#13) se le cayo el pelo
  56. #55 No puedes
  57. #43 #26 #40 A mí me pasa lo mismo con Orange, un cliente con el que comparto la inicial del nombre y el primer apellido... Me mandan a mí todas sus facturas y no tengo forma de darme de baja.
  58. #54 Gracias por la información.

    Con el estudio que se hizo ese del envio este www.meneame.net/m/tecnología/informe-confirma-uso-supercookies-rastre se pudo comprobar que los usuarios que pitaban (tenian la cabecera) eran los de telefonica-movistar por los comentarios del envio.

    Así que los otros las debian haber quitado igual entre 2010 y 2015.

    Aquí la clave es cuando se quitaron esas cabeceras, o si se siguen añadiendo, o se siguen añadiendo algunas aleatorias como la que dicen de orange que la volvió aleatoria.
  59. Timofonica, quien tuvo retuvo
  60. #55 Con un súper monstruo de las galletas xD
  61. #42 cierto, Movistar podría haber modificado la parte de software que se entrega con el terminal en algún tipo de personalización. Imagino que mucha gente tendrá un "icono de Internet" y no son conscientes de qué aplicación ejecuta.

    Como dice #53, ya hubo mucho polémica con los "proxys transparentes" hace un tiempo :roll:
  62. #21 es verdad que es una manipulación, exageración. Pero no por ello las multas a empresas dejan de ser un engaño. No se en el enlace que pones además dice esto "En caso de que no resulte posible aplicar este criterio, el límite máximo de la sanción será de 60.000.000 de euros". Y esto es lo que mete el susto en el cuerpo, ¿no debería aclarar que esto no se refiere a particulares u hogares de uso privado? Coño, que al final son las grandes industrias quienes hace bastantes enganches ilegales a la red eléctrica.

    Así que ni tanto, ni tan poco. La multa es de risa, y la ley de placa solares parece demasiado arbitraria.
  63. #22, aun con 100 placas ese dato sigue siendo muy falso :-|
  64. #66 ¿no debería aclarar que esto no se refiere a particulares u hogares de uso privado?
    Ya he explicado porqué no hace falta dicha aclaración en el resto de comentarios de dicho hilo.
  65. #47 y lo guay que es navegar desde movistar y que no me salga el mensaje de las cokies... Ya lo doy por echo..mosquis me sigue saliendo
  66. #50 Eso es "neoliberalismo economico" :roll:

    Ahora dime tu que PPSOE son "neoliberales en lo económico" :shit:

    Mas bien son neoconservadores en lo politico (neo = no van a misa) cayendo en las tentaciones del poder absoluto.
  67. #2 Habrá que hacer alguna asociación y demandar. O algun bufete que quiera demandar y llevarse la pasta y los clientes o usuarios se pueden apuntar solo por el mero hecho de ver que esto no quede impune y no le salga tan gratis a una empresa.

    #2 Por los datos y la privacidad que estaban perdiendo por esa fuga que no conocian y no podian evitar.
    www.eldiario.es/cultura/tecnologia/privacidad/Telefonica-quiere-entrar

    www.elladodelmal.com/2015/05/como-sabe-twitter-los-cereales-que.html

    www.meneame.net/story/venderias-tu-privacidad-75-euros-mes
    (aunque el primer artículo de el diario contradice este, o bien que ha bajado mucho el precio de los datos privados al haber aumentado exponencialmente el numero de apps y proveedores que la suministran)
  68. #24 Son sus clientes y se los folla cuando quiere.
  69. ¿Se enviaba información del número de teléfono? ¿Se podría haber usado para suscribir sin conocimiento a servicios premium? Conozco más de un caso en los que de repente, sin haberlo solicitado, de repente aparecían suscripciones a servicios premium tipo Yavoy y similares...
  70. #13 Uno solo de los abogados de Verizon cobra mas. cc #33 #37
  71. Super cuqui?

    Esto merece un Andrea seal of approval :-D  media
  72. #37 Estamos rodeados de "monos", ergo seguimos en Africa.
  73. Cabronazo trajeado responsable de tomar la decisión de hacer eso: "Ay espere, que no llevo suelto. Deje que saque dinero de mi vigésimo sexta cuenta corriente en suiza. ¿Acepta billetes de 1000, señor juez?. Ah, ¿que lo tiene que pagar la empresa? Menos mal, la última vez que gasté 20.000€ tontamente mi mujer frunció el ceño como si nos afectara lo más mínimo."
  74. #59 Pues ya sabes: cartita al afectado, con copia de una de sus facturas, insinuándole que no sería mala idea plantarles una denuncia por incumplimiento grave de la LOPD.
  75. #38 En este caso no se legisla sobre cosas tecnicas, sino sobre la cesión de una empresa de datos a otras partes. Hay que hacerlo en base no a unas reglas tecnicas, sino a lo que se puede o no se puede hacer y en que condiciones.

    Sí la técnica te permite saltarse estas condiciones esa técnica no está permitida.

    Por qué no te quejas de que el gobierno legisle para evitar que ocupen tu casa, evitar que te roben tu propiedad privada.
  76. #56 más lentitud en la navegación
  77. #51 Putas en plural, cada uno tendra acceso a solo 1 puta.
  78. #5 Por salir al campo con un vehiculo a motor (incluso bicis eléctricas) te pueden multar con mas de 100000€ en Madrid :clap:
  79. Es una canallada de cierre y clausura de licencia.
  80. #55 Si no la han quitado no puedes, pero como parece ser que sólo lo hacia telefonica movistar, (en 2015, en 2010 todos) puedes cambiarte de operador de telefonia a otro que no añadiese la cabecera a cada conexión.

    No sé si lo siguen haciendo pero ante una empresa que ha hecho eso yo no me fiaria de que otras cosas pudiera hacer. Recibiendo multas de este tipo desde 1992.
    Telefónica vende datos personales de sus abonados a empresas de publicidad directa (1992)
    elpais.com/diario/1992/07/10/espana/710719213_850215.html www.meneame.net/c/20354916

    Es para hacer un anuncio (contraanuncio). "Telefonica-movistar, recibiendo multas por vulnerar la privacidad de sus usuarios desde 1992"

    Y parece que aun no ha aprendido. ¡Claro, con esta cantidad de la multa!

    Compara con EEUU #13
  81. #28 Te refieres a los exministros en el consejo de Timofónica :troll:
  82. #1 esos 20.000 € le han dolido como el sueldo de un becario
  83. #5 Y no te olvides que los 600.000€ pueden ser a un particular, y los 20.000€ son a una de las mayores empresas de Europa...
  84. Por cosas asi no podemos tener cosas bonitas...
  85. #61 Es que no hay juez alguno, no es una sentencia como tal sino un expediente sancionador de un órgano público con capacidad sancionadora independiente, como es la AEPD. Precisamente lo que pides se dará cuando entre en vigor el nuevo Reglamento europeo de Protección de Datos. Que aumenta la cuantía de las multas y mete por primera vez el tema de indemnizar a los clientes.

    Salu2
  86. #55 No puedes porque esa cabecera se añade al pasar tu tráfico por ellos. Por eso son tu proveedor.
  87. #55
    Respuesta corta: no se puede quitar.

    Respuesta larga:
    1. Si la supercookie la ponen los proxies de Telefónica la puedes evitar usando una VPN (por ejemplo montando un servidor VPN con una RaspberryPi y una ADSL y conectándote a él siempre que uses la conexión GPRS/3G del móvil).
    2. Si la supercookie la pone el propio móvil (no parece que sea así) habría que quitarle el software que lo hace o directamente cambiarle la ROM por una como CyanogenMOD.
  88. Y que dice el CDO de telefónica sobre esto? Lo explicará en sus futuras charlas?
  89. #82 Ahí entran en juego los detalles, si la bici es con motor de 250W activado por pedaleo, es una bici a todos los efectos y puede circular por donde pueda circular cualquier bici, los ayuntamientos no pueden ir por encima de la ley (sería como si Villarriba prohibe la circulación de Opel Corsas en el municipio). Y si no es una bicicleta de pedaleo asistido es un ciclomotor.
  90. #1 El chiste es la ley y su aplicación... las multas están ya en un baremo sopesadas.
  91. #34 Yo te pongo los 10.000 y vamos a medias... :troll:
  92. #13 1.35 millones de € para Verizon, con el tamaño del mercado americano, es igualmente una pequeña mierda pinchada en un palo.
  93. #5 te voy a poner un ejemplo más sangrante relacionado precisamente con la AEPD. Hace varios años tenía una discoteca y para solucionar el tema de los robos entre clientes decidí poner un sistema de cámaras de vigilancia y así localizar a los ladrones para no dejarles entrar más. La ignorancia sobre el tema hizo qué yo montara mis cámaras, mi grabador y no las legalicé como debía haber hecho ante la agencia. Un día en una redada me pidieron los papeles de las cámaras y al no tenerlos me denunciaron. Al poco tiempo la AEPD me puso una multa de 60.000€ por el tema de las cámaras, yo las legalice y contraté una empresa y logré qué me quitaran la multa qué directamente iba a acabar no solo con mi negocio sino con mi futuro.

    Ahora compara ambas acciones y explícame cómo mi acción era 3 veces peor para la AEPD qué la de Movistar.
  94. 20.000€, ¡así aprenderán! ¡seguro que se les han quitado las ganas de hacerlo otra vez!
  95. Y si todos los clientes interpusieran denuncia individual por vulnerar la ley de protección de datos...la quiebra
«12
comentarios cerrados

menéame