El verano, con su sol radiante y escapadas relajantes, ha llegado a su fin y, como siempre, estos meses han estado cargados de noticias de interés en materia de protección de datos.
Para ayudarte en la vuelta a la rutina, en Citizen8 hemos preparado esta recopilación de noticias interesantes.
¿Están todas o se nos ha escapado alguna? No dudes en comentárnoslo por LinkedIn.
- Aprobación del Data Privacy Framework y publicación de entidades adheridas: https://www.dataprivacyframework.gov/s/
- Aprobación de la nueva ley de protección de datos en India: https://prsindia.org/billtrack/digital-personal-data-protection-bill-2023
- Cambios en los T&C de Zoom en el marco del entrenamiento de modelos de IA: https://blog.zoom.us/zooms-term-service-ai/
- Restricción temporal en Noruega a la publicidad comportamental en Facebook e Instagram: https://www.datatilsynet.no/en/news/aktuelle-nyheter-2023/temporary-ban-of-behavioural-advertising-on-facebook-and-instagram/
- Restricción temporal de transferencias de datos personales de Finlandia a Rusia en el marco de los servicios de transporte de Yango: https://tietosuoja.fi/en/-/finnish-dpa-bans-yango-taxi-service-transfers-of-personal-data-from-finland-to-russia-temporarily
- China se prepara para adoptar una Ley de Inteligencia Artificial. Durante la preparación de la norma, la Administración de Ciberseguridad (CAC) y otros reguladores han adoptado normas temporales para la regulación los servicios de inteligencia artificial generativa: http://www.cac.gov.cn/2023-07/13/c_1690898327029107.htm
- CapCut (propiedad de ByteDance) ha sido demandada por sus practicas en materia de privacidad. Entre otras, la demanda alega que CapCut vulnera la Illionis Biometric Information Privacy Act además de acceder y compartir cantidades masivas de datos sobre los dispositivos de los usuarios: https://www.documentcloud.org/documents/23893313-https-ecf-ilnd-uscourts-gov-doc1-067128956016
- Amazon lanza “AWS HealthScribe” una herramienta de IA que puede tratar datos protegidos por HIPAA sin vulnerar la norma: https://aws.amazon.com/es/healthscribe/ https://www.hipaajournal.com/aws-healthscribe-hipaa-eligible-ai-transcription-tool/
- Congressional Research Service publica una nota sobre IA: https://crsreports.congress.gov/product/pdf/R/R47644
- Tesla sufre una brecha de seguridad ocasionada por fuentes internas: https://www.theverge.com/2023/8/21/23839940/tesla-data-leak-inside-job-handelsblatt
- Aprobado y publicado el estatuto de la Agencia Española de Supervisión de la Inteligencia Artificial: https://www.boe.es/diario_boe/txt.php?id=BOE-A-2023-18911
- La Information Commissioner’s Office está trabajando en una guía sobre tecnologías biométricas: https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2023/08/ico-consultation-on-the-draft-biometric-data-guidance/
- La autoridad de protección de datos de Países Bajos publica un informe sobre riesgos algorítmicos: https://www.autoriteitpersoonsgegevens.nl/en/current/first-algorithmic-risks-report-netherlands-calls-for-additional-action-to-control-algorithmic-and-ai-risks
- La Agencia de Protección de Datos de California introduce borradores sobre auditorías de ciberseguridad y evaluación de riesgos: https://cppa.ca.gov/meetings/materials/20230908.html
- Circular de la Agencia Española de Protección de Datos (AEPD) sobre llamadas comerciales no deseadas: https://www.boe.es/boe/dias/2023/06/28/pdfs/BOE-A-2023-15071.pdf
- Declaración conjunta sobre técnicas de extracción de datos o “data scraping” de las autoridades de protección de datos del Reino Unido, Canadá, de Hong Kong, Suiza, Noruega, Nuevas Zelanda, Colombia, Jersey, Marruecos, Argentina y México: https://ico.org.uk/media/about-the-ico/documents/4026232/joint-statement-data-scraping-202308.pdf
- Declaración sobre la primera revisión del funcionamiento de la decisión de adecuación de Japón: https://edpb.europa.eu/system/files/2023-07/edpb_statement_202301_statement_on_japan_adequacy_review_en.pdf
- Actualización de la guía de cookies de la Agencia Española de Protección de Datos siguiendo lo dispuesto en el grupo de trabajo y en las directrices sobre patrones engañosos o “dark patterns” a nivel del Comité Europeo de Protección de Datos (EDPB): https://www.aepd.es/es/prensa-y-comunicacion/notas-de-prensa/aepd-actualiza-guia-cookies-para-adaptarla-a-nuevas-directrices-cepd
- La autoridad francesa de protección de datos emite dictamen sobre decretos de aplicación de la ley francesa que regula la existencia de controles parentales en dispositivos conectados: https://www.cnil.fr/fr/la-cnil-rend-son-avis-sur-les-decrets-relatifs-au-controle-parental#:~:text=La%20CNIL%20a%20rendu%20un,mani%C3%A8re%20%C3%A0%20prot%C3%A9ger%20leurs%20donn%C3%A9es
- Requerimiento de aclaraciones de la Comisión Federal de Comercio Estadounidense (FTC) a Entertainment Software Rating Board, SuperAwesome Ltd. y Yoti Ltd sobre su sistema de “estimación de edad facial” del que solicita que pueda ser un medio más de cumplimiento de Ley de Protección de la Privacidad en Línea de los Menores estadounidense (COPPA): https://www.ftc.gov/news-events/news/press-releases/2023/07/ftc-seeks-comment-new-parental-consent-mechanism-under-coppa
- Desestimación del Gobierno australiano de establecer normativa que obligue a implantar sistemas de control de edad en páginas de contenido pornográfico, en atención a sus posibles riesgos para la privacidad y la seguridad, disparidad de sistemas comerciales y falta de madurez: https://www.esafety.gov.au/sites/default/files/2023-08/Age-verification-background-report.pdf
Septiembre 2023
