CCPA: el estándar para la seguridad y privacidad de los datos en América

Publicado: febrero 25, 2023

Cómo bloquear sitios peligrosos o dañinos de muchas formas

Improving Internet security using FlashStart, Understanding Internet Security

CCPA: The Standard for Data Security and Privacy in the Americas

La introducción de la normativa estadounidense CCPA a principios de 2022 marcó un importante punto de inflexión en la gestión de los datos privados de los usuarios en el sector servicios, y ahora las empresas que operan a nivel internacional con clientes tanto en Europa como en Estados Unidos deben poder garantizar el respeto de normativas similares pero también diversas. FlashStart es el filtro web completamente basado en la nube que permite a empresas y organizaciones internacionales trabajar en pleno cumplimiento de los estándares de seguridad CCPA y GDPR.

Protección DNS de última generación, totalmente basada en la nube y en la inteligencia artificial, y fácil de activar.

Datos sensibles y privacidad:

Las empresas y proveedores de servicios de cualquier sector son cada vez más activos a la hora de recopilar datos personales de sus clientes y usuarios, quienes regularmente ofrecen sus datos reservados sin tener una idea clara de cuál será el uso final de los mismos.

El escándalo de Cambridge Analytica

En los últimos años, uno de los escándalos más conocidos respecto al uso incorrecto de datos personales y/o al uso de estos que fue diferente de lo que se había entendido es el caso Cambridge Analytica, una empresa británica de consultoría que hoy ya no existe pero que durante las campañas electorales estadounidenses de 2016 utilizó su plataforma de Facebook para recopilar información sobre las preferencias políticas de millones de sus usuarios con el objetivo de analizar su comportamiento y proponerles publicaciones y publicidad dirigidas que, tal como afirmó un artículo reciente de la BBC, parecen haber tenido efectos determinantes en las elecciones estadounidenses de 2016.

Para cerrar el caso, Facebook, ahora Meta, aceptó pagar, en diciembre de 2022, una multa de 725 millones de dólares y asumió la responsabilidad de haber compartido, sin solicitar consentimiento, los datos de más de 87 millones de usuarios con la empresa de consultoría política.

La demanda de mayor protección

No debe sorprender que, poco después del descubrimiento del escándalo de Cambridge Analytica, cuando Mark Zuckerberg en abril de 2018 testificó en el Capitolio, los legisladores del estado estadounidense de Silicon Valley comenzaron a redactar los términos de una de las leyes que, más que ninguna otra, ha revolucionado la manera en que se tratan los datos personales de clientes o usuarios en el extranjero: la California Consumer Privacy Act, una ley similar al GDPR europeo que tiene como objetivo proteger la privacidad y la confidencialidad de la información proporcionada por los usuarios.

Protección DNS de última generación, totalmente basada en la nube y en la inteligencia artificial, y fácil de activar.

El estándar de seguridad CCPA

La California Consumer Privacy Act (CCPA) se firmó el 28 de junio de 2018 y ofrece a los consumidores mucho más control sobre su información personal que las empresas recopilan de ellos. Las diversas normativas que contiene ofrecen información precisa sobre cómo implementar la ley, en vigente desde el 1 de enero de 2020 en el estado americano que alberga a algunos de los gigantes tecnológicos informáticos más grandes del mundo: desde Meta hasta Google, desde Apple hasta HP, desde Oracle hasta Intel.

La CCPA de hecho ha garantizado nuevos derechos sobre la confidencialidad de datos para los consumidores en California, y en particular:

  • El derecho a saber qué información personal recopila una empresa de usted, el uso que hace de ella y cualquier posible opción de compartirla con otras entidades.
  • El derecho a solicitar la eliminación de la información personal recopilada (con algunas excepciones)
  • El derecho a renunciar a la venta de dicha información y a pedir que sus datos personales no se compartan con terceros.
  • El derecho a la no discriminación por ejercer sus derechos de la CCPA.

Un paso más adelante: la seguridad de la CPRA

A dos años del nacimiento del estándar de seguridad de la CCPA seguridad, en noviembre de 2020 California aprobó la California Privacy Rights Act (CPRA), conocida también como Propuesta 24, que constituye una enmienda a la CCPA y representa un paso más adelante en términos de protección de la privacidad. Las nuevas normativas, tras un período transitorio de dos años, entraron oficialmente en vigor el 1 de enero de 2023. Entre las modificaciones enumeradas:

  • El derecho de los consumidores californianos a solicitar correcciones de información personal inexacta que las empresas tienen de ellos.
  • El derecho a imponer límites de uso y divulgación de información personal sensible que se haya recopilado del consumidor.
  • Varias responsabilidades para la empresa en cuestión frente al estándar de seguridad de la CCPA y la CPRA, entre las cuales está la de responder a la solicitud del consumidor que desee ejercer sus propios derechos y la necesidad de ofrecer avisos de carácter informativo que expliquen cómo actúa una empresa respecto a la confidencialidad de los datos personales.

¿Quién está sujeto a los estándares de seguridad de la CCPA – CPRA?

El estándar de seguridad de la CCPA se aplica a empresas con fines de lucro que recopilan, monitorean, archivan y controlan información personal de todos los ciudadanos residentes en California y que realizan una actividad comercial dentro del estado de California, cumpliendo al menos con los siguientes umbrales:

  • Tener ingresos brutos anuales superiores a 25 millones de dólares.
  • Recibir o divulgar información personal de al menos 50.000 residentes, familias o dispositivos ubicados dentro de California de forma anual.
  • Obtener al menos el 50% de sus beneficios anuales gracias a la venta de datos privados de residentes de California.

Mientras que la CCPA seguridad dicta el respeto obligatorio de la ley por parte de empresas con fines de lucro, proveedores de servicios y terceros que se encuentren dentro de uno de los umbrales mencionados anteriormente, la CPRA también ha añadido a los contratistas, es decir, a otros terceros, a la lista de entidades cubiertas por la normativa, y en este artículo Bloomberg nos ofrece una descripción detallada de quién realmente cae dentro de esta normativa.

Protección DNS de última generación, totalmente basada en la nube y en la inteligencia artificial, y fácil de activar.

Comparación entre la seguridad de la CCPA y el GDPR

Según una publicación de la firma de consultoría y auditoría Deloitte, los estándares de seguridad de la CCPA y del GDPR comparten muchas características, entre las que se encuentran la necesidad de notificar a los usuarios en caso de una violación de datos, el derecho del usuario a cancelar o modificar sus datos y un esquema de fondo orientado a la ‘privacidad desde el diseño’, por lo que la reserva de los datos es un aspecto básico en la estructura de los servicios ofrecidos.

También existe una serie de diferencias entre ambas normativas y, en particular, cabe destacar que el estándar europeo GDPR impone una serie de evaluaciones sobre el impacto de las normas relativas a la protección de datos (Evaluación de Impacto sobre la Protección de Datos – DPIA), además impone restricciones a los procesos de toma de decisiones automatizadas y apunta hacia la presencia de una Autoridad de vigilancia y regulación.

FlashStart: internet seguro en pleno respeto de las normativas de privacidad

La CCPA no impone las medidas de seguridad de datos que se deben adoptar, pero sí establece que las empresas deben implementar y mantener prácticas y procedimientos ‘razonables’ a nivel de seguridad; de lo contrario, podrían ser multadas. La lista de controles críticos de seguridad propuesta por el CIS – Centro para la Seguridad en Internet – una organización sin fines de lucro que se ha convertido en un punto de referencia en este ámbito, incluye el punto número 9 “Protecciones de correo electrónico y navegador web”.

FlashStart propone un filtro de contenido web basado en DNSDomain Name System – que se encarga específicamente de la protección de las búsquedas en internet realizadas por el usuario, verificando el peligro y la idoneidad de los dominios a los que el usuario desea acceder y bloqueando el acceso a aquellos en los que nuestros controles han detectado situaciones peligrosas.

Interviniendo a nivel de DNS, FlashStart hace que su correo electrónico sea seguro: de hecho, es capaz de bloquear todas las amenazas recibidas por correo a través de enlaces y anuncios en los que se invita al usuario a hacer clic. El control se realiza en el mismo momento en que el usuario hace clic en el enlace, de manera que los casos de malvertising y adware se identifican y bloquean fácilmente antes de que se produzcan.

El instrumento propuesto por FlashStart está en línea con todas las normativas europeas del RGPD, de las cuales ha recibido todas las reglas e indicaciones. Pero FlashStart no se limita a respetar únicamente las mismas normas que el RGPD, ya que tiene un alcance muy amplio que llega a usuarios en muchos países diferentes. FlashStart también se puede configurar de manera que respete todas las normativas locales en materia de protección de datos personales, como por ejemplo la normativa de seguridad CCPA / CPRA de California.

FlashStart: un instrumento seguro que siempre está actualizado.

FlashStart es un instrumento que se actualiza constantemente. Inteligencia Artificial los algoritmos escanean internet de forma continua en busca de nuevas amenazas y los mecanismos de Machine Learning permiten que el software aprenda de experiencias pasadas y construya modelos capaces de comprender cuándo se encuentran ante nuevas amenazas, además de catalogar correctamente todos los nuevos dominios.

De hecho, FlashStart no solo lo protege de contenido peligroso e ilícito, como malware e intentos de phishing, sino que también le permite bloquear sitios que se consideran éticamente inapropiados, ya que pueden estar relacionados con la pornografía, la violencia, el juego, etc.

Su sistema de 200 listas negras hace que el instrumento sea muy flexible y adaptable a cualquier necesidad, y el administrador de la red también puede decidir si desea bloquear el acceso a plataformas como Facebook, Instagram, TikTok, YouTube y Netflix que, además de generar distracciones a nivel de eficiencia para sus usuarios, también están activas en la recopilación del comportamiento del usuario.

Protección DNS de última generación, totalmente basada en la nube y en la inteligencia artificial, y fácil de activar.

Puedes activar la protección de FlashStart® Cloud en cualquier tipo de Router y Firewall para proteger ordenadores de escritorio, dispositivos móviles y dispositivos IoT en redes locales.

Elena Deola

Blogger