Tras el importante incremento que ha tenido el uso de plataformas de video llamadas y soluciones tecnológicas que permiten cumplir de forma telemática con tareas laborales, profesionales o académicas durante la emergencia sanitaria por Covid-19, el Consejo para la Transparencia (CPLT) advirtió sobre la necesidad de evaluar estas herramientas y tomar en cuenta la excesiva cantidad de información que los usuarios entregan cuando las usan.
También apuntó a las acciones que deben impulsar entidades que estén usando estos sistemas, particularmente en el caso de establecimientos educacionales o casos en que los usuarios finales sean niños, niñas y adolescentes, puesto que son datos sensibles bajo especial régimen de protección, y entregó una serie de recomendaciones centradas en la protección de datos personales e información de los usuarios.
Recomendaciones sobre uso de plataformas de video llamadas y otras soluciones tecnológicas
El Consejo para la Transparencia subraya necesidad de prestar atención a:
- Revisar detalladamente los términos de uso y políticas de privacidad de la aplicación para evaluar las medidas de seguridad informática que ofrece la aplicación.
- Fijarse en que la app no recabe datos personales de manera excesiva en relación al servicio que presta. Esto quiere decir que la información que se entregue sea proporcional al fin que se ofrece o busca. En este caso que la empresa establezca en sus políticas de privacidad o términos de uso que la grabación de las conversaciones del usuario se mantienen sólo para los fines del servicio que presta. También es útil verificar los permisos que solicita la aplicación para operar en su dispositivo, por ejemplo, que no exija mantener activos la geolocalización o el video.
- Comprobar si la plataforma expone claramente al usuario los datos que recopilará y recaba la autorización para estos fines usando un lenguaje claro y comprensible.
- Saber qué datos personales recopila la herramienta de forma directa (por ejemplo, al crear la cuenta de usuario) o a partir de su uso –de forma pasiva y automática-. Hay apps que hacen seguimiento o control de la actividad del usuario, de la cual muchas veces no se está consiente. A modo de ejemplo: pueden recopilar información como cuánto tiempo estuvo el usuario frente a la cámara o ante el micrófono. Esto puede implicar una afectación de la intimidad de los usuarios.
- Atender los detalles de la configuración, términos y condiciones de uso, permisos o autorizaciones donde se establece la forma en que se puede realizar el almacenamiento de información o datos transmitidos por la plataforma. Algunas de estas herramientas pueden grabar datos sobre reuniones o recabar datos de localización para saber dónde está o información sobre las prácticas o conductas de los usuarios al momento de usar la aplicación.
- Chequear que la herramienta informe de manera clara en sus políticas sobre la posible comunicación o intercambio de los datos que recopila a otras empresas, para finalidades no asociadas con su servicio o con alguna de sus funcionalidades.
- Preferir una plataforma que cuente con medidas de seguridad como mecanismos de cifrado de extremo a extremo, ayudando a prevenir riesgos de exposición de los contenidos.
- Que el sistema garantice en todo momento la seguridad para acceder e identificarse en la plataforma no sólo vía contraseña, sino disponiendo medidas extra (dobles factores de autenticación) como el uso de códigos adicionales entregados por la aplicación o enviados al usuario vía mensaje sms. Una forma de reducir el riesgo de que la contraseña pueda ser descubierta.
- Preferir una app que proteja el acceso a la cámara web y micrófono de los equipos, reduciendo riesgos de filtración o el monitoreo de la actividad por parte de personas no autorizadas.
- Optar por una app que informe o limite los plazos de tendrá en su poder los datos que recopila y trata.