Etiqueta: privacidad

Liderazgo, estrategia, y donaciones privadas de tecnología frente al Covid-19

Una vez empezada la pandemia y decretado el Estado de Emergencia a nivel nacional, varias empresas y sectores académicos se comunicaron con la Presidencia del Consejo de Ministros con la intención de ofrecer apoyo tecnológico sin fines de lucro. ¿Estaba el estado peruano listo para ello? ¿Cómo reaccionó? ¿Lideró el desarrollo de aplicativos?

Leer más

Rastreo de contactos digital: presente y futuro en Perú

Tras cien días de confinamiento obligatorio, muchos nos preguntamos en qué condiciones podríamos volver a salir a la calle y retomar nuestras actividades. Además de medidas de prevención obligatorias como mantener distancia social y usar mascarillas, se ha comentado mucho sobre la estrategia epidemiológica del “rastreo de contactos”. Es decir, la práctica de identificar y monitorear por distintos medios a personas que pueden haber entrado en contacto con una persona infectada para prevenir que se convierten en nuevos vectores de contagio. Esta práctica de salud pública, conocida y aplicada desde hace décadas, ha cobrado una nueva dimensión durante la actual crisis del Covid-19. Diversos países vienen ensayando el “rastreo de contactos digital” o “rastreo de proximidad” mediante el uso de dispositivos móviles que operan como “testigos” de los contactos entre personas. Hace unas semanas, mi colega Edgar Huaranga escribió sobre cómo las tecnologías de geolocalización y Bluetooth se utilizan en estos casos y cuáles son sus limitaciones.

En Perú se viene hablando del seguimiento de contactos digital casi desde el inicio de la emergencia sanitaria. De hecho, la propuesta inicial de los fundadores de Kambista que gatilló el proceso de creación de la aplicación “Perú en tus Manos” (PETM) ya buscaba seguir los contactos de los contagiados. A inicios de mayo, la Presidencia del Consejo de Ministros anunciaba el lanzamiento “en breve” de dicha funcionalidad a través de la aplicación PETM. El Ministro de Salud señaló en conferencia de prensa del 15 de junio que la actividad de seguimiento de contactos y casos, como parte de las actividades de vigilancia epidemiológica, venía siendo desplegada en el país desde el inicio de la emergencia. En particular, detalló que el seguimiento remoto se estaba llevando a cabo vía telefónica y que pronto se realizaría también por la aplicación para celulares. Un informe de la Secretaría de Gobierno Digital de fines de mayo obtenido por Hiperderecho explica el plan de usar GPS y Bluetooth para el trazado de contactos masivo digital a través de “modelación estadística.”

Leer más

26 de junio: Protección de Datos Personales y el COVID-19

La asociación de estudiantes Derecho y Sociedad de la Facultad de Derecho de la Pontificia Universidad Católica del Perú organiza este viernes 26 de junio el conversatorio “Protección de Datos Personales y el COVID-19. El evento está centrado en conversar sobre los desafíos que imponen para la privacidad y protección de datos personales las nuevas realidades creadas por la emergencia sanitaria del Covid-19.

El evento contará con la participación de Miguel Morachimo, abogado y Director Ejecutivo de Hiperderecho, además de Paola Galvez, Consultora Legal y de Política Públicas en Niubox.

Leer más

Aplicación “Perú en tus manos” sigue dejando más preguntas que respuestas dos meses después

La semana pasada se cumplieron dos meses desde el lanzamiento de “Perú en tus Manos,” la aplicación para teléfonos móviles que presentó el Gobierno durante la emergencia del Covid-19. Para algunos, la iniciativa ha sido un éxito absoluto en términos de acogida al haber alcanzado un millón y medio de descargas. No obstante, el caso de “Perú en tus manos” puede verse como el reflejo de lo que ocurre cuando se intersectan los incentivos para desarrollar tecnología en el Estado y la aplicación de la mentalidad del emprendimiento de alto impacto a las iniciativas públicas. A la fecha, ninguna de las tres funciones de la aplicación cumplen su promesa o han tenido un real impacto en la vida de los pocos peruanos que la usan. Con una nueva versión siendo anunciada como inminente hace varias semanas, vale la pena hacer un repaso de los problemas que hemos observado hasta ahora.

El principal problema de esta aplicación es que prometió más de lo que puede cumplir. ¿Qué era lo que ofrecía a los peruanos exactamente? La función de “triaje” era y sigue siendo simplemente un enlace a la web de triaje desarrollada con anterioridad por el Estado y disponible desde el portal Gob.pe. Por su parte, la vista de estadísticas es nuevamente una versión abreviada de las cifras que ya están disponibles desde la Sala Situacional del Ministerio de Salud.

Quizás lo único nuevo que ofrece esta aplicación es su mapa de zonas de riesgo y su correspondiente promesa de enviar alertas al usuario cuando se encuentre cerca de una. Sin embargo, esta última tiene varios problemas: Para empezar, posee un mapa cuyos datos todavía no se sabe de dónde provienen, con qué frecuencia se actualizan, qué grado de exactitud ofrecen o por qué se envían desde los servidores de una empresa privada. Durante su primer mes, el mapa solo mostró 1400 puntos (versus 36 mil contagiados) y desde el 12 de mayo pasado se ha quedado estático en un poco más de 15 mil puntos (versus 191 mil contagiados a la fecha). En algo común a esta crisis, una versión no oficial de una persona involucrada en el desarrollo de la aplicación explica que menos del 20% de la información que recoge el Ministerio de Salud está lo suficientemente limpia como para alimentar la aplicación.

Leer más

Lo que nos enseña la suplantación y robo a los beneficiarios del Bono Familiar Universal

Esta semana se hizo pública una vulnerabilidad en la página web del Bono Familiar Universal, desde la cual podía tramitarse este subsidio económico que el Estado está entregando a hogares vulnerables durante la emergencia del Covid-19. Gracias a la investigación y oportuno reporte de la empresa de seguridad digital Deep Security, se pudo solucionar el error de desarrollo web que permitió a un número todavía indeterminado de criminales hacerse pasar por beneficiarios y cobrar sus bonos, mientras estuvo activa. Se sabe que el Ministerio Público ya está investigando el alcance de esta operación delictiva, todavía sin denuncia formalizada, pero los investigadores estiman que pudo haberse comprometido más de 1 millón de soles de lo poco que pudieron ver.

Aunque concebido exclusivamente para ser utilizado por los beneficiarios, el sitio web desarrollado por el Registro Nacional de Identificación y Estado Civil (RENIEC) permitía a cualquier persona intentar infinitas combinaciones de documentos de identidad y fechas de emisión hasta dar con la combinación de un titular de bono. Luego de encontrarlo, la plataforma requería como único método de validación de la identidad, que quien consultaba respondiera una pregunta sobre los nombres reales de sus padres (que los delincuentes presuntamente obtenían en el mercado negro de bases de datos sustraídas de fichas RENIEC). Finalmente, se pedía al beneficiario que ingrese cualquier número de celular para obtener un código que le permitía retirar el dinero de cualquier cajero; es decir, no se exigía que la línea estuviera su nombre o al de un familiar. Así, bastaba con tener acceso a la ficha RENIEC de una persona para engañar a la plataforma del Bono y cobrar el dinero de cualquier beneficiario.

Leer más

1 de junio: Derechos y deberes en salud en tiempos de pandemia

La emergencia sanitaria que vivimos está cambiando y desafiando nuestra realidad todos los días. Sobre todo, está cambiando cómo interactuamos con los servicios de salud, las garantías y expectativas de servicio que tenemos y cómo se tratan nuestros datos personales.

Para hablar de estos nuevos desafíos, este lunes 1 de junio participaremos del conversatorio Derechos y Deberes en Salud en Tiempos de Pandemia. El evento contará con la participación de Lino Pineda de la Superintendencia Nacional de Salud (SUSALUD), Roberto Shimabukuro de la Alianza Pro Bono, y Susana Wong de la Junta de Usuarios de Servicios de Salud. En representación de Hiperderecho, se les unirá Miguel Morachimo, abogado y Director Ejecutivo de la organización.

Leer más

¿Seremos salvados por el Bluetooth?

En el artículo anterior de esta serie vimos las desventajas tanto de precisión como de consumo de energía del GPS y la triangulación. Además del evidente impacto en la privacidad y seguridad de las personas sometidas al monitoreo constante del gobierno. Frente a estas desventajas, se ha discutido una idea aparentemente innovadora que podría resolver todos los problemas anteriores: usar Bluetooth.

A diferencia del GPS, las aplicaciones basadas en Bluetooth tienen las siguientes ventajas:

  • Son más precisas en el trabajo de identificar un dispositivo cercano
  • Pueden funcionar en entornos cerrados donde la señal móvil es un problema como edificios o estacionamientos subterráneos
  • No necesitan estar conectado a una red o a Internet todo el tiempo para funcionar
  • No recogen la información de la localización geográfica ni el recorrido de sus usuarios
  • No consumen mucha energía del equipo

¿Pero cómo funciona una app de rastreo de contactos basada en Bluetooth? La propuesta de la mayoría de apps y plataformas que la han implementado o piensan hacerlo es la siguiente. Cada teléfono tiene asignado un identificador único que se emite mediante la señal Bluetooth, de tal manera que otro teléfono pueda «escuchar su identificador» cuando lo tenga cerca. Algo así como si cada teléfono gritara un pseudónimo de su dueño mientras este va por la calle. De esta manera, cada vez que un dispositivo detecte una señal cercana (o sea, escuchen los “gritos” de otro teléfono), almacenarán dicho identificador localmente, formando poco a poco un historial de todos los teléfonos, y por lo tanto personas, que han estado cerca del usuario.

Leer más

La falsa promesa de la geolocalización

Desde que se conoció el primer caso de Covid-19 en Perú, han surgido múltiples ideas de aplicaciones móviles (apps) para entender y contener el impacto que tiene el virus entre nosotros. Una de las ideas más populares es la del uso de tecnologías de seguimiento o tracking para rastrear a los contagiados, supervisar el cumplimiento de la orden de aislamiento y prevenir la expansión del virus. Universidades, instituciones del estado y organizaciones de sociedad civil han hecho llamados a decenas de Hackatones con el fin de encontrar soluciones de este tipo.

El contexto puede variar un poco pero la idea es más o menos la misma en todas las convocatorias: crear una app que ubique y permita hacer tracking del desplazamiento de las personas. Así, cuando un usuario de dicha app es diagnosticado positivo, el historial de sus ubicaciones anteriores podría ayudar a determinar el riesgo de contagio en diferentes zonas de la ciudad y alertar a las personas con las que el contagiado tuvo contacto. También podría alertar a los demás usuarios cuándo están cerca de una zona de alto riesgo de contagio por la confluencia de contagiados.

El razonamiento anterior parece sencillo, pero su implementación está lejos de serlo. A propósito de la nueva estrategia de geolocalización creada por el Estado a través del grupo “Te Cuido Perú” o la aplicación “Perú en tus Manos.” resulta más relevante que nunca conocer los límites técnicos de esta idea. ¿Realmente el seguimiento y geolocalización de las personas ayudará a reducir la cantidad de infectados en el Perú?¿Nos ayudaría a retomar nuestras actividades normales después de la cuarentena? De ser así, ¿Cuál sería la tecnología más adecuada para realizarlos? ¿Qué medidas deberían tomarse para que se respete nuestra privacidad?

Leer más

Te Cuido Perú: Analizando la constitucionalidad de la geolocalización

El martes 14 de abril el Presidente Martín Vizcarra anunció la creación del Grupo de Trabajo “Te Cuido Perú”, que entre otras estrategias contará con una plataforma digital que permitirá la geolocalización de las personas diagnosticadas con Covid-19 y su entorno directo. Tres días después, se publicó el Decreto Supremo que desarrolla y especifica cómo funcionará esta estrategia.

Estado de Emergencia no habilita limitar o suspender el derecho a la protección de datos personales

Las declaraciones del Presidente Martín Vizcarra en su conferencia de prensa se plasmaron en el Decreto Supremo 068-2020-PCM, publicado el mismo 14 de abril. Este Decreto modifica el artículo 3 que prorroga el Estado de Emergencia incorporando el numeral 3.10 que enuncia:

El Poder Ejecutivo constituye un Grupo de Trabajo denominado “Te Cuido Perú”, de carácter multisectorial, liderado por el Ministerio de Defensa, que tiene por objeto brindar vigilancia y asistencia a las personas afectadas con el Covid-19 (…) y a las personas que habitan con ellas en sus domicilios durante la fase de aislamiento social obligatorio. En tal sentido, para el adecuado desarrollo de sus funciones, el grupo de trabajo contará con una plataforma digital encargada de la geolocalización de las personas y su entorno directo, así como los demás instrumentos o estructuras funcionales que le permitan el seguimiento clínico, vigilancia, monitoreo, entre otras medidas que coadyuven al cumplimiento del objeto de dicho grupo de trabajo. (resaltado nuestro)

Esta norma, como podemos apreciar, habilita a que el Grupo de Trabajo “Te Cuido Perú” pueda realizar vigilancia y monitoreo de los pacientes y sus entornos empleando la geolocalización. No obstante, el Decreto Supremo no especificó de qué se trata este monitoreo, cuál es el tipo de geolocalización a la que se refiere o qué tecnología implementará la plataforma digital.

Leer más

Quince propuestas para mejorar la aplicación del Gobierno del Covid-19

La nueva aplicación “PerúEnTusManos – Detén el avance del COVID19” va rumbo a convertirse en la aplicación más popular de todas las hechas por el Gobierno en los últimos años. Con más de un millón de descargas, la aplicación para celulares presentada hace menos de dos semanas por el Estado Peruano ha recibido dosis de entusiasmo y confusión por igual de parte de los ciudadanos. Desde mensajes cruzados sobre qué hace y no hace exactamente, teorías de todo tipo sobre cómo interpretar el mapa, y hasta páginas web no oficiales que reutilizan la información que la aplicación muestra.

En Hiperderecho, hemos estado siguiendo de cerca la evolución de la aplicación durante sus primeros diez días. En un post que publicamos dos días después de su lanzamiento,  contamos cómo funciona y revelamos nuestra incertidumbre sobre el rumbo hacia el que parecía evolucionar. Luego de pasar más tiempo usando la aplicación, leer los comentarios que nos han hecho llegar por redes sociales y revisar en detalle una versión descopilada de la aplicación, hemos encontrado varias cosas interesantes. En vez de solo escribir un artículo sobre lo que está mal y debe mejorarse, hemos ido un paso más adelante y ayer le enviamos a la Secretaría de Gobierno Digital de la Presidencia del Consejo de Ministros una carta detallando no solo nuestras observaciones sino también nuestras propuestas de solución.

Nadie sabe qué significa el mapa

Esta es quizás la principal preocupación que hemos escuchado de los usuarios de la aplicación. El denominado “Mapa de Zonas Afectadas” muestra círculos sobre un mapa pero nadie está seguro de cómo interpretarlos. ¿Son casas de personas contagiadas? ¿Son zonas aproximadas generadas para proteger el domicilio de los contagiados? En una reciente entrevista a El Comercio, la Secretaría de Gobierno Digital explicó que los círculos eran casos reportados voluntariamente a través de la línea 113 y dentro de la misma aplicación en la opción de “Triaje”. Es decir, que estos marcadores representaban a personas que habían declarado tener síntomas y no realmente los domicilios de pacientes que dieron positivo a la prueba de Covid-19.

Leer más