Autor: Lucía León Pacheco

Directora de Investigación

Qué sigue después del Pacto Digital Global de Naciones Unidas

La semana pasada, Hiperderecho estuvo presente en la sede de Naciones Unidas de Nueva York para participar de la Cumbre del Futuro: un evento de alto nivel orientado a que los Estados generen nuevos compromisos frente a los desafíos actuales y futuros a nivel global. En el marco de la Cumbre, se aprobó el Pacto del Futuro (Resolución A/RES/79/1 de la Asamblea de Naciones Unidas) y sus anexos: la Declaración para las Generaciones Futuras y el Pacto Digital Global. Leer más

II Seminario: Big Techs, información y democracia

Entre el 5 y el 6 de mayo, Hiperderecho participó del II Seminario Big Techs, Información y Democracia, que en esta ocasión se desarrolló en Bogotá, Colombia. El evento, esta vez organizado por Observacom, fue una continuación de discusiones iniciadas en diciembre del año pasado durante el I Seminario, que se celebró en Sao Paulo, Brasil.

¿Cómo se relacionan las Big Techs con la democracia y el espacio de información?

En la actualidad, gran parte del debate público tiene lugar en Internet. Noticias, campañas electorales, hallazgos científicos, lanzamientos musicales, e incluso deliberaciones de funcionarios se difunden o transmiten a través de grandes plataformas de Internet. Esto ha hecho que el poder de las grandes plataformas sea crítico para las democracias: sus términos y condiciones, de naturaleza privada, tienen impacto e implicaciones en el espacio público de deliberación. Los sistemas de recomendación y de moderación privada de contenidos, por ejemplo, pueden distorsionar el debate público (al generar cámaras de eco, permitir el microtargeting, etc.) y afectar la libertad de expresión (cuando se elimina contenido legítimo).  Leer más

Libertad de prensa, crisis ambiental y espacios de información

Entre el 2 y 4 de mayo, el gobierno de Chile y la Organización de las Naciones Unidas para la Educación, la Ciencia y la Cultura (Unesco) fueron anfitriones y organizadores de la 31° Conferencia por el Día Mundial de la Libertad de Prensa (DMLP). Bajo el lema “una prensa para el planeta”, el evento de este año buscó llamar la atención sobre la importancia del periodismo y la libertad de expresión frente a la crisis climática global.

“Esta historia hay que contarla”

El medioambiente, los ecosistemas, la diversidad biológica y la vida de millones de personas en el mundo se ven afectadas por la crisis climática. Con el fin de poner sobre la palestra el rol crucial que el periodismo ambiental cumple al visibilizar esta problemática y exponerla hacia la opinión pública, Unesco lanzó la campaña “esta historia hay que contarla”. La consigna pone de relieve que estas contribuciones periodísticas merecen un espacio, pero también nos invita a hacernos otras preguntas. ¿Cómo garantizamos un entorno seguro que permita que haya personas documentando y contando estas historias? Leer más

Crean Sello de Accesibilidad Digital: ¿en qué consiste?

En febrero de este año, la Secretaría de Gobierno y Transformación Digital, mediante Resolución 002-2024-PCM/SGTD, creó el Sello de Accesibilidad Digital como mecanismo para identificar a las plataformas digitales del Estado peruano que cumplen con características mínimas de accesibilidad. Asimismo, publicó los Lineamientos que establecen cómo y con qué criterios se otorgará este Sello. En esta nota compartimos algunas reflexiones al respecto.

¿Qué es la accesibilidad digital y por qué es importante?

Es común decir que los derechos deben ser accesibles (por ejemplo, en el caso del derecho a la educación). Sin embargo, la accesibilidad no es solo un indicador, sino un derecho en sí mismo para las personas con discapacidad. Así está reconocido, por ejemplo, en el artículo 9 de la Convención Internacional sobre los Derechos de las Personas con Discapacidad. Leer más

El Pacto Digital Global desde una perspectiva de género

En septiembre de 2020, en medio de la crisis por covid-19, la Asamblea de Naciones Unidas aprobó la Declaración conmemorativa por el 75° aniversario de este organismo internacional. En ella, se establecieron doce compromisos generales para el futuro. En respuesta, el Secretario General de Naciones Unidas hizo público el reporte Nuestra Agenda Común: un informe que plantea una agenda de trabajo para mejorar la vida de las personas haciendo accionables esos doce compromisos. 

El Pacto Digital Global

Una de las propuestas de Nuestra Agenda Común es la realización de un Pacto Digital Global (Global Digital Compact, en inglés) en respuesta al compromiso de mejorar la cooperación digital. Este Pacto está a cargo del Tech Envoy de la Secretaría General de Naciones Unidas y es más un proceso que sólo una declaración: se trata de una consulta pública para alcanzar principios y acciones clave hacia un futuro digital abierto, libre y seguro para todas las personas. Leer más

Identidad digital y apatridia: ¿cuáles son los puntos en común?

vivir / después de todo

no es tan fundamental

lo importante es que alguien

debidamente autorizado

certifique que uno

probadamente existe

—Mario Benedetti

La Conferencia Mundial sobre Apatridia: ¿por qué fuimos parte?

La semana pasada, en Kuala Lumpur, Malasia, tuvo lugar la Conferencia Mundial sobre Apatridia 2024 (World Conference on Statelessness), el evento más grande del mundo en abarcar este tema y congregar a múltiples partes interesadas. Para organizaciones como Hiperderecho, que trabajamos sostenidamente en el ejercicio de derechos humanos en entornos digitales, hablar de apatridia puede resultar nuevo: sin embargo, no es un asunto lejano ni a los derechos humanos en general ni a la identidad digital en particular. Leer más

Brechas lingüísticas en Internet: a propósito del Día Internacional de la Lengua Materna

El 21 de febrero se celebra a nivel global el Día Internacional de la Lengua Materna: una fecha para promover la diversidad lingüística y recordarnos la importancia de la lengua materna para la construcción de nuestra identidad. A través de ella no solo nos comunicamos, sino que aprendemos sobre el mundo, adquirimos habilidades cognitivas, formamos parte de una comunidad y compartimos nuestros saberes y experiencias. Nuestras sociedades existen y se expresan a través de las lenguas.

Lamentablemente, a nivel mundial existe un alto riesgo de desaparición de ciertas lenguas. Según estimaciones de la Unesco, al menos el 43% de las 6000 lenguas del mundo están en peligro de extinción. En comparación con esta alarmante cifra, pocas lenguas tienen presencia en los sistemas educativos, el dominio público y el entorno digital. Eso determina que su preservación sea aún más difícil, creándose nuevas brechas y barreras. Leer más

OSIPTEL puede acceder a nuestros datos georreferenciados

En julio de 2021, Osiptel aprobó la Norma Técnica relativa a la implementación del sistema de medición automatizado para verificación del servicio de acceso a internet por parte de Osiptel —la cual fue modificada en junio de 2023—. En ella, Osiptel detalla los aspectos técnicos que las empresas operadoras que prestan el servicio de acceso a Internet deben implementar para que Osiptel pueda desplegar un sistema automatizado que mida la calidad del servicio de Internet fijo y móvil que dichas empresas brindan. Entre otros, el sistema mide indicadores de calidad y pretende verificar el cumplimiento de la velocidad mínima garantizada (VMG) que, con la promulgación de la Ley 31207, es el 70% de la velocidad ofrecida en los planes contratados.

El sistema diseñado por Osiptel se basa en mediciones a nivel de usuario a través del recojo de información de sus equipos. En otras palabras, para poder supervisar a las empresas, Osiptel ha adquirido una herramienta tecnológica que las empresas operadoras deben instalar tanto en los routers que ofertan como en los aplicativos móviles de gestión de usuario que los consumidores instalan para administrar el servicio contratado. Con esta herramienta de medición, Osiptel accede a información que, en teoría, le permite evaluar si se están cumpliendo con los estándares de calidad establecidos en la norma.

¿A qué información accede Osiptel?

Según dispone la Norma Técnica, las empresas operadoras tienen la obligación de brindar a Osiptel las facilidades técnicas que permitan que el sistema de medición recopile, de forma automatizada, las condiciones ambientales de medición. Los detalles de los parámetros de dichas condiciones fueron especificados por Osiptel en el Instructivo Técnico que publicó en agosto de 2021. En él, aclaró la información que debe ser recopilada por el software de medición que cada operadora instala en sus aplicativos móviles.

En el caso de las conexiones de Internet móvil, el software en cuestión extrae más de 20 tipos de datos que incluyen información como número de teléfono, IMEI del equipo, IMSI del chip, marca y modelo del equipo, versión del sistema operativo, ubicación georeferenciada (latitud y longitud), porcentaje de RAM utilizada, intensidad de la señal y tecnología de la conexión (3G, 4G, 5G, etc) entre otros valores como el plan contratado; datos que son utilizados para su estudio y análisis. Una lista de similar extensión corresponde a las conexiones de Internet fijo.

Esto significa que Osiptel tiene acceso a información clave sobre los usuarios, incluyendo su ubicación en segundo plano (es decir, aún cuando no estén utilizando el aplicativo), su IMEI, la memoria utilizada, etc. Sin embargo, la recopilación de datos se limita a esos parámetros. Osiptel ha establecido que las operadoras deben remitir la información mediante un consolidado (llamado “Registro de Abonados”), el cual será cargado electrónicamente en el Sistema de Medición con los accesos brindados por Osiptel. Este formato incluye el número telefónico, el código IMSI y el nombre completo de la persona usuaria, en conjunto con los datos detallados anteriormente. En consecuencia, Osiptel tiene acceso a la geolocalización histórica de todos los usuarios de Internet en el Perú, con nombre y apellido, de manera sistematizada y periódica. Asimismo, conforme ha detallado en su página web, Osiptel realiza la transferencia internacional de esta información a la empresa Cleartech LTDA (Brasil y EE.UU.), al tratarse de los desarrolladores de la solución técnica del sistema automatizado de medición.

De mal en peor

En la actualidad, son cada vez más comunes las medidas de vigilancia masiva por parte del Estado (pensemos, por ejemplo, en la cantidad de partidos políticos que incluyen este tipo de propuestas en sus campañas municipales, regionales y nacionales). En una sociedad hiperconectada, son muchos los datos que nos hacen identificables y que, registrados de manera indiscriminada, exponen nuestra intimidad, al otorgar un alto poder de control a quien esté en poder de esos datos. En el caso de la geolocalización, nos referimos a un dato personal (protegido también por el derecho al secreto de las telecomunicaciones) que nos hace perfectamente rastreables: incluso, permite reconstruir nuestras rutas, lugares frecuentes, etc.

Según nuestro marco legal y constitucional, el acceso y uso de este tipo de información es excepcional y/o debe cumplir con ciertos requisitos. De hecho, por el rol crítico que ocupa respecto a la privacidad de las personas, esta información está protegida por derechos como el secreto de las comunicaciones (art. 2.10 de la Constitución), el derecho a la intimidad (art. 2.8.) y el derecho a que los servicios informáticos no suministren informaciones que afecten la intimidad personal (art. 2.6.), lo cual también ha tenido desarrollo a través de la Ley de Protección de Datos Personales y su Reglamento. Por esta razón, solo en situaciones (cada vez menos) excepcionales, el Ministerio Público o, incluso, la Policía Nacional del Perú, pueden acceder a datos derivados de las telecomunicaciones, como es el caso de la geolocalización.

Sin embargo, con esta regulación, Osiptel se ha otorgado a sí mismo el poder de tener el registro periódico de la ubicación de las personas usuarias. Si antes ya era problemático que la Policía pueda acceder a la geolocalización de las personas sin una orden judicial previa (Decreto Legislativo 1182 y modificatorias), al menos nos encontrábamos en el marco de la persecución e investigación del delito. Ahora, en cambio, tenemos que un organismo regulador tiene acceso a la información georreferenciada de todas las personas, recopilada en tiempo real desde nuestros equipos móviles por las operadoras y cargada al Sistema de Medición periódicamente, bajo la consigna de supervisar la calidad de un servicio. Esto expone a las personas a un potencial uso desproporcionado de sus datos, a la vez que eleva el riesgo de filtraciones de información.

¿Qué dijo la Autoridad Nacional de Protección de Datos Personales?

En Hiperderecho consideramos que la recopilación de datos como la geolocalización, almacenada junto con los nombres y apellidos de los usuarios, no satisface los principios de la legislación vigente en materia de protección de datos personales. La Ley, por ejemplo, establece que, bajo el principio de proporcionalidad, todo tratamiento de datos personales debe ser adecuado, relevante y no excesivo a la finalidad para la que fueron recopilados. Así, también, con respecto a la finalidad, señala que ésta debe ser determinada, explícita y lícita, de modo tal que no se extienda a otros fines, salvo cuando se trate de actividades de valor estadístico, siempre que se utilice un procedimiento de disociación o anonimización.

Preguntamos a la Autoridad Nacional de Protección de Datos Personales si es necesario conocer la identidad de los usuarios para la finalidad de supervisión de calidad de un servicio, o si, por el contrario, la medición debería ser anonimizada. En su respuesta, la Autoridad se limita a recordar que la Ley establece excepciones al requisito del consentimiento (art. 14), entre las cuales figura la recopilación o transferencia de datos para el ejercicio de las funciones de las entidades públicas en el ámbito de sus competencias. Así, la Autoridad concluye que Osiptel tiene habilitación legal para realizar el tratamiento de datos personales sin solicitar el consentimiento de los abonados para fines de supervisión, bastando con informarles.

Si bien el ejercicio de las funciones de Osiptel le permite recopilar datos personales sin requerir el consentimiento, como bien señala la Autoridad, eso no implica que dejen de respetarse otros principios de la norma. ¿Es realmente proporcional acceder a la geolocalización de los usuarios con cinco decimales de precisión? ¿Pueden las entidades públicas recopilar más datos de los necesarios para cumplir con sus funciones? ¿Qué necesidad existe de almacenar esta información con nombres y apellidos? Ninguna de estas preguntas fueron abordadas en la respuesta de la Autoridad, aunque son cruciales para determinar la legalidad del actuar de Osiptel. Por supuesto, sabemos que el organismo regulador puede y debe supervisar la calidad del servicio de acceso a Internet, función que saludamos. Sin embargo, creemos que para exigir mejores servicios no es necesario arriesgar la privacidad de las personas.

Una discusión latinoamericana sobre grandes plataformas, información y democracia

La implosión de las nuevas tecnologías de la información y las comunicaciones han tenido un gran impacto en la forma en la que consumimos e, incluso, creamos contenido. Esto también repercute, a gran escala, en la manera en que circula la información de interés público o en las nuevas estrategias de comunicación política. Esto, por supuesto, tiene un efecto importante en nuestras democracias que nos invita a preguntarnos cuál es el rol que juegan las grandes plataformas en esta ecuación y qué respuesta, si alguna, vamos a construir.

Con el fin de discutir estos impactos y debatir alternativas de solución para desconcentrar el poder, Intervozes (Coletivo Brasil de Comunicação Social), la Coalizão Direitos na Rede y Forum on Information & Democracy organizaron, el 5 y 6 de diciembre, el I Seminario Big Techs, Información y Democracia, que tuvo lugar presencialmente en Sao Paulo. Gracias a la gentil invitación de los organizadores, Hiperderecho pudo asistir a las mesas de debate y grupos de trabajo, junto con otros expertos e investigadores de la región. Leer más

Hacia una Ley Modelo para enfrentar la violencia de género en línea: una propuesta interamericana

Nos acercamos al trigésimo aniversario de la Convención Belém do Pará: la Convención Interamericana para prevenir, sancionar y erradicar la violencia contra la mujer. Adoptado en 1994, este tratado internacional fue el primero en abordar la violencia contra la mujer, y supuso una ola de cambios importantes para las legislaciones y decisiones jurisdiccionales en nuestros países. Se trata de un instrumento histórico que establece el derecho de las mujeres a una vida libre de violencia en los ámbitos público y privado, y cuya definición de “violencia contra la mujer” ha sido referenciada en muchos otros documentos a nivel normativo y de política pública.

Sin embargo, a pesar de las modificaciones normativas, la respuesta institucional del Estado se ve superada por el continuum de violencia: las mujeres se enfrentan a la violencia de manera circular y transversal a sus vidas, con distintas formas de agresiones que se entretejen y alimentan entre sí. En ese contexto histórico, las tecnologías de la información y las comunicaciones se alzan no solo como una herramienta de transformación, sino como un nuevo espacio en el que tiene lugar el acoso, el silenciamiento y la hostilidad contra las mujeres. Leer más