basterwol escribió:Ya lo he dicho y ha pasado desapercibido asi que lo vuelvo a poner.
Nintendo y Meta8 sabian la existencia de admin.pruebayveras.com para facilitar la modificacion de usuarios a los que estaban en las distintas sedes, tanto los chicos de agencia como azafatas se les explico el sistema de gestion de datos sin usuario y contraseña para evitar engorros y problemas durante la celebracion del evento.
NaN escribió:Que lastima, tanta genialidad y derroche de imaginacion y te queda el post relegado a la ultima parte de la pagina y ha sido vilmente ignorado
No pasa nada, yo te hago un reflote de amigos
josele25 escribió:Nan y Bou , me parece perfecto vuestro compañerismo .....pero Nintendo no es un niño lleno de rabia por que un ladrón mató a sus padres ,que se convierte en justiciero e intenta salvar el mundo , Nintendo es una multinacional .Lo siento ,Nintendo no es Batman.
josele25 escribió:Edito: Ahora , si el objetivo del post es decir que por que sea una multinacional , ya hay que abrirse de patas y poner el culo , lo siento pero por ahí no paso compañeros
supreme escribió:La comprensión lectora de la gente me sorprende cada vez más.
Bou escribió:No hombre, lo que quiero decir es que, puestos a chantajear a alguien, mejor si no es alguien que puede machacarte tan fácilmente.
flashmcarthur escribió:Veo que no lo habeis entendido algunos... es triste pero es así...
El dejar a manos de "cualquiera" y cualquiera, es hacker, el pringado de turno o quien sea, información privada y particular, es causa de delito, y eso está recogido en la LOPD, es más los comercios estamos hasta los mismisimos (por no decir cojones) de aguantar palizas de rellenar documentación de notificar a los usuarios, y de guardar autorizaciones.
Gentuza como Nintendo, telefonica y otros, se pasan las leyes por el forro, y las escusas de no usar claves para facilidad... ja, es para ahorrar costos, tanto en los sistemas como en la formación, pero en el fondo es reirse de las leyes y sobretodo de los ciudadanos.
Aquí la única culpa que tiene nuestro compañero eoleano ha sido de intentar aprovecharse de la situciación, pero el que comete el delito es Nintendo, que eso no quepa duda.
Y no me sirve lo que comentan de que ya se sabia, etc... dejan información sensible y privilegiada a manos de terceros, un cursillo de seguridad os haria falta, y sino pensar en aquellos que se han bajado los datos sin decir nada y mañana os llamarán de vodafone o cualquier otra compañia, porque han vendido vuestros datos, gracias a Nintendo y su "desliz" para una gestión más "comoda" de sus azafatas...
S_CoCo escribió:Hola.
No he posteado nunca en este foro, pero e-gladiator me conoce de cuando ambos estábamos en la redacción de otra página web.
A modo de presentación, soy licenciado en Derecho y desde hace cinco años me dedico profesionalmente al Derecho y Nuevas Tecnologías (LOPD, LSSI-CE, Delitos informáticos, etc.)
Sin entrar a hacer valoraciones personales, como bien han apuntado a lo largo de varios comentarios de este hilo, de la lectura de los correos, se desprende que podría ser constitutivos de delitos, tipificados en los artículos 171 y 179 del vigente Código Penal.
Por otro lado y entrando en temas de protección de datos. ¿Quien es quien en este embrollo?
La LOPD establece varias figuras dentro del artículo 3.
El responsable del Fichero es la persona física o jurídica, de carácter público o privado que decide sobre la finalidad, uso y contenido de los datos. En este caso es NINTENDO, ya que fue la empresa la que decidió iniciar la campaña de prueba y verás o como se llame (hace tiempo que no visito la web de nintendo ni leo noticias sobre videojuegos, puto curro ).
Todos los que depositaron sus datos en la web para poder probar la 3DS son afectados o interesados (Persona física titular de los datos que sean objeto del tratamiento. Y los datos de carácter personal son cualquier dato relativo a una persona física que la haga identificada o identificable.
Y 8media, ¿Que es? Pues puede adoptar dos posiciones diferentes en función de que es lo que haga. Y ahora paso a explicarlo .
Puede ser encargado de tratamiento: Figura que el artículo 5 del Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de Desarrollo de la LOPD (en adelante RDLOPD) establece como "La persona física o jurídica, pública o privada, u órgano administrativo que, solo o conjuntamente con otros, trate datos personales por cuenta del responsable del tratamiento o del responsable del fichero, como consecuencia de la existencia de una relación jurídica que le vincula con el mismo y delimita el ámbito de su actuación para la prestación de un servicio." Ejemplo de esta figura: Una asesoría laboral que hace las nóminas de mi empresa, una empresa que contrato para que recoja datos de potenciales clientes que pasan por mi stand en una feria o evento, una empresa de mantenimiento informático, etc.
Pero el propio RDLOPD te dice en su artículo 46, que en el caso de que una empresa (en este caso nintendo) contrate a una tercera para hacer una campaña de publicidad encomendándole el tratamiento de los datos, se han de aplicar unas normas:
1.- Si los parámetros de la campaña los establece la empresa contratante (Nintendo) esta es Responsable del tratamiento.
2.- Si estos mismos parámetros los fija la empresa contratada (8media), se le considerará Responsable del tratamiento.
3.- Si ambas entidades (nintendo y 8media) fijan los parámetros de la campaña, serán los dos responsables de tratamiento.
Mi opinión es que en este caso Nintendo es Responsable del fichero o tratamiento y 8media, encargada de tratamiento.
En este caso, el artículo 12 dice que entre el Responsable del fichero o tratamiento y el encargado del tratamiento deberá existir un contrato que regule el acceso a datos por éste último, debiendo cumplir un deber de secreto, devolver o destruir la información cuando acabe la relación, que tratará los datos conforme a las instrucciones de Nintendo y que en caso de que el encargado del tratamiento destine los datos a otra finalidad, los comunique o los utilice incumpliendo las estipulaciones del contrato, será considerado también responsable del tratamiento, respondiendo de las infracciones en que hubiera incurrido personalmente.
¿Hasta aquí me seguís? Seguimos adelante.
Vale, sabemos que nintendo ha contratado a 8media para que haga su página web de recogida de información, y que seguramente la mantenga, etc. y que accederá a dicha información, pero no solo con el artículo 12 hemos acabado. El RDLOPD establece en sus artículos 20 a 22 que el Responsable del fichero, puede vigilar las acciones de su encargado y hacer que este cumpla con la Ley e incluso exigirle que lo demuestre.
Respecto al tema de posibles sanciones, como bien dicen el artículo 9 de la LOPD establece el principio de seguridad, debiendo adoptar el Responsable del Fichero las medidas de seguridad necesarias para evitar su alteración, pérdida, tratamiento o acceso no autorizado, habida cuenta del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a que estén expuestos, ya provengan de la acción humana o del medio físico o natural.
Obviamente, la responsabilidad de cumplir con las medidas de seguridad (que pueden ser de nivel básico, medio o alto) es de Nintendo y por 8media. En caso de haber denuncia ante la Agencia Española de Protección de datos, yo creo que durante el procedimiento administrativo, tanto una como otra podrían recibir sanciones, pero eso es harina de otro costal...
No se si he dejado claras las cosas. Si hay alguna preguntilla, dejadla por aquí e intento contestaros
The Loko escribió:basterwol escribió:Ya lo he dicho y ha pasado desapercibido asi que lo vuelvo a poner.
Nintendo y Meta8 sabian la existencia de admin.pruebayveras.com para facilitar la modificacion de usuarios a los que estaban en las distintas sedes, tanto los chicos de agencia como azafatas se les explico el sistema de gestion de datos sin usuario y contraseña para evitar engorros y problemas durante la celebracion del evento.
Fuente?
Paco20011 escribió:Comprobado con esto que España es una fábrica de marujas. Cómo le gusta a la gente de este país hablar por hablar sin tener ni idea, pero eso sí, dándoselas del sabelotodo y el más listo de clase. Y cuando tienes 4 conocimientos básicos de algún tema ves las gilipolleces y perlas que pueden soltar algunos.
A ver, bajo mis conocimientos medios de LOPD y estos temas, podemos ver varios puntos:
1.- Cagada impresionante de 8media, empresa subcontratada por Nintendo. No es filial de Nintendo ni es Nintendo mismamente. Lo normal es que 8media sea el propietario del fichero de datos y Nintendo esté como encargada del tratamiento, aunque puede ser de otra forma. En todo caso, el propietario debe implantar una serie de medidas de seguridad, que no ha implantado, así que palo que debe llevarse.
2.- Que exista un problema de seguridad no implica que puedas acceder, copiar y hacer lo que quieras con los datos que no están protegidos cuando deberían estarlo. Es delito acceder a los mismos, cosa que el usuario ha hecho. Es delito copiarlos, cosa que ha hecho (una captura de pantalla con los datos de 10 personas... o de 1 sola es copiar los datos). Es delito comunicarlos a terceros. Esto no lo ha hecho parece ser.
3.- Aquí hay mucho que como digo habla sin pensar. O simplemente saca su vena de insultar a todo lo que se menee. Nintendo contrata a una empresa para que le lleve la web del evento. Esta empresa la caga. Nintendo recibe un correo de un tipo que dice que ha entrado en la web y descubierto ese peazo bug, y por el email, por mucho que no fuese su intención, se deduce un chantaje y/o extorsión. ¿Qué es eso de "llegar a un acuerdo para no tener que meterse en jaleos judiciales"? Nintendo llama a 8media para que le diga qué ha pasado. 8media se acojona y patea al becario que hizo la web, y a Nintendo le dice que es que un hacker se saltó todos los sistemas de seguridad y bla bla bla. Nintendo obviamente denuncia los hechos.
A ver los listos. Tu tienes una empresa y te mandan una carta de extorsión o te roban datos, ¿y no lo denuncias? Pues entonces sabes qué pasa, que además del puro por no poner la seguridad que deberías, te cae otro puro por encubrimiento.
Si es que hay que estudiar un poquito, y hablar con algo de idea. Aunque sea mínima. Hay infracciones tanto por la empresa propietaria del fichero de datos como el que entra y accede a ellos... y encima los copia.
PD: luego están las tonterías de otros como KEOPS que mete al Gobierno en esto. ¿Qué gilipollez es esa? Si tienes ganas de despotricar contra el gobierno pásate por Génova, pero no metas tus ideales radicales en cualquier tema.
PD2: supreme, la gente no quiere comprender ni leer, es más divertido meterse con todo sin tener ni idea.
intentando hacernos olvidar del GRAN AGUJERO que dejaron abierto para que cualquiera pueda robar datos importantes.
Si Nintendo comete una infracción legal
por un claro despiste del ingeniero de Nintendo
Mariguano escribió:intentando hacernos olvidar del GRAN AGUJERO que dejaron abierto para que cualquiera pueda robar datos importantes.
Venga no te digo yo.... Otro masssssss...
dentro de 2 segunditos otro...
venga, los que no se enteran un pijo de nada vayan haciendo cola.
Mariguano escribió:Paco20011 escribió:Comprobado con esto que España es una fábrica de marujas. Cómo le gusta a la gente de este país hablar por hablar sin tener ni idea, pero eso sí, dándoselas del sabelotodo y el más listo de clase. Y cuando tienes 4 conocimientos básicos de algún tema ves las gilipolleces y perlas que pueden soltar algunos.
A ver, bajo mis conocimientos medios de LOPD y estos temas, podemos ver varios puntos:
1.- Cagada impresionante de 8media, empresa subcontratada por Nintendo. No es filial de Nintendo ni es Nintendo mismamente. Lo normal es que 8media sea el propietario del fichero de datos y Nintendo esté como encargada del tratamiento, aunque puede ser de otra forma. En todo caso, el propietario debe implantar una serie de medidas de seguridad, que no ha implantado, así que palo que debe llevarse.
2.- Que exista un problema de seguridad no implica que puedas acceder, copiar y hacer lo que quieras con los datos que no están protegidos cuando deberían estarlo. Es delito acceder a los mismos, cosa que el usuario ha hecho. Es delito copiarlos, cosa que ha hecho (una captura de pantalla con los datos de 10 personas... o de 1 sola es copiar los datos). Es delito comunicarlos a terceros. Esto no lo ha hecho parece ser.
3.- Aquí hay mucho que como digo habla sin pensar. O simplemente saca su vena de insultar a todo lo que se menee. Nintendo contrata a una empresa para que le lleve la web del evento. Esta empresa la caga. Nintendo recibe un correo de un tipo que dice que ha entrado en la web y descubierto ese peazo bug, y por el email, por mucho que no fuese su intención, se deduce un chantaje y/o extorsión. ¿Qué es eso de "llegar a un acuerdo para no tener que meterse en jaleos judiciales"? Nintendo llama a 8media para que le diga qué ha pasado. 8media se acojona y patea al becario que hizo la web, y a Nintendo le dice que es que un hacker se saltó todos los sistemas de seguridad y bla bla bla. Nintendo obviamente denuncia los hechos.
A ver los listos. Tu tienes una empresa y te mandan una carta de extorsión o te roban datos, ¿y no lo denuncias? Pues entonces sabes qué pasa, que además del puro por no poner la seguridad que deberías, te cae otro puro por encubrimiento.
Si es que hay que estudiar un poquito, y hablar con algo de idea. Aunque sea mínima. Hay infracciones tanto por la empresa propietaria del fichero de datos como el que entra y accede a ellos... y encima los copia.
PD: luego están las tonterías de otros como KEOPS que mete al Gobierno en esto. ¿Qué gilipollez es esa? Si tienes ganas de despotricar contra el gobierno pásate por Génova, pero no metas tus ideales radicales en cualquier tema.
PD2: supreme, la gente no quiere comprender ni leer, es más divertido meterse con todo sin tener ni idea.
No te falta ni una coma nen.
Pero ya puedes escribir la biblia en verso que aqui seguiran soltando las mismas paridas una y otra vez.
Que mala es nintendo dios miooooooooooooo
Y 32 paginas ya y seguimos sin enterarnos que nintendo no ha hecho ninguna web, que la culpa es de una subcontrata.
Pero para que rectificar? Nintendo es la famosa la otra no la conoce ni su padre, ahi que ir a por la grande.
Y saldran 100 paginas mas echandole la culpa a nintendo...
En fin, no me extraña que este sea el pais de la pandereta que es habiendo lo que hay en el.
PD: A todos los que soltais palabras de rabia contra las empresas: Haceros autonomos eh? Pero ojo, igualmente no trabajeis para ninguna empresa vaya que os maten a la familia....
La verdad es que este pais es la repanocha,normal que este como este con tanto "abogado" de pacotilla.
LandStalker escribió:Mariguano escribió:intentando hacernos olvidar del GRAN AGUJERO que dejaron abierto para que cualquiera pueda robar datos importantes.
Venga no te digo yo.... Otro masssssss...
dentro de 2 segunditos otro...
venga, los que no se enteran un pijo de nada vayan haciendo cola.
Venga vamos! subete al tren!
Cogete que nos vamos!
"chacha chaca cha caaaaa (8)"
PD: He leido bastante, pero puede haberseme escapado algo.
Podrías aportar algo de claridad?
Gracias
Mariguano escribió:intentando hacernos olvidar del GRAN AGUJERO que dejaron abierto para que cualquiera pueda robar datos importantes.
Venga no te digo yo.... Otro masssssss...
dentro de 2 segunditos otro...
venga, los que no se enteran un pijo de nada vayan haciendo cola.
EDIT:Si Nintendo comete una infracción legal
si es que no fallapor un claro despiste del ingeniero de Nintendo
Mostrando la poca idea de que va el tema
Muy descompensado el equilibrio de fuerzas... una compañía vs un usuario. Que verguenza
Que hay que leer ahi? que demuestra eso? Donde pone ahi que nintendo es la que se encarga de la web?[tomaaa]
whitenewage escribió:Muy descompensado el equilibrio de fuerzas... una compañía vs un usuario. Que verguenza
quaker escribió:
Que hay que leer ahi? que demuestra eso? Donde pone ahi que nintendo es la que se encarga de la web?[tomaaa]
Parece que como no queda claro,te lo voy a decir yo:
Fila numero 7,2º Palabra detras de la coma-> NINTENDO realizara las gestiones oportunas para asegurarse de que TERCEROS,A QUIENES TRANSFIRAMOS CUALQUIER TIPO DE DATOS,adopten la DEBIDA PROTECCION a la informacion de caracter personal.
Que un tercero ponga un acceso a contenido protegido por ley sin control de acceso, NO es ADOPTAR la DEBIDA PROTECCION por parte de un TERCERO.
Que haya que explicarlo....tela....
Mariguano escribió:Que se iba a esperar .....
No se puede esperar mas, donde no hay no se puede sacar.
quaker escribió:
Que hay que leer ahi? que demuestra eso? Donde pone ahi que nintendo es la que se encarga de la web?[tomaaa]
Parece que como no queda claro,te lo voy a decir yo:
Fila numero 7,2º Palabra detras de la coma-> NINTENDO realizara las gestiones oportunas para asegurarse de que TERCEROS,A QUIENES TRANSFIRAMOS CUALQUIER TIPO DE DATOS,adopten la DEBIDA PROTECCION a la informacion de caracter personal.
Que un tercero ponga un acceso a contenido protegido por ley sin control de acceso, NO es ADOPTAR la DEBIDA PROTECCION por parte de un TERCERO.
Que haya que explicarlo....tela....
Elm1ster
Mariguano escribió:Paco20011 escribió:Comprobado con esto que España es una fábrica de marujas. Cómo le gusta a la gente de este país hablar por hablar sin tener ni idea, pero eso sí, dándoselas del sabelotodo y el más listo de clase. Y cuando tienes 4 conocimientos básicos de algún tema ves las gilipolleces y perlas que pueden soltar algunos.
A ver, bajo mis conocimientos medios de LOPD y estos temas, podemos ver varios puntos:
1.- Cagada impresionante de 8media, empresa subcontratada por Nintendo. No es filial de Nintendo ni es Nintendo mismamente. Lo normal es que 8media sea el propietario del fichero de datos y Nintendo esté como encargada del tratamiento, aunque puede ser de otra forma. En todo caso, el propietario debe implantar una serie de medidas de seguridad, que no ha implantado, así que palo que debe llevarse.
2.- Que exista un problema de seguridad no implica que puedas acceder, copiar y hacer lo que quieras con los datos que no están protegidos cuando deberían estarlo. Es delito acceder a los mismos, cosa que el usuario ha hecho. Es delito copiarlos, cosa que ha hecho (una captura de pantalla con los datos de 10 personas... o de 1 sola es copiar los datos). Es delito comunicarlos a terceros. Esto no lo ha hecho parece ser.
3.- Aquí hay mucho que como digo habla sin pensar. O simplemente saca su vena de insultar a todo lo que se menee. Nintendo contrata a una empresa para que le lleve la web del evento. Esta empresa la caga. Nintendo recibe un correo de un tipo que dice que ha entrado en la web y descubierto ese peazo bug, y por el email, por mucho que no fuese su intención, se deduce un chantaje y/o extorsión. ¿Qué es eso de "llegar a un acuerdo para no tener que meterse en jaleos judiciales"? Nintendo llama a 8media para que le diga qué ha pasado. 8media se acojona y patea al becario que hizo la web, y a Nintendo le dice que es que un hacker se saltó todos los sistemas de seguridad y bla bla bla. Nintendo obviamente denuncia los hechos.
A ver los listos. Tu tienes una empresa y te mandan una carta de extorsión o te roban datos, ¿y no lo denuncias? Pues entonces sabes qué pasa, que además del puro por no poner la seguridad que deberías, te cae otro puro por encubrimiento.
Si es que hay que estudiar un poquito, y hablar con algo de idea. Aunque sea mínima. Hay infracciones tanto por la empresa propietaria del fichero de datos como el que entra y accede a ellos... y encima los copia.
PD: luego están las tonterías de otros como KEOPS que mete al Gobierno en esto. ¿Qué gilipollez es esa? Si tienes ganas de despotricar contra el gobierno pásate por Génova, pero no metas tus ideales radicales en cualquier tema.
PD2: supreme, la gente no quiere comprender ni leer, es más divertido meterse con todo sin tener ni idea.
No te falta ni una coma nen.
Pero ya puedes escribir la biblia en verso que aqui seguiran soltando las mismas paridas una y otra vez.
Que mala es nintendo dios miooooooooooooo
Y 32 paginas ya y seguimos sin enterarnos que nintendo no ha hecho ninguna web, que la culpa es de una subcontrata.
Pero para que rectificar? Nintendo es la famosa la otra no la conoce ni su padre, ahi que ir a por la grande.
Y saldran 100 paginas mas echandole la culpa a nintendo...
En fin, no me extraña que este sea el pais de la pandereta que es habiendo lo que hay en el.
PD: A todos los que soltais palabras de rabia contra las empresas: Haceros autonomos eh? Pero ojo, igualmente no trabajeis para ninguna empresa vaya que os maten a la familia....
La verdad es que este pais es la repanocha,normal que este como este con tanto "abogado" de pacotilla.
quaker escribió:
Que hay que leer ahi? que demuestra eso? Donde pone ahi que nintendo es la que se encarga de la web?[tomaaa]
Parece que como no queda claro,te lo voy a decir yo:
Fila numero 7,2º Palabra detras de la coma-> NINTENDO realizara las gestiones oportunas para asegurarse de que TERCEROS,A QUIENES TRANSFIRAMOS CUALQUIER TIPO DE DATOS,adopten la DEBIDA PROTECCION a la informacion de caracter personal.
Que un tercero ponga un acceso a contenido protegido por ley sin control de acceso, NO es ADOPTAR la DEBIDA PROTECCION por parte de un TERCERO.
Que haya que explicarlo....tela....
1.- Cagada impresionante de 8media, empresa subcontratada por Nintendo. No es filial de Nintendo ni es Nintendo mismamente. Lo normal es que 8media sea el propietario del fichero de datos y Nintendo esté como encargada del tratamiento, aunque puede ser de otra forma. En todo caso, el propietario debe implantar una serie de medidas de seguridad, que no ha implantado, así que palo que debe llevarse.
Evil Mask escribió:Ante el resurgimiento de los abogadillos de EOL, lo prometido es deuda:S_CoCo escribió:Hola.
No he posteado nunca en este foro, pero e-gladiator me conoce de cuando ambos estábamos en la redacción de otra página web.
A modo de presentación, soy licenciado en Derecho y desde hace cinco años me dedico profesionalmente al Derecho y Nuevas Tecnologías (LOPD, LSSI-CE, Delitos informáticos, etc.)
Sin entrar a hacer valoraciones personales, como bien han apuntado a lo largo de varios comentarios de este hilo, de la lectura de los correos, se desprende que podría ser constitutivos de delitos, tipificados en los artículos 171 y 179 del vigente Código Penal.
Por otro lado y entrando en temas de protección de datos. ¿Quien es quien en este embrollo?
La LOPD establece varias figuras dentro del artículo 3.
El responsable del Fichero es la persona física o jurídica, de carácter público o privado que decide sobre la finalidad, uso y contenido de los datos. En este caso es NINTENDO, ya que fue la empresa la que decidió iniciar la campaña de prueba y verás o como se llame (hace tiempo que no visito la web de nintendo ni leo noticias sobre videojuegos, puto curro ).
Todos los que depositaron sus datos en la web para poder probar la 3DS son afectados o interesados (Persona física titular de los datos que sean objeto del tratamiento. Y los datos de carácter personal son cualquier dato relativo a una persona física que la haga identificada o identificable.
Y 8media, ¿Que es? Pues puede adoptar dos posiciones diferentes en función de que es lo que haga. Y ahora paso a explicarlo .
Puede ser encargado de tratamiento: Figura que el artículo 5 del Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de Desarrollo de la LOPD (en adelante RDLOPD) establece como "La persona física o jurídica, pública o privada, u órgano administrativo que, solo o conjuntamente con otros, trate datos personales por cuenta del responsable del tratamiento o del responsable del fichero, como consecuencia de la existencia de una relación jurídica que le vincula con el mismo y delimita el ámbito de su actuación para la prestación de un servicio." Ejemplo de esta figura: Una asesoría laboral que hace las nóminas de mi empresa, una empresa que contrato para que recoja datos de potenciales clientes que pasan por mi stand en una feria o evento, una empresa de mantenimiento informático, etc.
Pero el propio RDLOPD te dice en su artículo 46, que en el caso de que una empresa (en este caso nintendo) contrate a una tercera para hacer una campaña de publicidad encomendándole el tratamiento de los datos, se han de aplicar unas normas:
1.- Si los parámetros de la campaña los establece la empresa contratante (Nintendo) esta es Responsable del tratamiento.
2.- Si estos mismos parámetros los fija la empresa contratada (8media), se le considerará Responsable del tratamiento.
3.- Si ambas entidades (nintendo y 8media) fijan los parámetros de la campaña, serán los dos responsables de tratamiento.
Mi opinión es que en este caso Nintendo es Responsable del fichero o tratamiento y 8media, encargada de tratamiento.
En este caso, el artículo 12 dice que entre el Responsable del fichero o tratamiento y el encargado del tratamiento deberá existir un contrato que regule el acceso a datos por éste último, debiendo cumplir un deber de secreto, devolver o destruir la información cuando acabe la relación, que tratará los datos conforme a las instrucciones de Nintendo y que en caso de que el encargado del tratamiento destine los datos a otra finalidad, los comunique o los utilice incumpliendo las estipulaciones del contrato, será considerado también responsable del tratamiento, respondiendo de las infracciones en que hubiera incurrido personalmente.
¿Hasta aquí me seguís? Seguimos adelante.
Vale, sabemos que nintendo ha contratado a 8media para que haga su página web de recogida de información, y que seguramente la mantenga, etc. y que accederá a dicha información, pero no solo con el artículo 12 hemos acabado. El RDLOPD establece en sus artículos 20 a 22 que el Responsable del fichero, puede vigilar las acciones de su encargado y hacer que este cumpla con la Ley e incluso exigirle que lo demuestre.
Respecto al tema de posibles sanciones, como bien dicen el artículo 9 de la LOPD establece el principio de seguridad, debiendo adoptar el Responsable del Fichero las medidas de seguridad necesarias para evitar su alteración, pérdida, tratamiento o acceso no autorizado, habida cuenta del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a que estén expuestos, ya provengan de la acción humana o del medio físico o natural.
Obviamente, la responsabilidad de cumplir con las medidas de seguridad (que pueden ser de nivel básico, medio o alto) es de Nintendo y por 8media. En caso de haber denuncia ante la Agencia Española de Protección de datos, yo creo que durante el procedimiento administrativo, tanto una como otra podrían recibir sanciones, pero eso es harina de otro costal...
No se si he dejado claras las cosas. Si hay alguna preguntilla, dejadla por aquí e intento contestaros
Por cierto, Paco20011, si citases los preceptos del Código Penal sería mejor todavía, porque a los abogadillos es la única manera de cerrarles la boca... un rato.
Mariguano escribió:Elm1ster
Tus aportaciones son realmente asombrosas.
S_CoCo escribió:Obviamente, la responsabilidad de cumplir con las medidas de seguridad (que pueden ser de nivel básico, medio o alto) es de Nintendo y por 8media. En caso de haber denuncia ante la Agencia Española de Protección de datos, yo creo que durante el procedimiento administrativo, tanto una como otra podrían recibir sanciones, pero eso es harina de otro costal...
Elm1ster escribió:Mariguano escribió:Elm1ster
Tus aportaciones son realmente asombrosas.
Asombrado me quedo yo con algunos, sobretodo los que exculpan de todo a Nintendo y culpan de todo al forero.
Obviar los chanchullos que hacen las grandes corporaciones, riéndose de las leyes incluso pagando para que les favorezcan y en cambio criminalizar un acto de un forero hasta tal punto de pedir su cabeza, cuando la cagada ha sido de Nintendo, SÍ, DE NINTENDO (por muchas piscinas y películas que quieras meter), me deja como he dicho en mi primera intervención estupefacto.
Y ya que hablas de aportes te voy a poner lo que ha comentado el licenciado en derecho que está posteando en este hilo:S_CoCo escribió:Obviamente, la responsabilidad de cumplir con las medidas de seguridad (que pueden ser de nivel básico, medio o alto) es de Nintendo y por 8media. En caso de haber denuncia ante la Agencia Española de Protección de datos, yo creo que durante el procedimiento administrativo, tanto una como otra podrían recibir sanciones, pero eso es harina de otro costal...
Evil Mask escribió:Ante el resurgimiento de los abogadillos de EOL, lo prometido es deuda:
[...]
Por cierto, Paco20011, si citases los preceptos del Código Penal sería mejor todavía, porque a los abogadillos es la única manera de cerrarles la boca... un rato.
Paco20011 escribió:Según la LOPD y el código penal, la empresa 8media o como se llame ha cometido una infracción por no implantar las medidas de seguridad necesarias para este tipo de datos.
Ahora bien, el que accede a ellos también comete infracciones. No llego a tanto como a decir si el usar tal o cuál cosa para acceder a ellos es ilegal o no, porque habrá un límite obviamente. Pero lo que está claro es que:
artículo 197.2 del Código Penal: es delito el acceso, utilización o modificación de datos personales sin disponer de una autorización legal. (más o menos dice eso).
En principio el hacking de por si no es delito, pero cuando hay de por medio datos personales puede serlo, si se dan unas circunstancias. El acceder a una BBDD con datos personales pues no sé si es delito, pero por ejemplo descargársela sí. Y a partir de ahí venderla a terceros y demás es delito agravado. Como te pillen con los datos personales en tu ordenador, malo malo.
Luego: artículo 264.2 del código penal. Delito de daños informáticos. Aquí entra el hacking que busca dañar un equipo informático o sus datos. Es delito. Recalco lo de provocar daño, acceder a información no entra aquí.
Así que antes de insultar a los demás a ver si nos informamos, abogado.
Elm1ster escribió:Mariguano escribió:Elm1ster
Tus aportaciones son realmente asombrosas.
Asombrado me quedo yo con algunos, sobretodo los que exculpan de todo a Nintendo y culpan de todo al forero.
Obviar los chanchullos que hacen las grandes corporaciones, riéndose de las leyes incluso pagando para que les favorezcan y en cambio criminalizar un acto de un forero hasta tal punto de pedir su cabeza, cuando la cagada ha sido de Nintendo, SÍ, DE NINTENDO (por muchas piscinas y películas que quieras meter), me deja como he dicho en mi primera intervención estupefacto.
Y ya que hablas de aportes te voy a poner lo que ha comentado el licenciado en derecho que está posteando en este hilo:S_CoCo escribió:Obviamente, la responsabilidad de cumplir con las medidas de seguridad (que pueden ser de nivel básico, medio o alto) es de Nintendo y por 8media. En caso de haber denuncia ante la Agencia Española de Protección de datos, yo creo que durante el procedimiento administrativo, tanto una como otra podrían recibir sanciones, pero eso es harina de otro costal...
Anistus escribió:Si Nintendo la cagó al no hacer una buena gestión de la protección de datos de dicha Web, QUE PAGUE. Ni empresa ni santas mierdas con collarín, si no saben hacer las cosas que se jodan y que paguen, y que se dejen de echar mierda al usuario que descubrió el error
Técnicas de Hacking... seguro que el pobre dio con ello por casualidad y ahora se está comiendo todo el marrón, flipante que algunos sigan defendiendo a las empresas jajaja! Si es que es de ser cortos, a ver si a alguno le pasa algo parecido, o que les roben los datos personales de sus hijos/familiares, seguro que se ponen del lado de Nintendo... es para mear y no echar gota
whitenewage escribió:Muy descompensado el equilibrio de fuerzas... una compañía vs un usuario. Que verguenza