Anistus escribió:Paco20011 escribió:Anistus escribió:Si Nintendo la cagó al no hacer una buena gestión de la protección de datos de dicha Web, QUE PAGUE. Ni empresa ni santas mierdas con collarín, si no saben hacer las cosas que se jodan y que paguen, y que se dejen de echar mierda al usuario que descubrió el error
Técnicas de Hacking... seguro que el pobre dio con ello por casualidad y ahora se está comiendo todo el marrón, flipante que algunos sigan defendiendo a las empresas jajaja! Si es que es de ser cortos, a ver si a alguno le pasa algo parecido, o que les roben los datos personales de sus hijos/familiares, seguro que se ponen del lado de Nintendo... es para mear y no echar gota
Por cierto Anistus. En este caso, el que les roba los datos personales ha sido el usuario, no Nintendo. Pero bueno, con tal de defender lo indefendible soltamos burradas de ese calibre. Seguro que estarás muy contento de que alguien "anónimo" tenga tus datos, y se los venda a saber a quién.
Nintendo malaaa, Sony malaa, son el diablooo... les voy a piratear la consola porque son malooos. Eso sí, que cada 2 días me saquen un juego que me pueda bajar y jugar. Y consola nueva cada 5 años. Si son tan malas, mejor que desaparezcan del mapa y nos quedemos sin consolas ni juegos ni nada ¿no?
Mira, unas cuántas cosas, que creo que o no has leído bien mi mensaje o la exaltación te ha podido:
No sé en qué momento o lugar se asegura que el usuario demandado es ya culpable del descargarse los datos personales, a parte de la mera acusación de Nintento, y a las pocas pruebas que hay en el foro y que han puesto tanto en la noticia como en el Hilo sobre el tema citado, ya que visto lo poco que hay y con lo que has citado sobre el código penal, no sé dónde estará puesto que este usuario se ha descargado los datos.
Sin embargo, y aquí es donde creo saber lo que digo y no hago un "comentario absurdo", porque sino lo que viene a ser absurdo es el código penal, es que Nintendo ha cometido un delito y la empresa que ha gestionado la seguridad de la web de Nintendo puede salir perjudicada igualmente. A esto me referia con el anterior mensaje, quieras verlo o no.
Blue777 escribió:El Director General de Nintendo España debe hacerse responsable de la falta de profesionalidad de esta chapuza.
España no llega ni a República Bananera. Es el hazmerreír del globo.
País... de zotes fanfarrones, enchufados, prepotentes y fantoches.
Kei00 escribió:Estoy de acuerdo con tu primer comentario, pero no con el segundo: pides presunción de inocencia para el chico, y seguidamente acusas de delito a la compañía...
Un juez es el que decidirá, en base a las pruebas, quien es culpable y quién no o si lo son ambos. Mientras lo demás son presunciones, suposiciones, amarillismo, etc.
Y esto va para todos, pero aprovecho tu respuesta para ilustrarlo. Un saludo.
thedarknight escribió:Sin duda me estoy quedando a cuadros con algunos comentarios, estoy seguro que dentro de unos años muchas de estas opiniones habrán cambiado junto a la mentalidad del que las vierte (o por lo menos eso espero), un saludo y espero que nadie de aquí pase por el trago por el que debe estar pasando Adan (y su familia) e incluso poniéndonos a pensar mal y deducir que actuó intentando hacer chantaje o algo parecido dar las gracias de que esa información no haya caído en manos menos "inocentes" y al fin y al cabo habría que dárselas a Adan y señalar a Nintendo como responsable por imprudencia como mínimo.
quaker escribió:
Que hay que leer ahi? que demuestra eso? Donde pone ahi que nintendo es la que se encarga de la web?[tomaaa]
Parece que como no queda claro,te lo voy a decir yo:
Fila numero 7,2º Palabra detras de la coma-> NINTENDO realizara las gestiones oportunas para asegurarse de que TERCEROS,A QUIENES TRANSFIRAMOS CUALQUIER TIPO DE DATOS,adopten la DEBIDA PROTECCION a la informacion de caracter personal.
Que un tercero ponga un acceso a contenido protegido por ley sin control de acceso, NO es ADOPTAR la DEBIDA PROTECCION por parte de un TERCERO.
Que haya que explicarlo....tela....
Por lo cual, Nintendo debería haberse asegurado que los datos están debidamente protegidos, por lo cual la responsable es Nintendo.
Y a ver si dejamos de salir en defensa de Nintendo y despotricando de todo el que la ataque, aquí estamos debatiendo para llegar a la conclusión de quien es el verdadero responsable y por lo que se lee, sigo pensando que es Nintendo, y que han pillado a Adam como cabeza de turco para ocultar un poco la gran cagada que han cometido.
abarai escribió:thedarknight escribió:Sin duda me estoy quedando a cuadros con algunos comentarios, estoy seguro que dentro de unos años muchas de estas opiniones habrán cambiado junto a la mentalidad del que las vierte (o por lo menos eso espero), un saludo y espero que nadie de aquí pase por el trago por el que debe estar pasando Adan (y su familia) e incluso poniéndonos a pensar mal y deducir que actuó intentando hacer chantaje o algo parecido dar las gracias de que esa información no haya caído en manos menos "inocentes" y al fin y al cabo habría que dárselas a Adan y señalar a Nintendo como responsable por imprudencia como mínimo.
El se lo ha buscado por redactar un mail con insinuaciones, ¿qué esperaba negociar?.
Sobre lo de que la información haya caído en manos inocentes eso no lo sabes, lo mismo la tiene guardada y decide venderla a una empresa de publicidad.
gixxer_rr escribió:Aquí el único culpable es Nintendo por no proteger datos personales, pero también es cierto que si ves una casa con la puerta abierta no quiere decir que te tengas que meter (si el la tuya sí).
yippekay escribió:Me solidarizo con adan_gecko porque tal y como demuestra ha actuado de buena fe, intentando evitar problemas a Nintendo España por un hecho que es denunciable y que ha intentado que se solucionase por los responsables del problema.
Espero que esto llegue por encima de Nintendo España, que los responsables tengan su merecido y almenos recibas una disculpa (aunque se podrian enrollar y regalarte una 3DS).
Lamento que mis palabras se malinterpretasen, cosa que no entiendo pues en ningún momento quise decir ni dije que la apertura de una vía de negociación implicase la no-denuncia por mi parte.
gixxer_rr escribió:De todas formas apoyo completamente a este usuario, no hay derecho a que las grandes multinacionales criminalicen a una persona normal y corriente por haber tenido un desliz, somos personas y nos equivocamos, si se demuestra que el usuario ha cometido tal delito pues recibirá su debida sanción (espero que la mínima), habrá aprendido algo y santas pascuas, pero espero que Nintendo tampoco se cebe y haga sangre de esto.
Las grandes multinacionales no están como para dar lecciones de moralidad y civismo a nadie, seguro que compañías como Nintendo tienen a críos de 10 años en cadenas de montaje en Filipinas y derivados.
Anistus escribió:gixxer_rr escribió:De todas formas apoyo completamente a este usuario, no hay derecho a que las grandes multinacionales criminalicen a una persona normal y corriente por haber tenido un desliz, somos personas y nos equivocamos, si se demuestra que el usuario ha cometido tal delito pues recibirá su debida sanción (espero que la mínima), habrá aprendido algo y santas pascuas, pero espero que Nintendo tampoco se cebe y haga sangre de esto.
Las grandes multinacionales no están como para dar lecciones de moralidad y civismo a nadie, seguro que compañías como Nintendo tienen a críos de 10 años en cadenas de montaje en Filipinas y derivados.
Creo que para nada tu comentario es coherente, y te lo digo con todo el respeto. Si una multinacional comete un delito que pague, pero si un usuario de este foro comete otro delito...¿Que pague pero menos?...
Creo que esa clase de "doble moral" no la van a ver muy bien el resto de usuarios, la verdad es que yo desde que me di cuenta de que este usuario hizo cosas bastante sospechosas tales como copiar datos privados y leerme su carta a Nintendo, si ha cometido delitos, que caiga TODO el peso de la ley, tanto a él como a las compañías, aquí nadie (debería) salvarse de la hoguera por ser del Foro, o por ser un usuario de apie, o por ser multinacional...igualdad ante todo
Paco20011 escribió:...
Ale, tocho post. Espero que al menos a 1 forero le ayude a entender algo...
Paco20011 escribió:
Bien, leído. No pones de dónde está sacado pero bueno. Ahí leo "para la realización de los servicios que se prestan en la Web de Nintendo". Lo siguiente no lo sé así que pregunto, no es una pregunta con ironía ¿la web del evento estaba en la web de Nintendo?
Si la respuesta es sí, Nintendo sería el depositario y encargado de tratamiento de los ficheros, por tanto responsable. En caso de ser no la respuesta, seguimos sin saber qué contrato tenía con 8media y por tanto no sabemos quién es el depositario del fichero y por ende responsable.
[Edit: quaker, te había quoteado sin querer. El comentario no era por tí. Así que edito y borro tu quote]
Bueno, como estoy bastante hasta los coj*** de explciar las cosas, ya que sé de LOPD, encima explico los artículos, intentando detallarlo para que la gente se entere; pero lo que veo es que la gente o no lee o lee y como lo que lee no va acorde a su política de marujear en Sálvame, pues esta es la última vez que lo voy a explicar.
En temas de leyes un hecho puede ir por la vía administrativa, la vía civil o la vía penal. Esta última se rige por el Código Penal, y es la única en que las sanciones son de cárcel, a parte de económicas. Por tanto, aquí se trata de delitos. La palabra delito está única y exclusivamente ligado al ámbito penal, no al civil ni al administrativo en que se habla de infracciones.
Bien, para los que siguen leyendo y no se han puesto a escribir otro mensaje chorra de "hay que quemar a Nintendo, etc. etc...", decirles que cuando tratas un fichero con datos personales hay que declararlo en la agencia de protección de datos (a esto se le llama registrarlo). Dependiendo de los datos que recojas el nivel de seguridad del fichero deberá ser bajo, medio o alto. Y según el nivel la LOPD te obliga a establecer una serie de medidas de seguridad.
Hasta aquí fácil ¿no? Bien, el nombre, DNI, teléfono y email son datos de nivel bajo. Pero bueno, dejándo de lado esto, la cagada de 8media y/o Nintendo, dependiendo de quién sea el depositario del fichero, ha sido no poner las medidas de seguridad requeridas. Y esto, es una infracción, ya que no entra por la via penal. Es una infracción que conllevará sanción económica para la empresa. Si los datos se hubieran utilizado por parte de la empresa para venderlos a terceros por ejemplo, las víctimas (la gente que tenía sus datos en ese fichero) podrían denunciar y percibir (hipotéticamente) una indemnización. Ahora bien, en este caso la empresa no ha hecho nada de eso. Están muy marcadas las condiciones que han de darse para considerar cada caso, no es nada abstracto ni subjetivo.
Esto entendido ¿no? Pues por parte de la empresa ya está. Ahora vamos a la parte del usuario.
Este forero ha entrado en una zona sin vigilancia, hasta ahí anda. Ha visto que había información privada... aquí te puedes buscar algún lío pero si denuncias los hechos a la poli/Agencia de protección de datos, seguramente no te pasara nada. Ahora bien, ¿qué ha hecho? Equivocaciones. Yo podría haber dicho que han sido errores inocentes sin mala intención, pero cometer varios errores como voy a citar, es algo sospechoso. Errores:
1.- Una vez detectado el fallo de seguridad y visto que ahí dentro había lo que había, se hace una copia de los datos. Me da igual que la copia sea de 4000 usuarios o de 2 en una captura de pantalla como asegura. Es una copia de datos. La sanción será menor cuantos menos datos haya obviamente.
2.- Fisgonear (acceso a los datos, penado en el artículo 197.2 del Código Penal, el que quiera que se lea el Código Penal en vez de hablar sin tener ni idea. Sí, es gratis y está en internet, deja de ver porno y léetelo). Accedió a los datos. Demostrado cuando le dió las iniciales y letra del DNI a otro forero. Y según puso a otro se lo mandó por privado. Aquí se demuestran dos cosas, una que accedió a los datos. Dos, que los descargó, porque por lo que veo le pasó los datos cuando ya habían subsanado el error en la web, por lo tanto ¿dónde los tenía? ¿fue casualidad que la captura de pantalla justo tenía la información de los 2 foreros estos? ¿O tenía descargado todo el fichero y buscó a los foreros?
3.- La carga a Nintendo. Pero a quién cojones se le ocurre, primero no denunciar este fallo a la poli o la agencia, y en cambio ir a Nintendo a chantajearles. A ver, tras un tiempo de meditarlo e intentar mentalizarme de que la carta era una viso y no una extorsión, es que no hay por dónde cogerlo. Pero bueno, aviso a Nintendo... buscando una negociación o llegar a un acuerdo ¿qué acuerdo? acuerdo es un trato en que ambas partes obtienen algo. Si lo que buscaba es que Nintendo solucionase el problema... ¿dónde están las dos partes del trato? Y aunque fuera asi, "arregla el problema o te denuncio". Es un chantaje. Aunque lo que pida es en beneficio de "la sociedad". Si yo voy a Obama, secuestro a su hija y le digo "mira, reparte todo tu dinero entre los pobres y haz no se qué que provocará que haya paz en todo el mundo y todos seremos felices". Por muy buenas intenciones que tenga lo que le pido, es chantaje.
4.- La mayor cagada de todas, posiblemente publicar todo en el foro. En los hilos de EOL ha quedado demostrado que tenía en su poder los datos privados de gente registrada en la web. Y eso puede acarrear consecuencias.
Dicho todo esto, según el código penal, ha cometido delito. Y basta ya de inventaros lo que es y lo que no es delito. ¿Que no os gusta el código penal? A mí tampoco, me parece de risa que con 17 años violas y matas a una cría y como eres menor la condena va a ser mucho más leve que si tuvieses 18 años. Pero hay lo que hay, y por mucho que repitáis "Nintendo ha cometido delito" no es cierto.
Y por último, sólo espero que si realmente la intención del forero era legítima y ha cometido una serie de errores por desconocimiento o mala suerte, pues que no pase nada y se demuestre que ha sido sin mala intención, y por tanto todo quede en un susto. Ahora bien, si la intención era conseguir "algo" de ese "acuerdo" con Nintendo, pues que le caiga la sanción que corresponda. Y por supuesto a 8media/Nintendo, quien sea realmente el depositario y por ende responsable del fichero, que también le sancionen en la medida que corresponda.
Ale, tocho post. Espero que al menos a 1 forero le ayude a entender algo. Y al resto que van a seguir hablando como si fuesen abogados con 40 años de experiencia, si así sois felices en vuestra ignorancia, pues allá vosotros. Pasooo de seguir intentando explicar las cosas con sentido. Que uno se cansa de intentar razonar las cosas y no simplemente ir a lo fácil, que es despotricar sin razonar ni dar ni una explicación con una base lógica... vamos, lo que vengo llamando el "salir en Sálvame" o cualquier programa de prensa rosa de esos.
multiplicate escribió:Paco20011 escribió:...
Ale, tocho post. Espero que al menos a 1 forero le ayude a entender algo...
Aquí uno al que has ayudado a entender algo. Muchas gracias
Ahora solo falta que nos organicemos y hagamos una denuncia conjunta o algo similar, que tenga voz y consigamos que esto no vuelva a repetirse (al menos por parte de Nintendo).
Paco20011 escribió:
Bien, leído. No pones de dónde está sacado pero bueno. Ahí leo "para la realización de los servicios que se prestan en la Web de Nintendo". Lo siguiente no lo sé así que pregunto, no es una pregunta con ironía ¿la web del evento estaba en la web de Nintendo?
Si la respuesta es sí, Nintendo sería el depositario y encargado de tratamiento de los ficheros, por tanto responsable. En caso de ser no la respuesta, seguimos sin saber qué contrato tenía con 8media y por tanto no sabemos quién es el depositario del fichero y por ende responsable.
[Edit: quaker, te había quoteado sin querer. El comentario no era por tí. Así que edito y borro tu quote]
Bueno, como estoy bastante hasta los coj*** de explciar las cosas, ya que sé de LOPD, encima explico los artículos, intentando detallarlo para que la gente se entere; pero lo que veo es que la gente o no lee o lee y como lo que lee no va acorde a su política de marujear en Sálvame, pues esta es la última vez que lo voy a explicar.
En temas de leyes un hecho puede ir por la vía administrativa, la vía civil o la vía penal. Esta última se rige por el Código Penal, y es la única en que las sanciones son de cárcel, a parte de económicas. Por tanto, aquí se trata de delitos. La palabra delito está única y exclusivamente ligado al ámbito penal, no al civil ni al administrativo en que se habla de infracciones.
Bien, para los que siguen leyendo y no se han puesto a escribir otro mensaje chorra de "hay que quemar a Nintendo, etc. etc...", decirles que cuando tratas un fichero con datos personales hay que declararlo en la agencia de protección de datos (a esto se le llama registrarlo). Dependiendo de los datos que recojas el nivel de seguridad del fichero deberá ser bajo, medio o alto. Y según el nivel la LOPD te obliga a establecer una serie de medidas de seguridad.
Hasta aquí fácil ¿no? Bien, el nombre, DNI, teléfono y email son datos de nivel bajo. Pero bueno, dejándo de lado esto, la cagada de 8media y/o Nintendo, dependiendo de quién sea el depositario del fichero, ha sido no poner las medidas de seguridad requeridas. Y esto, es una infracción, ya que no entra por la via penal. Es una infracción que conllevará sanción económica para la empresa. Si los datos se hubieran utilizado por parte de la empresa para venderlos a terceros por ejemplo, las víctimas (la gente que tenía sus datos en ese fichero) podrían denunciar y percibir (hipotéticamente) una indemnización. Ahora bien, en este caso la empresa no ha hecho nada de eso. Están muy marcadas las condiciones que han de darse para considerar cada caso, no es nada abstracto ni subjetivo.
Esto entendido ¿no? Pues por parte de la empresa ya está. Ahora vamos a la parte del usuario.
Este forero ha entrado en una zona sin vigilancia, hasta ahí anda. Ha visto que había información privada... aquí te puedes buscar algún lío pero si denuncias los hechos a la poli/Agencia de protección de datos, seguramente no te pasara nada. Ahora bien, ¿qué ha hecho? Equivocaciones. Yo podría haber dicho que han sido errores inocentes sin mala intención, pero cometer varios errores como voy a citar, es algo sospechoso. Errores:
1.- Una vez detectado el fallo de seguridad y visto que ahí dentro había lo que había, se hace una copia de los datos. Me da igual que la copia sea de 4000 usuarios o de 2 en una captura de pantalla como asegura. Es una copia de datos. La sanción será menor cuantos menos datos haya obviamente.
2.- Fisgonear (acceso a los datos, penado en el artículo 197.2 del Código Penal, el que quiera que se lea el Código Penal en vez de hablar sin tener ni idea. Sí, es gratis y está en internet, deja de ver porno y léetelo). Accedió a los datos. Demostrado cuando le dió las iniciales y letra del DNI a otro forero. Y según puso a otro se lo mandó por privado. Aquí se demuestran dos cosas, una que accedió a los datos. Dos, que los descargó, porque por lo que veo le pasó los datos cuando ya habían subsanado el error en la web, por lo tanto ¿dónde los tenía? ¿fue casualidad que la captura de pantalla justo tenía la información de los 2 foreros estos? ¿O tenía descargado todo el fichero y buscó a los foreros?
3.- La carga a Nintendo. Pero a quién cojones se le ocurre, primero no denunciar este fallo a la poli o la agencia, y en cambio ir a Nintendo a chantajearles. A ver, tras un tiempo de meditarlo e intentar mentalizarme de que la carta era una viso y no una extorsión, es que no hay por dónde cogerlo. Pero bueno, aviso a Nintendo... buscando una negociación o llegar a un acuerdo ¿qué acuerdo? acuerdo es un trato en que ambas partes obtienen algo. Si lo que buscaba es que Nintendo solucionase el problema... ¿dónde están las dos partes del trato? Y aunque fuera asi, "arregla el problema o te denuncio". Es un chantaje. Aunque lo que pida es en beneficio de "la sociedad". Si yo voy a Obama, secuestro a su hija y le digo "mira, reparte todo tu dinero entre los pobres y haz no se qué que provocará que haya paz en todo el mundo y todos seremos felices". Por muy buenas intenciones que tenga lo que le pido, es chantaje.
4.- La mayor cagada de todas, posiblemente publicar todo en el foro. En los hilos de EOL ha quedado demostrado que tenía en su poder los datos privados de gente registrada en la web. Y eso puede acarrear consecuencias.
Dicho todo esto, según el código penal, ha cometido delito. Y basta ya de inventaros lo que es y lo que no es delito. ¿Que no os gusta el código penal? A mí tampoco, me parece de risa que con 17 años violas y matas a una cría y como eres menor la condena va a ser mucho más leve que si tuvieses 18 años. Pero hay lo que hay, y por mucho que repitáis "Nintendo ha cometido delito" no es cierto.
Y por último, sólo espero que si realmente la intención del forero era legítima y ha cometido una serie de errores por desconocimiento o mala suerte, pues que no pase nada y se demuestre que ha sido sin mala intención, y por tanto todo quede en un susto. Ahora bien, si la intención era conseguir "algo" de ese "acuerdo" con Nintendo, pues que le caiga la sanción que corresponda. Y por supuesto a 8media/Nintendo, quien sea realmente el depositario y por ende responsable del fichero, que también le sancionen en la medida que corresponda.
Ale, tocho post. Espero que al menos a 1 forero le ayude a entender algo. Y al resto que van a seguir hablando como si fuesen abogados con 40 años de experiencia, si así sois felices en vuestra ignorancia, pues allá vosotros. Pasooo de seguir intentando explicar las cosas con sentido. Que uno se cansa de intentar razonar las cosas y no simplemente ir a lo fácil, que es despotricar sin razonar ni dar ni una explicación con una base lógica... vamos, lo que vengo llamando el "salir en Sálvame" o cualquier programa de prensa rosa de esos.
Paco20011 escribió:
Bien, leído. No pones de dónde está sacado pero bueno. Ahí leo "para la realización de los servicios que se prestan en la Web de Nintendo". Lo siguiente no lo sé así que pregunto, no es una pregunta con ironía ¿la web del evento estaba en la web de Nintendo?
Si la respuesta es sí, Nintendo sería el depositario y encargado de tratamiento de los ficheros, por tanto responsable. En caso de ser no la respuesta, seguimos sin saber qué contrato tenía con 8media y por tanto no sabemos quién es el depositario del fichero y por ende responsable.
[Edit: quaker, te había quoteado sin querer. El comentario no era por tí. Así que edito y borro tu quote]
Bueno, como estoy bastante hasta los coj*** de explciar las cosas, ya que sé de LOPD, encima explico los artículos, intentando detallarlo para que la gente se entere; pero lo que veo es que la gente o no lee o lee y como lo que lee no va acorde a su política de marujear en Sálvame, pues esta es la última vez que lo voy a explicar.
En temas de leyes un hecho puede ir por la vía administrativa, la vía civil o la vía penal. Esta última se rige por el Código Penal, y es la única en que las sanciones son de cárcel, a parte de económicas. Por tanto, aquí se trata de delitos. La palabra delito está única y exclusivamente ligado al ámbito penal, no al civil ni al administrativo en que se habla de infracciones.
Bien, para los que siguen leyendo y no se han puesto a escribir otro mensaje chorra de "hay que quemar a Nintendo, etc. etc...", decirles que cuando tratas un fichero con datos personales hay que declararlo en la agencia de protección de datos (a esto se le llama registrarlo). Dependiendo de los datos que recojas el nivel de seguridad del fichero deberá ser bajo, medio o alto. Y según el nivel la LOPD te obliga a establecer una serie de medidas de seguridad.
Hasta aquí fácil ¿no? Bien, el nombre, DNI, teléfono y email son datos de nivel bajo. Pero bueno, dejándo de lado esto, la cagada de 8media y/o Nintendo, dependiendo de quién sea el depositario del fichero, ha sido no poner las medidas de seguridad requeridas. Y esto, es una infracción, ya que no entra por la via penal. Es una infracción que conllevará sanción económica para la empresa. Si los datos se hubieran utilizado por parte de la empresa para venderlos a terceros por ejemplo, las víctimas (la gente que tenía sus datos en ese fichero) podrían denunciar y percibir (hipotéticamente) una indemnización. Ahora bien, en este caso la empresa no ha hecho nada de eso. Están muy marcadas las condiciones que han de darse para considerar cada caso, no es nada abstracto ni subjetivo.
Esto entendido ¿no? Pues por parte de la empresa ya está. Ahora vamos a la parte del usuario.
Este forero ha entrado en una zona sin vigilancia, hasta ahí anda. Ha visto que había información privada... aquí te puedes buscar algún lío pero si denuncias los hechos a la poli/Agencia de protección de datos, seguramente no te pasara nada. Ahora bien, ¿qué ha hecho? Equivocaciones. Yo podría haber dicho que han sido errores inocentes sin mala intención, pero cometer varios errores como voy a citar, es algo sospechoso. Errores:
1.- Una vez detectado el fallo de seguridad y visto que ahí dentro había lo que había, se hace una copia de los datos. Me da igual que la copia sea de 4000 usuarios o de 2 en una captura de pantalla como asegura. Es una copia de datos. La sanción será menor cuantos menos datos haya obviamente.
2.- Fisgonear (acceso a los datos, penado en el artículo 197.2 del Código Penal, el que quiera que se lea el Código Penal en vez de hablar sin tener ni idea. Sí, es gratis y está en internet, deja de ver porno y léetelo). Accedió a los datos. Demostrado cuando le dió las iniciales y letra del DNI a otro forero. Y según puso a otro se lo mandó por privado. Aquí se demuestran dos cosas, una que accedió a los datos. Dos, que los descargó, porque por lo que veo le pasó los datos cuando ya habían subsanado el error en la web, por lo tanto ¿dónde los tenía? ¿fue casualidad que la captura de pantalla justo tenía la información de los 2 foreros estos? ¿O tenía descargado todo el fichero y buscó a los foreros?
3.- La carga a Nintendo. Pero a quién cojones se le ocurre, primero no denunciar este fallo a la poli o la agencia, y en cambio ir a Nintendo a chantajearles. A ver, tras un tiempo de meditarlo e intentar mentalizarme de que la carta era una viso y no una extorsión, es que no hay por dónde cogerlo. Pero bueno, aviso a Nintendo... buscando una negociación o llegar a un acuerdo ¿qué acuerdo? acuerdo es un trato en que ambas partes obtienen algo. Si lo que buscaba es que Nintendo solucionase el problema... ¿dónde están las dos partes del trato? Y aunque fuera asi, "arregla el problema o te denuncio". Es un chantaje. Aunque lo que pida es en beneficio de "la sociedad". Si yo voy a Obama, secuestro a su hija y le digo "mira, reparte todo tu dinero entre los pobres y haz no se qué que provocará que haya paz en todo el mundo y todos seremos felices". Por muy buenas intenciones que tenga lo que le pido, es chantaje.
4.- La mayor cagada de todas, posiblemente publicar todo en el foro. En los hilos de EOL ha quedado demostrado que tenía en su poder los datos privados de gente registrada en la web. Y eso puede acarrear consecuencias.
Dicho todo esto, según el código penal, ha cometido delito. Y basta ya de inventaros lo que es y lo que no es delito. ¿Que no os gusta el código penal? A mí tampoco, me parece de risa que con 17 años violas y matas a una cría y como eres menor la condena va a ser mucho más leve que si tuvieses 18 años. Pero hay lo que hay, y por mucho que repitáis "Nintendo ha cometido delito" no es cierto.
Y por último, sólo espero que si realmente la intención del forero era legítima y ha cometido una serie de errores por desconocimiento o mala suerte, pues que no pase nada y se demuestre que ha sido sin mala intención, y por tanto todo quede en un susto. Ahora bien, si la intención era conseguir "algo" de ese "acuerdo" con Nintendo, pues que le caiga la sanción que corresponda. Y por supuesto a 8media/Nintendo, quien sea realmente el depositario y por ende responsable del fichero, que también le sancionen en la medida que corresponda.
Ale, tocho post. Espero que al menos a 1 forero le ayude a entender algo. Y al resto que van a seguir hablando como si fuesen abogados con 40 años de experiencia, si así sois felices en vuestra ignorancia, pues allá vosotros. Pasooo de seguir intentando explicar las cosas con sentido. Que uno se cansa de intentar razonar las cosas y no simplemente ir a lo fácil, que es despotricar sin razonar ni dar ni una explicación con una base lógica... vamos, lo que vengo llamando el "salir en Sálvame" o cualquier programa de prensa rosa de esos.
adan_gecko escribió:Sin tapujos, contenido de los emails:Muy buenas,
Me pongo en contacto con usted en relación con la campaña "Prueba y verás" que la compañía que dirige viene realizando en tierras españolas.
Le hago saber que recientemente he descubierto de forma accidental en el 'minisite' de la campaña la presencia de una vulnerabilidad por la cual todos los datos personales de los suscritos a aquella quedan expuestos de forma pública. Le adjunto una pequeña muestra de los documentos que lo prueban para que pueda verificar la existencia de dicha vulnerabilidad.
Quisiera recordarle que según el Artículo 9 de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Caracter Personal:
El responsable del fichero, y, en su caso, el encargado del tratamiento deberán adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, pérdida, tratamiento o acceso no autorizado, habida cuenta del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a que están expuestos, ya provengan de la acción humana o del medio físico o natural.
Además de que acorde a lo dispuesto en los Artículos 44 y 45:
Son infracciones graves: [...] Mantener los ficheros, locales, programas o equipos que contengan datos de carácter personal sin las debidas condiciones de seguridad que por vía reglamentaria se determinen.
Las infracciones graves serán sancionadas con multa de 10.000.000 a 50.000.000 de pesetas.
La vulnerabilidad descubierta permite a cualquier tercero el acceso y modificación de datos de carácter personal (como puedan ser nombre y apellidos, DNI, correo electrónico, datos postales y la fecha y hora de la cita) por la falta de seguridad de sus sistemas informáticos; lo que como ha podido leer se encuentra tipificado como una infracción grave penada con entre 60.000€ y 300.000€ de multa.
Dada la gravedad de la infracción es mi deber como ciudadano comunicar su existencia a las autoridades y eventualmente a los afectados por ella. No obstante, he de reconocer que por mi parte existe cierto interés y admiración por su empresa y sus productos, y que por lo tanto no querría perjudicar su imagen, cosa que seguramente ocurriría si la situación llegase a conocimiento público.
Por todo ello, le propongo iniciar una vía de negociación dialogante por la cual lleguemos a un acuerdo que nos evite esfuerzos legales innecesarios tanto a la empresa que usted dirige como a mí personalmente.
Si está interesado en ponerse en contacto conmigo, por favor no dude en llamar al número de teléfono [...]. También me podrá encontrar el próximo [...] a las [...] en [...], donde precisamente acudiré a probar el producto promocionado por la campaña.
Saludos cordiales,
Muy buenas,
Quisiera hablarle en relación con la vulnerabilidad descubierta en el 'minisite' de la campaña "Prueba y verás", de la cual les hice conocedores ayer vía correo electrónico.
Me agrada mucho comprobar que dicha vulnerabilidad ha sido subsanada así como la celeridad con la que han solucionado el problema.
Al no haber recibido respuesta por su parte, entiendo que la empresa que Usted dirige no tiene ningún reparo en afrontar las consecuencias legales y económicas de su infracción. Por lo tanto, salvo que en los próximos días se me comunique oposición por su parte, el proceso de denuncia continuará adelante con entrega de la documentación ante la Agencia de Protección de Datos prevista para el próximo lunes 14 de febrero.
Muchas gracias por su atención,
Lamento que mis palabras se malinterpretasen, cosa que no entiendo pues en ningún momento quise decir ni dije que la apertura de una vía de negociación implicase la no-denuncia por mi parte.
Y creo que avisar de la fecha en la que tengo previsto entregar la denuncia no es "establecer plazos para dar información de los hechos a las autoridades y a los medios de comunicación".
Yalm escribió:Ostras tu, todavía seguimos con esto,...para lo único que ha servido todo este rollo es para que se retrase la promoción de la 3ds y que españa quede retratada como un país de pirados piratas, nuevamente. Esta claro que nos merecemos lo que nos pasa.
Un saludo
quaker escribió:
Que hay que leer ahi? que demuestra eso? Donde pone ahi que nintendo es la que se encarga de la web?[tomaaa]
Parece que como no queda claro,te lo voy a decir yo:
Fila numero 7,2º Palabra detras de la coma-> NINTENDO realizara las gestiones oportunas para asegurarse de que TERCEROS,A QUIENES TRANSFIRAMOS CUALQUIER TIPO DE DATOS,adopten la DEBIDA PROTECCION a la informacion de caracter personal.
Que un tercero ponga un acceso a contenido protegido por ley sin control de acceso, NO es ADOPTAR la DEBIDA PROTECCION por parte de un TERCERO.
Que haya que explicarlo....tela....
JohnLeeHooker escribió:Pero menudo falso de cojones es el tal adan_gecko. Y ahora dice eso? Que él iba a denunciar igualmente y que lo del "acuerdo" no era para no denunciar? Venga yo hombre, ¿es que nos toma por subnormales? Pero si en su segundo email queda bastante retratado el personaje este.
Chaval, espero que te caiga una buena por tu intento de extorsión digno de una peli de "agárralo como puedas". Aunque lo más triste de todo es que el multazo económico lo van a tener que pagar tus padres, que no tienen culpa de nada.
y eso no quita que Nintendo se lleve también su multa, naturalmente.
Mensajepor gixxer_rr 10 Feb 2011 21:16
Las grandes multinacionales no están como para dar lecciones de moralidad y civismo a nadie, seguro que compañías como Nintendo tienen a críos de 10 años en cadenas de montaje en Filipinas y derivados.
Y te quedas tan pancho después de semejante despropósito de comentario. De verdad que aquí tendrían que implantar un sistema de votación a los comentarios al estilo slashdot para "ocultar" estas perlas.
Soy chachi escribió:Yalm escribió:Ostras tu, todavía seguimos con esto,...para lo único que ha servido todo este rollo es para que se retrase la promoción de la 3ds y que españa quede retratada como un país de pirados piratas, nuevamente. Esta claro que nos merecemos lo que nos pasa.
Un saludo
En lo referente a este tema, para mí España es un país donde Nintendo vende sus refritos al precio más alto de todo el planeta*, donde llegan las cosas más tarde y sin traducciones, y donde esa empresa nos toma por el pito del sereno, hasta el extremo y la desidia de no preocuparse si quiera en lo más mínimo por la protección de datos de los usuarios españoles.
(* y sobre todo si se tiene en cuenta la relación precio/sueldo medio)
LiquidTens escribió:Pero tu crees que es normal la que están liando por una gilipollez? Dios que asco de compañías... Están como las avispas colega prffff
Elm1ster escribió:LiquidTens escribió:Pero tu crees que es normal la que están liando por una gilipollez? Dios que asco de compañías... Están como las avispas colega prffff
Lo más triste de todo es que hay "compañeros" en este foro que parece que tengan más interés en que acabe con los huesos en la cárcel que la propia nintendo, la verdad que muy triste.
VIDHAR escribió:Dudo mucho que adan_gecko salga muy perjudicado, algunos exagerais un poco con el tema de prisión y demases, es más creo que no va a llegar a ningún lado. Pero tendreis que reconocer que lo ha hecho bastante mal. Primero denuncias el agujero y luego reportas a Nintendo.
Ahora un poco de humor...
Elm1ster escribió:LiquidTens escribió:Pero tu crees que es normal la que están liando por una gilipollez? Dios que asco de compañías... Están como las avispas colega prffff
Lo más triste de todo es que hay "compañeros" en este foro que parece que tengan más interés en que adan_gecko acabe con los huesos en la cárcel que la propia nintendo, la verdad que muy triste.