HeadlinesBriefing favicon HeadlinesBriefing.com

100 Solicitudes de Acceso a Datos Revelan Fallos de Cumplimiento de Privacidad

Ars Technica •
×

Presenté solicitudes de acceso de datos a más de 100 empresas bajo la Ley de Privacidad del Consumidor de California (CCPA) para comprender qué datos personales recopilan. El proceso fue extremadamente lento, requiriendo verificación de identidad y navegando por métodos de envío variados como formularios web, correos electrónicos y números de teléfono. McDonald’s proporcionó un informe detallado de 515 páginas prediciendo que nunca dejaría de comer allí, pero muchas empresas fallaron en el cumplimiento básico.

Crunchbase eliminó permanentemente mi cuenta a pesar de mi instrucción explícita de no tratar la solicitud como una solicitud de eliminación. Un portavoz culpó a un "error de procesamiento" por un miembro del equipo de éxito del cliente y prometió cumplir la solicitud original. BeenVerified respondió de manera similar a mi solicitud de acceso eliminando mi informe personal de su base de datos "Pers...", ignorando mi directiva clara.

Los defensores del consumidor condenaron estos fallos. Ben Winters, director de IA y privacidad de la Federación de Consumidores, llamó al estado actual "loco" e "inaceptable", destacando las debilidades de los marcos de política que dependen de la buena fe corporativa. Las empresas tienen 45 días para responder, pero muchas confundieron los derechos de acceso con los de eliminación o se negaron a métodos de presentación válidos listados en sus propias políticas de privacidad.

El experimento expuso confusión sistémica y no cumplimiento, lo que sugiere que las regulaciones actuales carecen de dientes de ejecución para proteger eficazmente los derechos de datos del consumidor.