P3P, un estándar para la privacidad. ¿Es lo que necesitamos?

AutorPor Javier Villate
CargoPeriodista. Miembro de Free.

El sistema funciona de la siguiente forma. El usuario define cuáles son sus preferencias de información de sus datos personales. De acuerdo con ellas, un agente de usuario emprenderá una serie de acciones cuando se conecte a un sitio web. El agente de usuario puede residir en el propio ordenador del usuario o en el del proveedor del servicio. El sitio web, por su parte, debe expresar cuáles son sus prácticas de privacidad. A partir de ese momento, el agente de usuario y el sitio web establecen una negociación (envío de preguntas y respuestas) con el fin de llegar a un acuerdo respecto al intercambio de información. En teoría, el usuario podrá dar su conformidad a los términos del acuerdo alcanzado e iniciar la exploración del sitio web, o bien rechazarlo, en cuyo caso le será denegado o restringido el acceso a este último.

Estamos, sin duda, ante un importante desarrollo tecnológico para la protección de la privacidad de los usuarios y para el desarrollo del comercio en la Red. Ese es, de hecho, el objetivo declarado del W3C. Sin embargo, hay muchas dudas sobre el mismo.

Jeremy Birchman, de la Facultad de Derecho de la Universidad de Miami, ha expresado sus opiniones en un inquietante trabajo titulado Is P3P the Devil? En el mismo, Birchman considera que "debido a su naturaleza extremadamente técnica, los usuarios de P3P pueden tener que depender crecientemente de terceras partes para establecer la configuración de sus preferencias individuales". Y esto plantea serios interrogantes sobre la existencia de un verdadero control del usuario sobre su esfera privada.

Además, el funcionamiento del sistema requiere de la intermediación del agente de usuario, que es quien realmente interactúa, en nombre del usuario, con la Web. Si éste reside en el servidor del proveedor de acceso, son varios los interrogantes: ¿a qué información puede acceder el agente de usuario? ¿Puede el usuario acceder de forma transparente a los datos que el agente de usuario utiliza? ¿Qué datos pueden ser transmitidos a los servicios interesados? La más que probable necesidad de recurrir a terceras partes para gestionar todo este proceso deja muchas zonas en la penumbra.

Según Birchman, "una vez que el usuario especifica sus preferencias de privacidad, todo el proceso escapa a su control [...] el usuario entrega el control a un agente de usuario".

Sin embargo, aunque el proceso entre el usuario y el agente de usuario fuera realmente transparente y digno de confianza, todavía...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR