Saltar al contenido

Cashback, App IO y privacidad: lo que necesita saber

cashback app io privacy

El comienzo muy difícil de la Plan de reembolso del Gobierno se puede resumir en dos hashtag extremadamente popular en las redes sociales: #IOapp es #IOappPrivacy. Por un lado, los usuarios continúan quejándose seriamente problemas operativos de la aplicación IO, que documentamos ayer y continuamos hoy, por otro lado están los que hacen ironía que en apenas dos días IO casi ha llegado número de descargas de Immuni, sin que a nadie le importe el asuntos de privacidad.

La pregunta, sin embargo, está ahí y va mucho más allá de una simple burla de hashtag en Twitter porque a través de IO y nuestro teléfono inteligente, pero también a través de tarjetas de pago, si está habilitado para Cashback (aquí el procedimiento), transferiremos uno al gobierno italiano. gran cantidad de datos sensible por decir lo menos. Casi nadie, sin embargo, está haciendo esto después de leer el política de privacidad de la aplicación IO que existe, se indica tanto dentro de la aplicación como en el sitio web oficial, y debe leerse y entenderse (Lo puedes encontrar aquí). Lo cual debería hacerse antes de instalar todas las aplicaciones, para ser honesto, pero aún más si la aplicación fue creada para rastrear nuestras compras. Por eso es importante leer la política de privacidad de IO y lo que dice.

App IO y privacidad: qué datos se envían

En general, podríamos decir que todos los datos que recopila la aplicación IO con fines de devolución de dinero son datos que son ya disponible para otra persona: los datos de la tarjeta de pago, los datos de identificación del titular de la tarjeta, los importes de las compras, dónde compramos y cuándo son en realidad datos que son recogidos por quien emitió la tarjeta.

Con estos datos, por supuesto, es posible perfil el usuario de la tarjeta con extrema precisión. En el caso de IO, sin embargo, la cuestión es aún más delicada porque si registramos e habilitamos múltiples tarjetas para reembolsos todos los datos de transacciones a través de estas tarjetas terminan en un contenedor grande. El hecho de que la compra con un método de pago electrónico sea incentivada por cashback, entonces, estimula al usuario a realizar más transacciones con tarjetas y aplicaciones y, por tanto, a otorgar más datos de lo que normalmente concedería.

Para entender de qué estamos hablando: si usamos la tarjeta X le damos nuestros datos al banco o empresa financiera X; si utilizamos la tarjeta Y cedemos nuestros datos al banco o empresa financiera Y; X e Y normalmente no colaboran y no comparten datos de usuario, pero si asociamos las dos tarjetas a la misma aplicación entonces la aplicación en cuestión tiene tanto los datos de las transacciones realizadas con X como los de las transacciones realizadas con Y. A estos datos Se agrega el IBAN en el que pagar el reembolso, que también puede ser diferente del IBAN de la tarjeta de pago. El sueño de cualquier empresa que trabaje con big data.

Empresas como Google o Apple, que con Pago de Google es Pago de Apple tienen todos estos datos disponibles si asociamos todas nuestras tarjetas con sus respectivas aplicaciones. Por lo tanto, la cantidad de datos que transferimos a IO es comparable a la que transferimos a Google o Apple si usamos sus aplicaciones de pago. Pero son más si, para obtener más reembolso, hacemos más compras con tarjeta.

Exactamente lo que el gobierno nos dice que hagamos. Sin olvidar, entonces, que para usar IO también debemos comunicar nuestro SPID o nuestro CIE, que Apple y Google no tienen. En este sentido, le recordamos que es posible recibir la reembolso sin SPID y CIE.

App IO: cómo se gestiona la privacidad

Ahí privacidad de los usuarios de IO está regulado por el ahora conocido Reglamento General Europeo de Protección de Datos (RGPD, más conocido como GDPR). los Poseedor del tratamiento de datos personales es el Ministerio de Economía y Hacienda (MEF).

El MEF gestiona IO a través de dos filiales públicas, PagoPA SpA es Spa Consap, que son en cambio Responsable del tratamiento de datos personales. En pocas palabras, PagoPA es responsable de organizar y administrar toda la operación de IO y cashback, mientras que Consap es responsable de administrar cualquier llamada futura. Para manejar tales retiros, Consap establecerá una plataforma web dedicada.

La política de privacidad de IO también especifica que los datos se manejarán de manera automatizada y que expresamente prohibido cualquier procesamiento con fines de lucro o elaboración de perfiles. Por lo tanto, nuestros datos no se utilizarán para enviarnos publicidad dirigida, ni se venderán a nadie ni el Ministerio los utilizará para otros fines que no sean la provisión de reembolso.

Aquellos que se inscriban hoy en el plan Cashback pueden salir más tarde solicitando el cancelación de sus datos. PagoPA y Consap están autorizados a designar a los subprocesadores, en caso de que surjan operaciones sobre los datos. subcontratado.

App IO: los proveedores no comunitarios de PagoPA y Consap

Finalmente, un párrafo específico de la política de privacidad de IO especifica que algunos datos podrían enviarse a "proveedores externos que tienen su sede en países no pertenecientes a la UE (EE. UU.)". Empresas americanas, por lo tanto. ¿Pero quiénes son ellos?

Preguntamos, a través de las direcciones de correo electrónico a las que cualquier ciudadano podría hacerlo, tanto a PagoPA como a Consap. El primero no respondió, el segundo sí precisando que el proveedor estadounidense es Oracle, en cuyos servidores se encuentran alojados los datos de las denuncias (dirección de correo electrónico y contraseña, número de seguridad social, nombre y apellidos, datos de los documentos de identidad adjuntos, datos relativos a a la propia denuncia). Los servidores en cuestión son ubicado en Europa, no en los Estados Unidos, y la comunicación se realiza a través de una conexión cifrada que evita que los datos se lean a Oracle.

PagoPA, por su parte, no respondió a la solicitud de aclaración enviada mientras la dirección de correo electrónico de la oficina de prensa de IO, que cualquiera puede encontrar en el sitio web de la aplicación, es inexistente.

. (tagsToTranslate) aplicación (t) aplicación (t) privacidad (t) reembolso (t) Apple (t) Comercio electrónico