Autodefensa Digital

Boletín Autodefensa Digital N.º 42

Manténgase informado sobre privacidad y seguridad digital con el boletín Autodefensa Digital. Últimas noticias y consejos para defenderse de las amenazas online.

September 3, 2025· 10 min read
0 score

Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.

Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?

El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.

Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.

Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.

¡Adelante!

Noticias Principales

Vuelve el Chat Control y tenemos dos meses para detener los planes de escaneado CSAM de la UE. [tuta.com]

El artículo se centra en la reintroducción de la propuesta "Chat Control" por parte de la presidencia danesa del Consejo de la UE, que busca hacer obligatorio el escaneado de comunicaciones cifradas de extremo a extremo. Esta medida, que se decidirá el 14 de octubre de 2025, ha generado una intensa oposición debido a las preocupaciones sobre la privacidad y los derechos fundamentales. El artículo destaca que, aunque la propuesta ha sido rechazada en el pasado, la versión actual es más extrema y podría llevar a una "vigilancia masiva" si se aprueba.

Ideas clave

  • Propuesta y Objetivos: La nueva propuesta danesa exige que todas las comunicaciones privadas, incluidas las encriptadas, sean escaneadas mediante la inserción de software en las aplicaciones de mensajería. Las cuentas gubernamentales y militares quedarían exentas, lo que sugiere una invasión selectiva de la privacidad.
  • Riesgos y Críticas: El artículo detalla cómo esta propuesta podría exponer conversaciones y fotos privadas a algoritmos de IA opacos, socavando la privacidad de más de 400 millones de ciudadanos de la UE. Se menciona que un memorándum filtrado del gobierno alemán indica que los abogados del Consejo consideran que este proyecto de ley viola los derechos fundamentales y es poco probable que sobreviva en los tribunales.
  • Posiciones de los Países: Se revela que varios países que bloquearon la propuesta en 2024 ahora están indecisos, lo que podría permitir que la medida avance. Entre estos países se encuentran Bélgica, República Checa, Estonia, Finlandia, Alemania, Grecia, Eslovenia, Luxemburgo, y Rumanía.
  • Críticas Legales y Éticas: El artículo argumenta que el Chat Control es ilegal según la legislación de la UE, citando un estudio del Servicio Científico del Parlamento Europeo que concluye que la propuesta viola los artículos 7 y 8 de la Carta de los Derechos Fundamentales. Además, se menciona que la Comisión Europea ha hecho declaraciones contradictorias sobre la legalidad y la efectividad de la propuesta.
  • Influencias Externas: Se destaca el papel de las empresas de IA y las fuerzas de seguridad en el cabildeo a favor del Chat Control, mencionando la inversión de más de 24 millones de dólares por parte de la Oak Foundation en lobby a favor de la medida.
  • Resistencia y Acciones: El artículo insta a los ciudadanos a actuar rápidamente, contactando a los responsables políticos antes del 12 de septiembre para exigir que protejan la encriptación y rechacen el Chat Control.

Conclusión

El artículo concluye con un llamado a la acción, subrayando la urgencia de detener el Chat Control antes de la votación final del 14 de octubre. Se enfatiza que la privacidad y la seguridad en línea están en juego, y que la comunidad debe unirse para proteger estos derechos fundamentales. El artículo termina con un mensaje de Tuta, reafirmando su compromiso con la privacidad y su disposición a luchar contra cualquier medida que socave los derechos de los usuarios.

Más información: https://tuta.com/es/blog/chat-control-criticism

Soberanía digital: una tendencia en Europa impulsada por Microsoft [tuta.com]

El artículo se centra en la soberanía digital en Europa y los riesgos asociados con la dependencia de servicios tecnológicos estadounidenses, particularmente de Microsoft. Se destaca cómo la soberanía digital no puede garantizarse mediante el uso de "nubes soberanas" de empresas como Microsoft, Google, o Amazon, debido a la capacidad de acceso del gobierno estadounidense a los datos almacenados en Europa. El artículo subraya la necesidad de que las empresas y gobiernos europeos opten por servicios tecnológicos europeos para proteger mejor sus datos y privacidad.

Ideas clave

  • Declaraciones y Revelaciones: Durante un interrogatorio en el Senado francés, el jefe jurídico de Microsoft, Anton Carniaux, admitió bajo juramento que no puede garantizar que los datos de ciudadanos y empresas francesas almacenados en centros de datos de Microsoft en Europa estén protegidos del acceso del gobierno estadounidense. Esto revela que las "nubes soberanas" ofrecidas por Microsoft son una "falsa promesa" y que los datos europeos están expuestos a la jurisdicción estadounidense.
  • Incidente con la Corte Penal Internacional (CPI): El artículo menciona que la cuenta de correo electrónico del fiscal jefe de la CPI, Karim Khan, fue bloqueada por Microsoft debido a sanciones impuestas por el presidente Trump. Este incidente subraya cómo las decisiones políticas estadounidenses pueden tener consecuencias inmediatas y graves en las comunicaciones digitales europeas, afectando incluso a instituciones internacionales como la CPI.
  • Críticas a las Grandes Tecnológicas: Se critica a las empresas tecnológicas estadounidenses por no cumplir con sus promesas de protección de datos y privacidad. Ejemplos citados incluyen problemas de protección de datos con Microsoft Outlook y Office 365 en Alemania, y la prohibición de Gmail en las escuelas danesas debido a incumplimientos del GDPR.
  • Importancia de la Jurisdicción: El artículo enfatiza que la jurisdicción sobre los datos es más crucial que su ubicación geográfica. Si un proveedor de servicios tecnológicos está sujeto a la legislación de un país extranjero, los datos también lo estarán, independientemente de dónde se almacenen físicamente. Esto pone de manifiesto los riesgos de depender de empresas estadounidenses para servicios críticos.
  • Alternativas Europeas: Se destaca que Europa tiene servicios tecnológicos de alta calidad que priorizan la privacidad y la seguridad, como Tuta, que ofrece correo electrónico y calendario con cifrado de extremo a extremo y seguridad cuántica. Sin embargo, estas alternativas no son ampliamente adoptadas por las instituciones europeas, que siguen confiando en productos de Microsoft.
  • Llamado a la Acción: El artículo insta a las autoridades europeas a liberarse de la dependencia tecnológica estadounidense y a adoptar servicios europeos. Se menciona que algunos gobiernos y ciudades europeas, como la ciudad de Lyon y el estado alemán de Schleswig Holstein, están comenzando a hacer esta transición, sustituyendo productos de Microsoft por soluciones de código abierto y europeas.

Conclusión

El artículo concluye con un llamado a la acción para que Europa tome el control de su infraestructura digital. Se sugiere que las instituciones públicas europeas deben exigir que los productos tecnológicos sean "europeos" para asegurar que cumplan con la legislación de protección de datos de la UE y no estén bajo la influencia de gobiernos extranjeros. El futuro de la soberanía digital en Europa depende de un compromiso firme por parte del sector público para apoyar y construir una industria tecnológica europea fuerte e independiente.

Más información: https://tuta.com/es/blog/digital-sovereignty-europe

Suiza planea una vigilancia peor que la de EE.UU. [tuta.com]

El artículo aborda la propuesta de actualización de la ley de vigilancia VÜPF en Suiza, que amplía significativamente los poderes de vigilancia del Estado. Esta actualización, que podría entrar en vigor en 2026, afecta directamente a los servicios de privacidad y anonimato, como las VPN, aplicaciones de chat encriptadas, y proveedores de correo electrónico. El artículo critica duramente esta propuesta, argumentando que representa una amenaza para la privacidad y la seguridad digital en Suiza, un país conocido por su tradición de secreto bancario y protección de datos.
Ideas clave

  • Ampliación de los Poderes de Vigilancia: La actualización de la VÜPF permitiría al Estado suizo vigilar y registrar una amplia gama de datos de comunicación, incluyendo direcciones IP y datos de usuarios de servicios de privacidad. Los proveedores suizos con más de 5.000 usuarios estarían obligados a conservar estos datos durante seis meses, una medida más estricta que las leyes de conservación de datos en Alemania.
  • Requisitos de Identificación: La ley exigiría que los usuarios proporcionen documentos de identificación, como el DNI o el carnet de conducir, para registrarse en diversos servicios, eliminando así la posibilidad de uso anónimo. Además, los proveedores deberían poder descifrar los datos de los usuarios a petición, excepto en el caso de mensajes cifrados de extremo a extremo.
  • Proceso Legislativo: La actualización ha sido propuesta por el Gobierno suizo, el Consejo Federal y el Departamento Federal de Justicia y Policía, sin intervención del Parlamento. Esto es inusual en un país que se enorgullece de su democracia directa, donde las decisiones importantes suelen ser tomadas por votación popular.
  • Impacto en Servicios de Privacidad: Servicios como Threema y ProtonMail, que actualmente disfrutan de ciertas exenciones debido a su tamaño y naturaleza, se verían gravemente afectados. ProtonMail, por ejemplo, ha comenzado a trasladar su infraestructura fuera de Suiza debido a la inseguridad jurídica creada por estas propuestas.
  • Críticas y Contraste Internacional: Expertos en protección de datos y derechos digitales critican la actualización por atentar contra la privacidad y la seguridad de las comunicaciones. Se argumenta que Suiza, con esta ley, tendría un régimen de vigilancia más estricto que el de Estados Unidos y la Unión Europea, lo que podría dañar su reputación como un lugar seguro para servicios en línea.
  • Historia de la Vigilancia en Suiza: En 2016, Suiza actualizó su ley de retención de datos BÜPF, y en 2018, la revisión de la VÜPF impuso obligaciones administrativas a los ISP y proveedores de correo electrónico. La actual propuesta parece apuntar a los proveedores más pequeños y a los servicios de anonimato, exigiendo acceso a datos cifrados.

Conclusión

El artículo concluye con un llamado a la acción para proteger la privacidad y la seguridad digital en Suiza. Se insta a los políticos suizos a revisar esta peligrosa actualización y a considerar las graves consecuencias que tendría para la industria tecnológica suiza y la privacidad de sus ciudadanos. La propuesta no solo socava los derechos fundamentales y la democracia directa, sino que también podría llevar a una pérdida de competitividad y confianza en los servicios suizos de privacidad y seguridad digital.

Más información: https://tuta.com/es/blog/switzerland-surveillance-plan

Noticias Breves

Comienza el juicio por violación de la privacidad de datos contra la aplicación de seguimiento menstrual Flo [courthousenews.com]

Según un juicio colectivo que comenzó hace unas semanas, Flo, «una aplicación de seguimiento del ciclo menstrual, compartió información altamente sensible de las usuarias con terceros, incluido Meta, sin su permiso». Las usuarias de la aplicación «demandaron a la empresa en 2021, alegando que compartió indebidamente información de identificación personal y datos privados de salud con terceros, incluidos los también demandados Facebook —ahora conocido como Meta— y Google», así como otras empresas de análisis publicitario.

Más información: https://www.courthousenews.com/trial-begins-in-data-privacy-case-against-menstrual-tracking-app-flo/

Descubrimos a otros cuatro estados que compartían datos personales de salud con las grandes tecnológicas [themarkup.org]

«Los sitios web de salud estatales de todo el país, destinados a proporcionar una forma sencilla de contratar seguros, han estado enviando discretamente información confidencial sobre la salud de los visitantes a Google y a empresas de redes sociales», según las nuevas conclusiones de The Markup y CalMatters. «Los datos, incluidos los nombres y las dosis de los medicamentos recetados, fueron enviados por rastreadores web en los intercambios estatales establecidos en virtud de la Ley de Asistencia Asequible para ayudar a los estadounidenses a adquirir cobertura sanitaria».

Más información: https://themarkup.org/pixel-hunt/2025/06/17/we-caught-4-more-states-sharing-personal-health-data-with-big-tech

Los guardaespaldas que utilizan una aplicación de fitness revelaron la ubicación de los líderes suecos [nytimes.com]

«Una investigación realizada por un periódico sueco reveló que los guardaespaldas de la familia real sueca y del primer ministro Ulf Kristersson subían sus rutas de entrenamiento a Strava, una aplicación de fitness que permite a los usuarios trazar un mapa y compartir sus movimientos. La popular aplicación ha creado una comunidad global en las redes sociales, pero las entusiastas publicaciones de sus usuarios también han suscitado dudas sobre la privacidad de los datos, especialmente entre el personal de seguridad y militar».

Más información: https://www.nytimes.com/2025/07/11/world/europe/strava-sweden-bodyguards-prime-minister.html

Noticias Breves

Este boletín fue redactado con ayuda de Venice AI y el boletín de privacidad de DuckDuckGo.

Autodefensa Digital

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.

¡Es todo por esta semana!

¡Mantente soberano y libre!

Related Articles