{"id":8438,"date":"2021-05-20T13:00:29","date_gmt":"2021-05-20T17:00:29","guid":{"rendered":"http:\/\/localhost:10028\/uncategorized\/peloton-failed-to-protect-users-privacy-physical-safety\/"},"modified":"2021-05-20T13:00:29","modified_gmt":"2021-05-20T17:00:29","slug":"peloton-no-protege-usuarios-privacidad-fisica-seguridad","status":"publish","type":"post","link":"https:\/\/napolilaw.lemonadestand.org\/es\/article\/peloton-no-protege-usuarios-privacidad-fisica-seguridad\/","title":{"rendered":"Peloton no pudo proteger la privacidad del usuario, la seguridad f\u00edsica"},"content":{"rendered":"<p>Horas despu\u00e9s de que finalmente acord\u00f3 retirar las cintas de correr inseguras, Peloton admiti\u00f3 una violaci\u00f3n de datos y una soluci\u00f3n insuficiente que expuso <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/05\/peloton-takes-3-months-to-fix-flaw-that-exposed-users-private-information\/\" target=\"_blank\" rel=\"noopener\">millones de cuentas<\/a>.<\/p>\n<p>Un consultor de seguridad de la informaci\u00f3n identific\u00f3 una falla en el sistema en l\u00ednea de Peloton que permit\u00eda que cualquier persona tuviera acceso a la informaci\u00f3n de todos los usuarios.<\/p>\n<p>Dicha informaci\u00f3n incluye datos como la edad, el peso y el lugar de entrenamiento preferido.<\/p>\n<p>Una configuraci\u00f3n de privacidad no impidi\u00f3 tal acceso masivo. Cuando Peloton se dio cuenta del problema, limit\u00f3 el acceso a los usuarios autorizados. Pero la misma informaci\u00f3n a\u00fan estaba disponible, si uno ten\u00eda un nombre de usuario y contrase\u00f1a. Despu\u00e9s de un castigo p\u00fablico, Pelot\u00f3n corrigi\u00f3 el problema.<\/p>\n<p>En un comunicado, la compa\u00f1\u00eda dijo: &quot;Es una prioridad para Peloton mantener nuestra plataforma segura y siempre buscamos mejorar nuestro enfoque y proceso para trabajar con la comunidad de seguridad externa&quot;.<\/p>\n<h2>Responsabilidades de almacenamiento de datos<\/h2>\n<p>En t\u00e9rminos de seguridad personal, existen b\u00e1sicamente tres niveles de responsabilidad legal. Estos deberes tambi\u00e9n se aplican a la seguridad de los datos.<\/p>\n<p>Los m\u00e9dicos, contadores y otros profesionales suelen tener un deber fiduciario.<\/p>\n<p>Los pacientes conf\u00edan plenamente a sus m\u00e9dicos su salud y los clientes conf\u00edan plenamente a sus contadores su dinero. Con un gran poder viene una gran responsabilidad. Un deber fiduciario requiere que las personas dejen de lado todas las dem\u00e1s preocupaciones y se concentren exclusivamente en lo que es mejor para el paciente o cliente.<\/p>\n<p>Las empresas tienen el deber fiduciario de proteger la informaci\u00f3n financiera, como n\u00fameros de tarjetas de cr\u00e9dito o informaci\u00f3n de cuentas bancarias. Deben ir m\u00e1s all\u00e1. Tenga en cuenta que la mayor\u00eda de las cuentas en l\u00ednea tienen una pesta\u00f1a de facturaci\u00f3n y una pesta\u00f1a de informaci\u00f3n del usuario.<\/p>\n<p>La pesta\u00f1a de facturaci\u00f3n, que contiene informaci\u00f3n financiera, suele tener mayor seguridad que la pesta\u00f1a de informaci\u00f3n del usuario.<\/p>\n<p>A continuaci\u00f3n, existe un deber de sumo cuidado. En muchos estados, los conductores de Uber, los taxistas y otros transportistas comunes tienen el deber de sumo cuidado. Estas empresas deben proteger la seguridad de los pasajeros en m\u00faltiples niveles.<\/p>\n<p>Por ejemplo, conducir a la defensiva no es suficiente. Los operadores comerciales deben tomar medidas adicionales para evitar la posibilidad de un accidente. Adem\u00e1s, la empresa debe mantener seguros a los pasajeros durante el tr\u00e1nsito. Los pasillos de los autobuses deben estar libres de escombros, los conductores deben interrumpir las peleas entre pasajeros rebeldes, etc.<\/p>\n<p>Si los datos contienen <a href=\"https:\/\/www.dol.gov\/general\/ppii\" target=\"_blank\" rel=\"noopener\">Informaci\u00f3n de identificaci\u00f3n personal<\/a>, la empresa suele tener el deber de sumo cuidado. La PII incluye elementos como:<\/p>\n<ul>\n<li>Direcci\u00f3n de residencia,<\/li>\n<li>Fecha de nacimiento,<\/li>\n<li>N\u00famero de seguro social,<\/li>\n<li>N\u00famero de carnet de conducir,<\/li>\n<li>direcci\u00f3n de correo electr\u00f3nico, y<\/li>\n<li>N\u00famero de tel\u00e9fono.<\/li>\n<\/ul>\n<p>Las medidas de seguridad de PII no necesitan ser tan s\u00f3lidas como las medidas de seguridad de la informaci\u00f3n financiera. Pero deben estar cerca. En las manos equivocadas, esta informaci\u00f3n podr\u00eda causar p\u00e9rdidas financieras significativas.<\/p>\n<p>Finalmente, existe un deber de cuidado razonable. La mayor\u00eda de los conductores no comerciales tienen el deber de tener un cuidado razonable. Deben evitar accidentes cuando sea posible y conducir a la defensiva. La mayor\u00eda de los propietarios, como los propietarios de hoteles o complejos de apartamentos, tambi\u00e9n tienen el deber de tener un cuidado razonable. Este nivel de responsabilidad probablemente se aplicaba a los datos filtrados de Peloton, que inclu\u00edan informaci\u00f3n como la identificaci\u00f3n del usuario y el peso.<\/p>\n<h2>Incumplimiento del deber<\/h2>\n<p>La compensaci\u00f3n est\u00e1 disponible en los tribunales si una entidad que ten\u00eda un deber legal incumpli\u00f3 o viol\u00f3 ese deber. No todo lapso de seguridad constituye un incumplimiento del deber.<\/p>\n<p>Si un hacker del Departamento de Defensa irrumpe en un sistema de almacenamiento de informaci\u00f3n seguro, eso no significa que el sistema no sea seguro.<\/p>\n<p>Sin embargo, si un adolescente roba datos financieros o PII, probablemente signifique que la seguridad fue inadecuada.<\/p>\n<p>La mayor\u00eda de las veces, las filtraciones de datos no tienen nada que ver con las medidas de seguridad. En cambio, un empleado se conecta a una se\u00f1al WiFi p\u00fablica no segura o deja una memoria USB a la vista.<\/p>\n<p>En estas situaciones, generalmente se aplica la doctrina de respondeat superior. Los empleadores son legalmente responsables por los da\u00f1os si sus empleados son negligentes durante el curso y el alcance de su empleo. En otras palabras, los jefes no pueden culpar a los trabajadores en estas situaciones.<\/p>\n<h2>Da\u00f1os disponibles<\/h2>\n<p>Si el demandado fue negligente, y esa negligencia caus\u00f3 da\u00f1o, un <a href=\"\/es\/areas-de-practica-2\/lesiones-personales\/\">Abogado de lesiones personales de Nueva York<\/a> generalmente puede obtener compensaci\u00f3n por p\u00e9rdidas econ\u00f3micas, como dinero robado, y p\u00e9rdidas no econ\u00f3micas, como dolor y sufrimiento.<\/p>\n<p>La negligencia puede ser negligencia ordinaria, que es la falta de cuidado discutida anteriormente, o negligencia per se, que es la violaci\u00f3n de una ley de seguridad.<\/p>\n<p>La Ley de Portabilidad y Responsabilidad del Seguro M\u00e9dico, que se aplica al diagn\u00f3stico m\u00e9dico y otra informaci\u00f3n del paciente, es un buen ejemplo.<\/p>\n<p>T\u00e9cnicamente, las v\u00edctimas deben sufrir da\u00f1os financieros, f\u00edsicos o de otro tipo reales para obtener una compensaci\u00f3n.<\/p>\n<p>Ese elemento a veces es dif\u00edcil de establecer en un reclamo de violaci\u00f3n de datos. Sin embargo, muchas empresas est\u00e1n ansiosas por demostrar que se preocupan por los clientes y que est\u00e1n tratando de hacer lo correcto.<\/p>\n<p>Por lo tanto, a menudo est\u00e1n dispuestos a resolver estos reclamos en lugar de pasar por un juicio p\u00fablico.<\/p>\n<p>Las empresas que venden productos o brindan servicios tienen el deber casi universal de mantener a las personas seguras. Para una consulta gratuita con un <a href=\"\/es\/contactenos\/\">abogado con experiencia en lesiones personales de Nueva York<\/a>, contact Napoli Shkolnik . We do not charge upfront legal fees in these matters.<\/p>","protected":false},"excerpt":{"rendered":"<p>Horas despu\u00e9s de que finalmente acord\u00f3 retirar las cintas de correr inseguras, Peloton admiti\u00f3 una violaci\u00f3n de datos y una soluci\u00f3n insuficiente que expuso millones de cuentas. Un consultor de seguridad de la informaci\u00f3n identific\u00f3 una falla...<\/p>","protected":false},"author":3,"featured_media":8439,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[774],"tags":[1009,1016,815,816,820,851,964,971,1006],"class_list":["post-8438","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-napoli-shkolnik-news","tag-privacy","tag-napoli-shkolnik-news","tag-general-negligence","tag-defective-products","tag-product-liability","tag-personal-injury-lawyers-near-me","tag-personal-injury","tag-health-and-safety","tag-data-breach"],"acf":[],"page_builder_type":"gutenberg","gutenberg_data":[],"_links":{"self":[{"href":"https:\/\/napolilaw.lemonadestand.org\/es\/wp-json\/wp\/v2\/posts\/8438","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/napolilaw.lemonadestand.org\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/napolilaw.lemonadestand.org\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/napolilaw.lemonadestand.org\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/napolilaw.lemonadestand.org\/es\/wp-json\/wp\/v2\/comments?post=8438"}],"version-history":[{"count":0,"href":"https:\/\/napolilaw.lemonadestand.org\/es\/wp-json\/wp\/v2\/posts\/8438\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/napolilaw.lemonadestand.org\/es\/wp-json\/wp\/v2\/media\/8439"}],"wp:attachment":[{"href":"https:\/\/napolilaw.lemonadestand.org\/es\/wp-json\/wp\/v2\/media?parent=8438"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/napolilaw.lemonadestand.org\/es\/wp-json\/wp\/v2\/categories?post=8438"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/napolilaw.lemonadestand.org\/es\/wp-json\/wp\/v2\/tags?post=8438"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}