Sanción contra publicidad viral en Facebook

693

facebook1

Hace algo más de un año causó cierto revuelo uno de tantos intentos de suplantación de identidad en una red social: concretamente un enlace malicioso en Facebook que con el gancho de la pregunta “¿Ya viste que sales en un vídeo?” redirigía a una serie de páginas falsas con el objetivo de conseguir la contraseña del ingenuo usuario y propagar el virus publicitario en los muros de sus contactos.

Tras denuncia de FACUA, la Agencia Española de Protección de Datos (AEPD) ha sancionado tanto a la empresa contratante como a la que gestionó la campaña publicitaria.

En el procedimiento sancionador se dan por probados estos hechos:

UNO.- Resulta acreditado que durante el mes de diciembre de 2011, en el muro de diversos perfiles de usuarios de la red social Facebook aparecían mensajes provenientes de otros usuarios de la red social con el texto “sabes que sales en un video” y un enlace web denominado acompañado de una imagen en formato video.

DOS.- El enlace que aparecería en el mensaje publicado en el perfil del destinatario, dirigía éste a un conjunto de sitios web alojados en el dominio blogspot.com. que simulaban mediante su aspecto ser parte de la red social Facebook, informando que se requería la instalación de un complemento para el navegador que permitiese visualizar dicho video, se solicitaba permiso del usuario para instalar un software desde el sitio web www…

TRES.- Resulta acreditado que cuando el usuario decidía instalar el complemento se mostraba un mensaje indicando que, para comprobar la mayoría de edad era necesario proporcionar un número de móvil al que se remitiría un código de activación ( Folio 3) , redirigiendo la navegación a un sitio web de suscripción de servicios de tarificación adicional (ese.sinfindejuegos.com) y ejecutando un software que contenía un virus, que utilizaba el identificador de la redo social Facebook del usuario y otras funcionalidades ( first_degree.php, composer.php) replicaba de manera automática y si que el usuario fuese consciente, el mensaje recibido en los muros de 30 de sus amigos.

La AEPD identifica a la empresa que está detrás del servicio de tarificación y también a la subcontratada para llevar a cabo la campaña publicitaria, señalando sobre su relación:

El primero como responsable del tratamiento y en atención a que encarga la campaña publicitaria que ha conllevado un tratamiento de datos personales, sin que pueda serle ajena tal circunstancia, pues en la Insertion Order (Folio 68) se fija como parámetros identificativos de la citada campaña, entre otros, a cuentas de correo y a usuarios de redes sociales (Social Network), debiendo recordarse que tanto las cuentas de correo ( Sentencias de la Audiencia Nacional de fechas 23 de marzo 2006, de 25 de mayo de 2006 y 15 de enero de 2011) como los perfiles de usuario de una red social (Sentencia Linquist) pueden ser considerados dato personal. Y como responsable del fichero, pues a la base de datos de la entidad se añaden registros nuevos a consecuencia de la campaña publicitaria cuando introducen los números de teléfono en la misma a consecuencia de una comunicación de la identidad suplantada de un perfil de usuario de la red social.

Y el segundo como encargado del tratamiento a la vista que presta un servicio a aquel que a la vista de los hechos valorados conlleva un tratamiento de datos personales. Por lo expuesto, ambos ostentan una posición jurídica susceptible de generar responsabilidad por incumplimiento de la LOPD.

Y por tanto el Director de la AEPD RESUELVE:

PRIMERO: IMPONER a la entidad XXX (encargado del tratamiento), por una infracción del artículo 6 de la LOPD, tipificada como grave en el artículo 44.3 b) de dicha norma, una multa de 40.001 € (cuarenta mil un euro) de conformidad con lo establecido en el artículo 45 de la citada Ley Orgánica.

SEGUNDO: IMPONER a la entidad YYY (responsable del fichero), por una infracción del artículo 6 de la LOPD en relación con el artículo 46 del RDLOPD, tipificada como grave en el artículo 44.3 b) de dicha norma, una multa de 6.000 € (seis mil euros) de conformidad con lo establecido en el artículo 45 de la citada Ley Orgánica.

 

Descarga PDF de la Resolución:

√  Procedimiento Nº PS/00663/2012

 

Sanción contra publicidad viral en Facebook
Vota este artículo

1 Comentario

Dejar respuesta