¿Prohibición total del web scraping a partir del 20 de agosto?...Comisión de Protección de Datos realiza 700 consultas previas con sector financiero

  • Consultas previas antes de la expansión del derecho de portabilidad de datos..."No se trata de una prohibición total del scraping"

  • Instituciones solicitantes pueden mantener el método actual hasta completar las consultas...Transición a largo plazo hacia sistemas API

Foto: Banco de imágenes Getty
[Foto=Banco de imágenes Getty]

La Comisión de Protección de Datos Personales aclaró la polémica en torno a si el método de web scraping se suspenderá completamente a partir del 20 de agosto, coincidiendo con la expansión del derecho de portabilidad de datos. En lugar de suspender de manera generalizada el web scraping utilizado por instituciones financieras, la Comisión señaló que está promoviendo la transición hacia métodos más seguros, como interfaces de programación de aplicaciones (API), a través de consultas previas coordinadas.

La Comisión de Protección de Datos ha estado realizando un programa piloto de apoyo para consultas previas sobre la transmisión de información personal entre instituciones públicas y agentes autorizados desde el 25 de junio. En la primera ronda de solicitudes, aproximadamente 70 instituciones presentaron 150 casos, y en la segunda ronda, que se llevó a cabo del 20 al 31 de julio, se recibieron aproximadamente 550 solicitudes adicionales.

Los casos presentados provienen principalmente del sector financiero, incluyendo bancos, aseguradoras, corredoras de bolsa y empresas de crédito. Hasta ahora, estas instituciones financieras han utilizado el método de web scraping para extraer información personal necesaria, como ingresos y activos, de los sistemas de instituciones públicas sobre la base del consentimiento e identificación del usuario. Las consultas previas constituyen un proceso para transitar del método tradicional de web scraping hacia la modalidad de API.

Con la implementación de la expansión del derecho de portabilidad de datos, el propósito es que instituciones públicas y agentes autorizados coordinen previamente el alcance de la información necesaria, los métodos de transmisión, los niveles de autenticación y las medidas de seguridad durante el proceso de transferencia de información personal, elevando así los estándares de protección. La Comisión de Protección de Datos anunció el 11 de agosto que, en los casos en que se haya solicitado una consulta previa, se aplicará un período de transición que permite mantener el método actual hasta que se complete la coordinación, lo que facilitará una migración natural hacia sistemas de API.

Mientras que el web scraping permite que un agente autorizado inicie sesión en un sistema de institución pública utilizando credenciales del usuario y extraiga la información necesaria, el método de API permite el intercambio de solo la información requerida a través de una ruta de transmisión previamente establecida. Este enfoque reduce significativamente el riesgo de filtración de información personal.

La Comisión de Protección de Datos indicó que, habida cuenta de que aproximadamente 700 solicitudes fueron presentadas en las rondas primera y segunda, existe un número considerable de servicios que han venido utilizando información personal de instituciones públicas. La Comisión también planea recibir solicitudes en una tercera ronda de consultas previas, dirigida a pequeños empresarios y otros actores, del 11 al 31 de agosto.

La interpretación de que el web scraping será completamente prohibido a partir del 20 de agosto también fue influenciada por medidas adicionales adoptadas por la Corte Suprema. La Corte Suprema, aunque la transmisión de datos no está sujeta al derecho de portabilidad bajo la Ley de Protección de Datos Personales, decidió restringir el web scraping a partir del 20 de agosto, en el que agentes externos recopilen información personal de manera automatizada.



* Este artículo ha sido traducido por IA.