18 may 2011

México: IFAI pide explicaciones a Sony

La empresa debe de indicar si las bases de datos personales fueron afectadas y si ya dio aviso a sus clientes en México. En abril, la Red PlayStation Network (PSN) y Qriocity fue vulnerada y habrían sido robados datos de más de 75 millones de usuarios en el mundo El Instituto Federal de Acceso a la Información y Protección de Datos (IFAI) pidió al Director General de Sony de México, Hajime Murano, rendir un informe sobre cuántos usuarios mexicanos o ubicados en territorio nacional fueron afectados por la sustracción de datos personales de la Red PlayStation Network (PSN) y Qriocity.

El 26 de abril pasado, las empresas Sony Computer Entertainment y Sony Network Entertainment advirtieron que ciertos datos personales de 75 millones de los usuarios de esa red, a nivel mundial, podrían haber sido sustraídos indebidamente del 17 al 19 del mismo mes.

Por lo anterior, y conforme a las atribuciones que le otorga la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LPDPPP), el IFAI requirió al Director General de Sony de México rendir un informe en el que se describan detalladamente los siguientes aspectos:
  1. Datos de la constitución de Sony de México, SA de CV, de su objeto social así como de los productos y servicios de dicha empresa.
  2. 2. Si decide o realiza el tratamiento de datos personales relacionado con servicios de la Red PlayStation Network (PSN) Qriocity y Sony Online Entertainment (SOE).
  3. De ser el caso, ¿cómo realiza Sony de México, SA de CV, el tratamiento de datos personales de usuarios de los servicios mencionados previamente?
  4. Si las bases de datos personales de Sony de México, SA de CV, fueron afectadas por la vulneración de seguridad anteriormente referida.
  5. ¿Qué implicaciones pueden producirse para los titulares de los datos personales, cuya información fue sustraída a consecuencia de la vulnerabilidad referida?
  6. Se ser el caso, ¿cuáles medidas han sido adoptadas y ejecutadas ante la vulneración ocurrida y qué otras medidas tiene planeado implementar al respecto?
  7. ¿De qué manera se ha dado cumplimiento a la obligación establecida en el artículo 20 de la Ley de Protección de Datos?
  8. ¿Cuál es el universo de mexicanos o personas ubicadas en territorio mexicano, que haya podido identificar, que se vieron afectadas por la vulneración?, y
  9. En su caso, ¿a cuántas les ha sido notificada dicha vulneración? En este  punto, se solicita especifique en qué idioma ha realizado el informe respectivo a las personas antes mencionadas.
El IFAI pidió que el informe se rinda a la brevedad posible, con la finalidad de estar en posibilidades de adoptar las medidas que, en el ámbito de sus atribuciones, correspondan.

Fuente: IFAI

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!