Los teléfonos inteligentes o «smartphones» constituyen dispositivos móviles de comunicación que, en virtud de la constante evolución de sus capacidades de procesamiento y almacenamiento de información, son definidos o explicados en función de las características del hardware y software que los integran y que habilitan sus funcionalidades esenciales.
Características elementales
El conocimiento de las características resulta elemental para un DPO, en la medida en que las funcionalidades de los teléfonos inteligentes tienen relación con el tratamiento de datos personales.
- Se trata de dispositivos de tamaño pequeño.
- Cuentan, al menos, con una interfaz de red inalámbrica para acceso a la red (comunicaciones de datos).
- Cuentan con una capacidad de almacenamiento local de datos incorporado.
- Cuentan con un sistema operativo que no es un sistema operativo de ordenador personal ni del portátil, en toda regla.
- Permiten el uso de aplicaciones (apps) disponibles a través de diversos métodos.
- Cuentan con todos o algunos de los siguientes servicios de red: una o más interfaces de red inalámbrica de área personal (como Bluetooth), una o más interfaces de red inalámbrica para comunicaciones de voz, Sistema de Posicionamiento Global (GPS).
- Cuentan con una o más cámaras digitales/ dispositivos de grabación de vídeo.
- Cuentan con micrófono.
- El sistema de almacenamiento soporta medio extraíbles. Permite usar el propio dispositivo como almacenamiento extraíble de otros dispositivos informáticos.
- Cuentan con funciones incorporadas para sincronizar datos locales con una ubicación diferente.
Amenazas y vulnerabilidades relacionadas con los teléfonos inteligentes
Un DPO tiene que evaluar riesgo como parte de sus funciones al interior de la organización de un responsable o encargado:
- Se trata de dispositivos que carecen de controles físicos de seguridad dado que regularmente son usados en lugares fuera del control de la organización.
- Se trata de dispositivos que no son necesariamente «confiables», al carecer en la mayoría de los casos de funciones de «raíz de confianza».
- Se usan en redes no confiables.
- Pueden utilizar aplicaciones no confiables.
- Tienen interacciones con otros sistemas.
- Pueden usar o acceder a contenido no confiable.
- Usan servicios de localización.
Los teléfonos inteligentes son una herramienta en la que se almacena información sensible de la vida personal y profesional del usuario. Si en la organización se siguen las pautas establecidas en la normativa de protección de datos de carácter personal la información profesional no correrá peligro.
Pidan presupuesto sin compromiso de implantación de la normativa vigente