Podríamos nombrar muchas ventajas que, en general, aportan las nuevas tecnologías en el desarrollo de la actividad profesional. Sin embargo, en este caso, vamos a informar de los riesgos que puede implicar el uso de las aplicaciones de mensajería instantánea tipo “Whatsapp” en la relación abogado y cliente o entre clínicas y sus pacientes.
Los datos que tratamos
Por los que respecta a las clínicas, desde el momento que es incluido el paciente o el posible paciente en la “lista de contactos” del listado, el uso de estas aplicaciones por parte de la clínica conlleva, el tratamiento de los datos que podrían ser sensibles de carácter personal. Por ejemplo, puede tratarse de los datos relativos a la salud, física o mental.
“Whatsapp” no puede asegurar ni garantizar la seguridad de la información que el usuario transmite, el usuario asume el riesgo de dicha transmisión.
Whatsapp y sus vulnerabilidades
Esta app dispone de un sistema de contraseñas débil. Por lo consiguiente, es relativamente sencillo suplantar a un usuario y enviar y recibir mensajes de forma fraudulenta. Esta contraseña se encuentra almacenada en un archivo no cifrado del dispositivo.
Ahora bien, aunque las conversaciones se transmitan de forma cifrada, quedan almacenadas en el dispositivo en una base de datos, y también, en la tarjeta de memoria. Esta base de datos tiene una contraseña que puede ser fácilmente conocida por terceros. De este modo, si se tiene acceso a la tarjeta de memoria, se podría acceder al contenido de la conversación.
“Whatsapp” informa en las condiciones y términos de uso que ni se copia ni se guarda ni se archiva el contenido de los mensajes que se envían. Cuando el destinatario del mensaje no está conectado, dicho mensaje se almacena durante un 30 días, fecha a partir de la cual se borra si no puede ser entregado.
Consideraciones de APDCAT referente al Whatsapp
Según las consideraciones de la APDCAT, se desaconseja el uso del “Whatsapp” en la relación entre la clínica y sus pacientes por lo siguiente:
- puede ser habitual en las conversaciones que aparezcan datos de salud y de categorías especiales
- la utilización de esta aplicación no resulta adecuada por la seguridad exigida por la legislación en materia de protección de datos de carácter personal.