La privacidad del correo electrónico es un tema amplio que aborda cuestiones como el acceso no autorizado y la inspección del correo electrónico , o el seguimiento no autorizado cuando un usuario lee un correo electrónico . Este acceso no autorizado puede ocurrir mientras un correo electrónico está en tránsito, así como cuando está almacenado en servidores de correo electrónico o en la computadora de un usuario, o cuando el usuario lee el mensaje. En países con garantía constitucional del secreto de la correspondencia , se debate si el correo electrónico puede equipararse a las cartas —y, por lo tanto , tener protección legal contra toda forma de espionaje— debido a la propia naturaleza del correo electrónico. [ 1 ] En Estados Unidos, que no tiene una garantía constitucional del secreto de la correspondencia, los precedentes y las leyes derivadas de la Cuarta Enmienda brindan una protección limitada para el correo electrónico.
Un correo electrónico debe pasar por ordenadores intermedios potencialmente poco fiables (servidores de correo electrónico, ISP ) antes de llegar a su destino, y no hay forma de verificar si fue accedido por una entidad no autorizada. [ 2 ] Durante el proceso de envío de información desde el ordenador del usuario al proveedor de servicios de correo electrónico, se produce la adquisición de datos, la mayoría de las veces sin que el usuario lo sepa. Existen ciertos métodos de recopilación de datos (enrutadores) que se utilizan para proteger la privacidad de los datos, pero hay otros que pueden ser perjudiciales para el usuario. [ 3 ] Esto es diferente de una carta sellada en un sobre, donde, mediante una inspección minuciosa del sobre, podría ser posible determinar si ha sido abierta previamente. En ese sentido, un correo electrónico es muy parecido a una postal, cuyo contenido es visible para cualquiera que la maneje.
Existen ciertas soluciones tecnológicas que dificultan, si no imposibilitan, el acceso no autorizado al correo electrónico. Sin embargo, dado que los mensajes de correo electrónico suelen cruzar fronteras nacionales y que cada país tiene normas y reglamentos distintos sobre quién puede acceder a ellos, la privacidad del correo electrónico es un tema complejo.
Las empresas pueden tener políticas de correo electrónico que exigen a los empleados abstenerse de enviar información confidencial y clasificada de la empresa a través de correos electrónicos personales o, en ocasiones, incluso correos electrónicos del trabajo. [ 4 ] Los compañeros de trabajo tienen prohibido enviar información privada, como informes de la empresa, presentaciones con diapositivas que contengan información confidencial o memorandos por correo electrónico. [ 5 ] [ 6 ]
En 2004, defensores de la privacidad del consumidor y organizaciones de derechos civiles instaron a Google a suspender Gmail debido a preocupaciones sobre los derechos de privacidad. [ 7 ] Las 31 organizaciones firmaron una carta en la que solicitaban a Google mayor transparencia sobre sus prácticas de manejo de información en relación con la retención y el intercambio de datos dentro de sus unidades de negocio. Expresaron su preocupación por el plan de Google de escanear el texto de todos los mensajes entrantes con la información que se utilizaría para la colocación de anuncios. Señalaron preocupaciones específicas con respecto al escaneo de correos electrónicos confidenciales para insertar contenido publicitario de terceros, lo que viola la confianza implícita de los proveedores de servicios de correo electrónico y podría sentar un precedente peligroso. [ 8 ]
Soluciones tecnológicas alternativas
Existen algunas soluciones técnicas para garantizar una mayor privacidad en las comunicaciones por correo electrónico. Si bien es posible proteger el contenido de los correos , salvaguardar los metadatos (por ejemplo, quién envió un correo a quién) resulta fundamentalmente difícil. [ 9 ] Aunque existen ciertas medidas tecnológicas, su adopción generalizada es otro problema debido a su menor facilidad de uso.
Cifrado
Según Hilarie Orman, el cifrado de correo se desarrolló por primera vez a mediados de la década de 1980. [ 10 ] Afirma que el cifrado de correo es una herramienta poderosa que protege la privacidad del correo electrónico. [ 10 ] Aunque está ampliamente disponible, rara vez se usa, y la mayoría de los correos electrónicos enviados corren el riesgo de ser leídos por terceros. [ 10 ] En general, el cifrado proporciona protección contra entidades maliciosas. Sin embargo, una orden judicial podría obligar a las partes responsables a entregar las claves de descifrado, siendo Lavabit un ejemplo notable . [ 11 ] El cifrado se puede realizar en diferentes niveles del protocolo de correo electrónico.
Cifrado a nivel de transporte
Con el diseño original del protocolo de correo electrónico , la comunicación entre servidores de correo era en texto plano, lo que suponía un enorme riesgo de seguridad. A lo largo de los años, se han propuesto diversos mecanismos para cifrar la comunicación entre servidores de correo. Una de las extensiones más utilizadas es STARTTLS . Se trata de una capa TLS (SSL) sobre la comunicación en texto plano, que permite a los servidores de correo actualizar su comunicación en texto plano a comunicación cifrada. Suponiendo que los servidores de correo tanto del remitente como del destinatario admitan la comunicación cifrada, un intruso que intente interceptar la comunicación entre los servidores de correo no podrá ver el contenido del correo electrónico. Existen extensiones similares para la comunicación entre un cliente de correo y el servidor de correo.
Cifrado de extremo a extremo
En el cifrado de extremo a extremo , los datos se cifran y descifran únicamente en los puntos finales. En otras palabras, un correo electrónico enviado con cifrado de extremo a extremo se cifraría en el origen, resultando ilegible para los proveedores de servicios de correo electrónico durante la transmisión, y luego se descifraría en su destino. Fundamentalmente, el correo electrónico solo se descifraría para el usuario final en su ordenador y permanecería en formato cifrado e ilegible para un servicio de correo electrónico, que no dispondría de las claves para descifrarlo. [ 12 ] Algunos servicios de correo electrónico integran el cifrado de extremo a extremo automáticamente.
OpenPGP es un estándar de cifrado de datos que permite a los usuarios finales cifrar el contenido de sus correos electrónicos. Existen diversos programas y complementos para clientes de correo electrónico que permiten cifrar el mensaje utilizando la clave pública del destinatario antes de enviarlo. En esencia, OpenPGP utiliza un esquema de criptografía de clave pública en el que cada dirección de correo electrónico se asocia con un par de claves pública/privada. [ 13 ]
OpenPGP permite a los usuarios finales cifrar el correo electrónico sin necesidad de intervención del servidor, garantizando que solo el destinatario previsto pueda leerlo. Sin embargo, OpenPGP presenta problemas de usabilidad: requiere que los usuarios configuren pares de claves públicas/privadas y que las claves públicas estén ampliamente disponibles. Además, solo protege el contenido del correo electrónico, no los metadatos; una persona no autorizada aún puede ver quién envió un correo a quién. Una desventaja general de los esquemas de cifrado de extremo a extremo, donde el servidor no posee las claves de descifrado, es que dificultan enormemente la búsqueda en el servidor, lo que afecta la usabilidad.
Impacto arquitectónico
La arquitectura del sistema también afecta las garantías de privacidad y las posibles vías de fuga de información . El protocolo de correo electrónico se diseñó originalmente para clientes de correo electrónico: programas que descargan periódicamente el correo electrónico de un servidor y lo almacenan en el ordenador del usuario. Sin embargo, en los últimos años, el uso del correo web ha aumentado debido a su sencillez y a que los usuarios finales no necesitan instalar ningún programa. La mensajería segura se utiliza cuando una entidad (hospitales, bancos, etc.) desea controlar la difusión de información confidencial. La mensajería segura funciona de forma similar al correo web, ya que el usuario debe iniciar sesión en un sitio web —gestionado por la empresa o entidad en cuestión— para leer los mensajes recibidos .
Tanto en la mensajería segura como en el correo web, todos los datos de correo electrónico se almacenan en los servidores del proveedor y, por lo tanto, están sujetos a acceso no autorizado o por parte de agencias gubernamentales. Sin embargo, en el caso de los clientes de correo electrónico, es posible configurarlos para que descarguen una copia del mensaje al recibirlo, la cual se elimina del servidor. Si bien no hay forma de garantizar que un servidor haya eliminado su copia de un correo electrónico, esto ofrece protección en caso de que un operador de servidor de correo electrónico legítimo reciba una orden judicial.
Otras soluciones alternativas
Si bien el cifrado permite proteger el contenido del mensaje, no logra proteger los metadatos. En teoría, las redes mixtas pueden utilizarse para proteger el anonimato de la comunicación (quién contactó a quién).
Otra solución alternativa que se ha utilizado [ 14 ] consiste en guardar un mensaje como borrador en un sistema de correo web y compartir las credenciales de acceso con el destinatario previsto. Como ejemplo de buzón de correo , este método evita cualquier tipo de vigilancia basada en el correo electrónico enviado. Sin embargo, este método fracasó estrepitosamente en proteger la privacidad de los participantes en el escándalo Petraeus ; tras ser investigados por actividades no relacionadas, el FBI accedió a las comunicaciones entre las partes . [ 15 ] [ 16 ]
metadatos del archivo adjunto
Otro aspecto de la privacidad del correo electrónico es el riesgo que surge de los metadatos de archivos incrustados en los archivos adjuntos. [ 17 ] Dichos metadatos pueden revelar información que compromete la privacidad, como los nombres de los autores, el historial de revisiones del archivo y la ubicación donde se almacenó un archivo, tanto a terceros no autorizados que obtienen acceso al mensaje de correo electrónico como al destinatario previsto. [ 18 ] Este problema se puede mitigar utilizando una herramienta de eliminación de metadatos . Existen soluciones que se integran con los clientes de correo electrónico como complementos y eliminan los metadatos de los archivos adjuntos de correo electrónico salientes justo antes de que se envíen. [ 19 ] También existen soluciones basadas en el servidor que eliminan automáticamente los metadatos de los mensajes de correo electrónico salientes en la puerta de enlace de red de la organización, aplicando una política coherente sin depender de la acción del usuario. [ 20 ]
legitimidad
Estados Unidos
Protección constitucional
Protección bajo la Constitución de los Estados Unidos
La Cuarta Enmienda de la Constitución de los Estados Unidos establece que «El derecho del pueblo a la seguridad de sus personas, domicilios, documentos y pertenencias contra registros e incautaciones irrazonables no será violado». Esta enmienda garantiza la privacidad, la dignidad y la seguridad de las personas frente a ciertos actos arbitrarios e invasivos por parte de funcionarios del gobierno o quienes actúen bajo su dirección. La Cuarta Enmienda se invoca con frecuencia para proteger el derecho a la privacidad individual frente a las actividades gubernamentales.
En 2022, la socióloga Zeynep Tufekci reflexionó sobre el artículo de Louis Brandeis de 1890 en una revista jurídica que ayudó a establecer el concepto estadounidense del derecho a la privacidad y dijo que "muchas de nuestras protecciones legales existentes están efectivamente desactualizadas", incluidas las protecciones legales para el correo electrónico contra . [ 21 ]
En el caso de los correos electrónicos de los empleadores, si bien la expresión "el pueblo" puede parecer amplia e incluir a cualquier empleado, esta enmienda (o cualquier otra parte de la Constitución de los Estados Unidos) no se ha interpretado como una protección del derecho a la privacidad de los empleados del sector privado. Por el contrario, los empleados del sector público de los gobiernos federal, estatal y local suelen gozar de protección de la privacidad en virtud de la Constitución de los Estados Unidos.
La protección que brinda la Cuarta Enmienda no es ilimitada. Por ejemplo, en O'Connor v. Ortega (1987), los funcionarios de un hospital estatal, después de suspender al Dr. Magno Ortega de sus funciones mientras se investigaban posibles irregularidades en el lugar de trabajo, registraron su oficina. [ 22 ] El Dr. Ortega presentó una demanda contra el hospital alegando que el registro violó sus derechos de la Cuarta Enmienda. El tribunal de distrito determinó que el registro fue lícito, pero en apelación, el tribunal de circuito dictaminó que sí violó los derechos del Dr. Ortega según la Cuarta Enmienda. La Corte Suprema discrepó con ambos tribunales inferiores. La decisión de la Corte se basó en la consideración de dos factores: (i) si el Dr. Ortega tenía una expectativa razonable de privacidad y (ii) si el registro de su oficina fue razonable. La Corte sostuvo que, dado que el Dr. Ortega tenía una oficina privada, tenía una expectativa razonable de privacidad. Sin embargo, la Corte también consideró que el registro de su oficina fue razonable porque estaba relacionado con su trabajo. El tribunal consideró que la necesidad del gobierno de garantizar el funcionamiento eficiente del lugar de trabajo prevalecía sobre la expectativa de privacidad del empleado, incluso si dicha expectativa era razonable. Dado que los entornos laborales varían, la expectativa de privacidad de un empleado del sector público debe determinarse caso por caso. Entre los factores que el tribunal consideró se incluyen: (i) la notificación a los empleados, (ii) la posesión exclusiva por parte del empleado de las llaves de un escritorio o archivador, (iii) la necesidad del gobierno de acceder a los documentos y (iv) la necesidad del gobierno de proteger los registros y la propiedad.
A raíz de la sentencia Ortega, el alcance de la protección constitucional respecto al correo electrónico no está claro. A diferencia de un escritorio o un archivador con llave, el correo electrónico no está protegido; el empleador tiene acceso a todos los mensajes del sistema. Por lo tanto, podría argumentarse que, en lo que respecta al correo electrónico, las legítimas expectativas de privacidad del empleado del sector público se ven mermadas.
En algunos casos, la protección constitucional estadounidense también puede extenderse a los empleados del sector privado. Esto es posible cuando un empleado del sector privado puede demostrar que hubo una "acción gubernamental suficiente involucrada". [ 23 ]
Protección bajo las constituciones estatales
Las constituciones estatales de al menos 10 estados (Alaska, Arizona, California, Florida, Hawái, Illinois, Luisiana, Montana, Carolina del Sur y Washington) otorgan a los individuos un derecho explícito a la privacidad. Las protecciones de privacidad que ofrecen algunos de estos estados reflejan la Cuarta Enmienda de la Constitución de los Estados Unidos, pero a menudo incluyen referencias más específicas a la privacidad. Además, los tribunales también han interpretado disposiciones constitucionales generales de otros estados como si establecieran derechos de privacidad de diversa índole. Al igual que los derechos consagrados en la Constitución de los Estados Unidos, los derechos de privacidad establecidos en las constituciones estatales generalmente también protegen contra las acciones de los gobiernos estatales, no contra las de organizaciones privadas.
En 1972, California enmendó el Artículo I, Sección 1 de su constitución estatal para incluir protecciones de privacidad. [ 24 ] Un tribunal de apelaciones de California sostuvo entonces que el derecho a la privacidad del estado se aplicaba tanto a los intereses del sector público como del privado. [ 25 ] Además, en Soroka v. Dayton Hudson Corp. , el Tribunal de Apelaciones de California reafirmó esta opinión y sostuvo que un empleador no puede invadir la privacidad de sus empleados a menos que exista un "interés imperioso". [ 26 ]
En agosto de 2014, Missouri se convirtió en el primer estado en brindar protección constitucional explícita ( art. I, § 15 ) contra registros e incautaciones irrazonables de comunicaciones o datos electrónicos, como los que se encuentran en teléfonos celulares y otros dispositivos electrónicos. [ 27 ]
Protección legal
estatutos federales
La interceptación en tiempo real del contenido de las comunicaciones electrónicas está prohibida por la Ley de Interceptación Telefónica (Wiretap Act) , [ 28 ] mientras que la Ley de Registro de Llamadas (Pen Register Act ) [ 29 ] ofrece protección contra la interceptación de la parte no constitutiva del contenido de la comunicación electrónica. Los campos "De" y "Para", junto con la dirección IP del remitente/receptor, fueron considerados información no constitutiva del contenido en el caso Estados Unidos contra Forrester (2007), [ 30 ] mientras que el asunto se ha considerado parte del contenido. [ 31 ]
A diferencia de la Unión Europea, que cuenta con el Reglamento General de Protección de Datos (RGPD), Estados Unidos carece de una ley general de protección de la privacidad de los datos.
Una vez que el correo electrónico se almacena en una computadora (servidor de correo electrónico/computadora del usuario), está protegido contra el acceso no autorizado según la Ley de Comunicaciones Almacenadas , que es el Título II de la Ley de Privacidad de las Comunicaciones Electrónicas (ECPA). [ 32 ]
Después de 180 días en los EE. UU., los mensajes de correo electrónico almacenados en un servidor de terceros pierden su estatus de comunicación protegida bajo la Ley de Privacidad de las Comunicaciones Electrónicas y se convierten en un simple registro de base de datos. [ 33 ] [ 34 ] Transcurrido este tiempo, una agencia gubernamental solo necesita una citación judicial —en lugar de una orden judicial— para acceder al correo electrónico de un proveedor. Sin embargo, si los correos electrónicos se almacenan en la computadora personal de un usuario en lugar de en un servidor, la policía tendría que obtener primero una orden judicial para incautar el contenido. Esta ley ha sido criticada por ser obsoleta; en el momento en que se redactó, no existía almacenamiento de altísima capacidad en servidores de correo web. En 2013, miembros del Congreso de los EE. UU. propusieron reformar este procedimiento. [ 35 ]
Sin embargo, existe una excepción a estas leyes para los proveedores de servicios de correo electrónico. [ 36 ] Bajo la excepción para proveedores, las leyes no se aplican a "la persona o entidad que presta un servicio de comunicaciones alámbricas o electrónicas". [ 37 ] Esta excepción, por ejemplo, permite que varios proveedores de correo electrónico gratuitos ( Gmail , Yahoo Mail , etc.) procesen los correos electrónicos de los usuarios para mostrar publicidad contextual .
Otra implicación de la excepción del proveedor es el acceso por parte de los empleadores. El correo electrónico enviado por los empleados a través del equipo de su empleador no tiene expectativa de privacidad, ya que el empleador puede monitorear todas las comunicaciones a través de su equipo. Según una encuesta de 2005 de la American Management Association , alrededor del 55% de los empleadores estadounidenses monitorean y leen el correo electrónico de sus empleados. [ 38 ] El privilegio abogado-cliente no está garantizado a través del sistema de correo electrónico de un empleador, y los tribunales estadounidenses han emitido veredictos contradictorios sobre este tema. [ 39 ] En términos generales, los factores que los tribunales utilizan para determinar si las empresas pueden monitorear y leer correos electrónicos personales en el lugar de trabajo incluyen: (i) el uso de una cuenta de correo electrónico de la empresa en comparación con una cuenta de correo electrónico personal y (ii) la existencia de una política clara de la empresa que notifique a los empleados que no deben tener expectativa de privacidad al enviar o leer correos electrónicos en el trabajo, al usar equipos de la empresa o al acceder a cuentas personales en el trabajo o en equipos de trabajo. [ 40 ]
estatutos estatales
Las protecciones de privacidad de las comunicaciones electrónicas varían de un estado a otro. La mayoría de los estados abordan estos problemas mediante leyes sobre escuchas telefónicas, leyes sobre monitoreo electrónico o ambas. [ 41 ]
A diferencia de la ECPA, la mayoría de las leyes estatales no cubren explícitamente las comunicaciones por correo electrónico. En estos estados, un demandante puede argumentar que los tribunales deberían interpretar estas leyes para extender la protección a las comunicaciones por correo electrónico. Un demandante puede argumentar que las leyes sobre escuchas telefónicas reflejan la intención general del legislador de proteger la privacidad de todas las comunicaciones que viajan a través de la línea telefónica (incluidos los correos electrónicos). Además, el demandante puede argumentar que las comunicaciones por correo electrónico pueden compararse con las comunicaciones telegráficas, que están explícitamente protegidas por la mayoría de las leyes estatales. [ 41 ]
Generalmente, tales esfuerzos no son efectivos para proteger la privacidad del correo electrónico. Por ejemplo, en el caso Shoars vs. Epson America, Inc. (Cal. Sup. Ct. presentado el 30 de julio de 1990) un tribunal superior de California dictaminó que las leyes de privacidad de California no cubrían el correo electrónico. [ 42 ] La Sección 631 del Código Penal de California prohíbe la interceptación telefónica sin el consentimiento de todas las partes involucradas, agregando que una persona no puede "leer o intentar leer, conocer el contenido o significado de ningún mensaje, informe o comunicación mientras el mismo esté en tránsito o pasando por cualquier cable, línea o alambre, o esté siendo enviado desde, o recibido en cualquier lugar dentro del estado". [ 43 ] El tribunal desestimó la demanda, dictaminando que la Sección 631 no se aplicaba ya que la legislación no se refería específicamente a la comunicación por correo electrónico.
protección del derecho consuetudinario estatal
La protección de la privacidad del correo electrónico bajo el derecho consuetudinario estatal está evolucionando a través de las decisiones de los tribunales estatales. Bajo el derecho consuetudinario, la privacidad del correo electrónico está protegida bajo el ilícito civil de invasión de la privacidad y las causas de acción relacionadas con este ilícito. [ 41 ] Cuatro ilícitos civiles distintos protegen el derecho a la privacidad. Estos son: (i) intrusión irrazonable en la intimidad de otra persona, (ii) apropiación indebida del nombre y la imagen de otra persona; (iii) publicidad irrazonable dada a la vida privada de otra persona y (iv) publicidad que coloca irrazonablemente a otra persona bajo una luz falsa ante el público. De estos, el ilícito civil de "intrusión irrazonable en la intimidad de otra persona" es el más relevante para la protección de la privacidad del correo electrónico. [ 41 ] "Intrusión irrazonable en la intimidad de otra persona" establece que la invasión tenía la intención de ser privada y que la invasión fue ofensiva para un individuo. [ 44 ]
unión Europea
La Carta de los Derechos Fundamentales de la Unión Europea, con sus cincuenta y cinco artículos, garantiza ciertos derechos fundamentales, como el derecho a la intimidad y el respeto a la vida privada, tanto a los ciudadanos como a los residentes de la Unión Europea . [ 45 ] Según el artículo 7 de la Carta, toda persona tiene derecho al respeto de su vida privada y familiar, su domicilio y sus comunicaciones. La Carta entró en plena vigencia jurídica con la firma del Tratado de Lisboa el 1 de diciembre de 2009.
Los Estados miembros no pueden imponer leyes locales que contradigan lo acordado como miembros de la Unión Europea. En el caso Costa contra ENEL se estableció que el derecho de la Unión Europea prevalece sobre el derecho de sus Estados miembros.
Preocupaciones sobre la privacidad del correo electrónico (EE. UU.)
Correo electrónico en el trabajo
La mayoría de los empleadores obligan a sus empleados a firmar un acuerdo que les otorga el derecho a monitorear su correo electrónico y el uso de su computadora. Al firmar este acuerdo, normalmente se priva al empleado de cualquier expectativa razonable de privacidad, lo que significa que el empleador puede legalmente revisar sus correos electrónicos. Incluso sin un acuerdo, los tribunales rara vez han determinado que el empleado tenga una expectativa razonable de privacidad respecto a su correo electrónico en el trabajo, por diversas razones. Por ejemplo, un tribunal sostuvo que los correos electrónicos utilizados en un contexto empresarial son simplemente parte del entorno de la oficina, al igual que un fax o una fotocopiadora , en los que no existe una expectativa razonable de privacidad. Otro tribunal determinó que, al comunicarse con otras personas en el trabajo, el correo electrónico laboral era inherentemente relacionado con el trabajo y, por lo tanto, no podía existir una expectativa razonable de privacidad. Por lo general, los empleadores no encuentran muchos obstáculos que les impidan revisar los correos electrónicos de sus empleados. Pueden argumentar que los empleados envían comunicaciones desde sus equipos que podrían afectar su negocio; esto suele considerarse una justificación suficiente para revisar los correos electrónicos de los empleados. [ 46 ] Los empleadores también pueden monitorear los correos electrónicos del trabajo para garantizar que el sistema de correo electrónico se utilice adecuadamente para fines laborales. Además, dado que las demandas por acoso laboral son frecuentes, una forma en que los empleadores pueden protegerse de la responsabilidad es monitorear e intentar prevenir cualquier acoso desde el principio. Muchos empleadores utilizan software que busca palabras ofensivas y resalta los correos electrónicos problemáticos. La otra preocupación principal con respecto a la responsabilidad es que los correos electrónicos antiguos pueden usarse en contra del empleador en una demanda. [ 47 ] Muchos empleadores consideran que el monitoreo de correos electrónicos es un derecho, así como una necesidad, porque son dueños de los recursos. Las justificaciones que los empleadores utilizan para justificar su monitoreo parecen ser legales , como prevenir el mal uso de los recursos que les pertenecen. [ 48 ]
Más allá de la falta de privacidad del correo electrónico de los empleados en el entorno laboral, existe la preocupación de que la información confidencial, las patentes y los documentos de la empresa puedan filtrarse, intencionada o involuntariamente. Esta preocupación se observa en empresas con fines de lucro, organizaciones sin fines de lucro, agencias gubernamentales y otros tipos de empresas emergentes y organizaciones comunitarias. Por lo general, las empresas solicitan a los empleados o pasantes que no envíen material relacionado con el trabajo a correos electrónicos personales o a través de cuentas de redes sociales, por ejemplo. Incluso dentro de la red de correo electrónico y el círculo de contactos de la empresa, la información importante aún podría filtrarse o ser robada por la competencia. [ 49 ] Para remediar esto, muchas empresas realizan sesiones de capacitación para los empleados que repasan las prácticas poco éticas comunes, qué deben hacer los empleados para compartir archivos o enviar correos electrónicos, y cómo pueden reportar incidentes donde la información de la empresa esté en riesgo. Esta forma de capacitación permite a los empleados comprender la privacidad del correo electrónico y saber qué tipo de información se puede compartir y qué documentos e información no se pueden compartir con otros. El acuerdo de privacidad de la información que prohíbe a los empleados enviar información confidencial a terceros se aplica no solo a personas ajenas a la empresa, sino también a otros empleados de la misma. Por ejemplo, la mayoría de las empresas no permiten que los empleados intercambien presentaciones o diapositivas que contengan información confidencial a través de correos electrónicos personales.
empleados gubernamentales y correo electrónico
Los empleados del gobierno gozan de una privacidad aún más reducida que los empleados del sector privado. En virtud de diversas leyes de acceso a la información pública y la Ley de Libertad de Información (FOIA), el público puede acceder a prácticamente cualquier documento que escriba un empleado del gobierno. Los correos electrónicos personales de los empleados del gobierno también pueden ser divulgados si se refieren a asuntos gubernamentales. [ 50 ] Debido a la naturaleza de su trabajo, los tribunales generalmente no están dispuestos a considerar que los empleados del gobierno tuvieran un derecho razonable a la privacidad. [ 47 ]
Correo electrónico desde cuentas personales/de casa
A diferencia de los correos electrónicos del trabajo, los correos personales enviados desde una cuenta y computadora personales suelen estar más protegidos, ya que existe una expectativa de privacidad mucho más razonable. Sin embargo, incluso los correos personales pueden no estar completamente protegidos. Dado que los correos se almacenan localmente, en el proveedor de servicios de Internet (ISP) y en el dispositivo del destinatario, existen múltiples puntos por donde los ciberdelincuentes o las fuerzas del orden pueden acceder a ellos. Si bien puede resultar difícil para las fuerzas del orden acceder legalmente a la computadora personal de un individuo, pueden acceder fácilmente a sus correos electrónicos desde el ISP.
Los proveedores de servicios de Internet (ISP) también están creando cada vez más acuerdos de servicio para el usuario final (EUS) que los usuarios deben aceptar cumplir. Estos acuerdos reducen cualquier expectativa de privacidad y, a menudo, incluyen cláusulas que otorgan al ISP el derecho a monitorear el tráfico de la red o entregar registros a solicitud de una agencia gubernamental. [ 47 ]
atención de salud mental
Los profesionales de la salud mental suelen usar el correo electrónico para programar citas y administrar tratamientos, lo que ofrece ventajas como la permanencia y la espontaneidad en comparación con las conversaciones orales. Sin embargo, comunicar información de salud protegida (PHI, por sus siglas en inglés) por correo electrónico conlleva riesgos debido a las vulnerabilidades de los sistemas de correo electrónico y la posibilidad de filtraciones involuntarias. Los proveedores tienen menos control sobre los sistemas de correo electrónico de terceros, lo que aumenta la probabilidad de violaciones de la confidencialidad por error humano, actos maliciosos o ataques de phishing . [ 51 ]
Vigilancia global
A partir de los documentos filtrados por el excontratista de la NSA Edward Snowden , se supo que varios gobiernos han estado ejecutando programas para interceptar todo tipo de comunicaciones a gran escala, incluido el correo electrónico. Si bien la legalidad de esto aún está en entredicho, es evidente que el correo electrónico de ciudadanos sin vínculos con una organización terrorista ha sido interceptado y almacenado. El denunciante y ex empleado de la Agencia de Seguridad Nacional (NSA), William Binney, ha informado que la NSA ha recopilado más de 20 billones de comunicaciones mediante la interceptación, [ 52 ] incluyendo muchas comunicaciones por correo electrónico, lo que representa un aspecto de la controversia sobre la vigilancia sin orden judicial de la NSA .
Una demanda interpuesta por la Unión Estadounidense por las Libertades Civiles y otras organizaciones alega que Verizon otorgó ilegalmente al gobierno de EE. UU. acceso ilimitado a todo su tráfico de Internet sin una orden judicial y que AT&T tenía un acuerdo similar con la Agencia de Seguridad Nacional . [ 53 ] Si bien el FBI y la NSA sostienen que todas sus actividades fueron y son legales, el Congreso aprobó la Ley de Enmiendas de la FISA de 2008 (FAA), que otorga inmunidad procesal a AT&T y Verizon. [ 54 ]
píxeles espía
Los píxeles espía , que informan detalles privados ( dirección IP , hora de lectura del correo electrónico, evento de lectura del correo electrónico) al remitente del correo electrónico sin la aprobación consciente del destinatario para enviar la información, fueron descritos como "endémicos" en febrero de 2021. [ 55 ] El servicio de correo electrónico "Hey", contactado por BBC News , estimó que bloqueaba píxeles espía en aproximadamente 600 000 de cada 1 000 000 de mensajes por día. [ 55 ] [ 56 ]
Véase también
- Píxel espía : método para rastrear la visualización de una página web. Páginas que muestran descripciones breves de los destinos de redireccionamiento.
- Reenviador anónimo de correo electrónico : servidor informático que reenvía mensajes con distintos grados de privacidad.
- Dark Mail Alliance : organización dedicada a crear correos electrónicos con cifrado de extremo a extremo.
- Privacidad de datos : cuestiones legales relativas a la recopilación y difusión de datos. Páginas que muestran breves descripciones de los destinos de redireccionamiento.
- Cifrado de correo electrónico
- Seguimiento de correo electrónico : para comprobar si se ha leído un correo electrónico.
- Software de monitoreo de empleados : software para monitorear y supervisar la actividad de los empleados.
- Ley de Enmiendas de 2008 a la Ley de Vigilancia de Inteligencia Extranjera de 1978 – Ley de los Estados Unidos. Páginas que muestran breves descripciones de los objetivos de redireccionamiento.
- Espionaje industrial : robo de información corporativa.
- Privacidad en Internet
- Comunicación segura : comunicación anónima entre dos entidades.
- Mensajería segura : método para intercambiar información de forma segura. Páginas que muestran breves descripciones de los destinos de redireccionamiento.
- STARTTLS – Extensión de seguridad del protocolo de comunicaciones Páginas que muestran descripciones breves de los destinos de redirección – seguridad oportunista de la capa de transporte
- Estados Unidos contra Councilman – Caso penal
- Ley de privacidad del correo electrónico : proyecto de ley estadounidense para actualizar la ley de comunicaciones en línea.
- Bourke contra Nissan Motor Co .: caso estadounidense que ratifica el derecho de los empleadores a supervisar los correos electrónicos de sus empleados.
Referencias
- ↑ Morrison, Steven R. (2011). "Lo que la policía no puede hacer, los proveedores de servicios de Internet sí: Preservar la privacidad en el contenido del correo electrónico" . Virginia Journal of Law and Technology . 16 – vía SSRN.
- ↑ Blumenthal, Marjory S.; David D. Clark. "Repensando el diseño de Internet: los argumentos de extremo a extremo frente al nuevo mundo valiente". ACM Transactions on Internet Technology .
- ↑ Géczy, Peter; Izumi, Noriaki; Hasida, Kôiti (2011). "Desafíos de privacidad en la web social contemporánea" . The International Journal of Interdisciplinary Social Sciences: Annual Review . 5 (10): 143– 154. doi : 10.18848/1833-1882/cgp/v05i10/51918 . ISSN 1833-1882 .
- ↑ Hornung, Meir S. "Piensa antes de escribir: Una mirada a la privacidad del correo electrónico en el lugar de trabajo". Fordham J. Corp. & Fin .
- ↑ Bruce Caldwell (14 de enero de 1991). "Más controversia sobre el correo electrónico: Ex empleados de Nissan presentan una demanda por invasión de la privacidad". Information Week . págs. 50-51 .
- ↑ Pedersen, Mogens Jin (25 de octubre de 2017). "Uso de videos informativos para fomentar la participación en investigaciones de encuestas en línea: evidencia de un ensayo controlado aleatorio" . AEA Randomized Controlled Trials . doi : 10.1257/rct.2541-2.0 . Consultado el 23 de junio de 2024 .
- ↑ "Organizaciones de privacidad y libertades civiles instan a Google a suspender Gmail | Privacy Rights Clearinghouse" . privacyrights.org . Consultado el 23 de junio de 2024 .
- ↑ "Organizaciones de privacidad y libertades civiles instan a Google a suspender Gmail | Privacy Rights Clearinghouse" . privacyrights.org . Consultado el 23 de junio de 2024 .
- ↑ Mattingly, Phil. "Por qué el correo electrónico no puede protegerse de la vigilancia gubernamental" , MakeUseOf , 21 de agosto de 2013. Consultado el 2 de abril de 2015.
- 1 2 3 Hilarie, Orman (8 de agosto de 2015). Correo electrónico cifrado: historia y tecnología de la privacidad de los mensajes . Springer. ISBN 978-3-3192-1344-6OCLC 917888709
- ↑ "Se revelan detalles de Lavabit: se negaron a entregar la clave privada SSL a pesar de la orden judicial y las multas diarias" . Techdirt . 2 de octubre de 2013.
- ↑ "Cifrado de extremo a extremo" . How To Geek . 2 de julio de 2013. Consultado el 9 de abril de 2015 .
- ↑ Kernighan, Brian W. (2017). Entendiendo el mundo digital: lo que necesita saber sobre computadoras, internet, privacidad y seguridad . Princeton University Press. doi : 10.2307/j.ctvc775pg . ISBN 978-0-691-17654-3. JSTOR j.ctvc775pg .
- ↑ Kaplan, Eben. "Terroristas e Internet". Archivado el 28 de febrero de 2015 en Wayback Machine , Consejo de Relaciones Exteriores , 8 de enero de 2009. Consultado el 2 de abril de 2015.
- ↑ Perlroth, Nicole (16 de noviembre de 2012). "Intentando mantener tus correos electrónicos en secreto cuando el jefe de la CIA no pudo" . The New York Times .
- ↑ "Lecciones sobre vigilancia y seguridad del escándalo Petraeus" . ACLU . 13 de noviembre de 2012. Consultado el 10 de abril de 2015 .
- ↑ "Los riesgos de los metadatos" . 19 de julio de 2006.
- ↑ "Cómo contrarrestar los riesgos de los datos y metadatos ocultos en los documentos" . www.digitalconfidence.com . Consultado el 4 de septiembre de 2025 .
- ↑ "Gestión de metadatos de BigHand | Precios y especificaciones del producto" . www.bighand.com . Consultado el 4 de septiembre de 2025 .
- ↑ "Clearswift Secure Email Gateway | ¿Qué es una puerta de enlace de correo electrónico segura?" . emailsecurity.fortra.com . Consultado el 4 de septiembre de 2025 .
- ↑ Zeynep Tufekci (19 de mayo de 2022). "Necesitamos recuperar nuestra privacidad" . The New York Times . Consultado el 19 de septiembre de 2022 .
- ↑ "O'Connor v. Ortega, 480 US 709 (1987)" . FindLaw . Consultado el 10 de abril de 2015 .
- ↑ "Skinner v. Ry. Labor Executives' Ass'n, 489 US 602 (1989)" . Justia . Consultado el 9 de abril de 2015 .
- ↑ "Artículo 1 de la Constitución de California" . Información legislativa oficial de California . Archivado del original el 6 de mayo de 2015. Consultado el 10 de abril de 2015 .
- ↑ "Luck v. Southern Pacific Transportation Co., supra, 218 Cal.App.3d en pp. 17-19.)" . Justia . Consultado el 9 de abril de 2015 .
- ↑ "Soroka v. Dayton Hudson Corp., 18 Cal. App. 4th 1200" . LexisNexis . Consultado el 9 de abril de 2015 .
- ↑ "Enmienda 9 de la Ley de Protección de Datos Electrónicos de Missouri (agosto de 2014)" . Ballotpedia . Consultado el 9 de abril de 2015 .
- ↑ 18 USC § 2510-2522
- ↑ 18 USC § 3121-3127
- ↑ Estados Unidos v. Forrester , 495 F.3d 1041 (9.º Circuito 2007).
- ↑ "Registro e incautación de computadoras y obtención de evidencia electrónica en investigaciones criminales" (PDF) . Departamento de Justicia de los Estados Unidos . Consultado el 10 de abril de 2015 .
- ↑ Burstein, Aaron. "Realización de investigaciones sobre ciberseguridad de forma legal y ética" .
- ↑ 18 USC § 2703
- ↑ Erin Fuchs, " Nadie habla de la ley absurda que permite a las autoridades leer cualquier correo electrónico de más de 180 días de antigüedad ", Business Insider , 7 de junio de 2013.
- ↑ Andrea Peterson, "Protecciones de privacidad para el correo electrónico en la nube" , Think Progress, 20 de marzo de 2013.
- ↑ 18 USC § 2701(c)(1) (1994)
- ↑ Sidbury, Benjamin. "Tienes correo... y tu jefe lo sabe: Repensando el alcance de las excepciones de monitoreo de correo electrónico del empleador a la Ley de Privacidad de las Comunicaciones Electrónicas" . UCLA Journal of Law and Technology . Recuperado el 10 de abril de 2015 .
- ↑ "Encuesta de vigilancia y monitoreo electrónico de 2005: Muchas empresas monitorean, graban, filman y despiden a sus empleados" . Business Wire (Comunicado de prensa) . Consultado el 10 de abril de 2015 .
- ↑ Lisa Guerin (2011). Políticas inteligentes para las tecnologías en el lugar de trabajo: correo electrónico, blogs, teléfonos móviles y más . Nolo. págs. 47-49 . ISBN 978-1-4133-1326-0.
- ↑ Hopkins, W. Chapman; McBrayer, McGinnis, Leslie y Kirkland, PLLC (19 de septiembre de 2012). "¿Son privados los correos electrónicos personales en el lugar de trabajo?" . The National Law Review . Recuperado el 17 de abril de 2013 .
{{cite news}}: CS1 maint: varios nombres: lista de autores ( enlace ) - 1 2 3 4 Natt Gantt, Larry (1995). "Una afrenta a la dignidad humana: la monitorización del correo electrónico en el espacio de trabajo del sector privado" (PDF) . Harvard Law and Technology Journal . 8 (2): 345. Recuperado el 10 de abril de 2015 .
- ↑ Sipior, Janice C.; Ward, Burke T. (19 de diciembre de 2009). "Un marco para la privacidad del correo electrónico de los empleados en los Estados Unidos" . Journal of Internet Commerce . doi : 10.1080/15332860903467458#d1e539 . Archivado del original el 20 de marzo de 2022.
- ↑ "Sección 631 del Código Penal de California" . Información legislativa oficial de California . Archivado del original el 11 de abril de 2015. Consultado el 10 de abril de 2015 .
- ↑ Meltz, Eli (1 de mayo de 2015). "¿Sin daño, sin falta? El intento de invasión de la privacidad y el delito de intrusión en la intimidad" . Fordham Law Review . 83 (6): 3431.
- ↑ "Carta de los Derechos Fundamentales de la Unión Europea" . Consultado el 10 de abril de 2015 .
- ↑ Green, Michael Z. "Contra el empleador que busca correos electrónicos en la basura". SCL Rev.
- 1 2 3 "Preocupaciones sobre la privacidad del correo electrónico" . Findlaw . Consultado el 9 de abril de 2015 .
- ↑ Sipior, Janice C.; Ward, Burke T. (diciembre de 1995). "El dilema ético y legal de la privacidad del correo electrónico" . Communications of the ACM . 38 (12): 48– 54. doi : 10.1145/219663.219679 . ISSN 0001-0782 .
- ↑ Sipior, Janice C.; Ward, Burke T. (1 de diciembre de 1995). "El dilema ético y legal de la privacidad del correo electrónico" . Communications of the ACM . 38 (12): 48– 54. doi : 10.1145/219663.219679 . ISSN 0001-0782 . S2CID 1933768 .
- ↑ "Trabajo en el gobierno. ¿Los correos electrónicos de mi cuenta personal están sujetos a divulgación según la ley de registros públicos? | Departamento de Justicia de Wisconsin" . www.doj.state.wi.us . Consultado el 9 de octubre de 2020 .
- ↑ Lustgarten, Samuel D., et al. "Privacidad digital en la atención de la salud mental: problemas actuales y recomendaciones para el uso de la tecnología". Current opinion in psychology 36 (2020): 25-31.
- ↑ "La NSA está mintiendo" . Democracy Now. 20 de abril de 2012. Consultado el 1 de mayo de 2012 .
- ↑ ERIC LICHTBLAU; JAMES RISEN; SCOTT SHANE (16 de diciembre de 2007). "El espionaje a gran escala impulsa el plan de ayuda para la industria de las telecomunicaciones" . New York Times . Consultado el 30 de octubre de 2011 .
- ↑ "Ley de Vigilancia de Inteligencia Extranjera (FISA)" . Unión Estadounidense por las Libertades Civiles. 5 de febrero de 2008. Consultado el 30 de octubre de 2011 .
- 1 2 Kelion, Leo (17 de febrero de 2021). "Los píxeles espía en los correos electrónicos se han vuelto endémicos" . BBC News . Recuperado el 19 de febrero de 2021 .
{{cite news}}: CS1 mantenimiento: estado de la URL ( enlace ) - ↑ Charlie, Osborne (17 de febrero de 2021). "Los píxeles de seguimiento en los correos electrónicos son ahora una preocupación de privacidad 'endémica'" . ZDNet . Consultado el 19 de febrero de 2021 .
{{cite news}}: CS1 mantenimiento: estado de la URL ( enlace )
Enlaces externos
- Andy Yen: ¿Crees que tu correo electrónico es privado? Piénsalo de nuevo.
- Findlaw sobre las leyes actuales de privacidad del correo electrónico
- El correo electrónico corporativo carece de una expectativa razonable de privacidad (Smyth v. Pillsbury).
- Privacidad del correo electrónico en el lugar de trabajo según la Oficina del Comisionado de Privacidad (Australia)
- El New York Times habla sobre los peligros asociados con compartir una dirección de correo electrónico.
- Mills, Elinor (22 de septiembre de 2006). "Llevándose las contraseñas a la tumba" . News.com.
- "Investigación sobre el uso del correo electrónico por parte de los empleados" , Morning Edition , National Public Radio , 18 de junio de 2008.
- El software que rastrea el correo electrónico genera preocupación por la privacidad , New York Times , 22 de noviembre de 2000.
- Correo electrónico
- Privacidad de las telecomunicaciones
- Condiciones de servicio