Qué información facilita Facebook a las autoridades ante un requerimiento judicial

por | 23 agosto, 2010

 

Buenas

El objeto de esta entrada no es otro que intentar explicar como una red social, en este caso Facebook, actúa ante el requerimiento de la justicia de la solicitud de información de un usuario de la misma. La información que aquí se detalla la he ido recogiendo por mi cuenta, y no ha sido facilitada por Facebook. Por tanto dejo al criterio de ustedes considerar lo que aquí se cuenta como cierto, por supuesto, y a cualquier persona de Facebook que corrija lo que crea oportuno, aunque estoy convencido de que no difiere mucho de lo que aquí se presenta. Por supuesto, esto no tiene nada de secreto, ni de confidencial.

Para entender que información presenta una red social ante la justicia hay que explicar, aunque sea obvio, lo que es la retención de datos. Cuando hablamos de retención de datos hablamos de que información generada por los usuarios de una red social es almacenada por el proveedor y durante cuanto tiempo. En el caso de Facebook, en líneas generales, esta es la política de retención de datos.

Imágenes En Facebook las imágenes se llaman Photoprint. Se retienen, es decir se almacena,  todas las imágenes que el usuario haya subido hasta el momento de la petición , excepto las que haya eliminado. No hay un histórico de todas ellas.También se guarda la información de que imágenes subieron otros usuarios añadiendo un tag, etiquetándonos,  a nuestra cuenta.

Dirección IP´s del usuario  Los logs (archivos de texto) de las Ip´s se guardan al menos 90 días, sujeto a la disponibilidad del sistema.

Mensajes privados No se retiene información histórica sobre ellos. Si el usuario los ha eliminado, no aparecerán.

Mensajes enviados Se almacena indefinidamente, a no ser que el usuario los elimine

Mensajes eliminados No se retienen si el usuario los elimina a su vez

Password del perfil No se guarda, ni  se puede acceder al password, entendiendo que me refiero a la “palabra” con la que accedía el usuario, para que todos nos entendamos.

ID de Facebook Es único para cada usuario y no se reutiliza. Sólo un ID por usuario y siempre nuevo

Información de grupos Se guarda los ids de los usuarios que pertenecen al grupo en ese momento. No se guarda un histórico del movimiento del mismo (altas. bajas, etc ).

Bien dicho esto la información que presenta Facebook ante un requerimiento depende de lo que específicamente la justicia requiera. Facebook ofrece varios niveles de “paquetes de información” sobre los usuarios. Esta es la portada que acompaña a los documentos, como curiosidad. Los niveles de información son 6.

2010-08-23_194914

1) BSI (User Basic Subscriber Information) es el grupo de datos sobre un usuario más sencillo.

Consiste en

ID del usuario (que ya he dicho que es único)

Dirección de correo

Fecha y hora de la creación de la cuenta en Facebook

Fecha y Hora de las conexiones más recientes (de 2 a 3 días aproximadamente)

Su número de teléfono móvil (si el usuario lo ha introducido)

Información pública del perfil que haya introducido el usuario

Este grupo de información se entrega en un fichero formateado en XLM

2) Neoprint o versión extendida del perfil

Se debe solicitar expresamente, contiene :

Información de los contactos del usuario

Mini Feed con su actividad

Histórico de actualizaciones

Enlaces compartidos

Notas

Publicaciones en el muro

Listado de Amigos con sus ID´S correspondientes

Grupos a los que pertenece el usuario con el ID de cada grupo

Eventos

Lista de vídeos con su nombre

Neoprint se entrega a las autoridades en un archivo PDF

3) Photoprint o imágenes en Facebook del usuario (como dije al principio)

Debe ser solicitado expresamente

Se entregan todas las imágenes (sujeto a la política de retención)

Photoprint se entrega a las autoridades en un archivo PDF

4) Group Contact Info, o información sobre un grupo determinado en Facebook

Se entrega el BSI (ver 1) del creador del grupo y los admins, y el estado del grupo en el momento que se solicitó (no el histórico)

El documento se entrega en PDF

5) Mensajes Privados

Se deben solicitar expresamente

Los mensajes privados, sujeto a la retención explicada, se entregan en un documento PDF

6) Direcciones IPS

Se debe solicitar expresamente

Facebook entrega las direcciones IPS de sus logs (conexiones, etc) siempre entendiendo que NO tiene la capacidad de tener los logs completos (política de retención) y que está sujeta a las consideraciones de protección de datos de las leyes USA sobre las mismas.

Se puede solicitar de dos maneras : el log de IPS de un determinado usuario, o el log de datos de usuarios de una determinada IP

Esta es la información (más la que no voy a publicar por motivos obvios) de la respuesta que Facebook ofrece a las autoridades ante sus requerimientos. Por ejemplo, parte de un log de los que se entrega

2010-08-23_194332

 

Bien, espero que les haya servido esta información, y si en algo me equivoco ruego me lo comuniquen para corregirlo inmediatamente.

Saludos

14 pensamientos en “Qué información facilita Facebook a las autoridades ante un requerimiento judicial

  1. uno

    buen articulo y valiosa la informacion. pero tengo una duda, que pasa con los comentarios o entrtadas del muro cuando son eliminados por el usuario, desaparecen definitivamente o facebook los almacena, o cuando dices mensajes te refieres a eso, gracias

    Responder
  2. uno

    perdon por la insistencia marcelino, no querría ser pesado, pero me gustaría saber si los comentarios y entradas del muro que son eliminadas por el usuario desaparecen o quedan almacenadas de alguna manera por facebook, gracias.

    Responder
  3. mmadrigal Autor

    #uno
    Pues siento no poder responderte a ello. Lo que si puedo decirte es que Facebook deja la puerta abierta a que existen más datos que pueden ser entregados, pero no dice cuales.
    Quizás deberías preguntarles a ellos

    Responder
  4. Dos

    ¿Y que necesitan para que el juez de la orden de cesion de datos?

    ¿Y para que pidan los datos a la teleoperadora?

    Responder
  5. Dos

    Una ultima cosa, a la hora de pedir las IP, piden el log de IPS de un determinado usuario, o el log de datos de usuarios de una determinada IP.

    ¿En que casos se pide uno u otro, o se piden todos en conjunto habitualmente?

    ¿Si se borra la cuenta de facebook definitivamente en los 14 días que te avisan se borra toda esa información?

    Pd: Es para un trabajo de seguridad en las redes sociales, muchas gracias =)

    Responder
  6. danirdg

    Buenas noches Marcelino, leyendo este post (muy interesante y bien explicado) he leído la penúltima pregunta del usuario DOS que dice:

    «Una ultima cosa, a la hora de pedir las IP, piden el log de IPS de un determinado usuario, o el log de datos de usuarios de una determinada IP.

    ¿En que casos se pide uno u otro, o se piden todos en conjunto habitualmente?»

    Si no es molestia, estaría interesado en saber la respuesta. Gracias

    Responder
  7. mmadrigal Autor

    #10 el caso 2 es cuando hay sospecha de que un usuario tine varias cuentas o de que varios usuarios acceden desde el mismo sitio. En Ambos casos sería una Ip con varios resultados

    Responder
  8. Jorge

    Buenas tardes, excelente articulo.

    ¿De donde sacaste esta información? Googleando no encuentro nada sobre jurisprudencia en España, y me es de interés para un caso real. Me gustaria saber si las cosas han cambiado, siguen igual, y como proceder en cada caso.
    ¿Alguna idea?

    Gracias !

    Responder
  9. YEYI

    Buenas noches, tengo un problema que viene hace 5 años. Me han creado diferentes perfiles, publcaron unas fotos mias semi desnuda y en ropa interior. Hace 11 años me las tome y ayer como hace un año abrieron un facebook pero este fue reportado por mis amigos y duro solo un dia en la noche lo cerraron. Tengo 2 procesos en la fiscalia, estoy en colombia pero quiero saber si puedo obtener información de la ip asi la cuenta este eliminada, pero conservo los mensajes que intercambio con alguno de los contactos??

    Requiero de ayuda urgente por favor.

    feliz noche

    Responder
  10. Maricruz Martinez

    Hola un ex amigo me acusa de acoso via facebook me acusa de crearle una cuenta falsa dice q sus abogados se pondran en contacto con facebook para que les den mi ip y comprobar que fui yo el caso es que la cuenta esta desactivada ya aun hay manera de hacer eso y por otra parte podria yo denunciarlo por daño moral? Cabe mencionar que el vive em francia y yo en Mexico puede proceder esto?

    Responder
  11. Tania

    Quiero saber si es posible q las autoridades tengan acceso a los mensajes eliminados de facebook en identificar de donde fueron enviados estos

    Responder

Deja una respuesta

Tu dirección de correo electrónico no será publicada.

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.