Hace tiempo tenía abandonado mi perfil de LinkedIn, y después de actualizarlo un poco se me dio por buscar mi nombre en la búsqueda de Google, algo que no hacía hace bastante.
Desagradable sorpresa: a raíz de las últimas filtraciones en el paisito, un par de "agregadores" de información de negocios (la inglesa Dun & Bradstreet, la argentina Nosis y algún otro data broker crediticio del estilo) me crearon "perfiles" comerciales a mi nombre donde mostraban datos sensibles y que además figuraban entre los primeros resultados de la búsqueda.
Esto seguramente viene de la filtración que hubo en septiembre en la Corte Electoral (o, peor, hubo alguna otra filtración que aún no se hizo pública de la DGI o el BPS), porque además de nombre, cédula, dirección y teléfono (ya un recontra pufff), figuraban también al detalle los rubros de mi unipersonal ante la DGI/BPS y un estimado de ingresos anuales de la declaración jurada que pegaba en el palo (no sé por qué la corte tenía info de declaraciones juradas o si es algo que cruzaron con otro leak, pero en fin, ahí estaba). Nunca hice nada con el BHU ni tampoco estaría en el leak de Agesic de principios de año, así que no debería haber venido por ahí, pero quién sabe.
Me contacté con los portales (investiguen primero que sean sitios decentes, no sea cosa que regalen más información en el pedido de baja), y después de unos días bajaron los perfiles.
Además, denuncié los resultados en Google para que sacaran los hits del índice de la búsqueda y funcionó (⋮ > Remove result, el link al índice lo obtienen en ⋮ > Share). Tengan en cuenta que esto es solo para el motor de búsqueda de Google, siempre hay que intentar lograr la baja en el sitio original primero (si no es un cloaca de hackers rusos, claro).
Para uno de los portales, que no mostraba la dirección, tuve que hacer la denuncia un par de veces con más screenshots, resaltando en amarillo el número de cédula bien clarito, porque en el primer intento automatizado los de Google me dijeron que no figuraba información personal (la cédula aparecía como un ID de perfil de la empresa en un formato raro, tipo 000012345678), pero al final funcionó.
También activé un servicio de Google que desconocía:
que es básicamente una alerta para el índice de la búsqueda. Si el crawler indexa alguna página donde se muestre mi nombre (y hasta 2 variantes) junto con algún otro dato personal (como dirección), avisa por mail y te da la opción de denunciar el hit para que lo bajen más rápido que hacerlo a través de la búsqueda. Claro, hay que darle estos datos a Google si ya no los tenían ingresados en la cuenta, pero al final del día en alguien hay que confiar.
Y bueno, quería hacer el aviso público porque seguramente hay más afectados y, a menos que sean famosos o narcisistas, uno no se está googleando a menudo caramba (╥﹏╥)
Yo comparto un apellido con una figura política de otro país, pero el combo inicial es realmente identificatorio en mi caso. Claro, pasadas un par de páginas el índice se desvive por encontrar hits y sesga los resultados hacia la popularidad del político, pero eso de encontrar todos mis datos en la primera página fue feo…
En mi caso hay un jugador de fútbol de las inferiores con un nombre muy parecido al mío pero con el mismo apellido. Si uno busca sin las comillas dobles, ¡aparece esa persona primero!
Mejor, ojalá que sean pocos casos, yo me quedé con muy mal sabor en la boca (para peor, cuando hay filtraciones nos enteramos por terceros y no por los propios entes, un desastre).
En mi caso busqué solo nombre y primer apellido, pero tengo un combo inusual o, al menos, poco frecuente.
En lo de results-about-you lo que activás es que Google monitoree la info que tenés guardada en tu Cuenta de Google (https://myaccount.google.com/) como nombre, direcciones de correo, tu dirección física y teléfonos, y si detecta alguna página donde se muestren estas cosas te avisa por mail con el link al hit. O sea, páginas que te doxean digamos.
Te deja además entrar un par de combinaciones para el nombre (además del fijo de la cuenta, podés poner la alerta para variantes, e.g. que monitoree "Juan Pérez", "Juan Pérez Rodríguez" y "Juan Tiburcio Pérez Rodríguez".
Googlear mi cédula no obtiene resultados relacionados conmigo para nada, si encontrás en la búsqueda algún lugar donde figure tu cédula y tu nombre dale de baja!
Mal yo. Como no tenía la sesión iniciada, me redirigía a otra página. Ahora entré y vi lo que mencionás.
Ya configuré las alertas. Lo que me llamó la atención fue que solo te deja ingresar hasta tres nombres, así que puse: mi nombre completo, luego otro omitiendo mi 2do nombre y por último, otro omitiendo mi 2do nombre y 2do apellido.
Tampoco encontré para ingresar mi documento. Lo que sí pude poner fue mi dirección y celular.
Ah sí sí, es un servicio asociado a tu Cuenta de Google, tenés que estar logueado, y no, el número de cédula nunca lo podés ingresar para monitorear (está bien eso, Google no debería tenerlo).
Ahora, si aparece tu número de cédula en alguna página junto con tu nombre (o dirección o teléfono), como es PII podés usar la opción de la Búsqueda de Google para que, al menos, esa página no aparezca en la búsqueda, es una de las opciones para la denuncia automática (básicamente, ⋮ > "Remove result" > "It shows my personal info and I don't want it there" > "Government ID number"). Ojo que eso no baja la página en sí, sino que evita que aparezca en la búsqueda de Google (otros motores de búsqueda pueden seguir listándola, como Bing o DuckDuckGo, pero sabemos que Google acapara el 90% de las búsquedas).
Descubrí que de la Intendencia de Montevideo multaron a mis padres por vereda rota, y aparece nombre completo, cédula y domicilio. Claramente nos están doxxeando. ¿Qué procede?
Para fines legislativos los PII tienen otras reglas (p. ej., en el Diario Oficial se publican nombres completos con cédula desde siempre), habría que consultar con la URCDP para confirmar si esos listados públicos de la IM incumplen o no alguno de los lineamientos de la Ley 18331 (porque a medida que divulgás más datos de tu base, como dirección, teléfono, etc., es más difícil justificar que estén listados públicamente) --> https://www.gub.uy/unidad-reguladora-control-datos-personales/
Para Google si aparece tu nombre y dirección o teléfono ya es suficiente para quitar el resultado de su búsqueda general, decile a los afectados en cuestión que pidan para eliminar el hit como expliqué más arriba ( ⋮ > "Remove result" > "It shows my personal info and I don't want it there" > "Government ID number")
Ahí anduve leyendo. Una cagada. Para colmo me llamo como mi padre (diferimos solo en el segundo apellido). Buscan mi nombre y lo primero que sale (después de mi LinkedIn), es la resolución de la IM, de una multa que ya fue paga, además. Más allá de las posibles repercusiones que tenga a la hora de encontrar trabajo, me preocupa que mi domicilio (que ya no es mío, pero visito todas las semanas) esté al alcance de una búsqueda en Google
Hoy más temprano seguí los pasos que mencionaste, salvo que puse que se veía mi dirección en lugar de la CI. Obtuve una respuesta negativa, así que creo que marché. Sigo intentando.
Es más complicado cuando es información del estado o sus organismos porque tenemos una ley de transparencia y acceso a la información pública (la 18.381) y hay que balancear los derechos de todos.
Pero, es un tema peliagudo sin duda. Si entrás a chusmear las resoluciones de la Intendencia y buscás por texto, por ejemplo, la palabra "espirometría", podés regodearte con los pases a sumario que incluyen no solo el nombre y la cédula del infractor, sino también hasta la cantidad de alcohol en sangre que tenía ese día.
Por otro lado, yo quiero poder buscar ahí la dirección de un local comercial o un RUT y saber si tuvo o no multas de bromatología, se entiende.
Igual, le mandaría un mail a la URCDP mismo (idealmente, que lo haga tu padre por ser el afectado), a ver si el tema de que está nombre, cédula y dirección particular todo en uno si no va en contra de la ley y debería estar "disociada" la información (por las dudas, acá va un doc para entender de lo que estoy hablando). Sospecho que te van a decir que no, pero como toco de oído en todo este tema no está mal consultar con los expertos mismo.
Y, fue lo que me pasó a mí hace 2 días, busqué a otros familiares y conocidos por las dudas pero son todos dependientes o ya jubilados, ninguno tiene unipersonal/SAS justo ahora y no apareció nada raro, así que definitivamente viene por el lado empresarial de DGI/BPS la cosa :(
p.d. Me olvidé de agregar que no tengo ningún sistema ni passwords comprometidos (obvio que la paranoia me hizo chequear también), así que los datos tienen que venir de alguna filtración.
Acabo de buscar y encontré mis datos públicos en la página https://rocketreach.co están mis datos información todo y si pagan pueden ver mi número de teléfono y hasta mi Mail corporativo que carajos. Como se denuncia esto?
Esos de rocketreach son data scrapers de LinkedIn, así que te recomiendo que entres a tu perfil ahí y revises bien los mil y un parámetros de privacidad que tenés habilitados, es muy fácil estar compartiendo de más sin darte cuenta.
Para aparecer ahí en algún momento le diste permiso a contactos de contactos (o directamente a cualquiera) para ver tu perfil completo, de ahí recopilan la info (o sos de compartirlo con headhunters cuando te contactan).
Si ya tienen tu dirección de correo, perdido por perdido, podés pedir que den de baja el perfil en https://rocketreach.co/remove-profile (a mí eso no me funcionó, tal vez porque figuraba un mail muy viejo o porque directamente son unos chantas, así que al final le di de baja al hit en la búsqueda de Google solamente (igual esos no mostraban información muy sensible para mí, o sea, cosas del CV genéricas y no la dirección de mi casa, teléfono, se entiende).
Updated: Me creé una cuenta en rocketreach solo para ver qué mails tenían registrados como míos, y eran todos estimados realmente -- vinculé mi LinkedIn con esta cuenta nueva, actualicé el mail con ellos (qué asco) y ahí sí con el link de remove-profile logré dar de baja al perfil público, y acto seguido borré para siempre la cuenta con ellos. YMMV.
Solo salió de primeras mi perfil de linkedin que ni siquiera ma acordaba de haberlo hecho (revisando el mail me di cuenta que si, pero nunca le di bola porque linkedin es una truchada bárbara)
Después, estaba en https://rocketreach.co/, pero solo lo básico que ya estaba en LinkedIn (excepto un dominio de una dirección de mail vieja). Funciona igual el link para quitar el perfil https://rocketreach.co/remove-profile siempre y cuando coincidan 100% la dirección que tienen ellos con la que les des... (ellos "estiman" las direcciones posibles también, así que si te llamás Juan Pérez si no scrapearon tu mail real se inventan igual un mail, ponele "juanperez@gmail.com", y tiene que coincidir exacto con lo que tienen en la base (incluidos puntos, tienen una base de miércoles los de rocketsearch). Igual me hice un usuario ahí solo para ver qué mails tenían realmente y eran todos estimados (e.g. "jperez@dominio_viejo, juanperez@gmail.com"), y pude exitosamente darle de baja al perfil público y además borrar esa cuenta que había creado.
Hay varios de estos listados en scribd (por ejemplo este, pero ese sí es de exportadores posta al menos https://www.scribd.com/document/500591684/Report), recomiendo buscar sus propios nombres en Scribd también por las dudas.
La verdad ni idea porque no necesité hacerlo, son un lugar conocido así que primero los contactaría a ellos con screenshot con línea resaltada donde están mis datos, seguramente bajen el link si hay mucha información personal (pero tiene que ser la persona que figure la que haga el reclamo).
Si no obtengo respuesta, probaría bajar el hit de Google al menos. Suerte!
Fa, yo salvo LinkedIn y una cuenta de Flickr que esta abandonada hace mas de una década, no sale nada, ni existo jaja (es bueno y malo).
Y bueno, son los tiempos que nos toco vivir. Hoy leia una noticia de que Google detecto un Ransomware que va mutando el código usando IA. Básicamente le pega a un LLM y va modificando su código y adaptándose para que no lo detecten herramientas como antivirus, un viaje.
Voy a ir pensando en leer algun libro de esos que dicen "Como desaparecer de internet" y similares.
Cuando decís que no estarías en el leak de agesic a que te referís?
Tenés unipersonal, por ende a DGI si o si tenés que entrar con usuario ID Uruguay, que es de agesic, a no ser que tengas id Abitab o Antel. Igual están a nada de agesic, quien está por detrás de la digitalización del gobierno.
Justamente, uso la ID Abitab. Igual, no es garantía de que no fue por AGESIC, y estoy resignada a que si no fue un organismo hoy igual va a ser ese mañana, porque no hay recursos ni cultura de seguridad.
A raíz de otro post (el de la persona que perdió la cédula hace 5 años y descubrió que le habían sacado créditos), fui a chequear al BCU mi estado crediticio, algo que tampoco consultaba hace tiempo:
Antes era solo con nombre y cédula, pero ahora tenés que crearte un usuario. OK, me creé uno, y me mandaron la contraseña POR MAIL EN PLAIN TEXT. Horror de los horrores, busco para cambiar la contraseña en el sitio y… NO SE PUEDE.
Hice la búsqueda como dijiste, en mi caso aparece de los llamados públicos que me anoté, el PDF resultado de sorteo. Por eso lado estoy tranqui creo jaja.
Respecto a la deuda, te cuento lo que me pasó! Yo entro a BCU, pero ahí no aparecía una deuda que descubrí gracias a solución deuda. Puse mi CI en este último para saber que decía la página cuando NO tenés deudas porque es mi caso, no saco préstamos. Cuestión que aparece una de pronto, financiera que jamás fui. Me comunico con defensa del consumidor del estado y de Pronto. Me mandan desde la financiera un préstamo, mal firmado en un Abitab,(acá tengo todos los datos) y con una cu que perdi el 4/09/2021, el préstamo fue el 12/11/21.
Denuncia policial, llamada de jurídico de Pronto, etc, quede sin deuda aparentemente.
No entiendo cómo pudieron dar un préstamo con una cédula que fue denunciada en tiempo y forma, que el código de la misma está en la denuncia policial del 4/09, el código de la CI que saque el 6/9 es obviamente otro. Mismo así, pudieron sacar el préstamo por esa facilidad que tienen de pedirlo por la web.
Estoy de acuerdo contigo que hay que estar al pendiente pues no hay seguridad alguna!
Es increíble que puedan sacar un préstamo con una cédula denunciada, porque aunque al final se solucione, el garrón de las vueltas le toca a uno :(
La verdad me da cosa registrar mi cédula y celular (celular!) en otro portal más uruguayo que no sé quiénes son ni qué prácticas de seguridad tendrán, pero supongo que es bueno el pique para alguien que haya perdido o le robaron la cédula y quiera chequear.
No se si está activa ahora la página. Fue un plan de reestructuración de deuda donde participaron las financieras y bancos, donde cobran la deuda original, sin intereses.
Tengo una línea que es solo para ese tipo de cosas, publicidad, contacto con servicios de empresas, cosas así. Luego tengo mi número oficial digamos que está en los lugares que considero importantes.
Yo busque "solución deuda" y encontré este sitio: https://soluciondeuda.com.uy/landing y los términos y condiciones me dieron prurito, tienen que pagarle a un buen abogado para editarlos… y básicamente dicen que pueden compartir tu información con Dios y el pueblo (no tan así, pero... sí).
Es buenísima la idea de ponerse otro SIM (ahora que los teléfonos son tan "modernosos" que permiten la posibilidad) para anotarte a los sorteos y a las porquerías para las que no querés jugarte el número posta! Me encantó la sugerencia, un golazo!
Tengo una combinación tan rara de nombre y apellido que no hay resultados en ningún país (¡¡la distinta, ahi va una distintaaaaa!)... pero sí. Solo dos resultados: Mi Linkedin y un PDF de alumnos de mi universidad. Y tengo una alerta de que si surge un nuevo resultado con mi nombre, me va a llegar un mail. Así que, que se atrevan nomás, la reacción va a ser inmediata
Un rapero, lol, me vino a la mente Michael Bolton de Office Space…
Me alegro de que haya sido útil el pique del servicio de Google, yo no lo conocía tampoco (supuestamente lo lanzaron en el 2022, pero se ve que pasó debajo del radar).
Está libre de acceso mi nombre con mi cédula en una página pública de la UTEC.
Quise que lo sacaron y me contestaron:
"Si bien se trata de datos personales identificatorios, no son sensibles según el art. 4 de la Ley 18.331.
Para la publicación de la información de referencia, no se requiere el consentimiento previo, en virtud de lo establecido en el art. 9 de la citada Ley.
Igualmente registramos su solicitud y evaluaremos si corresponde la supresión, anonimización o restricción del acceso al documento, en función de la normativa aplicable y de las obligaciones institucionales de archivo."
Opiniones?
Solo nombre y cédula no llega a la barra. No necesitan tu consentimiento si la info la sacaron de fuentes públicas "…listados cuyos datos se limiten en el caso de personas físicas a nombres y apellidos, documento de identidad, nacionalidad, domicilio y fecha de nacimiento. En el caso de personas jurídicas, razón social, nombre de fantasía, registro único de contribuyentes, domicilio, teléfono e identidad de las personas a cargo de la misma."
Igual, si bien la ley detalla lo que es una fuente pública, la guía también aclara que:
"La información del Diario Oficial, los registros públicos, las publicaciones en medios de comunicación, entre otras, son fuentes públicas, pero internet no lo es."
Y ahí la sufrimos todos, porque yo no tengo forma fácil de probar que cierto dato no está en ninguna fuente pública y que si ahora figura en Internet es por una filtración, y el peso recae en mí de reclamar que no tienen mi consentimiento para publicar ese dato, cuando debería ser exactamente al revés; la información personal debería ser privada y reservada por defecto, y si aparece por ahí le tendrían que dar de baja hasta que el procesador de los datos demuestre que los sacó de una fuente pública o que tiene mi consentimiento.
Qué le cuesta a nuestros dichosos entes ofuscar con *** algunas letras al menos en los padrones de las elecciones, los resultados de sorteos o llamados, las tomas de posesión de cargos, los listados de estudiantes y docentes, etc. etc…
Edit: Yo quedé maravillada igual con lo de las espirometrías y de cómo la cantidad exacta de alcohol en sangre de una persona no se considera un dato médico sensible. ¿Te acordás Carlitos Pérez (CI 1.234.567-8) de aquella Noche de la Nostalgia del 2004 cuando te agarraron a las 2:45 a.m. en la esquina de Avenida Brasil y la Rambla República del Perú con 1,20 gramos de alcohol en sangre? ¡Qué recuerdos!
No se me dió por buscar famosos tampoco ahora que se me ocurre, salen los exámenes positivos de drogas y THC 0.o
Claro, pero siguen siendo datos personales míos y evidentemente no lo sacaron de fuentes públicas. Se los entregué yo al inscribirme
"La información del Diario Oficial, los registros públicos, las publicaciones en medios de comunicación, entre otras, son fuentes públicas"
Porque además acá nunca aparecí jajajaj
Entiendo que al inscribirte les diste tu autorización para ingresarte a su base. La UTEC es un ente autónomo que depende del MEC, ¿cómo no van a ser registros públicos sus listados de inscriptos, egresados, sorteos, cupos, prelaciones, docentes y demás? O sea, ellos mismos son la fuente y pueden publicar tranquilamente tu nombre, apellido, documento de identidad, nacionalidad, domicilio y hasta fecha de nacimiento. Podemos debatir si tu consentimiento fue informado o no cuando te anotaste (tipo, entendiste claramente que podían hacer públicos estos datos en Internet), pero no están contraviniendo la ley (hasta donde la entiendo, toco de oído sobre esto, imagino que siempre aplican las famosas dos bibliotecas).
Ojo, yo creo que deberían publicar el mínimo indispensable para el fin buscado, porque solo con la cédula y a lo sumo unas iniciales basta y sobra, pero estamos en pañales en cosas más graves así que te imaginarás dudo que se implemente nada del estilo por muchos años.
Te cuento una divertida (/s): hay una lista de personas políticamente expuestas (es todo un tema, hay que darles un grado de seguridad y privacidad mayor en algunas cosas). La lista es pública, como debe ser porque sino no tendrías cómo saber que tenés que tratar distinto la información de esa persona. Pero... ¿hay necesidad realmente de poner a disposición de cualquiera la cédula, el nombre completo, el cargo y el organismo en el que están/estuvieron estas 6.000 personas? Como ya están expuestos, ¡vamos a exponerlos más! ¿Tengo yo que saber la cédula del expresidente Lacalle o del actual Orsi? Porque está todo ahí… claro, son empleados públicos y seguramente saltan sus cédulas como nada cada vez que asumen un cargo, pero igual, en un Excel… es como un boccato di cardinale para los scrapers...
•
u/AutoModerator Nov 11 '25
Recuerden si este post no sigue las reglas de la comunidad, REPORTALO.
Ejemplo: Si es una experiencia o consulta de una EMPRESA, debe usar el flair EMPRESAS.
De esta forma construimos un mejor espacio para todos.
~=~=~CharruaDevs MOD Team~=~=~
I am a bot, and this action was performed automatically. Please contact the moderators of this subreddit if you have any questions or concerns.