Ir al contenido principal

Etiqueta: seguridad digital

Proyecto de ley sobre datos crediticios abre “portillo estructural” para mercantilizar información personal, advierte OMERCON

El Observatorio del Mercado y Derechos del Consumidor (OMERCON) alertó que el Proyecto de Ley N.° 24.374 sobre información de interés crediticio, pese a su lenguaje técnico y garantista, abre un “portillo estructural” que permitiría la mercantilización de los datos personales financieros de la población, con riesgos significativos para la privacidad, la seguridad y la equidad social.

En un pronunciamiento técnico dirigido a la Comisión de Asuntos Económicos de la Asamblea Legislativa, la organización sostiene que el texto sustitutivo del proyecto incurre en una contradicción de fondo: mientras afirma proteger los datos personales, en la práctica legitima su circulación en el ámbito privado sin contar con mecanismos institucionales suficientes para garantizar esa protección efectiva.

Datos personales como mercancía

Uno de los principales cuestionamientos del documento es que la iniciativa legal transforma la información crediticia en un activo gestionable por actores privados, lo que abre la puerta a la creación de mercados de datos financieros. Esto incluye la recopilación, procesamiento y circulación ampliada de información sensible sin un sistema robusto de trazabilidad que permita controlar su uso.

OMERCON advierte que esta lógica contradice estándares internacionales en materia de protección de datos, donde se ha establecido que la información personal no debe ser tratada como mercancía.

Riesgos para la seguridad y la privacidad

El pronunciamiento subraya que el historial crediticio revela aspectos profundamente sensibles de la vida económica de las personas, como su nivel de ingresos, endeudamiento, relaciones financieras y vulnerabilidades económicas.

En un contexto nacional marcado por el crecimiento de la criminalidad organizada, la circulación de estos datos en múltiples plataformas privadas incrementa los puntos de vulnerabilidad y podría facilitar delitos como extorsión, fraude o secuestro, al convertir esta información en un insumo de alto valor estratégico.

Sistema público existente y falta de justificación

El documento señala que Costa Rica ya cuenta con un sistema público funcional para la gestión de información crediticia, a través del Centro de Información Crediticia (CIC) de la SUGEF, que opera bajo supervisión estatal y principios constitucionales.

Según OMERCON, el proyecto no presenta evidencia empírica que demuestre fallas estructurales en este sistema ni que justifique la creación de un modelo privado, lo que sugiere que la propuesta responde más a intereses económicos específicos que a una necesidad pública real.

Impactos regresivos para la ciudadanía

Entre los efectos señalados se encuentran:

  • Mayor carga administrativa para las personas, que tendrían que corregir errores en múltiples bases de datos privadas
  • Amplificación del daño reputacional por difusión de información incorrecta
  • Reproducción del sobreendeudamiento al no responsabilizar a entidades crediticias por prácticas de otorgamiento irresponsable

Además, el proyecto generaría una asimetría institucional al limitar el uso de datos por parte del Estado mientras amplía el acceso para actores privados con menor capacidad de fiscalización.

Experiencia internacional: más control público, no privatización

El análisis comparado incluido en el pronunciamiento muestra que los sistemas más avanzados en protección de datos, como los de la Unión Europea o Finlandia, refuerzan el control público sobre la información crediticia en lugar de privatizarla, estableciendo límites estrictos a su uso y comercialización.

Llamado a rechazar el proyecto

Como conclusión, OMERCON plantea que el proyecto implica un cambio estructural innecesario y potencialmente perjudicial para la ciudadanía, por lo que recomienda su rechazo.

En su lugar, propone fortalecer el sistema público existente, endurecer las sanciones por uso indebido de datos, regular el crédito irresponsable y avanzar en legislación específica de protección al consumidor financiero.

Le invitamos a descargar y leer el pronunciamiento completo para conocer en detalle los argumentos y propuestas planteadas:
https://surcosdigital.com/wp-content/uploads/2026/05/OM059-2026_Pronunciamiento_24374.pdf

OMERCON exige acciones urgentes a CONASSIF y SUTEL ante «pandemia» de fraudes digitales

El Observatorio del Mercado y Derechos del Consumidor (OMERCON) ha alzado la voz con preocupación ante la alarmante proliferación de fraudes digitales en Costa Rica, instando a la Comisión Nacional de Supervisión de Entidades Financieras (CONASSIF) y a la Superintendencia de Telecomunicaciones (SUTEL) a tomar medidas inmediatas y efectivas. La organización, de carácter sin fines de lucro, ha remitido los oficios OM 040-2025 a CONASSIF y OM 041-2025 a SUTEL, ambos con fecha del 20 de agosto de 2025, para manifestar la gravedad de la situación.

Según OMERCON, Costa Rica sufre una escalada sostenida de estafas asociadas a cuentas bancarias, tarjetas de crédito y débito, así como suplantaciones de identidad que derivan en el robo directo de los ahorros de la ciudadanía. Esta problemática, que ya alcanza proporciones de pandemia, está socavando la estabilidad económica de miles de personas, la paz de las personas y familias, y también la característica principal del sistema financiero: la confianza.

OMERCON considera inaceptable que algunas entidades financieras intenten deslindar toda responsabilidad, trasladando la culpa al consumidor, y critica una preocupante pasividad de los entes supervisores. Afirma que estos últimos priorizan la rentabilidad de las entidades sobre la protección de los consumidores financieros, dejándolos desamparados y expuestos a la revictimización.

El Observatorio cuestiona la falta de mecanismos inmediatos para rastrear y congelar fondos robados, la ausencia de investigaciones rigurosas sobre la causalidad de los delitos, y la carencia de sistemas de monitoreo en tiempo real para detectar sitios clonados, campañas de phishing y transferencias inusuales. OMERCON califica estas omisiones como negligencia técnica y una profunda falta de responsabilidad institucional.

La organización fundamenta su posición en el marco jurídico nacional, citando el artículo 35 de la Ley N° 7472 y la jurisprudencia de la Sala Primera de la Corte Suprema de Justicia (Voto N° 655-2007). Esta normativa establece la responsabilidad civil objetiva, indicando que quien introduce una actividad riesgosa en la economía debe asumir las consecuencias del daño, sin necesidad de probar culpa. Bajo este principio, OMERCON sostiene que las entidades financieras, al manejar fondos del público y beneficiarse de ello, están obligadas a resarcir al consumidor afectado, salvo prueba fehaciente de dolo del usuario.

Ante la inacción percibida, a pesar de múltiples denuncias en la prensa y ante el Organismo de Investigación Judicial (OIJ), OMERCON resalta que Costa Rica carece de una ley específica para la defensa del consumidor financiero, a diferencia de otros países de la OCDE.

Las acciones concretas que OMERCON solicita a CONASSIF son:

  1. Medidas inmediatas de supervisión y regulación efectiva, con consecuencias reales para los entes que incumplan su deber de protección al consumidor.

  2. Creación de protocolos obligatorios de respuesta ante fraudes digitales, con tiempos definidos y trazabilidad.

  3. Prohibición expresa de trasladar costos del fraude a las víctimas, salvo prueba fehaciente de dolo del usuario.

  4. Establecimiento de canales expeditos y humanizados de atención a las víctimas, que no las revictimicen, evitando que el consumidor afectado asuma toda la gestión judicial.

  5. Transparencia de los datos estadísticos de fraudes y su gestión por parte de las entidades.

  6. Revisión y fiscalización de prácticas discriminatorias en la atención a víctimas, como se ha denunciado en foros legislativos.

Además, OMERCON subraya la necesidad de que CONASSIF integre a las empresas que brindan servicios de comunicación digital en esta lucha, citando ejemplos como la compra masiva de números telefónicos por organizaciones delincuenciales sin generar alertas, o la recepción de mensajes fraudulentos de rifas sin opción de escape. La organización advierte que utilizará todos los medios jurídicos, mediáticos y ciudadanos para denunciar y corregir esta desprotección sistémica, y solicita una respuesta oficial, escrita y concreta, señalando que un oficio anterior (OM 029-2025, del 28 de marzo de 2025) sigue sin respuesta tras casi cinco meses.

Dirigiéndose a SUTEL, OMERCON enfatiza que, como ente regulador de las telecomunicaciones en Costa Rica, tiene por ley amplias responsabilidades y obligaciones para actuar de manera diligente, oportuna y con liderazgo para frenar esta crisis. Entre sus funciones se encuentra supervisar y regular el mercado de las telecomunicaciones para garantizar la competencia, proteger los derechos de los usuarios y asegurar la calidad de los servicios.

OMERCON critica que SUTEL y las empresas de telecomunicaciones y servicios digitales no implementen acciones responsables para defender al consumidor, dejándolos desamparados y revictimizados frente al delito masivo.

El Observatorio pregunta a SUTEL si ha implementado sistemas para bloquear enjambres de mensajes fraudulentos que inundan a los usuarios, si tiene mecanismos para rastrear y eliminar el phishing informático, si se realizan investigaciones rigurosas sobre la causalidad de los delitos, y si existen sistemas de monitoreo en tiempo real para detectar sitios clonados o campañas de phishing. La organización considera estas omisiones como negligencia técnica y una profunda falta de responsabilidad institucional.

Al igual que en su comunicación a CONASSIF, OMERCON invoca el principio de responsabilidad civil objetivaestablecido en el artículo 35 de la Ley N° 7472 y el Voto N° 655-2007 de la Sala Primera, que responsabiliza a quien introduce una actividad riesgosa por los daños que ocasione, sin necesidad de probar culpa.

Las solicitudes concretas de OMERCON a SUTEL son:

  1. Medidas inmediatas de supervisión y regulación efectiva, con consecuencias reales para los entes que incumplan su deber de protección al consumidor.

  2. Creación de protocolos obligatorios de respuesta ante fraudes digitales, con tiempos definidos y trazabilidad.

  3. Prohibición expresa de trasladar costos del fraude a las víctimas, salvo prueba fehaciente de dolo del usuario.

  4. Establecimiento de canales expeditos y humanizados de atención a las víctimas, que no las revictimicen.

  5. Transparencia de los datos estadísticos de fraudes y su gestión por parte de las entidades.

  6. Revisión y fiscalización de prácticas discriminatorias en la atención a víctimas.

OMERCON reitera la importancia de que SUTEL no opere desde una lógica reactiva y pasiva ante esta pandemia. Destaca que SUTEL debe coordinar con CONASSIF, PRODHAB, redes sociales y otras entidades para encontrar una solución que alivie la crisis del fraude informático. La organización advierte que utilizará todos los medios jurídicos, mediáticos y ciudadanos para denunciar y corregir esta desprotección sistémica, y solicita una respuesta oficial, escrita y concreta, sobre la problemática planteada en la carta.

Ambas comunicaciones fueron firmadas por Welmer Ramos González, como presidente, y Priscila Scott Zúñiga, como secretaria de OMERCON.

Conociendo y defendiendo los derechos digitales: libertad en la red, seguridad digital y libertad de expresión – curso

El Programa Libertad de Expresión y Derecho a la Información (PROLEDI), el proyecto de Acción Social ED-3020 Promoción de los Derechos Comunicativos de la Universidad de Costa Rica y Open Internet for Democracy Initiative tienen el gusto de invitarle al curso: Conociendo y defendiendo los derechos digitales: libertad en la red, seguridad digital y libertad de expresión.

Dirigido a:

  • Personas comunicadoras de las instituciones públicas.
  • Integrantes de medios de comunicación locales, regionales y alternativos.
  • Grupos sociales relacionados con la comunicación.
  • Público en general que tenga interés en el tema.

Facilitan: 

  • Ana Karen Cortés Víquez. Abogada especialista en Protección de Datos Personales y ex Directora de la Agencia Nacional de Protección de Datos.
  • Giselle Boza Solano. Periodista y abogada. Coordinadora del PROLEDI, investigadora del CICOM y docente de la ECCC, UCR.
  • Óscar Mario Jiménez Alvarado.  Politólogo.  Investigador del PROLEDI, del CICOM y del IIS. Docente de la ECCC, UCR.
  • Johanna Rodríguez López.  Socióloga.  Investigadora del PROLEDI y del CICOM. Docente de la Escuela de Sociología y responsable del proyecto de acción social ED-3020 Promoción de los derechos comunicativos de la ECCC, UCR.

Fechas: 07, 14, 21 y 28 de agosto de 2024

Horario: de 9:00 a.m. a 12:00 m.d. (Horas presenciales)

Lugar: Sala de Audiovisuales 1, Facultad de Ingeniería, Universidad de Costa Rica.

Curso gratuito con cupo limitado.

Se entregará certificado de participación a quienes completen las 4 sesiones.

Formulario de inscripción: https://forms.gle/Yez2KL2xAZAvV93n8 

Para mayor información puede comunicarse al correo electrónico proledi@ucr.ac.cr o al teléfono 2511-6852.