Vivir en un espacio de espacio de libertad, seguridad y seguridad y

Anuncio
VIII ENCUENTRO IBEROAMERICANO
PROTECCION DE DATOS
CIUDAD DE MEJICO 29-30 SEPTIEMBRE 2010
LA PROTECCION DE DATOS PERSONALES EN
LA UNION EUROPEA
José Manuel de Frutos
Comisión Europea,
Unidad Protección de Datos Personales
Di
Dirección
ió G
Generall JJusticia
ti i
Vivir en un
espacio de
libertad,
seguridad y
justicia
http://ec.europa.eu/justice/policies/privacy/index_en.htm
El ponente se expresa a título personal
Comisión Europea
Dirección General Justicia e Interior
LA PROTECCION DE DATOS PERSONALES
UN DERECHO FUNDAMENTAL EN LA UNION EUROPEA
LA PROTECCION DE DATOS PERSONALES
DERECHO FUNDAMENTAL EN LA UNION
EUROPEA
Vivir en un
espacio de
libertad,
seguridad y
justicia
Comisión Europea
Dirección General Justicia e Interior
LA PROTECCION DE DATOS PERSONALES
UN DERECHO FUNDAMENTAL EN LA UNION EUROPEA
LA PROTECCION DE DATOS ES UN DERECHO
FUNDAMENTAL
• Carta de los Derechos Fundamentales de la UE
de 7 de Diciembre de 2000: Art. 8
• Tratado de Lisboa (1.11.2009):
– Artículo 16 Trat. Funcionamiento EU
– Artículo 6 y 39 Trat. UE
Vivir en un
espacio de
libertad, • Convenio Europeo para la Protección de los
Derechos Fundamentales (Art. 8)
seguridad y
justicia
Comisión Europea
Dirección General Justicia e Interior
LA PROTECCION DE DATOS PERSONALES
UN DERECHO FUNDAMENTAL EN LA UNION EUROPEA
Carta de los Derechos Fundamentales de la UE
Art. 8: Protección de datos de carácter personal
1.
2.
Vivir en un 3.
espacio de
libertad,
seguridad y
justicia
Toda persona tiene derecho a la protección de los datos de
carácter personal que la conciernan.
Estos datos se tratarán de modo leal, para fines concretos y
sobre la base del consentimiento de la persona afectada o
en virtud de otro fundamento legítimo previsto por la ley.
Toda persona tiene derecho a acceder a los datos recogidos
que la conciernan y a su rectificación.
El respeto de estas normas quedará sujeto al control de una
autoridad independiente.
Comisión Europea
Dirección General Justicia e Interior
LA PROTECCION DE DATOS PERSONALES EN LA UNION
EUROPEA
NORMATIVA
•Tratado Funcionamiento Unión Europea: Art. 16
•Directiva 95/46/CE
( ec a 95/
(Directiva
95/46/CE
6/C de
del Parlamento
a a e o Europeo
u opeo y de
del Co
Consejo
sejo de 24 de
octubre de 1995, relativa a la protección de las personas físicas en lo que
respecta al tratamiento de datos personales y a la libre circulación de estos
datos, D.O. L 281,23.11.1995, p. 31)
Vivir en un
espacio de
libertad,
seguridad y
justicia
Comisión Europea
Dirección General Justicia e Interior
LA PROTECCION DE DATOS PERSONALES EN LA UNION
EUROPEA
NORMATIVA
Otros textos:
9Directiva 2002/58/CE sobre protección de la privacidad en las
comunicaciones electrónicas (modificada por Directiva 2009/136)
9Directiva 2006/24/CE sobre retención de datos generados o tratados
en comunicaciones electrónicas
9Directiva sobre blanqueo de capitales
9Tratamiento de datos por instituciones y órganos de la UE:
Reglamento 45/2001
Cooperación policial y judicial en materia penal
Vivir en un
espacio de
libertad,
seguridad y
justicia
9Decisión marco 2008/977/JHA (para intercambio de datos entre
autoridades de Estados miembros)
9Tratamientos de datos por policía puramente internos: no hay normas
de armonización. Siguen regulados por la ley nacional que debe
incorporar el Convenio del Consejo de Europa 108 y su Protocolo
Adicional
Comisión Europea
Dirección General Justicia e Interior
LA PROTECCION DE DATOS PERSONALES EN LA UNION
EUROPEA
DIRECTIVA 95/46/CE
DIRECTIVA 95/46/CE
•Establece el régimen jurídico para el tratamiento de datos
personales en la Comunidad
•Se inspira en el Convenio 108 del Consejo de Europa
•Persigue
P i
un d
doble
bl fi
fin:
Vivir en un
espacio de
libertad,
seguridad y
justicia
¾Garantizar la protección de los derechos fundamentales,
fundamentales, en
particular la protección de los datos personales
¾Garantizar la libre circulación de los datos personales en la
Unión Europea
Comisión Europea
Dirección General Justicia e Interior
LA PROTECCION DE DATOS PERSONALES EN LA UNION
EUROPEA
DIRECTIVA 95/46/CE
Vivir en un
espacio de
libertad,
seguridad y
justicia
• Garantiza un nivel de protección elevado del derecho
fundamental a la protección de los datos personales
• Garantiza la libre circulación de datos personales en la
Comunidad /EEE
• Se aplica al sector público y privado
• Dato personal: persona física identificada o identificable directa o
indirectamente
• Tratamiento
T t i t de
d datos
d t personales:
l
noción
ió amplia
li
• Se funda en la relación responsable del tratamiento- interesado
• Principio
p de neutralidad tecnológica
g
Comisión Europea
Dirección General Justicia e Interior
LA PROTECCION DE DATOS PERSONALES EN LA UNION
EUROPEA
DIRECTIVA 95/46/CE
DIRECTIVA 95/46/CE
¾
¾
¾
Vivir en un
espacio de
libertad,
seguridad y
justicia
¾
¾
Contenido de la Directiva
Principios del tratamiento de datos personales (licitud del
tratamiento, calidad de los datos, finalidad del
ttratamiento,
ata e to, datos sensibles)
se s b es)
Obligaciones del responsable del tratamiento
Derechos del interesado (Información,ARCO, queja,
recursos, indemnzación)
i d
ió )
Transferencias internacionales de datos personales
((continuidad de la protección)
p
)
Autoridades de control públicas independientes con
poderes de intervención (Sentencia Tribunal Justicia
(9 3 2010)
(9.3.2010)
Comisión Europea
Dirección General Justicia e Interior
LA PROTECCION DE DATOS PERSONALES EN LA UNION
EUROPEA
DIRECTIVA 95/46/CE
Derechos del interesado
9Información del interesado:
- la identidad del responsable del tratamiento;
-los fines del tratamiento de que van a ser objeto los datos;
- los destinatarios o las categorías de destinatarios de los datos,
- la existencia de derechos de acceso y rectificación de los datos
Vivir en un
espacio de
libertad,
seguridad y
justicia
al recabar los datos o al comunicarlos a un tercero
9Acceso a los datos personales objeto de tratamiento
9Rectificación datos erróneos o inexactos
9Cancelación/bloqueo datos ilícitamente tratados o inexactos
9Objeción u oposición al tratamiento (Marketing directo)
9Queja ante la autoridad de protección de datos
9Remedios judiciales y administrativos para la protección del derecho
9Indemnización por los perjuicios sufridos por un tratamiento ilícito
Comisión Europea
Dirección General Justicia e Interior
LA PROTECCION DE DATOS PERSONALES EN LA UNION
EUROPEA
DIRECTIVA 95/46/CE
Obligaciones del responsable
Vivir en un
espacio de
libertad,
seguridad y
justicia
9 Respeto de los principios del tratamiento (licitud, calidad,
finalidad, datos sensibles)
9 Información a los interesados
9 Responsable del ejercicio de los derechos del interesado
(acceso, rectificación, oposición, …)
9 Seguridad y confidencialidad del tratamiento de los datos
personales
9 Notificación de la actividad a la autoridad de protección de
datos
Comisión Europea
Dirección General Justicia e Interior
LA PROTECCION DE DATOS PERSONALES EN LA UNION
EUROPEA
DIRECTIVA 95/46/CE
Supervisión pública del tratamiento
Autoridades de protección de datos personales
Vivir en un
espacio de
libertad,
seguridad y
justicia
Autoridades públicas totalmente independientes
Independencia : ausencia de control, influencia o supervisión de los
(g
poderes publicos (gobierno
9Competentes para supervisar las actividades de tratamiento
9Sus decisiones objeto de recurso jurisdiccional
9Dotadas de poderes suficientes de intervención e investigación y
sanción para exigir el cumplimiento de la ley nacional
9Examinan quejas de los interesados
Criterios y rasgos de Independencia de la autoridad nacional:
9Sentencia Tribunal Justicia C-518/07 (9.3.2010)
9Protocolo Adicional 2001 al Convenio 108 del C de Europa
Comisión Europea
Dirección General Justicia e Interior
TECCION DE DATOS PERSONALESEN LA UNION
EUROPEA
UN MARCO GLOBAL Y COHERENTE DE
LA PROTECCION DE DATOS EN LA UE
Vivir en un
espacio de
libertad,
seguridad y
justicia
UN REGIMEN PARA EL SIGLO XXI
REVISION DEL REGIMEN VIGENTE
Comisión Europea
Dirección General Justicia e Interior
LA PROTECCION DE DATOS PERSONALES EN LA UNION
EUROPEA
UN REGIMEN PARA EL SIGLO XXI
Comunicación de la Comisión sobre la aplicación de la directiva
(2007)
•
•
Vivir en un
espacio de
libertad,
seguridad y
justicia
•
•
•
La Directiva constituye un marco jurídico general que cumple con sus
objetivos originales constituyendo una garantía suficiente para el
funcionamiento del mercado interior y asegurando al mismo tiempo un alto
nivel de protección
El respeto de sus normas garantiza la confianza de los individuos en la
manera en q
que se utiliza su información
Sus principios y disposiciones proporcionan respuestas sólidas y apropiadas
a las cuestiones planteadas por el desarrollo de los tecnologías de la
información
Los principios que figuran en la Directiva siguen siendo válidos y no deben
modificarse
La Comisión examina los desafíos que plantea a la protección de datos el
desarrollo tecnológico
tecnológico, la globalización y las exigencias derivadas de la
seguridad pública
Comisión Europea
Dirección General Justicia e Interior
LA PROTECCION DE DATOS PERSONALES EN LA UNION
EUROPEA
UN REGIMEN PARA EL SIGLO XXI
DESAFIOS PARA EL REGIMEN DE PROTECCION DE DATOS
•
I
Impacto
t nuevas tecnologías
t
l í
- redes sociales,
-p
publicidad personalizada,
p
, « behavioural advertising
g»
- « cloud computing »
- Identificación por radio frecuencia
- biometría,
biometría ADN
Vivir en un
espacio de
libertad,
seguridad y
justicia
•
Globalización de los flujos de datos/transferencias
internacionales de datos
- recurso generalizado a la subcontratación del
tratamiento de datos
Comisión Europea
Dirección General Justicia e Interior
LA PROTECCION DE DATOS PERSONALES EN LA UNION
EUROPEA
UN REGIMEN PARA EL SIGLO XXI
DESAFIOS PARA EL REGIMEN DE PROTECCION DE DATOS
•
Vivir en un
espacio de
libertad,
seguridad y
justicia
Acceso creciente
A
i t ad
datos
t personales
l por las
l autoridades
t id d
policiales y de orden público
•Demanda de acceso y utilización datos personales de tipo
comercial para fines policiales
•Incremento en los intercambios internaciones de datos
personales para fines policiales (inclusive datos
comerciales)
•
Fallos de seguridad, robo de identidad
Comisión Europea
Dirección General Justicia e Interior
LA PROTECCION DE DATOS PERSONALES EN LA UNION
EUROPEA
UN REGIMEN PARA EL SIGLO XXI
OBJETIVOS
E t bl
Establecer
un régimen
é i
jjurídico
ídi coherente
h
t y global
l b l en lla UE
•
•
•
•
Vivir en un
espacio de
liberLa tad,
seguridad y
justicia
•
•
•
•
Extienda los principios del tratamiento de datos a la normativa aplicable al
sector
t policial
li i l y d
de orden
d público
úbli
Refuerce los derechos de los individuos en todas los tratamientos de datos
Incremente la transparencia y facilite el ejercicio de los derechos
Refuerce los mecanismos de p
protección y cumplimiento
p
del derecho a la
protección de datos
Clarifique el contenido de algunos principios y disposiciones esenciales
Tenga en cuenta nuevos principios (responsabilidad, “privacy by design”)
Si lifi
Simplifique
l cargas d
las
dell responsable
bl d
dell ttratamiento
t i t
Facilite los flujos internacionales de datos garantizando la protección
necesaria
Comisión Europea
Dirección General Justicia e Interior
LA PROTECCION DE DATOS PERSONALES EN LA UNION
EUROPEA
UN REGIMEN PARA EL SIGLO XXI
OBJETIVOS
Temas de reflexión
•
•
•
•
Vivir en un
espacio de
liberLa tad,
seguridad y
justicia
•
•
•
Derecho aplicable a una actividad de tratamiento de datos
Principio de responsabilidad (accountability)
Cómo mejorar los derechos de información, en particular en los entornos
virtuales
Cómo reforzar los derechos de los individuos (ARCO): mecanismos más
simples y eficientes.
Reforzamiento de los poderes de las autoridades de control
Toma en consideración de nuevos instrumentos para el flujo internacional
de datos
Reforzar la responsabilidad del responsable del tratamiento , integrar la
protección de datos en la organización del responsable
Comisión Europea
Dirección General Justicia e Interior
LA PROTECCION DE DATOS PERSONALES EN LA UNION
EUROPEA
UN REGIMEN PARA EL SIGLO XXI
METODOLOGIA
•
CONFERENCIA 19
19-20
20 MAYO 2009: PERSONAL DATA MORE USE,
USE MORE
PROTECTION
9
•
Vivir en un
espacio de
libertad,
seguridad y
justicia
Lanza el proceso de reflexión para la modernización del sistema
vigente
g
CONSULTA PUBLICA (Julio-Diciembre 2009)
9
Cuáles son los retos actuales para la protección de datos
9
Responde el régimen vigente a estos cambios
9
Medidas que habría que tomar para responder a estos retos
170 respuestas, Contribución del Grupo de Trabajo del Art. 29
http://ec.europa.eu/justice/news/consulting_public/news_consulting_0003_e
n htm
n.htm
•
REUNIONES CON PARTES INTERESADAS (Sector privado y público)
Comisión Europea
Dirección General Justicia e Interior
LA PROTECCION DE DATOS PERSONALES EN LA UNION
EUROPEA
UN REGIMEN PARA EL SIGLO XXI
Dictamen conjunto WP 29/WPPJ 1 Diciembre 2009
•
•
Establecimiento de un régimen global y coherente de la
protección de datos en la UE
Globalización:
-
Vivir en un
espacio de
libertad,
seguridad y
justicia
•
•
Reglas
R
l relativas
l ti
a lla normativa
ti aplicable
li bl adaptadas
d t d a un
contexto global
Flujos internacionales de datos
Instrumentos adecuados a los flujos internacionales
Cambios tecnológicos: ”privacy by design”
Reforzar los derechos de los individuos: mecanismos de
protección
t
ió más
á eficientes,
fi i t
reglamentación
l
t ió sobre
b ffallas
ll d
de
seguridad, internet
Comisión Europea
Dirección General Justicia e Interior
LA PROTECCION DE DATOS PERSONALES EN LA UNION
EUROPEA
UN REGIMEN PARA EL SIGLO XXI
Dictamen conjunto WP 29/WPPJ 1 Diciembre 2009
•
•
•
Vivir en un
espacio de
libertad,
seguridad y
justicia
Responsables
R
bl del
d l tratamiento:
t t i t incorporar
i
lla PD en llas
organizaciones, principio de responsabilidad (accountability)
Protección de datos y tratamiento por autoridades
policíales de datos recabados con finalidades comerciales o
privadas
Armonización/Clarificación de determinadas disposciones
p
y
principios de la normativa vigente.
Comisión Europea
Dirección General Justicia e Interior
LA PROTECCION DE DATOS PERSONALES EN LA UNION
EUROPEA
UN REGIMEN PARA EL SIGLO XXI
PROXIMAS ETAPAS
Comunicación
C
i
ió d
de lla C
Comisión
i ió : U
Una estrategia
t t i global
l b l para lla
protección de datos en la UE : 2010
2011: Propuestas legislativas
Vivir en un
espacio de
libertad,
seguridad y
justicia
Comisión Europea
Dirección General Justicia e Interior
LA PROTECCION DE DATOS PERSONALES EN LA UNION
EUROPEA
Para mas información
http://ec.europa.eu/justice/policies/privacy/index_en.htm
Vivir en un
espacio de
libertad,
seguridad y
justicia
Comisión Europea
Dirección General Justicia e Interior
Descargar