VIII ENCUENTRO IBEROAMERICANO PROTECCION DE DATOS CIUDAD DE MEJICO 29-30 SEPTIEMBRE 2010 LA PROTECCION DE DATOS PERSONALES EN LA UNION EUROPEA José Manuel de Frutos Comisión Europea, Unidad Protección de Datos Personales Di Dirección ió G Generall JJusticia ti i Vivir en un espacio de libertad, seguridad y justicia http://ec.europa.eu/justice/policies/privacy/index_en.htm El ponente se expresa a título personal Comisión Europea Dirección General Justicia e Interior LA PROTECCION DE DATOS PERSONALES UN DERECHO FUNDAMENTAL EN LA UNION EUROPEA LA PROTECCION DE DATOS PERSONALES DERECHO FUNDAMENTAL EN LA UNION EUROPEA Vivir en un espacio de libertad, seguridad y justicia Comisión Europea Dirección General Justicia e Interior LA PROTECCION DE DATOS PERSONALES UN DERECHO FUNDAMENTAL EN LA UNION EUROPEA LA PROTECCION DE DATOS ES UN DERECHO FUNDAMENTAL • Carta de los Derechos Fundamentales de la UE de 7 de Diciembre de 2000: Art. 8 • Tratado de Lisboa (1.11.2009): – Artículo 16 Trat. Funcionamiento EU – Artículo 6 y 39 Trat. UE Vivir en un espacio de libertad, • Convenio Europeo para la Protección de los Derechos Fundamentales (Art. 8) seguridad y justicia Comisión Europea Dirección General Justicia e Interior LA PROTECCION DE DATOS PERSONALES UN DERECHO FUNDAMENTAL EN LA UNION EUROPEA Carta de los Derechos Fundamentales de la UE Art. 8: Protección de datos de carácter personal 1. 2. Vivir en un 3. espacio de libertad, seguridad y justicia Toda persona tiene derecho a la protección de los datos de carácter personal que la conciernan. Estos datos se tratarán de modo leal, para fines concretos y sobre la base del consentimiento de la persona afectada o en virtud de otro fundamento legítimo previsto por la ley. Toda persona tiene derecho a acceder a los datos recogidos que la conciernan y a su rectificación. El respeto de estas normas quedará sujeto al control de una autoridad independiente. Comisión Europea Dirección General Justicia e Interior LA PROTECCION DE DATOS PERSONALES EN LA UNION EUROPEA NORMATIVA •Tratado Funcionamiento Unión Europea: Art. 16 •Directiva 95/46/CE ( ec a 95/ (Directiva 95/46/CE 6/C de del Parlamento a a e o Europeo u opeo y de del Co Consejo sejo de 24 de octubre de 1995, relativa a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos, D.O. L 281,23.11.1995, p. 31) Vivir en un espacio de libertad, seguridad y justicia Comisión Europea Dirección General Justicia e Interior LA PROTECCION DE DATOS PERSONALES EN LA UNION EUROPEA NORMATIVA Otros textos: 9Directiva 2002/58/CE sobre protección de la privacidad en las comunicaciones electrónicas (modificada por Directiva 2009/136) 9Directiva 2006/24/CE sobre retención de datos generados o tratados en comunicaciones electrónicas 9Directiva sobre blanqueo de capitales 9Tratamiento de datos por instituciones y órganos de la UE: Reglamento 45/2001 Cooperación policial y judicial en materia penal Vivir en un espacio de libertad, seguridad y justicia 9Decisión marco 2008/977/JHA (para intercambio de datos entre autoridades de Estados miembros) 9Tratamientos de datos por policía puramente internos: no hay normas de armonización. Siguen regulados por la ley nacional que debe incorporar el Convenio del Consejo de Europa 108 y su Protocolo Adicional Comisión Europea Dirección General Justicia e Interior LA PROTECCION DE DATOS PERSONALES EN LA UNION EUROPEA DIRECTIVA 95/46/CE DIRECTIVA 95/46/CE •Establece el régimen jurídico para el tratamiento de datos personales en la Comunidad •Se inspira en el Convenio 108 del Consejo de Europa •Persigue P i un d doble bl fi fin: Vivir en un espacio de libertad, seguridad y justicia ¾Garantizar la protección de los derechos fundamentales, fundamentales, en particular la protección de los datos personales ¾Garantizar la libre circulación de los datos personales en la Unión Europea Comisión Europea Dirección General Justicia e Interior LA PROTECCION DE DATOS PERSONALES EN LA UNION EUROPEA DIRECTIVA 95/46/CE Vivir en un espacio de libertad, seguridad y justicia • Garantiza un nivel de protección elevado del derecho fundamental a la protección de los datos personales • Garantiza la libre circulación de datos personales en la Comunidad /EEE • Se aplica al sector público y privado • Dato personal: persona física identificada o identificable directa o indirectamente • Tratamiento T t i t de d datos d t personales: l noción ió amplia li • Se funda en la relación responsable del tratamiento- interesado • Principio p de neutralidad tecnológica g Comisión Europea Dirección General Justicia e Interior LA PROTECCION DE DATOS PERSONALES EN LA UNION EUROPEA DIRECTIVA 95/46/CE DIRECTIVA 95/46/CE ¾ ¾ ¾ Vivir en un espacio de libertad, seguridad y justicia ¾ ¾ Contenido de la Directiva Principios del tratamiento de datos personales (licitud del tratamiento, calidad de los datos, finalidad del ttratamiento, ata e to, datos sensibles) se s b es) Obligaciones del responsable del tratamiento Derechos del interesado (Información,ARCO, queja, recursos, indemnzación) i d ió ) Transferencias internacionales de datos personales ((continuidad de la protección) p ) Autoridades de control públicas independientes con poderes de intervención (Sentencia Tribunal Justicia (9 3 2010) (9.3.2010) Comisión Europea Dirección General Justicia e Interior LA PROTECCION DE DATOS PERSONALES EN LA UNION EUROPEA DIRECTIVA 95/46/CE Derechos del interesado 9Información del interesado: - la identidad del responsable del tratamiento; -los fines del tratamiento de que van a ser objeto los datos; - los destinatarios o las categorías de destinatarios de los datos, - la existencia de derechos de acceso y rectificación de los datos Vivir en un espacio de libertad, seguridad y justicia al recabar los datos o al comunicarlos a un tercero 9Acceso a los datos personales objeto de tratamiento 9Rectificación datos erróneos o inexactos 9Cancelación/bloqueo datos ilícitamente tratados o inexactos 9Objeción u oposición al tratamiento (Marketing directo) 9Queja ante la autoridad de protección de datos 9Remedios judiciales y administrativos para la protección del derecho 9Indemnización por los perjuicios sufridos por un tratamiento ilícito Comisión Europea Dirección General Justicia e Interior LA PROTECCION DE DATOS PERSONALES EN LA UNION EUROPEA DIRECTIVA 95/46/CE Obligaciones del responsable Vivir en un espacio de libertad, seguridad y justicia 9 Respeto de los principios del tratamiento (licitud, calidad, finalidad, datos sensibles) 9 Información a los interesados 9 Responsable del ejercicio de los derechos del interesado (acceso, rectificación, oposición, …) 9 Seguridad y confidencialidad del tratamiento de los datos personales 9 Notificación de la actividad a la autoridad de protección de datos Comisión Europea Dirección General Justicia e Interior LA PROTECCION DE DATOS PERSONALES EN LA UNION EUROPEA DIRECTIVA 95/46/CE Supervisión pública del tratamiento Autoridades de protección de datos personales Vivir en un espacio de libertad, seguridad y justicia Autoridades públicas totalmente independientes Independencia : ausencia de control, influencia o supervisión de los (g poderes publicos (gobierno 9Competentes para supervisar las actividades de tratamiento 9Sus decisiones objeto de recurso jurisdiccional 9Dotadas de poderes suficientes de intervención e investigación y sanción para exigir el cumplimiento de la ley nacional 9Examinan quejas de los interesados Criterios y rasgos de Independencia de la autoridad nacional: 9Sentencia Tribunal Justicia C-518/07 (9.3.2010) 9Protocolo Adicional 2001 al Convenio 108 del C de Europa Comisión Europea Dirección General Justicia e Interior TECCION DE DATOS PERSONALESEN LA UNION EUROPEA UN MARCO GLOBAL Y COHERENTE DE LA PROTECCION DE DATOS EN LA UE Vivir en un espacio de libertad, seguridad y justicia UN REGIMEN PARA EL SIGLO XXI REVISION DEL REGIMEN VIGENTE Comisión Europea Dirección General Justicia e Interior LA PROTECCION DE DATOS PERSONALES EN LA UNION EUROPEA UN REGIMEN PARA EL SIGLO XXI Comunicación de la Comisión sobre la aplicación de la directiva (2007) • • Vivir en un espacio de libertad, seguridad y justicia • • • La Directiva constituye un marco jurídico general que cumple con sus objetivos originales constituyendo una garantía suficiente para el funcionamiento del mercado interior y asegurando al mismo tiempo un alto nivel de protección El respeto de sus normas garantiza la confianza de los individuos en la manera en q que se utiliza su información Sus principios y disposiciones proporcionan respuestas sólidas y apropiadas a las cuestiones planteadas por el desarrollo de los tecnologías de la información Los principios que figuran en la Directiva siguen siendo válidos y no deben modificarse La Comisión examina los desafíos que plantea a la protección de datos el desarrollo tecnológico tecnológico, la globalización y las exigencias derivadas de la seguridad pública Comisión Europea Dirección General Justicia e Interior LA PROTECCION DE DATOS PERSONALES EN LA UNION EUROPEA UN REGIMEN PARA EL SIGLO XXI DESAFIOS PARA EL REGIMEN DE PROTECCION DE DATOS • I Impacto t nuevas tecnologías t l í - redes sociales, -p publicidad personalizada, p , « behavioural advertising g» - « cloud computing » - Identificación por radio frecuencia - biometría, biometría ADN Vivir en un espacio de libertad, seguridad y justicia • Globalización de los flujos de datos/transferencias internacionales de datos - recurso generalizado a la subcontratación del tratamiento de datos Comisión Europea Dirección General Justicia e Interior LA PROTECCION DE DATOS PERSONALES EN LA UNION EUROPEA UN REGIMEN PARA EL SIGLO XXI DESAFIOS PARA EL REGIMEN DE PROTECCION DE DATOS • Vivir en un espacio de libertad, seguridad y justicia Acceso creciente A i t ad datos t personales l por las l autoridades t id d policiales y de orden público •Demanda de acceso y utilización datos personales de tipo comercial para fines policiales •Incremento en los intercambios internaciones de datos personales para fines policiales (inclusive datos comerciales) • Fallos de seguridad, robo de identidad Comisión Europea Dirección General Justicia e Interior LA PROTECCION DE DATOS PERSONALES EN LA UNION EUROPEA UN REGIMEN PARA EL SIGLO XXI OBJETIVOS E t bl Establecer un régimen é i jjurídico ídi coherente h t y global l b l en lla UE • • • • Vivir en un espacio de liberLa tad, seguridad y justicia • • • • Extienda los principios del tratamiento de datos a la normativa aplicable al sector t policial li i l y d de orden d público úbli Refuerce los derechos de los individuos en todas los tratamientos de datos Incremente la transparencia y facilite el ejercicio de los derechos Refuerce los mecanismos de p protección y cumplimiento p del derecho a la protección de datos Clarifique el contenido de algunos principios y disposiciones esenciales Tenga en cuenta nuevos principios (responsabilidad, “privacy by design”) Si lifi Simplifique l cargas d las dell responsable bl d dell ttratamiento t i t Facilite los flujos internacionales de datos garantizando la protección necesaria Comisión Europea Dirección General Justicia e Interior LA PROTECCION DE DATOS PERSONALES EN LA UNION EUROPEA UN REGIMEN PARA EL SIGLO XXI OBJETIVOS Temas de reflexión • • • • Vivir en un espacio de liberLa tad, seguridad y justicia • • • Derecho aplicable a una actividad de tratamiento de datos Principio de responsabilidad (accountability) Cómo mejorar los derechos de información, en particular en los entornos virtuales Cómo reforzar los derechos de los individuos (ARCO): mecanismos más simples y eficientes. Reforzamiento de los poderes de las autoridades de control Toma en consideración de nuevos instrumentos para el flujo internacional de datos Reforzar la responsabilidad del responsable del tratamiento , integrar la protección de datos en la organización del responsable Comisión Europea Dirección General Justicia e Interior LA PROTECCION DE DATOS PERSONALES EN LA UNION EUROPEA UN REGIMEN PARA EL SIGLO XXI METODOLOGIA • CONFERENCIA 19 19-20 20 MAYO 2009: PERSONAL DATA MORE USE, USE MORE PROTECTION 9 • Vivir en un espacio de libertad, seguridad y justicia Lanza el proceso de reflexión para la modernización del sistema vigente g CONSULTA PUBLICA (Julio-Diciembre 2009) 9 Cuáles son los retos actuales para la protección de datos 9 Responde el régimen vigente a estos cambios 9 Medidas que habría que tomar para responder a estos retos 170 respuestas, Contribución del Grupo de Trabajo del Art. 29 http://ec.europa.eu/justice/news/consulting_public/news_consulting_0003_e n htm n.htm • REUNIONES CON PARTES INTERESADAS (Sector privado y público) Comisión Europea Dirección General Justicia e Interior LA PROTECCION DE DATOS PERSONALES EN LA UNION EUROPEA UN REGIMEN PARA EL SIGLO XXI Dictamen conjunto WP 29/WPPJ 1 Diciembre 2009 • • Establecimiento de un régimen global y coherente de la protección de datos en la UE Globalización: - Vivir en un espacio de libertad, seguridad y justicia • • Reglas R l relativas l ti a lla normativa ti aplicable li bl adaptadas d t d a un contexto global Flujos internacionales de datos Instrumentos adecuados a los flujos internacionales Cambios tecnológicos: ”privacy by design” Reforzar los derechos de los individuos: mecanismos de protección t ió más á eficientes, fi i t reglamentación l t ió sobre b ffallas ll d de seguridad, internet Comisión Europea Dirección General Justicia e Interior LA PROTECCION DE DATOS PERSONALES EN LA UNION EUROPEA UN REGIMEN PARA EL SIGLO XXI Dictamen conjunto WP 29/WPPJ 1 Diciembre 2009 • • • Vivir en un espacio de libertad, seguridad y justicia Responsables R bl del d l tratamiento: t t i t incorporar i lla PD en llas organizaciones, principio de responsabilidad (accountability) Protección de datos y tratamiento por autoridades policíales de datos recabados con finalidades comerciales o privadas Armonización/Clarificación de determinadas disposciones p y principios de la normativa vigente. Comisión Europea Dirección General Justicia e Interior LA PROTECCION DE DATOS PERSONALES EN LA UNION EUROPEA UN REGIMEN PARA EL SIGLO XXI PROXIMAS ETAPAS Comunicación C i ió d de lla C Comisión i ió : U Una estrategia t t i global l b l para lla protección de datos en la UE : 2010 2011: Propuestas legislativas Vivir en un espacio de libertad, seguridad y justicia Comisión Europea Dirección General Justicia e Interior LA PROTECCION DE DATOS PERSONALES EN LA UNION EUROPEA Para mas información http://ec.europa.eu/justice/policies/privacy/index_en.htm Vivir en un espacio de libertad, seguridad y justicia Comisión Europea Dirección General Justicia e Interior