martes, septiembre 17, 2019

Nuevamente sobre el agotamiento de derechos de PI y el software


Una sentencia de un tribunal francés en el caso UFC-Que Choisir v. Valve (sentencia del 17/9/2019) decidió que el agotamiento de los derechos de propiedad intelectual se aplica a los juegos bajados de la web. 

Con este fallo, queda claro que para el régimen legal de la UE existe el derecho de los consumidores a revender sus juegos digitales y que éste derecho no puede ser coartado por las condiciones de la venta. El fallo decididamente tiene impacto en el modelo de negocios de los videojuegos.

La empresa Valve en sus términos de uso prohibía revender los videojuegos que los usuarios hubieran comprado en Steam (el mercado de distribución de juegos de Valve lanzado en 2003). Por esta prohibición contractual,  no se podían volver a vender a otros usuarios.

La demanda de la ong de consumidores francés UFC-Que Choisir contra Valve se basó en que los términos de uso eran contrarios a los derechos de los consumidores. Solicitó que se condenara a modificar los términos y condiciones de uso. Invocó las normas de derecho del consumidor, protección de datos y de propiedad intelectual. La defensa de Valve fue que su servicio era un servicio de suscripción.

El tribunal concluyó que Steam vende juegos con una licencia perpetua, no como parte de un paquete de suscripción. Ello es contrario a las leyes europeas de bienes digitales que están diseñadas para evitar prohibiciones del "libre movimiento de bienes dentro de la Unión". Según esas leyes todos los bienes, incluyendo el software, se pueden revender una vez usados sin el permiso del desarrollador, creador o vendedor original. En conclusión, el tribunal francés decidió que esos términos de uso (en especial la cláusula 1.C que prohibía la reventa de videojuegos) son contrarios a la ley europea, y por lo tanto los usuarios podrán revender sus juegos digitales de Steam de la misma forma que ya revendían juegos en formato físico.

La solución al caso era bastante anticipable luego del fallo del TJUE del año 2012 en elcaso Udesoft v. Oracle.




martes, septiembre 10, 2019

viernes, agosto 30, 2019

Delitos contra la intimidad informática, de Pablo Palazzi


Participaron de la misma Daniela Dupuy (fiscal Especializada en Delitos Informáticos, CABA), Marcos Salt (profesor de Derecho Penal y Procesal Penal, UBA) y Pablo Palazzi (profesor de Derecho, Universidad de San Andrés).

Para comenzar, Daniela Dupuy desarolló: “Este libro nos pone como una especie de freno sobre los límites a ciertos derechos que parece que los tenemos tan internalizados como son la privacidad y la intimidad y Pablo nos hace ver y nos demuestra que la evolución del concepto tradicional de lo que son esos conceptos de alguna manera comienza a desdibujarse con la evolución de las nuevas tecnologías y de los cambios sociales. Esto lo analiza a la luz de todas las leyes de protección de datos personales”. Además puntualizó que “la pregunta es hasta qué punto no debemos analizar concretamente todas estas modalidades que podrían vulnerar este derecho a la intimidad para ver si de alguna manera el derecho penal se hace cargo de este tipo de conductas”, y comentó que el autor también analiza la evolución de la jurisprudencia estadounidense en cuanto a determinar si realmente era válido o no la recolección de evidencia extraída a la luz de intervenciones de comunicaciones y de teléfonos.

Por su parte, Marcos Salt sostuvo que “además de escribir libros y de dedicarse a la profesión, Pablo ha estado profundamente comprometido en el trabajo sobre modificaciones normativas y discusiones a niveles de políticas públicas y esto enriquece mucho su obra porque no pensó los temas solo desde un punto de vista académico, sino que se introdujo en las políticas públicas”.

En cuanto a la obra, destacó que tiene una enorme virtud y la recomendó. “Pablo conoce tecnología, sabe de las cuestiones tecnológicas que se pueden dar y la cantidad de análisis que hace de las diferentes situaciones que analiza realmente permiten hacer un curso solamente sobre la base del libro”, detalló y agregó que “analiza el tipo penal y después va poniendo frente a diferentes situaciones, como el control parental, el control en el ámbito laboral, el ingreso a la nube”. En este sentido, subrayó que Palazzi “plantea estas situaciones porque tiene un gran manejo la tecnología y de las cuestiones a la que nos puede llevar la práctica en el tema de acceso y utilización de programas maliciosos”.

Finalmente, Pablo Palazzi manifestó una serie de agradecimientos y contó que “hace veinte años cada tanto salía un fallo de hacking o delitos informáticos y hoy en día salen tres por día, es casi imposible estar al día. Uno ya perdió la cuenta de los fallos contra buscadores como Google”. Y puntualizó: “Eso es una señal de que la tecnología se hace tan presente y diaria que deja de ser novedad que haya un fallo que tenga contenido tecnológico o informático y va a ser la regla”.




La obra se consigue en Praxis Juridica, Libreria La Lectura, el Foro o Libreria del Jurista.

La obra integra la colección de monografías que bajo el sello CDYT Colección Derecho y Tecnología, está dedicada a difundir la temática de derecho, Internet y tecnologías novedosas.

lunes, julio 08, 2019

La Ley de Protección de Datos de Brasil fue modificada por la Ley Nro. 13.853


El 9 de julio de 2019 de publicó en el Boletín Oficial de Brasil la Ley Nro. 13.853/2019, la cual modifica el texto original de la Ley General de Protección de Datos Personales Nro. 13.709/2018. La ley ha recibido nueve vetos, que deberán ser evaluados por el Congreso Nacional. 
La principal novedad gira en torno a la creación de la Autoridad Nacional de Protección de Datos (ANPD), un organismo de la administración pública encargado de supervisar, aplicar y controlar el cumplimiento de la ley de protección de datos personales en todo el territorio nacional.  
De este modo, la ANPD estará facultada para solicitar, en cualquier momento, a los órganos y entidades de las autoridades públicas la realización de operaciones de tratamiento de datos personales e información específica sobre el alcance y naturaleza de los datos y podrá emitir informes técnicos complementarios para asegurar el cumplimiento de la ley. 
La ANPD estará compuesta por el Consejo de Directores, el Consejo Nacional de Protección de Datos Personales y Privacidad, Asuntos Jurídicos, la Defensoría del Pueblo, su propio órgano de asesoramiento jurídico, y unidades administrativas y unidades especializadas necesarias para la aplicación de las disposiciones de la ley. 

martes, abril 16, 2019

Seminario sobre violencia de género digital y “revenge porn” UDESA 2017

Este seminario se realizó en la Universidad de San Andrés eldía 2 de noviembre del año 2017. Todo lo expresado en el mismo guarda actualidad, sobre todo en lo que respecta a los serios vacíos legislativos existentes en materia de violencia de género digital y “revenge porn”.

Ahora bien, entre la realización del seminario y su publicación ocurrieron varios hechos importantes relacionados con la temática del mismo.

En el año 2017 el Congreso de la Nación dio aprobación en el Senado a un proyecto de ley que penalizaba la publicación no autorizada de imágenes íntimas (ver nuestro comentario al mismo en la nota Consideraciones sobre la aprobación por el Senado de un proyecto de ley para penalizar la publicación deimágenes íntimas ED 272-563).

Sin embargo durante todo el 2018 y 2019 este proyecto no fue tratado en Diputados. Con lo cual sigue vigente el vacío a nivel nacional.

En todo este tiempo, siguen ocurriendo casos de violencia digital online, no limitados al “revenge porn” sino también con muchas otras aristas. La ausencia de una ley general específica y la falta a nivel nacional de una sanción penal a la publicación de imágenes íntimas es todavía una deuda del Congreso.


jueves, enero 17, 2019

Criterios orientadores de la AAIP

 

AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA

Resolución 4/2019

RESOL-2019-4-APN-AAIP

Ciudad de Buenos Aires, 13/01/2019

VISTO el EX-2018-52934591-APN-AAIP, la Ley Nº 25.326 de Protección de los Datos Personales, la Ley Nº 27.275, y los Decretos N° 206 del 27 de marzo de 2017 y Nº 746 del 25 de septiembre de 2017, y

CONSIDERANDO:

Que la Ley N° 25.326 de Protección de Datos Personales, tiene por objeto “la protección integral de los datos personales asentados en archivos, registros, bancos de datos, u otros medios técnicos de tratamiento de datos, sean éstos públicos, o privados destinados a dar informes, para garantizar el derecho al honor y a la intimidad de las personas, así como también el acceso a la información que sobre las mismas se registre, de conformidad a lo establecido en el artículo 43, párrafo tercero de la Constitución Nacional” (artículo 1°, Ley Nº 25.326).

Que mediante el Decreto N° 1558 del 29 de noviembre de 2001, reglamentario de la Ley N° 25.326, se creó la DIRECCIÓN NACIONAL DE PROTECCIÓN DE DATOS PERSONALES, en la órbita de la SECRETARÍA DE JUSTICIA Y ASUNTOS LEGISLATIVOS del MINISTERIO DE JUSTICIA Y DERECHOS HUMANOS, como órgano de control de la mencionada Ley (Anexo I, artículo 29, Decreto N° 1558/01).

Que, por otro lado, la Ley Nº 27.275 de Derecho de Acceso a la Información Pública creó la AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA (AAIP) como ente autárquico con autonomía funcional en el ámbito de la JEFATURA DE GABINETE DE MINISTROS con el objeto de “velar por el cumplimiento de los principios y procedimientos establecidos en la Ley [N° 27.275], garantizar el efectivo ejercicio del derecho de acceso a la información pública y promover medidas de transparencia activa” (artículo 19, Ley N° 27.275).

Que el Decreto N° 746 del 25 de septiembre de 2017 sustituyó el artículo 19 de la Ley Nº 27.275, atribuyendo a la AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA la facultad de actuar como Autoridad de Aplicación de la Ley N° 25.326 y se incorporó como inciso t) al artículo 24 de la Ley Nº 27.275, la competencia de la AAIP de “[f]iscalizar la protección integral de los datos personales asentados en archivos, registros, bancos de datos, u otros medios técnicos de tratamiento de datos, sean éstos públicos, o privados destinados a dar informes, para garantizar el derecho al honor y a la intimidad de las personas, así como también el acceso a la información que sobre las mismas se registre”.

Que, asimismo, el Decreto N°899 del 3 de noviembre de 2017 sustituyó el artículo 29 del Anexo I del Decreto Nº 1558/01, estableciendo que “la AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, conforme los términos del artículo 19 de la Ley N° 27.275, sustituido por el artículo 11 del Decreto N° 746/17, es el órgano de control de la Ley Nº 25.326” (artículo 1°, Decreto N°899/17).

Que, entre las atribuciones asignadas a la AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA se encuentra la de dictar las normas y reglamentaciones que se deben observar en el desarrollo de las actividades comprendidas por la Ley N° 25.326 (artículo 29 inciso 1, apartado b) de la Ley N° 25.326).

Que diversas entidades, tanto públicas como privadas, han solicitado a la AAIP, en carácter de autoridad de aplicación de la Ley N° 25.326, se expida sobre criterios orientadores para la correcta interpretación e implementación de la normativa en materia de protección de datos personales.

Que resulta necesario dejar establecidos estos criterios en un documento autónomo, de manera que puedan ser consultados por los responsables de bases de datos y la ciudadanía en general, dotando de mayor previsibilidad a la interpretación de la Ley N° 25.326 y fortaleciendo el ejercicio de los derechos que la ley protege.

Que la Ley N° 25.326 define el término “base de datos” en su artículo 2° como “[e]l conjunto organizado de datos personales que sean objeto de tratamiento o procesamiento, electrónico o no, cualquiera que fuere la modalidad de su formación, almacenamiento, organización o acceso”.

Que los registros de imágenes captados por sistemas de video vigilancia constituyen una base de datos en los términos del artículo 2° de la Ley N° 25.326.

Que los artículos 14 y 15 de la Ley N° 25.326 establecen las condiciones para ejercer el derecho de acceso y su alcance.

Que el ejercicio del derecho de acceso en relación a datos personales que han sido recolectados mediante sistemas de video vigilancia puede generar ciertas dificultades prácticas para el responsable de la base de datos, por lo que la AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA considera conveniente pronunciarse respecto del alcance de ese derecho y de las condiciones para ejercerlo.

Que, a su vez, el artículo 15 de la Ley N° 25.326, en su inciso 1, dispone que al ejercer el derecho de acceso, el responsable de la base de datos debe suministrar la información de forma clara, exenta de codificaciones y, en su caso, acompañada de una explicación, en lenguaje accesible al conocimiento medio de la población, de los términos que se utilicen.

Que en atención a que los cambios tecnológicos han permitido automatizar el tratamiento de datos y que ello podría acarrear riesgos a la persona, la AAIP considera importante establecer cuál sería el alcance del derecho de acceso del titular de los datos cuando el responsable de la base de datos tome decisiones basadas únicamente en el tratamiento automatizado de datos que le produzcan al titular de los datos efectos jurídicos perniciosos o lo afecten significativamente de forma negativa.

Que, asimismo, el artículo 2º de la Ley Nº 25.326 define la “disociación de datos” como “todo tratamiento de datos personales de manera que la información obtenida no pueda asociarse a persona determinada o determinable”.

Que, para la correcta interpretación del término “disociación de datos”, corresponde a la AAIP definir qué se entiende por “persona determinable”.

Que, por otra parte, la Ley N° 25.326 define el término “datos personales” en su artículo 2° como “[i]nformación de cualquier tipo referida a personas físicas o de existencia ideal determinadas o determinables”.

Que legislaciones más modernas han definido dentro del concepto de datos personales el término “dato biométrico” para adaptarse a las nuevas tecnologías de la era digital.

Que, en este sentido, la AAIP estima conveniente dejar sentado qué entiende por “datos biométricos” de acuerdo a la normativa aplicable en nuestro país en materia de privacidad y adaptarse de esta manera a la tendencia internacional.

Que, a su vez, la Ley N° 25.326 recepta en su artículo 5° el principio de consentimiento, que exige el consentimiento del titular de los datos como condición para que el tratamiento de sus datos personales sea lícito.

Que el artículo 5°, inciso 1 de la Ley N° 25.326 prevé que el consentimiento del titular de los datos deberá constar por escrito “o por otro medio que permita se le equipare, de acuerdo a las circunstancias”.

Que la Ley Nº 25.326 prevé la posibilidad de instrumentar el consentimiento del titular de los datos por otros medios que no sean el escrito, y, por ende, la AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA estima necesario sentar un criterio interpretativo para la implementación de esa disposición.

Que el artículo 11 de la Ley Nº 25.326 establece como principio general la obligación de requerir el consentimiento previo del titular para efectuar una cesión de datos personales.

Que a este principio se le aplican las excepciones reguladas en el inciso 3 del mismo artículo, cuyo apartado c) dispone que el consentimiento no será exigido cuando la cesión “se realice entre dependencias de los órganos del Estado en forma directa, en la medida del cumplimiento de sus respectivas competencias”.

Que entonces corresponde a la AAIP delimitar cuáles son las condiciones para realizar una cesión de datos personales entre organismos públicos, en los términos del artículo 11, inciso 3, apartado c).

Que la normativa internacional en materia de protección de datos personales ha adoptado previsiones específicas en relación al consentimiento que deben otorgar las niñas, niños y adolescentes para el tratamiento de sus datos.

Que el Código Civil y Comercial de la Nación ha receptado en los artículos 26 y 639 el principio de autonomía progresiva, que emerge de la Convención sobre los Derechos del Niño, el cual reconoce a los menores de edad la capacidad para ejercer por sí mismos sus derechos conforme con la evolución de sus facultades.

Que, en virtud de ello, es necesario establecer criterios orientadores para la obtención del consentimiento de los menores de edad para el tratamiento de sus datos personales.

Que la DIRECCIÓN GENERAL DE ASUNTOS JURÍDICOS de la SUBSECRETARÍA DE COORDINACIÓN ADMINISTRATIVA de la JEFATURA DE GABINETE DE MINISTROS ha tomado la intervención que le compete.

Que la presente medida se dicta en virtud de las facultades conferidas por el artículo 29, inciso 1, aparatado b) de la Ley N° 25.326.

Por ello,

EL DIRECTOR DE LA AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA

RESUELVE:

ARTÍCULO 1°. - Apruébense los criterios orientadores e indicadores de mejores prácticas en la aplicación de la Ley Nº 25.326, siendo de observancia obligatoria para todos aquellos sujetos alcanzados por la Ley Nº 25.326, y que como Anexo I (IF-2019-01967621-APN-AAIP) forman parte integrante de la presente Resolución.

ARTÍCULO 2°. - Comuníquese, publíquese, dése a la DIRECCIÓN NACIONAL DEL REGISTRO OFICIAL y, oportunamente, archívese. Eduardo Andrés Bertoni

NOTA: El/los Anexo/s que integra/n este(a) Resolución se publican en la edición web del BORA -www.boletinoficial.gob.ar-

e. 16/01/2019 N° 2278/19 v. 16/01/2019

Fecha de publicación 16/01/2019

martes, enero 08, 2019

CABA legisla robo de identidad, hostigamiento digital y "revenge porn" (y respeta la libertad de expresión)

Buenos Aires, 13 de diciembre de 2018.-
La Legislatura de la Ciudad Autónoma de Buenos Aires
sanciona con fuerza de Ley

LEY N° 6.128
Sanción: 13/12/2018
Promulgación: Decreto Nº 015/019 del 04/01/2019
Publicación: BOCBA N° 5531 del 07/01/2019

Artículo 6°.- Incorpórase como: “Capítulo V - Identidad Digital de las Personas” al Libro II Título I del Anexo A de la Ley 1472 del Código Contravencional de la Ciudad Autónoma de Buenos Aires (texto consolidado Ley 6017), el siguiente texto:
CAPITULO V
IDENTIDAD DIGITAL DE LAS PERSONAS

“Artículo 71 bis - Difusión no autorizada de imágenes o grabaciones íntimas. Quien difunda, publique, distribuya, facilite, ceda y/o entregue a terceros imágenes, grabaciones y/o filmaciones de carácter íntimo sin el consentimiento de la persona y a través de cualquier tipo de comunicación electrónica, de trasmisión de datos, páginas web y/o a través de cualquier otro medio de comunicación, siempre que el hecho no constituya delito, es sancionado con una multa de cuatrocientas (400) a mil novecientas cincuenta (1950) unidades fijas o cinco (5) a quince (15) días de trabajo de utilidad pública o con tres (3) a diez (10) días de arresto. El consentimiento de la víctima para la difusión, siendo menor de 18 años, no será considerado válido.
Tampoco podrá alegarse el consentimiento de la víctima en la generación del contenido como defensa a la realización de la presente conducta.
Acción dependiente de instancia privada con excepción de los casos donde la víctima sea menor de 18 años de edad.
No configura contravención el ejercicio del derecho a la libertad de expresión.”

“Artículo 71 ter. - Hostigamiento digital. Quien intimide u hostigue a otro mediante el uso de cualquier medio digital, siempre que el hecho no constituya delito, es sancionado con multa de ciento sesenta (160) a ochocientas (800) unidades fijas, tres (3) a diez (10) días de trabajo de utilidad pública, o uno (1) a cinco (5) días de arresto.
Acción será dependiente de instancia privada con excepción de los casos donde la víctima fuese menor de 18 años de edad.
No configura hostigamiento digital el ejercicio del derecho a la libertad de expresión.”


Artículo 71 quarter. Agravantes .En las conductas descriptas en los artículos 71 bis y 71 ter, las sanciones se elevan al doble cuando son realizadas:
1. Cuando la víctima fuera menor de 18 años, mayor de 70 años, o con discapacidad.
2. Cuando la contravención se cometa con el concurso de dos (2) o más personas.
3. Cuando la contravención sea cometida por el/la jefe, promotor u organizador de un evento o su representante artístico.
4. Cuando la contravención sea cometida por el/la cónyuge, ex cónyuge, o a la persona con quien mantiene o ha mantenido una relación de pareja, mediare o no convivencia.
5. Cuando la contravención sea cometida por un familiar en el 4to. grado de consanguinidad o 2do. grado de afinidad.
6. Cuando la contravención se cometa con información que no habría sido develada sin que medie el engaño.
7. Cuando la contravención sea cometida mediante la utilización de identidades falsas o anónimas o mediando la suplantación de la identidad de otra persona humana o jurídica.”


“Articulo 71 quinquies. Suplantación digital de la Identidad Quien utiliza la imagen y/o datos filiatorios de una persona o crea una identidad falsa con la imagen y/o datos filiatorios de una persona mediante la utilización de cualquier tipo de comunicación electrónica, transmisión de datos, página web y/o cualquier otro medio y se haya realizado sin mediar consentimiento de la víctima, siempre que el hecho no constituya delito, es sancionado con una multa de Ciento sesenta (160) a cuatrocientas (400) unidades fijas o uno (1) a cinco (5) días de trabajo de utilidad pública o de uno (1) a cinco (5) días de arresto.

Las sanciones se elevan al doble cuando:
a. La conducta sea realizada con la finalidad de realizar un banco de datos con la información obtenida.
b. La víctima fuera menor de dieciocho (18) años, mayor de 70 años, o con discapacidad.
c. La contravención sea cometida por el/la cónyuge, ex cónyuge, o a la persona con quien mantiene o ha mantenido una relación de pareja, mediare o no convivencia.
d. La contravención sea cometida por un familiar de hasta el cuarto grado de consanguinidad o segundo grado de afinidad.
e. La contravención sea cometida con el objeto de realizar una oferta de servicios sexuales a través de cualquier medio de comunicación.
El consentimiento de la víctima, siendo menor de 18 años, no será considerado válido.
Acción dependiente de instancia privada con excepción de los casos donde la víctima fuere menor de 18 años de edad.
No configura suplantación de identidad el ejercicio del derecho a la libertad de expresión.”
LEY N° 6.128
Sanción: 13/12/2018
Promulgación: Decreto Nº 015/019 del 04/01/2019
Publicación: BOCBA N° 5531 del 07/01/2019

jueves, enero 03, 2019

miércoles, diciembre 26, 2018

Reidentificacion de datos personales

Pregunta  ¿Es posible reidentificar datos de actividad física de la que se ha eliminado información de salud protegida mediante el uso del aprendizaje automático?
Conclusiones  Este estudio transversal utilizó datos de actividad física a nivel nacional pertenecientes a 14 451 individuos de las Encuestas Nacionales de Evaluación sobre Nutrición y Salud de 2003-2004 y 2005-2006. La máquina de vectores de soporte lineal y los bosques aleatorios reidentificaron los datos sobre actividad física a un nivel de 20 minutos de aproximadamente el 80 % de los niños y el 95 % de los adultos.
Significado  Las conclusiones de este estudio sugieren que las prácticas actuales para desidentificar los datos sobre actividad física son insuficientes para la privacidad y que la desidentificación debe agregar los datos sobre actividad física de muchas personas para asegurar la privacidad de los individuos.

lunes, octubre 29, 2018

Agencia de datos personales de Uruguay publicó nuevas guías sobre protección de datos personales

Ya se encuentran disponibles las nuevas guías publicadas URCDP, las cuales tienen como finalidad sensibilizar en temas de vanguardia en materia de protección de datos personales: cookies y perfiles, BYOD y drones.

En la Guía de cookies y perfiles se encuentran lineamientos generales sobre qué son las cookies y los perfiles y recomendaciones para su utilización. Se realiza un análisis de cómo aplicar la normativa de protección de datos personales y además brinda orientaciones sobre la utilización de cookies para responsables y usuarios. También brinda criterios para ambos en materia de perfiles.

Por otra parte, la Guía de BYOD ofrece lineamientos para todas las personas que quieran aproximarse al tema, conocer en qué consiste y los beneficios y riesgos asociados que ello conlleva. Al igual que en la anterior guía, también ofrece lineamientos para organizaciones de públicas y privadas y se brindan recomendaciones para los empleados.

Finalmente, la Guía de drones indica qué son los drones y para qué se utilizan, así como información vinculada con cómo se relacionan los drones con la protección de datos personales. Además, incorpora recomendaciones para los destinatarios y los responsables de su utilización.

lunes, septiembre 10, 2018

Nueva ley brasilera de protección de datos personales

El Congreso brasileño dio un paso importante al aprobar la ley de protección de datos fuertemente inspirada en el RGPD o GDPR. Después de muchos años de debates y diferentes borradores, finalmente promulgó la Ley General de Protección de Datos (Ley Nº 13709/18). 

Esta ley complementa a la ley del Marco Civil de Internet, aprobada luego del escándalo de las filtraciones de Snowden y las escuchas de la NSA a Dilma Roussef (Dilma Roussef afirmó públicamente que el espionaje de EEUU violaba el derecho internacional). 

Brasil es la economía mas importante de América del Sur y la ley y su implementación será un hito muy importante en la región.

Texto de la ley en idioma original.

Texto de la ley en idioma inglés IAPP.

Mi comentario a la ley brasilera de datos personales en el boletín de PL& B (en inglés).



viernes, mayo 25, 2018

Documentos del WP29 (histórico) y de EDB

Introducción

El 25 de mayo del 2018 entró en vigencia el RGPD. El WP29 dejó de existir y fue reemplazado por el EDPB, que adoptó muchos de sus documentos, no así otros no aplicables. A su vez durante 2017 el WP29 actualizo algunos documentos con referencias a GDPR, por ejemplo el proceso de adecuación de terceros países era el documento WP12 y fue reemplazado por el WP254. Los documentos del WP29 emitidos entre 1997 y el 2016 están disponibles en este link.

El Comité Europeo de Protección de Datos (CEPD) es un organismo europeo independiente que contribuye a la aplicación coherente de las normas de protección de datos en toda la Unión Europea y promueve la cooperación entre las autoridades de protección de datos de la UE. 
El CEPD está compuesto por representantes de las autoridades nacionales de protección de datos y del Supervisor Europeo de Protección de Datos (SEPD). También son miembros las autoridades de control de los Estados AELC de la AEMA en lo que respecta a los asuntos relacionados con el RGPD, sin derecho a voto ni a ser elegidos Presidente o Vicepresidentes. El CEPD se creó mediante el Reglamento General de Protección de Datos (RGPD) y tiene su sede en Bruselas. La Comisión Europea y (en lo que respecta a los asuntos relacionados con el RGPD) el Órgano de Vigilancia de la AELC tienen derecho a participar en las actividades y las sesiones del Consejo, sin derecho a voto. El CEPD tiene una Secretaría proporcionada por el SEPD. Un Memorando de entendimiento define las condiciones de la cooperación entre el CEPD y el SEPD.

El EDPB fue adoptando algunos nuevos documentos, actualizando otro antiguos, otros quedarán en la historia.  A continuación un listado de documentos por temas.


Listado de documentos por temas


- Argentina - Decisión

- Canadá - Decisión

- Procedimiento de adecuación Documento WP 12 actualizado por WP254 para GDPR.

Ambito territorial


Consentimiento WP 259 01  (EDPB Guideline 5/2020)

Concepto de datos personales WP




Salud

Relación entre normativa de clinicals trials y RGPD EDPB Op. 1/2019.

Guías de EDPB sobre la Pandemia

Guidelines 3/2020 sobre COVID19 (investigación cientifica en el contexto de COVID).


Guidelines 4/2020 sobre COVID19 (uso de apps para seguimiento de pacientes).



Cuestiones de salud y aplicaciones móviles


En estas dos cartas dirigidas a mHealth y Ehealth el WP aclara el marco legal para apps de salud. Pueden verse comentarios en aquí en Natl Rev. y en  el blog de IAPP y de Hunton.






Procesal Penal


Nota al Comite LIBE por la Cloud Act. (Nota conjunta de EDPB-EDPS)


domingo, abril 08, 2018

Condenan a la cámara civil a cumplir con la ley de acceso a la información pública

Este es un amparo que inicié por la nueva ley de acceso a la información pública, dado que frecuentemente pedía acceso a ciertos datos de la Cámara Civil y siempre me decían que no invocando una acordada aprobada hace 3 décadas que solo autoriza a dar información a abogados y no más de 5 casos por solicitante. Queda claro que esas limitaciones son inconstitucionales a la luz de la ley 27.275.

Este el primer caso que se aplica al Poder Judicial.

Luego de la entrada en vigencia de la ley 27.725  (cuya novedad es que se aplica al Poder Judicial ademas del PEN) pedí a la cámara civil un listado completo de acciones de habeas data con fallo de primera y segunda instancia desde 1994 hasta 2018. Me contestaron que ya estaba todo online y que como eran 23 años de juicios era mucho trabajo (no podían destinar sus escasos recursos a cuestiones “no oficiales”).

Finalmente el juez Lavié Pico hizo lugar al amparo y ordenó brindar la información solicitada. El Estado apeló sosteniendo que no tienen recursos para elaborar esa información y que el sistema no se los permite. El fallo quedó firme en noviembre de 2018 cuando la cámara de apelaciones declaró mal concedido el recurso.

La posibilidad de obtener registros de juicios permitiría realizar estudios y análisis de la eficacia de la justicia, duración de pleitos, u otros temas de alto impacto social (por ejemplo de hipotecas, juicios de seguridad social, jubilaciones o reclamos de interés público).

Creo que la justicia tendría que tener una oficina de datos abiertos (open data), como tiene la Ciudad de Buenos Aires o el Estado Nacional. Y de alguna forma hacer accesible estos datos. Si de toda esa masa de información sale alguna observación interesante para mejorar el servicio de justicia, bienvenido sea.




Contestación del estado nacional (informe cámara civil) PDF de la respuesta.


martes, marzo 20, 2018

Conferencia Los videojuegos como industria creativa

La OMPI y la DNDA organizaron un seminario sobre el derecho de los videojuegos que tuvo lugar en la biblioteca nacional.

Me tocó hablar junto a G. Schotz, actual director de la DNDA, sobre propiedad intelectual, en especial sobre los conflictos de patentes y marcas. Al preparar la charla me sorprendió la cantidad de casos que existen tanto de marcas como de patentes.

Link al programa en PDF.

lunes, enero 29, 2018

El mercado negro de seguidores en redes sociales

Leí esta excelente nota sobre el mercado negro para conseguir seguidores en Twitter, etc. Hay muchos delitos y daños a los derechos personalísimos detrás de estas empresas fantasmas… También parece que es muy fácil crear seguidores en youtube, según esta nota.