martes, junio 23, 2020

Controversial Fake News Bill could setback privacy protections for Brazilians


José Alejandro Bermúdez
Former Colombian Data Protection Superintendent
Partner, Bermudez Durana Abogados

Pablo A. Palazzi
Director of CETYS, Center of Law & Society, San Andres University
Partner, Allende & Brea (Argentina)


Brazil gave a huge and long-awaited step in 2018 with the enactment of its long overdue LGPD: a comprehensive GDPR inspired piece of legislation that has become one of the most anticipated privacy regulations in the world. The impact of regulation in Brazil is massive and has enormous consequences for both its more than 200 million citizens and organizations operating in the country.

Brasil - Problemático proyecto de Fake news que incluye normas sobre retención de datos de tráfico, data localization y registro de usuarios de redes sociales

CAPÍTULO I
DISPOSIÇÕES PRELIMINARES

Art. 1º Esta Lei estabelece normas, diretrizes e mecanismos de transparência para provedores de redes sociais e de serviços de comunicação interpessoal a fim de garantir segurança, ampla liberdade de expressão, comunicação e manifestação do pensamento.

Parágrafo único. O disposto no caput aplica-se, inclusive, aos provedores de redes sociais e de serviços de comunicação interpessoal sediados no exterior, desde que oferte serviço ao público brasileiro ou pelo menos uma integrante do mesmo grupo econômico possua estabelecimento no Brasil.

lunes, junio 22, 2020

Uruguay Recomendaciones para el control de temperatura ante la situación de emergencia sanitaria nacional

La emergencia sanitaria declarada por el Decreto N° 93/020, de 13 de marzo de 2020, y derivada de la pandemia del coronavirus (COVID-19), ha generado en múltiples actores la necesidad de emplear diversas técnicas para salvaguardar la seguridad y salud de las personas, y de la sociedad en general.

viernes, junio 19, 2020

Francia - El Consejo de Estado francés confirma la multa de la CNIL a Google por 50 millones de Euros

Texto de la decisión que confirma la sanción a Google. PDF

Reclamo de La Quadrature du Net. PDF.

CONSEIL D'ETAT statuant au contentieux        
N° 430810
SOCIÉTÉ GOOGLE LLC
Séance du 12 juin 2020
Lecture du 19 juin 2020
REPUBLIQUE FRANÇAISE AU NOM DU PEUPLE FRANÇAIS
Le Conseil d'Etat statuant au contentieux (Section du contentieux, 10ème et 9ème chambres réunies)

jueves, junio 18, 2020

Francia - portales de internet y expresiones de odio

Sentencia del Consejo Constitucional Francés declarando inconstitucional regulaciones que exigían a los portales de Internet bajar contenidos denunciados como expresiones de odio con la sola denuncia, considerándolo contrario a la libertad de expresión.

miércoles, junio 17, 2020

Limitación territorial a las cautelares de jueces argentinos

En el 2019 Cámara Federal Penal intervino por primera vez, en un caso por una fake news:
le ordenó a Google que retirara los resultados de búsqueda referidos a la supuesta
detención en México de un hijo de Elisa Carrió.

El tribunal confirmó una medida cautelar que había sido dispuesta por la jueza federal María Romilda Servini contra Google LCC. Como parte de su investigación, la magistrada había confirmado que la noticia, que circuló por la web, era falsa. El caso llegó a la Cámara cuando la compañía pidió la nulidad de esa cautelar. Cuestionó que la medida se hubiera dispuesto contra el buscador y no contra "los portales de noticias responsables de la publicación". En el recurso Google alegó que la compañía "solo es una herramienta para lograr la localización de sitios web existentes en internet" y sostuvo que el fallo de la jueza la había dejado en "una posición permanente de árbitro y censor que resulta incorrecta". Sostuvo como siempre lo hace que no es "autor ni editor ni proveedor de alojamiento de contenido de los sitios de internet", sino un mero intermediario como lo reconoce el caso de la Corte Belen Rodriguez. El tribunal de apelaciones confirmó liminarmente la cautelar, siendo el primer caso de fake news de argentina a nivel penal.

En el 2020 se requirió que la cautelar se ampliara a otros sitios y en primera instancia se extiende la cautelar sitios extranjeros. Google apela y la cámara hace lugar al recurso de Google. Según informa Matias Werner de Diario Judicial, la Cámara Federal hizo lugar al planteo de Google contra la ampliación de una medida cautelar para el bloqueo de enlaces de sitios en el extranjero. El fallo advirtió los riesgos de otorgar a los jueces la potestad de remover “los contenidos que pueden ser hallados y leídos en internet por los habitantes de todo el mundo”.

Se sostuvo que “la pretensión de extender la ampliación de una medida cautelar respecto de dominios o servicios sujetos a ley extranjera, implicaría no sólo convalidar un quebrantamiento del marco legal vigente en los países en los que esa orden fuera impartida, sino también una aceptación implícita de otorgar a un magistrado- en este caso argentino- la potestad de decidir los contenidos que pueden ser hallados y leídos en internet por los habitantes de todo el mundo”.

martes, junio 09, 2020

CHILE Ley 21.236 sobre Portabilidad Financiera es publicada en el Diario Oficial

El congreso chileno aprobó la ley 21.236 sobre Portabilidad Financiera, la que es publicada en el Diario Oficial del 10 de junio de 2020.

PDF


miércoles, junio 03, 2020

Pedido de acceso a datos personales del App CuidAr

Hice un pedido de acceso a mis datos personales invocando la ley 25.326, lo mandé al mail que figura en la política de privacidad del App CUIDAR.

La respuesta inicial fue que me tenia que identificar a través del sistema del TAD así que volví a presentar el pedido via TAD. Me dijeron que "le solicitamos que, a fin de verificar su identidad y atento que se trata de Datos Personales y de información sensible, puede ingresar la mencionada solicitud por la MEV, “Mesa de entradas virtual - Secretaría de Innovación Pública”...

Esto esta bien pues el pedido de acceso requiere que el titular del dato se identifique, para que un tercero no acceda a mis datos. Pero el decreto reglamentario te permite acceder de diversos modos y el Estado no debería imponerte un solo modo de acceso.

Así que presente una segunda nota del mismo tenor. Esta es la nota con mi pedido de acceso.


Y esta es la respuesta que recibí el 3 de junio de 2020 (redacté algunos datos personales).

El app registra latitud, longitud y altitud (????) cuando uno se "loguea" por primera vez. Solo me dieron estos datos.

Al app la use los fines de semana cuando caminaba con mis hijos, con la geolocalización activada en el celular, pero eso se ve que no registran en tiempo real la geolocalización o no me dieron acceso.

Mediante una norma el gobierno publico que datos recopilan. Pero eso cambia semana a semana porque ahora el app registra el la SUBE tambien... Ademas una norma que aprobaron los autoriza a cruzar datos de cualquier parte del estado....

martes, junio 02, 2020

Res. 144 del Min. de Seguridad - Protocolo General Para la Prevenión Policial del Delito con uso de Fuentes Digitales Abiertas

Ciudad de Buenos Aires, 31/05/2020
VISTO el Expediente EX-2020-31145951- -APN-UGA#MSG del registro del MINISTERIO DE SEGURIDAD, el Decreto N° DECNU-2020-260-APN-PTE del 12 de marzo de 2020 y su modificatorio, la Resolución de la ex SECRETARÍA DE SEGURIDAD N° RESOL-2018-31-APN-SECSEG#MSG del 26 de julio de 2018, la Resolución de la COMISIÓN INTERAMERICANA DE DERECHOS HUMANOS (CIDH) N° 1 del 10 de abril de 2020 sobre Pandemia y Derechos Humanos en las Américas, la Ley N° 27.411 —por la que se aprueba el CONVENIO SOBRE CIBERDELITO del CONSEJO DE EUROPA, adoptado en la Ciudad de BUDAPEST, HUNGRÍA, el 23 de noviembre de 2001—, el Estatuto de la Policía Federal aprobado por el Decreto N° 333 del 14 de enero de 1958 y sus modificaciones, la Ley de Seguridad Aeroportuaria N° 26.102, la Ley de Gendarmería Nacional N° 19.349 y sus modificatorias, la Ley General de la Prefectura Naval Argentina N° 18.398 y sus modificatorias, la Ley N° 23.849 —por la que se aprueba la CONVENCIÓN SOBRE LOS DERECHOS DEL NIÑO, adoptada por la ASAMBLEA GENERAL DE LAS NACIONES UNIDAS en NUEVA YORK (ESTADOS UNIDOS DE AMÉRICA) el 20 de noviembre de 1989, y que goza de jerarquía constitucional en virtud del artículo 75, inciso 22, de la CONSTITUCIÓN NACIONAL—, la Ley de Protección de Datos Personales N° 25.326 y sus normas reglamentarias, la Ley de Seguridad Interior N° 24.059 y sus modificatorias, la Ley N° 18.711, la Ley Nacional de Protección Integral de los Derechos de las Niñas, Niños y Adolescentes Nº 26.061, y

lunes, junio 01, 2020

Nuevo fallo de defensa del consumidor sanciona a plataforma online

La Sala Civil del Tribunal Superior de Justicia de Córdoba ha dictado un fallo en el cual confirmó la sanción administrativa (multa y publicación de la resolución en un diario local) aplicada por la Dirección General de Defensa del Consumidor y Lealtad Comercial de la provincia a la empresa Mercado Libre.

Uruguay - Requisitos para el nombramiento del DPO - Resolución N° 32/020 de la URCDP


Contenido:

CONSEJO EJECUTIVO DE LA UNIDAD REGULADORA Y DE CONTROL DE DATOS PERSONALES
Montevideo, 19 de mayo de 2020
VISTO: La necesidad de especificar las condiciones para la designación de Delegados de Protección de Datos.
RESULTANDO:
I. Que corresponde clarificar algunos aspectos vinculados a las condiciones para la designación, y los mecanismos para la inscripción de los delegados de protección de datos personales previstos en el artículo 40 de la Ley N° 19.670, de 17 de octubre de 2018.
CONSIDERANDO:
I. Que el artículo 12 del Decreto N° 64/020, de 20 de febrero de 2020 establece en su inciso primero una serie de condiciones para el desempeño de las funciones de los delegados, las que deberán acreditarse.

viernes, mayo 29, 2020

TJUE: Una firma escaneada no es una firma electrónica

AUTO DEL TRIBUNAL GENERAL (Sala Quinta)
de 14 de febrero de 2019 (*)
«Indicaciones geográficas protegidas — Escrito de interposición del recurso — Incumplimiento de los requisitos de forma — Falta de firma manuscrita — Firma escaneada — Inadmisibilidad manifiesta»
En el asunto T‑709/18,
Asociación de fabricantes de morcilla de Burgos, con domicilio social en Villarcayo (Burgos), representada por el Sr. J. Azcárate Olano y la Sra. E. Almarza Nantes, abogados,
parte demandante,
contra
Comisión Europea,
parte demandada,
que tiene por objeto un recurso basado en el artículo 263 TFUE por el que se solicita la anulación del Reglamento de Ejecución (UE) 2018/1214 de la Comisión, de 29 de agosto de 2018, por el que se inscribe una denominación en el registro de denominaciones de origen protegidas y de indicaciones geográficas protegidas [«Morcilla de Burgos» (IGP)] (DO 2018, L 224, p. 3),
EL TRIBUNAL GENERAL (Sala Quinta),

jueves, mayo 28, 2020

Trump vs. Twitter

By the authority vested in me as President by the Constitution and the laws of the United States of America, it is hereby ordered as follows:
Section 1.  Policy.  Free speech is the bedrock of American democracy.  Our Founding Fathers protected this sacred right with the First Amendment to the Constitution.  The freedom to express and debate ideas is the foundation for all of our rights as a free people.

miércoles, mayo 27, 2020

Fallo colombiano admite acción de tutela por plataforma online de covid

La Alcaldía de Medellin (Colombia) sacó una plataforma online denominada "Medellin me cuida" donde se recopilaban datos de salud de los ciudadanos con fines de detectar posibles pacientes de coronavirus. Una persona presentó una acción de tutela (nuestro amparo) y el tribunal hizo lugar al reclamo minimizando la recolección de ciertos datos de salud.

En su parte pertinente el fallo dice:


De lo anterior se desprende que en primera medida va dirigido a mitigar las dificiles circunstancias en las que se encuentran las familias más vulnerables del área metropolitana y de los municipios aledaños, y de manera muy génerica se indica que se pretende obtener datos para gestionar los efectos producidos por la enfermedad COVID 19. Debe precisarse que no se está haciendo claridad a los ciudadanos para qué se usarán sus datos, pues conforme a la Ley Estatutaria 1581 de 2012, la finalidad es uno de los principios rectores respecto del trato de las bases de datos pues se debe tratar de una finalidad legítima de acuerdo con la Constitucion y la ley, esto es, el objeto de registrar cada uno de los datos, lo que no se encuentra suficientemente justificado en términos de gestionar o mitigar los efectos producidos por el virus.

Es decir que el juez no entiende que la finalidad declarada en los términos de uso justifiquen la recolección de esos datos. Esto se refuerza mas adelante cuando la misma sentencia dice, invocando la ley colombiana de datos personales que:

"...no se tienen claras las finalidades de la recepción de cada uno de los datos que son requeridos, por lo que se incumple con el principio de finalidad, siendo un derecho esencial del ciudadano el conocer el uso que se le dará a los mismos, pues pese a que efectivamente nos encontramos en uno de los casos en los que no es necesaria la autorización conforme al artículo 10 de la Ley Estatutaria 1581 de 2012, por tratarse de un asunto de urgencia médica o sanitaria, lo cierto es que el inciso final de dicho artículo también indica que “quien acceda a los datos personales sin que medie autorización previa deberá en todo caso cumplir con las disposiciones contenidas en la presente ley”, de manera que es claro que la regulación de la administración de datos debe cumplir con lo preceptuado en dicha Ley, con mayor razón si se considera que es la propia ciudadana quien debe de suministrar sus datos".

Gracias a José Alejandro Bermudez por la información.