lunes, enero 09, 2023

INAI implementa oficina para lidiar con CBPR

 

DOF: 04/01/2023

ACUERDO mediante el cual se aprueba la estructura organizacional del Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales para el ejercicio 2023.

Al margen un sello con el Escudo Nacional, que dice: Estados Unidos Mexicanos.- Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales.

ACUERDO ACT-PUB/20/12/2022.06
ACUERDO MEDIANTE EL CUAL SE APRUEBA LA ESTRUCTURA ORGANIZACIONAL DEL INSTITUTO NACIONAL DE TRANSPARENCIA, ACCESO A LA INFORMACIÓN Y PROTECCIÓN DE DATOS PERSONALES PARA EL EJERCICIO 2023.
Con fundamento en los artículos 6°, apartado A, fracción VIII, y 16, párrafo segundo, de la Constitución Política de los Estados Unidos Mexicanos, 21, fracción XX, 29, fracción I y 31, fracción XII de la Ley Federal de Transparencia y Acceso a la Información Pública; 6, 7, 8, 12, fracciones I, XXXV y XXXVI, 16, fracción VI, 18, fracciones XIV, XVI y XXVI, 25, fracción XIV, del Estatuto Orgánico del Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales; y con base en las siguientes:
CONSIDERACIONES
1.     Se presenta la estructura organizacional del 2022 que contaba con 755 plazas y se somete a consideración del Pleno de este Instituto la modificación de la estructura orgánica para el ejercicio 2023 que contempla la renivelación de dos plazas de jefaturas de departamento a subdirecciones de área de la Dirección General de Asuntos Internacionales.
2.     También para el ejercicio del 2023, se incorpora la creación de cuatro plazas autorizadas para la Dirección General de Prevención y Autorregulación para crear el Sistema CBPR al tenor de lo siguiente:
3.     Que de acuerdo con el informe "Estimaciones del comercio electrónico global 2019 y evaluación preliminar del impacto de COVID-19 en el comercio minorista en línea 2020", de la Conferencia de las Naciones Unidas sobre Comercio y Desarrollo, estima que el valor global de las ventas de comercio electrónico alcanzó casi los $26.7 billones de dólares en 2019, lo que se traduce en el 30% del PIB a nivel mundial; de igual modo, reflejó que el valor estimado del comercio electrónico global fue de $ 21.8 billones de dólares, lo que representa el 82% de todo el comercio electrónico, incluidas las ventas en línea plataformas de mercado y transacciones de intercambio electrónico de datos.(1)
4.     Que es importante reconocer que el mercado de servicios relacionados con el flujo transfronterizo de datos personales continua su expansión, sólo en 2014 éstos se valoraron en 7.8 billones de dólares(2). De 2007 a 2017, a nivel global, se multiplicaron más de 20 veces y se proyecta que con relación a los niveles de 2017 se cuadripliquen para 2022.(3)
5.     Que para poder aprovechar las oportunidades que se presentan con este crecimiento del Comercio Digital, se necesita contar con disposiciones en materia de privacidad que eviten ser barreras comerciales, medidas desproporcionadas, la discriminación de transferencias nacionales de datos sobre las transferencias transfronterizas, y la exclusión de pequeños negocios en la economía global. En este sentido, desarrollar medidas efectivas para la protección de la privacidad, permitirá tanto al sector empresarial como a los gobiernos explotar el potencial de la economía digital para expandir las oportunidades empresariales, reducir costos, incrementar la eficiencia, mejorar la calidad de vida y facilitar una mayor participación de las pequeñas empresas en el comercio global.
6.     Con trece Tratados de Libre Comercio, el mercado mexicano se conecta con más de 1.3 mil millones de personas consumidoras en el mundo.
7.     Que el Tratado de Libre Comercio de América del Norte (TLCAN) creó una de las regiones más dinámicas y competitivas a nivel mundial. Actualmente, México ocupa el lugar número 7 entre los exportadores más grandes a nivel mundial y el número 1 en América Latina. Además, de ser el sexto exportador más grande de productos y servicios de tecnologías de la información.
8.     Que el 01 de julio de 2020, entró en vigor el T-MEC con el objeto central de la política comercial de México, instrumento que impulsa la profundización de la relación de nuestro país con Estados Unidos y con Canadá.
9.     Con adición de 10 nuevos capítulos y la actualización de 24 más, la transición entre el TLCAN y el Tratado entre México, Estados Unidos y Canadá (T-MEC) no sólo representa un paso adelante en la integración económica de América del Norte, sino múltiples oportunidades en nuevos sectores para impulsar el crecimiento económico de México, siendo uno de los sectores más importantes el comercio electrónico que de 2019 a 2020, registró un crecimiento del 81% alcanzando $316 mil millones de pesos.
10.   Que a partir de lo establecido en el artículo 19.8 del Capítulo 19 "Comercio Digital" del T-MEC, se reconoce que el Sistema CBPR es un mecanismo válido para facilitar las transferencias transfronterizas de información mientras se protege la información personal.(4)
11.   Que en el marco de los compromisos derivados del Capítulo 19 "Comercio Digital" del T-MEC a efecto de dar seguimiento a su implementación, y con el fin de diseñar estrategias para ejecutar correctamente dicha política internacional, se estableció un Grupo de Trabajo Intersecretarial para el seguimiento a la implementación de los compromisos asumidos en dicho Capítulo.
12.   Que el 21 de julio de 2020, se llevó a cabo de forma virtual, la primera sesión del Grupo de Trabajo Intersecretarial sobre Comercio Digital por parte de la Secretaría de Economía (SE), en la que participaron representantes y personas servidoras públicas de diversas dependencias, entre ellas el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI). En esta sesión, se propuso establecer subgrupos de trabajos específicos para los temas de facilitación del comercio, plataformas digitales; protección al consumidor; protección de datos personales y seguridad de la información, integrados por el sector público y privado, cuyo mandato es el de analizar, diseñar y delinear propuestas concretas para armonizar el ordenamiento jurídico nacional a la luz de nuestros compromisos internacionales e implementarlos para que redunden en beneficio de todos los actores que participan en el Comercio Digital.
13.   Que la SE funge como Autoridad Designada en el Grupo Directivo de Economía Digital de APEC.
14.   Que después de un análisis exhaustivo al marco normativo de México en materia de privacidad y protección de datos personales, en el año 2013, APEC reconoció al entonces Instituto Federal de Acceso a la Información Pública (IFAI) ahora INAI, como la Autoridad de Vigilancia de Privacidad por el Panel Conjunto de Supervisión del Sistema CBPR y la adición formal de México al Sistema, con el compromiso de implementarlo, a través del reconocimiento o nominación de un Tercero Certificador para operar dentro del territorio nacional.
15.   Que el INAI fue designado como la Autoridad de Vigilancia de Privacidad de nuestro país ante el Sistema CBPR, para dar atención a lo previsto en el numeral 9.4 del Acuerdo de Cooperación Transfronterizo en materia de Privacidad (CPEA) donde se exhorta a las Autoridades de Vigilancia a involucrarse en la aplicación del Sistema CBPR y el numeral 30 de las Políticas, Reglas y Directrices del Sistema CBPR.
16.   Que es importante reconocer que en el Sistema CBPR, tienen participación cuatro principales actores:
·  Los órganos de APEC, tales como el Panel Conjunto de Supervisión, el Subgrupo de Privacidad de Datos y el Grupo Directivo de Economía Digital (anteriormente Grupo Directivo de Comercio Electrónico), que vigilan la operación del Sistema CBPR.
·  Autoridad de Vigilancia de Privacidad o Protección de Datos, quien es responsable de hacer cumplir la Ley de privacidad y que tiene facultades para llevar a cabo investigaciones o procedimientos de aplicación en la legislación nacional, de acuerdo con los requisitos del programa del Sistema CBPR.
·  Tercero Certificador (Accountability Agent o AA, por sus siglas en inglés), quien valida las prácticas de las organizaciones que tratan datos personales, haciendo cumplir los requisitos del programa del Sistema CBPR.
·  Organizaciones certificadas, quienes demostraron cumplir con los requisitos del programa del Sistema CBPR y transfieran información personal entre las economías participantes de APEC de manera que las personas puedan confiar en que la privacidad de su información personal está protegida.
17.   Que de acuerdo al compromiso de implementar el Sistema CBPR en México, a través del
reconocimiento o nominación de un Tercero Certificador para operar dentro del territorio nacional, el 15 de febrero de 2021, la SE invitó al INAI a fungir como Tercero Certificador de nuestro país, destacando la relevancia de cumplir con ciertos requisitos, a saber:
·  Demostrar que se está dentro de un país participante en el Sistema CBPR y que se tiene una autoridad de vigilancia de privacidad.
·  Manifestar cómo cumplirá con los Criterios de Reconocimiento de Tercero Certificador.
·  Manifestar cómo supervisará el cumplimiento de los requisitos establecidos en el Sistema CBPR por parte de las empresas u organizaciones que llegue a certificar.
·  Proporcionar su firma e información de contacto.
·  Informar cómo se dará la prestación de servicios de manera presencial y/o remota.
·  Informar sobres los servicios que se prestarán.
·  Tiempo de atención de trámites y servicios.
·  Monto de las cuotas de los servicios.
·  Mecanismos de pago.
·  Organigrama de la estructura del área que atenderá los servicios y perfiles del personal a cargo.
·  Ventajas tecnológicas, operativas y sustantivas del modelo de atención y organización.
18.   Que el 13 de diciembre del 2021, México y Estados Unidos presentaron el Plan de Trabajo derivado del Diálogo Económico de Alto Nivel (DEAN), reconociendo y solidificando la relación económica con visión compartida, considerando iniciativas, a través del cual enfocarán sus esfuerzos para trabajar de manera conjunta con el objetivo de fortalecer la relación bilateral. Dentro de estas iniciativas, específicamente en el Pilar III "Asegurar las herramientas para la prosperidad futura", se busca promover el Sistema CBPR entre las industrias de México y Estados Unidos.
       Con este plan de trabajo, México refrenda su compromiso de cooperación en aras de fortalecer la región, a través de resultados que materializan y dan continuidad a la visión estratégica compartida respecto de las prioridades para el desarrollo económico sustentable de la región norteamericana.(5)
19.   Que el artículo 16, segundo párrafo de la Constitución Política de los Estados Unidos Mexicanos señala que toda persona tiene derecho a la protección de sus datos personales, al acceso, rectificación y cancelación de los mismos, así como a manifestar su oposición, en los términos que fije la ley, la cual establecerá los supuestos de excepción a los principios que rijan el tratamiento de datos, por razones de seguridad nacional, disposiciones de orden público, seguridad y salud públicas o para proteger los derechos de terceros.
20.   Que el INAI es un organismo autónomo, especializado, imparcial, colegiado, con personalidad jurídica y patrimonio propio, con plena autonomía técnica, de gestión, con capacidad para decidir sobre el ejercicio de su presupuesto y determinar su organización interna, responsable de garantizar el cumplimiento del derecho de acceso a la información pública y de protección de datos personales, en los términos establecidos en la Constitución Política de los Estados Unidos Mexicanos.(6)
21.   Que en seguimiento con lo anterior, la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), tiene por objeto la protección de los datos personales en posesión de los particulares, con la finalidad de regular su tratamiento legítimo, controlado e informado, a efecto de garantizar la privacidad y el derecho a la autodeterminación informativa de las personas, de conformidad con su artículo 1.(7)
       Además, los esquemas de autorregulación en nuestro país se encuentran previstos en los artículos 43, fracción V, 44 de la LFPDPPP, y 82, 83, 84, 85 y 86 de su Reglamento; y con base en dichos preceptos, el INAI es competente para conocer de los mismos, en coadyuvancia de la SE.
22.   Que derivado de los compromisos de México en materia de Comercio Digital, en el que se reconocen los beneficios económicos y sociales de la protección de la información personal de las personas usuarias del Comercio Digital y la contribución que esto hace a la mejora de la confianza de las y los consumidores en el Comercio Digital, es indispensable cumplir con los requisitos establecidos en el Sistema CBPR, para que el INAI pueda ejercer las atribuciones conforme a la normatividad aplicable.
23.   Que la implementación del Sistema CBPR en México traerá beneficios tales como: incorporación voluntaria de pequeñas y medianas empresas a un esquema reconocido internacionalmente que las habilita a realizar operaciones de Comercio Digital que involucren transferencias transfronterizas de información personal con las economías de APEC; aumenta la participación de México en el ámbito comercial y político mediante el T-MEC como uno de los bloques que promueve el crecimiento de la región económica de Norteamérica, haciéndola más competitiva; y en el ámbito de competencia del INAI, se incentiva el aumento del nivel de protección de datos personales en las organizaciones del sector privado que accedan a la certificación en el Sistema CBPR.
24.   Que conforme al acuerdo del Pleno del INAI número ACT-PUB/23/03/2021.14, de fecha 23 de marzo de 2021, se aprobó el Programa Prioritario denominado Oficina y micrositio para implementación del Sistema CBPR, debido a la importancia de desempeñar las atribuciones como Tercero Certificador, bajo el esquema de contratación de personal bajo el régimen de honorarios.
25.   Que el 24 de agosto de 2022, el Pleno del INAI aprobó mediante acuerdo ACT- PUB/24/08/2022.07 el Anteproyecto de Presupuesto de Egresos para el ejercicio fiscal 2023 del Instituto, así como los objetivos, metas e indicadores de desempeño de las Unidades Administrativas, en términos de los documentos anexos que forman parte integral del acuerdo. En el anexo I del referido acuerdo, se planeó para el rubro de "Servicios Personales", la creación de 4 plazas de estructura que se incorporan a la Unidad Administrativa Dirección General de Prevención y Autorregulación con el motivo de la Oficina y micrositio para la implementación del Sistema CBPR.
26.   Que esta incorporación a la estructura orgánica tiene por objeto el fortalecimiento del rediseño institucional que permita hacer frente a las nuevas atribuciones derivadas de los compromisos internacionales del Estado Mexicano, mediante la suscripción del T-MEC y APEC; así como la mejora de los procesos que lleva a cabo en términos de las funciones que le confiere su Estatuto Orgánico, a través de reforzar operativamente la Dirección General de Prevención y Autorregulación, toda vez, que entre sus funciones se encuentra promover la autorregulación en materia de protección de datos personales y mejores prácticas. (8)
27.   Que, en consecuencia, se considera indispensable la incorporación de la "Oficina para implementación del Sistema CBPR" en la estructura orgánica de la Dirección General de Prevención y Autorregulación, en los siguientes términos:
-     1 Dirección de Área con nivel MC4
-     1 Subdirección con nivel MB1
-     1 Subdirección con nivel MB2
-     1 Jefatura de Departamento con nivel NB2
28.   Que se reconoce el papel del INAI en el Sistema CBPR, ponderando que en dicho sistema tiene participación como autoridad de Vigilancia de Privacidad o Protección de Datos quien es responsable de hacer cumplir las leyes en materia de protección de datos personales y privacidad, y tiene facultades para llevar a cabo investigaciones o procedimientos de aplicación en la legislación nacional; así como, eventualmente, Tercero Certificador (Accountability Agent o AA, por sus siglas en inglés), que valida las prácticas de las organizaciones que tratan datos personales, haciendo cumplir los requisitos del programa del Sistema CBPR.
29.   Que la Dirección General de Administración mediante No. de oficio INAI/DGA/666/2022 informa que en el Presupuesto de Egresos aprobado para el ejercicio fiscal 2023 del Instituto, se encuentran contemplados los recursos presupuestales para la creación de las 4 plazas de estructura para la Dirección General de Prevención y Autorregulación, para que el INAI cuente con atribuciones específicas que permitan administrativa y jurídicamente dar cumplimiento a los compromisos que han sido asumidos por el Estado Mexicano, mediante la suscripción del T-MEC y APEC.
Por lo antes expuesto, en las consideraciones de hecho y de Derecho, el Pleno del Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales, emite el siguiente:
ACUERDO
PRIMERO. Se aprueban las modificaciones y adiciones a la Estructura Orgánica del Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales, en términos del documento que, como anexo, forma parte del presente Acuerdo, con efectos a partir del 1° de enero de 2023.
SEGUNDO. Se instruye a la Dirección General de Administración, a efecto de que realice las modificaciones y adiciones al Estatuto Orgánico, al Manual de Organización, al Manual de Procedimientos y a los Perfiles de Puesto, así como las demás acciones administrativas a que haya lugar para el cumplimiento del presente Acuerdo.
TERCERO. Se instruye a la Dirección General de Asuntos Jurídicos, para que realice las gestiones necesarias, a efecto de que el presente Acuerdo se publique en el Diario Oficial de la Federación.
El presente Acuerdo y su anexo puede ser consultado en la dirección electrónica siguiente:
http://home.inai.org.mx/wp-content/documentos/AcuerdoDelPleno/ACT-PUB-20-12-2022.06.zip
Contenido del archivo .zip:
1. Acuerdo ACT-PUB-20-12-2022.06.pdf
2. Estructura Orgánica INAI 2023.pdf
www.dof.gob.mx/2022/INAI/ACT-PUB-20-12-2022-06.zip
CUARTO. Se instruye a la Secretaría Técnica del Pleno, para que, por conducto de la Dirección General de Atención al Pleno, realice las gestiones necesarias a efecto de que el presente Acuerdo se publique en el portal de internet del Instituto.
QUINTO. Se instruye a la Dirección General de Comunicación Social a efecto de que realice las acciones necesarias para que publique la vigencia de las presentes adiciones y modificaciones en la página de Internet del Instituto y para que se difunda por los medios que estime pertinentes el contenido de las presentes adiciones y modificaciones contenidas en el anexo, que forma parte del presente Acuerdo.
SEXTO. Se instruye a la Secretaria Técnica del Pleno que, con fundamento en lo dispuesto en el artículo 45, fracción IV, de la Ley Federal de Transparencia y Acceso a la Información Pública, expida certificación del presente Acuerdo, para agilizar su cumplimiento.
Así lo acordaron, por unanimidad las Comisionadas y los Comisionados que integran el Pleno del Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales, Blanca Lilia Ibarra Cadena, Francisco Javier Acuña Llamas, Adrián Alcalá Méndez, Norma Julieta del Río Venegas y Josefina Román Vergara, en sesión ordinaria celebrada el veinte de diciembre de dos mil veintidós, ante Ana Yadira Alarcón Márquez, Secretaria Técnica del Pleno.
Comisionada Presidenta, Blanca Lilia Ibarra Cadena.- Comisionados: Francisco Javier Acuña Llamas, Adrián Alcalá Méndez, Norma Julieta del Río Venegas, Josefina Román Vergara.- Secretaria Técnica del Pleno, Ana Yadira Alarcón Márquez.
ANA YADIRA ALARCÓN MÁRQUEZ, EN MI CARÁCTER DE SECRETARIA TÉCNICA DEL PLENO DEL INSTITUTO NACIONAL DE TRANSPARENCIA, ACCESO A LA INFORMACIÓN Y PROTECCIÓN DE DATOS PERSONALES, CON FUNDAMENTO EN EL ARTÍCULO 45, FRACCIÓN IV, DE LA LEY FEDERAL DE TRANSPARENCIA Y ACCESO A LA INFORMACIÓN PÚBLICA, ASÍ COMO EN LO ORDENADO EN EL PUNTO DE ACUERDO SEXTO DEL ACUERDO ACT-PUB/20/12/2022.06 CERTIFICO: QUE EL PRESENTE DOCUMENTO ES FIEL Y EXACTA REPRODUCCIÓN DEL CITADO ACUERDO ACT-PUB/20/12/2022.06, MISMO QUE SE EXPIDE EN UN TOTAL DE 09 FOJAS ÚTILES, APROBADO EN LA SESIÓN ORDINARIA DEL PLENO DE ESTE INSTITUTO, CELEBRADA EL VEINTE DE DICIEMBRE DE DOS MIL VEINTIDÓS.
MÉXICO, CIUDAD DE MÉXICO, A VEINTE DE DICIEMBRE DOS MIL VEINTIDÓS.- Rúbrica.
(R.- 530943)
 
1     UNCTAD, "Estimates of global e-commerce 2019 and preliminary assessment of COVID-19 impact on online retail 2020", pp. 5, 2021, https://unctad.org/system/files/official-document/tn_unctad_ict4d18_en.pdf.
2     World Bank, World Development Report 2021: Creating value in the data economy: The role of competition, trade, and tax policy, pp. 237, 2021, https://openknowledge.worldbank.org/bitstream/handle/10986/35218/9781464816000_Ch07.pdf.
3     Ibidem.
4     Disponible para su consulta: https://www.gob.mx/cms/uploads/attachment/file/465801/19ESPComercioDigital.pdf, pp. 6.
5     Para su consulta: https://www.gob.mx/se/articulos/mexico-y-estados-unidos-presentan-plan-de-trabajo-derivado-del-dialogo-economico-de-alto-nivel-290358?idiom=es#::text=El%20Di%C3%A1logo%20Econ%C3%B3mico%20de%20Alto,de%20capacitaci%C3%B3n%20en%20sectores%20prioritarios.
6     Artículo 6, apartado A, fracción VIII de la Constitución Política de los Estados Unidos Mexicanos.
7     Artículo 1 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares.
8     Artículo 45 fracción I y II del Estatuto Orgánico del Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales.

miércoles, diciembre 21, 2022

Resolución 255/2022 - concepto de datos geneticos para Argentina

 AGENCIA DE ACCESO A LA INFORMACION PUBLICA


AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA

Resolución 255/2022

RESOL-2022-255-APN-AAIP

Ciudad de Buenos Aires, 15/12/2022

VISTO el EX-2022-129940817- -APN-AAIP, la Ley Nº 25.326, la Ley Nº 27.275, la Ley N° 27.699, y los Decretos Nos. 1558 del 29 de noviembre de 2001, 2501 del 17 de diciembre de 2014, 206 del 27 de marzo de 2017 y 746 del 25 de septiembre de 2017, las Resoluciones 47 del 23 de julio de 2018 y 4 del 10 de enero de 2019, y

CONSIDERANDO:

miércoles, noviembre 30, 2022

Argentina aprueba Convenio 108 modernizado

 

PROTECCIÓN DE LAS PERSONAS CON RESPECTO AL TRATAMIENTO AUTOMATIZADO DE DATOS DE CARÁCTER PERSONAL

Ley 27699

Apruébase Protocolo.

El Senado y Cámara de Diputados de la Nación Argentina reunidos en Congreso, etc. sancionan con fuerza de Ley:

Artículo 1º- Apruébase el PROTOCOLO MODIFICATORIO DEL CONVENIO PARA LA PROTECCIÓN DE LAS PERSONAS CON RESPECTO AL TRATAMIENTO AUTOMATIZADO DE DATOS DE CARÁCTER PERSONAL, suscripto en la Ciudad de Estrasburgo –REPÚBLICA FRANCESA– el 10 de octubre de 2018, que consta de CUARENTA (40) artículos y UN (1) Apéndice, cuya traducción al español como ANEXO forma parte de la presente ley.

Artículo 2º- Comuníquese al Poder Ejecutivo nacional.

DADA EN LA SALA DE SESIONES DEL CONGRESO ARGENTINO, EN BUENOS AIRES, A LOS NUEVE DÍAS DEL MES DE NOVIEMBRE DEL AÑO DOS MIL VEINTIDÓS

REGISTRADO BAJO EL N° 27699

CLAUDIA LEDESMA ABDALA DE ZAMORA - CECILIA MOREAU - Marcelo Jorge Fuentes - Eduardo Cergnul

NOTA: El/los Anexo/s que integra/n este(a) Ley se publican en la edición web del BORA -www.boletinoficial.gob.ar-

e. 30/11/2022 N° 98149/22 v. 30/11/2022

Fecha de publicación 30/11/2022

https://www.boletinoficial.gob.ar/detalleAviso/primera/276783/20221130


lunes, octubre 24, 2022

La Comunidad Andina regula los datos personales incluyendo la transferencia internacional de datos

 DECISIÓN N° 897

Fecha de publicación: julio 14, 2022

SUSTITUYE LA DECISIÓN 638 DE LA COMISIÓN DE LA COMUNIDAD ANDINA RELATIVA A LOS LINEAMIENTOS PARA LA PROTECCIÓN DE LOS DERECHOS DE LOS USUARIOS DE SERVICIOS DE TELECOMUNICACIONES


https://www.comunidadandina.org/ultima-decision-aprobada/


  

martes, agosto 16, 2022

La responsabilidad prevista en el art. 155 del Código Penal y la libertad de expresión

 La responsabilidad prevista en el art. 155 del Código Penal y la libertad de expresión

El director de un sitio periodístico fue condenado a una multa por el delito de publicación indebida de una comunicación electrónica. La defensa interpuso un recurso de casación que fue rechazado por el superior tribunal provincial, lo que motivó un recurso extraordinario. La Corte, por unanimidad, dejó sin efecto la sentencia apelada con remisión a los argumentos del precedente “Casal” (Fallos: 328:3399) por considerar que no se había efectuado una revisión amplia e integral de la condena, en particular del agravio vinculado a la exención de responsabilidad prevista en el artículo 155 del Código Penal a la luz del derecho a la libertad de expresión.

MASCI, DIEGO MARIANO s/ VIOLACIÓN DE INTIMIDAD - RECURSO DE CASACIÓN
CSJ 000871/2022/RH001

martes, agosto 09, 2022

Argentina inicia proceso de reforma de la ley 25.326 que tiene 22 años

 Se abrirán espacios de debate con organismos públicos, organizaciones de la sociedad civil, universidades y el sector privado, para iniciar el proceso de modificación de la Ley N°25.326 de Protección de Datos Personales. Este fue el compromiso de la directora de la Agencia de Acceso a la Información Pública (AAIP) Mg. Beatriz de Anchorena, asumido el pasado el 25 de febrero del 2022 en la Audiencia Pública para la postulación a su cargo.

El objetivo es elaborar un proyecto para una nueva Ley de Protección de Datos Personales que permita dar respuesta a los nuevos desafíos que imponen las transformaciones tecnológicas y el desarrollo de la economía digital y, a su vez, armonice con los más altos estándares regionales e internacionales, desde un enfoque de derechos humanos, con una mirada situada y soberana.

Durante el mes de septiembre se habilitará la instancia de consulta pública con el objetivo de garantizar la efectiva participación de la ciudadanía, de acuerdo a lo establecido el Decreto 1172/03. En el sitio web de la Agencia se publicará un espacio para la incorporación de comentarios y aportes, en miras de fortalecer el nuevo proyecto de ley.

Documentos de referencia

FUENTE

sábado, agosto 06, 2022

Uruguay - SCC - transferencias internacionales, cláusulas contractuales

En conmemoración de los 14 años de la sanción de la ley N° 18.331 de Protección de Datos Personales, el 11 de agosto a las 15.30 h. se realizará una Charla de Café, con la participación como invitado de Pablo Palazzi, quién expondrá sobre transferencias internacionales, cláusulas contractuales y otros temas relevantes en protección de datos.

Pablo Palazzi es socio de Allende & Brea (Buenos Aires) con especialización en derecho de Internet, protección de datos, propiedad intelectual, derecho publicitario, así como litigios de propiedad intelectual y transacciones de tecnología.

Las inscripciones se encuentran habilitadas enviando un correo a: secretaria@datospersonales.gub.uy, la actividad se realizará en formato presencial en Torre Ejecutiva, Sala de Actos, Liniers 1324.

Fuente: https://www.gub.uy/unidad-reguladora-control-datos-personales/comunicacion/noticias/charla-cafe-clausulas-contractuales-estandar-para-transferencias


lunes, agosto 01, 2022

caso OT v. Vyriausioji tarnybinės etikos komisija

 JUDGMENT OF THE COURT (Grand Chamber)

1 August 2022 (*)

(Reference for a preliminary ruling – Protection of natural persons with regard to the processing of personal data – Charter of Fundamental Rights of the European Union – Articles 7, 8 and 52(1) – Directive 95/46/EC – Article 7(c) – Article 8(1) – Regulation (EU) 2016/679 – Point (c) of the first subparagraph of Article 6(1) and the second subparagraph of Article 6(3) – Article 9(1) – Processing necessary for compliance with a legal obligation to which the controller is subject – Objective of public interest – Proportionality – Processing of special categories of personal data – National legislation requiring publication on the internet of data contained in the declarations of private interests of natural persons working in the public service or of heads of associations or establishments receiving public funds – Prevention of conflicts of interest and of corruption in the public sector)

In Case C‑184/20,

REQUEST for a preliminary ruling under Article 267 TFEU from the Vilniaus apygardos administracinis teismas (Regional Administrative Court, Vilnius, Lithuania), made by decision of 31 March 2020, received at the Court on 28 April 2020, in the proceedings

OT

v

Vyriausioji tarnybinės etikos komisija,

third party:

Fondas ‘Nevyriausybinių organizacijų informacijos ir paramos centras’,

THE COURT (Grand Chamber),

jueves, julio 28, 2022

Comentarios al proyecto de ley de penalización de la difusión no consentida de imágenes íntimas

La Diputada Mónica Macha presentó un proyecto de ley para penalizar la revelación no autorizada de imagenes íntimas (el mal llamado revenge porn). El tema tomó debate público a raíz de recientes casos mediatizados e incluso un suicidio de una victima (el primero conocido en Argentina, existen muchos otros en el mundo).

Mis comentarios generales:

- la violencia de género digital es un grave problema a nivel mundial y también en Argentina como lo demuestra la cantidad de victimas que existen desde hace mucho tiempo (ver seminario organizado por el CETYS en 2017 donde hablaron victimas, sus abogados, fiscales y jueces, publicado en RDYNT n.2). 

- el supuesto de publicación de imagenes íntimas ha generado leyes penales en casi todas partes del mundo penalizando la difusión no autorizada de imagenes íntimas. En Argentina esto es una deuda pendiente a nivel nacional (salvo en CABA donde se legisló como contravención hace casi cuatro años con aspectos muy buenos de técnica legislativa). 

- en el pasado se han intentado aprobar otras normas similares a nivel nacional, sirve como ejemplo la media sanción en el 2017 de un proyecto muy similar por el Senado que no fue tratado por Diputados y quedó en la nada (ver proyecto de ley y mi comentario con sugerencias de reforma al mismo publicado en ED 272-563 (2017)).

- la regulación debe hacerse correctamente para que la norma no tenga problemas interpretativos.

- mucho de lo que se puede hacer ya está previsto en la Convención de Belem do Para y en la ley n. 26.485 de protección Integral para prevenir, sancionar y erradicar la Violencia contra las Mujeres. Ambas son normas completamente neutras desde el punto de vista tecnológico y se aplican a Internet sin necesidad de reforma alguna.

Mis comentarios específicos al texto publicado:

- el contenido debería ser extendido a audios también y seria mejor hacer referencia a "imagenes, audios o videos".

- la norma solo se aplica al "fruto de una relación íntima o de confianza", seria importante agregar también acceso en el marco de la prestación de servicios, que son casos mas frecuentes de lo que se piensa, por ejemplo, llevar el ordenador a arreglar, o el caso del fotografo y la modelo donde las fotos luego aparecen en la web.

- el incremento de la pena del último párrafo por la forma ilegal en que se accede a las imagenes solo menciona el art. 153 CPen. (violación de correspondencia) pero debería mencionarse también el art. 153 bis CPen (acceso no autorizado).

- el agravante para el "funcionario público que abusare de sus funciones" me parece que no aplica en estos casos, no concibo un supuesto en que un funcionario publique imagenes intimas "abusando de sus funciones".

- la remoción prevista en el proyecto debería cumplir con el fallo de la CSJN en el caso Belen Rodriguez, Gimbutas, etc. para ser compatible con el estándar de la Corte de modo de tener un solo estándar en Argentina y no varios. En realidad esta remoción ya esta prevista en el art. 29.1 del CPenal, con lo cual esta referencia estaría de mas.

- sería importante aclarar expresamente que se trata de un delito de acción privada, porque tratándose de un tema que involucra la privacidad sexual de la víctima, en algunos casos la víctima podría preferir no actuar para amplificar el daño; es decir debe quedar en cabeza de ella accionar o no accionar penalmente.

Datos del proyecto

PROYECTO DE LEY


martes, junio 14, 2022

Brasil - transforma a Autoridade Nacional de Proteção de Dados em autarquia de natureza especial

 MEDIDA PROVISÓRIA Nº 1.124, DE 13 DE JUNHO DE 2022


Altera a Lei nº 13.709, de 14 de agosto de 2018 - Lei Geral de Proteção de Dados Pessoais, transforma a Autoridade Nacional de Proteção de Dados em autarquia de natureza especial e transforma cargos em comissão.


O PRESIDENTE DA REPÚBLICA, no uso da atribuição que lhe confere o art. 62 da Constituição, adota a seguinte Medida Provisória, com força de lei:

viernes, mayo 20, 2022

Peru: Datos personales y hasta huellas digitales se habrían filtrado a través de plataformas del Estado

La Asociación de Bancos (Asbanc) del Peru mostró su preocupación por la filtración de datos personales a través de las plataformas de las entidades del Estado enviando una carta a las autoridades. La brecha incluye datos personales como nombre, dirección y documento de identidad, datos familiares, bienes, saldo deudor, incluyendo la imagen de sus huellas digitales.

A raiz de estos reclamos la agencia peruana de datos dio inicio actuaciones de oficio.

COMUNICADO

La Autoridad Nacional de Protección de Datos Personales (ANPD) del Ministerio de Justicia y Derechos Humanos (MINJUSDH), a través de la Dirección de Fiscalización e Instrucción, ha iniciado acciones de fiscalización con el fin de determinar si se da trámite a un procedimiento sancionador contra quienes resulten responsables de obtener en forma irregular y difundir datos personales de ciudadanos, contenidos en los bancos de datos personales de titularidad del Reniec y otras entidades. El Centro Nacional de Seguridad Digital (PCM) ha dado cuenta de estos hechos de manera formal en el Comunicado N° 007-2022-PCM/SGTD recibido por el MINJUSDH este 20 de mayo de 2022.

 La Autoridad ha detectado que se estarían utilizando las cuentas asignadas a diversas entidades públicas para comercializar los datos de identificación de las personas, por lo que se estarían vulnerando los principios de consentimiento y finalidad, al margen de la naturaleza delictiva de estas acciones. La investigación permitirá conocer los niveles de exposición de los datos personales. Los hallazgos se pondrán en conocimiento de la División de Investigación de Delitos de Alta Tecnología de la Policía Nacional del Perú y de las demás instancias competentes.  De acuerdo a lo establecido en la Ley 29733, Ley de Protección de Datos Personales y su reglamento, una conducta como la descrita constituiría una infracción muy grave, por tratarse de una recopilación de datos personales mediante medios fraudulentos, desleales o ilícitos, cuya multa es de 50 UIT hasta 100 UIT.

La Autoridad insta a las entidades públicas y privadas que posean cuentas otorgadas por Reniec para acceder a información sobre la identificación de personas, a implementar herramientas que contribuyan al monitoreo periódico del correcto uso de las mencionadas cuentas. Asimismo, insta que instruyan a sus trabajadores sobre las obligaciones que demanda el acceso a datos personales y sobre las responsabilidades administrativas y penales que genera su mal uso.

 Ninguna consultora o empresa privada que comercialice información sobre los datos del Reniec ha obtenido dicha data de forma lícita, de la fuente oficial, para esa finalidad. Quien acceda a sus servicios estará utilizando datos de origen ilícito. La ciudadanía debe permanecer alerta ante ofrecimientos para el acceso a información de bases de datos públicas o privadas. 

sábado, mayo 14, 2022

Costa Rica declara emergencia publica a raiz del ataque informatico del grupo de hacking Conti

El presidente de Costa Rica, Rodrigo Chaves, quien tomó posesión del cargo hace unas semanas, declaró estado de emergencia nacional en su país para hacer frente a ciberataques contra instituciones públicas.

Se trata del Decreto 43542. La norma dice que "Se declara estado de emergencia nacional en todo el sector público del Estado costarricense, debido a los cibercrímenes que han afectado la estructura de los sistemas de información de distintas instituciones del país". 

En el decreto, de siete artículos, se señala que la declaratoria de emergencia comprende todas las acciones, obras y servicios necesarios para "poder contener, solucionar y prevenir" nuevos ataques en contra de los sistemas de información del Estado.

En abril de 2022 el anterior Gobierno de Costa Rica confirmó un ciberataque en la plataforma digital del Ministerio de Hacienda, que llevó a que servicios aduaneros y de declaración de impuestos quedaran suspendidos temporalmente, así como el funcionamiento de sistemas financieros internos entre instituciones y de pago de planillas en entidades como el Tribunal Supremo de Elecciones (TSE) y el Ministerio de Educación, donde trabajan unos 85.000 funcionarios. Los ataques también tuvieron como objetivo el sistema de recursos humanos de la Agencia de Seguridad Social y el Ministerio de Trabajo.

El ciberataque habría sido ejecutado por un grupo denominado Conti. La semana pasada, el Gobierno de EE.UU. anunció una recompensa de hasta 10 millones de dólares para quien ofrezca información que permita identificar o ubicar a sus integrantes.

jueves, abril 21, 2022

A Conversation with IAPP Vanguard Award Winners

 The IAPP Vanguard Award recognizes IAPP members each year who have scaled new heights in leadership, knowledge and creativity in the field of privacy. This year, for the first time, we have selected five winners, representing five regions of our global community (Asia, EMEA, Latin America, Oceania and North America). In this LinkedIn Live event, IAPP President and CEO J. Trevor Hughes, CIPP, talks with the winners of the most prestigious award in privacy.

To view this video on LinkedIn, click here. To access all IAPP LinkedIn Live videos, click here. Access the IAPP's LinkedIn profile here.


Fuente original


viernes, abril 15, 2022

IAPP Vanguard Awards 2022

IAPP Vanguard Awards 2022

IAPP Vanguard Awards honor privacy professionals whose pioneering work is helping to shape the future of privacy and data protection.

The IAPP is pleased to present this 2022 Vanguard Award to an exceptional individual in each of the following regions: EMEA, Asia, Oceania, North America, and Latin America.

EMEA: Dan Or-Hof, Owner of Or-Hof Law and founding member of Strand Advisory.

Asia: Abhishek Tiwari, Manager of IT Advisory and Digital Consulting for KPMG.

Oceania: Anna Johnston, Principal with Salinger Privacy.

North America: Barbara Lawler, Chief Operating Officer and Senior Strategist at the Information Accountability Foundation.

Latin America: Pablo Palazzi, Partner at Allende & Brea.

Learn about the winners’ accomplishments and remarkable careers here.

ABOUT THE AWARDS

The IAPP recognizes five Privacy Vanguard Award winners, one from each of these geographical regions: EMEA, Asia, Oceania, North America (US and Canada) and Latin America (including Mexico). The winners will have demonstrated exceptional leadership, knowledge and creativity in privacy and data protection.

Winners are formally celebrated at special awards presentation ceremonies at the IAPP Global Privacy Summit, IAPP Europe Data Protection Congress, the ANZ Summit and Asia Privacy Forum. They receive distinctive IAPP keepsakes commemorating their achievements and are recognized in IAPP publications.

THANK YOU TO OUR 2022 JUDGES

Cathy Baena, CIPP/E, CIPM, FIP, Global Digital and Privacy Counsel, Glaxo Smith Kline

Maria Flores Sueiro, CIPP/E, CIPP/US, CIPM, CIPT, FIP, Global Data Protection Lead, RELX

Nick Ginger, CIPP/E, IPP/US, CIPM, FIP,  Privacy Counsel at Major, Lindsey & Africa

Emma Pond, CIPP/E, CIPM, FIP, Director, Simply Privacy

Akarsh Singh, CIPP/E, CIPM, CIPT, FIP, CEO & Co-Founder, Tsaaro

ABOUT THE NOMINATIONS

THE IAPP VANGUARD AWARDS ARE NOW CLOSED UNTIL DECEMBER 2022.

Awards nominations are open at the beginning of each calendar year. The nomination of an individual should include a description of the nominee's work, including a short but detailed summary of specific projects or programs (s)he has worked on including innovative projects, substantiated savings, etc. Nominators are required to verify the accuracy of the information provided in the nominations they submit. Nominees may also be required to confirm their information.

Questions? Email awards@iapp.org