miércoles, diciembre 26, 2018

Reidentificacion de datos personales

Pregunta  ¿Es posible reidentificar datos de actividad física de la que se ha eliminado información de salud protegida mediante el uso del aprendizaje automático?
Conclusiones  Este estudio transversal utilizó datos de actividad física a nivel nacional pertenecientes a 14 451 individuos de las Encuestas Nacionales de Evaluación sobre Nutrición y Salud de 2003-2004 y 2005-2006. La máquina de vectores de soporte lineal y los bosques aleatorios reidentificaron los datos sobre actividad física a un nivel de 20 minutos de aproximadamente el 80 % de los niños y el 95 % de los adultos.
Significado  Las conclusiones de este estudio sugieren que las prácticas actuales para desidentificar los datos sobre actividad física son insuficientes para la privacidad y que la desidentificación debe agregar los datos sobre actividad física de muchas personas para asegurar la privacidad de los individuos.

lunes, octubre 29, 2018

Agencia de datos personales de Uruguay publicó nuevas guías sobre protección de datos personales

Ya se encuentran disponibles las nuevas guías publicadas URCDP, las cuales tienen como finalidad sensibilizar en temas de vanguardia en materia de protección de datos personales: cookies y perfiles, BYOD y drones.

En la Guía de cookies y perfiles se encuentran lineamientos generales sobre qué son las cookies y los perfiles y recomendaciones para su utilización. Se realiza un análisis de cómo aplicar la normativa de protección de datos personales y además brinda orientaciones sobre la utilización de cookies para responsables y usuarios. También brinda criterios para ambos en materia de perfiles.

Por otra parte, la Guía de BYOD ofrece lineamientos para todas las personas que quieran aproximarse al tema, conocer en qué consiste y los beneficios y riesgos asociados que ello conlleva. Al igual que en la anterior guía, también ofrece lineamientos para organizaciones de públicas y privadas y se brindan recomendaciones para los empleados.

Finalmente, la Guía de drones indica qué son los drones y para qué se utilizan, así como información vinculada con cómo se relacionan los drones con la protección de datos personales. Además, incorpora recomendaciones para los destinatarios y los responsables de su utilización.

lunes, septiembre 10, 2018

Nueva ley brasilera de protección de datos personales

El Congreso brasileño dio un paso importante al aprobar la ley de protección de datos fuertemente inspirada en el RGPD o GDPR. Después de muchos años de debates y diferentes borradores, finalmente promulgó la Ley General de Protección de Datos (Ley Nº 13709/18). 

Esta ley complementa a la ley del Marco Civil de Internet, aprobada luego del escándalo de las filtraciones de Snowden y las escuchas de la NSA a Dilma Roussef (Dilma Roussef afirmó públicamente que el espionaje de EEUU violaba el derecho internacional). 

Brasil es la economía mas importante de América del Sur y la ley y su implementación será un hito muy importante en la región.

Texto de la ley en idioma original.

Texto de la ley en idioma inglés IAPP.

Mi comentario a la ley brasilera de datos personales en el boletín de PL& B (en inglés).



viernes, mayo 25, 2018

Documentos del WP29 (histórico) y de EDB

Introducción

El 25 de mayo del 2018 entró en vigencia el RGPD. El WP29 dejó de existir y fue reemplazado por el EDPB, que adoptó muchos de sus documentos, no así otros no aplicables. A su vez durante 2017 el WP29 actualizo algunos documentos con referencias a GDPR, por ejemplo el proceso de adecuación de terceros países era el documento WP12 y fue reemplazado por el WP254. Los documentos del WP29 emitidos entre 1997 y el 2016 están disponibles en este link.

El Comité Europeo de Protección de Datos (CEPD) es un organismo europeo independiente que contribuye a la aplicación coherente de las normas de protección de datos en toda la Unión Europea y promueve la cooperación entre las autoridades de protección de datos de la UE. 
El CEPD está compuesto por representantes de las autoridades nacionales de protección de datos y del Supervisor Europeo de Protección de Datos (SEPD). También son miembros las autoridades de control de los Estados AELC de la AEMA en lo que respecta a los asuntos relacionados con el RGPD, sin derecho a voto ni a ser elegidos Presidente o Vicepresidentes. El CEPD se creó mediante el Reglamento General de Protección de Datos (RGPD) y tiene su sede en Bruselas. La Comisión Europea y (en lo que respecta a los asuntos relacionados con el RGPD) el Órgano de Vigilancia de la AELC tienen derecho a participar en las actividades y las sesiones del Consejo, sin derecho a voto. El CEPD tiene una Secretaría proporcionada por el SEPD. Un Memorando de entendimiento define las condiciones de la cooperación entre el CEPD y el SEPD.

El EDPB fue adoptando algunos nuevos documentos, actualizando otro antiguos, otros quedarán en la historia.  A continuación un listado de documentos por temas.


Listado de documentos por temas


- Argentina - Decisión

- Canadá - Decisión

- Procedimiento de adecuación Documento WP 12 actualizado por WP254 para GDPR.

Ambito territorial


Consentimiento WP 259 01  (EDPB Guideline 5/2020)

Concepto de datos personales WP




Salud

Relación entre normativa de clinicals trials y RGPD EDPB Op. 1/2019.

Guías de EDPB sobre la Pandemia

Guidelines 3/2020 sobre COVID19 (investigación cientifica en el contexto de COVID).


Guidelines 4/2020 sobre COVID19 (uso de apps para seguimiento de pacientes).



Cuestiones de salud y aplicaciones móviles


En estas dos cartas dirigidas a mHealth y Ehealth el WP aclara el marco legal para apps de salud. Pueden verse comentarios en aquí en Natl Rev. y en  el blog de IAPP y de Hunton.






Procesal Penal


Nota al Comite LIBE por la Cloud Act. (Nota conjunta de EDPB-EDPS)


domingo, abril 08, 2018

Condenan a la cámara civil a cumplir con la ley de acceso a la información pública

Este es un amparo que inicié por la nueva ley de acceso a la información pública, dado que frecuentemente pedía acceso a ciertos datos de la Cámara Civil y siempre me decían que no invocando una acordada aprobada hace 3 décadas que solo autoriza a dar información a abogados y no más de 5 casos por solicitante. Queda claro que esas limitaciones son inconstitucionales a la luz de la ley 27.275.

Este el primer caso que se aplica al Poder Judicial.

Luego de la entrada en vigencia de la ley 27.725  (cuya novedad es que se aplica al Poder Judicial ademas del PEN) pedí a la cámara civil un listado completo de acciones de habeas data con fallo de primera y segunda instancia desde 1994 hasta 2018. Me contestaron que ya estaba todo online y que como eran 23 años de juicios era mucho trabajo (no podían destinar sus escasos recursos a cuestiones “no oficiales”).

Finalmente el juez Lavié Pico hizo lugar al amparo y ordenó brindar la información solicitada. El Estado apeló sosteniendo que no tienen recursos para elaborar esa información y que el sistema no se los permite. El fallo quedó firme en noviembre de 2018 cuando la cámara de apelaciones declaró mal concedido el recurso.

La posibilidad de obtener registros de juicios permitiría realizar estudios y análisis de la eficacia de la justicia, duración de pleitos, u otros temas de alto impacto social (por ejemplo de hipotecas, juicios de seguridad social, jubilaciones o reclamos de interés público).

Creo que la justicia tendría que tener una oficina de datos abiertos (open data), como tiene la Ciudad de Buenos Aires o el Estado Nacional. Y de alguna forma hacer accesible estos datos. Si de toda esa masa de información sale alguna observación interesante para mejorar el servicio de justicia, bienvenido sea.




Contestación del estado nacional (informe cámara civil) PDF de la respuesta.


martes, marzo 20, 2018

Conferencia Los videojuegos como industria creativa

La OMPI y la DNDA organizaron un seminario sobre el derecho de los videojuegos que tuvo lugar en la biblioteca nacional.

Me tocó hablar junto a G. Schotz, actual director de la DNDA, sobre propiedad intelectual, en especial sobre los conflictos de patentes y marcas. Al preparar la charla me sorprendió la cantidad de casos que existen tanto de marcas como de patentes.

Link al programa en PDF.

lunes, enero 29, 2018

El mercado negro de seguidores en redes sociales

Leí esta excelente nota sobre el mercado negro para conseguir seguidores en Twitter, etc. Hay muchos delitos y daños a los derechos personalísimos detrás de estas empresas fantasmas… También parece que es muy fácil crear seguidores en youtube, según esta nota.

lunes, noviembre 06, 2017

Pablo Palazzi bio data privacy

 Pablo A. Palazzi

Mr. Palazzi is a partner of Allende & Brea, a law firm in Buenos Aires, in the IT & IP Department. Before that, he worked as a foreign associate at Morrison & Foester LLP in New York. Mr. Palazzi obtained his law degree at the School of Law of Universidad Católica. In May 2,000 he obtained an LL.M. from Fordham Law School (New York). He is admitted to practice law in Argentina and in New York.

Mr. Palazzi was involved in the drafting of the national data protection act and its regulations and the data protection law for the city of Buenos Aires. Mr. Palazzi participated actively as a foreign law advisor in the assessment for adequacy by the European Commission of Uruguay and Argentina. He was also involved in the drafting of the Standard Contractual Clauses for Latin America by the Red Iberoamericana de Proteccion de Datos in 2021 and has collaborated with the Council of Europe in the drafting of the standard contractual clauses under Convention 108+.

He was involved in the drafting of the Computer Crimes Act in the year 2008 and is a member of the Advisory Committee of the Cybercrime Program of the Ministry of Justice of Argentina. He has also been actively involved in the drafting of the data protection bill in the years 2017-2018 based on GDPR.

Mr. Palazzi is a member of the editorial board of International Data Privacy Law (Oxford University), a founding member and current director of the Latin American Data Protection Law Review (annual law review on data protection, 2010-2019), and member also of the International Association of Privacy Professionals (IAPP), where he was the KnowledgeNet chair for Buenos Aires for several years. At IAPP, Mr. Palazzi has also collaborated in the drafting of the Model Data Processing agreement at IAPP´s Privacy Bar Section. He has been a frequent speaker the CPDP conference, at PLI seminars in New York, the IAPP summit in Washington DC and the Privacy Laws & Business conference at Cambridge (UK).

Mr. Palazzi has been teaching a complete graduate course on “Data protection and Access to Information Law” in the Internet law Program of San Andres University since the year 2008.

jueves, agosto 10, 2017

Normativa colombiana sobre adecuación y transferencia internacional

 SIC: Circular Externa No. 05 del 10 de agosto de 2017

Por medio de la cual se adiciona un Capítulo Tercero al Título V de la Circular Única sobre Transferencia de datos personales a terceros países. (Publicada en el Diario Oficial, Año CLIII No 50.321, del 10 de agosto de 2017, pág. 10)


Circular Externa No. 005

Bogotá D.C., 10 AGO 2017

(Publicada en el Diario Oficial, Año CLIII No 50.321, del 10 de agosto de 2017, pág. 10)

Para: RESPONSABLES DEL TRATAMIENTO DE DATOS PERSONALES

Asunto: Adicionar un Capítulo Tercero [Transferencia de datos personales a terceros países] al Título V de la Circular Única.

miércoles, junio 28, 2017

Corte Suprema de canada - Goocle v. Equustek Solutions Inc., Robert Angus and Clarma Enterprises Inc.

 SUPREME COURT OF CANADA

 

Citation: Google Inc. v. Equustek Solutions Inc., 2017 SCC 34, [2017] 1 S.C.R. 824

Appeal Heard: December 6, 2016

Judgment Rendered: June 28, 2017

Docket: 36602

 

Between:

Google Inc.

Appellant

 

and

 

Equustek Solutions Inc., Robert Angus and Clarma Enterprises Inc.

Respondents

 

- and -

 

Attorney General of Canada, Attorney General of Ontario, Canadian Civil Liberties Association, OpenMedia Engagement Network, Reporters Committee for Freedom of the Press, American Society of News Editors, Association of Alternative Newsmedia, The Center for Investigative Reporting, Dow Jones & Company, Inc., First Amendment Coalition, First Look Media Works, Inc., New England First Amendment Coalition, News Media Alliance (formerly known as Newspaper Association of America), AOL Inc., California Newspaper Publishers Association, The Associated Press, The Investigative Reporting Workshop at American University, Online News Association, Society of Professional Journalists, Human Rights Watch, ARTICLE 19, Open Net (Korea), Software Freedom Law Centre, Center for Technology and Society, Wikimedia Foundation, British Columbia Civil Liberties Association, Electronic Frontier Foundation, International Federation of the Phonographic Industry, Music Canada, Canadian Publishers’ Council, Association of Canadian Publishers, International Confederation of Societies of Authors and Composers, International Confederation of Music Publishers, Worldwide Independent Network and International Federation of Film Producers Associations

Interveners

 

jueves, marzo 31, 2016

Revista Latinoamericana de Protección de Datos Personales



La Revista Latinoamericana de Protección de Datos Personales es una publicación académica disponible originalmente en línea (ISSN 2422-6769) y también en versión impresa (ISSN 2469-0198) que trata sobre los desarrollos legales de la privacidad, la protección de datos personales y el acceso a la información pública. Actualmente se publica a través de IJ Editores.

Características

La revista se encuentra disponible en texto completo y con acceso abierto, libre y gratuito en su sitio oficial en Internet publicada porIJ Editores.​ Es conocida por sus iniciales RLPDP.

El objetivo de la Revista es fomentar el desarrollo de la protección de datos personales en la región latinoamericana mediante la publicación de novedades legislativas, judiciales y administrativas y el intercambio de experiencias y difusión de desarrollos legales.

La Revista fue fundada y es co editada por los profesores Pablo Palazzi (Argentina), Renato Jijena (Chile), Nelson Remolina (Colombia) y Danilo Doneda (Brasil). Pretende ser un espacio académico para debatir sobre la privacidad en la era de la información, difundiendo novedades legislativas y judiciales de la región latinoamericana y del mundo sobre el fenómeno de la privacidad y los datos personales.

Antecedentes

La Revista se inició con publicaciones en línea en el año 2010 con la finalidad de difundir la protección de datos personales en la región, tanto desde el punto de vista legislativo y académico como desde el punto de vista práctico. En la versión en Internet se publican entre 2 a 3 números por año dependiendo de la cantidad de artículos recibidos.

En la versión impresa se edita un número anual general y otro especial temático. El primer número temático de la versión impresa aborda la problemática del derecho al olvido en Internet. El segundo número temático (n. 4) está dedicado íntegramente a la propuesta de reforma argentina de la ley de protección de datos personales.

En el año 2015 la Revista se comenzó a publicar en versión impresa. La versión impresa se publicó inicialmente con el apoyo económico de Privacy International y del International Development Research Centre de Canadá. La Revista es publicada por el proyecto de Datos personales del CETYS de la Universidad de San Andrés, juntamente con un comité editorial integrado por profesores de América Latina especializados en protección de datos y varios representantes de las autoridades de la región.

La presentación oficial de la versión impresa del primer número de la Revista tuvo lugar en México en el InfoDF el 28 de enero de 2016 (día mundial de la protección de los datos personales)​ con un discursooficial​ de la Comisionada del INAI Ximena Puente de la Mora y del Comisionado Presidente del InfoDF, Mucio Israel Hernández Guerrero junto con la participación de los profesores Nelson Remolina (Colombia) y Pablo A. Palazzi (Argentina).

Presentación de la RLPDP en México.

El segundo número se presentó en Buenos Aires en la sede de la Universidad de San Andrés el 17 de octubre de 2016 con la exposición de los profesores Danilo Doneda (Brasil), Renato Jijena Leiva (Chile) y Pablo A. Palazzi (Argentina).

América Latina lleva más de una década aprobando normas de protección de datos personales. Sus constituciones se han actualizado en los últimos veinte años incluyendo derechos de acceso, de corrección y de control de la información personal. En varios países se han creado autoridades de protección de datos personales con leyes y reglamentaciones específicas. Cada año nuevos países latinoamericanos se suman al club de la protección de los datos personales. Todos estos avances generan todo tipo de resoluciones, reglamentaciones, resoluciones judiciales y reuniones académicas. La Revista busca unir a todos los actores de esta comunidad latinoamericana.

Desde el año 2018 la revista se comenzó a publicar en línea a través de IJ Editores. Actualmente se pueden consultar los números online.

Secciones de la Revista

La revista posee una sección de doctrina en la cual se publican artículos de autores y una sección de jurisprudencia en la cual se pueden leer a texto completo y a veces comentados decisiones de tribunales latinoamericanos y europeos. También contiene una sección de jurisprudencia administrativa donde se repasan las decisiones de agencias de protección de datos de América Latina o de Europa. Finalmente hay una sección de actualidad latinoamericana dividida por países, una sección para Documentos legales y otra para recensiones de libros y revistas.

Temas de la Revista

La revista incluye notas, referencias y artículos de las siguientes materias: protección de la privacidad y protección de datos personales a nivel constitucional y legal; aspectos legales de los datos personales en el ambiente financiero, de salud, datos genéticos, informes comerciales, markerting, spam, registro no llame, llamadas molestas, big data, redes sociales, ciberseguridad, biometría, protección del correo electrónico, robo de identidad, Internet, derecho al olvido, buscadores y otros intermediarios, outsourcing, spam, spyware y adaware, telemarketing, videovigilancia, delitos informáticos y ciberterrorismo, porno vengativo, surveilance, dataveillance, seguridad informática, data breach y fugas de seguridad, reclamos administrativos, autoridades de protección de datos personales, daños y perjuicios y acciones de clase relacionadas con la intimidad, y los datos personales.

El número 3 se dedicó íntegramente al tratamiento del tema derecho al olvido en Internet. Cuenta con 20 artículos sobre la materia escrito por autores que cubren el derecho al olvido en Argentina, Brazil, Perú, Chile, Uruguay, Italia, Francia, Bélgica y el common law.

Dirección

El comité de dirección de la revista está integrado por los siguientes profesores:

Prof. Renato Jijena Leiva (Chile, Profesor de Derecho Informático PUCV).
Prof. Pablo Andrés Palazzi (Universidad de San Andrés, director del CETYS, Argentina).
Prof. Nelson Remolina Angarita (Colombia, Profesor Universidad de los Andes y fundador del Observatorio Ciro Angarita Barón).
Prof. Danilo Doneda (Brasil, Profesor de Derecho Civil).
Consejo Académico Internacional
José Alejandro Bermúdez Durana (Colombia, ex-Superintendente Delegado de Protección de Datos de la Superintendencia de Industria y Comercio)
Giovanni Butarelli (Italia, Supervisor Europeo de Protección de Datos Personales)
Danilo Doneda (Brasil, Profesor de Derecho Civil, miembro ITS)
Juan Cruz González Allonca (Argentina, ex Director Dirección Nacional de Protección de Datos Personales)
Renato Jijena Leiva (Chile, Profesor de Derecho Informático PUCV)
María Verónica Pérez Asinari (Argentina, Supervisor Europeo de Protección de Datos Personales)
José Luis Piñar Mañas (España, ex-director de la Agencia Española de Protección de Datos)
Oscar Puccinelli (Argentina, Universidad Nacional de Rosario)
Ximena Puente de la Mora (México, Presidente INAI)
José Álvaro Quiroga León (Perú, Autoridad Nacional de Protección de Datos Personales)
Artemí Rallo Lombarte (España, ex-director de la Agencia española de Protección de Datos)
Nelson Remolina Angarita (Colombia, Profesor Universidad de los Andes y fundador del Observatorio Ciro Angarita Barón)
Felipe Rotondo (Uruguay, Unidad Reguladora y de Control de Datos Personales de AGESIC)
Juan Antonio Travieso (Argentina, ex Director Dirección Nacional de Protección de Datos Personales)
Antonio Troncoso Reigada (Profesor de Derecho Constitucional, ex Director de la Agencia de Protección de Datos de la Comunidad de Madrid).

Ejemplares online.

RLPDP n. 4.


viernes, marzo 04, 2016

Nueva nota sobre revenge porn.

Se publico en El Derecho mi artículo sobre la publicación no autorizada de imágenes íntimas, mas conocido como revenge porn.

Texto de la nota en PDF.

viernes, febrero 12, 2016

martes, agosto 11, 2015

Primera aproximación al revenge porn

En este working paper del CETYs se introduce por primera vez en el Derecho Argentino la idea de que los actos de revenge porn pueden ser actos de violencia de genero y deben abordarse, entre otros, con las normas vigentes en nuestro país.

Ver link al paper aquí.

jueves, agosto 06, 2015

Carta abierta a Google por la transparencia en el derecho al olvido



Cerca de 80 profesores de Derecho de Internet firmamos esta carta abierta donde pedimos mas transparencia en el procesamiento de reclamos de RTBF o derecho al olvido por parte de Google… ¡?¿Porqué? Bueno hay que leer la carta… pero en pocas palabras, el fallo del caso Google Spain obliga a Google a transformarse en un censor o un filtrador de cualquier reclamo. Y las personas detrás de Google se pueden equivocar, no son perfectas, y si delistan algo que no debería ser delistado nunca nos enteraremos que esa información despareció del indice de Google y de Internet… La noticia tuvo eco en numerables periódicos como The Guardian, Techcrunch, etc.