EL DERECHO A LA PROTECCIÓN DE DATOS PERSONALES EN EUROPA Y EN AMÉRICA: DIFERENTES VISIONES PARA UNA MISMA REALIDAD
COMITÉ CIENTÍFICO DE LA EDITORIAL TIRANT LO BLANCH María José Añón Roig
Catedrática de Filosofía del Derecho de la Universidad de Valencia
Ana Cañizares Laso
Catedrática de Derecho Civil de la Universidad de Málaga
Jorge A. Cerdio Herrán
Catedrático de Teoría y Filosofía de Derecho. Instituto Tecnológico Autónomo de México
José Ramón Cossío Díaz
Ministro en retiro de la Suprema Corte de Justicia de la Nación y miembro de El Colegio Nacional
Eduardo Ferrer Mac-Gregor Poisot
Juez de la Corte Interamericana de Derechos Humanos Investigador del Instituto de Investigaciones Jurídicas de la UNAM
Owen Fiss
Catedrático emérito de Teoría del Derecho de la Universidad de Yale (EEUU)
José Antonio García-Cruces González
Catedrático de Derecho Mercantil de la UNED
Luis López Guerra
Catedrático de Derecho Constitucional de la Universidad Carlos III de Madrid
Ángel M. López y López
Catedrático de Derecho Civil de la Universidad de Sevilla
Marta Lorente Sariñena
Catedrática de Historia del Derecho de la Universidad Autónoma de Madrid
Javier de Lucas Martín
Catedrático de Filosofía del Derecho y Filosofía Política de la Universidad de Valencia
Víctor Moreno Catena
Catedrático de Derecho Procesal de la Universidad Carlos III de Madrid
Francisco Muñoz Conde
Catedrático de Derecho Penal de la Universidad Pablo de Olavide de Sevilla
Angelika Nussberger
Catedrática de Derecho Constitucional e Internacional en la Universidad de Colonia (Alemania) Miembro de la Comisión de Venecia.
Héctor Olasolo Alonso
Catedrático de Derecho Internacional de la Universidad del Rosario (Colombia) y Presidente del Instituto Ibero-Americano de La Haya (Holanda)
Luciano Parejo Alfonso
Catedrático de Derecho Administrativo de la Universidad Carlos III de Madrid
Tomás Sala Franco
Catedrático de Derecho del Trabajo y de la Seguridad Social de la Universidad de Valencia
Ignacio Sancho Gargallo
Magistrado de la Sala Primera (Civil) del Tribunal Supremo de España
Tomás S. Vives Antón
Catedrático de Derecho Penal de la Universidad de Valencia
Ruth Zimmerling
Catedrática de Ciencia Política de la Universidad de Mainz (Alemania)
Procedimiento de selección de originales, ver página web: www.tirant.net/index.php/editorial/procedimiento-de-seleccion-de-originales
EL DERECHO A LA PROTECCIÓN DE DATOS PERSONALES EN EUROPA Y EN AMÉRICA: DIFERENTES VISIONES PARA UNA MISMA REALIDAD
Directoras
ÁNGELA MORENO BOBADILLA ISABEL SERRANO MAÍLLO
tirant lo blanch Valencia, 2021
Copyright ® 2021 Todos los derechos reservados. Ni la totalidad ni parte de este libro puede reproducirse o transmitirse por ningún procedimiento electrónico o mecánico, incluyendo fotocopia, grabación magnética, o cualquier almacenamiento de información y sistema de recuperación sin permiso escrito de los autores y del editor. En caso de erratas y actualizaciones, la Editorial Tirant lo Blanch publicará la pertinente corrección en la página web www.tirant.com.
© Ángela Moreno Bobadilla Isabel Serrano Maíllo
© TIRANT LO BLANCH EDITA: TIRANT LO BLANCH C/ Artes Gráficas, 14 - 46010 - Valencia TELFS.: 96/361 00 48 - 50 FAX: 96/369 41 51 Email:tlb@tirant.com www.tirant.com Librería virtual: www.tirant.es ISBN: 978-84-1378-628-5 MAQUETA: Disset Ediciones Si tiene alguna queja o sugerencia, envíenos un mail a: atencioncliente@tirant.com. En caso de no ser atendida su sugerencia, por favor, lea en www.tirant.net/index.php/empresa/politicas-de-empresa nuestro procedimiento de quejas. Responsabilidad Social Corporativa: http://www.tirant.net/Docs/RSCTirant.pdf
Índice PRÓLOGO.............................................................................. 17 HORIZONTES ÉTICOS DE LA PROTECCIÓN DE DATOS. SUBJETIVIDADES Y SOCIEDAD CIVIL................................. 21 1. Diagnóstico y Perspectivas................................................... 21 2. La idea de subjetividades..................................................... 26 2.1. El despliegue liberal............................................... 30 2.2. El dato en la constitución de la existencia.............. 38 3. Sociedad civil y protección de datos.................................... 43 3.1. La ficción de individuos atomizados en absoluto control de sus existencias por medio de la idea de propiedad, para el caso en estudio la propiedad del dato....................................................................... 47 3.2. La suposición de un orden espontáneo, neutro....... 49 4. Conclusiones....................................................................... 51 Bibliografía.............................................................................. 54 EL DERECHO DE ACCEDER A LA INFORMACIÓN Y LA PROTECCIÓN DE DATOS PERSONALES. ANÁLSIS CRÍTICO DE LA REGULACIÓN EN CHILE Y ESPAÑA................... 57 1. Introducción........................................................................ 57 2. Los derechos de acceso a la información y a la protección de datos personales como derechos fundamentales............. 61 2.1. La naturaleza del derecho de acceso a la información pública como derecho fundamental con anclaje constitucional..................................................... 63 2.2. Naturaleza y reconocimiento del derecho a la protección de datos personales como derecho fundamental.................................................................... 69 3. La regulación legal del derecho de acceso a protección de datos personales como límite al derecho de acceso a la información en Chile y España............................................... 80 4. La interacción entre el derecho a la protección de datos personales y el derecho de acceso a la información: una frontera compleja.......................................................................... 86 4.1. El equilibrio entre ambos derechos........................ 86
8
Índice
4.2. Criterios de delimitación........................................ 91 5. A modo de conclusiones ..................................................... 93 Bibliografía ............................................................................. 95 EL DERECHO A LA PROTECCIÓN DE DATOS PERSONALES EN EUROPA, CON ESPECIAL REFERENCIA AL CASO ESPAÑOL................................................................................ 101 1. Introducción........................................................................ 101 2. Novedades principales del RGPD y la LOPDGDD............... 103 3. Ámbito de aplicación material y territorial del RGPD: abordando la ubicuidad.............................................................. 111 4. Relevancia de los principios rectores del tratamiento de datos personales en el marco del RGPD y de la LOPDGDD.... 121 5. El principio de licitud y las bases jurídicas del tratamiento. Referencias específicas al «consentimiento» y al «interés legítimo»................................................................................ 123 5.1. El consentimiento.................................................. 129 5.2. El interés legítimo.................................................. 131 6. Los principios de «lealtad» y «transparencia»....................... 135 7. Los principios de «limitación de la finalidad» y «minimización».................................................................................... 139 8. Los principios de «responsabilidad proactiva», «privacy by design» y «by default» y sus implicaciones.............................. 146 8.1. Evaluaciones de impacto........................................ 150 8.2. Mecanismos de certificación.................................. 156 9. Los riesgos de la «smartness» a través del RGPD y la LOPD
159
Bibliografía.............................................................................. 163 LA PROTECCIÓN DE LOS DATOS PERSONALES EN LA JURISPRUDENCIA DEL TRIBUNAL EUROPEO DE DERECHOS HUMANOS.................................................................. 171 Bibliografía.............................................................................. 201 EL DERECHO A LA PROTECCIÓN DE DATOS PERSONALES EN SUDAMÉRICA Y SU PERSPECTIVA NORMATIVA... 205 1. El derecho a la protección de datos, de Europa a Latinoamérica ..................................................................................... 207 2. Panorama constitucional y legislativo................................... 211 2.1. Argentina............................................................... 213 2.2. Brasil..................................................................... 218
Índice
9
2.3. Colombia............................................................... 222 2.4. Perú....................................................................... 225 2.5. Uruguay................................................................. 230 Bibliografía ............................................................................. 234 DESAFÍOS DEL DERECHO DE PROTECCIÓN DE DATOS PERSONALES Y LA AUTODETERMINACIÓN INFORMATIVA EN CHILE.......................................................................... 235 Reciente consagración constitucional....................................... 235 La consagración formal del derecho a la protección de datos personales................................................................................ 236 Reserva de ley sobre datos personales: tratamiento y protección... 241 La situación de las cookies y su regulación en el reglamento de la UE........................................................................................ 245 Omisión legislativa e insuficiencia de estándar de protección en leyes vigentes....................................................................... 247 Deficiencias y carencias de la Ley N° 19.628......... 247 La ley 20.285 y su contradictorio rol con el principio de la máxima divulgación. La oposición al acceso a información como garantía parcial e incompleta................................................................ 247 Contornos de la protección de datos personales en la Administración del Estado.................................................................... 249 Transparencia v/s protección de datos: Bases de datos abiertas “sin querer”............................................................................. 252 La protección de datos en la Ley General de Bancos................ 253 Protección de datos en la ley de derechos y deberes de los pacientes...................................................................................... 256 Almacenamiento de historial de navegación en los arts. 222 y ss. del CPP ¿protección de datos personales?........................... 258 Protección penal contra obtención ilícita de datos: Art. 161 A del Código Penal...................................................................... 258 Regulación de la obtención y tratamiento de datos vía ordenanza municipal............................................................................. 260 La cuestión de la aceptación de cláusulas y contratos de adhesión para entrega de datos sin condiciones, límites, garantías ni derechos.................................................................................. 261 ¿Crear una agencia especializada?............................................ 264
10
Índice
¿Basta con la acción de protección o es necesaria una garantía específica?................................................................................ 266 ¿Bastará la acción de protección como tutela, o será necesaria la incorporación de una garantía específica que profundice el “habeas data”?......................................................................... 267 ¿Porqué la discusión acerca de una garantía específica?........... 268 Bibliografía ............................................................................. 269 LA REALIDAD DEL TITULAR DE LOS DATOS PERSONALES EN MÉXICO..................................................................... 277 1. Marco normativo................................................................. 277 2. Órganos reguladores y el Sistema Nacional de Transparencia y Protección de Datos Personales................................... 284 El INAI.......................................................................... 284 El Sistema Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales....... 286 3. Demasiada Normatividad.................................................... 288 4. La insuficiencia de los Órganos Garantes, una norma obsoleta y los procedimientos que contribuyen al incumplimiento... 293 5. Protección de datos personales: una cultura que no termina de consolidarse.................................................................... 299 a) Mecanismos demasiado lentos............................... 300 b) En la práctica, son procedimientos que se padecen. 301 c) Son las reglas operativas lo que impide la eficacia del órgano regulador.............................................. 303 d) Denuncias.............................................................. 304 e) Expedientes de verificación ................................... 305 f) Sanciones............................................................... 305 g) Esquemas de Autorregulación................................ 305 6. El panorama actual del titular de los datos en México es de orfandad institucional.......................................................... 308 7. Conclusiones....................................................................... 311 Bibliografía ............................................................................. 312 PROTECCIÓN DE DATOS EN BRASIL: DESAFÍOS Y PERSPECTIVAS............................................................................... 315 1. Perspectivas anteriores y base para la Ley General de Protección de Datos (LGPD)..................................................... 316 2. Conceptos y principios de la Ley......................................... 322 a) Alcance.................................................................. 323
Índice
11
b) Derechos................................................................ 324 c) Responsabilidad..................................................... 326 d) Aplicabilidad......................................................... 328 3. Fragilidades, desafíos y perspectivas: conclusiones sobre la realidad brasileña en conexión con la situación internacional 331 Bibliografía ............................................................................. 338 LA PROTECCIÓN DE DATOS PERSONALES EN ARGENTINA: ENTRE LA RENOVACIÓN Y EL DESAMPARO, EN BUSCA DE UN MODELO QUE GARANTICE DERECHOS.......... 339 1. Antecedentes....................................................................... 339 2. La sanción de la ley de acceso a la información pública y la fusión de las autoridades..................................................... 342 3. El caso “Torres Abad”......................................................... 347 4. El proyecto de ley que no fue ............................................. 351 5. Intentos de reformas de hecho y la adhesión al Convenio 108: acciones simbólicas con consecuencias concretas......... 356 Derecho de acceso a datos personales recolectados mediante sistemas de video vigilancia......................... 356 Tratamiento automatizado de datos............................... 357 Disociación de datos...................................................... 358 Datos biométricos.......................................................... 359 Consentimiento.............................................................. 359 6. Palabras finales.................................................................... 361 Bibliografía ............................................................................. 365 LA PROTECCIÓN DE DATOS PERSONALES ANTE LA CORTE INTERAMERICANA DE DERECHOS HUMANOS.... 369 Introducción............................................................................ 369 1. Las bases interamericanas de la protección de los datos personales................................................................................. 370 1.1. Vida privada y acceso a la información.................. 371 1.2. Los proyectos de la OEA....................................... 379 2. Los datos personales y la jurisprudencia interamericana..... 385 2.1. Derecho a la vida privada...................................... 386 2.2. Libre flujo de la información.................................. 395 2.3. Derecho a la rectificación....................................... 399 Reflexiones finales................................................................... 401 Bibliografía ............................................................................. 402
12
Índice
BIG DATA, INTELIGENCIA ARTIFICIAL Y DERECHOS FUNDAMENTALES: PROBLEMAS JURÍDICOS..................... 407 1. Introducción........................................................................ 407 2. Combinación de Big data e inteligencia artificial: problemas jurídicos.............................................................................. 409 3. Análisis específico respecto a los derechos fundamentales.. 416 4. Derecho a la intimidad......................................................... 421 5. Protección de datos de carácter personal............................. 428 6. Planteamiento de soluciones jurídicas................................. 439 6.1. Formación de los usuarios..................................... 439 6.2. El Estado como garante y el Derecho como herramienta necesaria.................................................... 444 6.3. La limitada eficacia del art. 22 del RGPD.............. 450 6.4. Transparencia en los procesos de tratamiento: Los algoritmos guardianes............................................ 459 6.5. Autorregulación y corregulación: Los Códigos éticos. 463 Bibliografía ............................................................................. 467 EL DERECHO AL OLVIDO DIGITAL: LA RESPONSABILIDAD DE LAS HEMEROTECAS DIGITALES EN ESPAÑA....... 471 1. Introducción........................................................................ 471 2. La jurisprudencia europea................................................... 474 2.1. La definición del Tribunal de Estrasburgo respecto de la función de las hemerotecas digitales.............. 475 2.2. El caso Costeja: un hito jurisprudencial para el derecho al olvido digital que no define ninguna cuestión respecto de las hemerotecas digitales.............. 478 3. La responsabilidad de las hemerotecas digitales en el Reglamento de Protección de Datos Personales de la Unión Europea............................................................................... 482 4. La responsabilidad de las hemerotecas digitales en España. 486 5. Conclusiones....................................................................... 490 Bibliografía ............................................................................. 492 EL DERECHO AL OLVIDO EN LA JURISPRUDENCIA DE LA CORTE SUPREMA............................................................ 497 Introducción............................................................................ 497 1. Líneas jurisprudenciales dictaminadas por la Corte Suprema respecto al derecho al olvido.......................................... 501
Índice
13
Tercera línea. Sobre la responsabilidad de los motores de búsquedas................................................. 515
2. Responsabilidad de Google por la plataforma Blogger........ 520 Conclusiones............................................................................ 549 Bibliografía ............................................................................. 552 LOS LÍMITES DEL DERECHO AL OLVIDO EN CHILE........ 555 1. Primera sentencia derecho al olvido en Chile...................... 556 2. Criterios jurisprudenciales sobre el derecho al olvido posteriores al fallo Graziani......................................................... 561 3 Conclusiones finales............................................................ 574 Bibliografía ............................................................................. 577 LA PROTECCIÓN DE LOS DATOS PERSONALES EN LA INFANCIA Y LA ADOLESCENCIA.......................................... 579 1. Los niños como titulares de derechos ................................. 579 2. El derecho a la protección de datos personales de los niños. Especial referencia al criterio de la edad............................. 583 3. Madurez e interés superior del menor................................. 589 4. La validez del consentimiento de los menores de edad en relación con sus datos personales........................................ 592 5. Protección de los datos de los NIÑOS en las redes sociales. 596 6. El papel de los padres en relación con la protección de datos de sus hijos..................................................................... 600 7. Protección de datos de la infancia y publicidad................... 604 9. A modo de reflexión............................................................ 609 Bibliografía.............................................................................. 610 COVID-19 Y TRATAMIENTO DE DATOS DE SALUD. SITUACIÓN EN CHILE............................................................. 619 1. Introducción........................................................................ 619 2. La Pandemia y las medidas adoptadas para su control. Un factor de afectación de la protección de datos personales... 620 3. Los derechos constitucionales en pugna y la forma de enfrentarlos a nivel jurisprudencial, administrativo y legal...... 624 4. Marco legal general para el tratamiento de datos de salud en Chile.................................................................................... 628 5. Los datos de salud como datos personales sensibles............ 631
14
Índice
6. Criterios nacionales y europeos como posible guía para el trabajo judicial y para futuras regulaciones.......................... 635 7. Uso de datos personales e información sensible de salud para el combate del COVID-19............................................ 643 8. Problemas concretos: CoronApp, Carné de Inmunidad y coordinación entre Alcaldes y autoridades centrales............ 646 9. Conclusiones....................................................................... 651 Bibliografía.............................................................................. 651 PROTECCIÓN DE DATOS Y EL CRITERIO DE EXPECTATIVAS DE PRIVACIDAD COMO CONCEPTO JURÍDICO DELIMITADOR EN LA JURISPRUDENCIA CHILENA................... 655 1. Introducción........................................................................ 655 Privacidad y protección de datos personales.................. 656 2. La expectativa razonable de privacidad: el origen en Katz... 659 3. Recepción del estándar de la expectativa de privacidad en Chile.................................................................................... 662 Expectativa de privacidad en materia de registros.. 662 Expectativa de privacidad en grabaciones ocultas.. 664 Expectativa de privacidad en la vigilancia aérea..... 671 Expectativa de privacidad en los correos electrónicos: privacidad vs. derecho de acceso..................... 675 4. ¿Es la tecnología un factor de cambio en la expectativa de privacidad?.......................................................................... 680 5. Conclusiones....................................................................... 683 Bibliografía ............................................................................. 684 EL PERIODISTA, LOS LÍMITES DE LA MEMORIA INFORMATIVA Y EL CAPITALISMO DE VIGILANCIA: PERSPECTIVAS ÉTICAS............................................................................. 687 1. Introducción........................................................................ 687 2. La mirada atrás en la información....................................... 690 3. Privacidad, Protección de Datos Personales y Derecho al Olvido desde una perspectiva legal.......................................... 696 4. Los límites de la Memoria Informativa: El deber ético del Periodista ante la Tensión Memoria-Olvido......................... 706 5. Labor del Periodista en el contexto del Capitalismo de Vigilancia: ¿Quién es el Periodista en Internet? ¿Debe Rebelarse contra el Internet de las Grandes Plataformas?................... 711
Índice
15
Frente a la triada tecnología, audiencias e identidad ¿qué son los periodistas?................................. 712
6. Conclusiones....................................................................... 715 Bibliografía ............................................................................. 717
PRÓLOGO Los datos personales se han convertido en la gran materia prima del siglo XXI. En la actualidad las empresas más poderosas del mundo son las empresas del sector tecnológico, que trabajan combinando y procesando los datos de prácticamente todos los ciudadanos del planeta mediante algoritmos con los que obtienen valiosa información. Los ciudadanos usamos Internet para una gran cantidad de actividades que realizamos diariamente: trabajar, estar en contacto con la familia, decidir dónde viajar durante las vacaciones, la compra del supermercado, consultar las cuentas bancarias, y un sinfín de actividades que antes se realizaban de manera presencial, y que en la actualidad se hacen a golpe de click desde el ordenador o desde el teléfono, dejando un rastro infinidad de información que construye nuestra huella digital. En este escenario, en el que nuestros datos circulan por el universo virtual en un ir y venir que no entiende de fronteras espaciales ni temporales, un estudio como el de la presente obra se torna muy relevante, toda vez que se hace imprescindible que el Derecho establezca unas pautas jurídicas para que la vida de los ciudadanos se desarrolle de manera normal en la sociedad digital sin que sus derechos fundamentales se vean afectados. La presente obra colectiva está dividida en dos partes. En la primera se presenta un estudio general del derecho a la protección de datos personales en Europa y en América, en la que académicos de ambos continentes explican las diferentes formas en las que el Derecho está regulando en España, Chile, Argentina, Brasil o México este derecho fundamental. Además, se analiza la jurisprudencia emanada de dos tribunales internacionales que
18
Ángela Moreno Bobadilla e Isabel Serrano Maíllo
se encargan de velar por los derechos fundamentales a ambos lados del Atlántico -el Tribunal Europeo de Derechos Humanos y la Corte Interamericana de Derechos Humanos-, que se han encargado de establecer unas pautas mínimas comunes en materia de protección de datos personales para los países que conforman el Consejo de Europa y la Organización de Estados Americanos respectivamente. La segunda parte consiste en un estudio específico de temas concretos surgidos desde el derecho a la protección de datos personales, y que requieren una atención jurídica específica, como la Inteligencia Artificial, el derecho al olvido, la infancia protección de la infancia, o temas tan actuales como el tratamiento de los datos de la salud en los tiempos de pandemia que estamos viviendo en este año 2020. Un total de 18 trabajos académicos de profesores de 14 universidades de España, Estados Unidos y Sudamérica, así como de destacados juristas que integran destacadas instituciones para la materia como el Consejo para la Transparencia, la Asociación Iberoamericana de Protección de Datos y Seguridad o el ilustre Tribunal Constitucional, y que gracias a su esfuerzo y compromiso han hecho posible esta obra.
CAROLINA SCHIELE MANZOR Decana de la Facultad de Derecho de la Universidad Andrés Bello
PARTE GENERAL