Skip to main content

1_9788413366906

Page 1

MANUAL DE DERECHO DIGITAL


COMITÉ CIENTÍFICO DE LA EDITORIAL TIRANT LO BLANCH MARÍA JOSÉ AÑÓN ROIG

Catedrática de Filosofía del Derecho de la Universidad de Valencia

ANA CAÑIZARES LASO Catedrática de Derecho Civil de la Universidad de Málaga

JORGE A. CERDIO HERRÁN

Catedrático de Teoría y Filosofía de Derecho. Instituto Tecnológico Autónomo de México

JOSÉ RAMÓN COSSÍO DÍAZ Ministro en retiro de la Suprema Corte de Justicia de la Nación y miembro de El Colegio Nacional

EDUARDO FERRER MAC-GREGOR POISOT Presidente de la Corte Interamericana de Derechos Humanos. Investigador del Instituto de Investigaciones Jurídicas de la UNAM

OWEN FISS Catedrático emérito de Teoría del Derecho de la Universidad de Yale (EEUU)

JOSÉ ANTONIO GARCÍA-CRUCES GONZÁLEZ Catedrático de Derecho Mercantil de la UNED

LUIS LÓPEZ GUERRA Catedrático de Derecho Constitucional de la Universidad Carlos III de Madrid

ÁNGEL M. LÓPEZ Y LÓPEZ

Catedrático de Derecho Civil de la Universidad de Sevilla

MARTA LORENTE SARIÑENA

Catedrática de Historia del Derecho de la Universidad Autónoma de Madrid

JAVIER DE LUCAS MARTÍN

Catedrático de Filosofía del Derecho y Filosofía Política de la Universidad de Valencia

VÍCTOR MORENO CATENA

Catedrático de Derecho Procesal de la Universidad Carlos III de Madrid

FRANCISCO MUÑOZ CONDE

Catedrático de Derecho Penal de la Universidad Pablo de Olavide de Sevilla

ANGELIKA NUSSBERGER

Jueza del Tribunal Europeo de Derechos Humanos. Catedrática de Derecho Internacional de la Universidad de Colonia (Alemania)

HÉCTOR OLASOLO ALONSO

Catedrático de Derecho Internacional de la Universidad del Rosario (Colombia) y Presidente del Instituto Ibero-Americano de La Haya (Holanda)

LUCIANO PAREJO ALFONSO

Catedrático de Derecho Administrativo de la Universidad Carlos III de Madrid

TOMÁS SALA FRANCO

Catedrático de Derecho del Trabajo y de la Seguridad Social de la Universidad de Valencia

IGNACIO SANCHO GARGALLO

Magistrado de la Sala Primera (Civil) del Tribunal Supremo de España

TOMÁS S. VIVES ANTÓN

Catedrático de Derecho Penal de la Universidad de Valencia

RUTH ZIMMERLING

Catedrática de Ciencia Política de la Universidad de Mainz (Alemania)

Procedimiento de selección de originales, ver página web: www.tirant.net/index.php/editorial/procedimiento-de-seleccion-de-originales


MANUAL DE DERECHO DIGITAL

Moisés Barrio Andrés Letrado del Consejo de Estado Doctor en Derecho Director académico del Diploma de Alta Especialización en Legal Tech y transformación digital de la Escuela de Práctica Jurídica de la Universidad Complutense de Madrid Profesor de Derecho digital en las Universidades Carlos III de Madrid, ICADE, CEU-San Pablo y Complutense

tirant lo blanch Valencia, 2020


Copyright ® 2020 Todos los derechos reservados. Ni la totalidad ni parte de este libro puede reproducirse o transmitirse por ningún procedimiento electrónico o mecánico, incluyendo fotocopia, grabación magnética, o cualquier almacenamiento de información y sistema de recuperación sin permiso escrito del autor y del editor. En caso de erratas y actualizaciones, la Editorial Tirant lo Blanch publicará la pertinente corrección en la página web www.tirant.com.

©  Moisés Barrio Andrés

© TIRANT LO BLANCH EDITA: TIRANT LO BLANCH C/ Artes Gráficas, 14 - 46010 - Valencia TELFS.: 96/361 00 48 - 50 FAX: 96/369 41 51 Email: tlb@tirant.com www.tirant.com Librería virtual: www.tirant.es ISBN: 978-84-1336-690-6 MAQUETA: Innovatext Si tiene alguna queja o sugerencia, envíenos un mail a: atencioncliente@tirant.com. En caso de no ser atendida su sugerencia, por favor, lea en www.tirant.net/index.php/empresa/politicas-de-empresa nuestro Procedimiento de quejas. Responsabilidad Social Corporativa: http://www.tirant.net/Docs/RSCTirant.pdf


A la memoria de mis abuelos MoisĂŠs y MarĂ­a. A mis padres.


Índice ABREVIATURAS........................................................................................................ 15 PRÓLOGO.................................................................................................................. 17

Capítulo 1 DEL DERECHO INFORMÁTICO AL DERECHO DIGITAL I. INTRODUCCIÓN.............................................................................................. 21 II. EL DERECHO INFORMÁTICO........................................................................ 28 III. EL DERECHO DIGITAL.................................................................................... 31 IV. LÍNEAS DE EVOLUCIÓN FUTURA................................................................. 35 V. PARA SABER MÁS............................................................................................. 36 Capítulo 2 ¿QUÉ ES INTERNET? I. INTRODUCCIÓN.............................................................................................. 37 II. HISTORIA.......................................................................................................... 38 A) Precedentes: ARPANET................................................................................. 39 B) De ARPANET a Internet............................................................................... 40 C) La vigente Internet......................................................................................... 44 III. LA NEUTRALIDAD DE LA RED....................................................................... 46 IV. LA DEEP WEB Y LA DARK NET....................................................................... 49 A) La Deep Web................................................................................................. 49 B) La Dark Net.................................................................................................. 49 V. EL CIBERESPACIO............................................................................................. 50 VI. PARA SABER MÁS............................................................................................. 52 Capítulo 3 TECNOLOGÍAS DIGITALES EMERGENTES I: ROBÓTICA E INTELIGENCIA ARTIFICIAL I. INTRODUCCIÓN.............................................................................................. 53 II. INTELIGENCIA ARTIFICIAL............................................................................ 54 1. Funcionamiento de la inteligencia artificial.................................................... 56 1.1. Modalidades de IA............................................................................... 56 2. La IA como un conjunto de métodos y técnicas............................................. 58 2.1. Aprendizaje automático (machine learning)........................................ 59 2.2. Aprendizaje profundo (deep learning)................................................. 61 2.3. Procesamiento del lenguaje natural (PLN)............................................ 64


10

Índice

III. LA ROBÓTICA................................................................................................... 64 1. Características de la robótica......................................................................... 67 IV. HACIA UN DERECHO DE LOS ROBOTS (ROBOT LAW)............................... 68 V. PARA SABER MÁS............................................................................................. 69 Capítulo 4 TECNOLOGÍAS DIGITALES EMERGENTES II: INTERNET DE LAS COSAS, BLOCKCHAIN Y SMART CONTRACTS I. INTRODUCCIÓN.............................................................................................. 71 II. INTERNET DE LAS COSAS.............................................................................. 71 1. Concepto ...................................................................................................... 73 2. Características .............................................................................................. 76 3. Riesgos y desafíos jurídicos............................................................................ 78 III. BLOCKCHAIN................................................................................................... 80 IV. SMART CONTRACTS........................................................................................ 83 V. ASPECTOS JURÍDICOS GENERALES............................................................... 85 1. Protección de datos........................................................................................ 85 2. Ciberseguridad............................................................................................... 86 3. Contratos....................................................................................................... 86 4. Responsabilidad............................................................................................. 86 VI. PARA SABER MÁS............................................................................................. 86 Capítulo 5 REGULACIÓN Y GOBERNANZA DE INTERNET Y DE LA SOCIEDAD DIGITAL I. INTRODUCCIÓN.............................................................................................. 89 II. EL PROBLEMA DE LA REGULACIÓN JURÍDICA DE INTERNET................ 89 III. EL CIBERDERECHO O DERECHO DE INTERNET........................................ 91 IV. LA GOBERNANZA DE INTERNET................................................................. 93 V. EL DERECHO DIGITAL EUROPEO.................................................................. 95 A) Las políticas públicas europeas...................................................................... 95 B) La UE y los Estados miembros....................................................................... 101 VI. DERECHO DIGITAL ESPAÑOL........................................................................ 103 VII. PARA SABER MÁS............................................................................................. 105 Capítulo 6 PRESTACIÓN DE SERVICIOS EN INTERNET I. INTRODUCCIÓN.............................................................................................. 107 II. SERVICIOS DE LA SOCIEDAD DE LA INFORMACIÓN................................. 108 a) Servicio prestado normalmente a título oneroso............................................ 112 c) Servicio por vía electrónica............................................................................ 113 d) Servicio demandado a petición individual del destinatario............................. 114


Índice

11

III. RÉGIMEN JURÍDICO DE LOS SERVICIOS DE LA SOCIEDAD DE LA INFORMACIÓN.................................................................................................... 117 A) Estado de establecimiento.............................................................................. 117 B) Prohibición de autorización previa................................................................. 118 C) Restricciones a la libre prestación de servicios............................................... 118 D) Obligación de proporcionar determinada información.................................. 120 E) Deber de colaboración en incidentes de ciberseguridad.................................. 121 IV. HACIA UN CÓDIGO EUROPEO DE SERVICIOS DIGITALES......................... 121 V. PARA SABER MÁS............................................................................................. 123 Capítulo 7 ACTORES DE INTERNET Y RÉGIMEN DE RESPONSABILIDAD I. INTRODUCCIÓN.............................................................................................. 125 II. INTERMEDIARIOS............................................................................................ 126 III. RESPONSABILIDAD DE LOS INTERMEDIARIOS........................................... 128 A) Supuestos de exención de responsabilidad..................................................... 130 1) Operadores de telecomunicaciones y proveedores de acceso................. 130 2) Proveedores de copia temporal de datos............................................... 131 3) Proveedores de alojamiento de datos.................................................... 132 4) Proveedores de búsquedas o enlaces..................................................... 134 B) El requisito del conocimiento efectivo............................................................ 136 C) Prohibición de imponer obligaciones generales de supervisión....................... 138 IV. PLATAFORMAS EN LÍNEA............................................................................... 141 V. PARA SABER MÁS............................................................................................. 145 Capítulo 8 NOMBRES DE DOMINIO I. INTRODUCCIÓN.............................................................................................. 147 II. CONCEPTO....................................................................................................... 148 III. ESTRUCTURA................................................................................................... 152 IV. REGISTRO.......................................................................................................... 156 1. Nombres de dominio genéricos...................................................................... 157 2. Nombres de dominio basados en marcas....................................................... 158 3. Nombres de dominio territoriales.................................................................. 158 V. LA CIBEROCUPACIÓN..................................................................................... 160 V. PARA SABER MÁS............................................................................................. 164 Capítulo 9 NUEVOS DERECHOS DIGITALES I. INTRODUCCIÓN.............................................................................................. 165 II. ANTECEDENTES.............................................................................................. 166 III. LOS NUEVOS DERECHOS DIGITALES EN ESPAÑA....................................... 170


12

Índice

IV. LÍNEAS DE EVOLUCIÓN FUTURA................................................................. 176 V. PARA SABER MÁS............................................................................................. 177 Capítulo 10 PROTECCIÓN DE DATOS I I. INTRODUCCIÓN.............................................................................................. 179 II. DERECHO EUROPEO....................................................................................... 181 III. MARCO GENERAL DE LA PROTECCIÓN DE DATOS................................... 183 1. Sujetos........................................................................................................... 185 2. Ámbito de aplicación..................................................................................... 186 2.1. Ámbito material................................................................................... 187 2.1.1. Datos personales....................................................................... 188 2.1.2. Tratamiento.............................................................................. 191 2.2. Ámbito territorial................................................................................ 191 IV. SISTEMA JURÍDICO DE PROTECCIÓN.......................................................... 192 1. Principios relativos al tratamiento.................................................................. 192 2. Bases jurídicas para el tratamiento de datos personales.................................. 194 2.1. Datos normales.................................................................................... 194 2.2. Categorías especiales de datos personales............................................. 196 Capítulo 11 PROTECCIÓN DE DATOS II I. INTRODUCCIÓN.............................................................................................. 199 II. OBLIGACIONES GENERALES Y RESPONSABILIDADES............................... 199 1. Existencia de un encargado del tratamiento................................................... 200 2. Protección de datos desde el diseño y por defecto.......................................... 201 3. Seguridad del tratamiento.............................................................................. 203 4. Brechas de seguridad..................................................................................... 204 5. Medidas para garantizar y documentar el cumplimiento normativo............... 205 5.1. Registro de las actividades de tratamiento............................................ 206 5.2. Evaluación de impacto relativa a la protección de datos....................... 207 5.3. Delegado de protección de datos.......................................................... 208 III. DERECHOS DEL INTERESADO....................................................................... 210 1. Derecho de información................................................................................. 211 2. Derecho de acceso.......................................................................................... 213 3. Derecho de rectificación................................................................................. 214 4. Derecho de supresión .................................................................................... 215 5. Derecho a la limitación del tratamiento......................................................... 216 6. Derecho al olvido........................................................................................... 217 7. Derecho a la portabilidad de los datos........................................................... 220 8. Derecho de oposición..................................................................................... 221 9. Decisiones individuales automatizadas, incluida la elaboración de perfiles..... 221 IV. AUTORIDADES DE CONTROL........................................................................ 222 V. PARA SABER MÁS............................................................................................. 223


Índice

13

Capítulo 12 CIBERSEGURIDAD I. INTRODUCCIÓN.............................................................................................. 225 II. DERECHO EUROPEO....................................................................................... 226 1. Directiva NIS................................................................................................. 227 2. Reglamento de Ejecución de la Directiva NIS................................................. 230 3. Reglamento Europeo de Ciberseguridad........................................................ 231 III. DERECHO ESPAÑOL........................................................................................ 234 1. Protección de infraestructuras críticas............................................................ 234 2. Seguridad Nacional........................................................................................ 236 3. Transposición de la Directiva NIS: el Real Decreto-ley 12/2018, de 7 de septiembre, de seguridad de las redes y sistemas de información......................... 238 4. La Estrategia de Ciberseguridad Nacional..................................................... 240 A) Precedentes: la Estrategia de 2013........................................................ 240 B) La vigente Estrategia de 2019.............................................................. 241 5. Evolución futura............................................................................................ 244 IV. PARA SABER MÁS............................................................................................. 244 Epílogo FUTURO DEL DERECHO DIGITAL PARA SABER MÁS..................................................................................................... 250


ABREVIATURAS ARPANET: ccTLD: CECE:

CERT: CMSI: CNMC: CNPIC: CP: CPI: CSIRT: DAO: DCA:

DCE:

Directiva NIS:

DLT: DNS: ENISA: FCC: FGI: GRDP: gTLD: ICANN:

Advanced Research Projects Agency Network (es decir, la Red de la Agencia de Proyectos de Investigación Avanzada). Country code Top Level Domain. Directiva (UE) 2018/1972 del Parlamento Europeo y del Consejo, de 11 de diciembre de 2018, por la que se establece el Código Europeo de las Comunicaciones Electrónicas. Computer Emergency Response Team. Cumbre Mundial sobre la Sociedad de la Información de Naciones Unidas. Comisión Nacional de los Mercados y la Competencia. Centro Nacional para la Protección de las Infraestructuras Críticas. Ley Orgánica 10/1995, de 23 de noviembre, del Código Penal. Comisión de Propiedad Intelectual. Computer Security Incident Response Team. Decentralized Autonomous Organization. Directiva 2010/13/UE del Parlamento Europeo y del Consejo, de 10 de marzo de 2010, sobre la coordinación de determinadas disposiciones legales, reglamentarias y administrativas de los Estados miembros relativas a la prestación de servicios de comunicación audiovisual (Directiva de servicios de comunicación audiovisual). Directiva 2000/31/CE del Parlamento Europeo y del Consejo, de 8 de junio de 2000, relativa a determinados aspectos jurídicos de los servicios de la sociedad de la información, en particular el comercio electrónico en el mercado interior. Directiva (UE) 2016/1148 del Parlamento Europeo y del Consejo, de 6 de julio de 2016, relativa a las medidas destinadas a garantizar un elevado nivel común de seguridad de las redes y sistemas de información en la Unión. Tecnología de libro mayor distribuido. Sistema de Nombres de Dominio. Agencia Europea de Seguridad de las Redes y de la Información. Federal Communications Commission norteamericana. Foro para la Gobernanza de Internet. Ver RGPD. Generic Top Level Domain. Internet Corporation for Assigned Names and Numbers.


16 IDN: IETF: IGF: IoT: LGTel: LMPIC:

Abreviaturas

Nombre de dominio internacionalizado o multilingüe. Engineering Task Force. Ver FGI. Internet de las Cosas. Ley 9/2014, de 9 de mayo, General de Telecomunicaciones. Ley 8/2011, de 28 de abril, por la que se establecen medidas para la protección de las infraestructuras críticas. LOPDGDD: Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales. LOPJ: Ley Orgánica 6/1985, de 1 de julio, del Poder Judicial. LSN: Ley 36/2015, de 28 de septiembre, de Seguridad Nacional. LSSI: Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y de comercio electrónico. NIC: Network Information Center. ONU: Organización de las Naciones Unidas. OTT: Over-the-top. Reglamento eIDAS: Reglamento (UE) N.º 910/2014 del Parlamento Europeo y del Consejo, de 23 de julio de 2014, relativo a la identificación electrónica y los servicios de confianza para las transacciones electrónicas en el mercado interior. RGPD: Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE. SI: Sociedad de la información. SLD: Second Level Domain. SSI: Servicio de la sociedad de la información. TFUE: Tratado de Funcionamiento de la Unión Europea. TLD: Top Level Domain. TRLDCU: Texto refundido de la Ley General para la Defensa de los Consumidores y Usuarios y otras leyes complementarias, aprobado por Real Decreto Legislativo 1/2007, de 16 de noviembre. TRLPI: Texto refundido de la Ley de Propiedad Intelectual, regularizando, aclarando y armonizando las disposiciones legales vigentes sobre la materia, aprobado por Real Decreto Legislativo 1/1996, de 12 de abril. UDRP: Política Uniforme de la ICANN de resolución de disputas relativas a nombres de dominio. UE: Unión Europea. URL: Uniform Resource Locator. W3C: World Wide Web Consortium.


PRÓLOGO

El Derecho digital se encuentra, en los momentos actuales, en un punto muy sensible de indefinición, pues convergen en él las tendencias doctrinales y jurisprudenciales que han empujado en las últimas décadas su evolución hacia una muy significativa ampliación para incluir materias emergentes como la robótica y la inteligencia artificial y, al mismo tiempo, concurren factores que aconsejan someterlo a una cierta dosis de restricción, ya que no en todos los casos se tiene que promulgar un Derecho nuevo. El objetivo último de las tecnologías digitales debería ser siempre mejorar el bienestar humano. Más allá de los aspectos socioeconómicos que exceden el objeto de esta obra, las tecnologías digitales han demostrado que pueden conectar a las personas por encima de barreras culturales y geográficas, aumentando la comprensión y ayudando potencialmente a las sociedades a ser más pacíficas, democráticas y cohesionadas. En definitiva, contribuyen a una mayor justicia social. Sin embargo, esto es sólo una parte de la realidad. También hay ejemplos de tecnologías digitales que se utilizan para vulnerar derechos, socavar la intimidad, polarizar sociedades e incitar al odio. Las cuestiones planteadas son nuevas, complejas y apremiantes. ¿Cuáles son las responsabilidades de las plataformas digitales, las redes sociales, los gobiernos y los usuarios individuales? ¿Quién es el responsable cuando los datos pueden moverse por el mundo en un instante? ¿Cómo pueden las diversas partes interesadas, en Estados con tradiciones culturales e históricas diversas, cooperar para garantizar que las tecnologías digitales no debiliten los derechos humanos sino que los fortalezcan? En la era digital, el papel de los actores privados de Internet en la protección y salvaguardia de los derechos fundamentales es cada vez más importante. A medida que las tecnologías y los servicios digitales alcanzan una escala tan rápida y universal, las decisiones tomadas por las empresas privadas afectan cada vez más a millones de personas a través de las fronteras nacionales. Por otra parte, la dependencia tecnológica es progresivamente mayor. Todos los días, los ciudadanos interactuamos con cientos, si no miles, de dispositivos diferentes, cada uno conectado a Internet, formando el ecosistema virtual que se ha conocido ampliamente como el ciberespacio. Todo, desde electrodomésticos hasta coches, pasando por teléfonos móviles, supermercados y gasolineras, está cada vez más interconectado y comparte información con el mundo que nos rodea. Dependemos de este mundo conectado de innumerables maneras, desde


18

Prólogo

para comunicar información sobre nuestras vidas con familiares y amigos, para gestionar nuestras cuentas bancarias o hasta para realizar nuestras compras en las tiendas y plataformas. Un aspecto especialmente relevante de toda esta revolución digital es precisamente que hace saltar por los aires los esquemas espaciales y temporales propios del espacio físico analógico y, lo que a efectos jurídicos nos afecta, rompe los modos tradicionales que rigen la producción y aplicación de normas. En el ciberespacio, en el mundo virtual, el tiempo y el espacio no existen; no, al menos, como los entendemos en el entorno físico. Si las fronteras se diluyen en Internet pero el mundo continúa dividido en Estados-nación soberanos y son éstos los que ostentan las potestades de promulgar y aplicar normas (si bien en ocasiones las ceden a entidades supranacionales como la Unión Europea), ¿qué Derecho rige en la sociedad digital? El Derecho digital es la respuesta a la «modernidad líquida», concepto acuñado por el sociólogo y filósofo Zygmunt Baumann. El mundo en el que habitamos es un mundo en constante desmoronamiento y, por tanto, sujeto a cambios continuos; un mundo, además, que fluye rápidamente y donde todo se nos escapa. Nuestro mundo digital forma parte de esa modernidad exponencialmente más líquida. Es un mundo que no se ve, que no se toca y que resulta difícil de controlar. Un mundo que debe ser jurídicamente regulado para poder saber lo que se tiene entre manos, aunque no sea visible ni casi aprehensible, donde todo se resuelve en milésimas de segundo con hacer un click o marcar como spam, a veces sin querer, pero con consecuencias económicas y jurídicas para quienes usamos los medios digitales. Sin embargo, son muy pocas las obras dedicadas al Derecho digital en nuestro país, y ninguna proporciona una comprensión global y asequible para el lector poco familiarizado con estos temas. Por ello, este libro está escrito no sólo para lectores con experiencia previa limitada en la materia, sino también ofrece una actualización para aquellos con conocimientos más robustos. Además, y para aportar el sentido a todos los cambios, también me ocupo de las relaciones entre tecnología y Derecho. Explico por qué el Derecho digital forma parte natural del Derecho y cómo el marco tecnológico ayuda a comprender el Derecho digital, tanto en un sentido general como en relación con cuestiones específicas. Este manual introduce una variedad de conceptos, problemas prácticos y debates políticos fundamentales necesarios para entender el Derecho digital. Al leer este libro, los lectores conocerán los atributos clave de las políticas públicas y las normas jurídicas, las controversias que rodean a las mismas y los desafíos que plantea el Derecho digital, y estarán bien posicionados para continuar avanzando en su conocimiento, si así lo deciden, con otras obras especializadas.


Prólogo

19

Concluyo agradeciendo a la editorial Tirant lo Blanch la publicación de esta obra, que constituye ya mi undécimo libro, y especialmente a todos mis lectores, quienes además me han animado a escribir el manual para mejorar nuestra comprensión de cómo interactúan las normas jurídicas con las herramientas tecnológicas. Madrid-Burgo de Osma (Soria), diciembre de 2019 Moisés Barrio Andrés Letrado del Consejo de Estado. Doctor en Derecho Profesor de Derecho digital. Abogado @moisesbarrioa https://www.moisesbarrio.es


Turn static files into dynamic content formats.

Create a flipbook
1_9788413366906 by Editorial Tirant Lo Blanch - Issuu