Conselleria d’Innovació, Universitats, Ciència i Societat Digital
Coordinadora
Francisca Ramón Fernández
ALTA CALIDAD EN INVESTIGACIÓN JURÍDICA
FRANCISCA RAMÓN FERNÁNDEZ Coordinadora
monografías
Han sido muchas las modificaciones legislativas que afectan a las nuevas tecnologías de la información y comunicación (TICs) en relación con la protección de datos, como es el Reglamento (UE) 2016/679, la Ley Orgánica 3/2018, y el Reglamento (UE) 2018/1807. Junto a ello, la Estrategia Europa 2020 y sus retos sociales, contempla como una de las preocupaciones de la ciudadanía la protección, seguridad y gestión de los datos personales, en definitiva, y yendo más allá la ciencia de los datos en distintos ámbitos del conocimiento. En concreto, en la presente obra colectiva se analiza el ámbito internet, así como la seguridad en la actual sociedad digital, y también se atiende a la protección del menor, como persona especialmente vulnerable respecto a un abuso en el medio electrónico, y en concreto a la hora de facilitar datos personales. Este estudio monográfico se enmarca en el reto de sociedades seguras, con la finalidad de proteger la libertad y seguridad de Europa y su ciudadanía en relación con los datos y su protección, y pretende dar respuestas a las diferentes cuestiones que se plantean en relación con la ciencia de datos, con la finalidad de ser un instrumento para su análisis y para su aplicación en el ámbito profesional y académico.
MARCO JURÍDICO DE LA CIENCIA DE DATOS
monografías
monografías
MARCO JURÍDICO DE LA CIENCIA DE DATOS
MARCO JURÍDICO DE LA CIENCIA DE DATOS
COMITÉ CIENTÍFICO DE LA EDITORIAL TIRANT LO BLANCH María José Añón Roig
Catedrática de Filosofía del Derecho de la Universidad de Valencia
Ana Cañizares Laso
Catedrática de Derecho Civil de la Universidad de Málaga
Jorge A. Cerdio Herrán
Catedrático de Teoría y Filosofía de Derecho Instituto Tecnológico Autónomo de México
José Ramón Cossío Díaz
Ministro en retiro de la Suprema Corte de Justicia de la Nación y miembro de El Colegio Nacional
Eduardo Ferrer Mac-Gregor Poisot
Juez de la Corte Interamericana de Derechos Humanos Investigador del Instituto de Investigaciones Jurídicas de la UNAM
Owen Fiss
Catedrático emérito de Teoría del Derecho de la Universidad de Yale (EEUU)
José Antonio García-Cruces González
Catedrático de Derecho Mercantil de la UNED
Luis López Guerra
Catedrático de Derecho Constitucional de la Universidad Carlos III de Madrid
Ángel M. López y López
Catedrático de Derecho Civil de la Universidad de Sevilla
Marta Lorente Sariñena
Catedrática de Historia del Derecho de la Universidad Autónoma de Madrid
Javier de Lucas Martín
Catedrático de Filosofía del Derecho y Filosofía Política de la Universidad de Valencia
Víctor Moreno Catena
Catedrático de Derecho Procesal de la Universidad Carlos III de Madrid
Francisco Muñoz Conde
Catedrático de Derecho Penal de la Universidad Pablo de Olavide de Sevilla
Angelika Nussberger
Catedrática de Derecho Constitucional e Internacional en la Universidad de Colonia (Alemania) Miembro de la Comisión de Venecia
Héctor Olasolo Alonso
Catedrático de Derecho Internacional de la Universidad del Rosario (Colombia) y Presidente del Instituto Ibero-Americano de La Haya (Holanda)
Luciano Parejo Alfonso
Catedrático de Derecho Administrativo de la Universidad Carlos III de Madrid
Tomás Sala Franco
Catedrático de Derecho del Trabajo y de la Seguridad Social de la Universidad de Valencia
Ignacio Sancho Gargallo
Magistrado de la Sala Primera (Civil) del Tribunal Supremo de España
Tomás S. Vives Antón
Catedrático de Derecho Penal de la Universidad de Valencia
Ruth Zimmerling
Catedrática de Ciencia Política de la Universidad de Mainz (Alemania)
Procedimiento de selección de originales, ver página web: www.tirant.net/index.php/editorial/procedimiento-de-seleccion-de-originales
MARCO JURÍDICO DE LA CIENCIA DE DATOS FRANCISCA RAMÓN FERNÁNDEZ Coordinadora
ALICIA BARNARD AMOZURRUTIA VICENTE CABEDO MALLOL MARÍA ELENA COBAS COBIELLA MANUEL DAVID MASSENO VICENT GIMÉNEZ CHORNET RAQUEL GUILLÉN CATALÁN LUZ M. MARTÍNEZ VELENCOSO JUAN VICENTE OLTRA GUTIÉRREZ ENRIQUE ORDUÑA MALEA JAVIER PLAZA PENADÉS FRANCISCA RAMÓN FERNÁNDEZ MARÍA JOSÉ REYES LÓPEZ Autores
tirant lo blanch Valencia, 2020
Copyright ® 2020 Todos los derechos reservados. Ni la totalidad ni parte de este libro puede reproducirse o transmitirse por ningún procedimiento electrónico o mecánico, incluyendo fotocopia, grabación magnética, o cualquier almacenamiento de información y sistema de recuperación sin permiso escrito de los autores y del editor. En caso de erratas y actualizaciones, la Editorial Tirant lo Blanch publicará la pertinente corrección en la página web www.tirant.com. Subvención para la organización y difusión de congresos, jornadas y reuniones científicas, tecnológicas, humanísticas y artísticas de carácter internacional (AORG/2019/072). Consellería de Educación, Investigación, Cultura y Deporte. Generalitat Valenciana. Proyecto I+D+i “Retos investigación” del Programa estatal de I+D+i orientado a los Retos de la Sociedad del Ministerio de Ciencia, Innovación y Universidades: RTI2018-097354-B-100. “Contratos, transparencia y protección de datos en el mercado digital” (2019-2022). Investigadores Principales: Dr. Javier Plaza Penadés, Catedrático de Derecho Civil, y Dra. Luz M. Martínez Velencoso, Catedrática de Derecho Civil. Universitat de València-Estudi General y Proyecto de I+D+i Retos MICINN “Derechos y garantías frente a las decisiones automatizadas en entornos de inteligencia artificial, IoT, big data y robótica” (PID2019-108710RB-I00, 2020-2022). Investigador principal: Dr. D. Lorenzo Cotino Hueso. Catedrático de Derecho Constitucional. Universitat de València.
© VVAA
© TIRANT LO BLANCH EDITA: TIRANT LO BLANCH C/ Artes Gráficas, 14 - 46010 - Valencia TELFS.: 96/361 00 48 - 50 FAX: 96/369 41 51 Email:tlb@tirant.com www.tirant.com Librería virtual: www.tirant.es ISBN: 978-84-1336-622-7 MAQUETA: Tink Factoría de Color Si tiene alguna queja o sugerencia, envíenos un mail a: atencioncliente@tirant.com. En caso de no ser atendida su sugerencia, por favor, lea en www.tirant.net/index.php/empresa/politicas-de-empresa nuestro procedimiento de quejas. Responsabilidad Social Corporativa: http://www.tirant.net/Docs/RSCTirant.pdf
Índice Presentación.............................................................................................. 15 FRANCISCA RAMÓN FERNÁNDEZ
El nuevo marco normativo de la protección de datos (RGPD y LOPD-GDD) JAVIER PLAZA PENADÉS
1. DERECHOS FUNDAMENTALES EN INTERNET...................... 19 2. CONSIDERACIONES GENERALES DEL DERECHO A LA PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL............ 21 2.1. El derecho a la protección de los datos personales................. 21 2.2. Ficheros sometidos a la normativa de protección de datos de carácter personal.................................................................... 22 2.3. Conceptos jurídicos básicos de la protección de datos personales...................................................................................... 23 2.4. El concepto de dato de carácter personal............................... 24 2.5. Sujeto pasivo: la persona física............................................... 27 2.6. Tratamiento y ficheros........................................................... 28 3. LA PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL EN EL RGPD....................................................................................... 28 3.1. Nuevo modelo de protección................................................. 28 3.2. El consentimiento y la ley como fuentes de legitimación del tratamiento o la cesión........................................................... 31 3.3. Tratamiento de datos y la cesión o transferencia de datos......... 34 3.4. El Delegado de protección de datos....................................... 35 3.5. Recapitulación sobre las novedades del RGPD...................... 38 4. PRINCIPALES NOVEDADES DE LA LOPD-GDD....................... 38 5. LA PROTECCIÓN DE DATOS EN EL ÁMBITO DE INTERNET Y REDES DE COMUNICACIÓN................................................. 42 5.1. El envío de comunicaciones comerciales no solicitadas.......... 42 5.2. La instalación de cookies o chivatos en páginas web.............. 44 6. BIBLIOGRAFÍA............................................................................ 49 La prestación del consentimiento en la protección de datos de carácter personal. Nuevos aspectos contemplados en la legislación LUZ M. MARTÍNEZ VELENCOSO
1. INTRODUCCIÓN........................................................................ 55 2. EL CONSENTIMIENTO COMO BASE LEGÍTIMA PARA EL TRATAMIENTO DE DATOS PERSONALES................................ 57 2.1. Consentimiento libre.............................................................. 59
8
Índice
2.2. Consentimiento informado.................................................... 61 2.3. Consentimiento específico...................................................... 63 2.4. Consentimiento inequívoco.................................................... 64 3. REQUISITOS DEL CONSENTIMIENTO PARA LOS MENORES DE EDAD.............................................................................. 64 4. EL DERECHO A REVOCAR EL CONSENTIMIENTO............... 65 5. LA EJECUCIÓN DE UN CONTRATO COMO BASE JURÍDICA QUE HABILITA EL TRATAMIENTO DE DATOS PERSONALES. SU RELACIÓN CON EL CONSENTIMIENTO................... 66 6. CONSENTIMIENTO EXPRESO EN LOS CASOS DE DETERMINADAS CATEGORÍAS DE DATOS (DATOS SENSIBLES)....... 75 7. BIBLIOGRAFÍA............................................................................ 79 El derecho fundamental a la protección de datos personales VICENTE CABEDO MALLOL
1. INTRODUCCIÓN........................................................................ 81 2. EL DERECHO FUNDAMENTAL A LA PROTECCIÓN DE DATOS PERSONALES EN LA CONSTITUCIÓN ESPAÑOLA DE 1978.............................................................................................. 82 3. EL DERECHO FUNDAMENTAL A LA PROTECCIÓN DE DATOS: OBJETO, CONTENIDO Y FUNCIÓN................................ 86 3.1. La función............................................................................. 86 3.2. El objeto................................................................................ 87 3.3. El contenido........................................................................... 88 4. A MODO DE CONCLUSIÓN...................................................... 88 5. BIBLIOGRAFÍA............................................................................ 89 6. LEGISLACIÓN.............................................................................. 90 7. JURISPRUDENCIA....................................................................... 91 La protección de datos de carácter personal y los consumidores MARÍA JOSÉ REYES LÓPEZ
1. INTRODUCCIÓN........................................................................ 93 2. LA PROTECCIÓN DE DATOS PERSONALES COMO DERECHO FUNDAMENTAL................................................................ 96 2.1. Tratamiento jurisprudencial................................................... 98 3. LA PROTECCIÓN DE DATOS EN LA ESFERA DE PROTECCIÓN AL CONSUMIDOR............................................................ 104 4. NORMATIVA REGULADORA DE LOS DATOS DE CARÁCTER PERSONAL........................................................................... 106 4.1. Cuestiones previas................................................................. 112 4.1.1. Ámbito objetivo.......................................................... 112 4.1.2. Ámbito de aplicación material.................................... 112
Índice
9
4.2. Rasgos básicos de la regulación de protección de datos personales de los consumidores...................................................... 114 4.3. Principios que inspiran el tratamiento de protección de datos.. 115 4.4. Tratamiento basado en el consentimiento del afectado........... 119 4.4.1. Condiciones para el consentimiento............................ 121 4.4.2. Consentimiento y políticas de privacidad.................... 123 4.5. Derechos de las personas sobre sus datos personales.............. 123 4.5.1. Transparencia de la información................................. 123 4.5.2. Información y acceso a los datos personales............... 128 4.5.3. Derecho de acceso del interesado................................ 130 4.5.4. Derecho de rectificación.............................................. 132 4.5.5. Derecho de supresión (“el derecho al olvido”)............ 133 4.5.6. Derecho a la limitación del tratamiento...................... 138 4.5.7. Derecho a la portabilidad de los datos........................ 139 4.5.8. Otros derechos........................................................... 141 4.5.8.1. Derecho de oposición................................... 141 4.5.8.2. Decisiones individuales automatizadas, incluida la elaboración de perfiles................... 143 4.5.9. Sistemas de exclusión publicitaria............................... 143 4.6. Disposiciones aplicables a tratamientos concretos.................. 145 4.6.1. Sistemas de información crediticia.............................. 145 4.7. Entidades responsables.......................................................... 148 5. A MODO DE CONCLUSIÓN...................................................... 149 Los datos de salud en la era digital. Planteando algunas ideas MARÍA ELENA COBAS COBIELLA
1. ESTADO DE LA CUESTIÓN........................................................ 151 2. DATOS EN SALUD. NOTAS RELEVANTES................................. 157 2.1. Concepto de salud................................................................. 157 2.2. Concepto de datos de salud. Categoría especial en sede de datos...................................................................................... 159 2.3. Notas en orden a los datos de salud....................................... 164 2.4. Datos de salud y datos biométricos........................................ 168 2.5. Datos de salud y datos genéticos............................................ 169 2.6. Datos de salud e investigación............................................... 170 3. TRATAMIENTO DE LOS DATOS DE SALUD............................. 174 3.1. Tratamiento del dato de salud. Excepciones a la prohibición de tratamiento....................................................................... 174 3.2. Derechos ARCO.................................................................... 178 3.3. Principios que informan el tratamiento de los datos personales: su correspondencia con el dato de salud.......................... 183 3.4. Derecho de los destinatarios de los datos en sede de actuación sanitaria................................................................................. 184
10
Índice
3.5. Tratamiento de datos de salud por razones de salud pública.. 187 3.6. Tratamiento de datos de salud en el ámbito del trabajo......... 188 3.7. Tratamiento de los datos en el ejercicio de acciones judiciales....................................................................................... 189 3.8. Breve referencia a la historia clínica en orden al acceso a los datos de salud........................................................................ 189 3.9. La elaboración de perfiles en sede de dato de salud................ 191 4. BIBLIOGRAFÍA............................................................................ 193 La sanidad móvil: la protección de datos referentes a la salud y la genética FRANCISCA RAMÓN FERNÁNDEZ
1. INTRODUCCIÓN........................................................................ 197 2. DATOS RELATIVOS A LA SALUD: ESPECIAL REFERENCIA A LA GENÉTICA EN LA NORMATIVA DE PROTECCIÓN DE DATOS ACTUAL........................................................................... 203 2.1. Los datos genéticos de carácter personal en investigación biomédica................................................................................... 214 2.2. Derechos, límites y garantías en la investigación biomédica... 215 2.3. El interés superior del menor en relación a los datos y las enfermedades genéticas.......................................................... 219 3. LA SANIDAD MÓVIL, APLICACIONES MÓVILES Y LOS RIESGOS EN RELACIÓN A LA PROTECCIÓN DE DATOS DE SALUD: EL CASO DE ENFERMEDADES GENÉTICAS................... 220 4. TEST GENÉTICOS Y CONSUMIDORES..................................... 230 5. CONCLUSIONES......................................................................... 233 6. BIBLIOGRAFÍA............................................................................ 235 7. REFERENCIAS LEGISLATIVAS................................................... 246 La protección de datos en el ámbito de los archivos VICENT GIMÉNEZ CHORNET
1. INTRODUCCIÓN........................................................................ 251 2. DATO, INFORMACIÓN Y DOCUMENTO DE ARCHIVO......... 253 3. MARCO JURÍDICO DEL TRATAMIENTO DE DATOS EN LOS ARCHIVOS................................................................................... 257 3.1. Legitimidad del tratamiento................................................... 257 3.2. Derecho al olvido................................................................... 260 3.3. Derecho a la portabilidad...................................................... 262 3.4. Protección mediante certificación........................................... 264 3.5. Límites y acceso a los datos personales.................................. 266 4. CONCLUSIÓN............................................................................. 268 5. BIBLIOGRAFÍA............................................................................ 268
Índice
11
La protección de Datos Personales y los Archivos en México. Su legislación ALICIA BARNARD
1. 2. 3. 4.
EL DOCUMENTO DE ARCHIVO................................................ 273 LOS DATOS PERSONALES.......................................................... 275 LA PROTECCIÓN DE DATOS PERSONALES............................. 277 LAS DISPOSICIONES EN MATERIA DE DATOS PERSONALES Y LOS ARCHIVOS........................................................................ 282 5. LA REGULACIÓN EN MATERIA DE ARCHIVOS...................... 284 6. LA REGULACIÓN ARCHIVÍSTICA Y LA PROTECCIÓN DE DATOS PERSONALES.................................................................. 290 7. LAS AFINIDADES Y LAS DIFERENCIAS..................................... 293 8. APUNTES PARA UNA CONCLUSIÓN........................................ 296 9. BIBLIOGRAFÍA............................................................................ 298 Los datos no personales en las nuevas reglas europeas y su relevancia para los agricultores – Una Guía para el Estudio MANUEL DAVID MASSENO
1. EL REGLAMENTO DE LA UNIÓN EUROPEA RELATIVO A LA LIBRE CIRCULACIÓN DE DATOS NO PERSONALES......... 301 2. Y SU INTERACCIÓN CON EL TRATAMIENTO DE DATOS PERSONALES............................................................................... 303 3. LA DATIFICACIÓN DE LA AGRICULTURA, LOS ATP… Y EL DERECHO.................................................................................... 308 4. EL CONTENIDO DEL REGLAMENTO MÁS RELEVANTE PARA LA AGRICULTURA................................................................ 313 5. EL CÓDIGO DE CONDUCTA DE LA UE SOBRE EL INTERCAMBIO DE DATOS AGRARIOS POR ACUERDO CONTRACTUAL............................................................................................ 316 6. Y LA CONCRECIÓN DE LOS INTERESES DE LOS AGRICULTORES EN CUANTO “ORIGINADORES DE DATOS”............... 320 7. BIBLIOGRAFÍA............................................................................ 324 Investigando con Twitter: una mirada según el Reglamento General de Protección de Datos ENRIQUE ORDUÑA-MALEA
1. INTRODUCCIÓN........................................................................ 332 2. EL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS (RGPD).......................................................................................... 337 2.1. Descripción general................................................................ 337 2.2. El RGPD y la actividad científica........................................... 340
12
Índice
2.3. Producción e impacto de la literatura científica sobre el RGPD.................................................................................... 346 3. TWITTER..................................................................................... 352 3.1. Twitter y la actividad científica.............................................. 352 3.2. Twitter y el RGPD................................................................. 355 3.3. Producción e impacto de la literatura científica sobre Twitter. 363 4. LA INVESTIGACIÓN CIENTÍFICA (CON TWITTER Y EL RGPD)........................................................................................... 366 5. CONCLUSIONES......................................................................... 375 6. BIBLIOGRAFÍA............................................................................ 376 Deontología Profesional en el tratamiento de datos personales JUAN VICENTE OLTRA GUTIÉRREZ
1. INTRODUCCIÓN........................................................................ 379 2. EL CIUDADANO Y LA PRIVACIDAD.......................................... 382 2.1. Redes sociales. El usuario y los términos de servicio.............. 384 2.2. Una pequeña prueba a pie de campo...................................... 385 3. EL ECOSISTEMA TIC.................................................................. 386 3.1. Derechos y obligaciones de información................................ 387 3.2. Derechos y obligaciones de propiedad................................... 388 3.3. Rendición de cuentas y control.............................................. 388 3.4. Calidad del sistema................................................................ 388 3.5. Calidad de vida...................................................................... 389 4. DE CIUDADANO A PROFESIONAL. RESPONSABLES Y ENCARGADOS.................................................................................. 390 5. PROBLEMAS Y SOLUCIONES.................................................... 392 6. CÓDIGOS DE CONDUCTA......................................................... 393 6.1. Lo que dice la norma............................................................. 395 6.2. Certificación.......................................................................... 395 7. CONCLUSIONES......................................................................... 396 8. BIBLIOGRAFÍA............................................................................ 397 El nuevo régimen sancionador a la vulneración de la protección de datos en Europa: un avance armonizador RAQUEL GUILLÉN CATALÁN
1. INTRODUCCIÓN........................................................................ 401 2. RÉGIMEN DE INFRACCIONES Y SANCIONES EN EL RGPD.. 405 2.1. Notas preliminares sobre el RGPD........................................ 405 2.1.1. Ámbito de aplicación.................................................. 406 2.1.2. Delimitación del término “dato personal”.................. 409 2.1.3. Nuevas técnicas de tratamiento de datos personales... 410
Índice
13
2.2. Enumeración de las infracciones del RGPD........................... 411 2.3. Tipología de sanciones........................................................... 413 2.3.1. Multas administrativas............................................... 413 2.3.2. Multas coercitivas....................................................... 417 3. EL SISTEMA SANCIONATORIO DE LA LOPDDG.................... 418 3.1. Breve referencia al derogado régimen sancionador................. 418 3.2. Regulación vigente................................................................. 420 3.2.1. Infracciones................................................................ 420 3.2.2. Sanciones.................................................................... 430 4. CONCLUSIONES......................................................................... 432 5. BIBLIOGRAFÍA............................................................................ 434
PRESENTACIÓN La presente obra colectiva refleja la investigación referente a diversos aspectos enfocados a la ciencia de datos, en el que participan profesorado de distintas universidades nacionales (Universitat de València y Universitat Politècnica de València) y extranjeras (Instituto Politécnico de Beja, Portugal), así como la participación de la investigadora del TEAM México del Proyecto InterPARES. En la actualidad, han sido muchas las modificaciones legislativas que afectan a las nuevas tecnologías de la información y comunicación (TICs) en relación con la protección de datos, como es el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de sus datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento General de Protección de Datos), la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales, el Real Decreto-ley 12/2018, de 7 de septiembre, de seguridad de las redes y sistemas de información, y el Reglamento (UE) 2018/1807 del Parlamento Europeo y del Consejo de 14 de noviembre de 2018 relativo a un marco para la libre circulación de datos no personales en la Unión Europea. Junto a ello, la Estrategia Europa 2020 y sus retos sociales, contempla como una de las preocupaciones de la ciudadanía la protección, seguridad y gestión de los datos personales, en definitiva, y yendo más allá la ciencia de los datos en distintos ámbitos del conocimiento. En concreto, en la presente obra colectiva se analiza el ámbito internet, así como la seguridad en la actual sociedad digital, y también se atiende a la protección del menor, como persona especialmente vulnerable respecto a un abuso en el medio electrónico, y en concreto a la hora de facilitar datos personales. La obra tiene un enfoque multidisciplinar que aúna los aspectos jurídicos y también los técnicos, para desarrollar los siguientes objetivos: – Conocer los principales aspectos de la protección de datos de carácter personal con un análisis detallado del Reglamento
16
Francisca Ramón Fernández
(UE) 2016/679 y la normativa española en comparación con la normativa internacional. – Centrar su explicación en el ámbito del derecho fundamental a la protección de datos y la prestación del consentimiento en dicha materia, con todas las consecuencias que tiene en el ámbito constitucional y civil, respectivamente. Se atiende también a determinadas situaciones concretas como sería el caso de la prestación del consentimiento por parte de menores. – La aplicación de la nueva normativa en sectores como el consumo, sanidad, aplicaciones móviles, archivos y agricultura. – Determinar los principales aspectos referentes a la deontología y al régimen sancionatorio y resarcimiento de indemnización por los daños y perjuicios causados. – Establecer una necesaria comparativa entre la normativa europea, nacional e internacional, para resaltar las diferencias y semejanzas entre ellas. Cuenta la presente obra con la participación de reputados especialistas en la materia, destacando el Delegado Protector de Datos de la Universitat de València y el Delegado Protector de Datos del Instituto Politécnico de Beja, Portugal, junto con juristas en el ámbito civil y constitucional, y profesorado de otras disciplinas como documentación, archivos y organización de empresas, que hacen del estudio una obra única y completa en la materia, además de tener vocación de constituirse en referencia dentro de la especialidad. Este estudio monográfico se enmarca en el reto de sociedades seguras, con la finalidad de proteger la libertad y seguridad de Europa y su ciudadanía en relación con los datos y su protección, y pretende dar respuestas a las diferentes cuestiones que se plantean en relación con la ciencia de datos, se analiza el ámbito internet, así como la seguridad en la actual sociedad digital, y como se especifica en el programa también se atiende a la protección del menor, como persona especialmente vulnerable respecto a un abuso en el medio electrónico, y en concreto a la hora de facilitar datos personales. En definitiva, la obra constituye un instrumento para el análisis de las principales cuestiones en torno a la ciencia de datos, así como una herramienta para su aplicación en el ámbito profesional y académico, cuyos destinatarios son abogados, profesionales liberales, médi-
Presentación
17
cos, personal de sanidad, juristas, personal de archivos y bibliotecas, economistas, consultores, asesorías, empresarios, personal de recursos humanos, administración y marketing, y cualquier persona interesada en conocer la normativa actualizada aplicable a la ciencia de datos.
Francisca Ramón Fernández Profesora titular de Derecho civil Universitat Politècnica de València Valencia, octubre de 2019
EL NUEVO MARCO NORMATIVO DE LA PROTECCIÓN DE DATOS (RGPD Y LOPD-GDD) JAVIER PLAZA PENADÉS1
Catedrático de Derecho Civil y Delegado de Protección de Datos Universidad de Valencia
Sumario: 1. Derechos fundamentales en Internet; 2. Consideraciones generales del derecho a la protección de datos de carácter personal; 2.1. El derecho a la protección de los datos personales; 2.2. Ficheros sometidos a la normativa de protección de datos de carácter personal; 2.3. Conceptos jurídicos básicos de la protección de datos personales; 2.4. El concepto de dato de carácter personal; 2.5. El sujeto pasivo: la persona física; 2.6. tratamiento y fichero de datos; 3. La protección de los datos de carácter personal en el RGPD; 4. Principales novedades de la LOPD-GDD; 5. La protección de datos en el ámbito de Internet y redes de comunicación; 5.1. El envío de comunicaciones comerciales no solicitadas; 5.2. La instalación de cookies o chivatos en páginas web; 6. Bibliografía.
1. DERECHOS FUNDAMENTALES EN INTERNET La protección de los derechos fundamentales en Internet no requiere de grandes especialidades. Más bien podemos sentar la máxima de que los derechos fundamentales están igualmente protegidos en la red que fuera de ella. Por tanto el marco normativo es el mismo en Internet. Así, por ejemplo, en materia de protección al honor, el conflicto con el derecho a la libertad de expresión e información es idéntico en su planteamiento jurídico.
1
Trabajo realizado en el marco del Proyecto I+D+i “Retos investigación” del Programa estatal de I+D+i orientado a los Retos de la Sociedad del Ministerio de Ciencia, Innovación y Universidades: RTI2018-097354-B-100. “Contratos, transparencia y protección de datos en el mercado digital” (2019-2022). Investigadores Principales: Dr. Javier Plaza Penadés, Catedrático de Derecho Civil, y Dra. Luz M. Martínez Velencoso, Catedrática de Derecho Civil. Universitat de València-Estudi General.
20
Javier Plaza Penadés
La única peculiaridad es que en ocasiones la intromisión no parte de medios de comunicación sino de particulares, que publican hechos difamatorios en sus recursos electrónicos (blogs, redes sociales, páginas web). En todo caso, lo que ocurre es que la información en la red tiene un impacto mayor por su grado de difusión, aunque siempre se deberá de valorar ese grado de difusión en relación con el caso y las circunstancias concretas, especialmente en las informaciones que afectan al derecho al honor, a la intimidad personal y familiar y a la propia imagen. Quizá la mayor especialidad de la protección de los derechos fundamentales en Internet surge de la responsabilidad del intermediario cuando tiene conocimiento de la información presuntamente lesiva los derechos fundamentales y no actúa con la prontitud para retirar dicha información. Al respecto basta con remitirse a lo que establece la LSSICE en materia de responsiva civil de los intermediarios. Cuestión distinta es el tema de el anonimato, que en muchas ocasiones impide la identificación y atribución de responsabilidades del verdadero responsable, aunque de nuevo ese impacto del anonimato puede quedar minimizado por la actuación responsable de los intermediarios. Asimismo, conviene recordar que la protección de los derechos fundamentales permite el cierre de páginas web y espacios en la red, de conformidad con lo previsto en el artículo 8 LSSICE, en aquellos supuestos más graves y que atenten al respeto a la dignidad de la persona y al principio de no discriminación por motivos de raza, sexo, religión, opinión, nacionalidad, discapacidad o cualquier otra circunstancia personal o social, o que afecten gravemente a protección de la juventud y de la infancia. Dicho esto, lo que vamos a hacer es centrarnos en el ámbito de el nuevo derecho de protección de datos de carácter personal, si bien circunscrito al ámbito de las tecnologías de la información de la comunicación, ya que este derecho también se proyecta a ámbitos no informatizados o digitalizados. Advirtiendo, eso sí, de que en el ámbito de la Unión Europea se está elaborando tanto un Reglamento como una nuevas Directiva en la materia de notable calado en materia de E-privacidad.