Skip to main content

1_9788490860823

Page 1

LA PERSONALIDAD VIRTUAL DEL USUARIO DE INTERNET Tratamiento de la información personal recogida mediante cookies y tecnología análoga

SUSANA NAVAS NAVARRO

Catedrática de derecho civil Universidad Autónoma de Barcelona

Valencia, 2015


Copyright ® 2015 Todos los derechos reservados. Ni la totalidad ni parte de este libro puede reproducirse o transmitirse por ningún procedimiento electrónico o mecánico, incluyendo fotocopia, grabación magnética, o cualquier almacenamiento de información y sistema de recuperación sin permiso escrito de la autora y del editor. En caso de erratas y actualizaciones, la Editorial Tirant lo Blanch publicará la pertinente corrección en la página web www.tirant.com (http://www. tirant.com). Este trabajo ha sido posible gracias al proyecto de investigación DER 2010-17949. Director de la Colección:

LORENZO COTINO HUESO Profesor Titular de Derecho constitucional de la Universidad de Valencia, Coordinador de Derecho TICs, Red de Especialistas de Derecho de las Tecnologías de la Información y Comunicación, www.derechotics.com

© Susana Navas Navarro

© TIRANT LO BLANCH EDITA: TIRANT LO BLANCH C/ Artes Gráficas, 14 - 46010 - Valencia TELFS.: 96/361 00 48 - 50 FAX: 96/369 41 51 Email:tlb@tirant.com http://www.tirant.com Librería virtual: http://www.tirant.es ISBN: 978-84-9086-082-3 MAQUETA: Tink Factoría de Color Si tiene alguna queja o sugerencia, envíenos un mail a: atencioncliente@tirant.com. En caso de no ser atendida su sugerencia, por favor, lea en www.tirant.net/index.php/empresa/politicas-de-empresa nuestro Procedimiento de quejas.


A Olga y Marta, por la paciencia y el interés que tuvieron cuando les explicaba qué son las cookies y cómo funcionan


“El conocimiento debe saber contextualizar, globalizar, multidimensionar, es decir, debe ser complejo” “Un pensamiento complejo permite desarrollar la aptitud para reaccionar de forma pertinente en una situación nueva” “Los analfabetos del siglo XXI no serán los que no sepan leer ni escribir, sino los que no puedan aprender, desaprender y reaprender” (Edgar Morin, La Vía, Paidós, Barcelona, 2014, pp. 143-144)


Índice ABREVIATURAS..................................................................................... 17 INTRODUCCIÓN: INTERNET Y DERECHO....................................... 21

Capítulo I

CONCEPTOS PREVIOS

I. Datos............................................................................................ 27 1. Concepto................................................................................. 27 2. Clases de datos. Los “clikstream data”.................................... 28 3. Procedencia de los datos.......................................................... 36 II. Usuario final/destinatario del servicio........................................... 38 1. Concepto. Su identificabilidad................................................. 38 2. Los menores de edad............................................................... 47 III. Prestador del servicio.................................................................... 50 1. Concepto................................................................................. 51 2. Cookies propias o de terceros.................................................. 52 3. El titular de la cookie o tecnología similar es el responsable del tratamiento de los datos.......................................................... 53 IV. Servicios de la sociedad de la información. Concepto legal........... 54

Capítulo II

LA TECNOLOGÍA: LAS COOKIES, EL WEB BEACON, EL HTML5 Y LOS IDENTIFICADORES ANÓNIMOS

I. Cookies......................................................................................... 57 1. Concepto y función................................................................. 58 2. Tipos de cookies...................................................................... 60 2.1. Entidad gestora. Cookies propias o de terceros.............. 60 2.2. Tiempo. Cookies de sesión o persistentes....................... 62 2.3. Finalidad que se persiga con el tratamiento de datos...... 63 2.3.1. Cookies técnicas................................................ 64 2.3.2. Cookies de análisis............................................ 67 2.3.3. Cookies publicitarias y de publicidad comportamental............................................................... 67 2.4. Supuesto especial: flash cookies y zombie cookies.......... 70 3. Desactivación de las cookies instaladas................................... 71


12

Índice

4. Configuración del navegador empleado por el usuario. Navegación “Do-Not-Track” o “Modo incógnito”.......................... 72 II. Web beacon.................................................................................. 76 III. HTML5........................................................................................ 77 IV. Identificadores anónimos.............................................................. 77 V. Platform for Privacy Preferences (P3P): el uso amigable de las cookies o tecnología similar................................................................ 79

Capítulo III

CONSENTIMIENTO INFORMADO DEL USUARIO PARA LA INSTALACIÓN DE COOKIES Y TECNOLOGÍAS ANÁLOGAS

I. Una imagen “real” de los conocimientos de los usuarios sobre internet............................................................................................ 82 II. Obligación legal de informar. Rasgos caracterizadores.................. 84 III. La información. Ejemplos de concretos sitios web........................ 87 1. Forma..................................................................................... 87 1.1. Forma externa................................................................ 87 1.2. Forma interna................................................................ 88 1.2.1. Información clara y detallada............................ 88 1.2.2. Formas de dar visibilidad a la información escrita 91 1.2.3. Información mediante “capas”........................... 93 2. Contenido: declaraciones de ciencia o conocimiento y declaraciones de voluntad................................................................... 95 IV. Consentimiento del usuario/destinatario del servicio para la instalación de cookies y otras tecnologías análogas. Su relación con el consentimiento al tratamiento de sus datos personales.................. 100 1. Cookies y otras tecnologías exentas y no exentas de la prestación del consentimiento........................................................... 101 1.1. Cookies y otras tecnologías exentas............................... 102 1.2. Cookies y otras tecnologías no exentas.......................... 105 2. Consentimiento del usuario/destinatario del servicio para la instalación de cookies o tecnología análoga y para el tratamiento de sus datos personales................................................ 107 2.1. Configuración jurídica del consentimiento..................... 107 2.2. Modos de exteriorización............................................... 110 2.2.1. El marco legal en relación con la exteriorización del consentimiento............................................. 110 2.2.1.1. Planteamiento de la cuestión................ 110 2.2.1.2. La definición de “consentimiento” elaborada por el Grupo de Trabajo del art. 29 para el tratamiento de datos personales..................................................... 113


13

Índice

2.2.1.3. La prestación del consentimiento mediante la configuración del navegador u otra aplicación..................................... 118 2.2.1.4. Prestación del consentimiento según se trate de usuario registrado o no registrado.................................................... 124 2.2.2. Exteriorización del consentimiento en concretos sitios web........................................................... 125 2.3. Facultad de revocar el consentimiento prestado............. 129 2.4. Consentimiento para la instalación de identificadores anónimos en dispositivos móviles................................... 132 2.5. Consentimiento a las modificaciones de la política de cookies y de privacidad.................................................. 133 V. Consecuencias jurídicas derivadas del incumplimiento de la obligación legal de informar y de requerir el consentimiento.............. 135 1. Sanción administrativa por denuncia ante la Agencia Española de Protección de Datos. La primera resolución dictada en materia de “cookies”: A.A.A. v. Navas Joyeros Importadores S.L. y Privilegia Luxury Experience, S.L........................................ 135 2. Consecuencias jurídico-civiles................................................. 138 2.1. Responsabilidad civil. Cookies (u otra tecnología) propias o de terceros y tratamiento de los datos personales recogidos........................................................................ 139 2.2. Consideraciones finales. Necesidad de acudir a las normas protectoras de los consumidores............................. 145

Capítulo IV

COOKIES Y TECNOLOGÍAS ANÁLOGAS, TRATAMIENTO DE DATOS PERSONALES Y CREACIÓN DE PERFILES ONLINE DE LOS USUARIOS DE INTERNET

I. Cookies y tecnologías análogas como medio técnico que permite el tratamiento de datos..................................................................... 149 1. Tratamiento de datos y creación de perfiles online de los usuarios de internet........................................................................ 149 1.1. Concepto amplio de “tratamiento de datos”.................. 150 1.2. La elaboración online de perfiles de los usuarios............ 152 1.2.1. Las cookies o tecnología similar en el marco de la “Inteligencia Ambiental”. Transformación de un contexto “complejo” en “simple”.................. 152 1.2.2. Decisiones automatizadas basadas en los perfiles. 156 1.2.3. Perfiles básicos en el mundo de la publicidad online.................................................................... 157


14

Índice

1.2.4. La ilusión del individuo sobre su poder de decisión. Contexto complejo y autorresponsabilidad 159 1.3. El principio de lealtad y transparencia aplicado a la creación de perfiles. Ejemplos de sitios web.......................... 164 1.4. La compatibilidad entre el tratamiento de los datos y su finalidad. Principio de proporcionalidad de los datos tratados y conservados....................................................... 169 2. Comunicación o cesión de datos a terceros............................. 172 2.1. Finalidad de la cesión y consentimiento del interesado... 172 2.2. Datos “anónimos”, “anonimizados” y datos “disociados”............................................................................... 175 2.3. Ejemplos de cesión de datos a terceros en concretos sitios web. Política de privacidad y eufemística....................... 177 II. Consentimiento informado del usuario de internet/interesado en el tratamiento de datos recogidos mediante cookies y tecnologías análogas........................................................................................ 187 1. Relación entre el consentimiento informado para la instalación de cookies y tecnologías análogas y consentimiento informado para el tratamiento de los datos recogidos mediante ellas........ 188 2. Presentación de una “única” información que comprenda tecnología y privacidad................................................................ 189 3. Un supuesto especial: los datos sensibles................................. 190

Capítulo V

PUBLICIDAD “DIRIGIDA” ONLINE EN LA RED Y EN EL ENTORNO MÓVIL (IN-APP) SOBRE LA BASE DEL PERFIL DEL USUARIO DE INTERNET

I. Datos económicos acerca de la publicidad online (internet e inapp).............................................................................................. 195 II. La publicidad online (internet e in-app)........................................ 197 1. Tipos de publicidad online...................................................... 199 2. Publicidad “dirigida” online en internet.................................. 202 2.1. Concepto....................................................................... 202 2.2. Sujetos participantes...................................................... 205 2.2.1. El editor y el anunciante.................................... 205 2.2.2. Las redes proveedoras de publicidad. El leading case DoubleClick, Inc. Privacy Litig................... 206 2.2.2.1. Las redes proveedoras de publicidad.... 206 2.2.2.2. DoubleClick nos afecta a todos............ 209 3. Publicidad in-app.................................................................... 211 3.1. Concepto....................................................................... 211 3.2. Sujetos participantes...................................................... 213


15

Índice

3.2.1. El desarrollador de la aplicación........................ 214 3.2.2. Los fabricantes de sistemas operativos o dispositivos móviles...................................................... 214 3.2.3. La tienda (virtual) de aplicaciones..................... 215 3.2.4. Terceras partes................................................... 215 III. La incidencia del uso del perfil del usuario en la formación de la voluntad contractual. Las prácticas comerciales............................ 216 1. Prácticas comerciales desleales................................................ 217 1.1. Noción de “práctica comercial desleal”. Prohibición general............................................................................... 218 1.2. Tipos de prácticas comerciales....................................... 222 1.2.1. Prácticas engañosas........................................... 223 1.2.2. Prácticas agresivas............................................. 224 2. Prácticas comerciales discriminatorias. La discriminación invisible......................................................................................... 227 3. Consecuencias jurídicas de la consideración de una práctica comercial como desleal o discriminatoria. La protección del usuario de internet/consumidor............................................... 229

Capítulo VI

LA PROTECCIÓN DEL USUARIO DE INTERNET POR EL DERECHO DE AUTOR FRENTE AL USO DE COOKIES Y TECNOLOGÍAS ANÁLOGAS

I. Los “datos personales online” del usuario de internet como “base de datos electrónica” a efectos de su protección por el Derecho de autor............................................................................................. 236 1. La originalidad........................................................................ 237 1.1. La originalidad en el “proceso de creación” de una obra 237 1.2. La “disposición” o “selección” de la información personal protegible por el Derecho de autor........................... 240 2. Autoría. Derecho de paternidad.............................................. 244 3. Consecuencias jurídicas de la calificación de los “datos personales online” como “base de datos electrónica”....................... 247 3.1. Facultades de explotación económica............................. 247 3.1.1. Necesidad de recabar el consentimiento del autor para la transmisión de las facultades. Cesión online................................................................ 247 3.1.2. Remuneración al autor...................................... 252 3.2. Facultades morales......................................................... 253 II. Medidas tecnológicas de protección de la “base electrónica de datos personales” y actos de elusión................................................. 255


16

Índice

1. Desactivación, rechazo de cookies y navegación “modo incógnito” como medidas tecnológicas de protección...................... 255 2. Flash y Zombie Cookies y otras tecnologías como actos de elusión de las medidas tecnológicas de protección adoptadas por el usuario/autor................................................................. 257

Capítulo VII

CONCLUSIONES

I. La “digitalización” de la persona física......................................... 261 II. Instalación de cookies o tecnología análoga y desequilibrio en perjuicio del usuario/destinatario del servicio..................................... 262 III. El usuario de internet en el centro de la toma de decisiones acerca de su información personal. El mercado “secundario”.................. 265 1. La “cosificación” de la información personal.......................... 265 2. La cesión del “uso comercial” de la información personal a cambio de una contraprestación. El Derecho de autor como modelo.................................................................................... 270 IV. Conciencia plena o “mindfulness” del usuario de internet y Recuperación de su libertad contractual............................................... 273 V. Medidas tecnológicas de protección y configuración del navegador................................................................................................ 276

BIBLIOGRAFÍA CITADA........................................................................ 279 SITIOS WEB CONSULTADOS................................................................ 287 OTROS MATERIALES EMPLEADOS..................................................... 289 LEGISLACIÓN........................................................................................ 291


Abreviaturas AC ADC ADI AEPD Agora Int’l J. Jutid. Sci. AIPLA Q.J. Am. U.L. Rev. APDC Art./arts. BGBl BOE Ca. L. Rev. CC CE Coord. COPPA Dir. DOCE/DOUE DOGC DRAE DuD Edic. Eds. EU Geo. L. J. Geo. Wash. Int’l L. Rev. GT Harvard Bus. Rev. IBA Europe/Spain INE Int’l Law J. Legis. & Pub. Pol’Y

Actualidad civil Anuario de derecho civil Actas de Derecho industrial Agencia española de protección de datos Agora International Journal of Juridical Sciences American Intellectual Property Law Association Quarterly Journal American University Law Review Asociación de Profesores de Derecho civil Artículo/artículos Bundesgesetzblatt Boletín oficial del estado California Law Review Código civil Constitución española Coordinador Children’s Online Privacy Act Director Diario oficial comunidad europea/Diario oficial Unión europea Diario oficial Generalitat de Catalunya Diccionario de la Real Academia de la Lengua Española Zeitschrift Datenschutz und Datensicherheit edición Editores European Union Georgetown Law Journal George Washington International Law Review Grupo de trabajo Harvard Business Review Interactive Bureau Advertising Europe/Spain Instituto nacional de estadística International Lawyer Journal of Legislation & Public Policy


18 J. Pers. Soc. Psychol. LCD LEC LGDCU

Abreviaturas

Journal of Personality and Social Psychology Ley de competencia desleal Ley de enjuiciamiento civil Ley general para la defensa de consumidores y usuarios LGT Ley general de telecomunicaciones LO Ley orgánica LOHIPFPI Ley orgánica del derecho al honor, a la intimidad personal y familiar y a la propia imagen Ley orgánica de protección de datos de carácter LOPDCP personal LOPJM Ley orgánica de protección jurídica del menor LP Ley de patentes LPI Ley de propiedad intelectual LSSICE Ley de servicios de la sociedad de la información y comercio electrónico LT Ley de telecomunicaciones MLR The Modern Law Review Mich. Telecomm. Michigan Telecommunications and Technology Law &Tech. L. Rev. Review Núm. Número Nw. U. L. Rev. Northwestern University Law Review OBA Online Behavioural Advertising p./pp. Página/páginas Pac. McGeorge Global Pacific McGeorge Global Business & Development Bus. & Dev. L.J. Law Journal Pe. i. Revista de propiedad intelectual Privacy & Data Sec. L.J. Privacy & Data Security Law Journal RD Real Decreto RGLJ Revista general de legislación y jurisprudencia Riv. Dir. Comm. Rivista di Diritto Commerciale RPDP Reglamento de protección de datos de carácter personal s./ss. Siguiente/siguientes S. Cal. L. Rev. South California Law Review Santa Clara L. Rev. Santa Clara Law Review Stan. L. Rev. Standford Law Review Syracuse L. Rev. Syracuse Law Review T. Tomo


Abreviaturas

Tex. L. Rev. U. Chi. L. Rev. UhrG UOC v. gr. vid. vol. WD WP www Yale J.L. & Tech.

19 Texas Law Review University of Chicago Law Review Gesetz 端ber Urheberrecht und verwandte Schutzrechte Universitat Oberta de Catalunya Verbi gratia Vide volumen Working Document Working Paper world wide web Yale Journal of Law & Technology


Introducción

Internet y derecho En la primavera de 2013, el programa The Stream de la Televisión árabe AlJazeera fue dedicado íntegramente al tema de las “cookies” que se instalan, en los equipos terminales de los usuarios de internet, al visitar los sitios web, apareciendo un aviso normalmente en el pie o en el encabezamiento de la página principal de los mismos acerca de dicha instalación si se sigue con la navegación en la world wide web. El programa —y lo que en él se explicaba— llamó especialmente la atención a la autora del presente trabajo, que llevaba tiempo dándole vueltas, en su cabeza, a ese aviso que aparecía —y sigue apareciendo en los sitios web— preguntándose qué eran las cookies, para qué servían y porqué se instalaban. La curiosidad intelectual por ellas, le llevó, en el verano 2013, en una estancia de investigación en la Fordham Law School en Nueva York, a recopilar información acerca de los aspectos, principalmente jurídicos, que rodean a estos “chivatos”, inspirada en el dato fáctico de que las grandes empresas de informática y los sitios web más consultados del mundo, así como el nacimiento de la propia internet, son de origen norteamericano. De vuelta en su Universidad —la UAB— empezó a visualizar un aviso en el sitio web de la misma donde se advertía del uso de cookies propias y de terceros para que el usuario tuviera una mejor experiencia en la navegación. El hecho volvió a llamar poderosamente su atención hasta tal punto que decidió cancelar parte de sus actividades previstas en el primer semestre del año 2014 para dedicarse de pleno al estudio de tan, hasta ese momento, para ella, misterioso fenómeno. El resultado de ese interés es la obra que ahora se presenta, cuya pretensión es más bien modesta ya que se trata de entender, desde la perspectiva técnica, qué tecnologías se instalan en nuestros equipos terminales, sus finalidades y cómo poder desactivarlas. Desde la jurídica tratamos de ordenar de forma coherente, el lector juzgará si lo he conseguido, la maraña legislativa que afecta directa o indirectamente al tema, así como coordinar los diferentes trabajos que muy sectorialmente lo han tocado, ya se trate de estudios doctrinales como de documentos de trabajo o dictámenes de organismos oficiales o


22

Susana Navas Navarro

privados. Ofrecemos propuestas de solución a las posibles cuestiones legales que las cookies y tecnología similar pueden plantear, si bien sin ánimo de ser definitivas en la medida en que en el mundo digital ello es imposible, dada su constante innovación. El presente trabajo aborda, en primer término, las cuestiones relacionadas con la tecnología tras dejar asentados los términos y conceptos a partir de los cuales se hace el estudio de esta materia (Capítulo I). Seguidamente nos detenemos en el aspecto tecnológico, pues, sin previos conocimientos técnicos y de internet en general es imposible abordar con soltura las cuestiones jurídicas (Capítulo II). Nuestro saber al respecto se ha extraído de lo escrito por los especialistas en esta materia. A continuación tratamos el Derecho, esto es, cómo esta rama científica regula la tecnología que estudiamos. La parte jurídica de este trabajo analizará, por orden, los siguientes extremos. En primer lugar, las cuestiones relacionadas con el consentimiento informado que se exige para poder instalar cookies o tecnología similar haciendo referencia expresa al tratamiento de los datos recopilados mediante estos dispositivos (Capítulo III), en segundo término, nos entretendremos en el tratamiento automatizado de los datos propiamente dicho (Capítulo IV), en tercer lugar, las cuestiones relacionadas con la publicidad dirigida online en internet y en el entorno móvil (Capítulo V), después, el estudio del Derecho de autor, para analizar si éste puede aportar algún tipo de protección legal adicional (Capítulo VI). Al final, presentaremos nuestras conclusiones (Capítulo VII). Debe ponerse de relieve que los términos que utilizamos se corresponden con conceptos suministrados por las normas legales, tanto europeas como españolas, como, por ejemplo, la voz “usuario”, “destinatario de un servicio de la sociedad de la información”, “consumidor” o “dato”, entre otros. Por eso, en las líneas que siguen, hemos introducido un capítulo destinado a precisar esos conceptos así como la norma o normas concretas de las que procede la definición que acogemos. Son conceptos que, podríamos afirmar, tienen carácter transversal en este trabajo, puesto que afloran tanto en materia de servicios de la sociedad de la información, telecomunicaciones, protección de datos de carácter personal o el Derecho de autor. De ahí la importancia que entraña el fijarlos de forma nítida desde el principio para


La personalidad virtual del usuario de internet

23

facilitar el posterior desarrollo y comprensión del objeto de nuestra investigación. Hemos constatado que el interés de los juristas por las cookies y tecnologías similares es más bien escaso, dados los pocos trabajos que abordan estos extremos desde la perspectiva legal. Esto es precisamente lo que queremos hacer aquí: ofrecer una visión global de este fenómeno tecnológico que pueda ser útil tanto al teórico como al práctico del Derecho representando una guía para la solución de los conflictos jurídicos que, al respecto, se le pudieran presentar. Para ello nos hemos apoyado, por un lado, en obras y jurisprudencia de derecho extranjero, sobre todo norteamericanas, y, por otro, en los documentos que aparecen en los sitios web consultados analizando las condiciones que, en su “política de cookies” o en sus anuncios acerca del “uso de cookies”, aparecen. La consulta y cita de sitios web en los que aparece información sobre la tecnología que tratamos ha sido asimismo imprescindible. Esto nos lleva a indicar cuáles son los sitios web analizados1. Objeto de nuestro análisis son las filiales españolas, por un lado, del conocido motor de búsqueda Google2, de dos plataformas sociales Facebook, Twitter, de una plataforma profesional LinkedIn3 y del co

1

2

3

Conocido es, aunque conviene recordarlo, que internet y la world wide web no son lo mismo. Esta última es uno de los servicios que puede ofrecer internet mediante “webs”. El servicio “web” permite el acceso a la información mediante documentos de hipertexto que son las conocidas “páginas web” que incluyen información en cualquier formato. Otro servicio es el correo electrónico. Al respecto, vid. Jordi Herrera Joancomartí, “Nociones técnicas de Internet” en Miguel Peguera Poch (coord.), Derecho y nuevas tecnologías, editorial UOC, Barcelona, 2005, pp. 30-31. En este estudio haremos referencia a “sitio web” y no a “página web” ya que, en puridad, el primero alberga varias páginas web desde las que se pueden instalar cookies. La navegación en internet se lleva a cabo, hoy en día, mediante los hipervínculos. Al ser Youtube un servicio de titularidad de Google, aunque sea uno de los sitios web más visitados, nosotros haremos referencia al segundo. La política de cookies que aparece en la página principal de youtube conduce pulsando el link “Más información”, que aparece al pie de página, a la información sobre cookies del sitio web Google (http://www.youtube.com/?gl=ES). Fecha consulta: mayo 2014. Parece que de acuerdo con los arts. 2 y 4 de la Ley 34/2002, de 11 de julio, de servicios de la sociedad de la información y comercio electrónico (BOE núm. 166, de 12 de julio de 2002. Esta norma será abreviada a lo largo de este trabajo como “LSSICE”) y el Dictamen del GT del art. 29, 8/2010 sobre derecho


24

Susana Navas Navarro

aplicable, adoptado el 16 de diciembre de 2010 (WP 179) debería entenderse que estas empresas, cuya sede central se encuentra en Estados Unidos, al operar mediante establecimientos en España, deben cumplir con la legislación española y la europea. Este aspecto del ámbito de aplicación territorial de las normas sobre servicios de la sociedad de la información y comercio electrónico, así como de protección de datos de carácter personal, quedará reforzado de convertirse la Propuesta de Reglamento del Parlamento europeo y del Consejo relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (Reglamento general de protección de datos) de 25 de enero de 2012 [COM(2012) 11 final. Esta Propuesta será abreviada, en este trabajo, como “Propuesta de Reglamento general de protección de datos”] en norma aplicable directamente en los estados miembros de la Unión Europea. En efecto, a tenor del art. 3.2 el reglamento se aplicaría: “al tratamiento de datos personales de interesados que residan en la Unión por parte de un responsable del tratamiento no establecido en la Unión, cuando las actividades de tratamiento estén relacionadas con: a) la oferta de bienes o servicios a dichos interesados en la Unión; o b) el control de su conducta” (la negrita es nuestra). Vid. también el Dictamen de 7 de marzo de 2012 del Supervisor Europeo de Protección de Datos acerca de la Propuesta de Reglamento (www.edps.europa.eu). Fecha consulta: mayo 2014. Por su parte, se destacan los problemas respecto del derecho aplicable en los diferentes estados de la Unión europea en relación con el ámbito de aplicación territorial de la Directiva 95/46/CE en Comparative study on different approaches to new privacy challenges, in particular in the light of technological developments (Estudio comparativo de los distintos enfoques ante los nuevos retos en materia de protección de la privacidad, en particular a la luz de los progresos tecnológicos), enero de 2010, disponible en http://ec.europa.eu/ justice/policies/privacy/studies/index_en.htm. Fecha consulta: mayo 2014. En el caso de Facebook, vid. el trabajo de Jean-Philippe Moiny, “Facebook y la Directiva 95/46: algunas reflexiones” en María Rosa Llácer Matacás, Protección de datos personales en la sociedad de la información y la vigilancia, La Ley, Madrid, 2011, pp. 275 ss. Por otro lado, téngase presente que, de no aplicarse la legislación nacional y europea, se le impondría al usuario final/destinatario del servicio/consumidor un obstáculo o carga desproporcionada para el efectivo ejercicio de sus derechos (arg. ex art. 62.2 del Real Decreto-Legislativo 1/2007, de 16 de noviembre, por el que se aprueba el texto refundido de la ley general para la defensa de los consumidores y usuarios y otras leyes complementarias, BOE núm. 287, de 30 de noviembre. En adelante, será abreviado como “LGDCU”), el cual se vería constreñido, en la mayoría de casos, a tener que litigar ante los tribunales norteamericanos. En la práctica, esto conduciría a una situación de ausencia de tutela judicial efectiva [art. 24 CE, art. 47 de la Carta de los derechos fundamentales de la Unión Europea (2010/C 83/02)], puesto que pocos serían los ciudadanos europeos que lo harían. En el sitio web de Yahoo! España puede leerse la siguiente cláusula:


La personalidad virtual del usuario de internet

25

nocido sitio web Yahoo, el cual ofrece múltiples servicios al usuario (v. gr. correo electrónico, motor de búsqueda, noticias, foros, etc…). A ellas hemos añadido Amazon.es, por ser una de las tiendas online que más beneficios genera, a pesar de que, en los dos últimos años, éstos hayan disminuido4, aún así la pérdida de beneficios fue acogida por Wall Street de modo favorable. En efecto, el mismo día que Amazon anunciaba la pérdida de 39 millones de dólares en el ejercicio 2012, sus acciones subían hasta los 288 dólares fuera de sesión, su nivel histórico más alto5. Los diez primeros sitios web, en España, más visitados por los usuarios de internet son: Google España, Facebook, Google Inc., Youtube, Windows Live, Twitter, Yahoo, Wikipedia, Marca, LinkedIn6. Por su parte, entre los diez primeros a nivel mundial se encuentran: Google, Facebook, Youtube, Yahoo, LinkedIn. Los dos sitios web más visitados por los países de habla hispana son Google y “Solo usaremos la información que recojamos sobre ti, de conformidad con las Leyes de Protección de Datos 1988-2003 de Irlanda” (https://info.yahoo.com/ privacy/es/yahoo/eu/#6). Fecha de la consulta: abril 2014. ¿Es pensable que un internauta español medio se entretenga en hallar las leyes sobre protección de datos de Irlanda para conocer sus derechos? Y si lo hace, si no tiene conocimientos jurídicos ¿va a entender las normas que lea que evidentemente están en inglés? Por otro lado, en el improbable caso que por incumplimiento de la normativa presentara una demanda contra esta empresa ante los tribunales españoles, como la normativa aplicable es derecho extranjero a ella no alcanza la aplicación del principio iura novit curia recayendo la carga de la prueba sobre el usuario de internet que es el demandante (art. 281.2 Ley 1/2000, de 7 de enero, de enjuiciamiento civil, BOE núm. 7, de 8 de enero. En adelante, abreviada como “LEC”). De todos modos, desde el momento en que cada vez se emplee más el denominado “iCloud” o “almacenamiento en la nube”, en virtud del cual los datos ya no estarán almacenados en un equipo terminal concreto, sino que estarán en los servidores distribuidos por todo el mundo, de suerte que se podrá acceder a ellos desde cualquier parte del mundo y desde cualquier dispositivo, las cuestiones que suscite la regulación sobre la transferencia entre países de datos personales dejarán de tener sentido [Peter Fleischer, “On Line Privacy and Codes of Conduct” en Alicia Real Pérez (coord.), Códigos de conducta y actividad económica: una perspectiva jurídica, Marcial Pons, Barcelona/Madrid, 2010, p. 145]. 4 http://phx.corporate-ir.net/phoenix.zhtml?c=176060&p=irol-newsArticle&ID= 1688177&highlight=. Fecha consulta: mayo 2014. 5 Jean-Baptiste Malet, En los dominios de Amazon. Relato de un infiltrado, Trama editorial, Madrid, 2013, p. 81. 6 Asociación para la investigación de medios de comunicación, “Navegantes en la red”, marzo 2014, macro 2013.


26

Susana Navas Navarro

Facebook7. Las redes sociales más visitadas en España, por orden de preferencia, son: Facebook, Twitter, Youtube, Tuenti, Google+, Myspace, Badoo, LinkedIn8. Estos datos avalan nuestra elección de sitios web a la hora de estudiar el tema objeto de nuestra investigación. En relación con el entorno móvil hemos optado por tratar las cuestiones relacionadas con la descarga de aplicaciones en dispositivos móviles, especialmente, en teléfonos inteligentes también conocidos por su término inglés smartphones. La importancia de estas descargas ha llegado a los medios de comunicación que se hacen eco del número de descargas a finales de 2013 que fue 102.000 frente a las 64.000 con las que se cerró el año 2012. El 91% de las descargas fue de aplicaciones gratuitas siendo las tiendas de aplicaciones de Apple (60%) y de Google Play (80%) las que coparon el mercado9. Finalmente, debo agradecer la disponibilidad de mi compañera y amiga Sandra Camacho Clavijo, Profesora Lectora de Derecho civil (UAB), experta en contratación electrónica, para revisar el trabajo y venir en mi auxilio cuando nadaba en el aparente proceloso mar de las nuevas tecnologías. Muchas gracias por tu inestimable y estrecha colaboración.

www.alexa.com. Fecha de la consulta: mayo 2014. IAB Spain Research, IV Estudio anual de redes sociales, enero 2013. 9 http://www.abc.es/tecnologia/moviles-aplicaciones/20130920/abci-apps-mercado-negocio-dinero-201309191507.html. Fecha de la consulta: mayo 2014. 7 8


Turn static files into dynamic content formats.

Create a flipbook
1_9788490860823 by Editorial Tirant Lo Blanch - Issuu