Esta obra aborda dicha problemática, estructurándose en tres partes. La primera, a modo introductorio, aborda el contexto europeo en el que se adopta el RGPD en el marco de una evolución actualizada. En la segunda, se analiza la adaptación de la normativa española a lo establecido en el Reglamento, poniéndose el énfasis en la nueva Ley Orgánica de Protección de Datos y de garantía de los derechos digitales, de 5 de diciembre de 2018, clave de bóveda de este estudio. La tercera y última parte ofrece una más que necesaria visión de Derecho comparado, así como el análisis de algunas de las cuestiones transversales que afectan a todos los Estados miembros, de especial trascendencia para el buen funcionamiento del sistema diseñado en el RGPD.
reformas
Editoras ROSARIO GARCÍA MAHAMUT BEATRIZ TOMÁS MALLÉN
A nadie escapa que los múltiples retos de homogeneización normativa que plantea la aplicación del Reglamento General de Protección de Datos distan de ser sencillos, tanto desde una perspectiva formal como sustantiva.
El Reglamento General de Protección de Datos
reformas
El Reglamento General de Protección de Datos Un enfoque nacional y comparado. Especial referencia a la LO 3/2018 de Protección de Datos y garantía de los derechos digitales Editoras ROSARIO GARCÍA MAHAMUT BEATRIZ TOMÁS MALLÉN
reformas
EL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS UN ENFOQUE NACIONAL Y COMPARADO. ESPECIAL REFERENCIA A LA LO 3/2018 DE PROTECCIÓN DE DATOS Y GARANTÍA DE LOS DERECHOS DIGITALES
COMITÉ CIENTÍFICO DE LA EDITORIAL TIRANT LO BLANCH María José Añón Roig
Javier de Lucas Martín
Ana Cañizares Laso
Víctor Moreno Catena
Catedrática de Filosofía del Derecho de la Universidad de Valencia Catedrática de Derecho Civil de la Universidad de Málaga
Jorge A. Cerdio Herrán
Catedrático de Teoría y Filosofía de Derecho. Instituto Tecnológico Autónomo de México
José Ramón Cossío Díaz
Ministro en retiro de la Suprema Corte de Justicia de la Nación y miembro de El Colegio Nacional
Eduardo Ferrer Mac-Gregor Poisot
Presidente de la Corte Interamericana de Derechos Humanos. Investigador del Instituto de Investigaciones Jurídicas de la UNAM
Owen Fiss
Catedrático emérito de Teoría del Derecho de la Universidad de Yale (EEUU)
José Antonio García-Cruces González
Catedrático de Derecho Mercantil de la UNED
Luis López Guerra
Catedrático de Derecho Constitucional de la Universidad Carlos III de Madrid
Catedrático de Filosofía del Derecho y Filosofía Política de la Universidad de Valencia Catedrático de Derecho Procesal de la Universidad Carlos III de Madrid
Francisco Muñoz Conde
Catedrático de Derecho Penal de la Universidad Pablo de Olavide de Sevilla
Angelika Nussberger
Jueza del Tribunal Europeo de Derechos Humanos. Catedrática de Derecho Internacional de la Universidad de Colonia (Alemania)
Héctor Olasolo Alonso
Catedrático de Derecho Internacional de la Universidad del Rosario (Colombia) y Presidente del Instituto Ibero-Americano de La Haya (Holanda)
Luciano Parejo Alfonso
Catedrático de Derecho Administrativo de la Universidad Carlos III de Madrid
Tomás Sala Franco
Catedrático de Derecho del Trabajo y de la Seguridad Social de la Universidad de Valencia
Ignacio Sancho Gargallo
Magistrado de la Sala Primera (Civil) del Tribunal Supremo de España
Ángel M. López y López
Tomás S. Vives Antón
Marta Lorente Sariñena
Ruth Zimmerling
Catedrático de Derecho Civil de la Universidad de Sevilla Catedrática de Historia del Derecho de la Universidad Autónoma de Madrid
Catedrático de Derecho Penal de la Universidad de Valencia Catedrática de Ciencia Política de la Universidad de Mainz (Alemania)
Procedimiento de selección de originales, ver página web: www.tirant.net/index.php/editorial/procedimiento-de-seleccion-de-originales
EL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS UN ENFOQUE NACIONAL Y COMPARADO. ESPECIAL REFERENCIA A LA LO 3/2018 DE PROTECCIÓN DE DATOS Y GARANTÍA DE LOS DERECHOS DIGITALES
Editoras
ROSARIO GARCÍA MAHAMUT BEATRIZ TOMÁS MALLÉN Autores Mónica Arenas Ramiro Montserrat Auzmendi Del Solar Salvatore Bonfiglio José Díaz Lafuente Rosario García Mahamut Gloria González Fuster Fernando Hernández Guijarro Luis Jimena Quesada Juan Fernando López Aguilar Luis López Guerra Mónica Martínez López-Sáez Ricard Martínez Martínez
Margarita Miñarro Yanini Pablo Lucas Murillo de la Cueva Bernardo D. Olivares Olivares Alfonso Ortega Giménez Cristina Pauner Chulvi Julián Prieto Hergueta Artemi Rallo Lombarte Marina Sancho López Olivia Tambou Beatriz Tomás Mallén Mònica Vilasau Solana Jorge Viguri Cordero
tirant lo blanch Valencia, 2019
Copyright ® 2019 Todos los derechos reservados. Ni la totalidad ni parte de este libro puede reproducirse o transmitirse por ningún procedimiento electrónico o mecánico, incluyendo fotocopia, grabación magnética, o cualquier almacenamiento de información y sistema de recuperación sin permiso escrito de los autores y del editor. En caso de erratas y actualizaciones, la Editorial Tirant lo Blanch publicará la pertinente corrección en la página web www.tirant.com.
© Rosario García Mahamut Beatriz Tomás Mallén (Eds.)
© TIRANT LO BLANCH EDITA: TIRANT LO BLANCH C/ Artes Gráficas, 14 - 46010 - Valencia TELFS.: 96/361 00 48 - 50 FAX: 96/369 41 51 Email:tlb@tirant.com www.tirant.com Librería virtual: www.tirant.es ISBN: 978-84-1313-429-1 MAQUETA: Tink Factoría de Color Si tiene alguna queja o sugerencia, envíenos un mail a: atencioncliente@tirant.com. En caso de no ser atendida su sugerencia, por favor, lea en www.tirant.net/index.php/empresa/politicas-de-empresa nuestro procedimiento de quejas. Responsabilidad Social Corporativa: http://www.tirant.net/Docs/RSCTirant.pdf
ÍNDICE PRÓLOGO........................................................................................................... 21 Luis López Guerra PRESENTACIÓN............................................................................................... 27 Rosario García Mahamut Beatriz Tomás Mallén
.
I. PARTE GENERAL
LA PROTECCIÓN DE DATOS EN LA UE: EL PUNTO DE VISTA DEL PARLAMENTO EUROPEO....................................................................... 31 Juan Fernando López Aguilar
I. INTRODUCCIÓN.................................................................................. 31 II. DOS MODELOS (CONTRAPUESTOS) Y DOS CULTURAS JURÍDICAS EN LA PROTECCIÓN DE DATOS: UE VS. EEUU............. 36 III. LA REVISIÓN DEL DERECHO EUROPEO DE PROTECCIÓN DE DATOS: Directiva 46/95/CE; Directiva 45/2001; (“Data Protection Package”: RGPD y Directiva 680/2016); Reglamento 2018/1725 de protección de datos para las instituciones, órganos y organismos de la Unión; Reglamento 2018/1727 sobre la Agencia de la Unión Europea para la Cooperación Judicial Penal (Eurojust)....................................................... 38 IV. EL PAPEL DEL PARLAMENTO EUROPEO: NUEVO Y AMPLIADO “DATA PROTECTION PACKAGE”.............................................. 44 V. REFLEXIONES CONCLUSIVAS......................................................... 48
LAS SINERGIAS ENTRE EL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS DE LA UNIÓN EUROPEA Y EL CONVENIO 108+ DEL CONSEJO DE EUROPA................................................... 57 Beatriz Tomás Mallén
I. INTRODUCCIÓN: EL CONVENIO 108 COMO BASE DE LA ADOPCIÓN Y DESARROLLO DE LA NORMATIVA DE LA UNIÓN EUROPEA SOBRE PROTECCIÓN DE DATOS PERSONALES...................................................................................................... 57 II. LA SUPERACIÓN DEL CONVENIO 108 POR LA NORMATIVA DE LA UNIÓN EUROPEA................................................................... 61 1. Por la Directiva de Protección de Datos de 1995................................. 61
8
.
Índice 2. Por el Reglamento General de Protección de Datos de 2016............... 64 III. LA MODERNIZACIÓN DEL CONVENIO 108 Y SU RETROALIMENTACIÓN NORMATIVA CON LA UNIÓN EUROPEA........... 68 1. El impulso de los trabajos de modernización del Convenio 108 y su plasmación en el Convenio 108+.......................................................... 68 2. La modernización del catálogo de datos y de los principios protectores......................................................................................................... 71 3. La modernización del catálogo de derechos, obligaciones y garantías.. 79 4. La modernización de la cooperación transnacional.............................. 84 IV. REFLEXIÓN FINAL: SINERGIAS EVIDENTES Y DIVERGENCIAS POTENCIALES ENTRE EL CONSEJO DE EUROPA Y LA UNIÓN EUROPEA............................................................................................... 89 II. PARTE LA LO 3/2018 DE PROTECCIÓN DE DATOS Y GARANTÍA DE LOS DERECHOS DIGITALES Y EL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS
DEL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS A LA LO 3/2018 DE PROTECCIÓN DE DATOS PERSONALES Y GARANTÍAS DE LOS DERECHOS DIGITALES....................................... 95 Rosario García Mahamut
I. EL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS Y SU IMPLEMENTACIÓN POR LOS ESTADOS MIEMBROS...... 95 1. Una visión sinóptica del efecto directo y homogeneizador del RGPD. 95 2. Principales novedades que incorpora el RGPD.................................... 98 3. Elementos formales y de técnica legislativa.......................................... 101 4. Técnicas de adecuación de la normativa de los Estados miembros al RGPD.................................................................................................. 103 II. DEL REGLAMENTO EUROPEO A LA LEY ORGÁNICA DE PROTECCIÓN DE DATOS PERSONALES Y GARANTÍA DE LOS DERECHOS DIGITALES............................................................ 107 1. El margen de maniobra para los Estados según el RGPD: Las coordenadas para el legislador español............................................................ 107 2. Del Anteproyecto de ley elaborado por la Comisión de Codificación al Proyecto de ley orgánica de datos de carácter personal presentado por el Gobierno. Especial referencia a la técnica legislativa de adaptación y complementación.................................................................................. 111 III. LA LEY ORGÁNICA 3/2018, DE 5 DE DICIEMBRE, DE PROTECCIÓN DE DATOS PERSONALES Y GARANTÍAS DE LOS DERECHOS DIGITALES: PRINCIPALES NOVEDADES.............. 113 IV. REFLEXIONES CONCLUSIVAS......................................................... 129
Índice
9
DEL DERECHO A LA PROTECCIÓN DE DATOS A LA GARANTÍA DE NUEVOS DERECHOS DIGITALES.................................................. 133 Artemi Rallo Lombarte
I. EL DERECHO A LA PROTECCIÓN DE DATOS PERSONALES COMO PRECURSOR DE LA DEFENSA DEL INDIVIDUO ANTE LA SOCIEDAD DIGITAL..................................................................... 133 II. EL ANCLAJE CONSTITUCIONAL DE NUEVOS DERECHOS DIGITALES............................................................................................. 135 III. LA DIMENSIÓN PRESTACIONAL DE LOS DERECHOS DIGITALES: ACCESO UNIVERSAL, NEUTRALIDAD, SEGURIDAD Y EDUCACIÓN DIGITAL.................................................................... 138 IV. LA VULNERABILIDAD ANTE LA REALIDAD DIGITAL: MENORES..................................................................................................... 142 V. LA GARANTÍA DE DERECHOS FUNDAMENTALES EN LA REALIDAD ONLINE: OLVIDO, RECTIFICACIÓN Y MEDIOS DE COMUNICACIÓN DIGITALES................................................... 146 VI. LA PROTECCIÓN DE LOS TRABAJADORES FRENTE A LOS DISPOSITIVOS DIGITALES: DESCONEXIÓN DIGITAL,VIDEOVIGILANCIA Y GEOLOCALIZACIÓN............................................. 152 VII. PORTABILIDAD Y TESTAMENTO DIGITAL................................. 156
EL COMITÉ EUROPEO DE PROTECCIÓN DE DATOS (CEPD): TERRITORIO DESCONOCIDO................................................................... 161 Gloria González Fuster
I. EL COMITÉ EUROPEO DE PROTECCIÓN DE DATOS.............. 163 1. Diseñado para decidir........................................................................... 163 2. En funcionamiento............................................................................... 165 II. AUTORIDAD DE CONTROL Y TERRITORIO............................... 169 III. DECISIONES Y TERRITORIO EN EL RGPD.................................. 173 1. Bruselas decide..................................................................................... 173 2. Bruselas decide… también localmente.................................................. 176 IV. CONCLUSIONES................................................................................... 178 EL TRIBUNAL SUPREMO Y EL DERECHO A LA PROTECCIÓN DE DATOS............................................................................................................ 181 Pablo Lucas Murillo de la Cueva
I. EL PANORAMA..................................................................................... 181 II. LA APORTACIÓN DEL TRIBUNAL CONSTITUCIONAL........... 185 III. SENTENCIAS DE INTERÉS DE LAS SALAS SEGUNDA Y CUARTA DEL TRIBUNAL SUPREMO......................................................... 186 IV. LAS CUESTIONES PRINCIPALES AFRONTADAS POR LA SALA TERCERA................................................................................................ 189
10
Índice 1. Los ficheros manuales y la libertad de conciencia................................. 189 2. Los datos accesibles al público y el desplazamiento de las reglas españolas..................................................................................................... 192 3. Las garantías y sus límites. La proscripción de la indefensión.............. 196 V. LA LEGITIMACIÓN PASIVA DE GOOGLE SPAIN, S.L. EN LOS PROCEDIMIENTOS DE TUTELA DE DERECHOS SEGUIDOS POR LA AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS A PROPÓSITO DEL DERECHO AL OLVIDO Y LAS DISTINTAS RESPUESTAS DE LAS SALAS PRIMERA Y TERCERA DEL TRIBUNAL SUPREMO................................................................................ 198 VI. EL JUEGO DE LOS PRINCIPIOS EN FAVOR DEL DERECHO FUNDAMENTAL A LA PROTECCIÓN DE DATOS. LA SENTENCIA DE LA SALA PRIMERA N.º 609/2015................................ 204
LAS EXIGENCIAS DE INFORMACIÓN EN EL RGPD Y EN LA LO 3/2018 DE PROTECCIÓN DE DATOS Y GARANTÍA DE LOS DERECHOS DIGITALES, ¿CONTRIBUYEN A LA FORMACIÓN DE UN CONSENTIMIENTO DE MEJOR CALIDAD?............................... 209 Mònica Vilasau Solana I. INTRODUCCIÓN.................................................................................. 209 II. LAS CONDICIONES DE VALIDEZ DEL CONSENTIMIENTO.. 211 III. LA INFORMACIÓN COMO REQUISITO DEL CONSENTIMIENTO............................................................................................................. 213 1. Contenido de la información................................................................ 214 1.1. Supuesto en que los datos han sido recabados del afectado (art. 13 RGPD y art. 11.1 y 2 LOPDGDD)...................................... 214 1.2. Supuesto en que los datos no han sido recabados del afectado (art. 14 RGPD y art. 11.3 LOPDGDD)............................................ 220 1.3. Información a proporcionar en los casos de elaboración de perfiles................................................................................................. 221 2. Forma de proporcionar la información................................................. 222 2.1. Requisitos relativos a la accesibilidad de la información.............. 223 2.2. Requisitos relacionados con el lenguaje....................................... 224 2.3. En cuanto a los requisitos relativos a la materialización de la información................................................................................. 225 IV. ALTERNATIVAS A LA FORMA DE PROPORCIONAR LA INFORMACIÓN......................................................................................... 228 1. Indicaciones gráficas de la información................................................ 228 2. Recurrir a terceros de confianza............................................................ 231 2.1. La intervención de terceros intérpretes de la información........... 231 2.2. Recurso a terceros que verificaran el cumplimiento de políticas de privacidad................................................................................ 233 V. VALORACIÓN CRÍTICA...................................................................... 234
Índice
11
EL IMPACTO DEL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS EUROPEO EN EL TRATAMIENTO DE LOS DATOS PERSONALES DE LOS MENORES DE EDAD..................................... 237 Mónica Arenas Ramiro
I. INTRODUCCIÓN.................................................................................. 237 II. EL TRATAMIENTO DE DATOS DE LOS NIÑOS CONFORME AL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS. 240 1. El consentimiento del niño................................................................... 242 1.1. La edad a la que prestarlo............................................................ 242 1.2. La forma de recabarlo.................................................................. 243 2. La información prestada al niño........................................................... 245 3. La específica protección de los niños.................................................... 246 III. EL IMPACTO DEL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS EN LA LEY ORGÁNICA DE PROTECCIÓN DE DATOS PERSONALES Y GARANTÍA DE DERECHOS DIGITALES.................................................................................................. 248 1. El Anteproyecto del Gobierno de la Ley Orgánica de Protección de Datos Personales................................................................................... 249 1.1. Las novedades.............................................................................. 250 1.2. Las omisiones.............................................................................. 251 2. La normativa nacional vigente: la nueva LOPDGDD y el RLOPD... 251 2.1. El consentimiento de los menores de edad.................................. 251 2.2. La información facilitada al menor de edad................................. 255 2.3. La específica protección de los menores...................................... 256 IV. CONCLUSIONES: LA ASIGNATURA PENDIENTE...................... 258
EL NUEVO DERECHO A LA PORTABILIDAD DE DATOS PERSONALES A LA LUZ DEL RGPD Y LA LOPDGDD: ¿OBJETIVO AMBICIOSO O MISIÓN IMPOSIBLE?......................................................... 265 Mónica Martínez López-Sáez
I. REFLEXIONES PRELIMINARES: LA PORTABILIDAD DE DATOS COMO REPUESTA A LOS AVANCES DEL MERCADO DIGITAL Y COMO FORTALECIMIENTO DEL DERECHO FUNDAMENTAL A LA PROTECCIÓN DE DATOS........................................................ 265 II. ANÁLISIS DEL MARCO NORMATIVO EUROPEO Y ESPAÑOL: ANÁLISIS EXHAUSTIVO DEL RGPD Y LA NUEVA LOPDGDD EN MATERIA DE PORTABILIDAD DE DATOS DE CARÁCTER PERSONAL............................................................................................. 270 III. UNA APROXIMACIÓN A LA PORTABILIDAD DE DATOS DESDE EL DERECHO DE LA COMPETENCIA EN LA UE: LA NECESIDAD DE MAYOR CONVERGENCIA................................. 278 IV. CONSIDERACIONES FINALES SOBRE EL IMPACTO DEL RGPD EN MATERIA DE PORTABILIDAD DE DATOS PERSONALES:
12
Índice IMPLICACIONES PARA LA ‘ECONOMÍA DE DATOS’ Y RETOS PARA EL EJERCICIO EFECTIVO DE LOS DERECHOS EN JUEGO...................................................................................................... 281
LOS DESAFÍOS DE LA SOCIEDAD GLOBAL DIGITALIZADA Y LA PROTECCIÓN DE DATOS PERSONALES. ANÁLISIS DE LA ELABORACIÓN DE PERFILES EN EL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS DE LA UNIÓN EUROPEA...... 287 José Díaz Lafuente
I. CUESTIONES PRELIMINARES: LAS NUEVAS TECNOLOGÍAS Y LA ELABORACIÓN DE PERFILES................................................ 287 II. CLASIFICACIÓN, BENEFICIOS Y RIESGOS POTENCIALES DE LA ELABORACIÓN DE PERFILES.................................................... 289 III. EL MARCO JURÍDICO DE LA ELABORACIÓN DE PERFILES EN EL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS. 293 1. El nuevo contexto socio-tecnológico en el que se enmarca el Reglamento General de Protección de Datos........................................................... 293 2. Las principales novedades del Reglamento General de Protección de Datos en materia de elaboración de perfiles.......................................... 295 3. Las garantías previstas por el Reglamento General de Protección de Datos en materia de elaboración de perfiles.......................................... 301 4. Especial mención a la protección de los datos de los menores en materia de elaboración de perfiles...................................................................... 304 IV. EL IMPACTO DEL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS EN EL ORDENAMIENTO JURÍDICO ESPAÑOL EN MATERIA DE ELABORACIÓN DE PERFILES............................... 306 1. La elaboración de perfiles en la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales............................................................................................... 306 V. CONCLUSIONES................................................................................... 309 EL PRINCIPIO DE RESPONSABILIDAD PROACTIVA Y LA PROTECCIÓN DE DATOS DESDE EL DISEÑO Y POR DEFECTO....... 311 Ricard Martínez Martínez
I. LA RESPONSABILIDAD PROACTIVA UN CAMBIO DE CULTURA............................................................................................................. 312 1. La reivindicación del Derecho como una herramienta de ordenación de la convivencia humana que contiene principios adaptables a las distintas épocas y a sus exigencias....................................................................... 313 2. El desarrollo de nuevas herramientas normativas................................. 315 3. La definición de modelos de cumplimiento normativo centrados en el compromiso de cada uno de los agentes............................................... 316
Índice
13
II. SIGNIFICADO CONSTITUCIONAL DE LA RESPONSABILIDAD PROACTIVA: EL RESPONSABLE GARANTE DE DERECHOS.. 318 III. DEL DISEÑO DE UN PLAN A LA PRUEBA DEL CUMPLIMIENTO NORMATIVO.................................................................................. 322 IV. LA FORMACIÓN COMO HERRAMIENTA ESTRATÉGICA....... 332 1. El nivel directivo: Consejero Delegado y su equipo, los Gobiernos, Consejos de Gobierno o dirección, o los miembros de las corporaciones locales................................................................................................... 334 2. Los cuadros intermedios....................................................................... 334 V. LA PROTECCIÓN DE DATOS DESDE EL DISEÑO Y POR DEFECTO: UN PILAR ESENCIAL DE LA LLAMADA “ACCOUNTABILITY”.................................................................................................... 335 1. Proactivo, no Reactivo; Preventivo no Correctivo................................. 336 2. Privacidad como la Configuración Predeterminada.............................. 336 3. Privacidad Incrustada en el Diseño....................................................... 336 4. Funcionalidad Total - “Todos ganan”, no “Si alguien gana, otro pierde”......................................................................................................... 336 5. Seguridad Extremo-a-Extremo - Protección de Ciclo de Vida Completo...................................................................................................... 337 6. Visibilidad y Transparencia - Mantenerlo Abierto............................... 337 7. Respeto por la Privacidad de los Usuarios - Mantener un Enfoque Centrado en el Usuario......................................................................... 337 VI. LA RESPONSABILIDAD PROACTIVA UN CAMBIO DE CULTURA JURÍDICA: LA ITERACIÓN Y EL TRABAJO INTERDISCIPLINAR: UN NUEVO RETO CULTURAL PARA LOS JURISTAS................... 340
EL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS Y LOS CÓDIGOS DE CONDUCTA............................................................. 343 Julián Prieto Hergueta I. OBJETO Y NATURALEZA................................................................... 345 II. CONTENIDO......................................................................................... 348 III. ESPECIAL REFERENCIA A LAS GARANTÍAS PARA LA REALIZACIÓN DE TRANSFERENCIAS INTERNACIONALES DE DATOS..................................................................................................... 353 IV. ESPECIAL REFERENCIA A LOS PROCEDIMIENTOS EXTRAJUDICIALES DE RESOLUCIÓN DE CONFLICTOS...................... 353 V. LEGITIMACIÓN PARA LA ELABORACIÓN Y PRESENTACIÓN DE CÓDIGOS DE CONDUCTA......................................................... 355 VI. APROBACIÓN DE LOS CÓDIGOS DE CONDUCTA.................... 356 VII. PROCEDIMIENTO INTERNO........................................................... 358 VIII. PUBLICIDAD DE LOS CÓDIGOS DE CONDUCTA...................... 360 JX. SUPERVISIÓN DE LOS CÓDIGOS DE CONDUCTA.................... 361 X. BENEFICIOS E INCENTIVOS DE LOS CÓDIGOS DE CONDUCTA.............................................................................................................. 364
14
Índice XI. CÓDIGOS TIPO INSCRITOS EN EL REGISTRO GENERAL DE PROTECCIÓN DE DATOS DE LA AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS.................................................................. 366
LOS MECANISMOS DE CERTIFICACIÓN EN LA LEY ORGÁNICA DE PROTECCIÓN DE DATOS Y GARANTÍA DE LOS DERECHOS DIGITALES: UN NUEVO PARADIGMA A LA LUZ DEL RGPD............................................................................................................... 369 Jorge Viguri Cordero
I. INTRODUCCIÓN.................................................................................. 369 II. DESARROLLO LEGISLATIVO DE LA CERTIFICACIÓN EN LA UE............................................................................................................. 371 III. LOS MECANISMOS DE CERTIFICACIÓN. UNA AMBIGUA NATURALEZA JURÍDICA................................................................... 374 1. La distinción entre certificación y estándares técnicos.......................... 376 2. ¿Constituye la certificación una garantía efectiva en la prevención del régimen sancionador previsto en el RGPD?......................................... 379 IV. EL ALCANCE DE LA CERTIFICACIÓN EN EL RGPD Y EN LA LOPDGDD.............................................................................................. 381 1. Los mecanismos de certificación.......................................................... 381 2. Los organismos de certificación............................................................ 386 IV. CONCLUSIONES................................................................................... 389 EL IMPACTO DEL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS DE LA UNIÓN EUROPEA Y DE LA LOPDGDD EN EL RÉGIMEN JURÍDICO DE LAS TRANSFERENCIAS INTERNACIONALES DE DATOS DE CARÁCTER PERSONAL........................ 393 Alfonso Ortega Giménez
I. REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS DE LA UNIÓN EUROPEA Y TRANSFERENCIAS INTERNACIONALES DE DATOS DE CARÁCTER PERSONAL......................................... 393 1. El sistema de decisiones de adecuación................................................ 394 2. Transferencias mediante garantías adecuadas....................................... 396 3. Normas Corporativas Vinculantes........................................................ 398 4. Excepciones.......................................................................................... 400 5. Autorización de la autoridad de control............................................... 403 6. Suspensión temporal............................................................................ 406 7. Cláusulas contractuales......................................................................... 408 II. LOPDGDD Y TRANSFERENCIAS INTERNACIONALES DE DATOS DE CARÁCTER PERSONAL................................................ 411 1. Régimen de las transferencias internacionales de datos........................ 411 2. ¿A quién corresponde adoptar cláusulas contractuales tipo para la realización de transferencias internacionales de pago?............................... 412
Índice
15
3. ¿Cuándo podrá otorgarse por parte de la AEPD autorización previa a transferencias internacionales de datos que no cuenten con una decisión de adecuación de la Comisión?............................................................. 412 4. ¿En qué casos los responsables del tratamiento deben informar de una transferencia internacional a la AEPD o autoridad autonómica?......... 414 5. Tratamientos transfronterizos.............................................................. 414 III. CONCLUSIONES................................................................................... 415 INCIDENCIA DEL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS EN LOS PARLAMENTOS.................................................... 419 Montserrat Auzmendi Del Solar
I. INTRODUCCIÓN.................................................................................. 419 II. ADMINISTRACIÓN PARLAMENTARIA Y REGLAMENTO DE PROTECCIÓN DE DATOS.................................................................. 420 III. ACTIVIDAD PARLAMENTARIA Y PROTECCIÓN DE DATOS.. 426 1. Función de control y protección de datos............................................. 427 2. Principio de transparencia en el ámbito parlamentario y protección de datos..................................................................................................... 431
EL IMPACTO DE LA LEY ORGÁNICA 3/2018, DE 5 DE DICIEMBRE, DE PROTECCIÓN DE DATOS PERSONALES Y GARANTÍAS DE LOS DERECHOS DIGITALES EN LA LIBERTAD DE EXPRESIÓN................................................................................................................ 437 Cristina Pauner Chulvi
I. INTRODUCCIÓN.................................................................................. 437 II. EL PAPEL DE INTERNET EN LA COMUNICACIÓN. LOS NUEVOS DERECHOS DIGITALES Y LA LIBERTAD DE EXPRESIÓN EN LA RED............................................................................................. 442 III. ESTATUTO JURÍDICO DEL PERIODISTA Y EL DERECHO A LA PROTECCIÓN DE DATOS........................................................... 447 IV. EL DERECHO A LA LIBERTAD DE EXPRESIÓN Y EL DERECHO DE RECTIFICACIÓN EN INTERNET.............................................. 451
IMPLICACIONES LABORALES DEL REGLAMENTO COMUNITARIO DE PROTECCIÓN DE DATOS: PRINCIPALES PUNTOS CRÍTICOS...................................................................................................... 461 Margarita Miñarro Yanini
I. INTRODUCCIÓN: REGLAS NUEVAS PARA UN NUEVO TIEMPO............................................................................................................. 461 II. NUEVO ESCENARIO DIGITAL DE LA EMPRESA: OPORTUNIDADES Y RIESGOS............................................................................... 463
16
Índice III. LA CUESTIÓN DE LA FUENTE REGULADORA DE LA PROTECCIÓN DE DATOS: LEY, CONVENIO Y CÓDIGOS DE CONDUCTA..................................................................................................... 465 IV. PROTECCIÓN DE DATOS EN EL CONTRATO DETRABAJO: DEL CONSENTIMIENTO “LIBRE” A LA INFORMACIÓN “ÚTIL”....... 469 1. El consentimiento explícito como condición de legitimación excepcional para el empleador del tratamiento de datos personales de los trabajadores..................................................................................................... 469 2. Los test de trasparencia y proporcionalidad: reforzamiento legal del deber de información útil o de calidad (previa y precisa)...................... 472 3. Limitaciones temporales: actualización, rectificación y cancelación...... 474 V. PROTECCIÓN DE DATOS EN LAS RELACIONES COLECTIVAS: EN BUSCA DEL AÚN MÁS DIFÍCIL EQUILIBRIO........................ 475 VI. MÁS ALLÁ DE LA PROTECCIÓN DE DATOS: LA NUEVA “CARTA DE DERECHOS DIGITALES” DE LOS TRABAJADORES............. 479 1. La nueva regulación legislativa específica laboral.................................. 479 2. Los derechos digitales con particular incidencia laboral....................... 480 2.1. El derecho a la desconexión laboral............................................. 480 2.2. Cuestiones comunes sobre el derecho a la intimidad en el uso de dispositivos digitales y frente a la utilización de sistemas audiovisuales y de grabación de sonido en el ámbito laboral................ 481 2.3. Cuestiones particulares acerca del derecho a la intimidad y uso de dispositivos digitales en el ámbito laboral............................... 482 2.4. Aspectos específicos del derecho a la intimidad ante la utilización de sistemas de geolocalización en el ámbito laboral..................... 484 2.5. Derechos digitales en la negociación colectiva............................. 486
LA FIRMEZA DE LA RESOLUCIÓN SANCIONADORA COMO REQUISITO PARA SU DIVULGACIÓN EN INTERNET: EL CASO DE LA PUBLICACIÓN DEL LISTADO DE DEUDORES DE LA HACIENDA PÚBLICA................................................................................. 487 Fernando Hernández Guijarro
I. INTRODUCCIÓN.................................................................................. 487 II. LA COMUNICACIÓN DE DATOS EN LA LEY ORGÁNICA 15/1999, DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL...... 489 III. LA DIVULGACIÓN DE RESOLUCIONES SANCIONADORAS POR PARTE DE LA ADMINISTRACIÓN PÚBLICA...................... 489 IV. EL CASO DE LA PUBLICACIÓN EN INTERNET DE DEUDORES Y DEFRAUDADORES A LA HACIENDA PÚBLICA....................... 492 1. La publicación en la web de la AEAT de deudores de la Hacienda Pública.................................................................................................. 493 2. La publicación en la web del CGPJ de las sentencias condenatorias firmes por delito fiscal........................................................................... 495
Índice
17
V. CONFLICTO DE DERECHOS, EL PRINCIPIO DE PROPORCIONALIDAD Y PROPUESTAS DE LEGE FERENDA........................... 496 1. Propuesta sobre la reforma de la Ley General Tributaria...................... 498 2. Propuesta sobre la reforma de la Ley Orgánica del Poder Judicial........ 499 VI. CONCLUSIONES................................................................................... 500
LA LICITUD DE LA ELABORACIÓN DE LISTAS DE PRESUNTOS INCUMPLIDORES PARA LA LUCHA CONTRA FRAUDE FISCAL.................................................................................................................. 503 Bernardo D. Olivares Olivares
I. INTRODUCCIÓN.................................................................................. 503 II. LA DOCTRINA DEL TRIBUNAL DE JUSTICIA DE LA UNIÓN EUROPEA............................................................................................... 507 III. IMPLICACIONES EN ESPAÑA........................................................... 512 1. La licitud del tratamiento de los datos: amplitud vs. concreción.......... 513 2. Hacia el secreto tributario..................................................................... 516 IV. CONCLUSIONES................................................................................... 519 .
III. PARTE UNA PERSPECTIVA COMPARADA
EL IMPACTO DEL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS EN FRANCIA........................................................................... 523 Olivia Tambou
I. EL CONTEXTO GENERAL DE LA PROTECCIÓN DE DATOS EN FRANCIA.......................................................................................... 524 II. PRESENTACIÓN GENERAL DE LA NLPD..................................... 527 1. Una ley de forma compleja................................................................... 527 2. Un uso moderado de los márgenes de maniobra.................................. 529 3. Una presentación conforme con la Constitución.................................. 530 4. Una conformidad al derecho europeo cuestionable............................... 532 III. EL FORTALECIMIENTO DE LA CNIL: UNA AUTORIDAD DE REGULACIÓN Y DE CONTROL....................................................... 534 IV. EL ENFOQUE SOBRE ALGUNAS CLÁUSULAS ABIERTAS........ 537 1. La introducción de una regla de conflicto entre derechos nacionales.... 537 2. Una base legal para las decisiones administrativas individuales automatizadas................................................................................................... 538 3. La aceptación de una acción colectiva de reparación............................ 541 4. La edad para el consentimiento del niño.............................................. 543 V. OTROS PUNTOS MUY DEBATIDOS................................................ 544 1. El impacto sobre ciertas entidades........................................................ 544
18
Índice 2. La enmienda “Qwant”.......................................................................... 545 VI. CONCLUSIÓN....................................................................................... 546
IL NUOVO GDPR DALLA TUTELA DI TIPO STATICO A QUELLA DI TIPO DINAMICO. ADEMPIMENTI NELL’ORDINAMENTO ITALIANO E CENTRALITÀ DEL RUOLO DEL GARANTE............. 549 Salvatore Bonfiglio
I. DAL CONSENSO INFORMATO ALL’ ACCOUNTABILIY............. 549 II. PRIMI ADEMPIMENTI NELL’ORDINAMENTO ITALIANO DEL GDPR (UE/2016/679).............................................................................. 553 III. ADEGUAMENTO AL GDPR ATTRAVERSO LA NOVELLAZIONE DEL CODICE PRIVACY....................................................................... 555 IV. DECRETO LEGISLATIVO 10 AGOSTO 2018, N.º 101.................... 556 V. IL GARANTE PER LA PROTEZIONE DEI DATI PERSONALI... 557
LA PROTECCIÓN DE DATOS PERSONALES DESPUÉS DEL BREXIT. PERSPECTIVAS DE FUTURO A TENOR DEL RGPD............... 563 Marina Sancho López
I. CONSIDERACIONES PRELIMINARES............................................ 563 II. LA PROTECCIÓN DE DATOS PERSONALES EN EL REINO UNIDO..................................................................................................... 564 III. PERSPECTIVAS DE FUTURO PARA LA PROTECCIÓN DE DATOS DESPUÉS DEL BREXIT......................................................... 568 1. Opción primera: declararse “país seguro”.............................................. 571 1.1. Primer obstáculo.......................................................................... 574 1.2. Segundo obstáculo....................................................................... 576 2. Opción segunda: adoptar Binding Corporate Rules................................ 577 3. Opción tercera: dictar Standard Form Contracts.................................... 578 IV. CONCLUSIONES................................................................................... 580 LA PROTECCIÓN DE DATOS Y LAS PERSONAS VULNERABLES EN EL CONSEJO DE EUROPA................................................................. 585 Luis Jimena Quesada
I. INTRODUCCIÓN: EL CONSEJO DE EUROPA EN LA VANGUARDIA DEL ENFOQUE AMPLIO Y EN LA ADOPCIÓN DE UN INSTRUMENTO ESPECÍFICO SOBRE PROTECCIÓN DE DATOS PERSONALES.......................................................................... 585 II. EL INSTRUMENTO ESPECÍFICO FUNDAMENTAL DEL CONSEJO DE EUROPA: EL CONVENIO 108 DE 1981 Y SU ACTUALIZACIÓN A TRAVÉS DEL CONVENIO 108+ DE 2018................. 589
Índice
19
III. PROTECCIÓN DE DATOS Y PERSONAS VULNERABLES: LA TRANSVERSALIDAD EN EL CONSEJO DE EUROPA.................. 596 1. El Convenio Europeo de Derechos Humanos y la Carta Social Europea........................................................................................................ 596 2. Otros instrumentos y mecanismos: ECRI, GRETA, Grupo de Lanzarote y Comité de Bioética.............................................................. 600 IV. REFLEXIÓN FINAL: PROTECCIÓN DE DATOS Y RETOS REFERENTES A LAS SITUACIONES DE VULNERABILIDAD DESDE LA PERSPECTIVA DEL CONSEJO DE EUROPA............................ 604