10.07.2015 Views

D. Felipe Eduardo Rotondo Tornaría. - Red Iberoamericana de ...

D. Felipe Eduardo Rotondo Tornaría. - Red Iberoamericana de ...

D. Felipe Eduardo Rotondo Tornaría. - Red Iberoamericana de ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

AutorregulaciónAplicaciones en materia <strong>de</strong>protección <strong>de</strong> datos personales,con especial referencia al UruguayDr. <strong>Felipe</strong> <strong>Rotondo</strong>felipe.rotondo@proteccion<strong>de</strong>datos.gub.uy1


Aplicaciones sobre códigos <strong>de</strong> conducta• Protección <strong>de</strong> datos: <strong>de</strong>recho humano• Correspon<strong>de</strong> a toda persona física <strong>de</strong>terminada o<strong>de</strong>terminable, titular <strong>de</strong> datos (información numérica,alfabética, gráfica, fotográfica, acústica o <strong>de</strong> cualquierotro tipo).• Protección que se extien<strong>de</strong> a la persona jurídica encuanto corresponda• Mo<strong>de</strong>lo legal/órgano regulador y <strong>de</strong> control2


Autorregulación:• Normatividad espontánea, condice con la fuerzaexpansiva <strong>de</strong>l <strong>de</strong>recho a la privacidad• Facilita, asegura y complementa la ley• Aplica principios <strong>de</strong> eficiencia y participación y esexpresión <strong>de</strong> responsabilidad social y compromiso <strong>de</strong>calidad• Aña<strong>de</strong> valor por el contenido y coadyuva a laefectividad <strong>de</strong> la normativa• Permite adaptación a la especificidad <strong>de</strong> sectores3


• Denominación: códigos <strong>de</strong> conducta <strong>de</strong> prácticaprofesional; directivas sobre protección <strong>de</strong> informaciónpersonal, códigos <strong>de</strong> autorregulación, códigos <strong>de</strong><strong>de</strong>ontología, códigos tipo• Ámbito subjetivo: entida<strong>de</strong>s representativas <strong>de</strong>responsables o usuarios <strong>de</strong> bancos <strong>de</strong> datos <strong>de</strong>titularidad privada y/o pública; grupos <strong>de</strong> empresas;empresa• Representatividad: criterios4


Contenido <strong>de</strong> los códigos• Ámbito <strong>de</strong> aplicación: ejemplo “datos <strong>de</strong> bases <strong>de</strong> las empresas que seantratados en territorio uruguayo -recolectados en el país o importados- y losque se exportan <strong>de</strong>s<strong>de</strong> el país hacia la matriz, filiales o sucursales en otrosEstados”• Normas y procedimientos <strong>de</strong> seguridad• Información que se recoge y para qué se utiliza, consentimiento quecorresponda, condiciones <strong>de</strong> tratamiento, mecanismos para asegurar<strong>de</strong>rechos <strong>de</strong>l titular <strong>de</strong> datos• Sello <strong>de</strong> calidad• Solución arbitral <strong>de</strong> controversias• Responsabilidad. Sanciones por incumplimiento• Deberes <strong>de</strong> directivos y empleados5


Control y eficacia• Uruguay: control e inscripción, se toma como fecha <strong>de</strong> inscripción <strong>de</strong>finitivala <strong>de</strong> la resolución favorable• Adopción o adhesión voluntaria, salvo para empleados• Obligación <strong>de</strong> cumplimiento y sanciones previstas por su preceptiva o ennormativa laboral / “lex artis”• Publicidad• Órgano <strong>de</strong> control pue<strong>de</strong> verificar la aplicación• Auditorías: criterios técnicos, objetivos, evaluar gestión, ajustes6


Aplicación entransferencias internacionales• Prohibidas con países u organismos internacionales sin nivel <strong>de</strong> proteccióna<strong>de</strong>cuado según estándares <strong>de</strong>l Derecho Internacional o Regional• Res. 17/009, Unidad Reguladora y <strong>de</strong> Control: se consi<strong>de</strong>ran paísesapropiados, aquellos que a juicio <strong>de</strong> la Unidad cuenten con normas <strong>de</strong>protección <strong>de</strong> datos a<strong>de</strong>cuadas y medios para asegurar su aplicacióneficaz; <strong>de</strong>claró están comprendidos en esa situación los países miembros<strong>de</strong> la UE y los que la CE consi<strong>de</strong>re garantizan esas condiciones. Tambiénque el nivel <strong>de</strong> protección <strong>de</strong> datos <strong>de</strong>be evaluarse atendiendo a todas lascircunstancias que concurran en una transferencia o conjunto <strong>de</strong>transferencias y evaluando elementos relevantes para la transferencia• Excepciones7


• URCDP pue<strong>de</strong> autorizar transferencias a un país sinnivel a<strong>de</strong>cuado, si el responsable <strong>de</strong>l tratamientoofrece garantías suficientes respecto a la protección<strong>de</strong> la vida privada, los <strong>de</strong>rechos y liberta<strong>de</strong>sfundamentales <strong>de</strong> las personas. Las garantíaspue<strong>de</strong>n <strong>de</strong>rivar <strong>de</strong> “cláusulas contractualesapropiadas”• En el ámbito <strong>de</strong> empresas multinacionales, lastransferencias serán admisibles entre la matriz yfiliales o sucursales y entre éstas, si poseencódigos <strong>de</strong> conducta inscriptos en la Unidad8


Contenidos• Deber <strong>de</strong>l exportador <strong>de</strong> <strong>de</strong>terminar si el importador es capaz <strong>de</strong> cumplir<strong>de</strong>beres y <strong>de</strong> respon<strong>de</strong>r en tiempo y forma a consultas <strong>de</strong> interesados y <strong>de</strong>lórgano estatal competente sobre tratamiento <strong>de</strong> datos; obligaciones <strong>de</strong>limportador al efecto• Compromiso <strong>de</strong>l importador sobre medidas organizativas y técnicas paraproteger datos contra pérdida, alteración, acceso o divulgación noautorizada, etc.; fines objeto <strong>de</strong> la transferencia y <strong>de</strong>ber <strong>de</strong> su respeto; tipos<strong>de</strong> datos, indicando si son sensibles; categorías <strong>de</strong> interesados; quienespodrán acce<strong>de</strong>r a la información transferida, lapso <strong>de</strong> almacenamiento yplazo en que se realizarán las transferencias; <strong>de</strong>rechos <strong>de</strong> acceso,rectificación, supresión y bloqueo <strong>de</strong>l titular; restricciones <strong>de</strong> ulteriortransferencia• Responsabilidad (solidaria)/suspensión <strong>de</strong> transferencias/eventual arbitraje9


Códigos <strong>de</strong> Conducta por año <strong>de</strong>presentación10


Muchas graciasfelipe.rotondo@proteccion<strong>de</strong>datos.gub.uy12

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!