10.07.2015 Views

D. Felipe Eduardo Rotondo Tornaría. - Red Iberoamericana de ...

D. Felipe Eduardo Rotondo Tornaría. - Red Iberoamericana de ...

D. Felipe Eduardo Rotondo Tornaría. - Red Iberoamericana de ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

AutorregulaciónAplicaciones en materia <strong>de</strong>protección <strong>de</strong> datos personales,con especial referencia al UruguayDr. <strong>Felipe</strong> <strong>Rotondo</strong>felipe.rotondo@proteccion<strong>de</strong>datos.gub.uy1


Aplicaciones sobre códigos <strong>de</strong> conducta• Protección <strong>de</strong> datos: <strong>de</strong>recho humano• Correspon<strong>de</strong> a toda persona física <strong>de</strong>terminada o<strong>de</strong>terminable, titular <strong>de</strong> datos (información numérica,alfabética, gráfica, fotográfica, acústica o <strong>de</strong> cualquierotro tipo).• Protección que se extien<strong>de</strong> a la persona jurídica encuanto corresponda• Mo<strong>de</strong>lo legal/órgano regulador y <strong>de</strong> control2


Autorregulación:• Normatividad espontánea, condice con la fuerzaexpansiva <strong>de</strong>l <strong>de</strong>recho a la privacidad• Facilita, asegura y complementa la ley• Aplica principios <strong>de</strong> eficiencia y participación y esexpresión <strong>de</strong> responsabilidad social y compromiso <strong>de</strong>calidad• Aña<strong>de</strong> valor por el contenido y coadyuva a laefectividad <strong>de</strong> la normativa• Permite adaptación a la especificidad <strong>de</strong> sectores3


• Denominación: códigos <strong>de</strong> conducta <strong>de</strong> prácticaprofesional; directivas sobre protección <strong>de</strong> informaciónpersonal, códigos <strong>de</strong> autorregulación, códigos <strong>de</strong><strong>de</strong>ontología, códigos tipo• Ámbito subjetivo: entida<strong>de</strong>s representativas <strong>de</strong>responsables o usuarios <strong>de</strong> bancos <strong>de</strong> datos <strong>de</strong>titularidad privada y/o pública; grupos <strong>de</strong> empresas;empresa• Representatividad: criterios4


Contenido <strong>de</strong> los códigos• Ámbito <strong>de</strong> aplicación: ejemplo “datos <strong>de</strong> bases <strong>de</strong> las empresas que seantratados en territorio uruguayo -recolectados en el país o importados- y losque se exportan <strong>de</strong>s<strong>de</strong> el país hacia la matriz, filiales o sucursales en otrosEstados”• Normas y procedimientos <strong>de</strong> seguridad• Información que se recoge y para qué se utiliza, consentimiento quecorresponda, condiciones <strong>de</strong> tratamiento, mecanismos para asegurar<strong>de</strong>rechos <strong>de</strong>l titular <strong>de</strong> datos• Sello <strong>de</strong> calidad• Solución arbitral <strong>de</strong> controversias• Responsabilidad. Sanciones por incumplimiento• Deberes <strong>de</strong> directivos y empleados5


Control y eficacia• Uruguay: control e inscripción, se toma como fecha <strong>de</strong> inscripción <strong>de</strong>finitivala <strong>de</strong> la resolución favorable• Adopción o adhesión voluntaria, salvo para empleados• Obligación <strong>de</strong> cumplimiento y sanciones previstas por su preceptiva o ennormativa laboral / “lex artis”• Publicidad• Órgano <strong>de</strong> control pue<strong>de</strong> verificar la aplicación• Auditorías: criterios técnicos, objetivos, evaluar gestión, ajustes6


Aplicación entransferencias internacionales• Prohibidas con países u organismos internacionales sin nivel <strong>de</strong> proteccióna<strong>de</strong>cuado según estándares <strong>de</strong>l Derecho Internacional o Regional• Res. 17/009, Unidad Reguladora y <strong>de</strong> Control: se consi<strong>de</strong>ran paísesapropiados, aquellos que a juicio <strong>de</strong> la Unidad cuenten con normas <strong>de</strong>protección <strong>de</strong> datos a<strong>de</strong>cuadas y medios para asegurar su aplicacióneficaz; <strong>de</strong>claró están comprendidos en esa situación los países miembros<strong>de</strong> la UE y los que la CE consi<strong>de</strong>re garantizan esas condiciones. Tambiénque el nivel <strong>de</strong> protección <strong>de</strong> datos <strong>de</strong>be evaluarse atendiendo a todas lascircunstancias que concurran en una transferencia o conjunto <strong>de</strong>transferencias y evaluando elementos relevantes para la transferencia• Excepciones7


• URCDP pue<strong>de</strong> autorizar transferencias a un país sinnivel a<strong>de</strong>cuado, si el responsable <strong>de</strong>l tratamientoofrece garantías suficientes respecto a la protección<strong>de</strong> la vida privada, los <strong>de</strong>rechos y liberta<strong>de</strong>sfundamentales <strong>de</strong> las personas. Las garantíaspue<strong>de</strong>n <strong>de</strong>rivar <strong>de</strong> “cláusulas contractualesapropiadas”• En el ámbito <strong>de</strong> empresas multinacionales, lastransferencias serán admisibles entre la matriz yfiliales o sucursales y entre éstas, si poseencódigos <strong>de</strong> conducta inscriptos en la Unidad8


Contenidos• Deber <strong>de</strong>l exportador <strong>de</strong> <strong>de</strong>terminar si el importador es capaz <strong>de</strong> cumplir<strong>de</strong>beres y <strong>de</strong> respon<strong>de</strong>r en tiempo y forma a consultas <strong>de</strong> interesados y <strong>de</strong>lórgano estatal competente sobre tratamiento <strong>de</strong> datos; obligaciones <strong>de</strong>limportador al efecto• Compromiso <strong>de</strong>l importador sobre medidas organizativas y técnicas paraproteger datos contra pérdida, alteración, acceso o divulgación noautorizada, etc.; fines objeto <strong>de</strong> la transferencia y <strong>de</strong>ber <strong>de</strong> su respeto; tipos<strong>de</strong> datos, indicando si son sensibles; categorías <strong>de</strong> interesados; quienespodrán acce<strong>de</strong>r a la información transferida, lapso <strong>de</strong> almacenamiento yplazo en que se realizarán las transferencias; <strong>de</strong>rechos <strong>de</strong> acceso,rectificación, supresión y bloqueo <strong>de</strong>l titular; restricciones <strong>de</strong> ulteriortransferencia• Responsabilidad (solidaria)/suspensión <strong>de</strong> transferencias/eventual arbitraje9


Códigos <strong>de</strong> Conducta por año <strong>de</strong>presentación10


Muchas graciasfelipe.rotondo@proteccion<strong>de</strong>datos.gub.uy12

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!