Professional Documents
Culture Documents
Personales en Latinoamrica
Hctor R. Jara | SICLabs
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
Agenda
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
Privacidad
La privacidad es un derecho humano bsico (UNESCO 1994 y 2000)
Sirve de fundamento a la dignidad y a otros valores tales como la libertad de
asociacin y la libertad de expresin.
Dato Personal
Ley Orgnica de Proteccin de Datos de Carcter Personal de Espaa:
Cualquier informacin numrica, alfabtica, grfica, fotogrfica, acstica
o de cualquier otro tipo concerniente a personas fsicas identificadas o
identificables.
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
Estado
Ciudadanos
Empresas
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
Estado
Ciudadanos
Empresas
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
10
Estado
Es responsabilidad del estado definir leyes o regulaciones para la
proteccin de la privacidad y los datos personales de los ciudadanos.
Tambin es responsabilidad del estado garantizar el cumplimiento de estas
regulaciones, usualmente mediante los organismos o agencias de control.
Existen pases que han implementado un mecanismo de regulacin
conjunto entre estado y compaas (Canad y Australia).
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
11
Estado (Cont.)
Leyes integrales
Una nica ley general que regula la recoleccin, uso y difusin de
informacin personal, tanto del sector pblico como del privado.
Requiere de un organismo o agencia de control que garantice su
cumplimiento.
Es el modelo adoptado por la Unin Europea para garantizar el
cumplimiento de su rgimen de proteccin de datos y es el preferido
por los pases de Latinoamrica.
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
12
Estado (Cont.)
Leyes sectoriales
El ejemplo ms claro es el de E.E.U.U., que dispone de distintas
regulaciones dependiendo el sector (por ejemplo HIPAA y GLB)
Una desventaja importante de este enfoque es que necesita que se
desarrolle nueva legislacin con la aparicin de nueva tecnologa.
No suele existir la figura de un organismo o agencia de control.
13
Estado (Cont.)
3 razones para adoptar leyes integrales sobre proteccin de datos
Corregir violaciones a la privacidad cometidas en el pasado (por
ejemplo en regmenes autoritarios en sudamrica).
Alinear la legislacin al modelo europeo para poder comercializar con
ella sin trabas.
Potenciar el comercio electrnico con otros continentes.
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
14
Estado (Cont.)
En Latinoamrica en general se tom el modelo europeo, en especial la
LOPD espaola.
En esencia, contemplan los siguientes aspectos
Creacin de un rgano o agencia de control
Clasificacin de los datos personales
Registro de Bases de Datos en el Registro Nacional de Datos
Personales
Determinar la finalidad y la calidad en la recopilacin de los datos
Aspectos asociados a la Cesin y Transferencia de datos personales
Derecho de acceso, rectificacin, actualizacin o supresin
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
15
Estado (Cont.)
Argentina
Privacidad en su
Constitucin
Si
Ley especfica de
Proteccin de Datos
Si(1) (Ley 25.326)
Ao de
aprobacin
2000
Brasil
Si
No
Bolivia
Si
No
Chile
No
Si (Ley 19.626)
1999
Colombia
Si
Si (Ley E. 1581)
2008
Costa Rica
Si
Si (Ley 8986)
2011
Ecuador
Si
No
El Salvador
Guatemala
Si
Si
No
No
Honduras
Si
No
Pas
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
16
Estado (Cont.)
Pas
Privacidad en su
Constitucin
Ley especfica de
Proteccin de Datos
Ao de
aprobacin
Mxico
Nicaragua
Si
Si
2010
2012
Panam
Si
No
Paraguay
Si
No
Per
Si
Si (Ley 29.733)
2013
Rep. Dominicana
Uruguay
Si
No
No
Si(1) (Ley 18.331)
2008
Venezuela
Si
No
(1)
La agencia u organismo de Control cumple una funcin regulatoria y tambin de comunicacin y educacin con la sociedad.
(2)
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
17
Estado (Cont.)
Caso de estudio: Direccin Nacional de Proteccin de Datos Personales
(DNPDP) de la Repblica Argentina
En 2012: 74 inspecciones en total
Hasta Julio de 2013: Poco ms de 50 inspecciones y se espera alcanzar
las 110 al finalizar el ao.
Incumplimientos ms comunes
Bases de Datos no registradas
Ausencia de poltica de privacidad o no alineada a la DNPDP
Contratos de Cesin de datos que no contemplan la proteccin de
los datos personales
Ausencia de NDAs firmados
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
18
Estado
Ciudadanos
Empresas
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
19
Empresas
Especial equilibrio entre las necesidades del negocio Vs. Privacidad
Conciencia social respecto a la privacidad y al tratamiento de los datos
personales.
La Responsabilidad Social Empresaria (RSE) puede ser una buena
opcin para canalizar los aspectos de privacidad
Es necesaria la regulacin por parte de un organismo de control.
Las experiencias de auto-regulacin (E.E.U.U.) no funcionaron.
Casos particulares son los de Canad y Australia, donde funciona un
modelo de co-regulacin, donde el estado define en conjunto con la
industria los requerimientos de privacidad.
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
20
21
Empresas (Cont.)
La organizacin AMDIA, promotora del marketing responsable, ha
desarrollado Lealty, un certificado de buenas prcticas comerciales que
contempla entre otros aspectos, el respeto a la privacidad de los usuarios
y consumidores.
Para que una organizacin obtenga el sello Lealty, mnimamente deber:
Tener registradas sus Bases de Datos en el RNDP
Tener publicada la Poltica de Privacidad alineada con lo requerido por
la Ley de Proteccin de Datos Personales
La ONG Argentina Cibersegura colabora activamente con la sociedad,
brindando charlas de concientizacin en Colegios sobre los riesgos en
Internet.
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
22
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
23
Estado
Ciudadanos
Empresas
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
24
25
26
Ciudadanos (Cont.)
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
27
28
Ciudadanos (Cont.)
Tcnicamente es hoy da posible desnaturalizar la vida real de una
persona -qu es, cmo es, qu hace, qu dice, qu piensa, qu
escribe- e irla sutilmente alterndola hasta desnaturalizarla del
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
29
Conclusiones
La privacidad es una tendencia mundial que ya est impactando en la
forma de hacer negocios.
La proteccin de la privacidad y los datos personales es responsabilidad de
todas las partes involucradas: Estado, Empresas y Ciudadanos.
El estado en crear el marco jurdico
Las empresas y organizaciones en general, por un lado cumplir con la
Ley y por otro actuar responsablemente.
Los ciudadanos en ser conscientes y responsables con su privacidad e
informacin personal.
No ser pasivos ni esperar que el estado resuelva todos los
problemas. Cada uno desde su rol, puede aportar.
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
30
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
31
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
32
33
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
34
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
35
Referencias complementarias
La privacidad como una oportunidad para la RSE
http://www.expoknews.com/2012/05/11/la-privacidad-de-la-informacion-como-unaoportunidad-para-la-responsabilidad-social-empresarial/
Argentina Cibersegura
https://www.argentinacibersegura.org/
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
36
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
37
Privacidad y Proteccin de Datos Personales en Latinoamrica CIBSI 2013: Universidad Tecnolgica de Panam
Hctor R. Jara
38