Desde la AEPD se piensa que la nueva normativa europea en protección de datos mejorará la protección de los derechos de los ciudadanos

 

La Agencia Españolade Protección de Datos (AEPD) celebró el pasado viernes   la “4ª Sesión Anual Abierta dela AEPD” en los Teatros del Canal de Madrid, a la que han acudido más de 800 expertos,  organizada en  el marco  de  la  celebración mañana, 28 de enero, del Día de  la protección de datos en Europa.

Durante el acto de apertura de la jornada, el director dela AEPD, José Luis Rodríguez Álvarez, destacó la creciente concienciación ciudadana acerca del valor de su información personal en  nuestro país, y ha puesto de relieve que el número de denuncias recibidas enla AEPDha crecido aproximadamente en un 50% con respecto al año 2010 y el de reclamaciones de tutela en más de un 34%. “Estos incrementos contrastan fuertemente con la relativa estabilización que se produjo en 2010 respecto del año anterior”, añadió

Asimismo, José Luis Rodríguez Álvarez se refirió a la reciente presentación por parte de la Comisión Europeadel nuevo marco europeo de protección de datos, subrayando que “esta iniciativa legislativa supone un importante avance para fortalecer la protección de los datos personales de los individuos en el territorio dela Unión Europea”.

El director de la AEPD subrayó que la Agencia ha recibido con especial satisfacción que se reconozca expresamente la existencia de un derecho al olvido en Internet, “algo que hemos venido defendiendo e intentando materializar de forma continuada en los últimos años”

Rodríguez Álvarez también indicó el importante avance que supondrá reforzar las Autoridades de Protección de Datos, y equiparar sus poderes en todos los Estados Miembros, entre los que se incluye el de imponer sanciones económicas sobre la base de un régimen sancionador que también se armoniza para todala Unión.

Además, el director dela AEPD recalcó que la posición jurídica y las garantías de los ciudadanos se ven también reforzadas en la medida en que el Reglamento establece expresamente su aplicación no sólo a las entidades establecidas enla UE, sino también a aquellas que, no estándolo, traten datos de residentes enla Uniónpara ofrecerles bienes o servicios o para monitorizar sus actividades. “Con ello se logrará poner fin a una práctica frecuente en los últimos tiempos de ciertas corporaciones que alegan que no les es aplicable el derecho europeo, negando con ello a sus usuarios europeos algunos derechos que éste les garantiza”, ha añadido.

Consulta Cloud Computing

En cuanto al tema central de la jornada, -la Computaciónen Nube- el director de la AEPD recordó a los asistentes que, ante las cuestiones que plantean estos servicios en nube para la protección de los datos personales, la AEPD está desarrollando diversas iniciativas, entre las que se encuentran reuniones con las empresas prestadoras; la participación activa en la formulación de criterios generales en el Grupo de Autoridades Europeas de Protección de Datos, y la consulta pública abierta porla Agencia para conocer mejor las necesidades, experiencias y criterios de los prestadores y usuarios en España.

El primer bloque de la jornada, titulado “Cloud Computing: sujetos que intervienen, ley aplicable, garantías. Transferencias Internacionales de Datos”, contó con la participación del adjunto al director dela AEPD, Jesús Rubí, y la subdirectora general del Registro dela AEPD, Mª José Blanco.

Durante su intervención, Rubí repasó las distintas modalidades de Nubes y de servicios susceptibles de prestación en estos entornos, y recordó que la ley aplicable en este ámbito es la ley nacional del responsable del tratamiento datos o cliente.

Asimismo, el adjunto al director dela AEPD manifestó que tanto las empresas responsables de los datos como las empresas contratadas para prestar servicios de Cloud Computing, deben actuar con arreglo a lo establecido en la legislación de protección de datos (la LOPDy su reglamento de desarrollo). En este sentido, deben existir en los contratos unas cláusulas contractuales que recojan las garantías que exige la legislación española de protección de datos -finalidad y usos de la información, seguridad, confidencialidad devolución o traslado a  otro  prestador de servicios.

Por su parte, Mª José Blanco centró su intervención en abordar las implicaciones dela Computaciónen Nube en las transferencias internacionales de datos, y analizo régimen aplicable y los requisitos para cumplir con los principios establecidos en la LOPD.

En el segundo bloque, dedicado a abordar las principales novedades en materia de protección de datos en el ámbito nacional e internacional, el abogado del Estado-jefe de la AEPD, Agustín Puente se refirió a consultas, informes y sentencias más relevantes de 2011. Entre otras sentencias se ha referido a la sentencia del Tribunal Supremo de 2 de diciembre de 2011, que si bien no cuestiona la sujeción de los órganos judiciales ala LOPD, establece que la competencia en este ámbito no corresponde ala Agencia sino al CGPJ, tanto en lo que respecta a los ficheros jurisdiccionales como a los no jurisdiccionales o gubernativos.

También señaló  la sentencia del Tribunal de Justicia dela Unión Europea(TJUE), que resuelve las cuestiones prejudiciales planteadas por el TS sobre la interpretación del artículo7.f) dela Directiva Europeade Protección de Datos. Dicha sentencia proclama que el citado artículo tiene efecto directo en España y precisa el alcance del citado artículo, haciendo hincapié en la necesidad de ponderar caso a caso los derechos e intereses en conflicto.

Puente indicó que, en la práctica, la incorporación de la doctrina del TJUE no debería llevar a un escenario sustancialmente distinto del actual, si bien, a partir de ahora será necesario proceder a un examen más exhaustivo de las circunstancias concurrentes en cada caso concreto y a su adecuada ponderación, con el fin de decidir sobre la legitimidad del tratamiento.

Por otra parte, este segundo bloque de la jornada abordó, de la mano del subdirector general de Inspección de Datos dela AEPD, José López Calvo, los principales casos tramitados en el último año en el área de inspección. López Calvo ha subrayado que en 2011 la entrada de denuncias y reclamaciones de tutela creció frente a 2010 en aproximadamente un  50% y un 34,5 %, respectivamente.

Asimismo, el subdirector general de Inspección dela AEPD hizo alusión a los primeros meses de aplicación del nuevo régimen sancionador dela LOPD aplicable tras la entrada en vigor en marzo de 2011 dela Leyde economía sostenible, que introdujo la figura del apercibimiento. En este contexto, López Calvo explicó que entre el 3 de marzo y el 31 de diciembre de 2011 se dictaron 394 resoluciones sancionadoras y 284 apercibimientos, es decir, que el 42 % de los asuntos en los que se aprecia una infracción acabaron en apercibimiento, sin imposición de sanciones, atendiendo a los criterios para la aplicación de esta figura contenidos enla Ley.

Posteriormente, la subdirectora general del Registro General dela AEPD presentó un nuevo modelo de cláusulas contractuales de transferencias internacionales de datos en respuesta a la demanda surgida por parte de empresas españolas prestadoras de servicios para poder dirigirse directamente ala Agenciapara solicitar autorizaciones de transferencias internacionales de datos.

Blanco puso de manifiesto que si bien el criterio dela Agenciaera que el exportador de los datos tenía que ser el responsable del fichero,la Decisión2010/87 ofrece la posibilidad de ofrecer esta misma flexibilidad a los encargados de tratamiento nacionales, criterio que recoge el nuevo contrato presentado porla AEPD.

En el ámbito de los desarrollos internacionales, el coordinador del Área de Internacional dela AEPD, Rafael García, al igual que el director dela AEPD centró gran parte de su intervención en el nuevo marco normativo europeo presentado porla Comisión Europea.Durante su intervención, ha valorado positivamente quela Comisiónhaya elegido la figura del Reglamento –norma aplicable directamente en todala UE-como instrumento para lograr una mayor armonización y un marco uniforme del sistema europeo de protección de datos y superar las actuales diferencias que se derivan de las distintas aplicaciones nacionales dela Directiva.

URL:http://www.diariojuridico.com/actualidad/noticias/desde-la-aepd-se-piensa-que-la-nueva-normativa-europea-en-proteccion-de-datos-mejorar-la-proteccion-de-los-derechos-de-los-ciudadanos.html

FUENTE:diariojurídico.com

 

Puedes consultar las ponencias de las jornadas aqui, https://www.agpd.es/portalwebAGPD/jornadas/4_sesion_abierta_2011/index-ides-idphp.php