Articulo de referencia

Comisionado de Protección de Datos

La Oficina del Comisionado de Protección de Datos ( en irlandés : An Coimisinéir Cosanta Sonraí ) (DPC), también conocida como Comisión de Protección de Datos , [ 1 ] es la auto...

La Oficina del Comisionado de Protección de Datos ( en irlandés : An Coimisinéir Cosanta Sonraí ) (DPC), también conocida como Comisión de Protección de Datos , [ 1 ] es la autoridad nacional independiente responsable de velar por el derecho fundamental de la UE a la privacidad de los datos personales mediante la aplicación y el control del cumplimiento de la legislación de protección de datos en Irlanda . Fue creada en 1989.

Función y operaciones

El papel y las competencias independientes del Comisionado de Protección de Datos se establecen en las Leyes de Protección de Datos de 1988 y 2003. Estas leyes transponen el Convenio de Protección de Datos del Consejo de Europa de 1981 (Convenio 108) [ 2 ] y la Directiva de Protección de Datos de la UE de 1995 (Directiva 95/46/CE). Sin embargo, esta última fue sustituida posteriormente por el Reglamento General de Protección de Datos (RGPD) de la UE, que es directamente aplicable a los Estados miembros, como Irlanda.

Investigación de quejas

Las quejas recibidas de personas que consideran que su información personal no se trata de conformidad con la ley de protección de datos se investigan según el artículo 10 de la Ley de Protección de Datos. Es obligación legal de la Oficina intentar resolver las quejas amistosamente en primera instancia. Si no se logra una resolución amistosa, la Comisionada puede decidir si, en su opinión, se ha producido una infracción de la ley. Si el denunciante o el responsable del tratamiento de datos no están de acuerdo con la decisión de la Comisionada, tienen derecho a apelar ante el Tribunal de Circuito . La principal prioridad de la DPC, si se admite una queja, es que el responsable del tratamiento de datos cumpla con la ley y subsane el problema. Si una organización no coopera voluntariamente con una investigación, la DPC tiene facultades para exigir dicha cooperación.

En 2015, la Oficina recibió 932 denuncias que fueron abiertas para investigación. [ 3 ] Se concluyeron las investigaciones de 1.015 denuncias.

En 2018, Martin Meany , editor de Goosed.ie, presentó una queja ante la DPC contra la Diócesis de Ossory, solicitando la eliminación de sus registros bautismales. [ 4 ] [ 5 ] La queja dio inicio a una investigación posterior, de oficio, por parte de la DPC para determinar si la conservación por parte de la iglesia de datos personales sobre bautismos y otros sacramentos católicos recibidos por particulares se ajusta a la normativa de protección de datos de la UE, el Reglamento General de Protección de Datos (RGPD). [ 6 ]

En 2022, Meany inició un procedimiento de revisión judicial ante el Tribunal Superior contra la DPC. Alega que la DPC no ha completado una investigación sobre su denuncia contra la Iglesia Católica. [ 7 ] [ 8 ]

En 2021, NOYB (None Of Your Business), una ONG austriaca fundada por Max Schrems , presentó una denuncia contra la DPC por corrupción según la legislación austriaca después de que la DPC exigiera que el grupo firmara un acuerdo de confidencialidad para poder continuar con su prolongada denuncia contra Facebook . NOYB argumentó que la DPC no podía exigir una cobertura mediática favorable como precio por el uso de sus servicios. [ 9 ] [ 10 ] [ 11 ]

En enero de 2023, la DPC se vio obligada a aumentar la multa impuesta a Meta Platforms después de que una revisión del Comité Europeo de Protección de Datos determinara que la multa inicial era insuficiente. [ 12 ] El Comité Europeo de Protección de Datos determinó que la DPC no había cumplido con su responsabilidad de aplicación de la ley con la debida diligencia. Los críticos han señalado que 7 de las 8 decisiones emitidas por el Comité Europeo de Protección de Datos fueron en contra de la DPC irlandesa, y que la DPC «siempre elige la vía legal más tortuosa, larga y costosa para tomar una decisión en lugar de una simple aplicación del derecho de la UE». [ 13 ]

En febrero de 2026, la DPC abrió una investigación sobre el escándalo de deepfake de Grok en virtud del artículo 110 de la Ley de Protección de Datos de 2018, así como para determinar si X violó el Reglamento General de Protección de Datos , incluidos los artículos 5, 6, 25 y 35. [ 14 ]

Auditorías

El artículo 10 (1A) de la Ley establece que «el Comisionado podrá realizar o hacer realizar las investigaciones que considere apropiadas para garantizar el cumplimiento de las disposiciones de esta Ley e identificar cualquier infracción». Estas investigaciones suelen consistir en auditorías de organizaciones seleccionadas. El objetivo de una auditoría es identificar cualquier problema relacionado con la forma en que la organización examinada gestiona los datos personales.

En 2015, la DPC realizó 51 auditorías e inspecciones de organizaciones de los sectores público y privado. [ 3 ]

Aplicación

Delitos tipificados en el Reglamento de Comunicaciones Electrónicas

Todas las infracciones del Reglamento de Privacidad y Comunicaciones Electrónicas (Directiva CE) de 2003, de las que es responsable la Oficina del Comisionado de Protección de Datos, constituyen delitos. Estos delitos se refieren principalmente al envío de comunicaciones comerciales no solicitadas por medios electrónicos. Las infracciones se castigan con multas de hasta 5000 € por cada mensaje no solicitado en caso de condena sumaria y de hasta 250 000 € en caso de condena por procedimiento ordinario. La Oficina del Comisionado de Protección de Datos puede iniciar un procedimiento sumario por una infracción del Reglamento.

La responsabilidad de hacer cumplir la normativa se comparte con la Comisión de Regulación de las Comunicaciones (ComReg).

Referencias

  1. ^ "Quiénes somos" . Comisión de Protección de Datos . Consultado el 3 de mayo de 2021 .
  2. ^ "Modernización del Convenio 108 sobre protección de datos"" . Consejo de Europa . Consultado el 9 de diciembre de 2021 .
  3. ^ a b Dixon, Helen (21 de junio de 2016). "El Comisionado de Protección de Datos publica el Informe Anual 2015" . Irlanda: Comisionado de Protección de Datos. Archivado del original el 7 de noviembre de 2016. Recuperado el 5 de julio de 2019 .
  4. ^ "Los registros de la Iglesia Católica podrían ser inspeccionados por motivos relacionados con el RGPD" . The Irish Times . Consultado el 10 de octubre de 2022 .
  5. ^ Martin, Meany (10 de agosto de 2020). "¿Puedes abandonar la Iglesia Católica usando el RGPD?" . goosed.ie . Consultado el 10 de octubre de 2022 .
  6. ^ "Los registros de la Iglesia Católica podrían ser inspeccionados por motivos relacionados con el RGPD" . The Irish Times . Consultado el 10 de octubre de 2022 .
  7. ^ "Un hombre demanda por la retención de datos de la iglesia" . RTÉ News . 17 de octubre de 2022.
  8. ^ "Un hombre afirma que el DPC no completó la investigación sobre la negativa de la iglesia a destruir los registros" . The Irish Times . Consultado el 29 de octubre de 2022 .
  9. ^ "El principal organismo de control de privacidad de Facebook en la UE, acusado de corrupción" . TechCrunch . 23 de noviembre de 2021. Consultado el 3 de enero de 2022 .
  10. ^ "La DPC irlandesa excluye a noyb del procedimiento del RGPD: se ha presentado una denuncia penal" . noyb.eu. Consultado el 3 de enero de 2022 .
  11. ^ "Primera "Lectura de Adviento" de noyb de los documentos de Facebook/DPC" . noyb.eu. Consultado el 3 de enero de 2022 .
  12. ^ Curran, Ian; Scally, Derek. "La Comisión de Protección de Datos aumenta las multas a Meta a 390 millones de euros tras una sentencia europea" . The Irish Times . Consultado el 27 de enero de 2023 .
  13. ^ Scally, Derek. "El comisionado de datos de Irlanda está desfasado con sus homólogos europeos" . The Irish Times . Consultado el 27 de enero de 2023. Para anular la decisión de un regulador nacional se requiere una mayoría de dos tercios. En los recientes casos de Meta, de los 30 Estados miembros del CEPD, cuatro se abstuvieron de votar, según fuentes, mientras que todos los demás respaldaron la posición del CEPD. Nadie apoyó al regulador irlandés. Los críticos discrepan, vinculando las intervenciones a la forma en que el regulador irlandés, ante una disyuntiva, siempre optará por la vía legal más tortuosa, larga y costosa para tomar una decisión, en lugar de una simple aplicación del derecho de la UE.{{cite news}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  14. ^ Jones, Connor (17 de febrero de 2026). "Irlanda se suma a la ofensiva del regulador tras la acusación contra la IA Grok de X por desnudar a personas" . The Register . Consultado el 23 de febrero de 2026 .
Obtenido de " https://en.wikipedia.org/w/index.php?title=Data_Protection_Commissioner&oldid=1339949141 "