Articulo de referencia

retención de datos

La retención de datos define las políticas de gestión de datos y registros persistentes para cumplir con los requisitos legales y comerciales de archivo de datos . Si bien a vec...

La retención de datos define las políticas de gestión de datos y registros persistentes para cumplir con los requisitos legales y comerciales de archivo de datos . Si bien a veces se usan indistintamente, no debe confundirse con la Ley de Protección de Datos de 1998 .

Las distintas políticas de retención de datos sopesan las preocupaciones legales y de privacidad , las económicas y las relativas a la necesidad de saber para determinar el tiempo de retención, las normas de archivo, los formatos de datos y los medios permisibles de almacenamiento , acceso y cifrado . [ 1 ]

Implementación

En el ámbito de las telecomunicaciones , la «retención de datos» generalmente se refiere al almacenamiento de registros de detalles de llamadas (CDR) de telefonía y datos de tráfico y transacciones de internet ( IPDR ) por parte de gobiernos y organizaciones comerciales. [ 2 ] En el caso de la retención de datos gubernamentales, los datos que se almacenan suelen ser llamadas telefónicas realizadas y recibidas, correos electrónicos enviados y recibidos, y sitios web visitados. También se recopilan datos de ubicación .

El objetivo principal de la retención de datos gubernamentales es el análisis del tráfico y la vigilancia masiva . Al analizar los datos retenidos, los gobiernos pueden identificar la ubicación de individuos, sus asociados y los miembros de un grupo, como los opositores políticos. Estas actividades pueden ser legales o no, dependiendo de las constituciones y leyes de cada país. En muchas jurisdicciones, el gobierno puede acceder a estas bases de datos con poca o ninguna supervisión judicial. [ 3 ] [ 4 ]

En el caso de la retención de datos comerciales, los datos que se retienen suelen referirse a transacciones y sitios web visitados.

La retención de datos también abarca los datos recopilados por otros medios (por ejemplo, mediante sistemas de reconocimiento automático de matrículas ) y que obran en poder de organizaciones gubernamentales y comerciales.

Políticas

Una política de retención de datos es un protocolo reconocido y probado dentro de una organización para conservar información para uso operativo, garantizando al mismo tiempo el cumplimiento de las leyes y regulaciones aplicables. Los objetivos de una política de retención de datos son conservar información importante para su uso o consulta futura, organizar la información para que pueda buscarse y consultarse posteriormente, y eliminar la información que ya no sea necesaria. [ 5 ]

Las políticas de retención de datos dentro de una organización son un conjunto de directrices que describen qué datos se archivarán, cuánto tiempo se conservarán, qué sucede con los datos al final del período de retención (archivo o destrucción) y otros factores relacionados con la retención de los datos. [ 6 ]

Una parte fundamental de cualquier política eficaz de retención de datos es la eliminación permanente de los datos retenidos; para lograr una eliminación segura, se cifran los datos al almacenarlos y, posteriormente, se elimina la clave de cifrado tras un período de retención determinado. De este modo, se eliminan de forma efectiva el objeto de datos y sus copias almacenadas tanto en línea como fuera de línea. [ 7 ]

Por región

Australia

En 2015, el gobierno australiano introdujo leyes de retención de datos obligatorias que exigen que los datos se conserven hasta por dos años. [ 8 ] Se estima que el esquema costará al menos 400 millones de dólares australianos por año para su implementación, lo que equivale a al menos 16 dólares por usuario por año. [ 9 ] Requiere que los proveedores de telecomunicaciones y los proveedores de servicios de Internet (ISP) conserven los metadatos de telefonía, Internet y correo electrónico durante dos años, accesibles sin una orden judicial, y posiblemente podrían usarse para atacar el intercambio de archivos . [ 10 ] [ 11 ] El Fiscal General tiene amplia discreción sobre qué agencias están autorizadas a acceder a los metadatos, incluidas las agencias privadas. [ 12 ]

Los Verdes se opusieron firmemente a la introducción de estas leyes, alegando preocupaciones sobre la privacidad y el aumento de la posibilidad de "facturación especulativa" en casos de presunta infracción de derechos de autor. [ 13 ] [ 14 ] El Partido Laborista también se opuso inicialmente, pero posteriormente accedió a aprobar la ley después de que se implementaran salvaguardias adicionales para brindar cierta protección a los periodistas. [ 15 ] [ 16 ]

unión Europea

El 15 de marzo de 2006, la Unión Europea adoptó la Directiva sobre retención de datos . [ 17 ] [ 18 ] Esta directiva exigía a los Estados miembros que garantizaran que los proveedores de comunicaciones conservaran los datos según lo especificado en la Directiva durante un período de entre 6 meses y 2 años con el fin de:

  • Rastrear e identificar la fuente de una comunicación;
  • Rastrear e identificar el destino de una comunicación;
  • Identificar la fecha, la hora y la duración de una comunicación;
  • Identifica el tipo de comunicación;
  • Identifique el dispositivo de comunicación;
  • Identificar la ubicación de los equipos de comunicación móvil.

Los datos debían estar a disposición de las autoridades nacionales "competentes" "con el fin de investigar, detectar y enjuiciar delitos graves, tal como los define cada Estado miembro en su legislación nacional".

La Directiva abarcaba la telefonía fija , la telefonía móvil , el acceso a Internet, el correo electrónico y la VoIP . Los Estados miembros debían transponerla a su legislación nacional en un plazo de 18 meses, a más tardar en septiembre de 2007. Sin embargo, podían, si lo deseaban, aplazar la aplicación de la Directiva al acceso a Internet, el correo electrónico y la VoIP durante otros 18 meses a partir de esa fecha. La mayoría de los Estados miembros optaron por esta prórroga. Los 28 Estados miembros de la UE notificaron entonces a la Comisión Europea la transposición de la Directiva a su legislación nacional. De estos, sin embargo, Alemania y Bélgica solo habían transpuesto la legislación parcialmente. [ 19 ]

En abril de 2011, la Comisión Europea publicó un informe que evaluaba la Directiva. [ 20 ] En él se concluía que la retención de datos era una herramienta valiosa para garantizar la justicia penal y la protección pública, pero que su armonización era limitada. Los proveedores de servicios expresaron serias preocupaciones sobre los costes de cumplimiento, al igual que las organizaciones de la sociedad civil, que alegaban que la retención obligatoria de datos constituía una infracción inaceptable del derecho fundamental a la privacidad y a la protección de datos personales, de conformidad con la legislación de la UE.

En respuesta al informe, el 31 de mayo de 2011, el Supervisor Europeo de Protección de Datos expresó cierta preocupación por la Directiva Europea de Retención de Datos, subrayando que la Directiva «no cumple con los requisitos impuestos por los derechos fundamentales a la privacidad y la protección de datos». [ 21 ]

Redes sociales

En noviembre de 2012, las respuestas a una investigación parlamentaria en el Bundestag alemán revelaron los planes de algunos países de la UE, incluida Francia, de extender la retención de datos a los chats y las redes sociales. Además, la Oficina Federal Alemana para la Protección de la Constitución (la agencia de inteligencia interna de Alemania) confirmó que ha estado trabajando con el Comité Técnico ETSI LI desde 2003. [ 22 ] [ 23 ] [ 24 ] [ 25 ] [ 26 ]

Crítica y abolición

Surgieron críticas a la directiva. Según se informó, los Servicios Jurídicos del Consejo declararon en sesión a puerta cerrada que el párrafo 59 de la sentencia del Tribunal de Justicia de la Unión Europea «sugiere que la retención general y absoluta de datos ya no es posible». [ 27 ] Un dictamen jurídico financiado por el Grupo Verdes/ALE en el Parlamento Europeo concluye que la retención absoluta de datos de personas no sospechosas viola en general la Carta de los Derechos Fundamentales de la UE, tanto en lo que respecta a las leyes nacionales de retención de datos de telecomunicaciones como a los sistemas similares de retención de datos de la UE (PNR, TFTP, TFTS, acceso de las fuerzas del orden al EES, Eurodac, VIS). [ 28 ]

Digital Rights Ireland llevó la directiva ante el Tribunal Superior de Irlanda, que a su vez la remitió al Tribunal de Justicia de la Unión Europea. El Tribunal Constitucional de Austria también se sumó al caso. El 8 de abril de 2014, el Tribunal declaró inválida la Directiva 2006-24/CE por vulnerar derechos fundamentales, afirmando que «la directiva interfiere de manera particularmente grave con los derechos fundamentales al respeto de la vida privada y a la protección de datos personales». [ 29 ] [ 30 ]

Esto llevó a que los Estados miembros, en diversos grados, abolieran o modificaran sus implementaciones de la directiva. Dado que la implementación sueca de la directiva se mantuvo de manera similar, la empresa de telecomunicaciones Tele2 la llevó ante el Tribunal Europeo, y el caso se fusionó con un caso similar del Reino Unido, iniciado por tres personas con la intervención de Open Rights Group, Privacy International y The Law Society of England and Wales. Dado que la directiva original ya no estaba vigente, la base de la sentencia fue una excepción a la Directiva sobre privacidad y comunicaciones electrónicas [ 31 ] en su artículo 15(1), que se refiere a la posibilidad de aplicar excepcionalmente la retención de datos para la lucha contra la delincuencia grave. El 21 de diciembre de 2016, el Tribunal dictaminó que «la protección de la privacidad en el sector de las comunicaciones electrónicas debe interpretarse como una prohibición de la legislación nacional que, con el fin de combatir la delincuencia, prevea la retención general e indiscriminada de todos los datos de tráfico y localización de todos los abonados y usuarios registrados en relación con todos los medios de comunicación electrónica». [ 32 ] La retención generalizada de datos se descartó en otra ocasión, pero las consecuencias reales en toda la UE son variadas y han estado en discusión desde entonces.

República Checa

La implementación de la directiva formaba parte de la Ley n.º 259/2010 Coll. sobre comunicaciones electrónicas, en su versión modificada. Según el art. 97 (3), los datos de telecomunicaciones deben almacenarse entre 6 y 12 meses. El Tribunal Constitucional checo declaró inconstitucional la ley por considerarla una violación del derecho a la privacidad de las personas. [ 33 ]

En julio de 2012, se estaba preparando una nueva legislación. [ 34 ]

Dinamarca

Dinamarca ha implementado la directiva de retención de datos de la UE y mucho más, registrando todo el flujo de Internet o las sesiones entre operadores y consumidores. [ 35 ]

  • "2.2.1. Registro de sesión (artículo 5(1) de la Orden Ejecutiva) Los proveedores de acceso a Internet deben, con respecto al paquete de inicio y finalización de una sesión de Internet, conservar datos que identifiquen la dirección de protocolo de Internet de envío y recepción (en adelante, dirección IP), el número de puerto de envío y recepción y el protocolo de transmisión."
  • "2.2.2. Muestreo (artículo 5(4) de la Orden Ejecutiva) La obligación de conservar datos sobre el paquete inicial y final de una sesión de internet no se aplica a los proveedores si dicha conservación no es técnicamente factible en sus sistemas. En ese caso, se deberán conservar los datos de cada 500 paquetes que formen parte de la comunicación de un usuario final en internet."
  • "2.2.5. Puntos de acceso Wi-Fi (artículo 5(3) de la Orden Ejecutiva) Además de los datos de internet que deben conservarse en otros casos, el proveedor debe conservar datos que identifiquen la ubicación geográfica o física precisa de un punto de acceso Wi-Fi y la identidad del equipo de comunicación utilizado. Esto significa que un proveedor de acceso a internet a través de un punto de acceso Wi-Fi debe conservar datos sobre el acceso a internet de un usuario y, al mismo tiempo, conservar datos que identifiquen la ubicación geográfica del punto de acceso Wi-Fi en cuestión."

Alemania

El Bundestag alemán implementó la directiva en "Gesetz zur Neuregelung der Telekommunikationsüberwachung und anderer verdeckter Ermittlungsmaßnahmen sowie zur Umsetzung der Richtlinie 2006/24/EG". [ 36 ] La ley entró en vigor el 1 de enero de 2008. Cualquier dato de comunicaciones debía conservarse durante seis meses. El 2 de marzo de 2010, el Tribunal Constitucional Federal de Alemania declaró inconstitucional la ley por violar la garantía del secreto de la correspondencia. [ 37 ] El 16 de octubre de 2015, el parlamento aprobó una segunda ley para una retención de datos más corta, de hasta 10 semanas, excluyendo las comunicaciones por correo electrónico. [ 38 ] [ 39 ] [ 40 ] Sin embargo, esta ley fue declarada incompatible con las leyes alemanas y europeas por una orden judicial del Tribunal Administrativo Superior de Renania del Norte-Westfalia . Como resultado, el 28 de junio de 2017, tres días antes del inicio previsto de la retención de datos, la Agencia Federal de Redes suspendió la introducción de la retención de datos hasta una decisión final en el procedimiento principal. [ 41 ]

Italia

En julio de 2005 entraron en vigor en Italia nuevos requisitos legales [ 42 ] sobre retención de datos.

Información del suscriptor
Los cibercafés y las cabinas telefónicas públicas con al menos tres terminales deben solicitar una licencia al Ministerio del Interior en un plazo de 30 días. También deben almacenar datos de tráfico durante un período que podrá ser determinado posteriormente por decreto administrativo. Los puntos de acceso Wi-Fi y los lugares que no almacenan datos de tráfico deben obtener la información de identificación de los usuarios antes de permitirles conectarse. Por ejemplo, es posible que se les solicite que introduzcan un número de su documento de identidad o permiso de conducir. No está claro cómo se valida esta información. Los usuarios de telefonía móvil deben identificarse antes de la activación del servicio o antes de obtener una tarjeta SIM . Los revendedores de suscripciones móviles o tarjetas prepago deben verificar la identidad de los compradores y conservar una fotocopia de sus documentos de identidad.
Datos de telefonía
Los datos, incluidos los de ubicación, de telefonía fija y móvil deben conservarse durante 24 meses. No es necesario almacenar el contenido de las llamadas. Los operadores de telefonía deben conservar un registro de todos los intentos de marcación fallidos.
Datos del ISP
Los proveedores de servicios de internet (ISP) deben conservar todos los datos durante al menos 12 meses. La ley no especifica qué datos de tráfico deben conservarse. No existe la obligación de almacenar el contenido de las comunicaciones por internet.
Legalidad
La legislación de julio de 2005 permite la retención de datos al prohibir todas las disposiciones pertinentes de protección de datos hasta el 31 de diciembre de 2007. Según las disposiciones de protección de datos, los proveedores de servicios están obligados a almacenar datos de tráfico y datos de usuario durante al menos 365 días, incluso si ya no los necesitan para procesar la comunicación o enviar facturas. La política exige que la información de identificación del usuario, la ubicación y los datos de seguimiento se almacenen y mantengan en archivo para facilitar el acceso a las fuerzas del orden y/u otras autoridades que soliciten esta información (se debe solicitar permiso para ver los datos confidenciales de identificación del usuario archivados). Los datos de tráfico que ahora se conservarán pueden utilizarse con fines antiterroristas y para la aplicación general de la ley en casos de delitos graves y menores.

Italia ya exigía la conservación de los datos de tráfico telefónico durante 48 meses, pero sin incluir los datos de localización. Italia adoptó la Directiva de la UE sobre privacidad y comunicaciones electrónicas de 2002, pero con una excepción al requisito de borrar los datos de tráfico.

Portugal

La directiva fue transpuesta a ley por la Ley 32/2008. [ 43 ] En diciembre de 2017, D3 – Defesa dos Direitos Digitais, una organización portuguesa de derechos digitales, presentó una queja ante el Defensor del Pueblo de Justicia , basada en la jurisprudencia del Tribunal de Justicia de la Unión Europea, [ 44 ] [ 45 ] tras varias opiniones de la Autoridad Portuguesa de Protección de Datos. En enero de 2019, el Defensor del Pueblo emitió una recomendación oficial al Ministerio de Justicia, [ 46 ] defendiendo la necesidad de cambiar la ley nacional, para cumplir con la jurisprudencia del TJUE. Algunas semanas después, en marzo, el Defensor del Pueblo recibió una respuesta del Ministro de Justicia, en la que el Ministro rechazó los cambios a la ley. [ 47 ] Por lo tanto, en agosto de 2019, el Defensor del Pueblo decidió solicitar al Tribunal Constitucional portugués un dictamen sobre la constitucionalidad de la ley. [ 48 ] En 2022, el Tribunal Constitucional portugués publicó su decisión, [ 49 ] declarando inconstitucional la Ley 32/2008. Entre otras cosas, el Tribunal consideró que una obligación indiferenciada y generalizada de almacenar todos los datos de tráfico y ubicación de todas las personas no respetaba el principio de proporcionalidad. [ 50 ] En respuesta a esta decisión, el Parlamento creó un grupo de trabajo sobre retención de datos, que estudió el tema durante más de un año y celebró varias audiencias con expertos. En 2023, se aprobó un proyecto de ley en el Parlamento. [ 51 ] Sin embargo, el Presidente de la República decidió hacer uso de su prerrogativa de solicitar al Tribunal Constitucional una medida cautelar antes de aprobar la ley. En esta sentencia, el Tribunal Constitucional volvió a pronunciarse en contra del régimen de retención de datos propuesto, [ 52 ] por razones similares, ya que la ley seguía exigiendo la retención indiscriminada y general de datos de tráfico y ubicación. El diploma fue devuelto al Parlamento y no se convirtió en ley. En 2024, el Parlamento aprobó un nuevo proyecto de ley. [ 53 ] En esta ocasión, el Presidente de la República optó por no solicitar una medida cautelar ante el Tribunal Constitucional, por lo que la ley fue publicada y entró en vigor. [ 54 ]La asociación de derechos digitales D3 – Defesa dos Direitos Digitais sostiene que la ley actual sigue siendo una violación de los derechos fundamentales, ya que delega elementos esenciales de una restricción de derechos fundamentales a una instancia especial del Tribunal Supremo. Esto imposibilita demostrar la proporcionalidad requerida de la restricción, o demostrar cómo el régimen de retención de datos preserva el núcleo esencial de los derechos fundamentales restringidos, como debe hacerlo. [ 55 ]

Rumania

La directiva de la UE también se ha transpuesto al derecho rumano , inicialmente como la Ley 298/2008. [ 56 ] Sin embargo, el Tribunal Constitucional de Rumania posteriormente anuló la ley en 2009 por violar los derechos constitucionales. [ 57 ] El tribunal sostuvo que el acto de transposición violaba los derechos constitucionales de privacidad, de confidencialidad en las comunicaciones y de libertad de expresión. [ 58 ] Posteriormente, la Comisión Europea demandó a Rumania en 2011 por incumplimiento, amenazando a Rumania con una multa de 30 000 euros por día. [ 59 ] El parlamento rumano aprobó una nueva ley en 2012, que fue firmada por el presidente Traian Băsescu en junio. [ 60 ] La Ley 82/2012 ha sido apodada " Gran Hermano " (usando la expresión inglesa sin traducir) por varias organizaciones no gubernamentales rumanas que se oponen a ella. [ 59 ] [ 61 ] [ 62 ] El 8 de julio de 2014, esta ley también fue declarada inconstitucional por el Tribunal Constitucional de Rumania . [ 63 ]

Eslovaquia

Eslovaquia ha implementado la directiva en la Ley N° 610/2003 Coll. sobre comunicaciones electrónicas, con sus posteriores modificaciones. Los datos de telecomunicaciones se almacenan durante seis meses en el caso de datos relacionados con Internet, correo electrónico por Internet y telefonía por Internet (art. 59a (6) a), y durante 12 meses en el caso de otros tipos de comunicación (art. 59a (6) b).

En abril de 2014, el Tribunal Constitucional eslovaco suspendió preliminarmente la efectividad de la implementación eslovaca de la Directiva de Retención de Datos y aceptó el caso para su posterior revisión. [ 64 ] [ 65 ] En abril de 2015, el Tribunal Constitucional decidió que algunas partes de las leyes eslovacas que implementan la Directiva DR no son compatibles con la Constitución eslovaca y el Convenio para la Protección de los Derechos Humanos y las Libertades Fundamentales. [ 66 ] Según disposiciones ahora inválidas de la Ley de Comunicaciones Electrónicas, los proveedores de comunicaciones electrónicas estaban obligados a almacenar datos de tráfico, datos de localización y datos sobre las partes comunicantes durante un período de 6 meses (en el caso de comunicaciones por Internet, correo electrónico o VoIP) o durante un período de 12 meses (en el caso de otras comunicaciones). [ 67 ]

Suecia

Suecia implementó la Directiva de Retención de Datos de la UE de 2006 en mayo de 2012, y fue multada con 3 millones de euros por el Tribunal de Justicia de la Unión Europea por su transposición tardía (el plazo vencía el 15 de septiembre de 2007). [ 68 ] [ 69 ] [ 70 ] [ 71 ] La directiva permitía a los Estados miembros determinar la duración de la retención de datos, que oscilaba entre seis meses y dos años; el Riksdag , el parlamento sueco, optó por seis meses. [ 72 ]

En abril de 2014, sin embargo, el TJUE anuló la Directiva de Retención de Datos. Tras la sentencia, PTS , el regulador de telecomunicaciones de Suecia, comunicó a los proveedores de servicios de Internet (ISP) y a las compañías telefónicas suecas que ya no tendrían que conservar los registros de llamadas ni los metadatos de Internet. [ 73 ] El gobierno sueco inició una investigación unipersonal que dictaminó que Suecia podía seguir con la retención de datos. Posteriormente, PTS rectificó. [ 74 ] La mayoría de las principales compañías de telecomunicaciones suecas acataron la normativa de inmediato, aunque Tele2 apeló esta decisión ante el Tribunal Administrativo de Estocolmo alegando que la implementación sueca debía revertirse tras la declaración de nulidad de la directiva, incluyendo el hecho de que la implementación sueca iba más allá de la directiva, incluyendo el registro de llamadas telefónicas fallidas y el punto final geográfico de las comunicaciones móviles. La apelación fue rechazada. El único ISP que se resistió, Bahnhof , recibió una orden para cumplir con la normativa antes del 24 de noviembre o enfrentarse a una multa de cinco millones de coronas suecas (680.000 dólares). [ 75 ]

Tele2 apeló la desestimación del tribunal de primera instancia ante el Tribunal Administrativo de Apelación sueco, que remitió el caso al Tribunal de Justicia de la Unión Europea. Esto derivó en una sentencia que invalidó, una vez más, la retención generalizada de datos de todas las comunicaciones de los ciudadanos para combatir la delincuencia. Véase el apartado «Unión Europea» más arriba.

Reino Unido

Ley de Retención de Datos y Poderes de Investigación de 2014

La Ley de Retención de Datos y Poderes de Investigación entró en vigor en 2014. Es la respuesta del Parlamento del Reino Unido tras la declaración de nulidad por parte del Tribunal de Justicia de la Unión Europea de la Directiva 2006/24/CE, que regulaba la retención de determinados datos de comunicaciones. [ 76 ] Además, el objetivo de la ley es:

  • Modificar los fundamentos para la emisión de órdenes de interceptación, o para la concesión o emisión de determinadas autorizaciones o notificaciones.
  • Establecer disposiciones sobre la aplicación extraterritorial de esa Parte y sobre el significado de "servicio de telecomunicaciones" a los efectos de esa Ley;
  • Establecer disposiciones relativas a la revisión del funcionamiento y la regulación de las facultades de investigación; y para fines conexos. [ 76 ]

La ley también busca garantizar que las compañías de comunicaciones en el Reino Unido conserven los datos de comunicaciones para que sigan estando disponibles cuando las fuerzas del orden y otros organismos los necesiten para investigar delitos y proteger al público. [ 77 ] La ley de protección de datos exige que se eliminen los datos que no sean útiles. Esto significa que la intención de esta ley podría ser utilizar la retención de datos para adquirir mayores facultades policiales, dado que la ley la hace obligatoria.

Un elemento de esta Ley es la disposición de las facultades de investigación que deben ser informadas antes del 1 de mayo de 2015. [ 78 ]

Controversia

La Ley de Retención de Datos y Poderes de Investigación de 2014 fue denominada como la "carta del fisgón" en materia de datos de comunicaciones. [ 79 ] Theresa May , una firme defensora de la Ley del Parlamento, declaró en un discurso que "Si nosotros (el Parlamento) no actuamos, corremos el riesgo de caer en una sociedad en la que los delitos ya no puedan investigarse y los terroristas puedan planear sus crímenes sin ser detenidos". [ 79 ]

El Parlamento del Reino Unido considera que sus nuevas leyes, que aumentan el poder de retención de datos, son esenciales para combatir el crimen y proteger a la ciudadanía. Sin embargo, no todos están de acuerdo y creen que el objetivo principal de la retención de datos por parte del gobierno es la vigilancia masiva .

Después de que el tribunal supremo europeo declarara que la profundidad de la retención de datos vulnera el derecho fundamental a la privacidad de los ciudadanos y de que el Reino Unido promulgara su propia ley, el gobierno británico ha sido acusado de infringir la ley al obligar a las empresas de telecomunicaciones y proveedores de internet a conservar registros de llamadas telefónicas, mensajes de texto y uso de internet. [ 80 ] A partir de esta información, los gobiernos pueden identificar a las personas con las que se relaciona un individuo, su ubicación, su pertenencia a grupos, sus afiliaciones políticas y otra información personal.

En una entrevista televisiva, el Abogado General de la UE , Pedro Cruz Villalón, destacó el riesgo de que los datos retenidos pudieran utilizarse ilegalmente de maneras que son "potencialmente perjudiciales para la privacidad o, en términos más generales, fraudulentas o incluso maliciosas". [ 80 ]

Retención de otros datos

Datos postales: período de retención desconocido
Información escrita en el exterior de un envío postal (como una carta o un paquete), seguimiento en línea de envíos postales, registros de envíos postales especiales (como registros de envíos postales certificados, registrados o de entrega especial), registros de envío, entrega y recogida de paquetes.
Datos bancarios – siete años
Según The Economist , los bancos del Reino Unido están obligados a conservar los datos de todas las transacciones financieras durante siete años, aunque esto no se ha verificado. [ 81 ] No está claro si los datos de las transacciones con tarjeta de crédito también se conservan durante siete años.
Datos de movimiento de vehículos – dos años
Documentos filtrados de la Asociación de Jefes de Policía (ACPO) han revelado que el Reino Unido planea recopilar datos de una red nacional de cámaras de reconocimiento automático de matrículas y almacenarlos durante dos años en un nuevo y controvertido centro que se está construyendo en Hendon. [ 82 ] Estos datos podrían vincularse posteriormente con otros datos en poder del gobierno y con listas de vigilancia de la policía y los servicios de seguridad. [ 83 ]

Acceso a los datos retenidos

Los organismos que pueden acceder a los datos almacenados en el Reino Unido se enumeran en la Ley de Regulación de Poderes de Investigación de 2000 (RIPA). Estos son los siguientes:

  • Fuerzas policiales, según se definen en la sección 81(1) de la RIPA.
  • Servicio Nacional de Inteligencia Criminal
  • Agencia contra el Crimen Organizado Grave, anteriormente conocida como Equipo Nacional contra el Crimen.
  • Aduanas e Impuestos Especiales de Su Majestad
  • Impuestos internos (los dos últimos se han fusionado en HM Revenue and Customs )
  • Servicio de seguridad
  • Servicio Secreto de Inteligencia
  • Cuartel General de Comunicaciones del Gobierno (GCHQ)

Sin embargo, la Ley de Regulación de Poderes de Investigación de 2000 (RIPA) también otorga al Ministro del Interior poderes para modificar la lista de organismos con acceso a los datos retenidos mediante legislación secundaria . La lista de organismos autorizados ahora incluye: [ 84 ]

Razones para acceder a los datos retenidos

Las justificaciones para acceder a los datos retenidos en el Reino Unido se establecen en la Ley de Regulación de Poderes de Investigación de 2000 (RIPA). Estas incluyen:

  • Intereses de seguridad nacional;
  • Prevenir o detectar delitos o prevenir el desorden;
  • Bienestar económico del Reino Unido;
  • Seguridad pública;
  • Proteger la salud pública;
  • Evaluar o recaudar cualquier impuesto, arancel, gravamen u otra contribución o cargo pagadero a un departamento gubernamental;
  • Prevenir la muerte o lesiones en una emergencia o cualquier daño a la salud física o mental de una persona, o mitigar cualquier lesión o daño a la salud física o mental de una persona;
  • Cualquier otro propósito no mencionado anteriormente que sea especificado para los fines de esta subsección mediante una orden emitida por el Secretario de Estado.

Noruega

La Directiva de retención de datos de la UE se implementó en la legislación noruega en 2011, [ 85 ] pero no entrará en vigor antes del 1 de enero de 2015. [ 86 ]

Rusia

La ley federal antiterrorista 374-FZ de 2016 , conocida como Ley Yarovaya, exige a todos los proveedores de telecomunicaciones que almacenen los metadatos de llamadas telefónicas, mensajes de texto y correos electrónicos, así como las grabaciones de voz, durante un máximo de 6 meses. Los servicios de mensajería como WhatsApp están obligados a proporcionar puertas traseras criptográficas a las fuerzas del orden. [ 87 ] La ley ha sido ampliamente criticada tanto en Rusia como en el extranjero por considerarse una violación de los derechos humanos y un derroche de recursos. [ 88 ] [ 89 ] [ 90 ] [ 91 ]

Serbia

El 29 de junio de 2010, el parlamento serbio aprobó la Ley de Comunicaciones Electrónicas, según la cual el operador debe conservar los datos de las comunicaciones electrónicas durante 12 meses. Esta disposición fue criticada como inconstitucional por los partidos de la oposición y por el Defensor del Pueblo, Saša Janković . [ 92 ]

Suiza

A partir del 7 de julio de 2016, entró en vigor la Ley Federal Suiza sobre la Vigilancia del Correo y las Telecomunicaciones, aprobada por el gobierno suizo el 18 de marzo de 2016. [ 93 ]

teléfonos móviles

Según la BÜPF, los operadores de telefonía móvil suizos deben conservar los siguientes datos durante seis meses:

  1. Números de teléfono de llamadas entrantes y salientes
  2. Números SIM (Módulo de Identidad del Abonado), IMSI (Identidad Internacional del Abonado Móvil) e IMEI ( Identidad Internacional del Equipo Móvil ).
  3. "la ubicación y la orientación eléctrica de la antena del teléfono móvil con el que la persona vigilada está conectada al sistema de comunicaciones en el momento de la comunicación".
  4. fecha, hora y duración de la conexión

Correo electrónico

Todos los proveedores de servicios de Internet (ISP) deben conservar los siguientes datos durante seis meses:

  1. tipo de conexiones (telefónica, xDSL, cable, línea fija, etc.) y, si se conocen, datos de inicio de sesión, información de la dirección de origen ( dirección MAC , número de teléfono), nombre, dirección y ocupación del usuario y duración de la conexión de principio a fin.
  2. hora de transmisión o recepción de un correo electrónico, información de la cabecera según el protocolo SMTP y las direcciones IP de la aplicación de correo electrónico emisora ​​y receptora.

La aplicación de correo electrónico se refiere a servidores SMTP, POP3, IMAP4, webmail y remail. [ 94 ]

Exenciones

Suiza solo aplica la retención de datos a los mayores proveedores de servicios de Internet (ISP) con ingresos anuales superiores a 100 millones de francos suizos. Cabe destacar que esto exime a proveedores de comunicaciones derivados como ProtonMail, un popular servicio de correo electrónico cifrado con sede en Suiza. [ 95 ]

Estados Unidos

La Agencia de Seguridad Nacional (NSA) suele registrar metadatos de Internet de todo el planeta durante un máximo de un año en su base de datos MARINA , donde se utilizan para el análisis de patrones de vida . Los ciudadanos estadounidenses no están exentos porque los metadatos no se consideran datos según la ley estadounidense (sección 702 de la Ley de Enmiendas de la FISA ). [ 96 ] Su equivalente para registros telefónicos es MAINWAY . [ 97 ] La NSA registra SMS y mensajes de texto similares en todo el mundo a través de DISHFIRE . [ 98 ]

Aprovechamiento de la retención de datos comerciales

Diversas agencias de Estados Unidos aprovechan la retención (voluntaria) de datos que practican muchas organizaciones comerciales estadounidenses a través de programas como PRISM y MUSCULAR .

Se sabe que Amazon conserva una gran cantidad de datos sobre las transacciones de sus clientes. Google también conserva datos sobre búsquedas y otras transacciones. Si una empresa tiene su sede en Estados Unidos, el Buró Federal de Investigaciones (FBI) puede acceder a dicha información mediante una Carta de Seguridad Nacional (NSL). La Electronic Frontier Foundation afirma que "las NSL son citaciones secretas emitidas directamente por el FBI sin supervisión judicial. Estas citaciones secretas permiten al FBI exigir a los proveedores de servicios en línea o a las empresas de comercio electrónico que presenten registros de las transacciones de sus clientes. El FBI puede emitir NSL para obtener información sobre personas que no han cometido ningún delito".

Las Cartas de Seguridad Nacional (NSL, por sus siglas en inglés) son prácticamente inmunes a la revisión judicial. Vienen acompañadas de órdenes de silencio que no permiten excepciones para hablar con abogados y no brindan a los destinatarios ninguna oportunidad efectiva para impugnarlas ante un tribunal. Esta facultad secreta de citación, ampliada por la controvertida Ley Patriota de EE. UU. , podría aplicarse a casi cualquier proveedor de servicios en línea para prácticamente cualquier tipo de registro, sin que un tribunal jamás lo sepa. El Washington Post ha publicado un artículo bien documentado sobre el uso que hace el FBI de las Cartas de Seguridad Nacional . [ 99 ]

Intentos fallidos de legislación obligatoria sobre retención de proveedores de servicios de Internet

Estados Unidos no cuenta con leyes de retención de datos obligatorias para los proveedores de servicios de Internet (ISP) similares a la Directiva europea de retención de datos , [ 100 ] que fue invalidada retroactivamente en 2014 por el Tribunal de Justicia de la Unión Europea . Algunos intentos de crear legislación sobre retención obligatoria han fracasado:

  • En 1999 se propusieron dos modelos de retención obligatoria de datos para Estados Unidos: la dirección IP asignada a un cliente en un momento específico. En el segundo modelo, «más cercano al adoptado en Europa», el ISP debía conservar los números de teléfono marcados, el contenido de las páginas web visitadas y los destinatarios de los correos electrónicos durante un tiempo indeterminado. [ 101 ] [ 102 ] [ 103 ]
  • La Ley de 2009 para impedir que los adultos faciliten la explotación de la juventud actual (Ley SAFETY), también conocida como HR 1076 y S.436, exigiría a los proveedores de "servicios de comunicación electrónica o computación remota" conservar durante un período mínimo de dos años todos los registros u otra información relativa a la identidad de un usuario de una dirección de red asignada temporalmente por el servicio a dicho usuario. [ 104 ] Este proyecto de ley nunca se convirtió en ley. [ 105 ]

Oposición

Si bien a menudo se argumenta que la retención de datos es necesaria para combatir el terrorismo y otros delitos, todavía hay quienes se oponen a ella. La retención de datos puede ayudar a la policía y a los servicios de seguridad a identificar a posibles terroristas y sus cómplices antes o después de un atentado. Por ejemplo, las autoridades de España y el Reino Unido afirmaron que los datos de telefonía retenidos contribuyeron significativamente a las investigaciones policiales sobre los atentados de Madrid de 2004 y los atentados de Londres de 2005. [ 106 ]

Los opositores a la retención de datos esgrimen los siguientes argumentos:

  1. Los atentados con bomba en los trenes de Madrid también pueden considerarse una prueba de que el nivel actual de retención de datos es suficiente y, por lo tanto, la directiva de la UE no es necesaria. [ 107 ]
  2. Los planes de retención de datos no prevén una regulación adecuada del proceso de retención de datos ni una supervisión judicial independiente.
  3. La retención de datos constituye una invasión de la privacidad y una respuesta desproporcionada a la amenaza del terrorismo.
  4. A los terroristas les resulta fácil evitar que se registren sus comunicaciones. El Código Voluntario de Buenas Prácticas del Ministerio del Interior sobre la Retención de Datos reconoce que existen algunos protocolos de internet que no pueden ser monitoreados eficazmente. Los terroristas podrían evitar la vigilancia utilizando tecnologías P2P anónimas , cibercafés, servidores proxy anónimos u otros métodos. Algunos agentes de policía de la UE se muestran escépticos sobre la utilidad de la retención de datos. Por ejemplo, Heinz Kiefer, presidente de Eurocop, la Confederación Europea de Policía, emitió un comunicado de prensa en el que afirmaba: «A los delincuentes les resulta fácil evitar la detección mediante medios bastante sencillos; por ejemplo, pueden comprar tarjetas SIM de proveedores extranjeros y cambiarlas con frecuencia. El resultado sería un enorme esfuerzo que apenas tendría efecto sobre los delincuentes y terroristas, más allá de irritarlos ligeramente. Es improbable que actividades como estas aumenten la confianza de los ciudadanos en la capacidad de la UE para ofrecer soluciones a su demanda de protección contra la delincuencia grave y el terrorismo». [ 108 ]
  5. El hardware y el software necesarios para almacenar todos los datos retenidos serían extremadamente costosos. Los costos de retención de datos no solo recaerían sobre los proveedores de servicios de internet y las compañías telefónicas, sino también sobre todas las empresas y demás organizaciones que necesitaran conservar registros del tráfico que pasa por sus centrales telefónicas y servidores.
  6. La retención de datos otorga al Estado un poder excesivo para vigilar la vida de los ciudadanos.
  7. La retención de datos puede ser utilizada indebidamente por la policía para monitorear las actividades de cualquier grupo que pueda entrar en conflicto con el Estado; incluyendo aquellos que participan en protestas legítimas. La policía del Reino Unido ha utilizado poderes antiterroristas contra grupos opuestos a la guerra en Irak [ 109 ] y manifestantes en una feria de armas. [ 110 ] La definición de terrorismo en la Ley Antiterrorista del Reino Unido de 2000 incluye no solo la acción, sino también la amenaza de acción, que implique violencia grave contra una persona o daños graves a la propiedad, con el propósito de promover una "causa política, religiosa o ideológica". Existe preocupación de que la definición esté redactada de forma vaga y pueda aplicarse a partidarios de la liberación animal , manifestantes pacifistas y muchos otros.
  8. Aunque la retención de datos pueda estar justificada, los periodos propuestos en algunos casos resultan excesivos. Se ha argumentado que un periodo de cinco días para los registros de actividad web y noventa días para el resto de datos sería suficiente para fines policiales.
  9. La retención de datos por parte de los motores de búsqueda proporciona una ventaja injusta a los motores de búsqueda dominantes. [ 111 ]

Protección contra la retención de datos

La propuesta de directiva actual (véase más arriba) obligaría a los proveedores de servicios de internet (ISP) a registrar las comunicaciones de sus usuarios. La premisa básica es que esta información puede utilizarse para identificar con quién se comunicó una persona, ya sea un ciudadano inocente o un terrorista, durante un período de tiempo determinado. Creer que tal mandato sería útil es ignorar que una comunidad muy comprometida de profesionales de la criptografía lleva décadas preparándose para esta legislación. A continuación, se presentan algunas estrategias disponibles hoy en día para que cualquier persona se proteja, evite este tipo de registros y haga inútiles estas operaciones de registro, que son costosas y legalmente dudosas.

Servicios de proxy de anonimización: Web

Existen servidores proxy anónimos que ofrecen un acceso web ligeramente más privado. Para brindar algún nivel de protección, los proxies deben usar cifrado HTTPS . Desafortunadamente, requieren que el usuario deposite una gran confianza en el operador del proxy (ya que este tiene acceso a toda la actividad del usuario a través de HTTP) y pueden estar sujetos a análisis de tráfico .

comunicaciones P2P

Algunos servicios P2P, como la transferencia de archivos o la voz sobre IP, utilizan otros ordenadores para permitir la comunicación entre ordenadores protegidos por cortafuegos. Esto significa que, al intentar seguir una llamada entre dos usuarios, se podría identificar erróneamente a un tercer usuario que desconoce la comunicación.

Herramientas para mejorar la privacidad

Para los ciudadanos preocupados por la seguridad que posean algunos conocimientos técnicos básicos, se pueden utilizar herramientas como I2P (The Anonymous Network) , Tor , Mixmaster y las opciones de criptografía integradas en muchos clientes de correo modernos.

I2P es una red internacional de anonimización peer-to-peer que busca no solo evitar la retención de datos, sino también imposibilitar el espionaje por parte de terceros. Su estructura es similar a la de TOR (véase el siguiente párrafo), pero presenta diferencias sustanciales. Ofrece mayor protección contra el análisis de tráfico, un alto nivel de anonimato y cifrado de extremo a extremo para el tráfico interno . Gracias a sus túneles unidireccionales, es menos vulnerable a ataques de sincronización que Tor. I2P ofrece diversos servicios: navegación anónima, correo electrónico anónimo, mensajería instantánea anónima, intercambio anónimo de archivos y alojamiento anónimo de sitios web, entre otros.

Tor es un proyecto de la organización estadounidense sin fines de lucro Tor Project [ 112 ] para desarrollar y mejorar una red de enrutamiento cebolla que proteja a sus usuarios del análisis de tráfico. Mixmaster es un servicio de reenvío de correo que permite el envío anónimo de correos electrónicos.

JAP es un proyecto muy similar a Tor. Está diseñado para enrutar las solicitudes web a través de varios servidores proxy para ocultar la dirección IP del usuario final. JAP incluye soporte para Tor.

Iniciativa contra la retención de datos extensa

El Arbeitskreis Vorratsdatenspeicherung (Grupo de Trabajo Alemán sobre Retención de Datos) es una asociación de defensores de los derechos civiles, activistas de la protección de datos y usuarios de Internet. El Arbeitskreis coordina la campaña contra la introducción de la retención de datos en Alemania. [ 113 ]

Un análisis de las estadísticas de la Agencia Federal contra el Crimen (BKA) publicado el 27 de enero de 2010 por la ONG de derechos civiles AK Vorrat reveló que la retención de datos no hacía más eficaz el enjuiciamiento de delitos graves. [ 114 ]

Mientras la Comisión Europea está considerando cambios en la controvertida directiva de retención de datos de la UE, una coalición de más de 100 asociaciones de libertades civiles, protección de datos y derechos humanos, juristas, sindicatos y otros instan a la comisión a proponer la derogación de los requisitos de la UE en materia de retención de datos a favor de un sistema de conservación acelerada y recopilación selectiva de datos de tráfico. [ 114 ]

Véase también

Referencias

  1. Jun Li; Singhal, Sharad; Swaminathan, Ram; Karp, Alan H. (2011). "Gestión de políticas de retención de datos a gran escala". XII Simposio Internacional IFIP/IEEE sobre Gestión Integrada de Redes (IM 2011) y Talleres . págs. 57–64 . doi : 10.1109/INM.2011.5990674 . ISBN  978-1-4244-9219-0.
  2. Khan, Nusratullah; Akram, Muhammad Usman; Shah, Asadullah; Alghamdi, Norah Saleh; Khan, Shoab Ahmed (2021). "Capturando la experiencia real del cliente basada en los parámetros de los registros de detalles de llamadas". Multimedia Tools and Applications . 80 (18): 28439– 28461. doi : 10.1007/s11042-021-10897-x . S2CID 236256590 . 
  3. Breyer, Patrick (2005). "Retención de datos de telecomunicaciones y derechos humanos: la compatibilidad de la retención generalizada de datos de tráfico con el CEDH" . European Law Journal . 11 (3): 365– 375. doi : 10.1111/j.1468-0386.2005.00264.x . ProQuest 38153285 . 
  4. Munir, Abu Bakar; Situ Hajar Mohd Yasin (verano de 2004). "Retención de datos de comunicaciones: un camino lleno de obstáculos" . John Marshall Journal of Computer & Information Law . 22 (4).
  5. Rouse, Margaret. "Política de retención de datos" . TechTarget. Archivado del original el 26 de agosto de 2019. Recuperado el 30 de octubre de 2014 .
  6. Rouse, Margaret. "Retención de datos" . TechTarget. Archivado del original el 22 de mayo de 2019. Recuperado el 30 de octubre de 2014 .
  7. Li, J; Singhal, S; Swaminathan, R; Karp, AH (19 de octubre de 2012). "Gestión de políticas de retención de datos a escala". IEEE Transactions on Network and Service Management . 9 (4): 393– 406. Bibcode : 2012ITNSM...9..393L . doi : 10.1109/TNSM.2012.101612.110203 .
  8. "Australia aprueba una nueva y controvertida ley de metadatos" . BBC News . 26 de marzo de 2015. Archivado del original el 1 de mayo de 2019. Consultado el 28 de marzo de 2015 .
  9. Scott, Elise (27 de marzo de 2015). "Leyes de metadatos aprobadas por el parlamento" . 7 News. Australian Associated Press . Consultado el 28 de marzo de 2015 .{{cite news}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  10. Knott, Matthew (30 de octubre de 2014). "Malcolm Turnbull presenta legislación para un esquema de retención de metadatos" . The Sydney Morning Herald . Archivado del original el 10 de febrero de 2021. Recuperado el 14 de noviembre de 2014 .
  11. Malcolm, Jeremy (3 de noviembre de 2014). "Para sorpresa de nadie, la ley australiana contra el terrorismo podría utilizarse para hacer cumplir los derechos de autor" . EFF . Archivado del original el 13 de septiembre de 2016. Recuperado el 14 de noviembre de 2014 .
  12. Kerin, John. "Qué significan para usted las nuevas leyes de metadatos" . Australian Financial Review . Archivado del original el 20 de julio de 2015. Consultado el 28 de marzo de 2015 .
  13. Gardiner, Bonnie (8 de abril de 2015). "Los Verdes afirman que el régimen de metadatos impulsará la facturación especulativa" . CIO . Archivado del original el 19 de abril de 2019. Recuperado el 8 de abril de 2015 .
  14. «Scott Ludlam, de los Verdes, ofrece consejos sobre cómo ocultar metadatos al gobierno» . The Guardian . Australian Associated Press. 24 de marzo de 2015. Archivado del original el 12 de agosto de 2017. Consultado el 8 de abril de 2015 .
  15. "El gobierno ofrece un avance en las leyes de metadatos" . Herald Sun. Australian Associated Press. 16 de marzo de 2015. Archivado del original el 11 de abril de 2020. Consultado el 8 de abril de 2015 .
  16. Ramli, David (28 de febrero de 2015). "Las leyes de retención de metadatos se aprobarán mientras el Partido Laborista se retira" . The Sydney Morning Herald . Archivado del original el 4 de mayo de 2015. Recuperado el 8 de abril de 2015 .
  17. Directiva 2006/24/CE del Parlamento Europeo y del Consejo, de 15 de marzo de 2006, relativa a la conservación de los datos generados o tratados en relación con la prestación de servicios de comunicaciones electrónicas disponibles públicamente o de redes públicas de comunicaciones y por la que se modifica la Directiva 2002/58/CE
  18. John Leyden (14 de diciembre de 2005). "Los eurodiputados votan a favor de la retención obligatoria de datos" . The Register . Archivado del original el 23 de junio de 2018. Consultado el 21 de diciembre de 2011 .
  19. "Retención de datos" . Dirección General de la Comisión Europea. Archivado del original el 11 de marzo de 2014. Consultado el 8 de marzo de 2014 .
  20. Informe de evaluación sobre la Directiva de retención de datos (Directiva 2006/24/CE)
  21. «Dictamen del Supervisor Europeo de Protección de Datos sobre el informe de evaluación de la Comisión al Consejo y al Parlamento Europeo sobre la Directiva de retención de datos (Directiva 2006/24/CE)» (PDF) . Supervisor Europeo de Protección de Datos. 31 de mayo de 2011. Archivado del original (PDF) el 8 de junio de 2011. Consultado el 11 de agosto de 2017 .
  22. FM4 Online ( ORF ): Vorratsspeicherung für Facebook-Daten Archivado el 21 de diciembre de 2016 en Wayback Machine (en alemán). 2012-10-30. Consultado el 8 de noviembre de 2012.
  23. "Estudio sobre la efectividad de la retención de datos" (PDF) . vorratsdatenspeicherung.de . Archivado (PDF) del original el 26 de noviembre de 2018. Consultado el 19 de abril de 2018 .
  24. Patrick. "¡Stoppt die Vorratsdatenspeicherung! - Civil society calls for an end to mandatory telecommunications data retention (28 June 2010)" . vorratsdatenspeicherung.de . Archivado del original el 24 de febrero de 2019 . Recuperado el 19 de abril de 2018 .
  25. ^ Patricio. "¡Stoppt die Vorratsdatenspeicherung! - Vídeo: FDP-Pressekonferenz zur Vorratsdatenspeicherung (19.01.2011)" . vorratsdatenspeicherung.de . Archivado desde el original el 13 de abril de 2019 . Consultado el 19 de abril de 2018 .
  26. Declaración del Secretario de Justicia alemán. Archivada el 29 de enero de 2011 en Wayback Machine .
  27. "Los abogados de la UE advierten a los Estados miembros: la retención generalizada de datos de comunicaciones "ya no es posible"" . Stoppt die Vorratsdatenspeicherung!. 23 de junio de 2014. Archivado desde el original el 12 de agosto de 2017. Consultado el 22 de noviembre de 2014 .
  28. Franziska Boehm; Mark D Cole (30 de junio de 2014). «Retención de datos tras la sentencia del Tribunal de Justicia de la Unión Europea» (PDF) . Los Verdes–Alianza Libre Europea . Archivado del original (PDF) el 8 de noviembre de 2014. Consultado el 11 de agosto de 2017 .
  29. Sentencia del Tribunal (Gran Sala), 8 de abril de 2014. Digital Rights Ireland Ltd contra Ministro de Comunicaciones, Asuntos Marítimos y Recursos Naturales y otros y Kärntner Landesregierung y otros. , ECLI:EU:C:2014:238
  30. «Comunicado de prensa nº 54/14» (PDF) . Tribunal de Justicia de la Unión Europea . 8 de abril de 2014. Consultado el 22 de abril de 2023 .
  31. Directiva 2002/58/CE del Parlamento Europeo y del Consejo, de 12 de julio de 2002, relativa al tratamiento de datos personales y a la protección de la intimidad en el sector de las comunicaciones electrónicas.
  32. "CURIA - Documentos" .
  33. "Seattle PI" .
  34. Archivado el 10 de octubre de 2012 en Wayback Machine .
  35. ^ "Bekendtgørelse om udbydere af elektroniske kommunikationsnets og elektroniske kommunikationstjenesters registrering og opbevaring af oplysninger om teletrafik (logningsbekendtgørelsen)" [ Orden sobre proveedores de comunicaciones electrónicas y servicios de comunicaciones electrónicas que registran y almacenan información sobre el tráfico de telecomunicaciones (Orden de retención) ] (en danés). Ministerio de Justicia danés . 13 de octubre de 2006. Archivado desde el original el 13 de junio de 2019 . Consultado el 11 de agosto de 2017 .
  36. ^ "Gesetz zur Neuregelung der Telekommunikationsüberwachung und anderer verdeckter Ermittlungsmaßnahmen sowie zur Umsetzung der Richtlinie 2006/24/EG". Bundesgesetzblatt (BGBl.) Archivado el 11 de marzo de 2014 en Wayback Machine , Parte I, n.º 70, pág. 3198, 31 de diciembre de 2007. (en alemán)
  37. "BBC UK: Tribunal alemán ordena la eliminación de datos de telecomunicaciones almacenados" , sitio web de BBC News, inglés
  38. "Endgültiges Ergebnis der Namentlichen Abstimmung Nr. 1" (PDF) . Bundestag Alemán. 2015-10-16. Archivado (PDF) desde el original el 26 de noviembre de 2018 . Consultado el 28 de junio de 2016 .
  39. "Entwurf eines Gesetzes zur Einführung einer Speicherpflicht und einer Höchstspeicherfrist für Verkehrsdaten" (PDF) . Bundestag Alemán. 2016-06-09. Archivado (PDF) desde el original el 29 de mayo de 2019 . Consultado el 28 de junio de 2016 .
  40. "Alemania acaba de introducir la retención de datos. Los políticos deberían avergonzarse" . Tutanota. 16 de octubre de 2015. Archivado del original el 10 de junio de 2018. Consultado el 22 de junio de 2017 .
  41. "Bundesnetzagentur Umsetzung §§ 110, 113 TKG - Speicherpflicht und Höchstspeicherfrist für Verkehrsdaten" . Bundesnetzagentur. 28 de junio de 2017. Archivado desde el original el 10 de septiembre de 2018 . Consultado el 16 de noviembre de 2017 .
  42. "Italia decreta la retención de datos hasta el 31 de diciembre de 2007" . Derechos digitales europeos . 10 de agosto de 2005. Archivado del original el 25 de enero de 2012. Consultado el 24 de diciembre de 2011 .
  43. «Ley n.º 32/2008, de 17 de julio» .
  44. «D3 - Defesa dos Direitos Digitais - D3 pede à Provedora de Justiça que leve metadados ao Constitucional» . 27 de diciembre de 2017.
  45. «Associação D3 entrega queixa à Provedora de Justiça sobre retenção de metadados» . 27 de diciembre de 2017.
  46. "Provedora de Justiça recomenda ao Governo alteração da lei de conservação de dados – Provedoria de Justiça" . 29 de enero de 2019.
  47. «Conservação de dados: Provedora de Justiça recebe resposta da Ministra da Justiça sobre recomendação de alteração da lei – Provedoria de Justiça» . 22 de marzo de 2019.
  48. "Provedora de Justiça requer ao Tribunal Constitucional a fiscalização abstrata da constitucionalidade do diploma que estabelece uma obrigação geral de conservação de dados relativos às telecomunicações – Provedoria de Justiça" . 29 de agosto de 2019.
  49. «TC > Jurisprudência > Acordãos > Acórdão 268/2022» .
  50. «TC > Comunicados > Arquivo» .
  51. https://www.parlamento.pt/ActividadeParlamentar/Paginas/DetalheDiplomaAprovado.aspx?BID=84166
  52. «TC > Jurisprudência > Acordãos > Acórdão 800/2023» .
  53. "DetalheIniciativa" .
  54. "Copia archivada" . Archivado del original el 29/02/2024.{{cite web}}: CS1 mantenimiento: copia archivada como título ( enlace )
  55. "Portugal: La nueva ley de retención de datos fracasa, el Parlamento lo intentará de nuevo" .
  56. ^ "CE solicita României să transpună integral normele UE în privinţa păstrării datelolor - Rumania Libera" . rumanialibera.ro . 27 de octubre de 2011. Archivado desde el original el 12 de agosto de 2017 . Consultado el 19 de abril de 2018 .
  57. Feiler, Lukas (3 de diciembre de 2010). "La legalidad de la Directiva de retención de datos a la luz de los derechos fundamentales a la privacidad y la protección de datos | Revista Europea de Derecho y Tecnología" . Revista Europea de Derecho y Tecnología . 1 (3). Ejlt.org. Archivado del original el 11 de septiembre de 2019. Recuperado el 26 de enero de 2014 .
  58. Sentencia n.º 1258 del Tribunal Constitucional rumano, de 8 de octubre de 2009, publicada en el Boletín Oficial n.º 798, de 23 de noviembre de 2009. En: http://ejlt.org//article/view/29/75 Archivado el 11 de septiembre de 2019 en Wayback Machine
  59. ^ "Traian Basescu a promulgat asa numita 'lege Big Brother' care prevede stocarea pentru sase luni a datelor de trafic ale tuturor utilizatorilor de telefonie si internet" . hotnews.ro . 12 de junio de 2012. Archivado desde el original el 14 de junio de 2018 . Consultado el 19 de abril de 2018 .
  60. "La CE retira la demanda contra Rumanía tras la aprobación de la ley de retención de datos" . telecompaper.com . Archivado del original el 4 de julio de 2018. Consultado el 19 de abril de 2018 .
  61. "Preşedintele a promulgat" Legea Gran Hermano "" . adevarul.ro . 12 de julio de 2012. Archivado del original el 2 de febrero de 2014 . Consultado el 19 de abril de 2018 .
  62. ^ Avocatnet.ro (22 de junio de 2012). "¡Legea Big Brother a intrat in vigoare! Operadorii de telefonie si internet vor putea stoca o serie de date ale abonatilor" . avocatnet.ro . Archivado desde el original el 24 de noviembre de 2016 . Consultado el 19 de abril de 2018 .
  63. ^ "Legea 'Gran Hermano', prin care furnizorii de telefonie şi internet erau obligaţi să reţină date ale abonaţilor, declarată neconstituţională" . mediafax.ro. 8 de julio de 2014. Archivado desde el original el 4 de julio de 2018 . Consultado el 8 de julio de 2014 .
  64. Martin Husovec, 28 de abril de 2014: PRIMER TRIBUNAL CONSTITUCIONAL EUROPEO SUSPENDE LA RETENCIÓN DE DATOS TRAS LA DECISIÓN DEL TRIBUNAL DE JUSTICIA DE LA UE. Archivado el 28 de agosto de 2014 en Wayback Machine.
  65. Heini Järvinen, El Tribunal Constitucional eslovaco suspende la legislación sobre retención de datos. Archivado el 22/07/2018 en Wayback Machine.
  66. ^ "Neverejné zasadnutie pléna Ústavného súdu SR" [ Sesión plenaria a puerta cerrada del Tribunal Constitucional de la República Eslovaca ] (PDF) (en eslovaco). Archivado desde el original (PDF) el 20 de mayo de 2015 . Consultado el 19 de mayo de 2015 .
  67. "El Tribunal Constitucional eslovaco canceló la vigilancia masiva de los ciudadanos" . Archivado del original el 12 de agosto de 2017. Consultado el 11 de agosto de 2017 .
  68. «Se ordena a Suecia que realice un pago único de 3 000 000 € por su demora en la transposición de la Directiva de retención de datos a su legislación nacional» (PDF) . Tribunal de Justicia de la Unión Europea . N.º 66/13. 30 de mayo de 2013. Archivado (PDF) del original el 3 de julio de 2014. Consultado el 11 de agosto de 2017 . 
  69. «El TJUE sienta un importante precedente jurídico al anular la Directiva sobre retención de datos» . Blog de Open Europe . 8 de abril de 2014. Archivado del original el 26 de noviembre de 2017. Consultado el 11 de agosto de 2017 .
  70. ^ Tobias Olsson (26 de mayo de 2009). "Sverige stäms för datalagring" . Svenska Dagbladet (en sueco). Archivado desde el original el 29 de mayo de 2009 . Consultado el 28 de diciembre de 2011 .
  71. Ullman, Tommie (21 de marzo de 2012). "El Riksdag dijo sí a la Directiva de retención de datos" . Stockholm News . Archivado del original el 3 de agosto de 2012. Recuperado el 19 de septiembre de 2012 .
  72. ^ Lagring av trafikuppgifter för brottsbekämpning (PDF) (en sueco). Estocolmo: Betänkande av Trafikuppgiftsutredningen. 1 de noviembre de 2007. Archivado desde el original (PDF) el 14 de noviembre de 2011 . Consultado el 24 de diciembre de 2011 .
  73. Essers, Loek (11 de abril de 2014). "Suecia no aplicará la ley de retención de datos a los proveedores de servicios de Internet que eliminaron metadatos" . PC World . Archivado del original el 31 de mayo de 2019. Recuperado el 11 de agosto de 2017 .
  74. Tung, Liam (29 de octubre de 2014). "La retención de datos en Suecia vuelve a estar en pleno auge, excepto por un ISP" . ZDNet. Archivado del original el 10 de febrero de 2021. Recuperado el 16 de abril de 2020 .
  75. Meyer, David (29 de octubre de 2014). «El proveedor de servicios de internet sueco Bahnhof es amenazado con una multa por no almacenar datos de clientes para las fuerzas del orden» . GigaOm . Archivado del original el 7 de agosto de 2017. Recuperado el 11 de agosto de 2017 .
  76. 1 2 "Ley de Retención de Datos y Poderes de Investigación de 2014" (PDF) . Oficina de Información del Sector Público . Archivado (PDF) del original el 9 de agosto de 2019. Recuperado el 31 de octubre de 2014 .
  77. "Legislación sobre retención de datos (evaluación de impacto)" (PDF) . Oficina de Información del Sector Público . Archivado (PDF) del original el 20 de mayo de 2019. Recuperado el 31 de octubre de 2014 .
  78. "Ley de Retención de Datos y Poderes de Investigación de 2014 (Notas explicativas)" (PDF) . Oficina de Información del Sector Público . Archivado (PDF) del original el 25 de octubre de 2016. Recuperado el 31 de octubre de 2014 .
  79. 1 2 Travis, Alan (30 de septiembre de 2014). "Theresa May promete que el gobierno conservador introducirá una 'ley de vigilancia'"" . The Guardian . Archivado del original el 6 de mayo de 2019 . Consultado el 31 de octubre de 2014 .
  80. 1 2 Hern, Alex (24 de junio de 2014). "El gobierno británico 'incumple la ley' al obligar a las empresas a retener datos" . The Guardian . Archivado del original el 16 de junio de 2019. Recuperado el 31 de octubre de 2014 .
  81. Gürkaynak, Refet S., Andrew Levin y Eric Swanson. "¿Afianza la política de metas de inflación las expectativas de inflación a largo plazo? Evidencia de EE. UU., Reino Unido y Suecia". Revista de la Asociación Económica Europea .{{cite journal}}: CS1 maint: varios nombres: lista de autores ( enlace )
  82. Emma Smith; Dipesh Gadher (13 de noviembre de 2005). «Cámaras espía para detectar cada movimiento de los conductores» . Sunday Times . Archivado del original el 6 de enero de 2006.
  83. John Lettice (15 de noviembre de 2005). "Gatso 2: comienza el despliegue de la 'base de datos de movimiento de vehículos 24×7' del Reino Unido" . The Register . Archivado del original el 16 de julio de 2019. Recuperado el 21 de diciembre de 2011 .
  84. «Instrumento legal 2000 n.º 2417 que otorga a organismos adicionales acceso a los datos de telecomunicaciones retenidos» . Archivos Nacionales . 7 de septiembre de 2000. Archivado del original el 8 de diciembre de 2009. Consultado el 21 de diciembre de 2011 .
  85. Noruega (5 de abril de 2011). "Actualizado: El Parlamento aprueba la Directiva de Retención de Datos / Noticias / The Foreigner — Noticias noruegas en inglés" . Theforeigner.no. Archivado del original el 26 de noviembre de 2018. Consultado el 26 de enero de 2014 .
  86. ^ "Høring om kostnadsfordelingsmodell for datalagringsdirektivet og ny bestemmelse som regulerer politiets adgang til uthenting av data i nødsituasjoner" [ Consulta sobre el modelo de asignación de costos para la Directiva sobre retención de datos y la nueva disposición que regula el acceso de la policía a la recuperación de datos en situaciones de emergencia ] (en noruego). Gobierno de Noruega. 26 de abril de 2013. Archivado desde el original el 10 de febrero de 2021 . Consultado el 21 de junio de 2013 .
  87. "Los proveedores de servicios de Internet rusos tendrán que almacenar contenido y metadatos, y abrir puertas traseras" . 28 de junio de 2016. Archivado del original el 8 de agosto de 2019. Consultado el 10 de agosto de 2016 .
  88. Khrennikov, Ilya (7 de julio de 2016). "Snowden critica la ley de vigilancia 'Gran Hermano' de Putin" . Bloomberg LP . Archivado del original el 6 de marzo de 2018. Consultado el 10 de agosto de 2016 .
  89. "Ley draconiana impuesta por el Parlamento ruso" . 23 de junio de 2016. Archivado del original el 9 de abril de 2019. Consultado el 10 de agosto de 2016 .
  90. (www.dw.com), Deutsche Welle. "¿Están las leyes antiterroristas de Rusia diseñadas para combatir la democracia? | Europa | DW.COM | 23.06.2016" . Deutsche Welle. Archivado del original el 14 de mayo de 2019. Consultado el 10 de agosto de 2016 .
  91. "Rusia está al borde de una nueva ley de espionaje y 100.000 personas no están contentas" . Newsweek . 10 de agosto de 2016. Archivado del original el 12 de agosto de 2017. Consultado el 10 de agosto de 2016 .
  92. Tadić firma la ley de comunicaciones electrónicas. Archivado el 3 de abril de 2015 en Wayback Machine , B92.
  93. Suiza (18 de marzo de 2016). "Bundesgesetz betreffend der Überwachung des Post- und Fernmeldeverkehrs (BÜPF)" (PDF) . admin.ch. Archivado (PDF) desde el original el 11 de abril de 2019 . Consultado el 20 de marzo de 2017 .
  94. Digitale Gesellschaft (5 de septiembre de 2015). "Supervisión" . digitale-gesellschaft.ch. Archivado desde el original el 11 de abril de 2019 . Consultado el 20 de marzo de 2017 .
  95. Departamento Federal de Justicia de Suiza (3 de diciembre de 2019). "Verordnung über die Überwachung des Post- und Fernmeldeverkehrs" . admin.ch. Archivado desde el original el 10 de febrero de 2021 . Consultado el 14 de marzo de 2020 .
  96. James Ball (30 de septiembre de 2013). "La NSA almacena metadatos de millones de usuarios de internet durante un año, según muestran archivos secretos" . The Guardian . Archivado del original el 12 de agosto de 2019. Consultado el 26 de enero de 2014 .
  97. Kevin Drum. " The Washington Post ofrece una nueva historia de los programas de vigilancia de la NSA" . Mother Jones . Archivado del original el 26 de febrero de 2014. Consultado el 26 de enero de 2014 .
  98. James Ball en (16 de enero de 2014). "La NSA recopila millones de mensajes de texto diariamente en una operación global 'no selectiva'" . The Guardian . Archivado del original el 24 de marzo de 2014. Consultado el 16 de enero de 2014 .
  99. Gellman, Barton (6 de noviembre de 2005). "El escrutinio secreto del FBI" . The Washington Post . Archivado del original el 24 de febrero de 2011. Recuperado el 19 de abril de 2018 .
  100. Akrivopoulou, Christina; Psygkas, Athanasios (2010). Privacidad y protección de datos personales en la era de la vigilancia: tecnologías y prácticas . Idea Group Inc. pág. 257. ISBN  978-1-60960-083-9Estas organizaciones de defensa de las libertades civiles también destacaron la ausencia de dicha obligación de retención de datos para los proveedores de servicios de Internet en los EE. UU .
  101. "El espionaje de los ISP gana apoyo" . CNET . 14 de abril de 2006. Archivado del original el 22 de mayo de 2015. Consultado el 17 de marzo de 2009 .
  102. "El FBI y los políticos renuevan la presión para que los ISP retengan datos" . CNET . 14 de abril de 2006. Archivado del original el 1 de febrero de 2014. Consultado el 17 de marzo de 2009. Según las declaraciones en la audiencia del miércoles y los llamamientos previos a nuevas leyes en este ámbito, el alcance de una ley de retención de datos obligatoria sigue siendo impreciso. Podría implicar obligar a las empresas a almacenar datos durante dos años sobre qué direcciones de Internet se asignan a qué clientes (Comcast declaró en 2006 que retendría esos registros durante seis meses).
  103. "El FBI quiere que se mantengan registros de los sitios web visitados" . CNET. 5 de febrero de 2010. Archivado del original el 1 de febrero de 2014. Recuperado el 6 de febrero de 2010. Las regulaciones federales vigentes desde al menos 1986 exigen que las compañías telefónicas que ofrecen servicio de larga distancia "conserven durante un período de 18 meses" registros que incluyan "el nombre, la dirección y el número de teléfono de la persona que llama, el número de teléfono marcado, la fecha, la hora y la duración de la llamada". — "Se habrían tenido que registrar dieciocho millones de visitas por hora"... El propósito de la solicitud del FBI era identificar a los visitantes de dos URL, "para intentar averiguar... quién las visita".
  104. "Las propuestas de leyes sobre pornografía infantil generan preocupación por la retención de datos" . Channel Web . 20 de febrero de 2009. Archivado del original el 19 de marzo de 2009. Consultado el 17 de marzo de 2009 .
  105. "HR 1076: Ley de 2009 para impedir que los adultos faciliten la explotación de la juventud actual a través de Internet (SAFETY)" . Govtrack.us . 13 de febrero de 2009. Archivado del original el 11 de abril de 2020. Consultado el 11 de agosto de 2017 .
  106. Kosta, Eleni; Coudert, Fanny; Dumortier, Jos (2007). "Protección de datos en el tercer pilar: Tras la decisión del TJUE sobre los datos PNR y la Directiva de retención de datos". Revista Internacional de Derecho, Informática y Tecnología . 21 (3): 347– 362. doi : 10.1080/13600860701701728 . S2CID 62739468 . 
  107. Bures, Oldrich (2018-01-08). "La respuesta de la UE a los combatientes extranjeros: ¿Nueva amenaza, viejos desafíos?" . Terrorismo y violencia política . 32 (4): 789– 806. doi : 10.1080/09546553.2017.1404456 . ISSN 0954-6553 . S2CID 148798205. Archivado del original el 10-02-2021 . Recuperado el 07-11-2020 .  
  108. «Es improbable que la retención de datos de telecomunicaciones en toda Europa ayude a las fuerzas del orden en la lucha contra el terrorismo» (PDF) . Eurocop . 2 de junio de 2005. Archivado del original (PDF) el 26 de julio de 2011.
  109. "Denuncia por abuso de derechos en una base aérea" . BBC News . 16 de julio de 2003. Archivado del original el 28 de agosto de 2017. Consultado el 11 de agosto de 2017 .
  110. "Policía interrogada sobre el uso de la ley antiterrorista" . BBC News . 10 de septiembre de 2003. Archivado del original el 15 de agosto de 2017. Consultado el 11 de agosto de 2017 .
  111. Chiou, Lesley; Tucker, Catherine (septiembre de 2017). "Motores de búsqueda y retención de datos: implicaciones para la privacidad y la competencia" . Serie de documentos de trabajo del NBER . doi : 10.3386/w23815 .
  112. "Proyecto Tor - Privacidad en línea" . torproject.org . Archivado del original el 9 de abril de 2010. Consultado el 19 de abril de 2018 .
  113. «Sobre nosotros» . Stoppt die Vorratsdatenspeicherung!. 2006-05-01. Archivado desde el original el 12 de agosto de 2017 . Consultado el 26 de enero de 2014 .
  114. 1 2 "Estudio revela que la retención de datos de telecomunicaciones es ineficaz (27 de enero de 2011)" . Stoppt die Vorratsdatenspeicherung!. Archivado del original el 24 de febrero de 2019. Consultado el 26 de enero de 2014 .
  • Retención de datos en la wiki de Open Rights Group
  • La política del dictamen del Tribunal de Justicia de la UE sobre la retención de datos: ¿Fin a la vigilancia masiva?
  • Bowden, C. (2002). "Circuito cerrado de televisión para el interior de tu cabeza: retención generalizada de datos de tráfico y la legislación de emergencia antiterrorista" . Computer and Telecommunications Law Review . 1 (1).
  • Boehm, F. y Cole, M.: Retención de datos tras la sentencia del Tribunal de Justicia de la Unión Europea (2014). (Archivo PDF)
  • Breyer, P. (2005). "Retención de datos de telecomunicaciones y derechos humanos: la compatibilidad de la retención generalizada de datos de tráfico con el CEDH". Revista de Derecho Europeo . 11 (3): 365– 375. doi : 10.1111/j.1468-0386.2005.00264.x .
  • Centro de Estudios Políticos Europeos (CEP): Informe sobre políticas de retención de datos (2011). (Archivo PDF)
  • Crump, C. (2003). "Retención de datos: privacidad, anonimato y responsabilidad en línea" . Stanford Law Review . 56 (1): 191– 229. JSTOR 1229685 . 
  • Cybertelecom  :: Mantenimiento de registros / Retención de datos
  • Digital Rights Ireland : Recurso de Digital Rights Ireland contra la Directiva de retención de datos de la UE y la legislación irlandesa sobre retención de datos, basándose en el derecho constitucional europeo e irlandés .
  • Centro de Información sobre Privacidad Electrónica : página de retención de datos de EPIC (hasta 2007)
  • Derechos Digitales Europeos : Página de seguimiento de noticias de EDRI sobre retención de datos. Archivada el 17/06/2013 en Wayback Machine (actual).
  • Feiler, L.: La Directiva de Retención de Datos (2008). Documento de seminario. (Archivo PDF)
  • Documento técnico de Frost & Sullivan: "Cómo afrontar los retos de la retención de datos: ahora y en el futuro". Archivado el 12 de agosto de 2017 en Wayback Machine.
  • Ganj, C.: "Las vidas de otros jueces: Efectos de la sentencia rumana sobre la retención de datos" (4 de diciembre de 2009). (Archivo PDF)
  • Goemans, C. y Dumortier, J.: «Retención obligatoria de datos de tráfico en la UE: posible impacto en la privacidad y el anonimato en línea» . Anonimato digital y derecho, serie IT & Law/2, TMC Asser Press, 2003, págs. 161-183. (Archivo PDF)
  • Milford, P.: "La Directiva de Retención de Datos: ¿una respuesta demasiado rápida y precipitada? (2008). Tesis de maestría en Derecho – Southampton Business School. (Archivo PDF)"
  • Mitrou, L.: «Retención de datos de comunicaciones: ¿Una caja de Pandora para los derechos y las libertades?» En Privacidad digital: Teoría, tecnologías y prácticas, editado por Alessandro Acquisti, Stefanos Gritzalis, Costos Lambrinoudakis y Sabrina di Vimercati. Auerbach Publications, 2008. (Archivo PDF)
  • Morariu, M. (2009). "¿Qué tan seguro es mantener la privacidad? Sobre las controversias de la Directiva europea de retención de datos" (PDF) . Amsterdam Social Science . 1 (2): 46– 65. ISSN 2210-2310 . Archivado del original (PDF) el 26 de abril de 2012. 
  • Statewatch : La vigilancia de las telecomunicaciones en la UE .
  • Requisitos de retención de datos en el Reino Unido, con referencias completas a la legislación, códigos de buenas prácticas, etc.
  • Ministerio del Interior del Reino Unido : Documentos de consulta sobre la retención de datos y el acceso a los datos de comunicaciones.
  • Walker, C.; Akdeniz, Y. (2003). "Leyes antiterroristas y retención de datos: ¿se acabó la guerra?" . Northern Ireland Legal Quarterly . 54 (2): 159– 182. doi : 10.53386/nilq.v54i2.737 .
  • Grupo de trabajo sobre retención de datos: Lista de documentos relativos a la retención de datos de comunicaciones en la UE (actualizada)