Articulo de referencia

Reglamento de privacidad electrónica

El Reglamento sobre la privacidad electrónica ( ePR ) es una propuesta para la regulación de diversos temas relacionados con la privacidad, principalmente en lo que respecta a l...

El Reglamento sobre la privacidad electrónica ( ePR ) es una propuesta para la regulación de diversos temas relacionados con la privacidad, principalmente en lo que respecta a las comunicaciones electrónicas dentro de la Unión Europea. Su nombre completo es «Reglamento del Parlamento Europeo y del Consejo relativo al respeto de la vida privada y a la protección de datos personales en las comunicaciones electrónicas y por el que se deroga la Directiva 2002/58/CE (Reglamento sobre privacidad y comunicaciones electrónicas)». Derogaría la Directiva sobre privacidad y comunicaciones electrónicas de 2002 (Directiva ePrivacy) y sería lex specialis del Reglamento General de Protección de Datos (RGPD ). Particularizaría y complementaría este último en lo que respecta a temas relacionados con la privacidad. Los ámbitos clave del reglamento propuesto son la confidencialidad de las comunicaciones, los controles de privacidad mediante el consentimiento electrónico y los navegadores, y las cookies .

La historia de la regulación se remonta a enero de 2017, cuando la Comisión Europea propuso el Reglamento de privacidad electrónica. [ 1 ] La intención era que coexistiera con el RGPD (Reglamento General de Protección de Datos) de la UE cuando este entró en vigor el 25 de mayo de 2018. [ 1 ] Su alcance aún está en discusión. [ 2 ] Según algunas propuestas, se aplicaría a cualquier empresa que procese datos en relación con cualquier forma de servicio de comunicación en línea, utilice tecnologías de seguimiento en línea o realice marketing directo electrónico. [ 3 ]

Las sanciones propuestas por incumplimiento serían de hasta 20  millones de euros o, en el caso de una empresa, hasta el 4 % de su facturación anual mundial total, la que sea mayor. [ 4 ] El Reglamento ePrivacy estaba previsto que entrara en vigor el 25 de mayo de 2018, junto con el RGPD, pero aún no se ha adoptado.

Diferencia entre reglamento y directiva

El (nuevo) Reglamento sobre privacidad electrónica derogará la (actual) Directiva sobre privacidad electrónica.

A diferencia de una Directiva de la UE, un Reglamento de la UE es un acto jurídico de la Unión Europea que entra en vigor de inmediato como ley en todos los Estados miembros simultáneamente.

La Directiva sobre privacidad electrónica vigente es un instrumento jurídico de la Unión Europea que exige a los Estados miembros alcanzar un resultado concreto sin prescribir los medios para lograrlo. Por consiguiente, se ha incorporado a la legislación nacional. Si el Reglamento sobre privacidad electrónica propuesto entrara en vigor, estas leyes quedarían sustituidas y, probablemente, se derogarían por motivos de claridad. El Reglamento sobre privacidad electrónica sería de aplicación directa y no requeriría numerosas medidas de implementación.

Puntos clave de la propuesta de la Comisión

Según la Comisión Europea, la propuesta incluye los siguientes cambios clave: [ 3 ]

  • Nuevos operadores : Las normas de privacidad también se aplicarán a los nuevos operadores que presten servicios de comunicaciones electrónicas como WhatsApp, Facebook Messenger y Skype. Esto garantizará que estos servicios populares ofrezcan el mismo nivel de confidencialidad en las comunicaciones que los operadores de telecomunicaciones tradicionales.
  • Normativa más estricta : Todas las personas y empresas de la UE disfrutarán del mismo nivel de protección de sus comunicaciones electrónicas gracias a esta normativa de aplicación directa. Las empresas también se beneficiarán de un conjunto único de normas en toda la UE.
  • Contenido y metadatos de las comunicaciones : Se garantiza la privacidad de las comunicaciones, como la hora y la ubicación de una llamada. Los metadatos tienen un alto componente de privacidad y deben anonimizarse o eliminarse si los usuarios no dieron su consentimiento, a menos que los datos sean necesarios para la facturación.
  • Nuevas oportunidades de negocio : Una vez que se otorga el consentimiento para el procesamiento de datos de comunicaciones (contenido y/o metadatos), los operadores de telecomunicaciones tradicionales tendrán más oportunidades para ofrecer servicios adicionales y desarrollar sus negocios. Por ejemplo, podrían generar mapas de calor que indiquen la presencia de personas, lo que podría ayudar a las autoridades públicas y a las empresas de transporte en el desarrollo de nuevos proyectos de infraestructura.
  • Reglas más sencillas sobre cookies : La normativa sobre cookies, que ha generado una sobrecarga de solicitudes de consentimiento para los usuarios de internet, se simplificará. La nueva normativa será más fácil de usar, ya que la configuración del navegador permitirá aceptar o rechazar fácilmente las cookies de seguimiento y otros identificadores. La propuesta también aclara que no se requiere consentimiento para las cookies que no vulneran la privacidad y que mejoran la experiencia de navegación (como recordar el historial del carrito de compra) o para las cookies que utiliza un sitio web para contabilizar el número de visitantes.
  • Protección contra el spam : La propuesta prohíbe las comunicaciones electrónicas no solicitadas por correo electrónico, SMS y sistemas de llamadas automáticas. Según la legislación nacional, las personas estarán protegidas por defecto o podrán inscribirse en una lista de exclusión telefónica para evitar recibir llamadas de marketing. Quienes realicen estas llamadas deberán mostrar su número de teléfono o utilizar un prefijo especial que indique que se trata de una llamada comercial.
  • Aplicación más eficaz : La aplicación de las normas de confidencialidad del reglamento será responsabilidad de las autoridades de protección de datos, que ya están a cargo de las normas del Reglamento General de Protección de Datos.

Recepción

En febrero de 2021, el Comisionado Federal Alemán para la Protección de Datos y la Libertad de Información observó que se estaban cruzando múltiples líneas rojas. La retención de datos había vuelto a formar parte de la propuesta, a pesar de que muchos tribunales la habían declarado ilegal. La normativa relativa a Internet suponía un retroceso, ya que se permitirían de nuevo los muros de cookies . Se anularían derechos importantes del consumidor, como el «derecho de oposición» y la «evaluación de impacto en la protección de datos». Los datos personales podrían tratarse para fines distintos de los originales sin el consentimiento de la persona. A partir de entonces, se permitiría la pregunta de « pagar o permitir el seguimiento » para acceder a un sitio web. La directiva de 2001 exigía en su artículo 15(1) que los datos pudieran conservarse por un interés público importante. La propuesta actual, en el artículo 17a, ya no hace referencia al interés público. [ 5 ] [ 6 ] [ 7 ] [ 8 ]

En marzo de 2021, se informó que Francia estaba liderando un esfuerzo para modificar la iniciativa de privacidad electrónica con el fin de eximir a las agencias de seguridad nacional de algunas disposiciones. [ 9 ]

El 6 de julio de 2021, el Parlamento Europeo aprobó una excepción al Reglamento de privacidad electrónica que permite a los proveedores de servicios de comunicaciones electrónicas escanear y denunciar mensajes privados en línea que contengan material que represente abuso sexual infantil, y permite a las empresas aplicar tecnologías aprobadas para detectar técnicas de captación de menores. [ 10 ]

Actualmente se están llevando a cabo negociaciones a tres bandas entre la Comisión Europea, el Parlamento y el Consejo de la Unión Europea para llegar a un acuerdo sobre el texto final del reglamento. [ 11 ] Se espera que se finalice y entre en vigor en 2024. [ 12 ]

Referencias

  1. 1 2 "El Reglamento ePR (Reglamento de privacidad electrónica) de la UE" . itgovernance.co.uk . Consultado el 21 de julio de 2022 .
  2. Kayali, Laura; Manancourt, Vincent (10 de febrero de 2021). "Cómo las nuevas normas de privacidad de Europa sobrevivieron a años de negociaciones, cabildeo y drama" . Politico .
  3. 1 2 "Propuesta de Reglamento sobre privacidad electrónica" . Dando forma al futuro digital de Europa - Comisión Europea . 10 de enero de 2017.
  4. "Multas / Sanciones" . Reglamento General de Protección de Datos (RGPD) . Consultado el 10 de diciembre de 2020 .
  5. BfDI kritisiert Position des Rats zur ePrivacy-Verordnung , Comisionado federal para la protección de datos y la libertad de información, 10 de febrero de 2021.
  6. E-Privacy-Verordnung erlaubt Vorratsdaten und Nachschlüssel , orf.at, 14 de febrero de 2021
  7. derecho de oposición . www.privacy-regulation.eu .
  8. evaluación de impacto en la protección de datos , art. 23 - art. 43, RGPD.
  9. Christakis y Propp, Theodore y Kenneth (8 de marzo de 2021). "Cómo los servicios de inteligencia europeos pretenden evitar el Tribunal Supremo de la UE y qué significa esto para Estados Unidos" . Lawfare .
  10. Bertuzzi, Luca (6 de julio de 2021). "Nueva ley de la UE permite examinar mensajes en línea para detectar abuso infantil" . Euractiv .
  11. Voigt, Paul; von dem Bussche, Axel (19 de agosto de 2024). "El Reglamento de privacidad electrónica de la UE: nuestro comentario exhaustivo sobre el Reglamento de privacidad electrónica" .
  12. "Actualizaciones de la legislación sobre privacidad de datos en Europa 2024: RGPD, privacidad electrónica y más | TRUENDO" . www.truendo.com . Consultado el 19 de agosto de 2024 .
  • El proyecto de Reglamento sobre privacidad y comunicaciones electrónicas en europa.eu
  • Expediente de procedimiento: 2017/0003(COD) | Observatorio Legislativo | Parlamento Europeo