Newsletter Economía del Dato, Privacidad y Ciberseguridad - Octubre 2024
En esta newsletter ofrecemos las últimas novedades sobre todo lo relacionado con la economía del dato (derecho tecnológico, innovaciones tecnológicas, inteligencia artificial, derecho digital, e-Commerce), privacidad (protección de datos y derechos fundamentales relacionados) y ciberseguridad (seguridad de la información y de las redes y los sistemas que la tratan). Abordamos las resoluciones más recientes de las autoridades y agencias competentes, sentencias clave y lo más relevante de la actualidad en este ámbito.
El laberinto regulatorio y de supervisión en la agenda digital europea: propuestas de racionalización
Alejandro Padín
La publicación del Reglamento europeo de Inteligencia Artificial establece un marco regulatorio complejo para supervisar el uso de IA, con autoridades de vigilancia y supervisión que se solapan y concurren con otras existentes en la economía digital o del dato. Buscando una gobernanza eficiente y coherente con otras normativas, como el RGPD, el Comité Europeo de Protección de Datos (CEPD) propone que las autoridades de protección de datos asuman funciones de supervisión para evitar la dispersión administrativa.
Resoluciones de las autoridades de protección de datos
- La AEPD impone una multa de 70.000 euros a una entidad bancaria por facilitar información fiscal al exmarido de la titular de los productos financieros
- La AEPD recuerda que los datos personales procedentes del Boletín Oficial de la Propiedad Industrial no pueden utilizarse para el envío de publicidad por terceros
- Ante un ejercicio de derechos deben conservarse todos los datos personales afectados
- Se prohíbe el fichaje de los trabajadores a través de sistemas de reconocimiento facial en instituciones públicas
- La AEPD sanciona a una empresa por un error humano en el envío de las nóminas de los empleados
- Sanción millonaria de la autoridad holandesa a una empresa de VTC por la transferencia internacional de datos de conductores a EE. UU.
- La dirección IP no constituye prueba suficiente por la alta vulnerabilidad a ataques informáticos de los ‘routers’ domésticos
- El canal de atención a consultas de trabajadores es un canal adecuado para recibir solicitudes de derecho de acceso
- Condicionar la entrada a un establecimiento a que se otorgue consentimiento para el tratamiento de datos constituye una infracción de los artículos 4.11 y 7 del RGPD
- Una entidad será responsable o encargada del tratamiento de datos según la situación concreta, sin que las partes puedan decidir su rol arbitrariamente
- La AEPD cambia de opinión y considera que entregar un paquete a un tercero no debe ser objeto de sanción
Sentencias
- El tutor legal, encargado de proteger y gestionar los intereses de una persona bajo su cuidado, es responsable del tratamiento de datos, aunque forme parte del entorno personal de dicha persona
- Las asociaciones pueden reclamar en nombre del interesado el incumplimiento del derecho de información previa, entendiéndose una vulneración “como consecuencia de un tratamiento”
- Anulan la multa de 250.000 euros impuesta por la AEPD en relación con la activación del micrófono y la geolocalización de los dispositivos móviles de los usuarios en una app
- La Corte Constitucional de Colombia aclara que la inteligencia artificial no puede sustituir al juez en la toma de decisiones
- La autoridad de control no está obligada a adoptar una medida correctora en todos los casos de infracción ni a imponer una multa
Actualidad
- Publicado el Reglamento Europeo de Inteligencia Artificial en el Diario Oficial de la Unión Europea
- La Agencia Española de Protección de Datos ha presentado un informe sobre la influencia de los patrones adictivos en Internet, y en especial sobre los menores de edad
- El CEPD propone que se designen las autoridades de control de protección de datos como entidades supervisoras de la aplicación del RIA
- El CEPD permite que las instituciones de la UE utilicen sistemas de IA generativa si respetan la normativa en materia de protección de datos
- La AEPD emite una guía sobre compra segura en internet junto con el INCIBE, AECOSAN y Policía Nacional
- La OCDE publica un informe sobre los enfoques regulatorios de la inteligencia artificial en el sector financiero
- El Consejo de Europa firma el Convenio Marco sobre Inteligencia Artificial y los Derechos Humanos, la Democracia y el Estado de Derecho
- La Comisión Europea publica un documento para ayudar a las empresas a conocer sus obligaciones sobre el ‘Data Act’
- La autoridad de control de Bélgica publica una guía sobre la utilización de modelos de inteligencia artificial y el Reglamento General de Protección de Datos
- La AEPD publica unas orientaciones sobre obligaciones y responsabilidades por el uso de dispositivos móviles en los centros educativos
- Chile: Avance legislativo e impactos de la nueva Ley de Datos Personales
- Colombia: Los administradores de datos personales que usen sistemas de IA ponderar la idoneidad y necesidad del tratamiento de dichos datos
Profesional de contacto