Working Paper núm. 190

Anuncio
GRUPO DE TRABAJO SOBRE PROTECCIÓN DE DATOS DEL
ARTÍCULO 29
00381/12/ES
WP 190
Programa de trabajo 2012 – 2013
Adoptado el 1 de febrero de 2012
Este Grupo de Trabajo se creó en virtud del artículo 29 de la Directiva 95/46/CE. Se trata de un órgano consultivo europeo
independiente en materia de protección de datos y derecho a la intimidad. Sus cometidos se describen en el artículo 30 de la
Directiva 95/46/CE y en el artículo 15 de la Directiva 2002/58/CE.
La secretaría la facilita la Dirección C (Derecho Fundamentales y Ciudadanía) de la Dirección General de Justicia de la Comisión
Europea, B-1049 Bruselas, Bélgica, despacho MO-59 02/013.
Sitio web: http://ec.europa.eu/justice/policies/privacy/index_en.htm
Programa de trabajo 2012 – 2013
Funciones
Este Grupo de Trabajo se creó en virtud del artículo 29 de la Directiva 95/46/CE y sus cometidos son
los siguientes (art. 30.1):
a) estudiar toda cuestión relativa a la aplicación de las disposiciones nacionales tomadas para la
aplicación de dicha Directiva con vistas a contribuir a su aplicación homogénea;
b) emitir un dictamen destinado a la Comisión sobre el nivel de protección existente dentro de la
Comunidad y en los países terceros;
c) asesorar a la Comisión sobre cualquier proyecto de modificación de dicha Directiva, cualquier
proyecto de medidas adicionales o específicas que deban adoptarse para salvaguardar los derechos
y libertades de las personas físicas en lo que respecta al tratamiento de datos personales, así como
sobre cualquier otro proyecto de medidas comunitarias que afecte a dichos derechos y libertades; y
d) emitir un dictamen sobre los códigos de conducta elaborados a escala comunitaria.
Estos cometidos también son aplicables al sector de las comunicaciones electrónicas (art. 15.3 de la
Directiva 2002/58/CE).
Actividades para 2012-2013
El objetivo del Grupo de Trabajo para el período 2012-2013 es no sólo garantizar una aplicación
coherente y correcta del marco jurídico vigente sino también seguir preparando el futuro marco jurídico
que la Comisión Europea propuso el 25 de enero de 2012. El marco jurídico revisado repercutirá tanto
en las normas y reglamentos relativos a la protección de datos como en el funcionamiento del Grupo de
Trabajo como tal. Además, la continua innovación y el desarrollo tecnológico, especialmente en el
entorno en línea, son retos que deben abordarse.
El Grupo de Trabajo se propone clarificar y fortalecer el papel de todos los agentes que participan en el
ámbito de la protección de datos: los interesados, los responsables del tratamiento de datos y las
autoridades responsables de la protección de datos. El Grupo de Trabajo abordará también su propia
eficacia y proseguirá la mejora de sus métodos de trabajo, en estrecha colaboración con su Secretaría.
Además, el Grupo de Trabajo intensificará su interacción con las autoridades responsables de la
protección de datos a nivel internacional y con otras instituciones y organizaciones, tanto dentro de la
Unión Europea como fuera de ella, incluido el Consejo de Europa y la Comisión Federal de Comercio
de Estados Unidos (US Federal Trade Commission).
Habida cuenta de estos retos, el Grupo de Trabajo tiene previsto concentrarse en seis temas estratégicos
principales y en algunos asuntos de actualidad que considera particularmente pertinentes para la
protección de datos:
I)
Aplicación de la actual Directiva sobre protección de datos y preparación de un futuro marco
jurídico.
II)
Aumentar la eficacia del Grupo del Artículo 29 y de las autoridades de protección de datos.
III)
Responder a los desafíos tecnológicos.
IV)
Garantizar un enfoque coherente y eficaz de la protección de datos en un espacio de libertad,
seguridad y justicia.
V)
Abordar la globalización y las transferencias internacionales.
VI)
Abordar asuntos de actualidad.
1
Al margen de esto, el Grupo de Trabajo se mantiene disponible para las solicitudes de dictámenes de la
Comisión, el Consejo y el Parlamento Europeo, así como para cualesquiera otros asuntos imprevistos.
Los asuntos relacionados con la protección de datos pueden interconectarse a distintos niveles, por lo
que se abordarán como el Grupo de Trabajo considere más oportuno. El Grupo de Trabajo hará un
seguimiento regular de la ejecución de su programa de trabajo y se reserva el derecho de desarrollarlo y
actualizarlo cuando sea necesario.
I – Garantizar la aplicación correcta del marco jurídico vigente y preparar el futuro
•
•
•
•
Interpretar las disposiciones clave
o Delimitar la finalidad (de «especificación del objetivo» a «uso compatible» y posibles
excepciones).
o Otras justificaciones del tratamiento, centrándose en los «intereses legítimos».
Examinar y asesorar sobre las nociones clave de la propuesta de nuevo marco jurídico.
Seguir la aplicación de la Directiva sobre privacidad en las comunicaciones electrónicas.
o Notificación de Incumplimiento (art. 4.5) (p.ej., consulta y evaluación de la gravedad).
Garantizar la coherencia con otros marcos (internacionales) de protección de datos (OCDE,
Consejo de Europa).
II – Aumentar la eficacia de las autoridades responsables de la protección de datos y del Grupo
de Trabajo del Artículo 29
•
•
Asegurar un Grupo de Trabajo del Artículo 29 independiente y eficaz.
Reforzar la ejecución de las disposiciones (inventario de competencias para mejorar la
cooperación entre las autoridades responsables de la protección de datos, desarrollo y mejora de
la metodología de investigación, armonización de las competencias de las autoridades
responsables de la protección de datos y fomento de la cooperación internacional entre las
autoridades responsables de la protección de la intimidad).
III – Desafíos tecnológicos
•
•
•
•
•
Computación en la nube
Reconocimiento facial
Uso de técnicas de anonimización
Seguimiento mediante la huella digital o la identificación de los dispositivos
Directrices sobre aplicaciones para teléfonos inteligentes
IV – Garantizar un enfoque coherente y eficaz de la protección de datos en un espacio de
libertad, seguridad y justicia
•
•
Evaluación de la aplicación de la Decisión marco 2008/977/JAI
Futuro de la supervisión en el antiguo tercer pilar
•
Las negociaciones sobre un acuerdo general de protección de datos entre la Unión Europea y
Estados Unidos para los datos relacionados con la aplicación de la ley
Sistema de seguimiento de la financiación del terrorismo de la UE
•
•
Intercambio de datos sobre los registros de nombres de los pasajeros (datos PNR) con terceros
países
2
•
•
•
•
•
•
Propuestas sobre un sistema de registro de nombres de pasajeros de la UE
Concepto de fronteras inteligentes
o Registro de entradas y salidas
o Programa de viajeros registrados
Sistema Europeo de Vigilancia de Fronteras - EUROSUR
Propuestas (legislativas) sobre el uso de escáneres corporales
Modelo europeo para el intercambio de información – EIXM
Cuestiones relacionadas con la cooperación en el ámbito judicial
V – Hacer frente a la globalización y las transferencias internacionales
•
•
Esfuerzos de normalización (ISO, CEN)
Transferencias internacionales
o Adecuación de la protección en terceros países
o Materiales de referencia certificados (BCR en sus siglas inglesas)
i. Racionalizar los procedimientos actuales (incluido el reconocimiento mutuo)
ii. Desarrollar BCR para procesadores
o Puerto seguro
o Descubrimientos en fase prejudicial
VI – Temas de actualidad
•
•
•
•
•
Administración electrónica
o IMI
Aspectos financieros
Biometría
Agencia Mundial Antidopaje (AMA)
Datos sanitarios
3
Descargar