marco civil de internet

Anuncio
CAPÍTULO I DISPOSIÇÕES GERAIS
(Artigo 1º)
El debate brasileño: Los proyectos de ley de Marco Civil de Internet y Protección de datos personales Danilo Doneda 3º Congreso Internacional de Protección de datos Medellin -­‐ mayo 2015
MARCO CIVIL DE INTERNET • Reacción contra diseños de ley de crímenes en internet • Formulación a través de una consultación publica en internet • Elaboración a partir de princípios dadospessoais.mj.gov.br/
MARCO CIVIL DE INTERNET dadospessoais.mj.gov.br/
MARCO CIVIL DE INTERNET dadospessoais.mj.gov.br/
MARCO CIVIL DE INTERNET dadospessoais.mj.gov.br/
MARCO CIVIL DE INTERNET dadospessoais.mj.gov.br/
MARCO CIVIL DE INTERNET DISCUSIÓN EN EL CONGRESO
dadospessoais.mj.gov.br/
PROTECCIÓN DE DATOS PERSONALES Y EL ‘EFECTO SNOWDEN'
dadospessoais.mj.gov.br/
PROTECCIÓN DE DATOS PERSONALES Y EL ‘EFECTO SNOWDEN'
Resolución Asamblea General de las Naciones Unidas 68/178 Right to Privacy in the Digital Age
dadospessoais.mj.gov.br/
MARCO CIVIL
Temas: • Acceso a internet • Privacidad y protección de datos • Neutralidad de rede • Responsabilidad de los intermediários • Retención y acceso a datos • Gobierno electrónico dadospessoais.mj.gov.br/
PROTECCIÓN DE DATOS PERSONALES EN EL MARCO CIVIL DE INTERNET Art. 3º La disciplina de la utilización de Internet en Brasil cuenta con los siguientes principios: … II – protección de la privacidad; III – protección de los datos personales, en forma de ley;
dadospessoais.mj.gov.br/
PROTECCIÓN DE DATOS PERSONALES EN EL MARCO CIVIL DE INTERNET DE LOS DERECHOS Y GARANTÍAS DE LOS USUARIOS Art. 7º El acceso a internet es esencial para el ejercicio de la ciudadanía y el usuario están garantizados los siguientes derechos: I – La inviolabilidad de la intimidad y de la vida privada, asegurando el derecho a su protección y a la indemnización por el daño material o moral resultante de su violación; II – La inviolabilidad del flujo y secreto de las comunicaciones por Internet, salvo por orden judicial, de acuerdo con la ley; III – La inviolabilidad y el secreto de sus comunicaciones privadas almacenadas, salvo por orden judicial;
dadospessoais.mj.gov.br/
PROTECCIÓN DE DATOS PERSONALES EN EL MARCO CIVIL DE INTERNET VII – la imposibilidad de suministrar a terceros sus datos personales, incluyendo registros de conexión y acceso a aplicaciones en Internet, salvo mediante consentimiento libre, expreso e informado o en circunstancias establecidas por la ley; … IX – el consentimiento expreso sobre la recogida, uso, almacenamiento y tratamiento de datos personales, que deberá presentarse de forma destacada de las demás cláusulas contractuales;
dadospessoais.mj.gov.br/
PROTECCIÓN DE DATOS PERSONALES EN EL MARCO CIVIL DE INTERNET VIII – la información clara y completa sobre la recogida, uso, almacenamiento, tratamiento y protección de sus datos personales, que sólo podrán ser utilizados para finalidades que: a) justifiquen su recolección; b) no estén prohibidas por ley; y c) queden especificadas en los contratos de prestación de servicios o en los términos de uso de las aplicaciones de Internet. dadospessoais.mj.gov.br/
PROTECCIÓN DE DATOS PERSONALES EN EL MARCO CIVIL DE INTERNET X – el borrado definitivo de los datos personales que se hayan proporcionado a determinada aplicación de Internet, a solicitud suya, al término de la relación entre las partes, salvo en los casos de custodia obligatoria de registros previstas en esta ley;
dadospessoais.mj.gov.br/
PROTECCIÓN DE DATOS PERSONALES EN EL MARCO CIVIL DE INTERNET Art. 8º La garantía del derecho a la privacidad y a la libertad de expresión en las comunicaciones es condición para el pleno ejercicio del derecho de acceso a Internet. Parágrafo único. Son nulas de pleno derecho las cláusulas contractuales que violen lo dispuesto anteriormente, tales como las que: I – impliquen ofensa a la inviolabilidad y al secreto de las comunicaciones privadas a través de Internet; o
dadospessoais.mj.gov.br/
RETENCIÓN DE DATOS EN EL MARCO CIVIL DE INTERNET Art. 13. En la provisión de conectividad a Internet, cabe al administrador del sistema autónomo respectivo le deber de mantener los registros de conexión, bajo secreto, en un ambiente controlado y seguro, durante el plazo de un año, según el reglamento.
dadospessoais.mj.gov.br/
RETENCIÓN DE DATOS EN EL MARCO CIVIL DE INTERNET Art 15. El proveedor de aplicaciones de Internet constituido en forma de persona jurídica, que ejerza esa actividad en forma organizada, profesionalmente y con fines económicos, deberá mantener los respectivos registros de acceso a aplicaciones de internet, en secreto, en ambiente controlado y de seguridad, por el plazo de seis meses, en los términos del reglamento. dadospessoais.mj.gov.br/
RETENCIÓN DE DATOS EN EL MARCO CIVIL DE INTERNET Art. 14. En la provisión de conexión, onerosa o gratuita, está prohibido almacenar registros de acceso a aplicaciones de Internet. Art. 16. En la provisión de conexión, onerosa o gratuita, está prohibida la custodia: I – de los registros de acceso a otras aplicaciones de Internet sin que el titular de los datos haya consentido previamente, respetando lo dispuesto en el artículo 7º; y II – de datos personales que sean excesivos en relación a la finalidad para la cual fue dado el consentimiento por su titular.
dadospessoais.mj.gov.br/
PROTECCIÓN DE DATOS PERSONALES EN BRASIL
Constitución Federal (1988) Ley de Habeas Data (1997) Código de Defensa del Consumidor (1990) Ley de Acceso a la Información (2011) Ley del Cadastro Positivo (2011) Marco Civil de Internet (2014) Anteproyecto de Ley sobre Protección de Datos Personales
dadospessoais.mj.gov.br/
PROTECCIÓN DE DATOS PERSONALES EN BRASIL
DEBATE
dadospessoais.mj.gov.br/
DEBATE
dadospessoais.mj.gov.br/
DATA PROTECTION DRAFT BILL
• Application • Definitions • Principles • Consent • Users’ Rights (ARCO) • Communication and shared use • International transfer of data • Liability • Security • Best practices • Sanctions • Administrative structure (not in the draft)
dadospessoais.mj.gov.br/
APPLICATION
• only natural persons • private and public sectors • Law applies if the treatment occurred in Brazil • exception for journalism • treatment for purposes of public safety, defence, State security, research activities, or the repression of criminal offences is submitted to specific legislation, under the general principles of the DP Law dadospessoais.mj.gov.br/
DEFINITIONS
the most 'debated' definitions are: I -­‐ personal data: any data related to an identified or identifiable natural person, including identification numbers, location data, or electronic identifiers; IV -­‐ anonymous data: data pertaining to a data subject that cannot be identified by the controller for the processing or by any other person, taking into account the means that can be reasonably used to identify said data subject; XIV -­‐ dissociation: the act of modifying personal data so that they cannot be directly or indirectly associated with an identified or identifiable individual; dadospessoais.mj.gov.br/
PRINCIPLES
Purpose Proportionality Necessity Free access Data quality Transparency Security Prevention Non-­‐discrimination
dadospessoais.mj.gov.br/
CONSENT
• Personal data processing is only allowed when free, express, specific, and informed consent is given by their data subject • Consent for personal data processing shall not be a condition for the supply of a product or service or for the exercise of legal rights, except in cases in which personal data are required for these purposes. • Consent is exempt in the case of unrestricted public access data and in situations such as those in Art. 11. dadospessoais.mj.gov.br/
USERS’ RIGHTS • Access • Rectification • Cancel • Opposition • Dissociation
dadospessoais.mj.gov.br/
COMMUNICATION AND SHARED USE OF DATA
• shared liability • consent needed for private sector • publicity and purpose needed for public sector
dadospessoais.mj.gov.br/
INTERNATIONAL TRANSFER OF DATA
• ‘Adequacy’ • with specific consent • contractual clauses • BCR
dadospessoais.mj.gov.br/
SECURITY
• The processor shall adopt constantly updated technical and administrative measures, proportional to the nature of the information processed and suitable for protecting personal data from non-­‐authorised access and from accidental or unlawful destruction, loss, change, communication, or disclosure, or any other form of unsuitable or unlawful processing. • Data breach notification
dadospessoais.mj.gov.br/
BEST PRACTICES
• The parties responsible for personal data processing, individually or by means of associations, may formulate good practice rules establishing conditions for organisation, operational system, procedures, security regulations, technical standards, specific obligations for the various parties involved in the processing, training actions, or internal oversight mechanisms, in compliance with the provisions in this Law and in complementary data protection statutes. dadospessoais.mj.gov.br/
SANCTIONS
• A simple or daily fine; • The disclosure of the breach; • Dissociation of the personal data; • Blocking of the personal data; • Suspension of the processing of personal data for a period no longer than two years; • Cancellation of the personal data; • Prohibition of the processing of sensitive personal data for a period no longer than ten years; and • Prohibition of database operation for a period no longer than ten years. dadospessoais.mj.gov.br/
ADMINISTRATIVE STRUCTURE
dadospessoais.mj.gov.br/
Descargar