Proteccion de Datos Personales

44
 LA PROTECCION DE DATOS PERSONALES

description

Derecho Informatico

Transcript of Proteccion de Datos Personales

  • LA PROTECCION DE DATOS PERSONALES

  • POR QU UN DERECHO DE PROTECCIN DE DATOS PERSONALES?

  • El derecho a la intimidadINTIMIDAD ESTTICAINTIMIDAD DINMICA

  • El derecho a la intimidadDerecho a la libertad informticaDerecho a la autodeterminacin informaticaDerecho a la proteccin de datos personalesToda persona tiene el derecho a controlar la circulacin de informaciones referidas a ella

  • El derecho a la proteccin de datos personalesEl peligro para la privacidad del individuo no radica en que se acumule informacin sobre l, sino, ms bien, en que pierda la capacidad de disposicin sobre ella y respecto a quien, y con qu objeto se transmite.Ernesto BENDADignidad Humana y Derechos de la Personalidad

  • Dato personal

    Cualquier informacin referida a una persona fsica.Que lo identifique o lo haga identificable

  • Dato personalLa informacin concerniente a una persona fsica, identificada o identificable, entre otra, la relativa a su origen tnico o racial, o que est referida a las caractersticas fsicas, morales o emocionales, a su vida afectiva y familiar, domicilio, nmero telefnico, patrimonio, ideologa, y opiniones polticas, creencias o convicciones religiosas o filosficas, los estados de salud fsicos o mentales, las preferencias sexuales u otras anlogas que afecten su intimidad.(Ley Federal de Transparencia y Acceso a la Informacin Pblica de Mxico. Artculo 3)

  • Tipos de datos personalesDato pblico.Dato privado o sensible.Y en el Per, dato de riesgo.

  • El derecho a la proteccin de datos personalesDerecho a ser informado sobre el motivo de la recoleccin de datos y uso de los mismos.Derecho a conocer qu datos relativos al individuo existen en cada base de datos.Derecho de modificacin, rectificacin o cancelacin de datos.Derecho de autorizacin para intercambiar los datos.

  • En el PerLa Constitucin Poltica del Per regula el derecho a solicitar informacin a las entidades pblicas.Garantiza el no suministro de informacin, computarizada o no, que afecte la intimidad personal y familiar.La accin de Hbeas Data aparece como mecanismo de defensa ante la vulneracin de estos derechos.

  • El nmero IP como dato personal

  • El correo electrnico como dato personal

  • El correo electrnico laboral y la proteccin de la privacidadFin preventivoFin de organizacinFin de fiscalizacinUso de los programas Boots

  • Constitucin Poltica del PerArtculo 2, inciso 5"A solicitar sin expresin de causa la informacin que requiera y a recibirla de cualquier entidad pblica, en el plazo legal, con el costo que suponga el pedido. Se exceptan las informaciones que afectan la intimidad personal y las que expresamente se excluyan por ley o por razones de seguridad nacional.El secreto bancario y la reserva tributaria pueden levantarse a pedido del juez, del Fiscal de la Nacin, o de una comisin investigadora del Congreso con arreglo a ley y siempre que se refieran al caso investigado"

  • Constitucin Poltica del PerArtculo 2, inciso 6"A que los servicios informticos, computarizados o no, pblicos o privados, no suministren informaciones que afecten la intimidad personal y familiar".

  • Hbeas Data Procede contra el hecho u omisin por parte de un funcionario o autoridad que vulnera los derechos del artculo 2, incisos 5 y 6.La demanda se presenta ante el juez civil, implicando al afectado el pago de abogado y la espera de una resolucin judicial de admisin.A pesar de ser una accin de garanta es necesario la espera de un plazo para la resolucin final.

  • Tratamiento de la informacin personal en la legislacin peruana Cdigo Penal Peruano.Ley Orgnica del Registro Nacional de Identificacin y Estado Civil (RENIEC) - Ley N 26497.Ley General de la Persona con Discapacidad - Ley N 27050.Cdigo de Ejecucin Penal (Decreto Supremo 023-2001-JUS)Ley que regula las centrales privadas de informacin de riesgo y de informacin al titular de la informacin - Ley N 27849

  • Cdigo Penal PeruanoArtculo 157"El que, indebidamente, organiza, proporciona o emplea cualquier archivo que tenga datos referentes a las convicciones polticas o religiosas y otros aspectos de la vida ntima de una o ms personas, ser reprimido con pena privativa de libertad no menor de uno ni mayor de cuatro aos.Si el agente es funcionario o servidor pblico y comete el delito en ejercicio del cargo, la pena ser no menor de tres ni mayor de seis aos e inhabilitacin (...)"

  • Cdigo Penal PeruanoArtculo 207-AEl que utiliza o ingresa indebidamente a una base de datos, sistema o red de computadoras o cualquier parte de la misma, para disear, ejecutar o alterar un esquema u otro similar, o para interferir, interceder, acceder, o copiar informacin en trnsito o contenida en una base de datos, ser reprimido con pena privativa de libertad no mayor de tres aos o con prestacin de servicios comunitarios no menor de ciento cuatro jornadas

  • Cdigo Penal PeruanoArtculo 207-B"El que utiliza, ingresa o interfiere indebidamente una base de datos, sistema, red o programa de computadoras o cualquier parte de la misma con el fin de alterarlos, daarlos o destruirlos, ser reprimido con pena privativa de libertad no menor de tres ni mayor de cinco aos y con setenta a noventa das multa.

  • Cdigo Penal PeruanoArtculo 207-C"En los casos de los artculos 207-A y 207-B, la pena ser privativa de libertad no menor de cinco ni mayor de siete aos, cuando: 1. El agente accede a una base de datos, sistema o red de computadora, haciendo uso de informacin privilegiada, obtenida en funcin a su cargo. 2. El agente pone en peligro la seguridad nacional.

  • Casos Venta de Bases de Datos Personales por Internet (denuncia Diario El Comercio, abril 2000).Venta de bases de datos va correo electrnico.Acceso informal a la base de datos del RENIEC.Marketing electrnico.

  • Artculo 2"El Registro Nacional de Identificacin y Estado Civil es la entidad encargada de organizar y mantener el registro nico de identificacin de las personas naturales e inscribir los hechos y actos relativos a su capacidad y estado civil. Con tal fin desarrollar tcnicas y procedimientos automatizados que permitan un manejo integrado y eficaz de la informacin"Ley Orgnica del Registro Nacional de Identificacin y Estado Civil - RENIEC

  • Artculo 5"La inscripcin en el Registro se efectuar bajo criterios simplificados, mediante el empleo de formularios y de un sistema automtico y computarizado de procedimiento de datos, que permita la confeccin de un registro nico de identificacin de todas las personas naturales, as como la asignacin de un cdigo nico de identificacin"Ley Orgnica del Registro Nacional de Identificacin y Estado Civil - RENIEC

  • Artculo 7 (...)j) Velar por el irrestricto respeto del derecho a la intimidad e identidad de la persona y los dems derechos inherentes a ella derivados de su inscripcin en el registro.k) Garantizar la privacidad de los datos relativos a las personas que son materia de inscripcin.l) Implementar, organizar, mantener y supervisar el funcionamiento de los registros dactiloscpico y pelmatoscpico de las personas.Ley Orgnica del Registro Nacional de Identificacin y Estado Civil - RENIEC

  • Ley General de la Persona con Discapacidad Dispone la Creacin de un Registro Nacional de la Persona con Discapacidad.Dispone la proteccin de datos al establecer que la informacin ser confidencial y utilizada slo para fines estadsticos, cientficos y tcnicos.Dispone la constante actualizacin del registro con apoyo de la RENIEC y el Instituto nacional de Estadstica e Informtica.

  • Ley General de la Persona con Discapacidad El registro podr desarrollarse utilizando tcnicas y procedimientos automatizados que permitan el manejo ntegro y eficaz de la informacin.El reglamento establece el deber del ciudadano o ciudadana de actualizar sus datos. La mal utilizacin del registro puede llevar a actos discriminatorios, sobre todo en el campo laboral.

  • Artculo 9.-La informacin o datos personales contenidos en los archivos y ficheros penitenciarios gozarn de la garanta de la confidencialidad, salvo orden judicial.Las autoridades penitenciarias que hubieran accedido estarn obligadas a guardar secreto profesional sobre los mismos, incluso despus de que haya finalizado su relacin con la administracin penitenciaria.La administracin penitenciaria adoptar las medidas necesarias para evitar su alteracin, prdida, tratamiento o acceso no autorizado. Esta limitacin no alcanza al tratamiento de datos con fines estadsticos o estudios criminolgicos, sin utilizar informacin que permita la identificacin del interno o interna.

    Cdigo de Ejecucin Penal

  • Artculo 10.-Los datos de carcter personal de los internos o internas que hayan sido recabados para determinar su tratamiento penitenciario, slo podrn ser cedidos o difundidos a otras personas con el consentimiento expreso y por escrito del interno o interna.Los internos o internas podrn solicitar al Poder Judicial o a la administracin penitenciaria, segn sea el caso, la rectificacin o aclaracin de sus datos de carcter personal contenidos en los archivos y ficheros penitenciarios que resulten inexactos o incompletos. Se informar de la decisin al interesado en un plazo de veinte das de presentada la solicitud.

    Cdigo de Ejecucin Penal

  • Casos de proteccin de datos en la Defensora del Pueblo Solicitud de intervencin ante la RENIEC por negarse a rectificar datos, a pesar de la existencia de una resolucin judicial.Utilizacin de datos personales e imagen en el sitio web de la Polica Nacional del Per.Actualizacin de datos en el registro civil de la Municipalidad de San Juan del Lurigancho.Rectificacin de datos en hospital pblico: cambio de trmino incapacidad por discapacidad .Informe sobre Acceso a la informacin Pblica

  • El protector de datos personales y las agencias de proteccin de datos

  • Intentos de regulacin de proteccin de datos personales Presentacin del Proyecto de Ley sobre privacidad de los datos informticos y la creacin del comisionado para la proteccin de la privacidad (05/10/1999).

    Presentacin del Proyecto de Ley sobre proteccin de datos personales. MINJUS. (2004)

  • LEY QUE REGULA LAS CENTRALESPRIVADAS DE INFORMACIN DE RIESGOS- Centrales privadas de informacin de riesgos (CEPIRS).- Las empresas que en locales abiertos al pblico y en forma habitual recolecten y traten informacin de riesgos relacionada con personas naturales o jurdicas, con el propsito de difundir por cualquier medio mecnico o electrnico, de manera gratuita u onerosa, reportes de crdito acerca de stas. No se consideran CEPIRS, para efectos de la presente Ley, a las entidades de la administracin pblica que tengan a su cargo registros o bancos de datos que almacenen informacin con el propsito de darle publicidad con carcter general, sin importar la forma como se haga pblica dicha informacin.

  • - Informacin de riesgos.- Informacin relacionada a obligaciones o antecedentes financieros, comerciales, tributarios, laborales, de seguros de una persona natural o jurdica que permita evaluar su solvencia econmica vinculada principalmente a su capacidad y trayectoria de endeudamiento y pago. LEY QUE REGULA LAS CENTRALESPRIVADAS DE INFORMACIN DE RIESGOS

  • LEY QUE REGULA LAS CENTRALESPRIVADAS DE INFORMACIN DE RIESGOS- Informacin sensible.- Informacin referida a las caractersticas fsicas, morales o emocionales de una persona natural, o a hechos o circunstancias de su vida afectiva o familiar, tales como los hbitos personales, las ideologas y opiniones polticas, las creencias o convicciones religiosas, los estados de salud fsicos o psquicos y la vida sexual u otras anlogas que afecten su intimidad y todo lo referido en la Constitucin Poltica del Per en su Artculo 2 inciso 6).

  • LEY QUE REGULA LAS CENTRALESPRIVADAS DE INFORMACIN DE RIESGOS- Titular de la informacin.- La persona natural o jurdica a la que se refiere la informacin de riesgos.

    - Reporte de crdito.- Toda comunicacin escrita o contenida en algn medio proporcionada por una CEPIR con informacin de riesgos referida a una persona natural o jurdica, identificada.

    - Banco de datos.- Conjunto de informacin de riesgos administrado por las CEPIRS, cualquiera sea la forma o modalidad de su creacin, organizacin, almacenamiento, sistematizacin y acceso, que permita relacionar la informacin entre s, as como procesarla con el propsito de transmitirla a terceros.

  • LEY QUE REGULA LAS CENTRALESPRIVADAS DE INFORMACIN DE RIESGOS Recoleccin de informacin.- Toda operacin o conjunto de operaciones o procedimiento tcnico que permitan a las CEPIRS obtener informacin.

    - Fuentes de acceso pblico.- Informacin que se encuentra a disposicin del pblico en general o de acceso no restringido, no impedida por cualquier norma limitativa, que est recogida en medios tales como censos, anuarios, bases de datos o registros pblicos, repertorios de jurisprudencia, archivos de prensa, guas telefnicas u otros medios anlogos; as como las listas de personas pertenecientes a grupos profesionales que contengan nicamente los nombres, ttulos, profesin, actividad, grados acadmicos, direccin e indicacin de su pertenencia al grupo.

  • LEY QUE REGULA LAS CENTRALESPRIVADAS DE INFORMACIN DE RIESGOS- Tratamiento de informacin.- Toda operacin o conjunto de operaciones o procedimiento tcnico, de carcter automatizado o no, que permitan a las CEPIRS acopiar, almacenar, actualizar, grabar, organizar, sistematizar, elaborar, seleccionar, confrontar, interconectar, disociar, cancelar y, en general, utilizar informacin de riesgos para ser difundida en un reporte de crdito.

  • LEY QUE REGULA LAS CENTRALESPRIVADAS DE INFORMACIN DE RIESGOS- Difusin de informacin.- Toda operacin o conjunto de operaciones o procedimientos tcnicos, de carcter automatizado o no, que permitan a las CEPIRS comunicar, ceder, transmitir, dar acceso o poner en conocimiento de terceros la informacin de riesgos contenida en sus bancos de datos. La informacin de fuente Registros Pblicos deber indicar obligatoriamente la fecha y hora de la obtencin de la informacin y si sta es slo informativa.

  • LEY QUE REGULA LAS CENTRALESPRIVADAS DE INFORMACIN DE RIESGOS- Las CEPIRS podrn recolectar informacin de riesgos para sus bancos de datos tanto de fuentes pblicas como de fuentes privadas, sin necesidad de contar con la autorizacin del titular de la informacin, entendindose que la base de datos se conformar con toda la informacin de riesgo.- Las CEPIRS podrn adquirir informacin de las fuentes mencionadas en el prrafo precedente mediante la celebracin de contratos privados directamente con la persona natural o jurdica que tenga o haya tenido relaciones civiles, comerciales, administrativas, bancarias, laborales o de ndole anloga con el titular de la informacin, siempre y cuando sta se refiera a los actos, situaciones, hechos, derechos y obligaciones materia de tales relaciones o derivadas de stas y que no constituyan violacin del secreto profesional.

  • LEY QUE REGULA LAS CENTRALESPRIVADAS DE INFORMACIN DE RIESGOSArtculo 8.- Informacin suministrada por los titularesLas CEPIRS podrn recolectar informacin de riesgos directamente de los titulares, debiendo previamente informarles a stos de modo expreso, preciso e inequvoco lo siguiente:a)La existencia del banco de datos, la finalidad de la recoleccin de la informacin y los potenciales destinatarios de sta;b)La identidad y direccin de la CEPIR que recolecta la informacin;cc)El carcter facultativo de sus respuestas a las preguntas que le sean planteadas;d)Las posibles consecuencias de la obtencin de la informacin; y,e) El alcance de los derechos desarrollados en el Ttulo Cuarto de la presente Ley, as como de los procedimientos para hacerlos valer.

    e)

  • LEY QUE REGULA LAS CENTRALESPRIVADAS DE INFORMACIN DE RIESGOSCuando en la recoleccin de informacin se utilicen cuestionarios o cualquier otro medio impreso, se deber entregar al titular de la informacin una copia de stos en la que deber figurar en forma claramente legible las indicaciones sealadas en los incisos precedentes. La carga probatoria de haber brindado la informacin antes detallada corresponde a las CEPIRS.

  • LEY QUE REGULA LAS CENTRALESPRIVADAS DE INFORMACIN DE RIESGOSArtculo 10.- Informacin excluidaLas CEPIRS no podrn contener en sus bancos de datos ni difundir en sus reportes de crdito la siguiente informacin:a)Informacin sensible;b)Informacin que viole el secreto bancario o la reserva tributaria;c)Informacin ilegal, inexacta o errnea;d)Informacin referida al incumplimiento de obligaciones de naturaleza civil, comercial o tributaria, cuando (i) la obligacin se haya extinguido y hayan transcurrido 2 (dos) aos desde su extincin; o (ii) 5 (cinco) aos desde el vencimiento de la obligacin . Estos plazos no rigen si el titular ejerce el derecho de cancelacin de acuerdo a lo establecido en el inciso b) del artculo 13 de la presente Ley.

  • LEY QUE REGULA LAS CENTRALESPRIVADAS DE INFORMACIN DE RIESGOSDerechos de los titulares de la informacin (art. 13):a) El derecho de acceso a la informacin referida a uno mismo registrada en tales bancos b) El derecho de modificacin y el derecho de cancelacin de la informacin referida a uno mismo registrada en tales bancos y que fuese ilegal, inexacta, errnea o caduca c) El derecho de rectificacin de la informacin referida a uno mismo que haya sido difundida por las CEPIRS y que resulte ser ilegal, inexacta, errnea o caduca d) El derecho de actualizacin de la informacin referida a uno mismo, registrada en los bancos de datos , que no haya incluido pagos parciales o totales, siempre que hubiesen vencido los plazos establecidos en los incisos 15.7 y 15.8 del artculo 15 de la presente Ley.

    *******************************************