La legislación sobre privacidad en Dinamarca es supervisada y aplicada por la agencia independiente Datatilsynet (Agencia Danesa de Protección de Datos) basándose principalmente en la Ley de Tratamiento de Datos Personales. [ 1 ]
Historia de la legislación danesa sobre privacidad
La legislación sobre privacidad en Dinamarca se regía originalmente por dos leyes: la Ley de Registros Privados de 1978 y la Ley de Registros de las Autoridades Públicas de 1978, que regulaban el sector privado y el sector público, respectivamente. Estas dos leyes fueron sustituidas por la Ley de Tratamiento de Datos Personales el 1 de julio de 2000, que implementó la Directiva de Protección de Datos de la Unión Europea (1995/46/CE). La Constitución danesa también contempla la privacidad en el artículo 72, que estipula que la confiscación y el examen de cartas y otros documentos, así como la interceptación de comunicaciones postales, telegráficas y telefónicas, no pueden realizarse sin una orden judicial. [ 2 ] 28 de septiembre de 2006 Se hizo pública la declaración de los proveedores de redes de comunicaciones electrónicas y servicios de comunicaciones electrónicas de registro y almacenamiento de información sobre teletráfico ( Bekendtgørelse om udbydere af elektroniske kommunikationsnets og elektroniske kommunikationstjenesters registrering og opbevaring af oplysninger om teletrafik ), implementando así el Acuerdo Europeo Directiva de conservación de datos de la Unión Europea (2006/24/CE), sobre "la conservación de datos generados o tratados en relación con la prestación de servicios de comunicaciones electrónicas disponibles al público o de redes públicas de comunicaciones y que modifica la Directiva 2002/58/CE". [ 3 ]
Los actos principales
En la legislación danesa sobre privacidad, existen varias leyes que sientan las bases para la recopilación y el almacenamiento de datos personales. Estas son la Ley de Tratamiento de Datos Personales y el Decreto Ejecutivo sobre Retención de Datos .
Ley sobre el tratamiento de datos personales
La Ley de Tratamiento de Datos Personales es la principal normativa que regula cuándo y cómo se pueden tratar los datos personales, tanto en sistemas electrónicos como en el manejo manual de los mismos, cuando están registrados. Esta ley se aplica a todas las empresas privadas, asociaciones, organizaciones y autoridades públicas. En el sector privado, también se aplica al tratamiento sistemático de datos personales, incluso si no se realiza electrónicamente. [ 4 ] La ley distingue entre tres tipos de datos personales, que deben tratarse de manera diferente según su sensibilidad:
- Información confidencial
- Información relativa a otras condiciones puramente privadas
- Información ordinaria no sensible
Los distintos tipos de datos personales tienen diferentes requisitos para su solicitud a un ciudadano, con el fin de evitar que se entreguen datos sensibles innecesarios a organizaciones que no los necesitan. La ley también otorga a los ciudadanos una serie de derechos, diseñados para ayudarles a tener un mayor control sobre la información que se almacena sobre ellos.
- Derecho a conocer la información que se maneja sobre el ciudadano.
- Derecho a ser informado de que se está recopilando información sobre el ciudadano.
- Derecho a que se elimine o corrija la información incorrecta.
La Orden Ejecutiva sobre Retención de Datos
La ley danesa de vigilancia ratifica la Directiva 2006/24/CE de la Unión Europea, que exige a todos los proveedores de comunicaciones, como telefonía e internet, que registren ciertos datos relativos a la comunicación a través de sus sistemas. [ 5 ] El artículo 4 de la ley exige a las compañías telefónicas que registren:
- El número de teléfono de la persona que llama (número A), así como el nombre y la dirección del abonado o usuario registrado.
- El número de teléfono marcado (número B), así como el nombre y la dirección del abonado o usuario registrado.
- El número de teléfono redirigido (número C), así como el nombre y la dirección del suscriptor o usuario registrado.
- El recibo por recibir un mensaje
- La identidad del equipo de comunicaciones utilizado (números IMSI e IMEI )
- La celda o celdas a las que estaba conectado un teléfono móvil según el inicio y el final de las comunicaciones, y la ubicación geográfica o física exacta de las antenas de telefonía celular utilizadas durante el tiempo de la comunicación.
- La hora exacta de inicio y finalización de la comunicación
- Momento de la primera activación de servicios anónimos (teléfonos móviles prepago)
El artículo 5 de la ley exige a los proveedores de servicios de Internet que registren la siguiente información sobre los paquetes de origen y destino:
- La dirección IP del remitente
- La dirección IP del receptor
- El protocolo de transporte utilizado
- El número de puerto del remitente
- El número de puerto del receptor
- La hora exacta de inicio y finalización de la comunicación
El artículo 5, apartado 2, de la ley exige a los proveedores de acceso a Internet a los usuarios finales que registren la siguiente información sobre el usuario:
- La identidad de usuario asignada
- La identidad del usuario y el número de teléfono que se han asignado a las comunicaciones, que forman parte de una red pública de comunicaciones.
- El nombre y la dirección del suscriptor o usuario registrado, a quien se le asignó una dirección IP, una identidad de usuario o un número de teléfono en el momento de la comunicación.
- La hora exacta de inicio y finalización de la comunicación
La Directiva 2006/24/CE de la Unión Europea no exige a los Estados miembros que registren y almacenen todos estos elementos, [ 6 ] pero el gobierno danés decidió ampliar la directiva europea para incluir la recopilación de más datos. Esto provocó una caída en el índice de privacidad de Dinamarca de 0,5, de 2,5 a 2,0 [ 7 ] [ 8 ].
La Agencia de Protección de Datos
La Agencia de Protección de Datos es la autoridad central independiente que vela por el cumplimiento de la Ley de Tratamiento de Datos Personales en Dinamarca. Entre otras funciones, ofrece asesoramiento, tramita reclamaciones y realiza inspecciones a autoridades y empresas. Está compuesta por el Consejo de Datos y una secretaría. Cualquier persona puede presentar una reclamación ante la Agencia de Protección de Datos si considera que no se cumple la Ley de Tratamiento de Datos Personales en Dinamarca. La Agencia iniciará entonces una investigación formal sobre el asunto y, si fuera necesario, podrá imponer multas y/o medidas cautelares. Es posible apelar las decisiones de la Agencia ante un tribunal danés.
El Consejo de Datos
El Consejo de Datos está compuesto por un presidente y seis miembros. Su tarea principal es evaluar y emitir resoluciones:
- De naturaleza principal
- De interés común significativo o con consecuencias significativas para una autoridad pública o una empresa privada.
- Que debido a circunstancias especiales debe ser decidido por el consejo
- Que un miembro del consejo desee discutir durante una reunión del consejo.
El actual presidente y los 6 miembros de la junta directiva son:
- Presidente, Juez del Tribunal Superior Henrik Waaben
- La abogada Janne Glæsel
- Profesor, doctor en derecho Peter Blume
- Rasmus Kjeldahl, director ejecutivo del Consejo Danés del Consumidor.
- Responsable de la seguridad informática: Kim Aarenstrup
- El administrador de la ciudad, Niels Johannesen
- Médico jefe Hans Henrik Storm
Casos importantes
El caso Preben Randløv
El orfebre Preben Randløv fue asaltado el 8 de febrero de 2008. El ladrón no solo se llevó joyas por un valor aproximado de 1,3 millones de coronas danesas (173.333 €), sino que también agredió a dos empleados, entre ellos la esposa de Preben Randløv. Posteriormente, Randløv subió a internet un vídeo grabado por la cámara de seguridad de su tienda, en el que se veía al ladrón enmascarado, y ofreció una recompensa de 25.000 coronas danesas (3.333 €) por cualquier información que condujera a su detención. La Agencia de Protección de Datos decidió iniciar un procedimiento administrativo contra Preben Randløv por no haber obtenido el consentimiento del ladrón para la publicación del vídeo, y la policía le impuso una multa de 10.000 coronas danesas (1.333 €), ya que solo la policía tiene potestad para divulgar vídeos de este tipo. El vídeo permitió la detención de dos personas que afirmaron haber comprado las joyas, pero ninguna de ellas fue condenada por el robo. En octubre de 2008, otra de las tiendas de Preben Randløv fue asaltada, y él declaró a los periodistas durante una entrevista que también subiría un vídeo del nuevo robo. [ 9 ]
El caso Shell
En marzo de 2009 se descubrió que una gasolinera Shell tenía una pared con fotos de ladrones de gasolina en la tienda de la gasolinera. La Agencia de Protección de Datos decidió procesarlos porque no era legal según la Ley de Tratamiento de Datos Personales. [ 10 ]
Problemas de privacidad en Dinamarca
Según el estudio de Privacy International : Sociedades líderes en vigilancia en la UE y el mundo 2007, las principales preocupaciones en Dinamarca con respecto a la privacidad son las siguientes:
- El derecho constitucional a la privacidad depende del artículo 71 sobre libertad personal y del artículo 72 sobre registro e incautación.
- Ley integral de privacidad, y exime a los servicios de seguridad y defensa.
- La autoridad de protección de datos es designada por el ministro de justicia, y el ministerio también es responsable del presupuesto.
- La autoridad de protección de datos puede ingresar a cualquier local sin una orden judicial para investigar bajo la ley de privacidad.
- Intercepción generalizada de comunicaciones; y uso de dispositivos de escucha en ordenadores para monitorizar la actividad y las pulsaciones de teclas; y existen planes para minimizar las notificaciones.
- La policía necesita una lista de todos los teléfonos móviles activos cerca del lugar del delito.
- Es posible que se requieran muestras de ADN a los solicitantes de residencia por vínculos familiares.
- Implementó la retención de datos de comunicaciones mucho antes del mandato de la UE, durante un año.
- La policía tomó muestras de ADN de 300 jóvenes manifestantes en 2007.
- Implementación de un programa de vigilancia de viajes aéreos
- El Parlamento está demasiado ansioso por implementar programas de vigilancia.
- Convenio ratificado sobre ciberdelincuencia
Estos problemas han provocado que Dinamarca obtenga una calificación muy baja en su Índice de Privacidad, un 2,0 (Sociedades de vigilancia generalizada), en comparación con un 2,5 en 2006 (Fallo sistémico en el cumplimiento de las medidas de protección). Esto sitúa a Dinamarca en el puesto 34 de los 45 países incluidos en el estudio (aunque Estados Unidos y el Reino Unido se sitúan en los puestos 40 y 43, respectivamente, con puntuaciones de 1,5 y 1,4).
Referencias
- ^ S, Clemens Advokatfirma-Camilla; Soplón; Bonde, Søren; Angermair, Tommy (25 de octubre de 2019). "¿Cómo se aplican las leyes de protección de datos en Dinamarca? | Lexology" . www.lexología.com . Consultado el 6 de diciembre de 2020 .
- ↑ http://www.grundloven.dk (en danés)
- ↑ "Copia archivada" . Archivado del original el 18 de febrero de 2010. Consultado el 6 de abril de 2010 .
{{cite web}}: CS1 mantenimiento: copia archivada como título ( enlace ) [347]=x-347-559545 - ↑ (en danés)
- ↑ http://logningsdirektivet.dk (en danés)
- ↑ "L_2006105EN.01005401.xml" . europa.eu . Consultado el 18 de enero de 2017 .
- ↑ "Copia archivada" (PDF) . Archivado del original (PDF) el 10-01-2012 . Recuperado el 05-11-2009 .
{{cite web}}: CS1 mantenimiento: copia archivada como título ( enlace ) - ↑ "Copia archivada" . Archivado del original el 18 de febrero de 2010. Consultado el 6 de abril de 2010 .
{{cite web}}: CS1 mantenimiento: copia archivada como título ( enlace ) [347]=x-347-559597 - ↑ (en danés)
- ↑ (en danés)
Enlaces externos
- Datatilsynet
- PI
- Danmarks Riges Grundlov
- Ley de Dinamarca
- Ley de privacidad