La AEPD lanza un Pacto Digital con el respaldo de las principales organizaciones empresariales, fundaciones, asociaciones de medios y grupos audiovisuales

La AEPD lanza un Pacto Digital con el respaldo de las principales organizaciones empresariales, fundaciones, asociaciones de medios y grupos audiovisuales
rperezm
Jue, 01/21/2021

21 de Enero de 2021

El Pacto Digital para la Protección de las Personas promueve un gran acuerdo por la convivencia ciudadana en el ámbito digital, compatibilizando la protección de datos con la innovación, la ética y la competitividad empresarial
La iniciativa, a la que ya se han adherido 40 de las principales organizaciones empresariales, fundaciones, asociaciones de medios y grupos audiovisuales, supone un compromiso con la privacidad en las políticas de sostenibilidad y los modelos de negocio de empresas y organizaciones
El Pacto se compone de varios documentos: la carta de adhesión, el compromiso por la responsabilidad en el ámbito digital y un decálogo de buenas prácticas para medios de comunicación y organizaciones con canales de difusión propios
Las entidades firmantes se han comprometido a implantar los principios del Pacto, así como a difundir entre sus usuarios, clientes y empleados el Canal prioritario para solicitar la eliminación urgente de contenidos sexuales y violentos
Esta iniciativa contará con una presentación pública en un evento virtual que llevará por título I Foro de Privacidad, Innovación y Sostenibilidad, que se celebrará el próximo 28 de enero con ocasión del Día Internacional de la Protección de Datos
Toda la información relativa al Pacto Digital puede consultarse en esta web
 

(Madrid, 21 de enero de 2021). La Agencia Española de Protección de Datos ha lanzado el Pacto Digital para la Protección de las Personas, una iniciativa que forma parte del Marco de Responsabilidad Social y Sostenibilidad de la Agencia y que promueve un gran acuerdo por la convivencia en el ámbito digital. Su objetivo es tanto fomentar el compromiso con la privacidad en los modelos de negocio de empresas y organizaciones, compatibilizando el derecho a la protección de datos con la innovación, la ética y la competitividad empresarial, como concienciar a los ciudadanos, y en especial a los menores, de las consecuencias de difundir contenidos sensibles en Internet.

El desarrollo del proyecto ha contado con la colaboración de las principales organizaciones empresariales, fundaciones, asociaciones de medios de comunicación y grupos audiovisuales, que lo han ratificado adhiriéndose al Pacto. A través de esta adhesión, las entidades se han comprometido a implantar los principios y recomendaciones recogidas en el mismo, así como a difundir entre su personal trabajador, clientes y personas usuarias el Canal prioritario para solicitar la eliminación urgente de contenidos sexuales y violentos difundidos sin consentimiento en internet, y otros recursos y herramientas de la AEPD para ayudar a la concienciación sobre el valor de la privacidad y la importancia del tratamiento de los datos personales.

El Pacto Digital para la Protección de las Personas promueve la privacidad como un activo para organizaciones. Con él la Agencia pretende concienciar de que junto a un derecho puede existir también una obligación. Para ello, es necesario que todos los actores implicados en el ámbito digital, los ciudadanos y las organizaciones, sean conscientes de las consecuencias que puede suponer en la vida de la persona afectada la difusión de contenidos especialmente sensibles y también las responsabilidades en que pueden incurrir aquellos que los difunden (civiles, penales y administrativas).

Entre los principios del Pacto también se encuentra impulsar la transparencia para que los ciudadanos conozcan qué datos se están recabando y para qué se emplean, promover la igualdad de género y la protección de la infancia y las personas en situación de vulnerabilidad, o promover la innovación garantizando que las nuevas tecnologías eviten perpetuar sesgos o aumentar las desigualdades existentes, evitando la discriminación algorítmica por razón de raza, procedencia, creencia, religión o sexo, entre otras.

Documentos que componen el Pacto

El Pacto está compuesto por tres documentos: la carta de adhesión, el compromiso por la responsabilidad en el ámbito digital y el Decálogo de buenas prácticas en privacidad para medios de comunicación y organizaciones con canales de difusión propios.

Mediante la Carta de adhesión, la entidad firmante se compromete a implantar en su organización los principios y recomendaciones contempladas en el Pacto y, como compromiso adicional, a difundir el Canal prioritario y otros recursos y herramientas que la AEPD ha lanzado para ayudar a la sensibilización sobre el valor de la privacidad y la importancia del tratamiento de los datos personales, también en el entorno laboral.

El Compromiso por la responsabilidad en el ámbito digital contiene las obligaciones de las organizaciones. Este compromiso no pretende que las organizaciones adheridas asuman más obligaciones de las que legalmente le corresponden, sino precisar un compromiso específico y ajustado al ámbito digital. Además, el documento enumera las responsabilidades, especialmente ante las conductas relacionadas con la llamada violencia digital, e incorpora algunos principios que, desde la perspectiva de la ética y la protección de datos, la llamada ética digital, deberían tenerse en cuenta a la hora de diseñar e implantar los nuevos desarrollos tecnológicos, que no pueden implementarse sin tener en cuenta los derechos fundamentales de los ciudadanos.

Por último, el Pacto integra un Decálogo de buenas prácticas en privacidad para medios de comunicación y organizaciones con canales de difusión propios, con el que la Agencia quiere promover la lucha contra la violencia digital tanto entre los medios de comunicación como con todas aquellas organizaciones que disponen de canales de difusión para informar sobre temas de interés para sus públicos. Entre los puntos del decálogo, que todas las entidades firmantes se han comprometido a respetar, se incluye que los adheridos se abstendrán de identificar a las víctimas de la difusión de contenidos sensibles o de publicar información de la que, con carácter general, pudiera inferirse su identidad cuando se trate de personas sin relevancia pública. Asimismo, también recoge que cuando los firmantes del Pacto ofrezcan información sobre difusión digital de este tipo de contenidos evitarán la repetición sistemática de imágenes y tratarán de advertir, en la medida de sus posibilidades, sobre la responsabilidad disciplinaria, civil, penal y administrativa que podrían acarrear la difusión de este tipo de contenidos, así como a informar de que se puede denunciar esa difusión en el Canal prioritario de la AEPD.

Foro de Privacidad, Innovación y Sostenibilidad

El Pacto Digital para la Protección de las Personas contará con una presentación pública en un evento que llevará por título I Foro de Privacidad, Innovación y Sostenibilidad, una iniciativa que cuenta con la Presidencia de Honor de SSMM los Reyes y que se celebrará el próximo 28 de enero con ocasión del Día Internacional de la Protección de Datos. El Foro, que se retransmitirá por streaming, contará con la participación del Ministro de Justicia, Juan Carlos Campo; la Fiscal General del Estado, Dolores Delgado, y los representantes de las asociaciones empresariales y de medios de comunicación más relevantes del país.

Asimismo, el Pacto Digital para la Protección de las Personas está abierto a todas aquellas organizaciones que quieran asumir los compromisos reflejados en la carta de adhesión, por lo que, además de las entidades que lo han suscrito inicialmente, a partir del 28 de enero se habilitará un formulario para que puedan adherirse todas aquellas entidades que quieran comprometerse de forma pública con sus principios.

Listado de entidades adheridas a la iniciativa

Asociación de Directivos de Relaciones Laborales (ADIRELAB)
Asociación de Medios de Información (AMI)
Asociación Española de Banca (AEB)
Asociación Española de Compliance (ASCOM)
Asociación Española de Fundaciones (AEF)
Asociación Española de la Economía Digital (ADIGITAL)
Asociación para el Fomento de la Seguridad de la Información (ISMS Forum)
Asociación Española para la Digitalización (digitalES)
Asociación Multisectorial de la Información (ASEDIE)
Asociación Nacional de grandes Empresas de Distribución (ANGED)
Asociación para el Progreso de la Dirección (APD)
Asociación Profesional Española de Privacidad (APEP)
Atresmedia
AUTOCONTROL-Asociación para la Autorregulación de la Comunicación Comercial
Cámara de Comercio de España
CECA
Confederación Española de Organizaciones Empresariales (CEOE)
Confederación Española de la Pequeña y Mediana Empresa (CEPYME)
Círculo de Empresarios
Club Abierto de Editores (CLABE)
Corporación RTVE
Cruz Roja Española
ENATIC-Abogacía Digital
Farmaindustria
Federación de Asociaciones de Periodistas de España (FAPE)
Fundación Acción Contra El Hambre
Fundación ANAR
Fundación Endesa
Fundación Alicia Koplowitz
Fundación Montemadrid
Fundación Mutua Madrileña
Fundación Telefónica
Fundación Tomillo
Fundación Unicef
Fundación Universitaria San Pablo CEU
IAB Spain
Mediaset
Plataforma Del Tercer Sector
Unión Española de Entidades Aseguradoras y Reaseguradoras (UNESPA)
Women in a Legal World (WLW)

La AEPD lanza un Pacto Digital con el respaldo de las principales organizaciones empresariales, fundaciones, asociaciones de medios y grupos audiovisuales

La AEPD lanza un Pacto Digital con el respaldo de las principales organizaciones empresariales, fundaciones, asociaciones de medios y grupos audiovisuales
rperezm
Jue, 01/21/2021

  • El Pacto Digital para la Protección de las Personas promueve un gran acuerdo por la convivencia ciudadana en el ámbito digital, compatibilizando la protección de datos con la innovación, la ética y la competitividad empresarial
  • La iniciativa, a la que ya se han adherido 40 de las principales organizaciones empresariales, fundaciones, asociaciones de medios y grupos audiovisuales, supone un compromiso con la privacidad en las políticas de sostenibilidad y los modelos de negocio de empresas y organizaciones
  • El Pacto se compone de varios documentos: la carta de adhesión, el compromiso por la responsabilidad en el ámbito digital y un decálogo de buenas prácticas para medios de comunicación y organizaciones con canales de difusión propios
  • Las entidades firmantes se han comprometido a implantar los principios del Pacto, así como a difundir entre sus usuarios, clientes y empleados el Canal prioritario para solicitar la eliminación urgente de contenidos sexuales y violentos
  • Esta iniciativa contará con una presentación pública en un evento virtual que llevará por título I Foro de Privacidad, Innovación y Sostenibilidad, que se celebrará el próximo 28 de enero con ocasión del Día Internacional de la Protección de Datos
  • Toda la información relativa al Pacto Digital puede consultarse en esta web

 

(Madrid, 21 de enero de 2021). La Agencia Española de Protección de Datos ha lanzado el Pacto Digital para la Protección de las Personas, una iniciativa que forma parte del Marco de Responsabilidad Social y Sostenibilidad de la Agencia y que promueve un gran acuerdo por la convivencia en el ámbito digital. Su objetivo es tanto fomentar el compromiso con la privacidad en los modelos de negocio de empresas y organizaciones, compatibilizando el derecho a la protección de datos con la innovación, la ética y la competitividad empresarial, como concienciar a los ciudadanos, y en especial a los menores, de las consecuencias de difundir contenidos sensibles en Internet.

El desarrollo del proyecto ha contado con la colaboración de las principales organizaciones empresariales, fundaciones, asociaciones de medios de comunicación y grupos audiovisuales, que lo han ratificado adhiriéndose al Pacto. A través de esta adhesión, las entidades se han comprometido a implantar los principios y recomendaciones recogidas en el mismo, así como a difundir entre su personal trabajador, clientes y personas usuarias el Canal prioritario para solicitar la eliminación urgente de contenidos sexuales y violentos difundidos sin consentimiento en internet, y otros recursos y herramientas de la AEPD para ayudar a la concienciación sobre el valor de la privacidad y la importancia del tratamiento de los datos personales.

El Pacto Digital para la Protección de las Personas promueve la privacidad como un activo para organizaciones. Con él la Agencia pretende concienciar de que junto a un derecho puede existir también una obligación. Para ello, es necesario que todos los actores implicados en el ámbito digital, los ciudadanos y las organizaciones, sean conscientes de las consecuencias que puede suponer en la vida de la persona afectada la difusión de contenidos especialmente sensibles y también las responsabilidades en que pueden incurrir aquellos que los difunden (civiles, penales y administrativas).

Entre los principios del Pacto también se encuentra impulsar la transparencia para que los ciudadanos conozcan qué datos se están recabando y para qué se emplean, promover la igualdad de género y la protección de la infancia y las personas en situación de vulnerabilidad, o promover la innovación garantizando que las nuevas tecnologías eviten perpetuar sesgos o aumentar las desigualdades existentes, evitando la discriminación algorítmica por razón de raza, procedencia, creencia, religión o sexo, entre otras.

Documentos que componen el Pacto

El Pacto está compuesto por tres documentos: la carta de adhesión, el compromiso por la responsabilidad en el ámbito digital y el Decálogo de buenas prácticas en privacidad para medios de comunicación y organizaciones con canales de difusión propios.

Mediante la Carta de adhesión, la entidad firmante se compromete a implantar en su organización los principios y recomendaciones contempladas en el Pacto y, como compromiso adicional, a difundir el Canal prioritario y otros recursos y herramientas que la AEPD ha lanzado para ayudar a la sensibilización sobre el valor de la privacidad y la importancia del tratamiento de los datos personales, también en el entorno laboral.

El Compromiso por la responsabilidad en el ámbito digital contiene las obligaciones de las organizaciones. Este compromiso no pretende que las organizaciones adheridas asuman más obligaciones de las que legalmente le corresponden, sino precisar un compromiso específico y ajustado al ámbito digital. Además, el documento enumera las responsabilidades, especialmente ante las conductas relacionadas con la llamada violencia digital, e incorpora algunos principios que, desde la perspectiva de la ética y la protección de datos, la llamada ética digital, deberían tenerse en cuenta a la hora de diseñar e implantar los nuevos desarrollos tecnológicos, que no pueden implementarse sin tener en cuenta los derechos fundamentales de los ciudadanos.

Por último, el Pacto integra un Decálogo de buenas prácticas en privacidad para medios de comunicación y organizaciones con canales de difusión propios, con el que la Agencia quiere promover la lucha contra la violencia digital tanto entre los medios de comunicación como con todas aquellas organizaciones que disponen de canales de difusión para informar sobre temas de interés para sus públicos. Entre los puntos del decálogo, que todas las entidades firmantes se han comprometido a respetar, se incluye que los adheridos se abstendrán de identificar a las víctimas de la difusión de contenidos sensibles o de publicar información de la que, con carácter general, pudiera inferirse su identidad cuando se trate de personas sin relevancia pública. Asimismo, también recoge que cuando los firmantes del Pacto ofrezcan información sobre difusión digital de este tipo de contenidos evitarán la repetición sistemática de imágenes y tratarán de advertir, en la medida de sus posibilidades, sobre la responsabilidad disciplinaria, civil, penal y administrativa que podrían acarrear la difusión de este tipo de contenidos, así como a informar de que se puede denunciar esa difusión en el Canal prioritario de la AEPD.

Foro de Privacidad, Innovación y Sostenibilidad

El Pacto Digital para la Protección de las Personas contará con una presentación pública en un evento que llevará por título I Foro de Privacidad, Innovación y Sostenibilidad, una iniciativa que cuenta con la Presidencia de Honor de SSMM los Reyes y que se celebrará el próximo 28 de enero con ocasión del Día Internacional de la Protección de Datos. El Foro, que se retransmitirá por streaming, contará con la participación del Ministro de Justicia, Juan Carlos Campo; la Fiscal General del Estado, Dolores Delgado, y los representantes de las asociaciones empresariales y de medios de comunicación más relevantes del país.

Asimismo, el Pacto Digital para la Protección de las Personas está abierto a todas aquellas organizaciones que quieran asumir los compromisos reflejados en la carta de adhesión, por lo que, además de las entidades que lo han suscrito inicialmente, a partir del 28 de enero se habilitará un formulario para que puedan adherirse todas aquellas entidades que quieran comprometerse de forma pública con sus principios.

Listado de entidades adheridas a la iniciativa

  • Asociación de Directivos de Relaciones Laborales (ADIRELAB)
  • Asociación de Medios de Información (AMI)
  • Asociación Española de Banca (AEB)
  • Asociación Española de Compliance (ASCOM)
  • Asociación Española de Fundaciones (AEF)
  • Asociación Española de la Economía Digital (ADIGITAL)
  • Asociación para el Fomento de la Seguridad de la Información (ISMS Forum)
  • Asociación Española para la Digitalización (digitalES)
  • Asociación Multisectorial de la Información (ASEDIE)
  • Asociación Nacional de grandes Empresas de Distribución (ANGED)
  • Asociación para el Progreso de la Dirección (APD)
  • Asociación Profesional Española de Privacidad (APEP)
  • Atresmedia
  • AUTOCONTROL-Asociación para la Autorregulación de la Comunicación Comercial
  • Cámara de Comercio de España
  • CECA
  • Confederación Española de Organizaciones Empresariales (CEOE)
  • Confederación Española de la Pequeña y Mediana Empresa (CEPYME)
  • Círculo de Empresarios
  • Club Abierto de Editores (CLABE)
  • Corporación RTVE
  • Cruz Roja Española
  • ENATIC-Abogacía Digital
  • Farmaindustria
  • Federación de Asociaciones de Periodistas de España (FAPE)
  • Fundación Acción Contra El Hambre
  • Fundación ANAR
  • Fundación Endesa
  • Fundación Alicia Koplowitz
  • Fundación Montemadrid
  • Fundación Mutua Madrileña
  • Fundación Telefónica
  • Fundación Tomillo
  • Fundación Unicef
  • Fundación Universitaria San Pablo CEU
  • IAB Spain
  • Mediaset
  • Plataforma Del Tercer Sector
  • Unión Española de Entidades Aseguradoras y Reaseguradoras (UNESPA)
  • Women in a Legal World (WLW)

La AEPD ya ha cumplido el 65% de los compromisos adquiridos en su Plan de Responsabilidad Social 2019-2024

La AEPD ya ha cumplido el 65% de los compromisos adquiridos en su Plan de Responsabilidad Social 2019-2024
rperezm
Jue, 01/14/2021

  • La AEPD publica un avance del Balance 2020 de cumplimiento de su Plan de Responsabilidad Social 2019-2024, que refleja que en menos de dos años ha alcanzado un alto grado de ejecución en todos los ejes, especialmente en los apartados relativos a la ciudadanía, educación y personas menores e igualdad de género
  • El Marco de Actuación de Responsabilidad Social de la AEPD 2019-2024, que es un proyecto pionero en la Administración Pública española, recoge 103 compromisos, de los que un 70% tiene que ver con la sociedad; un 13% con empleados y empleadas; un 10% con el medio ambiente y un 7% con el buen gobierno y la transparencia

 

(Madrid, 14 de enero de 2021). La Agencia Española de Protección de Datos (AEPD) ya ha cumplido el 65% de las acciones previstas en su Marco de Actuación de Responsabilidad Social 2019-2024, según el avance publicado hoy del Balance 2020 de cumplimiento de su Plan de Responsabilidad Social. Los datos reflejan que en menos de dos años se ha alcanzado un alto grado de ejecución en todos los ejes, especialmente en lo que respecta a las iniciativas relacionadas con la ciudadanía, educación y personas menores e igualdad de género.

El Marco de Actuación de Responsabilidad Social 2019-2024 de la Agencia, presentado en marzo de 2019, es un proyecto pionero en la Administración Pública española que recoge un total de 103 compromisos  alineados con los Objetivos de Desarrollo Sostenible (ODS) de Naciones Unidas para la Agenda 2030, de los que un 70% tiene que ver con la sociedad; un 13% con empleados y empleadas; un 10% con el medio ambiente y un 7% con el buen gobierno y la transparencia.

Dentro de los compromisos adoptados por la Agencia en el ámbito social, destaca el apartado de la promoción de la igualdad de género para combatir la violencia en internet, especialmente contra las mujeres y niñas, que engloba 16 iniciativas. En ocasiones, los derechos y libertades de las personas pueden verse gravemente afectados en internet, por lo que una de las misiones más importantes de la Agencia es proteger este derecho fundamental en su vertiente online. Por ello, una de las acciones en las que la AEPD ha puesto un mayor énfasis ha sido el lanzamiento del Canal prioritario para solicitar la retirada  urgente  de contenido sensible o violento a través de internet difundido sin consentimiento de las personas que aparecen en ellos. En este sentido, la adopción de medidas cautelares urgentes por parte de la Agencia dirigidas a eliminar dichos contenidos alcanza actualmente una efectividad que ronda el 90%.

Otra de las iniciativas más destacadas dentro de este ámbito ha sido la ‘exportación’ de esta herramienta para luchar contra la violencia digital a Iberoamérica a través del proyecto sobre ‘Fortalecimiento de la estrategia de lucha contra la violencia de género en relación con las niñas, adolescentes y mujeres en internet’, que tiene como socios a las Autoridades de Protección de Datos de México, España, Colombia, Uruguay, Perú y Estado de México. La creación de una sección específica de ayuda a las mujeres supervivientes de violencia de género y violencia digital dentro de la web de la AEPD; la aprobación del Protocolo de acoso sexual de la Agencia o la emisión de recomendaciones para la protección de datos como garantía en las políticas de prevención del acoso digital en el ámbito laboral son otras acciones destacadas puestas en marcha con esta misma finalidad.

Por otra parte, hay que destacar las acciones llevadas a cabo por la Agencia en el campo de la educación y las personas menores, cuyo grado de cumplimiento se sitúa en un 75%. Entre las acciones implementadas se encuentra la iniciativa AseguraTIC, un espacio web promovido junto con el Ministerio de Educación, que tiene como objetivo fomentar el desarrollo de la educación digital y contribuir a la protección de los menores en su interacción con internet a través de los recursos aportados por las entidades participantes.

Asimismo, la AEPD lanzó en enero de 2020 junto con el Ministerio de Educación y Formación Profesional, el Ministerio de Igualdad y PantallasAmigas la campaña ‘El control es tuyo, que no te controlen’, con el objetivo de ayudar a las personas menores y adolescentes a detectar el acoso y la violencia de género digital. La campaña contempla mensajes que describían situaciones que los y las jóvenes pueden vivir en su centro de estudios, con su grupo de amistades o en sus relaciones personales, acompañados de códigos QR que enlazan a una página en la que se puede obtener más información sobre cómo identificar conductas violentas y actuar tanto si se es la persona a la que le está sucediendo como si se tiene conocimiento de ello.

Estas acciones se han complementado con otras como la colaboración con PantallasAmigas en la campaña ‘Diez razones para el sharenting responsable’; («sharenting» es un término que hace referencia al hecho de compartir fotos de los hijos en internet) la publicación en la web de la Agencia de Recomendaciones orientadas a evitar el acceso de menores a contenidos inapropiados en internet o la inclusión, a propuesta de la AEPD, del concepto de violencia digital en el Proyecto de Ley Orgánica de protección integral de la infancia y la adolescencia frente a la violencia, que actualmente se encuentra en tramitación en el Congreso.

En el plano medio ambiental, la AEPD también ha llevado a cabo importantes acciones. La más relevante, sin duda, ha sido la medición de la huella de carbono de las instalaciones y actividades de la AEPD para cuantificar y reportar las emisiones de gases de efecto invernadero asociadas a su actividad, que ha disminuido un 7% en 2018 y un 3% en 2019 hasta quedar en 2019 en 349,43 tCO2e. La Agencia ha obtenido el sello Calculo y Reduzco 2019, que reconoce el esfuerzo realizado por la organización en su conjunto para la reducción de emisiones, y seguirá trabajando con el objetivo de conseguir un nivel de emisiones 0.

En lo referente al eje de la Innovación y protección de datos, la Agencia está trabajando en un Pacto Digital para la Protección de las Personas, con el que pretende fomentar la privacidad como un activo que las organizaciones deben tener en cuenta al diseñar sus políticas y estrategias, en especial si se utilizan algoritmos, así como la concienciación ciudadana.

Finalmente, dentro de los compromisos dirigidos al personal trabajador, hay que subrayar el programa de teletrabajo de la Agencia, una iniciativa que arrancó en 2017 y ha contribuido de manera fundamental a que la conciliación sea una realidad efectiva, posibilitando el incremento de la productividad de los empleados y empleadas, así como su bienestar. El desarrollo de este programa ha resultado crucial para afrontar la crisis sanitaria provocada por la Covid-19, permitiendo que el 100% de la plantilla de la AEPD pudiera estar plenamente operativa trabajando en remoto una semana antes de la declaración formal del estado de alarma, con idénticas ratios de productividad y eficacia. Este programa se ha convertido así en una referencia para la Administración General del Estado.

Dentro del eje de compromisos con el personal de la Agencia también se han llevado a cabo acciones en favor de la igualdad, por ejemplo, para lograr una mayor representación de las mujeres en los niveles más altos de la AEPD, pasando del 31% en 2019 al 38% en 2020.

 

Cómo solicitar la retirada de contenidos violentos o sexuales de internet (Canal prioritario)

Cómo solicitar la retirada de contenidos violentos o sexuales de internet (Canal prioritario)
rperezm
Mié, 01/13/2021

La iniciativa forma parte del Marco de Responsabilidad Social y Sostenibilidad de la Agencia y promueve un gran acuerdo por la convivencia en el ámbito digital.

La AEPD publica una guía sobre requisitos en auditorías de tratamientos que incluyen Inteligencia Artificial

La AEPD publica una guía sobre requisitos en auditorías de tratamientos que incluyen Inteligencia Artificial
rperezm
Mar, 01/12/2021

  • El documento ofrece orientaciones y criterios objetivos, desde una perspectiva de protección de datos, que deberían incorporarse a las auditorías de tratamientos que incluyen componentes basados en Inteligencia Artificial
  • El impacto que los tratamientos basados en IA podrían tener en los derechos y libertades de la ciudadanía pone de manifiesto la necesidad de establecer modelos de desarrollo maduros en los sistemas y tratamientos en los que se utilicen
  • La Guía está orientada a personas responsables y encargadas que han de auditar tratamientos que incluyan IA, a desarrolladores que quieran ofrecer garantías sobre sus productos y soluciones, a personas con funciones de Delegadas de Protección de Datos y a la unidad auditora encargada de evaluar dichos tratamientos
  • Acceso a la Guía Requisitos para auditorías de tratamientos de datos personales que incluyan Inteligencia Artificial

 

(Madrid, 12 de enero de 2021). La Agencia Española de Protección de Datos (AEPD) ha publicado la guía Requisitos para auditorías de tratamientos de datos personales que incluyan Inteligencia Artificial, un documento que ofrece orientaciones y un listado de posibles objetivos de control y controles específicos que podrían incorporarse en estas auditorías desde una perspectiva de protección de datos.

La realización de tratamientos de datos personales en los que se utiliza Inteligencia Artificial (IA) para realizar análisis e inferencias exige que se aplique un modelo de desarrollo maduro que proporcione garantías de calidad y privacidad. El impacto que podrían tener los tratamientos basados en IA en los derechos y libertades de la ciudadanía pone de manifiesto la necesidad de establecer medidas de control efectivo, corrección, responsabilidad, rendición de cuentas, gestión del riesgo y transparencia relativas a los sistemas y a los tratamientos de los datos en los que se utilice.

El Reglamento General de Protección de Datos (RGPD) establece en su artículo 24 la obligación por parte de aquellos que tratan datos de aplicar “medidas técnicas y organizativas apropiadas a fin de garantizar y poder demostrar que el tratamiento es conforme con el presente Reglamento”. Estas medidas han de ser seleccionadas “teniendo en cuenta la naturaleza, el ámbito, el contexto y los fines del tratamiento, así como los riesgos de diversa probabilidad y gravedad para los derechos y libertades de las personas” y una de esas herramientas para “garantizar y poder demostrar” el cumplimiento del RGPD es la realización de auditorías. Ello requiere disponer de criterios objetivos diseñados para ejecutar la auditoría de componentes de IA desde una perspectiva de protección de datos.

El documento recoge objetivos como inventariar el algoritmo auditado, identificar las responsabilidades y cumplir con el principio de transparencia; identificar las finalidades, analizar la proporcionalidad y necesidad del tratamiento y los límites en la conservación de los datos; asegurar la calidad de los datos y controlar posibles sesgos y verificar y validar las acciones realizadas y los resultados obtenidos dando cumplimiento al principio de responsabilidad activa del RGPD, entre otros.

El texto está dirigido, principalmente, a las personas responsables y encargadas que han de auditar tratamientos que incluyan componentes basados en IA, de cara a garantizar y poder demostrar el cumplimiento de obligaciones y principios en materia de protección de datos a los que están sujetos; a los desarrolladores que quieran ofrecer garantías sobre sus productos y soluciones; a los Delegados de Protección de Datos encargados tanto de supervisar los tratamientos como de asesorar a las personas responsables y, por último, a los equipos de auditores encargados de evaluar dichos tratamientos.

La guía Requisitos para auditorías de tratamientos de datos personales que incluyan Inteligencia Artificial ha sido desarrollada con base en un estudio realizado por Éticas Research and Consulting bajo el encargo y la supervisión de la Agencia Española de Protección de Datos y las revisiones realizadas por expertos del Artificial Intelligence Hub del Consejo Superior de Investigaciones Científicas (CSIC AI HUB), del Observatorio del impacto social y ético de la inteligencia artificial (OdiseIA), de la Asociación Profesional de Cuerpos Superiores de Sistemas y Tecnologías de la Información de las Administraciones Públicas (ASTIC), Grupo de Innovación Docente en Ciberseguridad (CiberGID)-ETSI Informática – UNED y del Centro para el Desarrollo Tecnológico e Industrial (CDTI).

Protección de datos y tecnologías emergentes

Este documento complementa a la Guía de Adecuación al RGPD de tratamientos que incorporan Inteligencia Artificial de la Agencia, que aborda el cumplimiento efectivo de los principios de protección de datos personales en tratamientos que incluyan soluciones de inteligencia artificial. En ella se dedicaba un capítulo a la auditoría, planteándola como una de las posibles herramientas de evaluación y un instrumento dirigido a conseguir productos explicables, predecibles y controlables.

La selección de los controles a auditar, la extensión de su análisis y la formalidad requerida en su implementación dependerá, como en toda auditoría, del objetivo y alcance definido para esta, así como del análisis de riesgos realizado. La persona auditora ha de seleccionar los controles que se adecúen a la auditoría concreta y añadir aquellos que estime oportunos.

 

Protección de datos: Vodafone y su enésima sanción por infringir el RGPD

Con fecha 16 de junio de 2020, la Directora de la Agencia Española de Protección de Datos acordó iniciar procedimiento sancionador (PS/00139/2020) a VODAFONE ESPAÑA, S.A.U. a razón de los siguientes hechos:

La usuaria (o reclamante) manifiesta que fue titular de un contrato de telefonía fija + fibra línea móvil con Movistar, realizando la portabilidad con Vodafone (o reclamado) en diversas fechas. Posteriormente, en febrero del año 2018 se trasladó de domicilio, y al efectuar una consulta, le manifiestan que en sus sistemas los servicios dados de alta figura como titular su excónyuge. De igual modo, añade la usuaria que en las facturas emitidas por Vodafone aparecen sus datos, pero dirigidas a nombre de su excónyuge.

Ver noticia completa en fuente original: https://www.economistjurist.es/noticias-juridicas/proteccion-de-datos-vodafone-y-su-enesima-sancion-por-infringir-el-rgpd/

Webinario ‘¿Cómo utiliza los datos la Inteligencia Artificial?’ en el ciclo ‘Mujer y ciencia’

Webinario ‘¿Cómo utiliza los datos la Inteligencia Artificial?’ en el ciclo ‘Mujer y ciencia’
rperezm
Mié, 11/25/2020

En el marco de los compromisos de la Agencia en materia de Responsabilidad Social y Sostenibilidad, especialmente en el ámbito de la tecnología y la protección de datos y de la igualdad de género, la AEPD ha promovido un ciclo de debates (webinarios: eventos o seminarios en línea) sobre ‘Innovación y Protección de Datos. Mujer y Ciencia’ con el que pretende abrir un debate riguroso sobre temas de actualidad.

La sexta de las ponencias de este ciclo, que puede verse a continuación, contiene la intervención de Elena González Blanco, General Manager de Europa en insurtech Coverwallet, profesora en el IE de Inteligencia Artificial aplicada a negocio y experta en Transformación Digital e Innovación. Investigadora de prestigio internacional, lidera POSTDATA, un proyecto de investigación europeo de excelencia ERC sobre tecnología lingüística y web semántica. Fue Directora y fundadora del primer Laboratorio de Innovación en Humanidades Digitales en España, y miembro de numerosos comités internacionales.

Elegida nº 1 en 2018 y 3 en 2019 del Ranking Choiseul «Líderes Económicos del futuro de España”, y como una de las Top 100 mujeres de España en 2016, 2017 y 2018 del certamen www.lastop100.com y galardonada con el premio de investigación Julián Marías 2017 para menores de 40 años.

Su conferencia llevará por título ‘Innovación, protección de datos y transformación digital: ¿Cómo utiliza los datos la Inteligencia Artificial?’.

 

Más webinarios del ciclo Mujer y Ciencia

Los webinarios realizados con anterioridad pueden verse aquí:

La AEPD publica una guía que analiza el uso de nuevas tecnologías en las Administraciones Públicas

La AEPD publica una guía que analiza el uso de nuevas tecnologías en las Administraciones Públicas
rperezm
Jue, 11/19/2020

  • El documento examina cookies y otras tecnologías de seguimiento, uso de las redes sociales, cloud computing, big data, inteligencia artificial, blockchain y smart cities
  • La Guía evalúa el impacto que pueden tener estas tecnologías en la protección de datos, poniendo de manifiesto los riesgos inherentes a las mismas, y señala las salvaguardas que deben implementar las AAPP
  • El tratamiento de datos personales por parte de las AAPP tiene un riesgo característico debido a la cantidad de datos recogidos, el volumen de personas afectadas, la imposibilidad de oponerse al tratamiento en muchos casos y el desequilibrio existente entre Administración y ciudadanía
  • La Guía está orientada a personas Delegadas en Protección de Datos de las AAPP pero también es de utilidad para las empresas contratadas por estas, que actúan como encargadas de tratamiento
  • Acceso a la Guía Tecnologías y Protección de Datos en Administraciones Públicas

 

(Madrid, 19 de noviembre de 2020). La Agencia Española de Protección de Datos (AEPD) ha publicado la Guía Tecnologías y Protección de Datos en Administraciones Públicas, en la que analiza algunas de las tecnologías que están aplicándose en las AAPP, los riesgos inherentes a su uso en lo relativo a la protección de datos personales y las salvaguardas que deben ser implementadas por estas. La Guía examina cookies y otras tecnologías de seguimiento, uso de las redes sociales, cloud computing, big data, inteligencia artificial, blockchain y smart cities. Su contenido se ampliará en versiones sucesivas, extendiéndolo a otras tecnologías específicas.

Los servicios implementados en las AAPP están guiados por el servicio público, si bien el tratamiento de datos personales que realizan tiene un riesgo característico derivado de la cantidad de datos recogidos, el volumen de personas afectadas, la imposibilidad de oponerse al tratamiento en muchos casos y el desequilibrio existente entre Administración y ciudadanía. Las AAPP, como entidades responsables del tratamiento de los datos de los ciudadanía, antes de poner en marcha nuevas actividades de tratamiento o modificar servicios ya prestados, deben identificar los riesgos a los que puede estar expuesto el tratamiento y adoptar las medidas técnicas y organizativas que permitan eliminar o al menos mitigar los daños que pudieran derivarse del mismo para los derechos y libertades de las personas.

En cuanto al cloud computing, con sus indudables ventajas, presenta riesgos como la privacidad de la información almacenada, la continuidad de los servicios, los cambios legales y la pérdida de control de la infraestructura y las aplicaciones utilizadas. En el caso de las AAPP, por el volumen y la sensibilidad de los datos que gestionan, estos riesgos deben ser objeto de un riguroso análisis. No es improbable que en los servicios en la nube se produzcan brechas de seguridad que pongan en peligro la disponibilidad, la integridad o la confidencialidad de los datos personales, con consecuencias para los derechos y libertades de las personas físicas. Un ciberataque, un mal funcionamiento del sistema o un error humano pueden poner en peligro los datos de la ciudadanía. La gestión del riesgo de seguridad de la información no recae de forma exclusiva en la empresa proveedora del servicio que actúa como encargada de tratamiento, sino que corresponde a la Administración determinar las medidas de seguridad que debe de exigir al encargado y que, obligatoriamente, han de quedar reflejadas de forma contractual.

Por otro lado, en la fase de diseño de los tratamientos de Big Data hay que analizar de forma objetiva qué cantidad de datos es necesaria y suficiente, ajustarse al principio de minimización de datos y no adoptar estrategias en las que se recurre a recoger la máxima cantidad posible de datos. La Guía recoge que este problema se puede ver acentuado en el caso de recopilación masiva de datos soportada por sensores en contextos de tratamiento, como los realizados en las Smart Cities. El tratamiento masivo de datos de carácter personal es uno de los supuestos para los que el RGPD exige una evaluación del riesgo, requiriendo la realización de una evaluación de impacto relativa a la protección de datos y, en función del resultado obtenido, de una consulta previa a la Autoridad de Control.

Además, el documento alerta del enriquecimiento de la información de una misma persona con datos de distintas fuentes, lo que puede derivar en nuevas conexiones o matices de su personalidad que por separado no se habrían manifestado. “Es posible incluso que, al cruzar varias fuentes de datos que supuestamente eran anónimas, por agregación de datos, se revele la identidad de personas concretas”, añade. La Agencia recomienda medir, evaluar y gestionar los riesgos de reidentificación, tomando las medidas necesarias para reducir la probabilidad de esa reidentificación, con consecuencias de gran impacto en caso de categorías especiales de datos como los datos médicos, de menores o de personas en condiciones de especial vulnerabilidad.

Parte de estos riesgos también se aplican a las smart cities: “incluso cuando se recogen datos inicialmente anonimizados, la extensión, frecuencia, combinación y enriquecimiento de datos pueden resultar en una reidentificación de las personas”. La Agencia aconseja tomar medidas para mitigar ese riesgo como aplicar técnicas de privacidad diferencial o el empleo de estrategias de agregación de información para evitar correlaciones, a la vez que señala que la instalación de sensores de forma masiva incrementa la probabilidad de que se produzcan fallos de seguridad que también pueden provenir de ataques intencionados. Por tanto, la Agencia recomienda prestar atención al análisis de riesgos de seguridad desde el punto de vista de protección de datos, de forma que ofrezca “las máximas garantías para que no se puedan producir accesos no autorizados que permitan monitorizar a las personas de forma individual o dar lugar un filtrado masivo de datos personales”.

Las personas destinatarias de esta Guía son principalmente las personas Delegadas de Protección de Datos de las AAPP y las empleadas y empleados públicos encargados de promover, gestionar y utilizar estas tecnologías en la Administración, aunque también puede ser útil a empresas que trabajen como encargadas de tratamiento o desarrolladoras de aplicaciones para las AAPP, así como a la propia ciudadanía, para entender cómo les afectan estas tecnologías en los servicios que les presta la Administración.

Guías específicas para ampliar información

Este documento tiene el propósito de exponer algunos aspectos característicos de estas tecnologías con relación a la protección de datos cuando son empleadas por las AA.PP. y que vienen a complementar lo ya establecido en el RGPD, la normativa nacional y sectorial y las guías específicas ya publicadas como la Guía y listado de Cumplimento Normativo, Guía de protección de datos y Administración Local, Código de buenas prácticas en proyectos Big Data, Guía para clientes que contraten servicios de Cloud Computing, Guía sobre el uso de Cookies, Guía de adecuación al RGPD de los tratamientos que incorporen IA, Guía de Privacidad desde el Diseño, Guía de Protección de Datos por Defecto, Guía práctica para el Análisis de Riesgos y Guía práctica para la realización de Evaluaciones de Impacto en protección de datos o Guía para la gestión de las Brechas de Seguridad.

Webinario ‘Smart cities: más allá de la seguridad, la privacidad de los ciudadanos’ en el ciclo ‘Mujer y ciencia’

Webinario ‘Smart cities: más allá de la seguridad, la privacidad de los ciudadanos’ en el ciclo ‘Mujer y ciencia’
rperezm
Mié, 11/11/2020

En el marco de los compromisos de la Agencia en materia de Responsabilidad Social y Sostenibilidad, especialmente en el ámbito de la tecnología y la protección de datos y de la igualdad de género, la AEPD ha promovido un ciclo de seis debates (webinarios) sobre ‘Innovación y Protección de Datos. Mujer y Ciencia’ con el que pretende abrir un debate riguroso sobre temas de actualidad.

La quinta de las ponencias de este ciclo, que puede verse a continuación, contiene la intervención de Sara Degli-Esposti, investigadora Juan de la Cierva en el Instituto de Políticas y Bienes Públicos (IPP) del CSIC, investigadora honoraria en Centre for Business in Society de la Universidad de Coventry (Reino Unido), y profesora en la Escuela Politécnica Superior de la UAM y la Universidad Nebrija. Es Directora Científica e IP del proyecto H2020 sobre desinformación TRESCA y parte del equipo del proyecto Cynamon. Su investigación se centra en cumplimento normativo con las leyes de protección de datos, el tradeoff privacidad-(vigilancia)-seguridad, y la ética y gobernanza de los algoritmos.

Su conferencia lleva por título ‘Smart Cities: más allá de la seguridad, la privacidad de los ciudadanos’.

Más webinarios del ciclo Mujer y Ciencia

Los webinarios realizados con anterioridad pueden verse aquí:

 

El Canal INFORMA_RGPD se rediseña para ayudar en sus funciones a los Delegados de Protección de Datos

El Canal INFORMA_RGPD se rediseña para ayudar en sus funciones a los Delegados de Protección de Datos
rperezm
Mar, 11/03/2020

La Agencia Española de Protección de Datos ha rediseñado su canal INFORMA_RGPD, que pasará a llamarse Canal_DPD y que tiene como objetivo canalizar las consultas que plantean los Delegados de Protección de Datos a la Agencia.

El nuevo Canal_DPD da un servicio específico a los Delegados de Protección de Datos del sector público y privado, de designación obligatoria y voluntaria, y previamente comunicados a la Agencia. El número total de entidades que han comunicado su DPD a la AEPD en este momento supera los 63.000.

La AEPD presentó INFORMA_RGPD en febrero de 2018, tres meses antes de la aplicación del Reglamento General de Protección de Datos (RGPD), para ayudar a responsables, encargados y DPDs con la adaptación al nuevo marco normativo. Transcurridos más de dos años de la aplicación efectiva del Reglamento, el Canal INFORMA_RGPD, con cerca de 7.000 consultas atendidas, da por cumplido su objetivo de ayudar y facilitar las tareas de adaptación a la entonces novedosa regulación.

Durante este tiempo la Agencia ha ido presentando una amplia batería de servicios para facilitar la aplicación y el cumplimiento del RGPD. Facilita_RGPD, Facilita_EMPRENDE, Gestiona_EIPD, Comunica-Brecha_RGPD, además de guías, directrices y orientaciones, son algunas de las herramientas y materiales que están a disposición de responsables y encargados para dar soporte en aquellas dudas y cuestiones que puedan derivarse de la aplicación de la normativa.

Con este rediseño la Agencia quiere potenciar la figura creada por el RGPD en el marco del principio de responsabilidad proactiva, ofreciendo un servicio más eficaz. Los requisitos y condiciones de uso del Canal DPD se encuentran accesibles en: https://www.aepd.es/es/guias-y-herramientas/herramientas/canalDPD

Comunidad de DPD en el INAP

La Agencia participa también en la comunidad de Delegados de Protección de Datos de las AAPP que está disponible en la plataforma del Instituto Nacional de Administración Pública (INAP), un espacio colaborativo para compartir y discutir experiencias y dudas relacionadas con las funciones asignadas a las personas y equipos que ejercen estas funciones en el ámbito de las Administraciones Públicas.