La CNIL publica una guía sobre el conflicto de interés del delegado de protección de datos. Cuándo el DPO es juez y parte y cómo evitarlo según el RGPD y el TJUE.
-
-
Meta se enfrenta en Estados Unidos a un juicio histórico sobre menores, redes sociales y protección de datos
Esta semana comienza en California uno de los procedimientos judiciales más relevantes de los últimos años sobre la responsabilidad de las grandes plataformas digitales por los efectos de las redes sociales sobre los menores. Una coalición de fiscales generales de distintos Estados norteamericanos acusa a Meta, matriz de Facebook e Instagram, de haber diseñado determinadas funcionalidades de sus plataformas para fomentar un uso compulsivo por niños y adolescentes, pese a conocer los potenciales efectos perjudiciales que podían producir sobre ellos. El procedimiento forma parte del litigio multidistrito In re Social Media Adolescent Addiction/Personal Injury Products Liability Litigation (MDL No. 3047), seguido ante el U.S. District Court for the Northern District of California.…
-
Europa exporta su vigilancia: los datos de los pasajeros viajan ahora a Noruega e Islandia
La UE extiende su sistema de datos de pasajeros (PNR) a Noruega e Islandia. Qué se ha firmado y por qué la sentencia del TJUE de 2022 sigue marcando el límite.
-
Anthropic, biometría e inteligencia artificial: por qué este cambio de privacidad debería preocupar a empresas, abogados y responsables de cumplimiento
La reciente modificación de la política de privacidad de Anthropic desarrolladora del conocido asistente de inteligencia artificial Claude, constituye probablemente uno de los acontecimientos más relevantes de los últimos meses desde la perspectiva del Derecho tecnológico. Aunque la noticia ha sido presentada principalmente como una cuestión de privacidad o de protección de datos, sus implicaciones trascienden ampliamente ese ámbito y afectan de forma directa a cuestiones tan diversas como la protección de los derechos fundamentales, la propiedad intelectual, la ciberseguridad, la gobernanza de la inteligencia artificial, la responsabilidad de los proveedores de servicios digitales e incluso el futuro del anonimato en Internet. Según la información publicada, Anthropic prevé introducir procedimientos reforzados…
-
Emirates, el RGPD y los límites del tratamiento de datos de salud: una nueva sanción que todas las empresas deberían estudiar
La protección de los datos de salud sigue siendo una de las materias más sensibles dentro del Derecho europeo de protección de datos. La reciente sanción impuesta por la autoridad italiana de protección de datos (Garante per la Protezione dei Dati Personali) a la aerolínea Emirates constituye un nuevo recordatorio de que incluso cuando existe una finalidad legítima para tratar información médica, ello no exime del cumplimiento estricto de las obligaciones de transparencia, minimización y limitación del plazo de conservación. ¿Qué ha ocurrido? La autoridad italiana ha impuesto a Emirates una multa de 180.000 euros por deficiencias en la gestión de datos de salud de pasajeros con movilidad reducida o…
-
Meta frente al RGPD: cuando una única reclamación puede transformar el tratamiento de datos de cientos de millones de usuarios
La reciente derrota judicial de Meta ante el Tribunal Superior irlandés constituye uno de los acontecimientos más relevantes en materia de protección de datos de los últimos años. Aunque la atención mediática se ha centrado en la posible sanción económica —que podría alcanzar entre 360 y 430 millones de euros—, el verdadero interés jurídico del asunto reside en una cuestión mucho más profunda: hasta qué punto una reclamación individual puede dar lugar a una revisión estructural de las prácticas de tratamiento de datos de una de las mayores plataformas digitales del mundo. La resolución rechaza íntegramente el recurso planteado por Meta contra la actuación de la autoridad irlandesa de protección…
-
Spotify actualiza su política de privacidad ¿Qué cambia?
La reciente actualización de la Política de Privacidad de Spotify vuelve a situar en el centro del debate jurídico una cuestión esencial en la economía digital contemporánea: hasta qué punto las grandes plataformas tecnológicas están transformando los datos personales en un elemento estructural de la experiencia de usuario y del propio modelo de negocio. La compañía ha comunicado que las modificaciones persiguen mejorar la claridad, la transparencia y el control sobre los datos personales utilizados dentro de la plataforma. Desde la perspectiva del Reglamento General de Protección de Datos (RGPD), esta cuestión no es menor. El artículo 12 RGPD exige que la información proporcionada a los usuarios sea transparente, inteligible y…
-
USB, confidencialidad y despido disciplinario: el Tribunal Supremo endurece el mensaje frente a la extracción de información empresarial
La transformación digital de las relaciones laborales ha convertido la información en uno de los principales activos estratégicos de las empresas. Bases de datos, documentos internos, informes financieros, organigramas, estrategias comerciales, documentación de recursos humanos o simples archivos operativos constituyen hoy elementos esenciales del patrimonio empresarial. En este contexto, la reciente sentencia del Tribunal Supremo que confirma el despido disciplinario de una trabajadora de Mercadona por copiar 185 archivos confidenciales en un dispositivo USB personal vuelve a situar en el centro del debate jurídico la tensión entre poder de control empresarial, protección de datos, deber de confidencialidad y derechos fundamentales del trabajador. El caso resulta especialmente interesante no solo por…
-
Videovigilancia con audio en el trabajo: la AEPD recuerda que la seguridad no puede convertirse en vigilancia absoluta
La reciente sanción impuesta por la Agencia Española de Protección de Datos a un establecimiento comercial por instalar un sistema de videovigilancia que captaba audio de forma continuada constituye un nuevo ejemplo de cómo muchas empresas siguen infravalorando las implicaciones jurídicas reales de los sistemas tecnológicos de control laboral y seguridad. La resolución, que concluye con una multa de 4.000 euros, posee un interés jurídico notable porque vuelve a situar en el centro del debate la difícil tensión entre las facultades de control empresarial, la protección de datos personales y el derecho fundamental a la intimidad de trabajadores y clientes. El supuesto analizado por la AEPD resulta especialmente relevante porque…
-
Parece que al final no se va a revisar el concepto y definición de «datos personales» del RGPD en la revisión de la norma proyectada.
La filtración del denominado “compromise proposal” del Consejo en el marco del Digital Omnibus europeo, que elimina finalmente la propuesta de revisión de la definición de dato personal en el RGPD, constituye un episodio particularmente revelador de la tensión estructural que atraviesa actualmente el Derecho europeo de protección de datos. Más allá de su dimensión coyuntural, lo verdaderamente relevante es que este movimiento legislativo —o, más propiamente, su retirada— pone de manifiesto hasta qué punto la definición de “dato personal” sigue siendo el núcleo dogmático irreductible del sistema. La propuesta inicial de la Comisión pretendía introducir una precisión de notable calado: excluir del concepto de dato personal aquella información respecto…


























