El pasado 28 de enero fue el día de la Protección de Datos Personales y para conmemorarlo el Consejo Europeo y el Supervisor Europeo de Protección de Datos organizan el CPDP o Computers, Privacy and Data Protection conference, organizaron un evento que exploró la situación actual y futura, de la protección de datos y sus desafíos. ¿Te lo perdisté? Nosotros te resumimos sus puntos más relevantes de las sesiones a las que asistimos, en este enlace puedes ver el programa y los panelistas que participaron en cada mesa.
La apertura del evento contó con Leonardo Cervera Navas, Secretario del Supervisor Europeo de Protección de Datos, hablando de los hitos históricos de la protección de datos en la UE, de los retos, y de cómo se pretende continuar trabajando para garantizar derechos y libertades. Mencionamos parte de su discurso en el artículo de Jeimy del día de la protección de datos.
La Protección de Datos en un mundo cambiante, ¿qué se aproxima?
En esta sesión se han planteado los principales desafíos y proyectos en la Unión Europea en los próximos meses, en lo que respecta a protección de datos personales.
Por parte de la Comisión Europea, se ha hecho hincapié en que nos encontramos en un momento crucial, en el que es indispensable dar apoyo a la innovación, a la vez que se respetan los derechos europeos. El RGPD sigue siendo un componente claro en las futuras políticas y continúa aplicándose y desarrollándose de forma efectiva, protegiendo a los individuos y sus derechos. La Comisión también ha destacado la importancia de reforzar el cumplimiento, especialmente en pequeñas y medianas empresas, así como de regular plataformas e inteligencias artificiales, y beneficiar la transición digital a la par que quedan garantizados los derechos de los individuos. Por No han faltado algunas referencias directas a la AI Act, o el European Health Data Space.
También ha sido notable la intervención del Ministro de Asuntos Digitales de Polonia, que ha destacado la importancia de dar soporte a la normativa existente, a la par que se llevan a cabo acciones para desarrollar nueva normativa en el área de la protección de datos y la digitalización. El Ministro polaco ha destacado cuatro áreas clave: la ciberseguridad, las relaciones externas en el ámbito digital, la inteligencia artificial y la considerable cantidad de legislación digital que tienen que abordar las compañías y entidades en Europa. Siempre recalcando la importancia de la cooperación y la creación de una visión común o de conjunto.
Por otra parte, la representante del Parlamento Europeo ha recordado que los asuntos digitales están muy presentes en la agenda de este organismo, especialmente en lo que respecta a la identidad digital. Destaca, nuevamente, la importancia de la inteligencia artificial, y de la cooperación en las transferencias internacionales de datos, recalcando que se aproximan momentos muy difíciles en la cooperación con Estados Unidos dado que, si bien son un aliado clave de la UE, no siempre hay consenso en todos los temas en los que es necesario cooperar.
Precisamente la cooperación internacional también ha sido un tema clave en el discurso del representante de la autoridad de control del Reino Unido, que igualmente ha destacado la importancia de las inteligencias artificiales, de los datos biométricos y, por encima de todo, de garantizar la privacidad de los niños, objetivos que hacen necesaria la existencia de posturas y aspiraciones coordinadas.
En definitiva, son muchos los proyectos y propuestas existentes en la actualidad y en el futuro próximo relacionados con los datos personales, la privacidad y la digitalización, y las empresas y entidades empiezan a apreciar el impacto de todo esto y los desafíos que ello supone.
Neurociencia y protección de datos
Representantes del Tribunal Europeo de Derechos Humanos, del Grupo de Expertos en Gobernanza de Datos, de la Autoridad de Control Italiana (Garante) y del sector docente en Ética de la Inteligencia Artificial y Neurociencia, han puesto el acento en la importancia de la neurociencia y las neurotecnologías.
Las neurotecnologías nos permiten “leer” e incluso “reescribir” el cerebro, y es fundamental recordar que precisamente el cerebro es el repositorio de datos más importante y extenso que existe, pudiendo revelar cantidades considerables de información. De ahí la importancia de que privacidad y neurociencia vayan de la mano, persiguiendo objetivos como prevenir ciertas formas de discriminación o la revelación de determinadas condiciones mentales. Objetivos que se vuelven aún más determinantes si tenemos en cuenta que dispositivos y tecnologías que antes solo se limitaban a los campos de la investigación y la ciencia, ahora están en manos de prácticamente cualquier consumidor o usuario.
Los tiempos están cambiando y la tecnología se desarrolla muy rápidamente, pero la privacidad, la expectativa de ésta y la dignidad humana siempre deben primar, de ahí los esfuerzos actuales por trabajar en conjunto para respetar los principios de privacidad y crear neurotecnología de forma responsable, segura, disponible e inclusiva.
¿Quién vigila tu ciclo menstrual?
El incremento del uso de aplicaciones para llevar una trazabilidad de tu ciclo menstrual y la importancia de compartir datos sensibles son dos de los pilares básicos de esta sesión.
Muchas mujeres (y, entre ellas, muchísimas menores de edad, que son personas especialmente vulnerables) usan este tipo de aplicaciones para ayudarles a gestionar su salud y su vida, además de los síntomas vinculados a la menstruación, a fin de tener un mejor conocimiento de su propio cuerpo y aprender más acerca de sí mismas. Pero no pode,os ignorar los retos que, en cuanto a privacidad, se plantean cuando se utilizan estos recursos. Por ejemplo, hay usuarias que sienten que, pese a la utilidad de estas apps, no tienen control sobre la información e incluso arrojan información sobre síntomas o potenciales síntomas que disparan las inseguridades sobre su cuerpo o su salud.
Las aplicaciones de seguimiento del ciclo menstrual tratan una gran cantidad de datos, incluyendo datos sensibles y otro tipo de datos que se recopilan directamente del dispositivo del usuario, como su dirección IP o ubicación, por ejemplo. La implementación de correctas medidas técnicas y organizativas de seguridad, la potencial fuga de datos, o el correcto uso del consentimiento son algunos de los desafíos vinculados al auge de estas apps.
Además, en una investigación llevada a cabo sobre varias de estas aplicaciones, se detectó que, mayoritariamente, sus políticas de privacidad eran muy complejas, extensas y poco claras y que se planteaban obstáculos importantes en materia de derechos RGPD: por ejemplo, para poder suprimir los datos desde la propia app, de forma sencilla, o para oponerse a determinados tratamientos o prácticas. También es muy relevante la presencia e intervención de terceras partes en estas aplicaciones, especialmente en cuanto a la muestra de anuncios y publicidad, y a la capacidad real de los usuarios para consentir o no estos tratamientos.
Forjando el futuro, ¿reinventando la protección de datos?
La ronda de conferencias del día finaliza con esta última sesión dedicada al futuro de la protección de datos y a una pregunta clara: ¿ha llegado la hora de reinventar este derecho y el RGPD?
Cuando el RGPD empezó a hacer efecto supuso un impacto enorme y, sin embargo, parece que sus ventajas y el escenario creado no han sido lo suficientemente apreciados, en ocasiones, quizás por la cantidad de cambios legislativos que ha traído consigo y los esfuerzos necesarios para adaptarse a los mismos.
No dejan de aparecer nuevos temas y situaciones que entran en contacto con el mundo de la protección de datos y, esto nos lleva a preguntarnos: ¿cuál es el mayor logro del RGPD hasta ahora? Podríamos enumerar muchos, desde la reducción de riesgos hasta la creación de mejores sistemas de cumplimiento, Pero, probablemente, el mayor hito del RGPD sea el mero hecho de haber contribuido a crear conciencia.
En cuanto al panorama actual y futuro, por supuesto, no deja de haber retos que han de ser tenidos en cuenta desde el punto de vista de la protección de datos; por ejemplo, las cada vez más y más presentes inteligencias artificiales, especialmente entre sujetos especialmente vulnerables, como los niños, cuyo comportamiento y exposición a estos recursos puede ser controlado y limitado, pero no de forma permanente.
¿Quiere esto decir que deberíamos “reabrir” el RGPD? Quizás lo más apropiado, en lugar de reformularlo o redefinirlo, sería buscar una mejor aplicación del mismo, hacer que funcione aún mejor que hasta ahora.
Al fin y al cabo, ¿cuál es el objetivo de la protección de datos? En primer lugar: proteger al individuo. Y esto no solo se hace manejando quejas y gestionando denuncias, sino tratando al individuo debidamente. Y, en segundo lugar, hay un objetivo clave, que es el de contribuir a crear una sociedad digital responsable. Y, aunque se ha progresado mucho, aún queda trabajo por hacer.
Y claro, puedes ver las sesiones online
Si quieres ver la grabación de las sesiones, aquí tienes el link. Eso sí, están en inglés 😉
Artículo de Elena Perdomo, Dataseg.es.