RESUMEN
Javiera y Juan Pablo discuten transparencia y consentimiento en el contexto de la Ley de Protección de Datos chilena. Explican conceptos, obligaciones, y desafíos prácticos. Javier analiza el consentimiento, mientras Juan Pablo explora la transparencia y el deber de información.
IDEAS
- El webinar enfoca la transparencia y el consentimiento, dos caras de la protección de datos.
- Javiera es experta en protección de datos, enfocada en la ley chilena y el consentimiento.
- El consentimiento es una base legal para el tratamiento de datos personales, pero requiere transparencia.
- La transparencia está ligada a la responsabilidad de rendir cuentas, como exige la ley.
- La publicación de avisos de privacidad, en lugar de políticas, es el futuro en Chile.
- El aviso de privacidad debe comunicar quién es el responsable y cómo contactarlo.
- Los avisos deben especificar las categorías de datos, propósitos, bases legales y destinatarios.
- El consentimiento debe ser libre, específico, informado e inequívoco para ser válido.
- La libertad de consentimiento puede ser amenazada por condiciones contractuales o de poder desigual.
- El consentimiento específico exige definir el propósito del uso de los datos.
- La transparencia es crucial al informar sobre las condiciones del tratamiento de datos.
- La necesidad de consentimiento se debe analizar para saber que se necesita en cada caso.
- El cumplimiento de la obligación de información y el consentimiento son fundamentales.
- La transparencia debe basarse en un lenguaje claro, sencillo y un diseño enfocado al usuario.
- Juan Pablo, experto en datos, discute las infracciones por falta de transparencia a nivel internacional.
- No entregar información sobre el ejercicio de derechos y sistemas de vigilancia son violaciones.
- No informar sobre cookies, plazos de almacenamiento y preguntas/respuestas son ejemplos de infracciones.
- La transparencia en Chile implica entregar información precisa, clara e inequívoca de manera gratuita.
- La política debe incluir fecha, versión, datos del responsable y datos de contacto.
- La política abarca categorías de datos, destinatarios, finalidades, y bases de licitud del tratamiento.
- Las medidas de seguridad, derechos ARCO y transferencias internacionales son parte de la política.
- Contratos con proveedores deben incluir cláusulas para mantener los estándares de protección.
- La Ley de Datos facilita la gestión eficiente de la protección de datos.
- La agencia de protección de datos tendrá facultades de fiscalización y sanción en Chile.
- La agencia debe definir cómo se cumplirá el requisito de consentimiento informado.
INSIGHTS
- La transparencia y el consentimiento son pilares críticos para la protección de datos.
- La transparencia se manifiesta a través de un deber de información proactivo y accesible.
- El cambio de políticas de privacidad a avisos es clave para la transparencia.
- El consentimiento informado requiere equilibrio entre la protección de datos y el flujo de información.
- El consentimiento se robustece con la libertad de elección, que exige control del usuario.
- La falta de transparencia en la información es una fuente común de infracción.
- La Ley exige que los proveedores de servicios tengan políticas de datos que cumplan la normativa.
- Los contratos deben proteger la información con cláusulas claras y cumplir los principios.
- La creación de la agencia robustecerá la aplicación y cumplimiento de la normativa.
- Adoptar un enfoque proactivo en transparencia y consentimiento es esencial para el cumplimiento.
CITAS
- "...el consentimiento es un concepto que conocen bastante bien todos porque tenemos una tradición... basado bastante en el consentimiento..."
- "...tenemos una regulación bastante antigua... que no nos da mucho juego... en torno a otras bases de licitud..."
- "...estas dos instituciones... por un lado la transparencia y por otro lado el consentimiento..."
- "...el consentimiento es una base de licitud... pero bajo el proyecto de ley este deber de transparencia..."
- "...está recogido a nivel de principio... a nivel de nuevas obligaciones del responsable..."
- "...siguiendo un poco lo que ha pasado en Europa... de a poquito han ido arrancando del consentimiento como base de licitud..."
- "...el consentimiento es esencialmente revocable... por lo tanto es una base de licitud muy frágil..."
- "...el consentimiento es una manifestación de voluntad libre, específica, informada e inequívoca..."
- "...requiere que le entreguemos realmente una posibilidad de elección y de control respecto del tratamiento de sus datos personales..."
- "...si el titular no es realmente libre es decir se siente obligado a entregar su consentimiento... entonces el consentimiento no puede considerarse libre..."
- "...específicamente Qué información tiene que entregarse a los titulares al momento que estamos recogiendo su consentimiento..."
- "...muy probablemente van a ser los que la autoridad el día mañana nos diga estos son los elementos venimos de un consentimiento informado..."
- "...es algo que cada organización debe identificar... ya sea por cumplimientos de normativas o derechamente.."
- "...en este ejercicio de Okay qué nos queda... en qué escenarios realmente vamos a tener que ir a pedir el consentimiento..."
- "...cumplir con mi aviso de privacidad... pero cuando vaya a recoger el consentimiento..."
- "...de esta relación de esta relación clara y expedita de comunicación..."
- "...esta agencia tenga también facultades de poder generar una unificación en ciertas prácticas..."
- "...lo que induce es particularmente a una suerte de generar ya sea una desconfianza por parte del usuario..."
- "...este principio de transparencia e información implica que nosotros debamos ser tremendamente concisos..."
- "...debe ser también genuino y abierto y honesto en cómo se están usando los datos de los titulares..."
- "...debe ser de fácil acceso y claro olvidémonos de estos sitios web donde la información..."
- "...debe ser también inteligible, clara y un lenguaje común..."
- "...debe ser precisa y actualizada Y acá es donde usualmente cuando uno analiza algunos sitios web..."
- "...se recomienda siempre un enfoque proactivo acá la proactividad es tremendamente importante..."
- "...esta información es clara sin perjuicio de que el enfoque por capa es claramente..."
HÁBITOS
- El webinar se enfoca en comprender los desafíos prácticos en protección de datos.
- La experta aconseja un análisis de cuándo realmente se necesita el consentimiento.
- La experta enfatiza la importancia de cumplir con un consentimiento informado.
- Los expertos sugieren hacer un análisis de los riesgos y los tipos de datos.
- La transparencia debe tener un diseño enfocado en la experiencia del usuario.
- Utilizar frases cortas y párrafos concisos para explicar de forma entendible.
- Incorporar un lenguaje claro y preciso al momento de informar los datos.
- Es fundamental que la información sea de fácil acceso y actualizada.
- Se aconseja un diseño por capas de información para el usuario.
- La transparencia exige honestidad en el uso de los datos personales.
- Se debe buscar que se cumpla con la información precisa para los usuarios.
- Se debe hacer un enfoque en las capas de información.
- Es necesario ser proactivo con el trabajo multidisciplinario.
- Es importante el uso de estándares internacionales.
- Se debe buscar un lenguaje simple y amigable.
HECHOS
- La Ley de Protección de Datos de Chile está próxima a ser actualizada, con cambios significativos.
- El consentimiento es una base legal para el tratamiento de datos personales en Chile.
- La transparencia y el consentimiento son temas centrales en la protección de datos.
- Los avisos de privacidad reemplazarán a las políticas de privacidad existentes.
- La Ley de Protección de Datos de Chile se basa en la normativa europea.
- La Agencia Nacional de Protección de Datos en Chile tendrá facultades sancionatorias.
- El CNAC tiene facultades transitorias para la protección de datos en el consumo.
- En Chile, en materia legal, la firma es una forma aceptada de consentimiento.
- En el ámbito europeo, hay guías sobre el consentimiento que deben seguirse.
- Es más difícil acreditar el consentimiento en formato físico.
- En Europa han habido muchos casos relacionados con el consentimiento.
- El incumplimiento de transparencia puede generar multas cuantiosas.
- La transparencia en IA es clave a nivel internacional.
- El código actual reconoce el derecho a ejercer la normativa.
- En el proyecto de ley, las obligaciones del responsable tienen que cumplirse.
REFERENCIAS
- LeyDeDatos.com
- Universidad Católica
- Universidad de Melbourne
- International Association for Privacy Professionals
- Universidad Alberto Hurtado
- Universidad de Chile
- Universidad de Desarrollo
- Reglamento General de Protección de Datos de Europa (RGPD)
- European Data Protection Board (EDPB) guidelines
- CNAC
- Ley 15 bis
- Ley Fintec
- Ley de deuda consolidada
- GDPR
CONCLUSIÓN EN UNA FRASE
La transparencia y el consentimiento informado son esenciales para el cumplimiento de la ley de protección de datos.
RECOMENDACIONES
- Revisar y actualizar las políticas de privacidad a los nuevos estándares legales.
- Implementar avisos de privacidad claros, concisos y accesibles para los usuarios.
- Asegurarse de que el consentimiento sea libre, específico, informado e inequívoco.
- Realizar un análisis de riesgo para determinar cuándo se necesita el consentimiento.
- Adoptar un enfoque proactivo en la gestión de la protección de datos personales.
- Establecer cláusulas claras con proveedores para la protección de datos personales.
- Priorizar la claridad y el lenguaje sencillo para comunicar la información.
- Utilizar un lenguaje claro al informar sobre el uso de datos.
- Contar con un sistema para el ejercicio de los derechos ARCO de los titulares.
- Entender las obligaciones que tendrá el responsable y los proveedores.
- Implementar buenas prácticas que se utilizan a nivel europeo.
- El diseño del sitio web debe priorizar la experiencia del usuario.
- En la comunicación, se deben usar frases cortas y párrafos concisos.
- Es importante tener información de los encargados.
- Debe existir un trabajo multidisciplinario y un entendimiento común.