Conferencia Internacional de Autoridades de Protección de Datos.
Cardiff, Gran Bretaña, 9 a 11 de septiembre de 2002
Los temas más relevantes tratados en la conferencia fueron:
- Los principios de protección de datos, al impedir el uso compartido de la información, obstaculizan tanto la modernización de la Administración como la eficiencia en los negocios – ¿mito o realidad?
- ¿Puede la tecnología jugar un papel importante como protector de la privacidad cuando se comparte información?
- Uso compartido de la información – ¿la clave para la Administración electrónica?
- El crecimiento de la utilización de la información crediticia – ¿amenaza para la protección de datos o necesidad económica?
- El anonimato no tiene cabida en la era de los sistemas globales de información y el terrorismo internacional – ¿mito o realidad?
- El uso de la tecnología para satisfacer la demanda de identificación segura – ¿amenaza para la privacidad o instrumento para incrementarla?
- Entendiendo los negocios electrónicos – ¿podemos permanecer anónimos en el mercado global?
- ¿Son las tarjetas inteligentes la respuesta a los problemas de identificación y autenticación?
- La protección de datos personales sólo puede conseguirse a través de la existencia de autoridades de protección de datos independientes y poderosas – ¿mito o realidad?
- Autorregulación efectiva – ¿protección genuina o contradicción en los términos?
- Protección de datos, libertad de expresión y libertad de información – ¿principios contradictorios o derechos complementarios?
- La autoridad de protección de datos – ¿regulador, ombudsman, educador o activista?
Las autoridades europeas aprobaron una Resolución sobre la retención de datos de tráfico:
DECLARACIÓN DE LAS AUTORIDADES EUROPEAS DE PROTECCIÓN DE DATOS EN LA CONFERENCIA INTERNACIONAL CELEBRADA EN CARDIFF (9-11 DE SEPTIEMBRE DE 2002) SOBRE LA RETENCIÓN SISTEMÁTICA OBLIGATORIA DE DATOS SOBRE TRÁFICO DE TELECOMUNICACIONES
«Las Autoridades Europeas responsables de la protección de datos han observado con inquietud que, en el marco del tercer pilar de la UE, se consideran propuestas que podrían implicar la retención sistemática obligatoria de datos de tráfico referentes a todo tipo de telecomunicaciones (es decir, detalles sobre el tiempo, el lugar y los números utilizados por teléfono, fax, correo electrónico y otros usos de Internet) durante un período de un año o más, para permitir el posible acceso por los organismos de aplicación de la ley y de seguridad.
Las Autoridades Europeas responsables de la protección de datos tienen serias dudas respecto a la legitimidad y legalidad de unas medidas tan amplias. También quieren llamar la atención sobre el coste excesivo que supondrían las medidas para el sector de las telecomunicaciones y para Internet, así como sobre la ausencia de tales medidas en los Estados Unidos.
Las Autoridades Europeas responsables de la protección de datos han puesto de relieve en varias ocasiones que tal retención sería una invasión incorrecta de los derechos fundamentales garantizados a los individuos por el artículo 8 del Convenio Europeo para la Protección de los Derechos Humanos y de las Libertades Fundamentales, elaborado por el Tribunal Europeo de Derechos Humanos (véase el Dictamen 4/2001 del Grupo de Trabajo del artículo 29 establecido en virtud de la Directiva 95/46/CE, y la Declaración de Estocolmo, de abril de 2000).
La protección de datos sobre tráfico de telecomunicaciones ahora también está prevista ahora por la Directiva 2002/58/CE del Parlamento Europeo y del Consejo, relativa a la protección de la intimidad en el sector de las comunicaciones electrónicas (Diario Oficial L 201/37), en virtud de la cual el tratamiento de datos de tráfico está permitido, en principio, para facturación y para pagos de interconexión. Tras debates prolongados y explícitos, la retención de datos de tráfico con vistas a la aplicación de ley debería respetar estrictas condiciones de conformidad con el apartado 1 del artículo 15 de la Directiva: es decir, en cada caso sólo por un período limitado y cuando constituya una medida necesaria proporcionada y apropiada en una sociedad democrática.
Por lo tanto, cuando en casos específicos se deban retener datos de tráfico, debe haber una necesidad demostrable, el período de retención debe ser tan corto como sea posible y la práctica debe estar claramente regulada por la ley, de manera que proporcione suficientes salvaguardias frente a un acceso ilegal o cualquier otro abuso. Una retención sistemática de todas las clases de datos de tráfico para un período de un año o más sería claramente desproporcionada y, por lo tanto, inaceptable en todo caso.
Las Autoridades Europeas responsables de la protección de datos esperan que se consulte al Grupo de Trabajo del artículo 29 sobre las medidas que pueden surgir de las negociaciones del tercer pilar antes de que se adopten.»