miércoles, 22 de agosto de 2018

Adaptación urgente al Reglamento Europeo de Protección de Datos mediante Real Decreto-Ley

Publicación en el Boletín Oficial del Estado

Tal y como he escrito varias veces en este blog, está pendiente de aprobación una nueva Ley Orgánica de Protección de Datos que se adapte al reglamento europeo ( “Proyecto de Ley Orgánica de Protección de Datos”"¿Qué novedades trae el Proyecto de Ley de la LOPD?"). La nueva ley deberá derogar toda la normativa anterior como la Ley Orgánica 15/1999 y su desarrollo en el Real Decreto 1720/2007. Debería haber sido aprobada antes del 25 de mayo de 2018, cuando entró en vigor el RGPD. El propio Reglamento insta a que los países miembros completen el desarrollo normativo sobre protección de datos.
Todo el marco normativo debería haber concluido el pasado mayo. Pero no ha sido así. El Reglamento europeo por sí mismo no es suficiente y la legislación actual no suple la ausencia de muchos preceptos en aquél.
Finalizó la primavera y comenzó el verano sin que los legisladores hayan hecho los deberes durante los meses anteriores.

El nuevo Gobierno en minoría.


Las vicisitudes parlamentarias de las últimas semanas han conducido al cambio de un Gobierno a través de una moción de censura. El nuevo presidente consiguió la confianza de la Cámara en la segunda vuelta de votaciones, donde fue elegido por mayoría simple. En estas condiciones, el nuevo Gobierno no tiene el apoyo suficiente en la Cámara Baja para sacar adelante muchos proyectos de ley. Entre ellas, las Leyes Orgánicas necesitan la mayoría absoluta para su aprobación (artículo 81 de la Constitución, CE). En estas circunstancias, el Gobierno no puede continuar con el procedimiento de aprobación del proyecto de ley protección de datos y se queda en el limbo de la tramitación parlamentaria.

¿Por qué un Decreto-Ley?


La Constitución permite al Gobierno cierta capacidad legislativa en forma de Decreto-Ley pero restringida a “caso de extraordinaria y urgente necesidad” (artículo 86.1 de la CE). En este tema si existe justificación, tal como he expuesto al principio.
No obstante, la misma Constitución también limita en lo que puede o no puede legislar el Gobierno con un Decreto-Ley. Éste no puede “... afectar a los derechos, deberes y libertades de los ciudadanos regulados en el Título I,...”. El Título I de la Constitución está dedicado a los “Derechos y deberes fundamentales”. Precisamente, los datos de carácter personal están especialmente protegidos en el artículo 18.4 del Título I de la Constitución y el objeto de la Ley Orgánica 15/1999 (artículo 1) es “...garantizar y proteger, en lo que concierne al tratamiento de los datos personales, las libertades públicas y los derechos fundamentales de las personas físicas, y especialmente de su honor e intimidad personal y familiar.”

El Gobierno se ha visto obligado a recurrir al Decreto-Ley para aprobar un texto articulado que adecue la legislación española al Reglamento Europeo. Pero el Decreto-Ley, como hemos visto, no puede cubrir todo el ámbito de la protección de datos, ni sustituir el proyecto de Ley Orgánica que se encuentra en tramitación porque no puede regular sobre “los derechos, deberes y libertades de los ciudadanos”. Éstos se corresponden con los “aspectos de rango orgánico” que menciona el Decreto-Ley en su exposición de motivos y explica que no puede regular sobre ellos. Los derechos, deberes y libertades deben regularse mediante Ley Orgánica y su aprobación se consigue con el voto de la mayoría absoluta. El Decreto-Ley es un puente que permite cruzar las aguas turbias normativas que puedan existir entre el Reglamento Europeo y la futura Ley Orgánica de Protección de Datos.

No obstante, el procedimiento no finaliza aquí. Como indica la Constitución: “los Decretos-leyes deberán ser inmediatamente sometidos a debate y votación de totalidad al Congreso de los Diputados, convocado al efecto si no estuviere reunido (ahora estamos en vacaciones y no en periodo de sesiones), en el plazo de los treinta días siguientes a su promulgación” (artículo 86.2 de la CE). El Congreso incluirá en el orden del día el Pleno el debate y votación de la derogación y convalidación (artículo 151 del Reglamento del Congreso de los Diputados). Habrá que esperar cómo avanzan los procedimientos.

En resumen, el Decreto-Ley tiene limitaciones en cuanto a la materia que puede legislar. No puede hacerlo sobre los derechos y deberes fundamentales, y los datos personales lo son. También limita en el tiempo porque debe ser convalidado en el Congreso.

Aquí está: “Real Decreto-ley 5/2018, de 27 de julio, de medidas urgentes para la adaptación del Derecho español a la normativa de la Unión Europea en materia de protección de datos.”

L. F. Real

sábado, 4 de agosto de 2018

Eduardo Casas Herrer ilumina la red oscura

"La Red Oscura", Eduardo Casas Herrer.
La Esfera de los Libros
El libro de Eduardo Casas Herrer "La Red Oscura", La Esfera de los Libros  contrasta con el anterior que he comentado “El Arte de la Intrusión” (en  “Kevin Mitnick y los hackers del “El arte de la Intrusión” .) Los he leído seguidos y no puedo evitar la comparación entre ambos. Las narraciones descritas en el libro de Mitnick ocurrieron en los años 90. Por el contrario, los hechos que recoge Eduardo Casas son actuales y seguiran ocurriendo en el futuro.

La red ha cambiado mucho en dos décadas. Ya no hay narrativas épicas de hackers. La Internet 3.0 esconde en sus entrañas la red oscura, la “dark net”. Las tecnologías como TOR facilitan el mercadeo de productos ilegales, divulgan los conocimientos para la maldad y facilita la insaciable actuación de mafias entre sus recovecos encriptados. (Casas describe sucintamente las características funcionales y organizativas de las mafias en la red)

Otra diferencia entre ambos libros es la mirada “hacia abajo” que nos ofrece Mitnick. Tiene su enfoque en la tecnología. No obstante, él fue un “pheaker”, un heacker versado en el uso no autorizado de los servicios telefónicos y por ello, condenado a prisión durante los años 80. Actualmente dirige una empresa de ciberseguridad. Casas nos induce a mirar “hacia arriba”, a los delitos en sí mismos y las consecuencias en las víctimas. Su perspectiva es opuesta porque es técnico superior en informática y además es policía especializado en delitos informáticos. Las descripciones técnicas son muy sencillas y sirven para enmarcar el contexto tecnológico donde se “mueve” hoy en día la delincuencia. Pero ambos autores coinciden en la importancia que tiene el uso de la denominada  ingeniería social que aprovechan los malvados, la "colaboración" de la víctima en el éxito del delito. A veces es involuntaria y consecuencia de la ignorancia, otras muchas es la curiosidad y el atrevimiento irresponsable el que trae graves consecuencias. La lectura del libro de Casas es muy recomendable.




Lo mejor que podemos hacer es conocer a Eduardo Casas a través de la entrevista que le realizó el presentador Miguel Blanco en el programa de radio “Espacio en blanco” de Radio Nacional de España con motivo de la presentación del libro.
 “Espacio en blanco, La red oscura”, (2 de abril 2017)

La entrevista también se encuentra en YouTube
“Deep Web Red Oscura // Espacio en Blanco // 02-04-17”

L. F. Real.