🔒
Hay nuevos artículos disponibles. Pincha para refrescar la página.
✇ATTAC España

Carta abierta al Consejo de la Unión Europea: no permitan que la simplificación digital se convierta en desregulación

Por: Nuria

People vs Big TechPeople vs Big Tech

A la Presidencia chipriota del Consejo de la Unión Europea y a las Representaciones Permanentes de los Estados miembros:

Nosotras, las organizaciones de la sociedad civil abajo firmantes, les escribimos en relación con los trabajos del Consejo sobre la propuesta de Reglamento relativa a la simplificación del marco legislativo digital, conocido como «Omnibus digital», y, en particular, sobre sus aspectos relativos al RGPD y a la privacidad electrónica (el llamado «Omnibus de datos»).

Si bien este expediente se presenta como un ejercicio de simplificación, en los ámbitos de la protección de datos y la privacidad electrónica, varias partes de la propuesta de la Comisión van mucho más allá de la mera simplificación de las normas. Debilitarían las salvaguardias fundamentales, reducirían la seguridad jurídica y disminuirían la protección práctica de los derechos fundamentales.

El RGPD y la privacidad electrónica no son cargas administrativas. Son pilares centrales de un reglamento digital europeo basado en derechos. Protegen a las personas frente al seguimiento intrusivo, el uso ilícito de datos, la elaboración de perfiles opaca y la automatización abusiva. Asimismo, proporcionan a las organizaciones responsables la seguridad jurídica que necesitan.

El proceso para desarrollar el Omnibus digital es parte del problema. Un paquete que cambia la forma en que se protegen los derechos fundamentales en los entornos digitales debe estar respaldado por pruebas, cumplir con las normas de mejora de la legislación de la UE e incluir una evaluación de impacto sobre los derechos fundamentales adecuada en toda la propuesta. Sin ello, el Consejo no debería utilizar este expediente para introducir cambios sustanciales, y mucho menos para reducir las salvaguardias, reabrir conceptos jurídicos fundamentales o normalizar un mayor seguimiento.

Celebramos los esfuerzos anteriores realizados por el Consejo para eliminar o limitar algunos de los elementos más perjudiciales de la propuesta de la Comisión, aunque los últimos acontecimientos sugieren que estos podrían revertirse ahora. La dirección protectora debe preservarse o restablecerse allí donde se haya debilitado.

El Consejo debe mantener la eliminación de las propuestas relacionadas con el RGPD que han debilitado la definición de datos personales, han creado amplias aperturas para el tratamiento relacionado con la inteligencia artificial o han reducido las salvaguardias clave para las personas. En conjunto, estas propuestas alejarían al RGPD de los derechos exigibles y lo acercarían a una mayor discrecionalidad del responsable del tratamiento, a una reinterpretación de conceptos fundamentales dirigida por la Comisión y a una mayor responsabilidad depositada en las personas para protegerse frente a sistemas que no pueden ver ni impugnar de manera significativa. Reabrir la arquitectura fundamental del RGPD a través del Omnibus crearía más incertidumbre, más litigios y derechos más débiles.

Las propuestas eliminadas no deberían volver de ninguna manera por la puerta trasera. Los considerandos, los mandatos de orientación, las normas y el lenguaje vago de compromiso pueden tener efectos jurídicos reales en la práctica. No deberían utilizarse para revivir ideas arriesgadas sobre el tratamiento relacionado con la IA, la seudonimización, la identificabilidad, la investigación científica o el interés legítimo, una vez que se han eliminado las disposiciones operativas.

Celebramos el hecho de que el actual compromiso del Consejo aparentemente mantenga las normas sobre el acceso a los equipos terminales dentro del marco de la privacidad electrónica, en lugar de transferirlas al RGPD. Esta dirección debe preservarse. El RGPD regula el tratamiento de datos personales. La privacidad electrónica protege la confidencialidad de las comunicaciones y la integridad de los equipos terminales. Difuminar estas lógicas jurídicas debilitaría la protección en el punto donde comienza el seguimiento y crearía confusión sobre qué normas y autoridades se aplican.

Observamos que las señales de privacidad automatizadas ya no están sobre la mesa. El Consejo debe reintroducir y fortalecer esta disposición, evitando diluir el lenguaje o retrasar las protecciones. Las señales son el ejemplo más claro de simplificación genuina en este expediente. Permitirían a las personas expresar sus elecciones a través de navegadores, sistemas operativos, aplicaciones u otras herramientas del lado del usuario, en lugar de verse obligadas a navegar por interminables banners de cookies. Esto facilitaría el ejercicio de los derechos y nivelaría el terreno de juego para las empresas que respetan las elecciones de las personas, en lugar de recompensar a los actores que dependen de interfaces manipuladoras y un seguimiento que no cumple la normativa.

Por tanto, el Consejo debería evitar el atajo equivocado: sustituir las señales por nuevas y amplias exenciones al consentimiento. Lograr menos banners eliminando el requisito de consentimiento y permitiendo el seguimiento sería una solución falsa. Aumentaría los riesgos para la privacidad, la protección de datos, la ciberseguridad y la integridad de los dispositivos. Cualquier acceso a equipos terminales sin consentimiento debe seguir siendo limitado, necesario, técnicamente restringido y claramente salvaguardado.

Cuando el Consejo mantenga partes de la propuesta de la Comisión, debe añadir salvaguardias sólidas. La simplificación no puede significar una transparencia más débil, derechos de acceso más débiles, una protección más débil para los datos sensibles, mecanismos de reclamación más débiles o una rendición de cuentas más débil en la toma de decisiones automatizada.

El Consejo también debe evitar utilizar las discusiones no resueltas sobre el acervo de datos para reabrir los avances realizados en el RGPD y la privacidad electrónica. Si se alcanza un consenso sobre las partes del RGPD y la privacidad electrónica, ese compromiso debería respetarse mientras continúan las discusiones sobre el acervo de datos. El progreso en una parte del expediente no debería convertirse en una excusa para debilitar otra.

Las personas y las organizaciones responsables necesitan normas que sean claras, exigibles y viables. Pero la claridad no puede provenir de reducir las salvaguardias, ampliar el seguimiento o trasladar la carga a los individuos para que se protejan a sí mismos. La seguridad jurídica debe significar derechos que funcionen en la práctica, obligaciones que puedan hacerse cumplir y mercados que recompensen a los actores responsables.

Una carrera desregulatoria hacia el fondo no hará que Europa sea más competitiva. Fortalecerá a los actores que ya dominan a través de la escala, la opacidad y la extracción de datos, mientras que dejará a las empresas europeas que intentan cumplir la normativa en condiciones aún menos equitativas. La soberanía digital de Europa requiere normas que hagan efectivas las elecciones de las personas, hagan posible la aplicación de la ley y permitan a las empresas que respetan los derechos competir de manera justa.

Instamos a los Estados miembros a adoptar una posición en el Consejo que proteja los avances realizados hasta ahora: eliminar las propuestas más perjudiciales, mantener la privacidad electrónica y el RGPD como ámbitos distintos, preservar las señales de privacidad automatizadas, evitar que considerandos arriesgados revivan disposiciones eliminadas y rechazar cualquier otra adición desregulatoria. Un Omnibus de datos que debilite los derechos no aportará confianza, seguridad jurídica ni competitividad. Un mandato que preserve los derechos sí puede hacerlo.

Atentamente,

Attac Austria  

ATTAC Spain  

Bits of Freedom  

Check My Ads  

Corporate Europe Observatory (CEO)  

Danes je nov dan  

Defend Democracy  

Ecologistas en Acción (Spain)  

Electronic Frontier Foundation  

Electronic Privacy Information Center (EPIC)  

Elektronisk Forpost Norge | Electronic Frontier Norway  

European Anti-Poverty Network  

European Digital Rights (EDRi)  

Homo Digitalis  

IT-Pol  

Panoptykon Foundation  

People vs Big Tech  

Politiscope  

Privacy International  

Stichting Data Bescherming Nederland  

The Good Lobby 

La entrada Carta abierta al Consejo de la Unión Europea: no permitan que la simplificación digital se convierta en desregulación se publicó primero en ATTAC España | Otro mundo es posible.

  • No hay más artículos
❌