The principle of proactive responsibility: An opportunity for better compliance with the normative regarding the protection of personal data in the Latin American field

Authors

DOI:

https://doi.org/10.18800/derechopucp.202002.005

Keywords:

Knowledge age, Data protection, Proactive responsibility, Data protection officer, Binding corporate standards, Impact assessment

Abstract

This study tries to determine whether the principle of proactive liability, established in the European General Data Protection Regulation, can be easily transferred to the Latin American sphere despite the fact that Latin American regulations are excessively fragmented and, in any case, it does not include the principle of proactive responsibility as one to be taken into account in the protection of personal data. This investigation is of a bibliographic type and it approaches to the knowledge of the subject to identify what is known and what not about the object of study. Therefore, the objective is to carry out a synopsis that brings together different investigations, reports and articles that account for the current state of the phenomenon under study; however, such a review also implies making a critical assessment of the research and articles. In this sense, understanding each case examined provides invaluable insights and explanations for understanding the topic of the object of study, and allows proposing strategies to improve the problem, which helps to put the topic in its respective context. The bibliography has been selected both for its usefulness in the present field of study and for its
topicality, seeking to review the most important and current bibliographic material as possible.

Downloads

Download data is not yet available.

Author Biography

  • Francisco José Santamaría Ramos, Universidad Complutense de Madrid (España)

    Doctor en derecho. Abogado especialista en derecho informático y profesor asociado de la Universidad Complutense de Madrid, España. Código ORCID: 0000-0002-4538-7793. Correo electrónico: fsanta02@ucm.es

References

Agencia Española de Protección de Datos. (2014). Guía para una evaluación de impacto en la protección de datos personales. Madrid: Agencia Española de Protección de Datos.

Agencia Española de Protección de Datos. (26 de marzo de 2020). Listas de tipos de tratamientos de datos que requieren evaluación de impacto relativa a protección de datos (art. 35.4). Recuperado de https://www.aepd.es/sites/default/files/2019-09/listas-dpia-es-35-4.pdf

Autoridades de Control de la República Oriental del Uruguay y de la República Argentina. (28 de enero de 2020). Guía de Evaluación de Impacto en la Protección de Datos. Autoridades de Control de la República Oriental del Uruguay y de la República Argentina. Recuperado de https://www.argentina.gob.ar/sites/default/files/guia_final.pdf

Burnett, R. (2009). Outsourcing IT - The Legal Aspects: Planning, Contracting, Managing and the Law. Reino Unido: Gower Publishing.

Comisión de las Comunidades Europeas. (2008). Decisión de la Comisión de 3 de junio de 2008, por la que se adoptan disposiciones de aplicación relativas al Responsable de la Protección de Datos de conformidad con el art. 24, apartado 8, del Reglamento (CE) N° 45/2001. Luxemburgo: Servicio de Publicaciones de la Unión Europea.

Consejo de Europa. (28 de enero de 1981). Convenio 108 del Consejo de Europa para la protección de las personas con respecto al tratamiento automatizado de datos de carácter personal. Estrasburgo.

Gonzalo Quiroga, M. (2003). Orden público y arbitraje internacional en el marco de la globalización comercial: arbitrabilidad y derecho aplicable al fondo de la controversia internacional. Madrid: Dykinson.

Grupo de Trabajo del Artículo 29. (2003). Transferencias de datos personales a terceros países: aplicación del arts. 26 (2) de la Directiva sobre protección de datos de la Unión Europea a las normas corporativas vinculantes. Bruselas: Servicio de Publicaciones de la Unión Europea.

Grupo de Trabajo del Artículo 29. (2010). Dictamen 3/2010 sobre el principio de responsabilidad. Bruselas: Servicio de Publicaciones de la Unión Europea.

Lara Bueno, M. I. (2008). Manual básico de revisión y verificación contable. Madrid: Dykinson.

Magide Herrero, M. (2000). Límites constitucionales de las administraciones independientes. Madrid: Instituto Nacional de la Administración Pública.

Masuda, Y. (1980). La sociedad informatizada como sociedad post-industrial. Tokio: Institute for the Information Society.

Morgan, R., & Boardman, R. (2008). Data Protection Strategy: Implementing Data Protection Compliance. Reino Unido: Sweet and Maxwell.

Nieto Tamargo, A., & Iglesias González, F. (2000). La empresa informativa. Barcelona: Ariel.

Parlamento y Consejo Europeo. (18 de diciembre de 2000). Carta de los Derechos Fundamentales de la Unión Europea. Diario Oficial de la Unión Europea. Luxemburgo: Oficina de Publicaciones de la Unión Europea.

Parlamento y Consejo Europeo. (4 de mayo de 2016). Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos. Diario Oficial de la Unión Europea, L119/1.

Pereña Brand, J. (1996). Dirección y gestión de proyectos. Madrid: Díaz de Santos.

Quan-Hasse, A., & Wellman, B. (2005). How Computer-Mediated Hyperconnectivity and Local Virtuality Foster Social Networks of Information and Coordination in a Community of Practice. En Communities and Technologies 2005 (pp. 215-238). Doredrecht: Springer. https://doi.org/10.1007/1-4020-3591-8_12.

Quan-Hasse, A., & Wellman, B. (2006). Hyperconnected Net Work: ComputerMediated Community in a High-Tech Organization. En C. Heckscher (ed.), The Firm as a Collaborative Community: Reconstructing Trust in the Knowledge Economy (pp. 281-333). Nueva York: Oxford University Press.

Rotondo Tornaría, F. (2019). El principio de responsabilidad y el Reglamento Europeo de Protección de Datos. Informática y Derecho: Revista Iberoamericana de Derecho Informático, (6), 135-152.

Sainz Moreno, F. (2004). Estudios para la reforma de la administración pública. Madrid: Instituto Nacional de la Administración Pública.

Santamaría Ramos, F. J. (2011). El encargado independiente. Figura clave para un nuevo derecho de protección de datos. Las Rozas: Wolters Kluwer España.

Santos García, D. (2005). Nociones generales de la Ley orgánica de protección de datos. Madrid: Tecnos.

Terceiro, J., & Matías, G. (2001). Digitalismo. El nuevo horizonte sociocultural. Madrid: Taurus-Santillana.

Trigo Chacón, M. (2005). Multinacionales, globalización y terrorismo. Madrid: Visión Libros.

Whetten, D., & Cameron, K. (2005). Desarrollo de habilidades directivas. México: Pearson Educación.

Published

2020-11-26

Issue

Section

Main Section

How to Cite

The principle of proactive responsibility: An opportunity for better compliance with the normative regarding the protection of personal data in the Latin American field. (2020). Derecho PUCP, 85, 139-174. https://doi.org/10.18800/derechopucp.202002.005