En la era digital, nuestras vidas pueden reducirse cada vez Ios, los taxis que cogemos, las compras que hacemos, nuestras cuentas bancarias, nuestros números de móvil, las personas con las que coincidimos en perfiles de citas, etc. Estos datos, una vez cotejados, pueden crear un perfil completo de una persona.
Por tanto, es esencial que el acceso y el uso de nuestra información estén regulados para garantizar que no se hace un uso indebido de la información que facilitamos.
El Tribunal Supremo de la India, al afirmar que la privacidad informativa es una faceta importante del derecho a la intimidad recogido en el derecho fundamental a la vida, subrayó que el Gobierno de la Unión debe examinar y poner en marcha un régimen sólido de protección de datos.
Ayer se informó de que el proyecto de ley de protección de datos aprobado por el Gabinete de la Unión se presentará al Parlamento en la próxima sesión del Monzón. Los informes sugieren que la versión preliminar aprobada por el Gabinete reproduce fielmente el proyecto de Ley de Protección de Datos Personales Digitales, 2022 (DPDPB, 2022). El DPDPB, 2022 ya se ha debatido en profundidad. Sin embargo, es esencial continuar la conversación en torno a la propuesta para garantizar que aumente la concienciación sobre sus cuestiones.
1. Las versiones anteriores de un Proyecto de Ley de Privacidad han sido coordinadas a través del Ministerio de Personal, Agravios Públicos y Pensiones desde 2011. Los borradores de ese proyecto de ley trataban tanto de la protección de datos como de la reforma de la vigilancia hasta 2014; sin embargo, no siguieron adelante.
2. Un Comité de Expertos sobre Privacidad dirigido por el juez A.P. Shah bajo la antigua Comisión de Planificación presentó un informe el 12 de octubre de 2012 que sirve como documento influyente sobre las normas internacionales & nacionales de privacidad.
3. El Comité de Expertos en Protección de Datos presidido por el juez BN Srikrishna fue constituido por el Ministerio de Electrónica y Tecnología de la Información («MeitY») el 31 de julio de 2017. El Comité publicó su Informe de 176 páginas al MeitY y propuso el Proyecto de Ley de Protección de Datos Personales, 2018 el 27 de julio de 2018.
4. Tan pronto como el Proyecto de Ley de Protección de Datos Personales, 2019 (PDPB, 2019) se introdujo en el Parlamento el 11 de diciembre de 2019, se envió a una Comisión Parlamentaria Mixta (CPM) con miembros de ambas Cámaras para su revisión y sugerencias.
5. Después de casi dos años y varias prórrogas, el Comité Conjunto sobre el Proyecto de Ley de Protección de Datos Personales, 2019 sacó su informe el 16 de diciembre de 2021. El informe también contenía una nueva versión de la ley titulada «The Data Protection Bill, 2021» (DBP, 2021).
6. Sin embargo, el DPB, 2021 fue retirado por el Ministro de Comunicaciones y Tecnología de la Información, Ashwini Vaishnaw el 3 de agosto de 2022. El Ministerio de Electrónica y Tecnología de la Información (MeitY) publicó el DPDPB, 2022 el 18 de noviembre de 2022 para consulta pública.
7. El 5 de julio de 2023, las noticias afirmaban que el Gabinete de la Unión había aprobado un borrador de la ley de protección de datos, que se presentará ante el Parlamento en la próxima sesión del Monzón. Los informes sugieren que la versión preliminar aprobada por el Gabinete reproduce fielmente el proyecto de Ley de Protección de Datos Personales Digitales, 2022 (DPDPB, 2022). Algunos cambios probables incluyen una lista negra de países a los que se prohibirá la transferencia de datos indios, y sanciones más bajas para las violaciones de datos.
Principales problemas de la DPDPB, 2022
El DPDPB, 2022 no abordó adecuadamente los problemas de protección de datos y, en su lugar, estableció un régimen para facilitar las actividades de procesamiento de datos de los agentes estatales y privados. No incluyó los amplios comentarios y opiniones que se habían recibido y recopilado de diversas partes interesadas a lo largo de los años como parte del proceso de consulta para el proyecto de ley de protección de datos de 2021. En su lugar, el anuncio que acompañaba al DPDPB de 2022 afirmaba que los comentarios recibidos sobre la propuesta no se harían públicos.
En respuesta a una solicitud de derecho a la información presentada por la Internet Freedom Foundation en la que se pedía una copia de las observaciones recibidas como parte del proceso de consulta, MeitY afirma que las observaciones no se divulgarán, ya que se conservan a título fiduciario para que las partes interesadas puedan presentarlas libremente. Esto empaña todo el proceso de consulta y disminuye la confianza pública en el desarrollo del proyecto. Las referencias a la existencia de más de 20.000 respuestas por parte de funcionarios anónimos significan poco después de la opacidad que rodea el proceso y la naturaleza de las respuestas. Además, el proceso de consulta requiere que los participantes interesados se registren en el sitio web MyGov para poder aportar comentarios, lo que supone un obstáculo importante.
El DPDPB, 2022 era una versión excesivamente despojada que empeoró sustancialmente en frentes concretos. Esto incluye:
1. Objetivo: El DPDPB, 2022 ha situado la necesidad del tratamiento de datos al mismo nivel que el reconocimiento del derecho a la intimidad de las personas.
Por tanto, es esencial que el acceso y el uso de nuestra información estén regulados para garantizar que no se hace un uso indebido de la información que facilitamos.
2. 2. Consentimiento: El DPDPB, 2022 permitió al Fiduciario de Datos «considerar» o asumir el consentimiento del Principal de Datos si el procesamiento se considera necesario según ciertas situaciones como para la ruptura del orden público, para fines relacionados con el empleo, y en interés público.
3. Derechos y deberes de los mandantes de datos: Por primera vez en la historia de la legislación de protección de datos en India, se impusieron al Principal de Datos deberes como no registrar una queja o reclamación falsa o frívola, cuya violación podría dar lugar a sanciones (de hasta 10.000 rupias).
4. Amplias exenciones para el gobierno y ninguna reforma de la vigilancia: El gobierno de la Unión retuvo el poder de eximir a cualquier instrumentalidad gubernamental (GI) de la aplicación del DPDPB, 2022. El DPDPB, 2022, al igual que sus predecesores, no incluyó ninguna disposición que permitiera la reforma de la arquitectura de vigilancia en India.
5. Independencia de la autoridad reguladora: La independencia de la Junta de Protección de Datos en el marco del DPDPB era cuestionable. El gobierno de la Unión estaba facultado para prescribir la fuerza y la composición de la Junta de Protección de Datos, el proceso de selección, los términos y condiciones de nombramiento y servicio, la remoción de su presidente y otros miembros en una etapa posterior, así como el nombramiento del jefe ejecutivo de la Junta.
6. Profundidad y exhaustividad: El DPDPB de 2022 dejó varias disposiciones en manos del ejecutivo «según se prescriba» en una fase posterior, a falta de orientación y control legislativos.
Recomendaciones
Nuestra principal recomendación para el DPDPB, 2022 fue que debía ser retirado. Sin embargo, también formulamos recomendaciones específicas para varias disposiciones en consonancia con la respuesta que presentamos como parte del proceso de consulta para el DPDPB, 2022. Algunas de nuestras recomendaciones fueron:
1. El preámbulo del DPDPB, 2022 debe modificarse adecuadamente para declarar, en términos inequívocos, que el objetivo primordial del proyecto de ley es la protección de los datos y la privacidad de la información, tanto de los agentes privados como de los estatales. De este modo se garantizaría que los regímenes de protección de datos en la India sigan centrándose en el titular de los datos y nos proporcionen a nosotros, los ciudadanos de la India, el control sobre nuestros propios datos. El preámbulo también debe modificarse adecuadamente para que la referencia a los derechos individuales de las personas físicas esté en consonancia con la sentencia del Tribunal Supremo sobre el derecho a la privacidad y los principios modelo de privacidad recomendados por el Informe del Comité Justice A.P. Shah.
https://hosting56220us-96570.webempresa.site/opinion/2023/07/05/politica-actual-ha-dejado-india-sin-alegria-enfadada/
2. La cláusula de consentimiento presunto de la DPDPB de 2022 debe modificarse para imponer requisitos estrictos de notificación a los fiduciarios de datos que les obliguen a revelar toda la información pertinente sobre la recogida, el almacenamiento, el tratamiento y la conservación de sus datos personales.
3. Aunque algunas excepciones son necesarias para facilitar un régimen funcional de protección de datos, si no se redactan con claridad, pueden provocar más perjuicios. Por lo tanto, cualquier excepción debe estar redactada con claridad, tener una finalidad limitada, ser necesaria y proporcionada al objetivo, e ir acompañada de suficientes garantías procesales.
4. El DPDPB de 2022 debe modificarse para eliminar todas las obligaciones y sanciones que puedan imponerse a los responsables de los datos.
5. 5. Las exenciones solicitadas por los organismos públicos sólo deben concederse si cumplen las normas de legalidad, necesidad y proporcionalidad. 6. Es esencial que la recogida y el tratamiento de datos de los ciudadanos por parte de la administración estén regulados para evitar usos indebidos. Además, es necesario incluir un capítulo específico sobre la reforma de la vigilancia en el DPDPB de 2022. También debe establecerse un procedimiento para que dichas agencias soliciten permiso a una autoridad judicial, preferiblemente a través de tribunales especiales formados por jueces del Tribunal Supremo. Además, debe crearse una estructura adecuada de supervisión y rendición de cuentas como parte de la DPB, añadiendo en su seno una oficina para la reforma de la vigilancia. Debe exigirse que los permisos judiciales que puedan concederse para la vigilancia de emergencia y la interceptación de comunicaciones sigan los principios de necesidad y proporcionalidad. Para administrar dichas órdenes judiciales, el DPB debe determinar los mecanismos de cumplimiento y ejecución.
El preámbulo del DPDPB, 2022 debe modificarse adecuadamente para declarar, en términos inequívocos, que el objetivo primordial del proyecto de ley es la protección de los datos y la privacidad de la información
Esperamos que la próxima versión del borrador de la legislación sobre protección de datos reconozca las cuestiones que hemos expuesto e inculque las recomendaciones que hemos formulado.
Artículo republicado de The Wire en el marco de un acuerdo entre ambas partes para compartir contenido. Link al artículo original:https://thewire.in/government/will-the-upcoming-personal-data-protection-law-live-up-to-years-of-expectations
Asesora Política y Prateek Waghre es Director Político de la Internet Freedom Foundation.













