Proyecto de ley de datos personales no es suficiente para proteger los derechos de los ciudadanos

La legislación que la Sesión de Invierno del Parlamento tomará la próxima semana vadea áreas más allá del ámbito que se le ha asignado, dicen los expertos.

Una propuesta de ley no prioriza los derechos de los indios sobre sus datos en el público y, en cambio, se ha expandido a áreas más allá de su ámbito y sin la suficiente consulta, han dicho altos ejecutivos de la organización de derechos digitales Access Now.

La legislación de protección de datos personales (PDP), en elaboración desde 2018, se presentará en la sesión de invierno del Parlamento a partir del lunes. Los informes y notas de desacuerdo presentados por los miembros de la Comisión Parlamentaria Conjunta (JPC) que delibera el proyecto de ley sugieren varios cambios con respecto a su borrador inicial en 2019. Las redes sociales parecen haber sido incluidas en la legislación.

«… El Parlamento tendrá que enmendar el borrador para incorporar salvaguardas de acuerdo con las sentencias de la Corte Suprema sobre privacidad y estándares internacionales de derechos humanos», dijeron.

A medida que aumentan las filtraciones de datos y los fraudes financieros, India necesita una legislación sólida para la protección de datos. La JPC adoptó el proyecto de ley la semana pasada, en medio de críticas de algunos parlamentarios de que el gobierno se había dado un amplio margen en una serie de cuestiones.

“El reciente furor público y la discusión judicial parlamentaria en torno a las revelaciones de NSO Pegasus también demuestran que el marco de la ley de vigilancia de la India está anticuado y necesita una revisión urgente para regular y supervisar mejor cómo las agencias gubernamentales pueden acceder a nuestros datos personales. Además, el gobierno tiene un fuerte control sobre la composición y el funcionamiento de la Autoridad de Protección de Datos propuesta, lo que socava gravemente su independencia, autoridad y capacidad para salvaguardar la privacidad ”, dijeron Cheema y Maheshwari, refiriéndose al software espía israelí.

Para garantizar una Autoridad de Protección de Datos independiente, el gobierno no debe participar en su composición, selección de sus miembros y funcionamiento, dijeron.

“El anteproyecto de ley actual permite que el gobierno decida los criterios de selección para estos» funcionarios adjudicadores «, el mismo gobierno que sería uno de los principales partidos de los que a menudo se quejan ante la DPA. Esto compromete gravemente la independencia de la DPA ”.

Los informes y las fuentes de noticias han sugerido que el proyecto de ley ha propuesto abordar las redes sociales. Según los informes, la JPC ha propuesto tratar a las plataformas de redes sociales, que no son intermediarias, como editores, como editores, haciéndolas responsables del contenido que alojan.

“La protección que tienen los intermediarios de las redes sociales contra la responsabilidad por el contenido de terceros en sus plataformas en virtud de la Ley de TI (Tecnología de la Información), también conocida como» puerto seguro «, es crucial para proteger la libertad de expresión en línea. Tratar a las plataformas de redes sociales como editores responsables de dicho contenido tendría un efecto paralizador en la libre expresión y consecuencias de gran alcance para la democracia ”, dijeron los ejecutivos de Access Now.

“Este marco en virtud de la Ley de TI no debe enmendarse mediante el proceso separado y paralelo que rodea al proyecto de ley de PDP y en ausencia de una consulta profunda y sostenida de múltiples partes interesadas sobre este tema específico. Las mejores prácticas internacionales también son claras: la responsabilidad legal de los intermediarios por el discurso de terceros en sus plataformas no forma parte de una ley de protección de datos ”, dijeron.

Las recientes Reglas de TI para intermediarios de redes sociales, presentadas a principios de este año, han sido polémicas en varios temas.

El diputado del partido del Congreso, Gaurav Gogoi, miembro del JCP, presentó una nota de disidencia la semana pasada, cuestionando la justificación de la eliminación de una cláusula en un proyecto de ley anterior que penalizaba a las empresas por violaciones de datos.

“Es solo cuando las sanciones son altas que las empresas de tecnología se ven obligadas a cumplir con el gobierno o las regulaciones. Eso es lo que hemos visto en Europa y otras partes del mundo ”, dijo Gogoi.

De acuerdo con el punto de Gogoi, Cheema y Maheshwari dijeron: “Las leyes de protección de datos existentes en otros países contienen principalmente esto en el lenguaje de la ley misma. De hecho, ese es el caso también en la Ley de Competencia de la India, donde las sanciones se establecen en el texto aprobado por el Parlamento e incluye disposiciones que permiten multas establecidas en puntos porcentuales del volumen de negocios total de la empresa, una mejor práctica para evitar que las empresas evitando penalizaciones por la estructuración corporativa creativa. El RGPD europeo también hace exactamente eso; se considera una ley eficaz porque comprende sanciones que apuntan a la facturación global total de una empresa, enviando una señal a las empresas multinacionales para que se tomen en serio la ley y los derechos de las personas ”.

Fuente: business-standard

Artículos Relacionados

DEJA UN COMENTARIO:

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.