Regulació de la transmissió de continguts i del comerç electrònic

Índex
- Introducció
- Objectius
- 1.Digitalització i processos de convergència
- 2.La regulació del sector audiovisual
- 3.Els serveis de la societat de la informació
- 4.La regulació del comerç electrònic
- 5.La signatura electrònica
- 6.La facturació electrònica
- 6.1.Normativa
- 6.2.Requisits
- 6.3.Procediments
- 7.La protecció de dades de caràcter personal
- 8.La privacitat en el sector de les comunicacions electròniques
- Resum
Introducció
Objectius
-
Comprendre les característiques de la convergència digital i les tensions que ocasiona en el marc regulatori.
-
Conèixer el marc regulador de les activitats dels serveis de mitjans audiovisuals.
-
Conèixer els aspectes més rellevants i el propòsit de les lleis que afecten els operadors de serveis electrònics.
-
Conèixer les obligacions dels prestadors de serveis de la societat de la informació.
-
Tenir un coneixement bàsic de les obligacions establertes en les lleis aplicables al comerç electrònic i la protecció de consumidors a Internet.
-
Conèixer les normatives sobre la signatura electrònica, el certificat digital i la facturació electrònica.
-
Conèixer les normatives sobre la protecció de dades de caràcter personal en l'àmbit de les telecomunicacions i els serveis electrònics.
1.Digitalització i processos de convergència
1.1.La convergència en xarxes i en els seus marcs regulatoris
Convergència |
Xarxes |
En |
Les infraestructures dels sectors informàtic, de telecomunicacions i audiovisual. |
Per efecte de |
La transmissió digital de veu, dades i imatges. |
Característica necessària |
La capacitat de comunicació de les xarxes. |
Convergència |
Marc regulatori de les xarxes de comunicacions que emana de les directives adoptades abans de 1998 |
Infraestructures |
Independentment del tipus de servei que transporten, estan sotmeses al mateix marc reglamentari, en el qual la convergència és completa. |
1.2.Serveis i productes convergents
Convergència |
Serveis |
En |
Les fronteres tradicionals entre els serveis dels tres sectors. |
Per efecte de |
Es desdibuixen per: 1) l'arribada d'Internet (transmetre televisió o telèfon per Internet); 2) la televisió digital interactiva (possibilitats de diàleg entre l'usuari i el proveïdor de serveis audiovisuals); 3) telefonia mòbil de tercera generació (convivència en el mateix terminal de telefonia, Internet i televisió). |
Característica necessària |
La capacitat de comunicació de les xarxes. |
Convergència |
Marc regulatori dels serveis |
Serveis |
Serveis de telecomunicacions. Serveis de la societat de la informació i del comerç electrònic. Serveis audiovisuals. |
1.2.1.El mercat de productes convergents
-
Productes convergents en els quals el producte és el contingut i no la tecnologia (per exemple, terminals que són per a xarxes mòbils, fixes i també VoIP, amb oferiment dels operadors de paquets "tot en un": mòbil, fix i connexió d'Internet).
-
Decidir si els preus s'han de determinar en funció del cost de subministrament o del valor del contingut per al client.
-
Assignar preus en els quals el temps i la distància no siguin el factor determinant, com per exemple per subscripcions mensuals.
1.3.La indústria dels continguts i serveis electrònics
-
El desenvolupament de nous models de negoci.
-
La competència entre plataformes tecnològiques.
-
Els canvis en la cadena de valor.
-
El desenvolupament de productes per a una diversitat de canals i plataformes tecnològiques.
-
La presència de creadors semiprofessionals.
-
L'explosió de materials generats pels usuaris mateixos.
-
Quins continguts cal oferir gratuïtament o no, finançats per la publicitat o per altres mitjans, com subscripcions.
La Llei general audiovisual es dirigeix a l'ordenament del sector audiovisual (difusors, editors, anunciants, proveïdors de contingut i altres) amb els objectius següents:
Articular una regulació bàsica i homogènia del conjunt del sector: s'unifica en un sol cos legal tota la regulació de la ràdio i la televisió, i s'eliminen les asimetries regulatòries entre els diferents operadors en funció dels seus àmbits de cobertura o diferents tecnologies de transmissió, adaptant la nova normativa comunitària (Directiva de serveis de comunicació audiovisual) i incorporant les noves realitats tecnològiques.
Consulteu el projecte de la Llei general audiovisual en http://www.la-moncloa.es/ActualidadHome/2009-2/161009EnlaceAudiovisual
Fomentar la lliure competència i el pluralisme: s'estableix un model de mercat obert i en competència per als operadors privats. A més, es defineix la missió del servei públic de televisió com a específica i diferent i s'atribueix a les cadenes públiques.
Dotar d'organismes reguladors independents el sector: es crea el Consell Estatal de Mitjans Audiovisuals, organisme que assumirà la major part de les competències que avui té el Ministeri d'Indústria, Turisme i Comerç en matèria audiovisual. A més, s'insta a la creació d'organismes reguladors independents d'àmbit autonòmic.
Font: PlanE. Mesures per al sector de les telecomunicacions (Govern d'Espanya)
1.4.El repte de la convergència
2.La regulació del sector audiovisual
2.1.Servei públic o privat
2.2.Normativa europea aplicable als serveis audiovisuals
-
La Directiva 89/552/CEE, anomenada de televisió sense fronteres, implementada a Espanya per diverses lleis de l'audiovisual.
-
La Directiva 2007/65/EC, anomenada de mitjans audiovisuals, relativa a la coordinació de determinades disposicions legals, reglamentàries i administratives dels estats membres relatives a l'exercici d'activitats de radiodifusió televisiva. Aquesta directiva, que comentem a continuació, encara no ha estat incorporada a l'ordenament jurídic espanyol.
-
la lliure circulació de programes televisius europeus en el mercat interior, i
-
l'obligació de les cadenes de televisió de dedicar, sempre que sigui possible, més de la meitat del seu temps d'emissió a obres europees (quotes d'emissió).
2.2.1.Serveis ''lineals'' i ''no lineals'': la televisió interactiva o a la carta
-
Serveis lineals, que designen els serveis de televisió tradicional, Internet i telefonia mòbil, que els teleespectadors reben passivament; i
-
Serveis no lineals, és a dir, els serveis de televisió a la carta que els teleespectadors poden escollir (serveis de vídeo a la carta, per exemple), la televisió interactiva.
-
Publicitat: la regulació determina màxims de temps dedicat a la publicitat i també les modalitats d'interrupció de programes, estableixen consideracions ètiques i el control de publicitat de begudes alcohòliques. La nova directiva de 2007 fomenta l'autoregulació i la coregulació en aquest àmbit, i també regula la "col·locació de productes", com a nou sistema de publicitat.
-
Pluralisme: en relació amb el foment del pluralisme dels mitjans de comunicació, s'apliquen tres tipus de mesures:
a) l'obligació de cada estat membre de garantir la independència de l'autoritat de reglamentació nacional encarregada de posar en pràctica les disposicions de la Directiva;
b) el dret dels organismes de radiodifusió televisiva a utilitzar els "extractes breus" de manera no discriminatòria;
c) la promoció de continguts produïts per empreses de producció audiovisual independents d'Europa.
2.3.Normativa espanyola
-
la qualitat dels serveis,
-
el control dels continguts,
-
la protecció de menors,
-
la publicitat (inclosa la publicitat electoral),
-
la promoció de continguts independents i espanyols,
-
l'ús del domini públic,
-
les obligacions de servei públic i universal, i
-
aspectes administratius.
2.3.1.Radiodifusió sonora i de televisió
2.3.2.Comunicacions per cable
2.3.3.Difusió per satèl·lit
2.4.Comunitats autonòmiques
-
Llei 11/2007, d'11 d'octubre, de la Corporació Catalana de Mitjans Audiovisuals.
-
Llei 2/2000, de 4 de maig, del Consell de l'Audiovisual de Catalunya.
-
Reial decret 2296/1984, de 26 de desembre, pel qual es desplega la disposició transitòria de la llei 46/1983, de 26 de desembre, reguladora del tercer canal de televisió, i se'n concedeix la gestió directa a la Generalitat de Catalunya per a l'àmbit territorial de la comunitat autònoma.
-
Llei 6/1999, d'1 de setembre, de l'audiovisual de Galícia.
-
Reial decret 915/1985, de 25 de maig, pel qual es concedeix a la Comunitat Autònoma de Galícia la gestió directa del tercer canal de televisió.
-
Llei 2/2000, d'11 de febrer, de modificació de l'article 19 de la Llei 13/1984, de 30 de juny, de creació, organització i control parlamentari de l'Ens Públic Ràdio Televisió Madrid.
-
Reial decret 2369/1994, de 9 de desembre, sobre el traspàs de funcions i serveis de l'Administració de l'Estat a la Comunitat de Madrid en matèria de radiodifusió.
-
Reial decret 532/1988, de 20 de maig, pel qual es concedeix a la Comunitat de Madrid la gestió directa del tercer canal de televisió.
2.5.Conclusions sobre la regulació del sector de l'audiovisual
3.Els serveis de la societat de la informació
3.1.La prestació de serveis de la societat de la informació
3.2.Obligacions dels prestadors
-
El seu nom o denominació social i les dades de contacte (domicili, adreça de correu electrònic i qualsevol altra dada que permeti una comunicació directa i efectiva, com per exemple un telèfon o un número de fax).
-
Si l'empresa està registrada en el Registre Mercantil o qualsevol altre registre públic, haurà d'assenyalar també el número d'inscripció que li correspongui.
-
El seu número d'identificació fiscal (als efectes de l'IVA).
-
Informació sobre el preu dels productes, indicant si inclou o no els impostos aplicables, les despeses d'enviament i qualsevol altra dada que s'hagi d'incloure en compliment de normes autonòmiques aplicables.
-
Les dades relatives a qualsevol autorització administrativa si fos necessari, i també de l'òrgan encarregat de la supervisió.
-
Les dades del col·legi professional per a les professions regulades (advocats, procuradors, metges, etc.), i el número de col·legiat, el títol acadèmic i l'estat de la Unió Europea en què es va expedir i l'homologació corresponent, si escau.
-
Els codis de conducta als quals estigui adherit, si escau, i la manera de consultar-los electrònicament.
-
els mitjans tècnics que permetin la protecció enfront de les amenaces de seguretat a Internet (virus informàtics, programes espies, spam),
-
les eines per al filtratge de continguts no desitjats,
-
les mesures de seguretat que apliquin en la provisió dels seus serveis (juntament amb els prestadors de serveis de correu electrònic), i
-
les possibles responsabilitats en què puguin incórrer per l'ús d'Internet amb finalitats il·lícites.
4.La regulació del comerç electrònic
4.1.La contractació a Internet
4.2.La publicitat (Internet, correu electrònic, etc.)
4.3.Les ''comunicacions comercials'' (el correu brossa)
4.4.Obligacions vinculades a la venda a distància a consumidors
-
La identitat del venedor i la seva adreça.
-
Les característiques essencials del producte.
-
El preu, inclosos tots els impostos.
-
Les despeses de lliurament i transport, si escau.
-
La forma de pagament i les modalitats de lliurament o d'execució.
-
L'existència d'un dret de desistiment o resolució o l'absència.
-
El cost de la utilització de la tècnica de comunicació a distància, quan es calculi sobre una base diferent de la tarifa bàsica.
-
El termini de validesa de l'oferta i el preu.
-
La durada mínima del contracte, si escau.
-
Les circumstàncies i condicions en què el venedor podria subministrar un producte de qualitat i preu equivalents, en substitució del sol·licitat, quan es vulgui preveure aquesta possibilitat.
-
Si el venedor disposa d'algun procediment extrajudicial de solució de conflictes o hi està adherit.
-
L'adreça de l'establiment del venedor on el comprador pugui presentar les seves reclamacions.
-
La informació relativa als serveis de postvenda i a les garanties comercials existents.
-
En cas de contractes de durada indeterminada o de durada superior a l'any, les condicions de rescissió del contracte.
5.La signatura electrònica
5.1.La normativa
5.2.Els preceptes bàsics
5.3.La certificació
5.4.Mitjans d'interlocució telemàtica mitjançant l'ús de certificats reconeguts de signatura electrònica
6.La facturació electrònica
6.1.Normativa
-
El Reial decret 1496/2003, el "Reglament de facturació electrònica".
-
L'Ordre 962/2007, de 10 d'abril, que desplega determinades disposicions sobre facturació telemàtica i conservació electrònica de factures del Reglament.
-
La Llei 56/2007, de mesures d'impuls de la societat de la informació, que estableix mesures per a l'impuls de la facturació electrònica.
6.2.Requisits
-
Un document en format electrònic de factura (de més o menys complexitat: EDIFACT, XML, PDF, HTML, doc, xls, GIF, JPEG o txt, etc.).
-
Una transmissió telemàtica.
-
Garanties de la integritat i autenticitat del document transmès per mitjà d'una signatura electrònica reconeguda.
6.3.Procediments
-
Creació de la factura, mitjançant una aplicació informàtica (full de dades, sistema de facturació, ERP, etc.), amb els continguts obligatoris mínims requerits.
-
Signatura de la factura amb una signatura electrònica avançada amb certificat reconegut.
-
Remissió telemàtica de la factura (ordinador a ordinador).
-
Conservació de còpia o matriu de la factura.
-
Comptabilització i anotació en registres d'IVA.
-
Conservació durant el període de prescripció.
-
Garantia d'accessibilitat completa, per a facilitar l'auditoria i inspecció de les factures electròniques: visualització, recerca selectiva, còpia o descàrrega en línia i impressió (accés per a l'AEAT).
-
Recepció de la factura (verificació dels continguts mínims exigibles i la signatura electrònica).
-
Comptabilització i anotació en registres d'IVA.
-
Conservació durant el període de prescripció.
-
Ha de gestionar les factures de manera que es garanteixi una accessibilitat completa, igual que el remitent o emissor.
7.La protecció de dades de caràcter personal
-
Conveni d'Europa 108 de 28 de gener de 1981.
-
Directiva Europea 95/46, relativa a la protecció de les persones físiques pel que fa al tractament de dades personals i a la lliure circulació d'aquestes dades ("la Directiva") i la seva implementació a Espanya.
-
Llei orgànica 15/1999, de protecció de dades de caràcter personal (la LOPD).
-
Articles 33-38 de la Llei 32/2003, general de telecomunicacions.
-
Reial decret 1720/2007 (el Reglament de desplegament de la LOPD).
-
Llei 25/2007, de 18 d'octubre, de conservació de dades relatives a les comunicacions electròniques i a les xarxes públiques de comunicacions.
-
Reial decret 424/2005, que aprova el Reglament sobre el servei universal i la protecció dels usuaris (modificat pel Reial decret 329/2009, de 13 de març).
7.1.Conceptes bàsics
-
Dades personals: qualsevol informació concernent a persones físiques identificades o identificables. Hi ha un subgrup de dades especialment protegides (per ideologia, religió i creences, origen racial, salut, etc.).
-
Fitxers: tot conjunt organitzat de dades de caràcter personal, independentment de la forma o modalitat de creació, emmagatzematge, organització i accés. S'estén a fitxers no automatitzats (en paper) i a tot tipus de dada personal susceptible de tractament.
-
Tractament: qualsevol tipus d'operacions i procediments tècnics, de caràcter automatitzat o no, que permetin la recollida, enregistrament, conservació, elaboració, modificació, bloqueig i cancel·lació, i també les cessions de dades que resultin de comunicacions, consultes, interconnexions i transferències.
-
Interessat: la persona física titular de les dades que són objecte de tractament. Les persones jurídiques estan excloses de protecció.
-
Responsable de fitxer: la persona física o jurídica, autoritat pública, servei o qualsevol altre organisme que decideixi sobre la finalitat, contingut i ús del tractament (què, qui, com, quan i on). El responsable del fitxer respon administrativament, civilment i penalment per les possibles infraccions a la LOPD.
-
Encarregats de tractament: la persona que, sola o conjuntament amb altres, tracti dades per compte del responsable del tractament.
-
L'Agència Espanyola de Protecció de Dades (AEPD): s'estableix una autoritat nacional amb poders de sanció per a garantir la protecció de dades personals i mantenir els registres de fitxers notificats.
-
Els fitxers mantinguts per persones físiques en l'exercici d'activitats exclusivament personals o domèstiques (per exemple, una agenda personal).
-
Les dades de contacte professional, sempre que es refereixin a l'empresa on treballa l'interessat (nom i cognom, telèfon, fax i adreça electrònica i real professionals).
-
Els fitxers relacionats amb la defensa nacional i la protecció de l'estat, el terrorisme i de formes greus de delinqüència organitzada.
7.2.Principis generals
-
La qualitat de les dades i la finalitat del tractament: les dades de caràcter personal només es podran recollir i tractar quan siguin adequades, pertinents i no excessives, en relació amb l'àmbit i les finalitats per a les quals s'hagin obtingut. Aquests criteris es determinaran en funció del cas en concret. No es podran usar per a finalitats incompatibles amb aquelles per a la qual s'han recollit, i quan s'ha complert la finalitat han de ser cancel·lades o destruïdes. Així mateix, les dades han de ser actualitzades i exactes.
-
Informació en la recollida de les dades: els interessats hauran de ser prèviament informats de manera expressa, precisa i inequívoca que les seves dades seran incloses en un fitxer, de la finalitat del tractament, dels destinataris de la informació, i de diverses altres dades pertinents (l'obligatorietat o no de donar les dades, els drets d'accés, rectificació, cancel·lació i oposició, la identitat i adreça del responsable del tractament).
-
Consentiment de l'interessat: el tractament de les dades de caràcter personal requerirà el consentiment inequívoc, exprés o tàcit, de l'interessat, tret que la llei disposi una altra cosa (és a dir, una autorització legal, per exemple, per ordre judicial). El tractament de les dades especialment protegides requereix el consentiment exprés i per escrit. Hi ha diverses categories de dades que no requereixen el consentiment (per exemple, dades recollides en fonts accessibles al públic, dades en contractes comercials o laborals, i dades recollides amb la finalitat de protegir un interès vital de l'interessat).
-
Secret: tant el responsable del fitxer com l'encarregat del tractament, i també qualsevol persona que intervingui en qualsevol fase del procés, estan obligats al secret professional de les dades i les han de guardar.
-
Comunicació de dades: tret de diverses excepcions, qualsevol comunicació o cessió de les dades a tercers requereix l'autorització prèvia de l'interessat.
7.3.Drets i obligacions
-
Rebre la informació esmentada abans en el moment de la recollida de dades i d'accés, rectificació i cancel·lació, amb la finalitat de mantenir l'exactitud de les dades, rectificant-les o cancel·lant-les quan resultin incompletes o inexactes, inadequades o excessives per a la finalitat.
-
Oposar-se al tractament quan hi hagi motius fundats i legítims relatius a una concreta situació personal.
-
Impugnar qualsevol acte administratiu o privat que impliqui una valoració del seu comportament sobre la base d'un tractament automatitzat de dades personals.
-
Consultar gratuïtament el registre general de l'AEPD.
-
Respectar els principis generals de la protecció de dades.
-
Notificar i inscriure els fitxers davant l'AEPD.
-
Proporcionar a l'interessat la informació ja esmentada i obtenir el seu consentiment quan sigui necessari.
-
Assegurar els procediments per a permetre als interessats l'exercici dels seus drets d'accés, rectificació i cancel·lació.
-
Documentar les relacions amb tercers que intervenen en el tractament i, en particular, designar l'encarregat de tractament mitjançant un contracte.
-
Implementar les mesures de seguretat de caire tècnic i organitzatives necessàries per a garantir la seguretat de les dades objecte de tractament.
7.4.L'accés a dades i les cessions de dades
-
Els centres de processament de dades (externalitzats).
-
Les empreses proveïdores de serveis d'IT (suport TI, helpdesk, etc.).
-
Els centres d'atenció a usuaris (que accedeixen a les dades d'usuaris).
-
Les empreses que proporcionen serveis web, espai d'allotjament web (hosting) i fins i tot serveis de processament de dades o correu electrònic (Amazon Web Services, Google Apps).
-
Les empreses destructores de paper.
-
Etc.
7.4.1.Cessions
7.4.2.Transferències internacionals
-
la prevenció o el diagnòstic mèdics,
-
la prestació d'assistència sanitària o tractament mèdics,
-
les transferències dineràries, o
-
l'execució d'un contracte entre l'interessat i el responsable del fitxer.
7.5.Obligacions de seguretat
7.6.Sancions
7.7.El marc legal de la privacitat de dades en altres jurisdiccions
8.La privacitat en el sector de les comunicacions electròniques
-
Les normes del capítol III del títol III de la LGTel (art. 33-38).
-
La Llei 25/2007 de conservació de dades relatives a les comunicacions electròniques i a les xarxes públiques de comunicacions.
-
El Reial decret 424/2005, que aprova el Reglament sobre el servei universal i la protecció dels usuaris (modificat pel Reial decret 329/2009, de 13 de març).
8.1.Articles 33-38 LGTel
-
El secret de les comunicacions (art. 33): com a principi de base, s'ha de garantir la confidencialitat de les comunicacions efectuades per mitjà de les xarxes públiques de comunicacions electròniques.
En particular, es prohibeix que persones diferents dels usuaris escoltin, interceptin o emmagatzemin comunicacions sense el consentiment dels usuaris o amb autorització judicial prèvia.
-
La intercepció de les comunicacions (art. 33-35): la LGTel desplega els principis per a la intercepció de comunicacions electròniques per part dels agents de les administracions públiques. Solament es limiten les disposicions en matèria de protecció de dades perquè es puguin dur a terme recerques d'activitats delictives o per a garantir la seguretat nacional, la defensa i la seguretat pública, en condicions en les quals l'aixecament de la confidencialitat constitueixi una mesura "necessària, proporcionada i apropiada en una societat democràtica".
-
L'autorització del xifratge de les comunicacions (art. 36): es permet el xifratge de les dades que circulin per les xarxes de comunicacions electròniques.
Però també la LGTel permet a les autoritats exigir el lliurament de les claus de xifratge.
8.2.La Llei 25/2007 sobre la conservació de dades
8.3.Reial decret 424/2005
-
L'ús de les dades de tràfic (l'eliminació quan ja no siguin necessàries, per exemple per a la facturació i la impugnació; el consentiment de l'usuari per a usos comercials).
-
El tractament de dades per a l'elaboració de guies telefòniques i la prestació del servei de consulta telefònica sobre números d'abonat (informació i consentiment, dret de retirada).
-
Les trucades no sol·licitades amb finalitats de venda directa que s'efectuïn per mitjà de sistemes de trucada automàtica (correu brossa, fax i telefonia amb aparells de trucada automàtica), prohibides sense consentiment previ de l'usuari.
-
La utilització de les dades de localització geogràfica (anònimes o amb consentiment).
-
Els serveis avançats de telefonia: la visualització i limitació de la identificació de la línia d'origen (informació a l'usuari, opció de suprimir automàticament o selectivament de la identificació, amb implementació d'acord amb les normes comunitàries aplicables).
-
La intercepció de les comunicacions (i en particular, la "interfície d'intercepció" –la localització física o lògica dins de les instal·lacions dels operadors en la qual es proporcionen les comunicacions electròniques interceptades i la informació relativa a la intercepció als agents facultats, i la configuració dels seus sistemes i serveis per a permetre l'accés als agents de les autoritats–).
8.4.Impactes de les mesures per a protegir la privacitat en els projectes tecnològics
-
Determinar les categories de dades personals tractades en els sistemes del projecte.
-
Identificar qui és responsable d'aquestes dades (la persona que determina les finalitats del tractament, el "propietari" de les dades).
-
Establir les seves obligacions d'informació, consentiment i prova (registres d'acceptació, etc.) i com s'implementen (polítiques web de privacitat, documentació al client, etc.).
-
Establir els nivells de seguretat que s'han d'implementar, la seva implementació i el cost corresponent.
-
Definir els processos per a donar resposta a les sol·licituds d'accés i cancel·lació dels interessats.
-
Identificar els tercers que tinguin accés a les dades (encarregats de tractament, empreses d'allotjament de dades, d'externalització, de serveis de manteniment de programari i tecnologia, etc.) i, si escau, les cessions de dades a tercers, que caldrà justificar.
Resum
-
La llibertat de prestació de serveis i la competència entre actors.
-
La cooperació dels prestadors amb les administracions públiques, amb finalitats d'investigació, detecció i enjudiciament d'infraccions.
-
La protecció dels consumidors i usuaris i les garanties de qualitat dels serveis.