Nuevas directrices europeas para garantizar la protección de datos en las apps de lucha contra el coronavirus

Protección de datos móviles
Comisión Europea

Garantizar que los datos de los ciudadanos europeos estén protegidos en todo momento conforme a las normas de la UE. Este es el propósito por el que la Comisión Europea ha aprobado una serie de directrices en relación con la protección de datos personales relativas al desarrollo de nuevas aplicaciones móviles para contribuir a la lucha contra el coronavirus. Y es que el desarrollo de estas apps puede ser importante en el tratamiento del virus y para levantar las medidas actuales de confinamiento. Ahora bien, a pesar de ello, es preciso garantizar que los ciudadanos de la UE puedan confiar plenamente en estas soluciones y utilizarlas sin reservas.

En este sentido, las directrices tienen por objeto ofrecer el marco necesario para asegurar que los ciudadanos cuenten con la suficiente protección de sus datos personales. Y además, que vean limitado el grado de injerencia cuando usen estas aplicaciones. Según la vicepresidenta de Valores y Transparencia, Věra Jourová, “la confianza de los europeos será clave para el éxito de las aplicaciones móviles de rastreo. El respeto de las normas de protección de datos de la UE contribuirá a garantizar que se respetan nuestra privacidad y derechos fundamentales y que el enfoque europeo sea transparente y proporcionado».

En esta misma línea también se pronuncia el comisario de Justicia, Didier Reynders. “El uso de aplicaciones de telefonía móvil tiene el potencial de contribuir realmente a la lucha contra el coronavirus. Por ejemplo, ayudando a los usuarios a autodiagnosticarse, sirviendo de canal de comunicación seguro entre médicos y pacientes, alertando a los usuarios que corren el riesgo de contraer el virus y ayudándonos a levantar las medidas de confinamiento. Sin embargo, los datos sobre la salud de nuestros ciudadanos recogidos en estas aplicaciones son muy sensibles y tenemos el deber de protegerlos. Nuestras directrices apoyan el desarrollo seguro de aplicaciones y protegen sus datos personales en consonancia con las estrictas normas de la UE”.

Características de las aplicaciones

Las directrices, en concreto, se centran en aplicaciones de uso voluntario con una o más de las siguientes funciones:

  • Información precisa para los usuarios sobre la pandemia de coronavirus
  • Cuestionarios de autodiagnóstico y orientación individualizada.
  • Alertas dirigidas a personas que han estado cerca de una persona infectada para que se hagan una prueba o se aíslen.
  • Foro de comunicación entre médicos y pacientes en aislamiento voluntario en el que se ofrece asesoramiento adicional en materia de diagnóstico y tratamiento.

Principales condiciones

A partir de ahí, las directrices establecen las principales condiciones para el desarrollo de aplicaciones móviles de lucha contra el coronavirus:

  • El papel de las autoridades sanitarias nacionales. Se debe establecer claramente desde el principio qué instancia debe rendir cuentas sobre el cumplimiento de las normas de protección de datos personales de la UE.
  • Los usuarios conservan el pleno control de sus datos personales. La instalación de una aplicación en el aparato de un usuario debe ser voluntaria. Los usuarios deben tener la posibilidad de dar su consentimiento para cada una de las funciones de la aplicación móvil.
  • Uso limitado de datos personales. Una aplicación debe respetar el principio de minimización de los datos, que requiere que solo puedan tratarse aquellos limitados a los fines en cuestión.
  • Límites estrictos al almacenamiento de datos. Los datos personales no deben conservarse más tiempo del necesario.
  • Seguridad de los datos. Los datos deben almacenarse en el dispositivo del usuario y estar cifrados.
  • Garantía de la exactitud de los datos tratados. Con arreglo a las normas sobre protección de datos personales de la UE, los datos personales tratados por un tercero deben ser exactos. Para ello, han de emplearse tecnologías como Bluetooth que proporcionen una evaluación más precisa de los contactos entre las personas.
  • Participación de las autoridades nacionales de protección de datos. Estas deben participar plenamente y ser consultadas en el desarrollo de una aplicación y deben encargarse de revisar el despliegue de la misma.