CONTENIDO
- 1. Resumen del asunto relativo a la infracción de la Ley de Protección de Datos Personales

- - Infracción de la Ley de Protección de Datos Personales: criterio del tribunal que dictó la resolución recurrida
- 2. Infracción de la Ley de Protección de Datos Personales: criterio del Tribunal Supremo

- 3. Infracción de la Ley de Protección de Datos Personales: enfoque de Daeryun

1. Resumen del asunto relativo a la infracción de la Ley de Protección de Datos Personales
Los acusados recibieron datos personales de clientes cuyas suscripciones a servicios de internet estaban próximas a vencer y decidieron ponerse en contacto con ellos por teléfono para recomendarles la contratación de los servicios de otro proveedor de internet, promocionar dichos servicios o transferir sus datos personales a otros operadores.
El acusado 1 recibió datos personales sin el consentimiento de los clientes de la persona no acusada 3 y de otra persona cuya identidad se desconocía; el acusado 2, de la persona no acusada 1; y el acusado 3, de la persona no acusada 2.
En consecuencia, los acusados fueron procesados por infringir la antigua Ley de Protección de Datos Personales de la República de Corea (y, respecto de algunos cargos subsidiarios, la Ley de Redes de Información y Comunicaciones).
Infracción de la Ley de Protección de Datos Personales: criterio del tribunal que dictó la resolución recurrida
Conforme al artículo 59, punto 1, de la antigua Ley de Protección de Datos Personales de la República de Corea (en su versión anterior a la modificación de 4 de febrero de 2020), quien trate o haya tratado datos personales no puede obtenerlos ni recabar el consentimiento para su tratamiento mediante engaño u otros medios o métodos indebidos.
En caso de infracción de la antigua Ley de Protección de Datos Personales, tanto quien obtenga datos personales o recabe el consentimiento para su tratamiento mediante engaño u otros medios o métodos indebidos como quien, conociendo esas circunstancias, los reciba con ánimo de lucro o con fines ilícitos puede ser castigado con una pena de prisión con trabajos de hasta 5 años o una multa penal de hasta 50.000.000 de wones surcoreanos.
El Tribunal del Distrito Central de Seúl de la República de Corea, que dictó la resolución recurrida, consideró que los hechos objeto de acusación no habían quedado probados por las razones que se exponen a continuación y absolvió respecto de «la acusación principal y la primera acusación subsidiaria relativas a la recepción de datos personales por el acusado 1, por el acusado 2 de la persona no acusada 1 y por el acusado 3 de la persona no acusada 2».
- La expresión «engaño u otros medios o métodos indebidos» prevista en la antigua Ley de Protección de Datos Personales comprende cualquier acto que se considere un engaño u otro método contrario a las normas sociales generalmente aceptadas y que se emplee para obtener datos personales o recabar el consentimiento para su tratamiento.(Véase la sentencia del Tribunal Supremo de la República de Corea de 2017.4.7., asunto 2016도13263)
- Esto incluye tanto acciones como omisiones que puedan influir en la toma de decisiones del interesado o del poseedor de los datos personales, así como actos que, al igual que la piratería informática, se consideren por sí mismos contrarios a las normas sociales generalmente aceptadas, con independencia de la toma de decisiones del interesado.
- La primera y la segunda parte de la antigua Ley de Protección de Datos Personales distinguen entre «quien obtiene» los datos y «quien los recibe». Por tanto, el mero hecho de recibir datos personales sabiendo que circulan sin basarse en el consentimiento del interesado u otro fundamento no permite considerar que se hayan obtenido mediante «engaño u otros medios o métodos indebidos».
- No obstante, la segunda parte resulta aplicable cuando quien recibe los datos personales lo hace sabiendo que «la persona que los trata o los había tratado los obtuvo o recabó el consentimiento para su tratamiento mediante engaño u otros medios o métodos indebidos».
2. Infracción de la Ley de Protección de Datos Personales: criterio del Tribunal Supremo
El fiscal interpuso inmediatamente un recurso ante el Tribunal Supremo contra la parte absolutoria de la sentencia, pero el criterio de dicho tribunal coincidió con el de la resolución recurrida.
El Tribunal Supremo desestimó íntegramente el recurso relativo a la infracción de la Ley de Protección de Datos Personales por las siguientes razones.
- Según la motivación de la resolución recurrida y las actuaciones, los acusados compraron a las personas no acusadas que vendían los datos personales, en varias ocasiones y a cambio de dinero, grandes cantidades de datos personales para sus actividades de telemarketing sin comprobar su procedencia. Sin embargo, no puede considerarse que esta conducta influyera en la toma de decisiones de dichas personas mediante un método contrario a las normas sociales generalmente aceptadas.
- Tampoco puede considerarse un método que, como la piratería informática, constituya por sí mismo un engaño u otra actuación contraria a las normas sociales generalmente aceptadas.
- Aunque los acusados sabían que los datos personales adquiridos se habían obtenido sin el consentimiento de los interesados, no puede considerarse probado que supieran que se habían obtenido mediante métodos indebidos.
3. Infracción de la Ley de Protección de Datos Personales: enfoque de Daeryun
En este asunto se consideró que el supuesto no quedaba comprendido en la primera ni en la segunda parte del artículo 72 (disposiciones sancionadoras), punto 2, de la antigua Ley de Protección de Datos Personales, por lo que el error señalado de la resolución recurrida no afectaba al fallo.
A partir de su experiencia en asuntos relacionados con infracciones de la Ley de Protección de Datos Personales, Daeryun presta asesoramiento jurídico sobre la respuesta a inspecciones presenciales en materia de protección de datos personales, los riesgos derivados de filtraciones de datos personales, la resolución de controversias relacionadas con la piratería informática y las sanciones penales por infracciones de dicha ley.
Si tiene alguna consulta relacionada con una infracción de la Ley de Protección de Datos Personales, puede ponerse en contacto por teléfono con el profesional correspondiente.









