CONTENIDO
- 1. Ley de Protección de Datos Personales: ¿cuáles fueron los antecedentes detallados?

- - Ley de Protección de Datos Personales: ¿cuál es la normativa aplicable?
- 2. Ley de Protección de Datos Personales: ¿cuál fue el criterio de los tribunales inferiores?

- 3. Ley de Protección de Datos Personales: ¿cuál fue el criterio del Tribunal Supremo?

- 4. Ley de Protección de Datos Personales: ¿cuál es la estrategia de Daeryun?

1. Ley de Protección de Datos Personales: ¿cuáles fueron los antecedentes detallados?

El acusado, procesado por una presunta infracción de la Ley de Protección de Datos Personales, era A, quien había ejercido como director de un instituto de investigación de la zona.
En cierta ocasión, se recibió una denuncia sobre un tanatorio de la zona: «El presidente en ejercicio de una cooperativa está participando en juegos ilícitos». Ante esta denuncia, la policía irrumpió en el lugar y llevó a cabo una operación de control.
El problema comenzó cuando A acudió al tanatorio al día siguiente. A quería confirmar la identidad exacta del denunciante. Para ello, se dirigió a la oficina de administración del tanatorio y solicitó ver las imágenes de CCTV.
Un empleado del tanatorio mostró a A las imágenes de CCTV. A grabó esas imágenes con su teléfono móvil.
La fiscalía formuló acusación al considerar que A había recibido imágenes de CCTV que contenían datos personales con el propósito indebido de comprobar si una persona concreta había denunciado los juegos ilícitos.
Ley de Protección de Datos Personales: ¿cuál es la normativa aplicable?
Artículo 59 de la Ley de Protección de Datos Personales (Actos prohibidos)
Quien trate o haya tratado datos personales no podrá realizar ninguno de los actos siguientes.
1. Obtener datos personales o recabar el consentimiento para su tratamiento mediante falsedad u otros medios o métodos indebidos
2. Revelar datos personales de los que se haya tenido conocimiento en el ejercicio de las propias funciones o proporcionarlos, sin autorización, para que otra persona los utilice
3. Dañar, destruir, alterar, falsificar o divulgar datos personales de otra persona sin la debida autorización o excediendo la autorización concedida
Artículo 71 de la Ley de Protección de Datos Personales (Sanciones)
5. Quien, infringiendo el número 2 del artículo 59, revele datos personales de los que haya tenido conocimiento en el ejercicio de sus funciones o los proporcione, sin autorización, para que otra persona los utilice, así como quien, conociendo esas circunstancias, haya recibido datos personales con fines lucrativos o indebidos
2. Ley de Protección de Datos Personales: ¿cuál fue el criterio de los tribunales inferiores?
En relación con el asunto por infracción de la Ley de Protección de Datos Personales, el tribunal de primera instancia consideró acreditados todos los hechos objeto de acusación contra A y le impuso una pena de multa.
Sin embargo, el tribunal de apelación adoptó un criterio distinto: revocó la sentencia de primera instancia y absolvió a A.
El tribunal de apelación examinó uno por uno los hechos descritos por la fiscalía en la acusación.
La fiscalía había indicado en los hechos objeto de acusación que «el empleado reprodujo las imágenes de CCTV y permitió al acusado verlas, y este las grabó utilizando la función de vídeo de su teléfono móvil, por lo que las imágenes de CCTV que contenían datos personales le fueron “proporcionadas” al acusado».
El tribunal de apelación consideró acreditado que el empleado del tanatorio se limitó a reproducir las imágenes de CCTV para que A pudiera verlas y que, mientras el empleado atendía momentáneamente otra tarea, A las grabó a escondidas y sin autorización.
A continuación, el tribunal se refirió al artículo 71, apartado 5, de la Ley de Protección de Datos Personales.
Según el tribunal, esta disposición tiene por objeto sancionar la conducta de recibir datos personales “proporcionados” con fines lucrativos o indebidos. Por tanto, no cabría sancionar conforme a ella los supuestos en los que los datos personales no hubieran sido proporcionados por el tercero que los poseía o trataba, sino que se hubieran obtenido mediante falsedad o métodos indebidos, contra la voluntad de dicho tercero o sin su conocimiento.
El tribunal señaló que considerar sancionables también estos supuestos con arreglo al artículo 71, apartado 5, de la Ley de Protección de Datos Personales constituiría una interpretación extensiva que excedería el significado posible del texto legal y, por ello, no estaría permitida.
3. Ley de Protección de Datos Personales: ¿cuál fue el criterio del Tribunal Supremo?
El Tribunal Supremo adoptó un criterio diferente en relación con la Ley de Protección de Datos Personales.
El Tribunal Supremo consideró que A tenía la condición de «persona que había recibido datos personales».
La razón fue que, cuando datos como la imagen, el aspecto físico o la ubicación de una persona existen en formato audiovisual, el hecho de verlos debe considerarse una transferencia del poder de control y gestión sobre esos datos personales relativos a una persona viva.
El Tribunal Supremo destacó que A había pedido al empleado que reprodujera las imágenes de CCTV y las había visto, por lo que su conducta constituía un acto de «recepción de datos personales» en el sentido previsto por la Ley de Protección de Datos Personales.
Añadió que el tribunal de apelación había incurrido en un error de interpretación jurídica sobre el concepto de «persona que ha recibido datos personales», error que influyó en la sentencia, por lo que el recurso de la fiscalía estaba fundado.
4. Ley de Protección de Datos Personales: ¿cuál es la estrategia de Daeryun?
Uno de los temas recurrentes en los debates relacionados con la Ley de Protección de Datos Personales es precisamente el uso de «CCTV».
En particular, actualmente hay cámaras de CCTV instaladas en la mayoría de los lugares frecuentados por personas, como restaurantes y cafeterías, por lo que las controversias se producen con mayor frecuencia.
Debe evitarse instalar cámaras de CCTV con ligereza, pensando que «todo el mundo lo hace», ya que la instalación podría contravenir la Ley de Protección de Datos Personales.
Aunque las cámaras de CCTV se hayan instalado legalmente, las imágenes no deben proporcionarse a otras personas con fines lucrativos o ilícitos. Tampoco está permitido recibirlas en circunstancias como las del caso anterior.
Si se le atribuye una infracción de la Ley de Protección de Datos Personales, puede ser necesario consultar a un abogado con experiencia en esta materia.
Daeryun Sociedad de Abogados cuenta con abogados que han intervenido en diversos asuntos relacionados con la Ley de Protección de Datos Personales.
Si tiene alguna consulta relacionada, puede solicitar 🔗asesoramiento a Daeryun Sociedad de Abogados.








