Blogs de la ICANN

Los blogs de la ICANN brindan información actualizada sobre actividades de desarrollo de políticas, eventos regionales y demás novedades.

Diálogos sobre normas que evolucionan en materia de privacidad y protección de datos

22 de junio de 2017
Por Akram Atallah y

Además de estar disponible en los seis idiomas de las Naciones Unidas, este contenido también está disponible en

Las normas de privacidad de datos y protección de datos están experimentando actualmente desarrollos que pueden afectar áreas específicas del trabajo de la ICANN. En los últimos meses, hemos llevado a cabo varios debates con la comunidad de múltiples partes interesadas sobre este tema. Estos diálogos tuvieron lugar en algunos foros diferentes, incluida la reunión ICANN58 en Copenhague y en la Cumbre de la Industria de la División Global de Dominios (GDD) celebrada el mes pasado en Madrid.

La mayoría de estos debates se han centrado en el Reglamento General de Protección de Datos (GDPR), que fue aprobado por el Parlamento de la Unión Europea (UE) y que entra en vigor el 25 de mayo de 2018 de manera uniforme en todos los países de la UE. El GDPR tiene por objeto proteger a todos los ciudadanos y residentes de la UE de las violaciones a la privacidad y de datos. Se necesitan más debates con la comunidad sobre este tema, incluida la determinación de lo que está dentro de las atribuciones de la organización de la ICANN.

La ICANN tiene la obligación de adherirse a la política existente según fue desarrollada por la comunidad. Esto incluye políticas que pueden verse afectadas por estas normas, lo que requerirá un diálogo con la comunidad sobre la mejor manera de cumplir con estos cambios en la normativa. El nuevo reglamento puede tener efectos relevantes para la ICANN y el ecosistema de nombres de dominio en al menos dos áreas: (1) datos personales que los participantes en el ecosistema de nombres de dominio recopilan, exhiben y procesan, incluidos los registros y registradores de conformidad con los contratos de la ICANN; y (2) datos personales que la ICANN recopila y procesa para servicios internos o externos.

Hay varias actividades que estamos llevando a cabo para ayudar a preparar a las partes contratadas y a la organización de la ICANN para los nuevos requisitos en el GDPR, antes de la fecha de entrada en vigencia.

Aquí se incluye una breve actualización de nuestras actividades.

Por indicación del Presidente y Director Ejecutivo de la ICANN, Göran Marby, formamos un Grupo de Trabajo interno para el GDPR formado por líderes de alto nivel y expertos en la materia para enfocarnos en este importante asunto. Este equipo se centra en temas paralelos: partes contratadas y participación, y la organización de la ICANN. En relación con este último, se está llevando a cabo una revisión interna de nuestras operaciones.

En relación con las partes contratadas y la participación, el equipo de GDD está trabajando con los Grupos de Partes Interesadas de Registros y Registradores para comprender los posibles problemas, para asegurarse de que cumplan con la ley aplicable pertinente. Para ser claros, este esfuerzo está relacionado con el cumplimiento de los contratos de la ICANN; no es un proceso de desarrollo de políticas ni reemplaza al grupo de trabajo de RDS.

Queremos reiterar que la organización de la ICANN siempre ha estipulado de forma expresa o implícita en sus acuerdos que las partes contratadas deben cumplir con las leyes aplicables.

También es importante señalar que nuestro trabajo con las partes contratadas de la ICANN no reemplaza las actividades de desarrollo e implementación de políticas de múltiples partes interesadas que están en marcha. Entre ellas, se incluyen los esfuerzos para mejorar los servicios de privacidad y representación (proxy) disponibles para los registratarios, las actualizaciones del Procedimiento de la ICANN para el manejo de conflictos entre el sistema de WHOIS y las leyes sobre privacidad y actividades como el desarrollo de un nuevo marco de políticas para respaldar posibles servicios de directorio de registración de próxima generación para reemplazar a WHOIS.

Del mismo modo, nuestro trabajo con la comunidad no cambiará nuestra adhesión a las políticas existentes desarrolladas por la comunidad, y adoptadas e implementadas por indicación de la Junta Directiva.

Además, seguimos colaborando con la comunidad europea (incluido el Grupo de Trabajo de la Unión Europea sobre el Artículo 29), los organismos de protección de datos y otras partes interesadas pertinentes para obtener una mejor comprensión de los aspectos relevantes del GDPR relacionados con el trabajo de la ICANN y los contratos de la ICANN con registros y registradores. Este compromiso incluye a otras unidades constitutivas como los organismos de cumplimiento de la ley y la comunidad de propiedad intelectual, entre otros para obtener una mejor comprensión de sus puntos de vista.

Este tema también está en la agenda de la próxima reunión ICANN59 en Johannesburgo, incluida la sesión sobre el GDPR de la ccNSO el martes 27 de junio. Una vez allí, estaremos brindando a la comunidad información actualizada sobre nuestros planes actuales y los esfuerzos de colaboración de la GDD con las partes contratadas.

En relación con la organización de la ICANN, la ICANN está revisando nuestros procesos en torno a los datos potencialmente afectados y está actualizando cualquier procedimiento que sea necesario.

La protección de la privacidad de los datos y garantizar el cumplimiento de las normas locales son cuestiones de gran importancia para la Junta Directiva y la organización de la ICANN. Si bien gran parte del trabajo que estamos realizando ahora está siendo impulsado por los cambios establecidos en el GDPR, esta información también será útil para posibles desarrollos en otras jurisdicciones.

Como miembro de la industria de los nombres de dominio, es esencial que nosotros comprendamos cómo la privacidad de los datos y las normas de protección pueden afectar el mercado global de nombres de dominio, desde la gobernanza hasta las partes interesadas y las partes contratadas. También es importante que nos involucremos con todas las partes interesadas, incluidas las partes contratadas, los organismos de cumplimiento de la ley, la comunidad de la propiedad intelectual y otros.

La Junta Directiva y la organización de la ICANN seguirán participando en debates sobre este tema importante. Los alentamos a que contribuyan de forma activa a estos debates y que compartan sus conocimientos y puntos de vista sobre los cambios en el mercado debido a las nuevas normas.

Seguiremos participando y proporcionaremos una actualización en las próximas semanas. Mientras tanto, ya sea que viaje a Johannesburgo o no, le instamos a que participe en los debates intercomunitarios sobre el GDPR en la reunión ICANN59, tanto en persona como a través de la participación a distancia.

Authors

Akram Atallah

Anterior President, Global Domains Division
Theresa Swinehart

Theresa Swinehart

SVP, Global Domains & Strategy