CAPÍTULO 3. REGULACIÓN DEL DERECHO AL OLVIDO DESDE EL RGPD
3.4 Desafíos técnicos y jurídicos del Derecho al Olvido
Parte del debate que derivó del Caso Costeja, giró alrededor del desafío técnico y jurídico para hacer cumplir el Derecho al Olvido de manera efectiva.
La primera problemática está estrechamente relacionada con los alcances del borrado u olvido de un dato, es decir, ¿cuál será la forma aceptable para tener por cumplimentada la supresión del dato?
A este respecto, desde 2011 la Agencia Europea de Seguridad de Redes e Información (European Network and Information Security Agency, ENISA) hizo un estudio sobre las expectativas y la práctica del Derecho al Olvido, en donde abordan diferentes grados en los que se entendería que es aceptable el borrado de información:
“Una interpretación estricta requeriría que todas las copias de los datos se borren y se eliminen de cualquier representación derivada o agregada hasta el punto en que la recuperación de los datos sea imposible por cualquier medio técnico conocido. Una interpretación un poco más débil (y posiblemente más práctica) permitiría la supervivencia de las copias cifradas de los datos, siempre que no puedan ser descifradas por terceros no autorizados. Una interpretación aún más débil (y más práctica) permitiría que sobrevivieran copias de texto claro de los datos, siempre que los datos ya no aparezcan en índices públicos, resultados de consultas de bases de datos o en los resultados de motores de búsqueda.”164
164 Druschel Peter, et. Al. “The right to be forgotten –between expectations and practice”. ENISA, 2011 Texto original en inglés: What constitutes “forgetting” a data item? Our next question concerns the question of what is an acceptable way of “forgetting” information. A strict interpretation would require that all copies of the data be erased and removed from any derived or aggregated representations to the point where recovering the data is impossible by any known technical means.
A slightly weaker (and possibly more practical) interpretation would allow encrypted copies of the data to survive, as long as they cannot be deciphered by unauthorized parties. An even weaker (and more practical) interpretation would allow clear text copies of the data to survive, as long as the data would no longer appear in public indices, database query results, or in the results of search engines.
138 Aquí es de reconocer que en un sistema completamente abierto como la world wide web, cualquiera puede hacer copias de un elemento de datos públicos y almacenarlos en ubicaciones arbitrarias.
Esto se vuelve más complicado si se considera que el sistema no está diseñado para rastrear el número, el propietario o la ubicación de dichas copias.
En un sistema tan abierto, generalmente no es posible para una persona localizar todos los elementos de datos personales (exactos o derivados) almacenados sobre ellos;
Por lo tanto, hacer cumplir el Derecho al Olvido es imposible en un sistema abierto y global, en general. La capacidad de hacer cumplir un "Derecho al Olvido"
depende de manera crucial de las capacidades del sistema de información subyacente.
En pocas palabras, esta capacidad es técnicamente factible solo en sistemas
"cerrados", que representan de manera confiable el procesamiento, el almacenamiento y la difusión de toda la información, y evitan la difusión de datos a lugares donde no se puede forzar un borrado.
Algunos de los desafíos técnicos y jurídicos que se pueden mencionar son:
a) Dota de facultades a un ente privado: Permitir que una persona u organización identifique y localice los elementos de datos personales almacenados sobre ellos;
b) La imposibilidad material de rastrear todas las copias de un elemento y todas las copias de la información derivada del elemento de datos;
c) Jurisdicción: todas las entidades participantes deben residir en una jurisdicción que haga cumplir el Derecho al Olvido, cada solicitud de datos
https://iapp.org/media/pdf/knowledge_center/right_to_be_forgotten-
between_expectations_and_practice.pdf Traducción de la autora de esta investigación, 2019.
139 debe ser autenticada y registrada, y los principales deben estar vinculados a personas u organizaciones del mundo real.
d) hacer cumplir el Derecho al Olvido es imposible en un sistema abierto y global, en general
e) La información no es eliminada permanentemente, por ejemplo, Google elimina URLs en todos los dominios europeos, pero no elimina el contenido en sí, ya que esto provocaría un riesgo al derecho a la información o a la libertad de expresión y recordemos que ningún derecho es absoluto, es decir, solo se desindexa el resultado de los buscadores de Google Europa, pero la información sigue estando disponible bajo otros criterios de búsqueda o desde ubicaciones fuera de la Unión Europea.
f) Provoca afectaciones a la disponibilidad de la información: El propio Google es el primer detractor de la implementación del llamado Derecho al Olvido, y actualmente impulsa una campaña importante que busca dar su perspectiva sobre “cómo las leyes de privacidad europeas afectan los resultados de Búsqueda de Google”
“Desde julio de 2014, la ley de privacidad europea ha afectado la disponibilidad de la información para ciertas consultas en Búsqueda de Google. Las cifras que se muestran en este informe cuantifican y explican ese impacto.”
140
Figura 6. Afectación de los resultados de búsquedas de Google
Fuente: Imagen tomada del Informe de Transparencia de Google, en el apartado de Solicitudes de eliminación de contenido en conformidad con la ley de privacidad europea, disponible en:
https://transparencyreport.google.com/eu-
privacy/overview?privacy_requests=country:GB;year:2017;decision:not%20delisted&lu=privacy_req uests. Consultada el 20 de febrero de 2020.