Mostrando las entradas con la etiqueta ley de protección de datos. Mostrar todas las entradas
Mostrando las entradas con la etiqueta ley de protección de datos. Mostrar todas las entradas

jueves, 1 de junio de 2017

Avance del proyecto de ley de protección de datos

Tal como comentamos en su oportunidad se ha ingresado al Congreso el Proyecto de ley sobre protección de datos, el lunes 29 de mayo recién pasado  la Comisión de Constitución del Senado  (Comisión de Constitución, Legislación, Justicia y Reglamento, continúa con el estudio del proyecto de ley, que se encuentra en primer trámite constitucional, que regula la protección y el tratamiento de los datos personales y crea la Agencia de Protección de Datos Personales (Boletines Nos. 11.144-07 y 11.092-97, refundidos).

Si bien cada uno de los asistentes entregó sus opiniones respecto de los principios consagrados en la iniciativa, la creación de una agencia protectora, las superposiciones con otros servicios, hubo nuevas interrogantes que surgieron tras las exposiciones, como qué se hace con los datos que los usuarios quieren entregar a plataformas digitales o cuando esos datos son recopilados por compañías extranjeras. Fuente: Pulso

Entre las opiniones que se expusieron podemos destacar, la del director legal de Equifax, Ignacio Bunster, quien solicitó a los senadores no castigar la automatización de datos porque hoy casi todos los sistemas lo incorporan. “Nos parece que la automatización es tratada con una aproximación negativa, ya que no todo tratamiento automatizado redunda en la configuración de perfiles, en tiempos de big data pensar en tratamientos no automatizados de los datos nos pone en una situación muy limitada.

Por otra parte, cabe destacar también la opinión de Roberto Camhi, director ejecutivo de Mapcity, hizo hincapié en revisar cómo se aplicaría la normativa a herramientas colaborativas como Waze donde los propios usuarios colocan su localización para recibir información del estado del tránsito. “Esperamos que esta legislación no inhiba el buen uso que se puede dar a los usuarios por la geolocalización porque no hay que olvidar que muchas de estas aplicaciones están en el extranjero, entonces no se puede dejar en desventaja competitiva a las empresas nacionales que al generar el dato deberán cumplir la ley local”,

Hoy los datos son el petróleo del siglo XXI, ellos generan fuente de información valiosa para las organizaciones, pero también revelan información que afecta a la privacidad de las personas, el reconocimiento de los derechos de las personas es básico para el entorno en que estamos viviendo y la consagración legal de los derechos ARCO (Acceso, rectificación, cancelación y oposición) deben ser reconocidos y respetados por empresas y el Estado, pero también es necesario rescatar la necesidad de contar con una agencia de protección de datos independiente y especializada.

lunes, 11 de julio de 2016

Ex. Corte Suprema declara ilegal cláusulas de contratos de empresa para la venta de entradas por vulnerar los derechos del consumidor

La Ex. Corte Suprema acogió el recurso de casación presentado por el Servicio Nacional del Consumidor (Sernac) y declaró ilegal las cláusulas de los contratos de Ticket Master S.A. por violar la privacidad de clientes, aplicando a la empresa, además, una multa de 50 UTM (unidades tributarias mensuales).
En fallo unánime (causa rol 1533-2015), la Segunda Sala del máximo tribunal –integrada por los ministros Haroldo Brito, Carlos Cerda, Jorge Dahm y los abogados (i) Leonor Etcheberry y Rodrigo Correa– determinó que la cláusula: "Política de privacidad de Ticketmaster", es abusiva y vulnera normas contenidas en la ley de protección de los derechos del consumidor.
"Que la cláusula "Política de Privacidad de Ticketmaster", al autorizar a recolectar "información que es derivada de los gustos, preferencias y en general de la utilización que hacen los Usuarios de los Servicios", también contraviene la buena fe en los términos proscritos por el artículo 16 g) de la ley de protección de los derechos del consumidor. Dicha recopilación está también incluida en el concepto de "tratamiento de datos" que utiliza el inciso primero artículo 4 de la ley 19.628. En efecto, la ya citada letra o) del artículo 2 de dicha ley, define el tratamiento de datos como "cualquier operación o complejo de operaciones o procedimientos técnicos, de carácter automatizado o no, que permitan recolectar, almacenar, grabar... datos de carácter personal". Se trata por otra parte de información que excede de la necesaria para concluir las transacciones de compraventa de entradas, de manera que su recolección requiere o autorización legal o expreso consentimiento del titular de los datos. Por razones idénticas a las señaladas en el considerando precedente, resulta abusiva y nula esta cláusula en cuanto por ella se busca obtener tal consentimiento en forma atada a una operación comercial con un objeto diferenciado", sostiene el fallo.

Resolución que agrega: "La cláusula "Política de privacidad de Ticketmaster" también autoriza a la denunciada a utilizar la información obtenida a través del sitio "para diversos objetivos comerciales, como lo es el proporcionar datos estadísticos (por ejemplo: 50% de nuestros Usuarios son mujeres) a anunciantes potenciales, enviar publicidad a los Usuarios de acuerdo a sus intereses específicos, conducir investigaciones de mercadeo, y otras actividades o promociones que Ticektmaster considere apropiadas". Esta cláusula contraviene lo dispuesto en el inciso segundo del artículo 3 de la citada ley de protección de la vida privada: "El titular puede oponerse a la utilización de sus datos personales con fines de publicidad, investigación de mercado o encuestas de opinión". Esta prohibición no es más que una particularización de la prohibición genérica del artículo 4 de la misma ley citado en los motivos precedentes, pues tal utilización de datos personales también se encuentra incluida en la definición del "tratamiento de datos". Por esta razón, también en este punto la cláusula "Política de privacidad de Ticketmaster" resulta abusiva y nula".
Asimismo, se confirmó el fallo que declaró ilegal las cláusulas: "Condiciones de Uso"; "contenida en el ticket de entrada"; "Enlaces y Resultado de Búsqueda" ; "Privacidad"; cláusula de exención de responsabilidades" y "límites de responsabilidad".

Fuente: Poder Judicial


viernes, 20 de enero de 2012

Corte de Apelaciones de Santiago acoge recurso de protección por base de datos bancaria paralela a registros a registros oficiales

La Corte de Apelaciones de Santiago acogió un recurso de protección presentado en contra de un banco por la existencia de un registro “clandestino” de deudores morosos de entidades financieras, contraria ley de protección de datos personales.

En fallo unánime (causa rol 5072-2011), los ministros de la Octava Sala del tribunal de alzada Gloria Ana Chevesich, Juan Antonio Poblete (suplente) y el abogado integrante Antonio Barra, acogieron la acción cautelar presentada por Rosa Hidalgo Aguirre en contra del banco BBVA.

La mujer concurrió a una sucursal del Banco Itaú para solicitar un crédito hipotecario; sin embargo, se le negó dicho empréstito, porque sus datos comerciales estaban registrados en una base denominada “Servinco”, que utilizan las entidades bancarias de manera paralela a los registros comerciales legales.

“Que, de lo relacionado, aparece en forma clara que la deuda que a la recurrente se le informó y que figura registrada, es aquella que contrajo con el Banco BBVA (ex Banco BHIF) y que es del año 2003, que fue cedida a Servinco en el año 2004, deuda que se encuentra afectada por la caducidad. No obstante lo anterior, la deuda aún se la mantiene incorporada en un registro que no es aquél que mantiene Dicom, el Boletín Comercial o la Superintendencia de Bancos e Instituciones Financieras”, dice el fallo.

La resolución agrega: “En consecuencia, se debe concluir que la información referida en autos respecto de la recurrente, tanto en su almacenamiento como en su información carece de fundamento legal, lo que incluso queda de manifiesto por no aparecer en los registros legales públicos donde sí debe constar aquello. Que, si bien es cierto que el inciso tercero del artículo 14 del Decreto con Fuerza de Ley N° 3, de 1997, que fija el texto refundido, sistematizado y concordado de la Ley General de Bancos, faculta a la Superintendencia de Bancos e Instituciones Financieras para mantener una información permanente y refundida sobre los deudores de los bancos, para el uso permanente de las instituciones financieras sometidas a sus fiscalización, lo que constituye una excepción de la reserva bancaria contenida en el artículo 154 del mismo cuerpo legal, de ningún modo constituye una excepción a las obligaciones legales contenidas en la ley 19.628, sobre Protección de la Vida Privada, pues dicha información o registro debe efectuarse en conformidad a las normas legales del caso ya referidas”.

Razonamiento que llevó a la sala a acoger el recurso presentado. “Surge de manera manifiesta que las recurridas al mantener y consultar un registro que debe ser calificado como “clandestino” o al margen de la ley, incurrieron en una conducta ilegal y arbitraria que afectó la garantía constitucional contemplada en el N° 4 del artículo 19 de la Constitución Política de la República, que se refiere a la protección de la vida privada de las personas, motivos que llevan a esta Corte a acoger la acción constitucional, decretando las medidas de resguardo que se dirán se declara (…) se acoge el recurso de protección intentado por doña Rosa Myriam Hidalgo Aguirre, debiendo las recurridas eliminar o cancelar los datos de la deuda morosa que la actora contrajo con el Banco BBVA (ex Banco BHIF), referida en estos autos, almacenados en cualquier registro o base de datos; debiendo comunicarse lo resuelto a la Superintendencia de Bancos e Instituciones Financieras para que fiscalice el cumplimento de lo ordenado; con costas”.

Fuente: Poder Judicial

lunes, 5 de diciembre de 2011

Privacidad en Chile

El Gobierno afina una reforma la laey 19.628. El proyecto de ley establece que se requiere el consentimiento expreso, previo e informado de las personas para que cualquier entidad trate información de ella, ya sea al recopilar, transferir o comunicar estos datos.


Hasta ahora y bajo la actual norma, la entrega de datos es "indeterminada", o sea, no existe opción de que la persona pueda acotar cómo una empresa o institución los usarán. Además la ley actual no tiene multas.
El nuevo texto, en cambio, sí permite acotar el uso de la información y se incluyen sanciones en niveles según la gravedad. Las multas podrán llegar a $39 millones ante infracciones gravísimas, como revisar y obtener sin consentimiento datos sensibles (los relacionados con enfermedades, raza, religión), o cuando están vinculados a niños o adolescentes, sin autorización de sus padres.

La nueva ley también dará mayores atribuciones al Sernac, quien administrará un registro donde las personas podrán informar que se excluyen de recibir publicidad, un modelo que existe en otros países. En España se llama "Lista Robinson", y en Perú, "Gracias, no insista". Para ello, el Sernac tendrá más recursos: US$ 3 millones y 30 funcionarios más.
En el gobierno estiman que esta nueva normativa fortalecerá la industria del offshoring (servicios globales y procesamiento de datos), pues al estar operando bajo principios OCDE, Chile será una plaza considerada para quienes quieran instalarse a procesar datos de otros países y donde su regulación exige este tipo de resguardos para los datos de esos ciudadanos.
Cifras de Corfo muestran que hace cuatro años la exportación de offshoring era de US$ 200 millones, y en 2010 alcanzó los US$ 938 millones, entre Latinoamérica (49%); Estados Unidos (23,2%); España (11,8%), y el resto de Europa (9,3%).

En el proyecto extraño un agencia de protección de datos, el Sernac, no puede transformarse en un salvador de todos los problemas, se requiere un organismos con mayor capacidad de ejecución, control y seguimiento y autonomía de funciones.



Fuente: El Mercurio

lunes, 11 de julio de 2011

Organismos del Estado admiten que entregan bases de datos a privados

En una nota publicada ayer en El Mercurio, se reconoce que los Organismos del Estado admiten que entregan bases de datos a privados, me parece que estos hechos no son más que el reconocimiento de algo que se viene desarrollando desde hace varios años pero que nunca se transparentaba. Recuerdo  la vez que en un seminario hicimos ver al Ministro de ese entonces sr. Viera Gallo y nos comentaba que no era necesario regular esta materia ya que para ello existía la ley 19.628, en la que participó como Diputado en su momento. Hoy con  la presunta entrega de la base de datos de Fonasa a la empresa La Polar, no sería el único intercambio que habría entre organismos públicos y privados. Así lo asegura un estudio de la fundación Pro Acceso, que midió el tratamiento que el Estado le da a la información privada de los ciudadanos y si estas instituciones cumplen con la Ley 19.628, sobre la protección de la vida privada y que dice relación con esta materia.

Un punto relevante del informe advierte que el 48% de las entidades consultadas ha efectuado transferencias de datos personales a otras reparticiones públicas o privadas.Y a esto se agrega que sólo el 43% ha declarado tener estos antecedentes ante el Registro Civil, por lo que la filtración de datos no puede ser fiscalizada.

Si a los organismos que depende del Estado de Chile les entregamos nuestros datos, éstos deben ser utilizado en virtud del principio de finalidad del dato, en términos sencillo con el objeto específico para el que fueron proporcionados. Si hoy nos encontramos con que son entregados a empresas privadas para otros fines, me parece que ello no es más que una muestra de la escasa conciencia que existe sobre la protección de la información.
Hoy vemos como algunos diputados presentan pequeñas modificaciones a la ley 19.628 pero sin mirar la norma en su conjunto y no proponiendo cambios globales para hacer de esta norma una real aplicación, con responsabilidades y también derechos para los titulares de la información.

Otro tema que también se debe considerar es que gran parte de los organismos no cuentan con un sistema que resguarde los datos proporcionados por los usuarios. Esto se explica porque sólo el 27% de las instituciones manifestó contar con un encargado o departamento que vele por la seguridad de la información clasificada en las bases. Ello nos demuestra la ausencia de oficiales de seguridad de la información dentro de estas organizaciones, por mi experiencia me ha tocado conversar con funcionarios en que señalan que es muy fácil acceder a los datos, descargarlos y llevárselos.

El Registro Civil asegura que existe una legislación que faculta al organismo a entregar las bases de datos a cualquier entidad del Estado que la solicite. Situación que aumenta aún más los canales de filtración hacia la esfera del sector privado. Y este panorama no es menor, ya que existen bases de datos muy ricas en información, como la ficha de protección social, que registra más de 11 millones de usuarios, seguida de la Junaeb, cuya institución acumula cuatro bases con 11.725.182 personas.
Además, si consideramos que dentro de las nuevas bases de licitación de la cédula de identidad encontramos que incluirá información de salud de las personas. Me imagino cuántas Isapres o Compañías de Seguro ya están pensando comprar esas bases de datos.

Ya va siendo tiempo que nuestros legisladores se informen y que adopten una nueva propuesta de reforma a la ley 19.628.conjuntamente con la creación de una agencia de protección de datos con reales facultades de control y supervisión.




Fuente: El Mercurio

lunes, 6 de junio de 2011

Mapeo de la privacidad en Europa

Copyright, privacidad, protección de datos...OWNI ha elaborado un mapa que muestra el estado de las libertades de Internet en los 27 países de la Unión Europea, así como en Noruega, Islandia y Suiza.

Los resultados hablan por si solos, y no dejan en muy buen lugar a España, que aparecen como uno de los países más restrictivos. Al mismo nivel que España se encuentran países como Irlanda, Reino Unido, Portugal e Italia.

El país con peores resultados es Francia, mientras que Islandia y Estonia son los países con las leyes más permisivas.


Fuente: El Mundo

jueves, 20 de enero de 2011

Google: conflicto entre privacidad e información indexada

Durante mi estadía en Barcelona uno de los temas recurrentes ha sido el de la privacidad y la indexación de información que hace Google en España.

Para la defensa de Google este requerimiento de eliminar la información es una censura,l abogado de la compañía, en una vista que se celebra en la en la que se estudian cinco casos que solicitaron al buscador la aplicación del llamado 'derecho al olvido'.

Cuatro de estos casos se referían a datos que aparecían en boletines oficiales, mientras que el quinto se refiere a una noticia aparecida en el diario El País.

Esta demanda es la primera del buscador contra la Agencia Española de Protección de Datos (AEPD) por una serie de resoluciones en las que se obliga al buscador a eliminar enlaces a sitios con contenidos potencialmente injuriosos.

Durante la vista, la defensa de Google recordó que los buscadores son un "nexo con la información, que por ley no tienen ninguna responsabilidad de los contenidos en nuestro país", por lo que aseguró que las demandas de estas personas "tienen que ir dirigidas a los editores que han publicado estos datos de las personas".

La compañía admite que técnicamente podría retirar los datos tal como solicitan los demandantes pero supondría "vulnerar los derechos de información". "Pedir a los buscadores que se retire la información de forma arbitraria es algo muy peligroso porque los buscadores son una parte fundamental de la sociedad de la información y se estaría atacando a la libertad de expresión". Retirar determinados términos o nombres de personas, supondría retirar de la Red no sólo la parte de información relativa a los interesados sino la de otras personas que puedan aparecen con los mismos términos de búsqueda.


La AEPD mantiene abiertos contra Google España S.L. 93 procedimientos por las negativas de la compañía a eliminar enlaces a contenidos que los particulares demandantes consideran perjudicial u ofensivo.

Google está respondiendo a las resoluciones de la AEPD, que le ordenan eliminar esos contenidos de su índice, con recursos contencioso administrativos. "Nosotros queremos cumplir, y estamos comprometidos con eliminar los enlaces y borrar del índice y de la caché de Google cualquier contenido denunciado, siempre y cuando la fuente original también lo retire", aseguran desde la empresa.

Fuentes del buscador afirman que la compañía tiene abiertos recursos contra 69 resoluciones de la AEPD. Otras 24 están pendientes de recurso o de una decisión de la AEPD.


Fuente: El Mundo

jueves, 19 de agosto de 2010

Proyecto de Ley en protección de datos

Legisladores presentarán propuesta al Ejecutivo antes de finalizar este mes, así varios Senadores alistan proyecto para proteger datos de las personas, en la Comisión de Economía de la Cámara Alta apuntan a consolidar una serie de iniciativas sobre la información personal que han sido ingresadas al Congreso.

Los parlamentarios de oposición y de Gobierno que integran esta instancia lleva diez semanas trabajando en forma sistemática en la elaboración de un proyecto que consolide una serie de iniciativas que se han presentado para la protección de los datos personales y la consolidación de la información de deudas.

El objetivo, es presentar una propuesta "de consenso" al Ministerio de Economía antes de que finalice este mes y que permita "consolidar" todas las mociones parlamentarias y proyectos que la administración Bachelet presentó en relación con estos temas.

El anteproyecto elaborado por la Comisión de Economía consta de 19 lineamientos, aspectos en los cuales hasta ahora no han surgido diferencias entre los cinco integrantes de la instancia: José García Ruminot (RN), Jovino Novoa (UDI), Andrés Allamand (RN), Eugenio Tuma (PPD) y Andrés Zaldívar (DC).

Algunos puntos de consenso son robustecer la obligación de consentimiento por parte del titular de los datos para su tratamiento y hacer obligatorio que también se informe a las "personas jurídicas" sobre el procesamiento de sus antecedentes.

También se plantea la necesidad de proteger la privacidad de las personas frente a las prácticas "abusivas" del marketing y crear un registro público obligatorio de las entidades que tratan datos para evitar la existencia de un mercado informal.

Sobre este último punto, los senadores Novoa y Tuma explican que si bien en el proyecto que está en la Cámara de Diputados desde octubre de 2008 se otorgan facultades al Consejo para la Transparencia para fiscalizar el cumplimiento de las normas sobre tratamiento y protección de datos, en la Comisión de Economía del Senado se concluyó que dicha instancia no puede cumplir con la función señalada.

De ahí que una de las ideas que se barajan es crear una agencia que esté concentrada en fiscalizar, perseguir y sancionar los delitos en esta materia.

Pese a que este tema no está cerrado, la Comisión ya acordó subir las multas por el uso de datos con un fin distinto al declarado. Si se aprueban, éstas oscilarían entre 150 UTM y 800 UTM, cifras que se comparan con las multas de entre 50 UTM y 100 UTM que recibieron en abril pasado dos isapres por traspaso de información a una farmacia.


PÁGINAS WEB, el anteproyecto plantea ampliar la protección de los datos personales que tienen origen en plataformas virtuales.

800 UTM es la sanción establecida en el anteproyecto por infracciones "gravísimas" en el uso de datos.


Fuente: El Mercurio

martes, 9 de marzo de 2010

Información financiera y mercados

En las últimas semanas hemos visto algunas cartas en diarios que nos hablan sobre la necesidad de dar impulso a la pequeña y mediana empresa. Difícil tarea además que se suma a la necesidad de reactivar sectores productivos desde la Quinta Región al sur después del gran terremoto. La pyme requiere del crédito para seguir avanzado y el Estado si quiere beneficiar a la pyme debe generar condiciones para el desarrollo de mercados eficientes y competitivos, en que exista un estándar de información financiera mínima que permita la entrada a nuevos actores en diferentes industrias.

En el mercado del crédito, al no existir información de los demandantes de crédito, encontraremos buenos y malos pagadores. Para los acreedores, el riesgo del universo "deudores varios" es más alto que el del universo "deudores al día", luego el costo asignado al anterior es más alto que el de este último, desincentivando a buenos pagadores a tomar crédito en ese mercado, e incentivando a malos pagadores a tomar crédito en un mercado en el que igual no cumplirán.

Regresemos ahora a la pyme que no cuenta con tal información. Siendo Ud. el dueño de esa empresa, ¿estaría dispuesto a dar crédito a sus proveedores? Aparte, para los buenos pagadores Ud. será muy caro y recurrirán a alternativas más baratas.

Una fórmula para neutralizar la Selección Adversa es el mecanismo denominado Dicom, que permite discriminar entre buenos y malos pagadores y facilita a los oferentes de crédito tomar una decisión bien informada, beneficiando al oferente, a quien recibe el crédito y al mercado en que se desarrolla esa relación, que podrá contar con más actores. Tal mecanismo, bien inspirado y enfocado, puede orientarse no sólo a proteger relaciones privadas, sino que emplearse como una eficaz herramienta de política pública, que fomente la libre competencia, especialmente en industrias concentradas.
El actual proyecto de ley ingresado en la Cámara de Diputados busca eliminar

los predictores de riesgo financiero que no se sustenten en consideraciones objetivas de incumplimientos. La información financiera negativa siempre existirá y es requisito para un sistema transparente de información financiera, lo que debe existir en nuestro país son mecanismos de resguardo de esta información que hoy no existen y que eviten el tráfico de datos desde las empresas procesadoras de información, Chile requiere adecuar su legislación a estándares internacionales para tales efectos debemos tener una discusión acorde las exigencias internacionales, estaremos mirando adecuadamente la importancia de esta discusión. El desafío sin lugar a duda es enorme para el nuevo Congreso que jura este jueves 11 de marzo, el mantener los equilibrios de la información financiera versus el derecho de autodeterminación informativa que tienen las personas naturales, ya que la legislación nacional hoy no da resguardo a las personas jurídicas. Grandes discusiones se vendrán en esta materia en los próximos meses.

lunes, 12 de octubre de 2009

Empresa deja base datos abierta

Vía Twitter de Roberto Arancibia me encuentro con un mensaje sobre la base de datos del Aventura Center vía Applegblog según el vídeo de más abajo, al analizar el sitio web veo que el sitio no está encriptado, ni tiene mecanismos de control de acceso. Al revisar la información que contiene dice relación con nombres, teléfonos, direcciones, email. El email no es un dato sensible, pero, aquí tenemos un tema más de imagen para la empresa. Puede ser que la base de datos sea antigua, que no esté actualizada, habrán muchas excusas, pero qué imagen da la empresa de los datos de sus clientes, menos mal que nunca he ido a esos juegos, qué hace la empresa para proteger uno de sus activos más importantes, los datos de sus clientes, por lo que vemos nada.

Estas acciones sólo están dando pie para que la actual normativa de protección de datos sea más exigente con las empresas y que les obligue a responder por los descuidos como el que estamos viendo, en Europa las sanciones por este tipo de acciones no son menores las multas de la Agencia de Protección de datos pueden ir desde 60.000 Euros hasta una buena cantidad de millones de Euros.

En Chile estamos en plena discusión de una ley de protección de datos como corresponde y la acciones de empresas como la que hemos visto sólo ponen como ejemplo la necesidad de establecer normas que sancionen la falta de control por parte de las empresas. ¿Quién será el oficial de seguridad de esta empresa? Tal vez sea el jefe de informática que poco conocimiento sobre estos temas debe tener ¿Qué ocurre si se cometen estafas telefónicas utilizando estos datos? ¿Tiene alguna responsabilidad la empresa? Estos temas no deben ser de importancia para la empresa ya que ni siquiera tiene a pie de página las politicas del sitio web o condiciones de uso, no encuentro referencia a esta materia.


jueves, 16 de julio de 2009

Nueva Ley de Protección de Datos en Alemania


El Parlamento Federal alemán ha aprobado el endurecimiento de la ley alemana de protección de datos (BDSG), que establece un reglamento dominado por el principio opt in, aunque con numerosas excepciones. La nueva ley entrará en vigor en el país germano a partir de septiembre de este año.