Protezione dei dati
La legge 18.331 sulla protezione dei dati personali e l'azione di hábeas data (agosto 2008), attuata dal decreto 414/009, riconosce il diritto alla protezione dei dati come inerente alla persona (articolo 72 della Costituzione): principi di legalità, veridicità, finalità, consenso previo informato, sicurezza, riservatezza e responsabilità; dati sensibili (orientamento sessuale, salute, origine, credenze) solo con consenso espresso e scritto o per legge; diritti di accesso (5 giorni lavorativi), rettifica, aggiornamento, inclusione e cancellazione, registro delle banche dati, e azione di hábeas data davanti al giudice; la legge 19.670 (2018) ha aggiunto l'applicazione extraterritoriale, il responsabile della protezione dei dati, le valutazioni d'impatto e la notifica delle violazioni, e il decreto 64/020 (2020) li ha precisati; la Unidad Reguladora y de Control de Datos Personales (URCDP), organo dell'AGESIC con un consiglio esecutivo, emette pareri e sanziona con ammonimento, multe fino a 500 000 unità indicizzate (circa 3 milioni di pesos) e sospensione o chiusura della banca dati. L'Unione europea ha riconosciuto l'adeguatezza nel 2012 e l'Uruguay ha ratificato la Convenzione 108 e il suo protocollo 108+ del Consiglio d'Europa. La legge 19.580 (2017) punisce la diffusione di immagini o registrazioni intime senza consenso (articolo 92: 6 mesi a 2 anni, aggravata se la vittima è partner o ex partner o minore), e la legge 20.327 (2024) le molestie telematiche, la sostituzione di persona e l'accesso illecito. Per gli italiani, il GDPR continua ad applicarsi verso le imprese europee anche dall'Uruguay, mentre verso le imprese uruguaiane vale la legge 18.331, simile per diritti e più rapida nei termini; grazie alla decisione di adeguatezza, un'impresa italiana può trasferire dati in Uruguay senza clausole contrattuali standard.
I punti chiave
| Norma | Legge 18.331 (2008), aggiornata dalla legge 19.670 (2018) e dal decreto 64/020; adeguatezza europea dal 2012; Convenzione 108+ |
|---|---|
| Autorità | URCDP (AGESIC); registro delle banche dati; responsabile della protezione dei dati obbligatorio in certi casi |
| Diritti | Accesso (5 giorni lavorativi), rettifica, aggiornamento, inclusione, cancellazione; consenso previo; dati sensibili con consenso scritto; hábeas data davanti al giudice |
| Sanzioni | Ammonimento, multe fino a 500 000 unità indicizzate (circa 3 milioni di pesos), sospensione o chiusura; violazioni notificate in 72 ore |
| Immagini intime | Diffusione senza consenso: 6 mesi a 2 anni, aggravata se partner, ex partner o minore (legge 19.580, articolo 92); molestie telematiche e sostituzione reati (legge 20.327, 2024) |
| Italiani | GDPR applicabile verso le imprese europee; legge 18.331 verso quelle uruguaiane; trasferimenti Italia-Uruguay senza garanzie aggiuntive grazie all'adeguatezza; il Garante italiano risponde soltanto dei trattamenti svolti in Italia |
| Cifre | Centinaia di denunce all'anno alla URCDP; sanzioni a imprese di telecomunicazioni, sanità e commercio; migliaia di denunce per violenza digitale |
In pratica
- Esercitare i diritti presso l'impresa per iscritto, con risposta in 5 giorni lavorativi; senza risposta o con rifiuto, denuncia gratuita alla URCDP (online) o azione di hábeas data davanti al giudice (procedimento rapido) — anche per un italiano residente, con cédula o passaporto.
- Davanti a un'immagine intima diffusa: raccogliere le prove, denunciare alla seccional o al Departamento de Delitos Informáticos (articolo 92 della legge 19.580), chiedere misure di protezione al tribunale specializzato (rimozione dei contenuti) e notificare alla piattaforma; lo 0800 4141 orienta; dall'Italia, denuncia alla Polizia Postale (articolo 612-ter c.p.) e segnalazione al Garante.
- Se il diffusore esige denaro (sextortion), è estorsione o molestia telematica: denunciare senza pagare.
- Chiedere l'accesso ai dati di un'app di incontri e la loro cancellazione alla chiusura dell'account; verificare l'iscrizione della banca dati nel registro della URCDP.
- CERTuy e la URCDP pubblicano guide; i minori hanno bisogno del consenso dei rappresentanti, e le app esigono 18 anni; la cédula uruguaiana è richiesta ovunque — proteggerla come il codice fiscale.
Costi e copertura
Diritti e denunce alla URCDP gratuiti; hábeas data con tassa ridotta; avvocati privati per i danni; in Italia non si paga né il Garante né la Polizia Postale.
Cambiamenti recenti
La legge 20.327 (2024) ha completato il quadro penale digitale; la URCDP ha aggiornato nel 2023-2024 le sue guide su violazioni, intelligenza artificiale e minori; l'adeguatezza europea è stata confermata nella revisione del 2024; l'Uruguay ha ratificato la Convenzione 108+ nel 2021.
A chi rivolgersi
- URCDP (gub.uy/urcdp): denunce e registro delle banche dati.
- Ministerio del Interior — Departamento de Delitos Informáticos; denuncia online.
- 0800 4141 (Inmujeres) e tribunali specializzati in violenza di genere; Datysoc (datysoc.org): diritti digitali.
- In Italia: Garante per la protezione dei dati personali e Polizia Postale.
Da sapere
L'Uruguay ha il quadro più completo della regione ispanofona insieme alla Spagna: autorità attiva, adeguatezza europea, reato di diffusione di immagini intime aggravato quando il diffusore è il partner, e dal 2024 le molestie telematiche. I diritti sono gratuiti e rapidi: usarli — anche gli italiani, che qui ritrovano quasi il GDPR.
Fonti
- Legge 18.331 — protezione dei dati personali e azione di hábeas data — testo ufficiale
- URCDP — Unidad Reguladora y de Control de Datos Personales — denunce e guide
- Commissione europea — decisioni di adeguatezza (Uruguay 2012) — trasferimenti dall'UE, in italiano
Truffe sentimentali
La truffa si punisce con 6 mesi a 4 anni (Codice penale, articolo 347) e, dalla legge 20.327 del 2024 sui reati informatici, la frode informatica, la sostituzione di persona e le molestie digitali hanno fattispecie proprie; la denuncia si presenta in qualsiasi seccional, online o al Departamento de Delitos Informáticos del Ministerio del Interior; il Banco Central obbliga le banche a rimborsare le operazioni non autorizzate, non i trasferimenti volontari; le truffe via WhatsApp e app di incontri crescono — anche verso gli italiani del paese.
L'articolo 347 del Codice penale punisce la truffa — indurre in errore con stratagemmi o inganni artificiosi per procurarsi un profitto ingiusto — con 6 mesi a 4 anni, e la legge 20.327 sui reati informatici (settembre 2024) ha creato i reati di frode informatica (12 mesi a 6 anni), sostituzione di persona (6 mesi a 3 anni), accesso illecito, molestie telematiche, danneggiamento informatico e abuso di dispositivi, con aggravanti quando colpiscono persone vulnerabili; l'Uruguay ha aderito alla Convenzione di Budapest nel 2023. La denuncia si presenta in qualsiasi seccional di polizia, online (denuncia en línea del Ministerio del Interior per alcuni reati) o direttamente al Departamento de Delitos Informáticos della Dirección General de Lucha contra el Crimen Organizado e Interpol, e alla Fiscalía (Unidad de Ciberdelitos dal 2024); l'Unidad de Información y Análisis Financiero del Banco Central può tracciare. Il Banco Central (Recopilación de Normas, protezione dell'utente) obbliga le entità a sistemi di sicurezza e a rispondere delle operazioni non autorizzate quando hanno fallito, con reclamo alla banca e poi al Banco Central (Área de Defensa del Consumidor), e la legge 17.250 sulle relazioni di consumo applicata dall'Área de Defensa del Consumidor del Ministerio de Economía; i trasferimenti ordinati dalla vittima non si rimborsano. Le truffe via WhatsApp (sostituzione di familiari), le false e-mail bancarie, gli «investimenti» in criptovalute proposti da contatti sentimentali e gli affitti falsi guidano le denunce, che superano le 10 000 all'anno per reati informatici. La truffa (articolo 640 c.p.) costa in Italia da sei mesi a tre anni di reclusione; la denuncia si presenta alla Polizia Postale.
I punti chiave
| Reato | Truffa: 6 mesi a 4 anni (articolo 347); frode informatica 12 mesi a 6 anni, sostituzione di persona 6 mesi a 3 anni (legge 20.327, 2024) |
|---|---|
| Denuncia | Qualsiasi seccional, denuncia online, Departamento de Delitos Informáticos (Ministerio del Interior), Fiscalía (Unidad de Ciberdelitos) |
| Rimborso bancario | Operazioni non autorizzate quando i controlli hanno fallito (Banco Central); trasferimenti volontari no |
| Reclami | Banca, poi Banco Central (Defensa del Consumidor) o Área de Defensa del Consumidor (Ministerio de Economía) |
| Prescrizione | 4 anni per la truffa; 10 per la frode informatica aggravata |
| Italiani | Gli anziani italo-uruguaiani sono bersaglio del «cuento del tío» telefonico; denuncia in Uruguay con passaporto; per truffe transnazionali anche alla Polizia Postale italiana |
| Cifre | Più di 10 000 denunce annue per reati informatici (Ministerio del Interior); truffe via WhatsApp e false e-mail bancarie in testa; truffe sentimentali con criptovalute in aumento |
In pratica
- Denunciare alla seccional o online con le prove (screenshot, conti di destinazione, ricevute, profili) e chiedere al procuratore il blocco del conto ricevente; banche e portafogli (Prex, Mercado Pago) rispondono agli ordini.
- Avvisare subito la banca e reclamare per iscritto; senza risposta in 15 giorni, rivolgersi al Banco Central (Defensa del Consumidor, reclamo online) o all'Área de Defensa del Consumidor.
- Verificare presso il Banco Central che qualsiasi piattaforma di «investimento» proposta da un contatto sia registrata; quelle delle truffe sentimentali non lo sono mai, e le criptovalute non sono regolate — in Italia, la CONSOB pubblica le liste nere.
- Dal 2024, la sostituzione di persona è reato autonomo: denunciare i profili falsi con il nome o la foto della vittima.
- Il Ministerio del Interior ha un servizio di assistenza alle vittime; l'Agencia de Gobierno Electrónico (AGESIC, CERTuy) pubblica allerte e orienta; il Consolato generale aiuta in caso di furto di documenti.
Costi e copertura
Denuncia e reclami gratuiti; la via civile richiede un avvocato (Defensoría Pública secondo il reddito); Polizia Postale gratuita in Italia.
Cambiamenti recenti
La legge 20.327 (2024) ha dato all'Uruguay la sua prima legge integrale sui reati informatici; la Fiscalía ha creato l'Unidad de Ciberdelitos; il Banco Central ha rafforzato l'autenticazione; CERTuy ha segnalato l'aumento delle truffe via WhatsApp e dei «prestiti» e «lavori» falsi.
A chi rivolgersi
- Ministerio del Interior — Departamento de Delitos Informáticos; denuncia online (minterior.gub.uy).
- Banco Central del Uruguay — Defensa del Consumidor: reclami contro le banche.
- CERTuy (AGESIC): allerte e orientamento; Área de Defensa del Consumidor (Ministerio de Economía).
- Polizia Postale (commissariatodips.it) in Italia; Consolato generale d'Italia a Montevideo.
Da sapere
L'Uruguay dispone dal 2024 di fattispecie penali moderne e di una polizia specializzata, ma la regola bancaria è quella di sempre: la banca restituisce ciò che non hai autorizzato, non ciò che hai trasferito ingannato. Gli «investimenti» in criptovalute proposti da un contatto sentimentale non li vigila nessuno: nulla torna.
Fonti
- Legge 20.327 — reati informatici (2024) — testo ufficiale
- Codice penale — articolo 347 (truffa) — testo ufficiale
- Banco Central del Uruguay — Difesa del consumatore finanziario — reclami e diritti
