El Escudo de Privacidad
ha pasado a la historia
7 preguntas que debiría hacer ahora
El 16 de julio de 2020, el Tribunal de Justicia de la Unión Europea anuló el Escudo de Privacidad entre la UE y los EE. UU. El motivo es que los ciudadanos* y las empresas de la UE no están suficientemente protegidos contra el acceso a los datos por parte de las autoridades estadounidenses.
Altas sanciones
en caso de infracciones
Como director de IT, es usted directamente responsable de los datos de sus clientes, empleados y socios, incluso si subcontrata el procesamiento de datos. Las sanciones por infracciones ascienden hasta 20 millones de euros o al 4% de sus ingresos a nivel mundial, una dimensión totalmente nueva. Las autoridades, además, pueden detener la transferencia ilegal de datos. Los directores de IT pueden ser considerados personalmente responsables y los seguros de responsabilidad civil para administradores y directivos tienen límites de aplicación.
¿Qué medidas debería tomar? No existe aún ninguna recomendación definitiva por parte del CEPD (Comité Europeo de Protección de Datos) o de la Comisión Europea. Por este motivo, nos gustaría facilitarle esta guía con la información más relevante. Aquí están las 7 preguntas que debería hacer:
Los números de fax
y las direcciones de
email son datos personales
1) ¿Cómo transfiere actualmente los datos personales?
También debe aclarar: ¿Qué datos posee o almacena? ¿Dónde los almacena? ¿Quién procesa los datos y dónde los transfiere? Y lo que es más importante: ¿Dispone de la base legal para ello?
¡Precaución en las áreas de
seguridad y archivo
de emails!
2) ¿Utiliza servicios de IT de empresas estadounidenses?
No hay periodo
de gracia
3) ¿Trabaja con empresas que operaban hasta ahora bajo el Escudo de Privacidad?
El Escudo de Privacidad ha dejado de ser válido y no se ha concedido periodo de gracia. En caso afirmativo, debería clarificar de inmediato si las empresas cumplen los requisitos del RGPD. En caso de duda, solicite la expedición de un certificado que confirme que en ningún momento se transferirán datos a los EE. UU. o a proveedores de servicios en los EE. UU. durante el tratamiento.
No existe protección
equivalente con respecto
a los SCC y los BCR
4) ¿Puede sustituirse el Escudo de Privacidad por SCC o BCR?
El acuerdo individual de las SCC y las BCR con cada proveedor estadounidense requiere un gran esfuerzo administrativo y legal. Aunque se requieran medidas adicionales, en noviembre de 2020, el CEPD sólo ha emitido recomendaciones preliminares para su aplicación (actualmente sólo están disponibles en inglés). Los riesgos intrínsecos de la CLOUD Act persisten en lo que respecta a la implementación de las SCC y las BCR.
Grandes obstáculos
en caso de consentimientos individuales
5) ¿Puede seguir transfiriendo datos a los EE. UU. de conformidad con las normas especiales del art. 49 del RGPD?
Art. 49 del RGPD
Revisióndel
nivel de protección
de los datos
6) ¿Dónde puede encontrar información adicional?
- Preguntas frecuentes sobre la sentencia del TJCE (también sobre las SCC/BCR y el art. 49 del RGPD), que responde el CEPD.
- Cuestionario para la aclaración con sus proveedores de servicios: ¿queda garantizado un nivel de protección de datos adecuado?
Retarus garantiza el procesamiento
de datosintraeuropeo
7) ¿Qué hacer si está en búsqueda de una solución para su comunicación corporativa de conformidad con el RGPD?
Si fuera preciso, puede cambiarse a Retarus Enterprise Cloud con su tráfico de correo electrónico, SMS y fax en un plazo de tan solo 24 horas. Obtenga una rápida visión general de nuestros servicios y descubra cómo le apoyamos en la aplicación de los requisitos de cumplimiento.
Conclusión
Questions? Contact us!
Le recordamos que este sitio sirve únicamente para fines informativos no vinculantes y no constituye asesoramiento legal en el sentido estricto de la palabra. Este sitio no puede ni debe sustituir un asesoramiento individual y vinculante que aborde su situación específica. A este respecto, la información proporcionada no tiene garantía de exactitud e integridad.
* Por razones de legibilidad, en el presente texto se utiliza solo la forma masculina, aunque se refiera a personas de cualquier género.