Publicadas las Recomendaciones sobre medidas que complementan los instrumentos de transferencia para garantizar el cumplimiento del nivel de protección de los datos personales

Comparte

El Comité Europeo de Protección de Datos (EDPB) ha publicado la versión final de sus Recomendaciones 01/2020, sobre medidas que complementan los instrumentos de transferencia para garantizar el cumplimiento del nivel de protección de los datos personales de la UE.

En particular, el EDPB ha destacado que las recomendaciones, adoptadas por primera vez en noviembre de 2020 a raíz de la sentencia del Tribunal de Justicia de la Unión Europea en el asunto Schrems II, tienen como objetivo ayudar a los responsables y encargados del tratamiento que actúan como exportadores de datos con su deber de aplicar las medidas necesarias para garantizar un nivel adecuado de protección a las transferencias de datos personales.

El documento está basado en un plan de trabajo que establece a lo largo de seis pasos la aplicación en la práctica del principio de responsabilidad proactiva a las transferencias de datos: (1) catalogar las transferencias, (2) verificar el instrumento en el que se basa la transferencia, (3) evaluar si hay algo en la legislación o la práctica del tercer país que pueda afectar a la eficacia de las garantías adecuadas de los instrumentos de transferencia en los que se basa, (4) determinar y adoptar las medidas complementarias necesarias para que el nivel de protección de los datos transferidos se ajuste a la norma de equivalencia esencial de la UE, (5) adoptar cualquier fase de procedimiento formal que pueda requerir su medida complementaria, y por último; (6) volver a evaluar el nivel de protección de los datos que transferidos a terceros países.

El Comité recuerda la necesidad de hacer un seguimiento continuo y en colaboración con los importadores de datos, en caso de que se necesario, de la evolución del tercer país al que se hayan transferido datos personales que pueda afectar a la evaluación inicial del nivel de protección y subraya que la responsabilidad proactiva es una obligación permanente.

Leer más

Posts relacionados que podrían interesarte

10, septiembre 2020

El targeting de usuarios en redes sociales.

8, julio 2021

Nuevos avances en el marco regulatorio de las startups

13, marzo 2025

La Comisión Europea actualiza las cláusulas contractuales tipo para las licitaciones de productos de IA

13, febrero 2025

El BCE facilita el acceso de las fintech a los sistemas de pago del Eurosistema

22, mayo 2019

El fin del despacho tradicional.

18, enero 2023

La AEPD se posiciona en favor de la legitimidad del uso de grupos de whatsapp sin consentimiento en el ámbito laboral