Publicadas las Recomendaciones sobre medidas que complementan los instrumentos de transferencia para garantizar el cumplimiento del nivel de protección de los datos personales

Comparte

El Comité Europeo de Protección de Datos (EDPB) ha publicado la versión final de sus Recomendaciones 01/2020, sobre medidas que complementan los instrumentos de transferencia para garantizar el cumplimiento del nivel de protección de los datos personales de la UE.

En particular, el EDPB ha destacado que las recomendaciones, adoptadas por primera vez en noviembre de 2020 a raíz de la sentencia del Tribunal de Justicia de la Unión Europea en el asunto Schrems II, tienen como objetivo ayudar a los responsables y encargados del tratamiento que actúan como exportadores de datos con su deber de aplicar las medidas necesarias para garantizar un nivel adecuado de protección a las transferencias de datos personales.

El documento está basado en un plan de trabajo que establece a lo largo de seis pasos la aplicación en la práctica del principio de responsabilidad proactiva a las transferencias de datos: (1) catalogar las transferencias, (2) verificar el instrumento en el que se basa la transferencia, (3) evaluar si hay algo en la legislación o la práctica del tercer país que pueda afectar a la eficacia de las garantías adecuadas de los instrumentos de transferencia en los que se basa, (4) determinar y adoptar las medidas complementarias necesarias para que el nivel de protección de los datos transferidos se ajuste a la norma de equivalencia esencial de la UE, (5) adoptar cualquier fase de procedimiento formal que pueda requerir su medida complementaria, y por último; (6) volver a evaluar el nivel de protección de los datos que transferidos a terceros países.

El Comité recuerda la necesidad de hacer un seguimiento continuo y en colaboración con los importadores de datos, en caso de que se necesario, de la evolución del tercer país al que se hayan transferido datos personales que pueda afectar a la evaluación inicial del nivel de protección y subraya que la responsabilidad proactiva es una obligación permanente.

Leer más

Posts relacionados que podrían interesarte

7, abril 2022

El Parlamento Europeo y el Consejo llegan a un acuerdo sobre la Ley de Mercados Digitales

9, abril 2020

Legal Army colabora con Data For Hope.

18, julio 2024

El modelo de IA de Alibaba ya se sitúa por delante de sus rivales chinos

20, noviembre 2025

Sanción pionera de la Agencia Española de Protección de Datos por corresponsabilidad del RGPD

5, marzo 2020

Reino Unido multa con 500.000 libras a la aerolínea Cathay Pacific por dejar al descubierto datos personales de miles de pasajeros.

26, diciembre 2019

La ICO impone una sanción de 275.000 libras a una farmacia de Londres por no proteger correctamente los datos sensibles de sus clientes.