¿Es responsable el representante en la Unión de las infracciones del responsable del tratamiento?

Comparte

Un representante designado en virtud del artículo 27 del RGPD se consideró que no tenía responsabilidad ante el demandante por supuestas infracciones de la normativa en relación con una base de datos que proporcionaba información para el cumplimiento de la normativa contra el blanqueo de capitales.

El asunto ha llegado al Tribunal Superior del Reino Unido, que, en líneas generales, ha dictaminado lo siguiente:

-Ponerse en el lugar del responsable del tratamiento implica la capacidad de estos representantes para demandar o exigir al responsable del tratamiento soluciones que impliquen el acceso directo a los datos personales y a las operaciones sobre los mismos, aunque no se contemple en el propio RGPD.

-Ni el Comité Europeo de Protección de Datos (EDPB) ni la ICO (Autoridad de control británica) consideran a los representantes como responsables directos si los responsables o encargados del tratamiento a los que representan incumplen sus obligaciones de protección de datos.

-Las acciones de aplicación contra los responsables o encargados del tratamiento extranjeros es una cuestión de derecho internacional: “el RGPD tiene algunas limitaciones jurisdiccionales, a pesar de las ambiciones de su alcance, y en última instancia la aplicación extrajurisdiccional es una cuestión de derecho internacional

Accede a la resolución completa aquí: Sanso Rondon v LexisNexis Risk Solutions UK Ltd [2021] EWHC 1427 (QB) (28 May 2021) (bailii.org)

Leer más

Posts relacionados que podrían interesarte

7, noviembre 2024

Reino Unido anuncia el uso experimental de un chatbot de Inteligencia Artificial para apoyar a emprendedores en temas regulatorios

16, septiembre 2021

La polémica por el nuevo lanzamiento de las «smart glasses» de Facebook y Ray-Ban

26, marzo 2020

La Policía destapa un ciberataque a los sistemas informáticos de los hospitales a través del correo electrónico de los sanitarios.

1, junio 2022

La AEPD sanciona a una empresa por consultar el fichero ASNEF sin base de legitimación

1, octubre 2020

Vox es denunciado ante la AEPD por su propio grupo municipal de Badajoz.

26, febrero 2026

La AEPD publica una guía sobre IA agéntica y protección de datos