SlideShare une entreprise Scribd logo
1  sur  17
Télécharger pour lire hors ligne
Jorge Campanillas
Abogado
t @jcampanillas
iurismatica.com
Vida después de la
anulación de safe harbor
Y ¿ahora donde guardo los datos personales?
#safecloudFSS
3 de febrero de 2016
2
3
• El origen de “safe harbor”
• ¿cómo hemos llegado hasta aquí?
• Pero... ¿puedo utilizar dropbox en la empresa?
• Y el futuro: Privacy Shield
4
• El origen de “safe harbor” → Puerto seguro
• La normativa regula la transferencia internacional de datos
(arts. 33 y 34 LOPD) fuera del Espacio Económico Europeo
(EEE)
• Hay países declarados por la Comisión Europea como
“puerto seguro”:
• Suiza, Canadá, Argentina, Israel, Andorra, Uruguay, Nueva
Zelanda, Isla Feroe, Isla de Man, Guernsey.
• Y hasta octubre 2015 → EEUU
• Estar en lista de puerto seguro es no tener que cumplir con
las exigencias para las transferencias internacionales de datos.
5
• El origen de “safe harbor” → Puerto seguro
• En EEUU las grandes multinacionales estaban acogidas al
acuerdo de “safe harbor” → acuerdo declarativo donde se
comprometían a cumplir con normativa de privacidad,
6
• ¿Como hemos llegado hasta aquí?
• Entonces llegó Max Schrems – activista austriaco: Schrems presentó
ante el comisario una reclamación en la que le solicitaba en sustancia que ejerciera sus
competencias estatutarias, prohibiendo a Facebook Ireland transferir sus datos
personales a Estados Unidos.Alegaba que el Derecho y las prácticas en vigor en este último país no
garantizaban una protección suficiente de los datos personales conservados en su territorio contra las actividades
de vigilancia practicadas en él por las autoridades públicas. El Sr. Schrems hacía referencia en ese sentido a las
revelaciones del Sr. Edward Snowden sobre las actividades de los servicios de información de Estados Unidos, en
particular las de la National Security Agency (en lo sucesivo, «NSA»).
• STJUE: 6 octubre 2015 anula acuerdo de la Comisión que
considera a EEUU puerto seguro → la Comisión constató que las autoridades
estadounidenses podían acceder a los datos personales transferidos a partir de los Estados miembros a Estados
Unidos y tratarlos de manera incompatible con las finalidades de esa transferencia, que va
más allá de lo que era estrictamente necesario y proporcionado para la protección de la seguridad nacional. De
igual modo, la Comisión apreció que las personas afectadas no disponían de vías jurídicas administrativas o
judiciales que les permitieran acceder a los datos que les concernían y obtener, en su caso, su rectificación o
supresión.
7
• ¿Como hemos llegado hasta aquí?
• Entonces llegó Max Schrems – activista austriaco: Schrems presentó
ante el comisario una reclamación en la que le solicitaba en sustancia que ejerciera sus
competencias estatutarias, prohibiendo a Facebook Ireland transferir sus datos
personales a Estados Unidos.Alegaba que el Derecho y las prácticas en vigor en este último país no
garantizaban una protección suficiente de los datos personales conservados en su territorio contra las actividades
de vigilancia practicadas en él por las autoridades públicas. El Sr. Schrems hacía referencia en ese sentido a las
revelaciones del Sr. Edward Snowden sobre las actividades de los servicios de información de Estados Unidos, en
particular las de la National Security Agency (en lo sucesivo, «NSA»).
• STJUE: 6 octubre 2015 anula acuerdo de la Comisión que
considera a EEUU puerto seguro → la Comisión constató que las autoridades
estadounidenses podían acceder a los datos personales transferidos a partir de los Estados miembros a Estados
Unidos y tratarlos de manera incompatible con las finalidades de esa transferencia, que va
más allá de lo que era estrictamente necesario y proporcionado para la protección de la seguridad nacional. De
igual modo, la Comisión apreció que las personas afectadas no disponían de vías jurídicas administrativas o
judiciales que les permitieran acceder a los datos que les concernían y obtener, en su caso, su rectificación o
supresión.
8
• Y llegó el caos...
9
• Pero ¿puedo utilizar “dropbox”,“mailchimp”,“google apps”, etc.
en la empresa?
• Por supuesto
• Pero si lo utilizas para “almacenar” a tratar datos personales
de clientes, usuarios/as hay que tener en cuenta la normativa
de transferencia internacional de datos:
• Se necesita una Autorización del director de la Agencia
Española de Protección de Datos
• Ó excepciones a la autorización
10
• Pero ¿puedo utilizar “dropbox”,“mailchimp”,“google apps”, etc.
en la empresa?
• Excepciones a la autorización (at. 34LOPD):
• a) Cuando la transferencia internacional de datos de carácter personal resulte de la aplicación de
tratados o convenios en los que sea parte España.
• b) Cuando la transferencia se haga a efectos de prestar o solicitar auxilio judicial internacional.
• c) Cuando la transferencia sea necesaria para la prevención o para el diagnóstico médicos, la
prestación de asistencia sanitaria o tratamiento médicos o la gestión de servicios sanitarios.
• d) Cuando se refiera a transferencias dinerarias conforme a su legislación específica.
• e) Cuando el afectado haya dado su consentimiento inequívoco a la transferencia prevista.
11
• Pero ¿puedo utilizar “dropbox”,“mailchimp”,“google apps”, etc.
en la empresa?
• Excepciones a la autorización (at. 34LOPD):
• f) Cuando la transferencia sea necesaria para la ejecución de un contrato entre el afectado y el
responsable del fichero o para la adopción de medidas precontractuales adoptadas a petición del
afectado.
• g) Cuando la transferencia sea necesaria para la celebración o ejecución de un contrato celebrado o
por celebrar, en interés del afectado, por el responsable del fichero y un tercero.
• h) Cuando la transferencia sea necesaria o legalmente exigida para la salvaguarda de un interés
público.Tendrá esta consideración la transferencia solicitada por una Administración fiscal o aduanera
para el cumplimiento de sus competencias.
• i) Cuando la transferencia sea precisa para el reconocimiento, ejercicio o defensa de un derecho en
un proceso judicial.
• j) Cuando la transferencia se efectúe, a petición de persona con interés legítimo, desde un Registro
público y aquélla sea acorde con la finalidad del mismo.
12
• Pero ¿puedo utilizar “dropbox”,“mailchimp”,“google apps”, etc.
en la empresa?
• Para solicitar la autorización documentación requerida:
• Escrito de solicitud con identificación de los ficheros objeto de la transferencia
con indicación del código con el que el fichero figura inscrito en el Registro
General de Protección de Datos, así como descripción de la finalidad de la
transferencia.
• Contrato basado en las Cláusulas Contractuales Tipo firmado por las partes
(copia original o fotocopia compulsada) y, en su caso, traducción jurada al
español .
• Poderes suficientes de los firmantes (importador y exportador), y en su caso,
traducción jurada al español.
13
• Pero ¿puedo utilizar “dropbox”,“mailchimp”,“google apps”, etc.
en la empresa?
• Si eres una multinacional tienes la posibilidad de las Binding Corporate
Rules o BCR’S. Las BCR’S son normas cuya finalidad última es permitir a las
empresas multinacionales transferir datos personales del Espacio Económico
Europeo (EEE) a sus filiales ubicadas fuera del mismo de conformidad con la
normativa comunitaria y nacional de protección de datos. (nubes privadas de
multinacionales).
14
• Y el futuro: Privacy Shield
• Nuevo acuerdo EEUU-EU:
• Garantías reforzadas para la transferencia internacional de
datos.
• Creación de autoridad independiente para el control de
los datos.
• Posibilidad de los ciudadanos europeos al acceso de la
Justicia de EEUU para protección datos personales
• Instrumento jurídico vivo, más allá del sistema declarativo...
• Veremos...
CONCLUSIONES
16
• Conclusiones
• Importante decisión sobre el proveedor a elegir
• ¿Quizá mejor elección proveedor europeo?
• Si utilizamos servicios/empresas EEUU en la actualidad no
estamos en sistema Safe Harbor
• Soluciones o excepciones (por ejemplo, contar con el
consentimiento) o autorización del Director de la Agencia
Española de Protección de Datos.
• Si eres una multinacional → BCRs una buena opción
¡Muchas gracias por vuestra
atención!
Jorge Campanillas
Iurismática Abogados, S.L.P.
jcampanillas@iurismatica.com
T @jcampanillas
http://creativecommons.org/licenses/by-nc-sa/3.0/es

Contenu connexe

En vedette

Efectividad Personal En 3 Pasos Ocubre 2009 [ Modo De Compatibilidad]
Efectividad  Personal En 3 Pasos  Ocubre 2009 [ Modo De Compatibilidad]Efectividad  Personal En 3 Pasos  Ocubre 2009 [ Modo De Compatibilidad]
Efectividad Personal En 3 Pasos Ocubre 2009 [ Modo De Compatibilidad]Valors & Persones
 
Tippi fille de la jungle
Tippi fille de la jungleTippi fille de la jungle
Tippi fille de la jungleClaude Calteux
 
Aspectos Jurídicos de las fotografías ¿quién ha cogido mis fotos?
Aspectos Jurídicos de las fotografías ¿quién ha cogido mis fotos?Aspectos Jurídicos de las fotografías ¿quién ha cogido mis fotos?
Aspectos Jurídicos de las fotografías ¿quién ha cogido mis fotos?Iurismatica Abogados, S.L.P.
 
IV jornadas informatica judicial - Big Data y Privacidad
IV jornadas informatica judicial - Big Data y PrivacidadIV jornadas informatica judicial - Big Data y Privacidad
IV jornadas informatica judicial - Big Data y PrivacidadIurismatica Abogados, S.L.P.
 
10.00 10.30 nancy moureau - publiceren
10.00 10.30 nancy moureau - publiceren10.00 10.30 nancy moureau - publiceren
10.00 10.30 nancy moureau - publicerenWocova
 
10 aspectos claves de cumplimiento normativo en tu estrategia en Internet
10 aspectos claves de cumplimiento normativo en tu estrategia en Internet10 aspectos claves de cumplimiento normativo en tu estrategia en Internet
10 aspectos claves de cumplimiento normativo en tu estrategia en InternetIurismatica Abogados, S.L.P.
 

En vedette (13)

Efectividad Personal En 3 Pasos Ocubre 2009 [ Modo De Compatibilidad]
Efectividad  Personal En 3 Pasos  Ocubre 2009 [ Modo De Compatibilidad]Efectividad  Personal En 3 Pasos  Ocubre 2009 [ Modo De Compatibilidad]
Efectividad Personal En 3 Pasos Ocubre 2009 [ Modo De Compatibilidad]
 
Tippi fille de la jungle
Tippi fille de la jungleTippi fille de la jungle
Tippi fille de la jungle
 
Jornada AJA Gipuzkoa Abogacía y Redes Sociales
Jornada AJA Gipuzkoa Abogacía y Redes SocialesJornada AJA Gipuzkoa Abogacía y Redes Sociales
Jornada AJA Gipuzkoa Abogacía y Redes Sociales
 
Aspectos juridicos concursos y sorteos
Aspectos juridicos concursos y sorteos Aspectos juridicos concursos y sorteos
Aspectos juridicos concursos y sorteos
 
Aspectos Jurídicos de las fotografías ¿quién ha cogido mis fotos?
Aspectos Jurídicos de las fotografías ¿quién ha cogido mis fotos?Aspectos Jurídicos de las fotografías ¿quién ha cogido mis fotos?
Aspectos Jurídicos de las fotografías ¿quién ha cogido mis fotos?
 
IV jornadas informatica judicial - Big Data y Privacidad
IV jornadas informatica judicial - Big Data y PrivacidadIV jornadas informatica judicial - Big Data y Privacidad
IV jornadas informatica judicial - Big Data y Privacidad
 
Webbing - Andrea Zironi
Webbing - Andrea ZironiWebbing - Andrea Zironi
Webbing - Andrea Zironi
 
Documentación y libre acceso a la información
Documentación y libre acceso a la informaciónDocumentación y libre acceso a la información
Documentación y libre acceso a la información
 
10.00 10.30 nancy moureau - publiceren
10.00 10.30 nancy moureau - publiceren10.00 10.30 nancy moureau - publiceren
10.00 10.30 nancy moureau - publiceren
 
Rare Disease Day Webinar
Rare Disease Day WebinarRare Disease Day Webinar
Rare Disease Day Webinar
 
Doctorado dominios
Doctorado dominiosDoctorado dominios
Doctorado dominios
 
10 aspectos claves de cumplimiento normativo en tu estrategia en Internet
10 aspectos claves de cumplimiento normativo en tu estrategia en Internet10 aspectos claves de cumplimiento normativo en tu estrategia en Internet
10 aspectos claves de cumplimiento normativo en tu estrategia en Internet
 
Documento archivístico
Documento archivísticoDocumento archivístico
Documento archivístico
 

Similaire à Transferencia Internacional de Datos Personales - Safe Harbor

derechos de la persona y la informatica
derechos de la persona y la informaticaderechos de la persona y la informatica
derechos de la persona y la informaticadianetshio
 
Promiscuidad datos, Outsourcing e impacto en LFPDPPP
Promiscuidad datos, Outsourcing e impacto en LFPDPPPPromiscuidad datos, Outsourcing e impacto en LFPDPPP
Promiscuidad datos, Outsourcing e impacto en LFPDPPPAlberto Ramirez Ayon
 
Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...
Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...
Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...Emisor Digital
 
Sesion abierta de la Agencia de Proteccion de Datos
Sesion abierta de la Agencia de Proteccion de DatosSesion abierta de la Agencia de Proteccion de Datos
Sesion abierta de la Agencia de Proteccion de Datosederdata
 
Sesion abierta 2010_segunda_parte
Sesion abierta 2010_segunda_parteSesion abierta 2010_segunda_parte
Sesion abierta 2010_segunda_parteJesús Pérez Serna
 
1ª sesión preguntas 2ª parte
1ª sesión   preguntas 2ª parte1ª sesión   preguntas 2ª parte
1ª sesión preguntas 2ª partedataconsulting
 
Protección de Datos: usuarios y clientes
Protección de Datos: usuarios y clientesProtección de Datos: usuarios y clientes
Protección de Datos: usuarios y clientesAdigital
 
Ley de protección de datos personales en propiedad de terceros
Ley de protección de datos personales en propiedad de tercerosLey de protección de datos personales en propiedad de terceros
Ley de protección de datos personales en propiedad de terceroscapacitacionpkfqueretaro
 
4.1.- La protección jurídica de la información personal
4.1.- La protección jurídica de la información personal4.1.- La protección jurídica de la información personal
4.1.- La protección jurídica de la información personalYasuri Puc
 
Tecnologias de la investigacion juridica
Tecnologias de la investigacion juridica Tecnologias de la investigacion juridica
Tecnologias de la investigacion juridica vndc
 
Todo sobre proteccion de datos en España
Todo sobre proteccion de datos en EspañaTodo sobre proteccion de datos en España
Todo sobre proteccion de datos en Españacarlcalde
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterJavier Peña Alonso
 
MAYO NOVICE - DATOS EN LA RED: PROTECCION Y PRIVACIDAD
MAYO NOVICE - DATOS EN LA RED: PROTECCION Y PRIVACIDADMAYO NOVICE - DATOS EN LA RED: PROTECCION Y PRIVACIDAD
MAYO NOVICE - DATOS EN LA RED: PROTECCION Y PRIVACIDADtxitxan
 
III sesión abierta 2010 - 2ª parte
III sesión abierta 2010 - 2ª parteIII sesión abierta 2010 - 2ª parte
III sesión abierta 2010 - 2ª partedataconsulting
 
Modelos de privacidad y protección de datos francisco javier cervigon ruckauer
Modelos de privacidad y protección de datos francisco javier cervigon ruckauerModelos de privacidad y protección de datos francisco javier cervigon ruckauer
Modelos de privacidad y protección de datos francisco javier cervigon ruckauerFrancisco Javier Cervigon Ruckauer
 
Proteccion de datos personales
Proteccion de datos personales Proteccion de datos personales
Proteccion de datos personales JOjeda01
 
Regulacion de la informacion
Regulacion de la informacion Regulacion de la informacion
Regulacion de la informacion Montserrat Alza
 

Similaire à Transferencia Internacional de Datos Personales - Safe Harbor (20)

derechos de la persona y la informatica
derechos de la persona y la informaticaderechos de la persona y la informatica
derechos de la persona y la informatica
 
Promiscuidad datos, Outsourcing e impacto en LFPDPPP
Promiscuidad datos, Outsourcing e impacto en LFPDPPPPromiscuidad datos, Outsourcing e impacto en LFPDPPP
Promiscuidad datos, Outsourcing e impacto en LFPDPPP
 
Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...
Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...
Presentación del abogado Andrés Pumarino en Websense Data Protection Roadshow...
 
Sesion abierta de la Agencia de Proteccion de Datos
Sesion abierta de la Agencia de Proteccion de DatosSesion abierta de la Agencia de Proteccion de Datos
Sesion abierta de la Agencia de Proteccion de Datos
 
Sesion abierta 2010_segunda_parte
Sesion abierta 2010_segunda_parteSesion abierta 2010_segunda_parte
Sesion abierta 2010_segunda_parte
 
Ley de protección datos: Un enfoque Práctico
Ley de protección datos: Un enfoque PrácticoLey de protección datos: Un enfoque Práctico
Ley de protección datos: Un enfoque Práctico
 
1ª sesión preguntas 2ª parte
1ª sesión   preguntas 2ª parte1ª sesión   preguntas 2ª parte
1ª sesión preguntas 2ª parte
 
Presentacion tecnologias
Presentacion tecnologiasPresentacion tecnologias
Presentacion tecnologias
 
Protección de Datos: usuarios y clientes
Protección de Datos: usuarios y clientesProtección de Datos: usuarios y clientes
Protección de Datos: usuarios y clientes
 
Promiscuidad datos v4.0
Promiscuidad datos v4.0Promiscuidad datos v4.0
Promiscuidad datos v4.0
 
Ley de protección de datos personales en propiedad de terceros
Ley de protección de datos personales en propiedad de tercerosLey de protección de datos personales en propiedad de terceros
Ley de protección de datos personales en propiedad de terceros
 
4.1.- La protección jurídica de la información personal
4.1.- La protección jurídica de la información personal4.1.- La protección jurídica de la información personal
4.1.- La protección jurídica de la información personal
 
Tecnologias de la investigacion juridica
Tecnologias de la investigacion juridica Tecnologias de la investigacion juridica
Tecnologias de la investigacion juridica
 
Todo sobre proteccion de datos en España
Todo sobre proteccion de datos en EspañaTodo sobre proteccion de datos en España
Todo sobre proteccion de datos en España
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácter
 
MAYO NOVICE - DATOS EN LA RED: PROTECCION Y PRIVACIDAD
MAYO NOVICE - DATOS EN LA RED: PROTECCION Y PRIVACIDADMAYO NOVICE - DATOS EN LA RED: PROTECCION Y PRIVACIDAD
MAYO NOVICE - DATOS EN LA RED: PROTECCION Y PRIVACIDAD
 
III sesión abierta 2010 - 2ª parte
III sesión abierta 2010 - 2ª parteIII sesión abierta 2010 - 2ª parte
III sesión abierta 2010 - 2ª parte
 
Modelos de privacidad y protección de datos francisco javier cervigon ruckauer
Modelos de privacidad y protección de datos francisco javier cervigon ruckauerModelos de privacidad y protección de datos francisco javier cervigon ruckauer
Modelos de privacidad y protección de datos francisco javier cervigon ruckauer
 
Proteccion de datos personales
Proteccion de datos personales Proteccion de datos personales
Proteccion de datos personales
 
Regulacion de la informacion
Regulacion de la informacion Regulacion de la informacion
Regulacion de la informacion
 

Plus de Iurismatica Abogados, S.L.P. (13)

Comparecencia subcomisión congreso estudio redes sociales
Comparecencia subcomisión congreso estudio redes socialesComparecencia subcomisión congreso estudio redes sociales
Comparecencia subcomisión congreso estudio redes sociales
 
Transparencia por Diseño
Transparencia por DiseñoTransparencia por Diseño
Transparencia por Diseño
 
I jornada pribatua la firma biométrica (iurismatica)
I jornada pribatua   la firma biométrica (iurismatica)I jornada pribatua   la firma biométrica (iurismatica)
I jornada pribatua la firma biométrica (iurismatica)
 
Jornada Aspectos Juridicos APPs
Jornada Aspectos Juridicos APPsJornada Aspectos Juridicos APPs
Jornada Aspectos Juridicos APPs
 
Jornada Seguridad Jurídica CLoud
Jornada Seguridad Jurídica CLoudJornada Seguridad Jurídica CLoud
Jornada Seguridad Jurídica CLoud
 
Jornada mondragon seguridad jurídica cloud
Jornada mondragon seguridad jurídica cloudJornada mondragon seguridad jurídica cloud
Jornada mondragon seguridad jurídica cloud
 
Open Data
Open Data Open Data
Open Data
 
Congreso w3c Granada
Congreso w3c GranadaCongreso w3c Granada
Congreso w3c Granada
 
Congreso Internet y el futuro de la democracia
Congreso Internet y el futuro de la democraciaCongreso Internet y el futuro de la democracia
Congreso Internet y el futuro de la democracia
 
Congreso Ciudadanía Digital - Derecho a saber
Congreso Ciudadanía Digital - Derecho a saberCongreso Ciudadanía Digital - Derecho a saber
Congreso Ciudadanía Digital - Derecho a saber
 
Observaciones Real Decreto Reutilizacion
Observaciones Real Decreto ReutilizacionObservaciones Real Decreto Reutilizacion
Observaciones Real Decreto Reutilizacion
 
acceso bilbao
acceso bilbaoacceso bilbao
acceso bilbao
 
reuse
reusereuse
reuse
 

Dernier

ESQUEMAS IAD introduccion al analisi del derecho.pptx
ESQUEMAS IAD introduccion al analisi del derecho.pptxESQUEMAS IAD introduccion al analisi del derecho.pptx
ESQUEMAS IAD introduccion al analisi del derecho.pptxVictoriaCanales6
 
RÉGIMENES TRIBUTARIOS EN EL PERU -RUS, RER, RG
RÉGIMENES TRIBUTARIOS EN EL PERU -RUS, RER, RGRÉGIMENES TRIBUTARIOS EN EL PERU -RUS, RER, RG
RÉGIMENES TRIBUTARIOS EN EL PERU -RUS, RER, RGAndreeAngelSalcedoLu
 
M15_U1_S1_UNADM_DERECHO INTERNACIONAL PUBLICO
M15_U1_S1_UNADM_DERECHO INTERNACIONAL PUBLICOM15_U1_S1_UNADM_DERECHO INTERNACIONAL PUBLICO
M15_U1_S1_UNADM_DERECHO INTERNACIONAL PUBLICOMarianaCuevas22
 
Esquema proceso contencioso administrativo - copia - copia.pptx
Esquema proceso contencioso administrativo - copia - copia.pptxEsquema proceso contencioso administrativo - copia - copia.pptx
Esquema proceso contencioso administrativo - copia - copia.pptxcarmen579579
 
Act_3.2_FernandezIzquerrdo_MartinezMillet_RodriguezCarmona_InvestigacionenRec...
Act_3.2_FernandezIzquerrdo_MartinezMillet_RodriguezCarmona_InvestigacionenRec...Act_3.2_FernandezIzquerrdo_MartinezMillet_RodriguezCarmona_InvestigacionenRec...
Act_3.2_FernandezIzquerrdo_MartinezMillet_RodriguezCarmona_InvestigacionenRec...OmarFernndez26
 
Conflicto de leyes en el tiempo y en el espacio
Conflicto de leyes en el tiempo y en el espacioConflicto de leyes en el tiempo y en el espacio
Conflicto de leyes en el tiempo y en el espacioEdwinRubio14
 
Impedimentos y Recusación Procesal Civil
Impedimentos y Recusación Procesal CivilImpedimentos y Recusación Procesal Civil
Impedimentos y Recusación Procesal CivilAidaTejada5
 
sistema tributario boliviano en el contexto actual
sistema tributario boliviano en el contexto actualsistema tributario boliviano en el contexto actual
sistema tributario boliviano en el contexto actualJose Navarro
 
articulo 87 Ley General de Sociedades Ley N° 26887.pptx
articulo 87 Ley General de Sociedades Ley N° 26887.pptxarticulo 87 Ley General de Sociedades Ley N° 26887.pptx
articulo 87 Ley General de Sociedades Ley N° 26887.pptxCanelitaI
 
Libro el miedo a la libertad_ El Miedo A La Libertad.pdf
Libro el miedo a la libertad_ El Miedo A La Libertad.pdfLibro el miedo a la libertad_ El Miedo A La Libertad.pdf
Libro el miedo a la libertad_ El Miedo A La Libertad.pdfEdgar Jaimes Cruz
 
Ejercicio abusivo del derecho a la libertad de expresion de los medios de com...
Ejercicio abusivo del derecho a la libertad de expresion de los medios de com...Ejercicio abusivo del derecho a la libertad de expresion de los medios de com...
Ejercicio abusivo del derecho a la libertad de expresion de los medios de com...OscarArgueta22
 
LGSM.pdf ley general sociedades mercantiles
LGSM.pdf ley general sociedades mercantilesLGSM.pdf ley general sociedades mercantiles
LGSM.pdf ley general sociedades mercantilesmoraledulxe
 
Derecho Laboral General y Otras Disposiciones
Derecho Laboral General y Otras DisposicionesDerecho Laboral General y Otras Disposiciones
Derecho Laboral General y Otras DisposicionesDiegoMorales287268
 
linea de tiempo .evolución histórica de los derechos humanos
linea de tiempo  .evolución histórica de los derechos humanoslinea de tiempo  .evolución histórica de los derechos humanos
linea de tiempo .evolución histórica de los derechos humanosmarcovalor2005
 
EL INTERÉS LEGÍTIMO DE LA REVISIÓN DE LOS ACTOS ADMINISTRATIVOS CONTRARIOS A ...
EL INTERÉS LEGÍTIMO DE LA REVISIÓN DE LOS ACTOS ADMINISTRATIVOS CONTRARIOS A ...EL INTERÉS LEGÍTIMO DE LA REVISIÓN DE LOS ACTOS ADMINISTRATIVOS CONTRARIOS A ...
EL INTERÉS LEGÍTIMO DE LA REVISIÓN DE LOS ACTOS ADMINISTRATIVOS CONTRARIOS A ...Corporación Hiram Servicios Legales
 
Dictamen de la ONU sobre las leyes de concordia
Dictamen de la ONU sobre las leyes de concordiaDictamen de la ONU sobre las leyes de concordia
Dictamen de la ONU sobre las leyes de concordia20minutos
 
Ensayo Critico sobre Garantismo Funcional
Ensayo Critico sobre Garantismo FuncionalEnsayo Critico sobre Garantismo Funcional
Ensayo Critico sobre Garantismo FuncionalPoder Judicial
 
EL PROCEDIMIENTO REGISTRAL EN EL PERU.pptx
EL PROCEDIMIENTO REGISTRAL EN EL PERU.pptxEL PROCEDIMIENTO REGISTRAL EN EL PERU.pptx
EL PROCEDIMIENTO REGISTRAL EN EL PERU.pptxanamlazaro25
 

Dernier (18)

ESQUEMAS IAD introduccion al analisi del derecho.pptx
ESQUEMAS IAD introduccion al analisi del derecho.pptxESQUEMAS IAD introduccion al analisi del derecho.pptx
ESQUEMAS IAD introduccion al analisi del derecho.pptx
 
RÉGIMENES TRIBUTARIOS EN EL PERU -RUS, RER, RG
RÉGIMENES TRIBUTARIOS EN EL PERU -RUS, RER, RGRÉGIMENES TRIBUTARIOS EN EL PERU -RUS, RER, RG
RÉGIMENES TRIBUTARIOS EN EL PERU -RUS, RER, RG
 
M15_U1_S1_UNADM_DERECHO INTERNACIONAL PUBLICO
M15_U1_S1_UNADM_DERECHO INTERNACIONAL PUBLICOM15_U1_S1_UNADM_DERECHO INTERNACIONAL PUBLICO
M15_U1_S1_UNADM_DERECHO INTERNACIONAL PUBLICO
 
Esquema proceso contencioso administrativo - copia - copia.pptx
Esquema proceso contencioso administrativo - copia - copia.pptxEsquema proceso contencioso administrativo - copia - copia.pptx
Esquema proceso contencioso administrativo - copia - copia.pptx
 
Act_3.2_FernandezIzquerrdo_MartinezMillet_RodriguezCarmona_InvestigacionenRec...
Act_3.2_FernandezIzquerrdo_MartinezMillet_RodriguezCarmona_InvestigacionenRec...Act_3.2_FernandezIzquerrdo_MartinezMillet_RodriguezCarmona_InvestigacionenRec...
Act_3.2_FernandezIzquerrdo_MartinezMillet_RodriguezCarmona_InvestigacionenRec...
 
Conflicto de leyes en el tiempo y en el espacio
Conflicto de leyes en el tiempo y en el espacioConflicto de leyes en el tiempo y en el espacio
Conflicto de leyes en el tiempo y en el espacio
 
Impedimentos y Recusación Procesal Civil
Impedimentos y Recusación Procesal CivilImpedimentos y Recusación Procesal Civil
Impedimentos y Recusación Procesal Civil
 
sistema tributario boliviano en el contexto actual
sistema tributario boliviano en el contexto actualsistema tributario boliviano en el contexto actual
sistema tributario boliviano en el contexto actual
 
articulo 87 Ley General de Sociedades Ley N° 26887.pptx
articulo 87 Ley General de Sociedades Ley N° 26887.pptxarticulo 87 Ley General de Sociedades Ley N° 26887.pptx
articulo 87 Ley General de Sociedades Ley N° 26887.pptx
 
Libro el miedo a la libertad_ El Miedo A La Libertad.pdf
Libro el miedo a la libertad_ El Miedo A La Libertad.pdfLibro el miedo a la libertad_ El Miedo A La Libertad.pdf
Libro el miedo a la libertad_ El Miedo A La Libertad.pdf
 
Ejercicio abusivo del derecho a la libertad de expresion de los medios de com...
Ejercicio abusivo del derecho a la libertad de expresion de los medios de com...Ejercicio abusivo del derecho a la libertad de expresion de los medios de com...
Ejercicio abusivo del derecho a la libertad de expresion de los medios de com...
 
LGSM.pdf ley general sociedades mercantiles
LGSM.pdf ley general sociedades mercantilesLGSM.pdf ley general sociedades mercantiles
LGSM.pdf ley general sociedades mercantiles
 
Derecho Laboral General y Otras Disposiciones
Derecho Laboral General y Otras DisposicionesDerecho Laboral General y Otras Disposiciones
Derecho Laboral General y Otras Disposiciones
 
linea de tiempo .evolución histórica de los derechos humanos
linea de tiempo  .evolución histórica de los derechos humanoslinea de tiempo  .evolución histórica de los derechos humanos
linea de tiempo .evolución histórica de los derechos humanos
 
EL INTERÉS LEGÍTIMO DE LA REVISIÓN DE LOS ACTOS ADMINISTRATIVOS CONTRARIOS A ...
EL INTERÉS LEGÍTIMO DE LA REVISIÓN DE LOS ACTOS ADMINISTRATIVOS CONTRARIOS A ...EL INTERÉS LEGÍTIMO DE LA REVISIÓN DE LOS ACTOS ADMINISTRATIVOS CONTRARIOS A ...
EL INTERÉS LEGÍTIMO DE LA REVISIÓN DE LOS ACTOS ADMINISTRATIVOS CONTRARIOS A ...
 
Dictamen de la ONU sobre las leyes de concordia
Dictamen de la ONU sobre las leyes de concordiaDictamen de la ONU sobre las leyes de concordia
Dictamen de la ONU sobre las leyes de concordia
 
Ensayo Critico sobre Garantismo Funcional
Ensayo Critico sobre Garantismo FuncionalEnsayo Critico sobre Garantismo Funcional
Ensayo Critico sobre Garantismo Funcional
 
EL PROCEDIMIENTO REGISTRAL EN EL PERU.pptx
EL PROCEDIMIENTO REGISTRAL EN EL PERU.pptxEL PROCEDIMIENTO REGISTRAL EN EL PERU.pptx
EL PROCEDIMIENTO REGISTRAL EN EL PERU.pptx
 

Transferencia Internacional de Datos Personales - Safe Harbor

  • 1. Jorge Campanillas Abogado t @jcampanillas iurismatica.com Vida después de la anulación de safe harbor Y ¿ahora donde guardo los datos personales? #safecloudFSS 3 de febrero de 2016
  • 2. 2
  • 3. 3 • El origen de “safe harbor” • ¿cómo hemos llegado hasta aquí? • Pero... ¿puedo utilizar dropbox en la empresa? • Y el futuro: Privacy Shield
  • 4. 4 • El origen de “safe harbor” → Puerto seguro • La normativa regula la transferencia internacional de datos (arts. 33 y 34 LOPD) fuera del Espacio Económico Europeo (EEE) • Hay países declarados por la Comisión Europea como “puerto seguro”: • Suiza, Canadá, Argentina, Israel, Andorra, Uruguay, Nueva Zelanda, Isla Feroe, Isla de Man, Guernsey. • Y hasta octubre 2015 → EEUU • Estar en lista de puerto seguro es no tener que cumplir con las exigencias para las transferencias internacionales de datos.
  • 5. 5 • El origen de “safe harbor” → Puerto seguro • En EEUU las grandes multinacionales estaban acogidas al acuerdo de “safe harbor” → acuerdo declarativo donde se comprometían a cumplir con normativa de privacidad,
  • 6. 6 • ¿Como hemos llegado hasta aquí? • Entonces llegó Max Schrems – activista austriaco: Schrems presentó ante el comisario una reclamación en la que le solicitaba en sustancia que ejerciera sus competencias estatutarias, prohibiendo a Facebook Ireland transferir sus datos personales a Estados Unidos.Alegaba que el Derecho y las prácticas en vigor en este último país no garantizaban una protección suficiente de los datos personales conservados en su territorio contra las actividades de vigilancia practicadas en él por las autoridades públicas. El Sr. Schrems hacía referencia en ese sentido a las revelaciones del Sr. Edward Snowden sobre las actividades de los servicios de información de Estados Unidos, en particular las de la National Security Agency (en lo sucesivo, «NSA»). • STJUE: 6 octubre 2015 anula acuerdo de la Comisión que considera a EEUU puerto seguro → la Comisión constató que las autoridades estadounidenses podían acceder a los datos personales transferidos a partir de los Estados miembros a Estados Unidos y tratarlos de manera incompatible con las finalidades de esa transferencia, que va más allá de lo que era estrictamente necesario y proporcionado para la protección de la seguridad nacional. De igual modo, la Comisión apreció que las personas afectadas no disponían de vías jurídicas administrativas o judiciales que les permitieran acceder a los datos que les concernían y obtener, en su caso, su rectificación o supresión.
  • 7. 7 • ¿Como hemos llegado hasta aquí? • Entonces llegó Max Schrems – activista austriaco: Schrems presentó ante el comisario una reclamación en la que le solicitaba en sustancia que ejerciera sus competencias estatutarias, prohibiendo a Facebook Ireland transferir sus datos personales a Estados Unidos.Alegaba que el Derecho y las prácticas en vigor en este último país no garantizaban una protección suficiente de los datos personales conservados en su territorio contra las actividades de vigilancia practicadas en él por las autoridades públicas. El Sr. Schrems hacía referencia en ese sentido a las revelaciones del Sr. Edward Snowden sobre las actividades de los servicios de información de Estados Unidos, en particular las de la National Security Agency (en lo sucesivo, «NSA»). • STJUE: 6 octubre 2015 anula acuerdo de la Comisión que considera a EEUU puerto seguro → la Comisión constató que las autoridades estadounidenses podían acceder a los datos personales transferidos a partir de los Estados miembros a Estados Unidos y tratarlos de manera incompatible con las finalidades de esa transferencia, que va más allá de lo que era estrictamente necesario y proporcionado para la protección de la seguridad nacional. De igual modo, la Comisión apreció que las personas afectadas no disponían de vías jurídicas administrativas o judiciales que les permitieran acceder a los datos que les concernían y obtener, en su caso, su rectificación o supresión.
  • 8. 8 • Y llegó el caos...
  • 9. 9 • Pero ¿puedo utilizar “dropbox”,“mailchimp”,“google apps”, etc. en la empresa? • Por supuesto • Pero si lo utilizas para “almacenar” a tratar datos personales de clientes, usuarios/as hay que tener en cuenta la normativa de transferencia internacional de datos: • Se necesita una Autorización del director de la Agencia Española de Protección de Datos • Ó excepciones a la autorización
  • 10. 10 • Pero ¿puedo utilizar “dropbox”,“mailchimp”,“google apps”, etc. en la empresa? • Excepciones a la autorización (at. 34LOPD): • a) Cuando la transferencia internacional de datos de carácter personal resulte de la aplicación de tratados o convenios en los que sea parte España. • b) Cuando la transferencia se haga a efectos de prestar o solicitar auxilio judicial internacional. • c) Cuando la transferencia sea necesaria para la prevención o para el diagnóstico médicos, la prestación de asistencia sanitaria o tratamiento médicos o la gestión de servicios sanitarios. • d) Cuando se refiera a transferencias dinerarias conforme a su legislación específica. • e) Cuando el afectado haya dado su consentimiento inequívoco a la transferencia prevista.
  • 11. 11 • Pero ¿puedo utilizar “dropbox”,“mailchimp”,“google apps”, etc. en la empresa? • Excepciones a la autorización (at. 34LOPD): • f) Cuando la transferencia sea necesaria para la ejecución de un contrato entre el afectado y el responsable del fichero o para la adopción de medidas precontractuales adoptadas a petición del afectado. • g) Cuando la transferencia sea necesaria para la celebración o ejecución de un contrato celebrado o por celebrar, en interés del afectado, por el responsable del fichero y un tercero. • h) Cuando la transferencia sea necesaria o legalmente exigida para la salvaguarda de un interés público.Tendrá esta consideración la transferencia solicitada por una Administración fiscal o aduanera para el cumplimiento de sus competencias. • i) Cuando la transferencia sea precisa para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial. • j) Cuando la transferencia se efectúe, a petición de persona con interés legítimo, desde un Registro público y aquélla sea acorde con la finalidad del mismo.
  • 12. 12 • Pero ¿puedo utilizar “dropbox”,“mailchimp”,“google apps”, etc. en la empresa? • Para solicitar la autorización documentación requerida: • Escrito de solicitud con identificación de los ficheros objeto de la transferencia con indicación del código con el que el fichero figura inscrito en el Registro General de Protección de Datos, así como descripción de la finalidad de la transferencia. • Contrato basado en las Cláusulas Contractuales Tipo firmado por las partes (copia original o fotocopia compulsada) y, en su caso, traducción jurada al español . • Poderes suficientes de los firmantes (importador y exportador), y en su caso, traducción jurada al español.
  • 13. 13 • Pero ¿puedo utilizar “dropbox”,“mailchimp”,“google apps”, etc. en la empresa? • Si eres una multinacional tienes la posibilidad de las Binding Corporate Rules o BCR’S. Las BCR’S son normas cuya finalidad última es permitir a las empresas multinacionales transferir datos personales del Espacio Económico Europeo (EEE) a sus filiales ubicadas fuera del mismo de conformidad con la normativa comunitaria y nacional de protección de datos. (nubes privadas de multinacionales).
  • 14. 14 • Y el futuro: Privacy Shield • Nuevo acuerdo EEUU-EU: • Garantías reforzadas para la transferencia internacional de datos. • Creación de autoridad independiente para el control de los datos. • Posibilidad de los ciudadanos europeos al acceso de la Justicia de EEUU para protección datos personales • Instrumento jurídico vivo, más allá del sistema declarativo... • Veremos...
  • 16. 16 • Conclusiones • Importante decisión sobre el proveedor a elegir • ¿Quizá mejor elección proveedor europeo? • Si utilizamos servicios/empresas EEUU en la actualidad no estamos en sistema Safe Harbor • Soluciones o excepciones (por ejemplo, contar con el consentimiento) o autorización del Director de la Agencia Española de Protección de Datos. • Si eres una multinacional → BCRs una buena opción
  • 17. ¡Muchas gracias por vuestra atención! Jorge Campanillas Iurismática Abogados, S.L.P. jcampanillas@iurismatica.com T @jcampanillas http://creativecommons.org/licenses/by-nc-sa/3.0/es