El CEPD publica una guía sobre las relaciones de cooperación entre las autoridades de control de protección de datos

Comparte

El Comité Europeo de Protección de Datos (CEPD) publica una guía sobre la aplicación del artículo 60 del Reglamento General de Protección de Datos (RGPD), que es el artículo que regula el procedimiento de cooperación entre la autoridad de control principal en relación con un tratamiento de datos personales determinado y las demás autoridades de control afectadas por dicho tratamiento.

El artículo 60 RGPD debe entenderse en el contexto del sistema de ventanilla única (o “One stop shop”) introducido por el Reglamento. Este sistema consiste en que, en el caso de tratamientos transfronterizos de datos personales, la autoridad de control competente para conocer los conflictos que de él puedan derivarse será aquella correspondiente al establecimiento principal del responsable o encargado del tratamiento, manteniendo una relación de cooperación con otras autoridades de control que puedan verse afectadas por el tratamiento.

La guía publicada tiene como objetivo principal el análisis e interpretación de este artículo 60, por lo que se refiere a la relación entre las autoridades de control.

Para ello, la guía queda estructurada en capítulos coincidentes con cada uno de los párrafos que contiene el propio artículo, que se asientan sobre las siguientes bases:

-El procedimiento de cooperación se aplica a los casos de tratamiento transfronterizo;

-La autoridad de control principal es la responsable en la gestión de estos tratamientos, en cooperación con las autoridades de control afectadas y no por sí misma;

-El procedimiento de cooperación, no obstante, no afecta a la independencia de las autoridades de control.

Leer más

Posts relacionados que podrían interesarte

7, noviembre 2019

Alemania impone una sanción de 14,5 millones de euros a una inmobiliaria por conservar datos durante más tiempo del necesario e incumplir el principio de “Privacy by design”.

17, febrero 2022

La APDCAT dictamina la invalidez del consentimiento como base de legitimación para el uso de reconocimiento facial de los empleados para el control horario

1, julio 2020

Australia, objetivo de un ciberataque apoyado por un país extranjero.

11, febrero 2021

INCIBE: ¿Cómo actuar ante la suplantación de identidad y secuestro de cuentas?

30, marzo 2023

España sigue denegando la inscripción en el Registro de la Propiedad Intelectual a obras creadas con ChatGPT,  Midjourney o herramientas similares

30, mayo 2024

Aprobación definitiva del Reglamento General de Inteligencia Artificial