El CEPD saca a consulta pública las nuevas Directrices 8/2022 para la identificación de la autoridad de control competente

Comparte

El pasado 10 de octubre, el Comité Europeo de Protección de Datos (CEPD), publicó la “Guidelines 8/2022 on identifying a controller or processor’s lead supervisory authority.”, siendo accesible en inglés a través de este enlace.

En concreto, la guía supone una actualización de los apartados 29 a 34 y de los puntos ii. y iii) del apartado 2.d. del anexo (marcados en amarillo en el documento). Ha de destacar que la nueva versión de la guía se encuentra en fase de consulta pública hasta el 2 de diciembre de 2022. En concreto las modificaciones, se refieren a aquellos casos en los que existe corresponsabilidad.

Para el CEPD, la autoridad de control no está vinculada por los términos del acuerdo entre los dos corresponsales, no existiendo entre ellos la posibilidad de pactar el establecimiento principal entre las partes.

En palabras del CEPD, “el concepto de establecimiento principal está vinculado, en virtud del RGPD, a un único responsable del tratamiento y no puede a una situación de corresponsabilidad”. Para el CEPD, el establecimiento principal de un responsable del tratamiento, no puede considerarse el establecimiento principal de los corresponsables del tratamiento para el tratamiento realizado bajo su corresponsabilidad. Por ello, indica que los corresponsales “no pueden designar (entre los establecimientos donde se toman las decisiones sobre los fines y los medios del tratamiento) un establecimiento principal común establecimiento principal común para ambos corresponsables”.

Por ello, el CEPD propone que en caso de corresponsabilidad, se sigan los siguientes tres pasos a la hora de determinar cuál de considerarse la autoridad de control principal compete:

  1. Comprobar si los corresponsables están establecidos en el EEE.
  2. Identificar el lugar de administración central en el EEE para cada corresponsable respectivamente (si procede);
  3. La autoridad de control del país donde se encuentra el lugar de administración central será la autoridad de control principal de cada corresponsable. 

Leer más

Posts relacionados que podrían interesarte

25, enero 2018

El marketing digital descubre el dato y su gestión como estrategia de negocio.

25, marzo 2021

¿Prevalece el derecho de libertad de expresión de un empleado sobre su deber de confidencialidad?

28, mayo 2020

El RGPD cumple dos años: ¿cómo ha impactado a la privacidad en Europa?

7, noviembre 2019

Wallapop sufre un ciberataque e invita a sus usuarios a modificar las contraseñas.

22, junio 2022

Emitir fútbol en un bar sin autorización es un delito leve al mercado y no contra la propiedad intelectual

15, noviembre 2022

Presentada demanda por infracción de derechos de autor contra Microsoft, GitHub y OpenAI