El CEPD saca a consulta pública las nuevas Directrices 8/2022 para la identificación de la autoridad de control competente

Comparte

El pasado 10 de octubre, el Comité Europeo de Protección de Datos (CEPD), publicó la “Guidelines 8/2022 on identifying a controller or processor’s lead supervisory authority.”, siendo accesible en inglés a través de este enlace.

En concreto, la guía supone una actualización de los apartados 29 a 34 y de los puntos ii. y iii) del apartado 2.d. del anexo (marcados en amarillo en el documento). Ha de destacar que la nueva versión de la guía se encuentra en fase de consulta pública hasta el 2 de diciembre de 2022. En concreto las modificaciones, se refieren a aquellos casos en los que existe corresponsabilidad.

Para el CEPD, la autoridad de control no está vinculada por los términos del acuerdo entre los dos corresponsales, no existiendo entre ellos la posibilidad de pactar el establecimiento principal entre las partes.

En palabras del CEPD, “el concepto de establecimiento principal está vinculado, en virtud del RGPD, a un único responsable del tratamiento y no puede a una situación de corresponsabilidad”. Para el CEPD, el establecimiento principal de un responsable del tratamiento, no puede considerarse el establecimiento principal de los corresponsables del tratamiento para el tratamiento realizado bajo su corresponsabilidad. Por ello, indica que los corresponsales “no pueden designar (entre los establecimientos donde se toman las decisiones sobre los fines y los medios del tratamiento) un establecimiento principal común establecimiento principal común para ambos corresponsables”.

Por ello, el CEPD propone que en caso de corresponsabilidad, se sigan los siguientes tres pasos a la hora de determinar cuál de considerarse la autoridad de control principal compete:

  1. Comprobar si los corresponsables están establecidos en el EEE.
  2. Identificar el lugar de administración central en el EEE para cada corresponsable respectivamente (si procede);
  3. La autoridad de control del país donde se encuentra el lugar de administración central será la autoridad de control principal de cada corresponsable. 

Leer más

Posts relacionados que podrían interesarte

2, marzo 2023

Tanto la Comisión Europea como el gobierno de Canadá prohíben el uso de TikTok por parte de sus empleados públicos

12, diciembre 2024

La Audiencia Nacional investigará el ataque cibernético a la CNMC

8, julio 2020

La Europol descifra una red de mensajería encriptada y detiene a más de 800 criminales.

11, julio 2019

El Tribunal Supremo establece que el «bitcoin» no se puede equiparar al dinero a efectos de responsabilidad civil.

2, marzo 2022

La AEPD publica en el BOE el listado de sanciones superiores a un millón de euros impuestas a personas jurídicas en el año 2021

4, noviembre 2021

ENISA publica un estudio en el que analiza el estado actual de la ciberseguridad