El CEPD saca a consulta pública las nuevas Directrices 8/2022 para la identificación de la autoridad de control competente

Comparte

El pasado 10 de octubre, el Comité Europeo de Protección de Datos (CEPD), publicó la “Guidelines 8/2022 on identifying a controller or processor’s lead supervisory authority.”, siendo accesible en inglés a través de este enlace.

En concreto, la guía supone una actualización de los apartados 29 a 34 y de los puntos ii. y iii) del apartado 2.d. del anexo (marcados en amarillo en el documento). Ha de destacar que la nueva versión de la guía se encuentra en fase de consulta pública hasta el 2 de diciembre de 2022. En concreto las modificaciones, se refieren a aquellos casos en los que existe corresponsabilidad.

Para el CEPD, la autoridad de control no está vinculada por los términos del acuerdo entre los dos corresponsales, no existiendo entre ellos la posibilidad de pactar el establecimiento principal entre las partes.

En palabras del CEPD, “el concepto de establecimiento principal está vinculado, en virtud del RGPD, a un único responsable del tratamiento y no puede a una situación de corresponsabilidad”. Para el CEPD, el establecimiento principal de un responsable del tratamiento, no puede considerarse el establecimiento principal de los corresponsables del tratamiento para el tratamiento realizado bajo su corresponsabilidad. Por ello, indica que los corresponsales “no pueden designar (entre los establecimientos donde se toman las decisiones sobre los fines y los medios del tratamiento) un establecimiento principal común establecimiento principal común para ambos corresponsables”.

Por ello, el CEPD propone que en caso de corresponsabilidad, se sigan los siguientes tres pasos a la hora de determinar cuál de considerarse la autoridad de control principal compete:

  1. Comprobar si los corresponsables están establecidos en el EEE.
  2. Identificar el lugar de administración central en el EEE para cada corresponsable respectivamente (si procede);
  3. La autoridad de control del país donde se encuentra el lugar de administración central será la autoridad de control principal de cada corresponsable. 

Leer más

Posts relacionados que podrían interesarte

19, noviembre 2020

Ticketmaster sancionada con 1,25 millones de libras por no proteger los detalles de pago de sus clientes.

8, febrero 2024

Pornografía de menores generada por IA será penada como material de abuso sexual infantil

24, octubre 2024

La Comisión Federal de Comercio de Estados Unidos (FTC) establece medidas para facilitar la cancelación de las suscripciones de pago online

6, mayo 2024

Nulidad de la marca “Bitcoin”

22, junio 2022

NOYB recurre una decisión de la AEPD que ampara que una empresa no proporcione los datos de ubicación tras un ejercicio de derecho de acceso

13, junio 2024

La nueva asociación entre Apple y ChatGPT, y tensiones con Elon Musk