¿Es responsable el representante en la Unión de las infracciones del responsable del tratamiento?

Comparte

Un representante designado en virtud del artículo 27 del RGPD se consideró que no tenía responsabilidad ante el demandante por supuestas infracciones de la normativa en relación con una base de datos que proporcionaba información para el cumplimiento de la normativa contra el blanqueo de capitales.

El asunto ha llegado al Tribunal Superior del Reino Unido, que, en líneas generales, ha dictaminado lo siguiente:

-Ponerse en el lugar del responsable del tratamiento implica la capacidad de estos representantes para demandar o exigir al responsable del tratamiento soluciones que impliquen el acceso directo a los datos personales y a las operaciones sobre los mismos, aunque no se contemple en el propio RGPD.

-Ni el Comité Europeo de Protección de Datos (EDPB) ni la ICO (Autoridad de control británica) consideran a los representantes como responsables directos si los responsables o encargados del tratamiento a los que representan incumplen sus obligaciones de protección de datos.

-Las acciones de aplicación contra los responsables o encargados del tratamiento extranjeros es una cuestión de derecho internacional: “el RGPD tiene algunas limitaciones jurisdiccionales, a pesar de las ambiciones de su alcance, y en última instancia la aplicación extrajurisdiccional es una cuestión de derecho internacional

Accede a la resolución completa aquí: Sanso Rondon v LexisNexis Risk Solutions UK Ltd [2021] EWHC 1427 (QB) (28 May 2021) (bailii.org)

Leer más

Posts relacionados que podrían interesarte

12, abril 2023

¿Por qué los contratos de tu empresa deberían incorporar un SLA?

4, julio 2024

Posible violación de la Directiva de Mercados Digitales por Meta, la sanción puede llegar a 10% del volumen de sus negocios mundiales

22, febrero 2023

El Parlamento europeo rechaza el nuevo acuerdo para la transferencia de datos entre la UE y EEUU

1, febrero 2023

Finaliza la polémica en Dragones y Mazmorras por su Open Game Licence

6, mayo 2021

La AEPD sanciona a Anytime Fitness con 15.000 euros por no eliminar los datos y enviar publicidad sin consentimiento

20, julio 2022

Sanción por no recoger un consentimiento separado del contrato principal para la captación y difusión de la imagen de menores