La CNIL autoriza una transferencia de datos a Estados Unidos

Comparte

Después de consultar el asunto con el European Data Protection Board («EDPB»), la Comission Nationale de l’Informatique et des Libertés («CNIL») ha autorizado un acuerdo de colaboración entre el Consejo de Auditores Francés y su homólogo americano. Esta colaboración conlleva el intercambio de información entre ambos organismos lo que eventualmente puede implicar la transferencia de datos personales desde la Unión Europea a los Estados Unidos. 

La Opinión del EDPB argumenta que tanto las medidas adoptadas por ambas partes para salvaguardar la integridad de los datos personales como la necesidad de la transferencia para la ejecución de las funciones de estos organismos públicos justifican la legitimidad de la transferencia internacional de datos personales. Concretamente, el EDPB valora el hecho de que la CNIL vaya a monitorizar la colaboración entre las partes como garantía de la adecuación a la normativa en materia de Protección de Datos, que las salvaguardas ofrecidas garantizan un nivel equivalente de protección y, por último, que se otorga la potestad a la CNIL para suspender el flujo de datos en caso de que el organismo americano cese de prestar garantías suficientes. 

Con estos presupuestos y tras la autorización del EDPB, la CNIL ha dado luz verde a la renovación del acuerdo de colaboración entre las entidades. Esta autorización a las transferencias UE-US, aparece en un momento de seria incertidumbre acerca de si hay alguna forma posible de legitimación de estas transferencias. 

Finalmente, la respuesta, aunque para un supuesto muy concreto o remoto, es positiva. El EDPB considera que existen supuestos en los que la transferencia de datos personales a los Estados Unidos no vulnera las disposiciones del Reglamento General de Protección de Datos. 

Leer más

Posts relacionados que podrían interesarte

5, julio 2023

Entrada en vigor de MiCA: ¿qué debemos saber sobre la regulación europea para los criptoactivos?

20, enero 2022

El TS ratifica una sanción de la AEPD a una empresa por conceder un microcrédito a una persona suplantando la identidad de otra

8, noviembre 2022

Sanción a empresa de paquetería por entregar un paquete a un vecino sin el consentimiento del destinatario

28, enero 2021

El servicio de pruebas PCR del Parlamento Europeo podría vulnerar la normativa europea.

25, febrero 2021

El Banco Central Europeo publica su opinión sobre la regulación de los criptoactivos

12, abril 2023

AEPD solicita al Comité Europeo de Protección de Datos investigación sobre los impactos del ChatGPT y su inteligencia artificial bajo la perspectiva del cumplimiento del GDPR