La Comisión Europea demandada por utilizar a AWS en una de sus webs

Comparte

El pasado 19 de julio, pudimos conocer a través comunicado de la organización alemana “Europäische Gesellschaft für Datenschutz” (en adelante, “EuGD”); de la admisión a trámite de una demanda contra la Comisión Europea, presentada ante el Tribunal General de la Unión Europea por el incumplimiento de la normativa recogida en el “Reglamento 2018/1725  relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales por las instituciones, órganos y organismos de la Unión, y a la libre circulación de esos datos”; normativa equivalente al RGPD, pero de aplicación directa a los organismos de la Unión Europea. 

La demanda, presentada por un ciudadano alemán anónimo al que EuGD manifiesta públicamente su apoyo, llama específicamente la atención del sitio web de la Conferencia sobre el Futuro de Europa; un evento realizado por la Comisión Europea para involucrar a los ciudadanos de todo el bloque en la aportación de ideas y opiniones sobre el porvenir institucional de la Unión Europea. El sitio web del evento está alojado en Amazon Web Services (en adelante, “AWS”), por lo que, tal y como anuncia el comunicado realizado por EuGD; cada vez que un usuario se registraba en la web se “transfirió información personal como la dirección IP a un país no seguro” (en este caso, E.E.U.U).

EuGD indica en su comunicado, que el demandante consultó en dos ocasiones a la Comisión sobre el tratamiento de datos realizado a través de la citada web, y sobre las medidas de protección aplicadas para garantizar un nivel adecuado de protección; no recibiendo información adecuada por parte de la Comisión Europea. 

En el comunicado de EuGD, destacan que tal y como consta en la demanda presentada, la Comisión Europea como titular del sitio web, ha incumplido en concreto:

-El capítulo V del citado reglamento referente a las normas que regulan las transferencias internacionales de datos;

-Las conclusiones emanadas de la Sentencia Schrem II; ya que la Comisión Europea no ha adoptado medidas que garanticen un nivel adecuado de protección en el país destino de la transferencia (E.E.U.U.).

Leer más

Posts relacionados que podrían interesarte

2, septiembre 2021

Posible sanción de 200.000 € al BBVA por no adoptar las correspondientes medidas de seguridad en su servicio de atención telefónica

27, febrero 2025

La CNIL refuerza su postura sobre los motores de búsqueda y el tratamiento de datos personales

14, junio 2019

Entrevista a nuestra CEO and Founder Natalia Martos para InnovadorasTIC.org

9, octubre 2025

California refuerza su ley antidiscriminación y establece nuevas normas sobre el uso de sistemas de IA en decisiones laborales

8, noviembre 2022

Sanción a empresa de paquetería por entregar un paquete a un vecino sin el consentimiento del destinatario

6, noviembre 2017

Privacidad: China prepara un sistema de ‘rating’ para sus ciudadanos