El Tribunal de Justicia de la Unión Europea (TJUE) dictó el pasado 16/07/2020 una sentencia que anula el escudo de privacidad Privacy Shield, el mecanismo legal más utilizado hasta entonces para realizar transferencias internacionales de datos entre la UE y Estados Unidos. Esta sentencia afecta a cientos de miles de empresas europeas que usan los servicios de las 5.378 compañías americanas que actualmente están adheridas a Privacy Shield: redes sociales, empresas tecnológicas, de marketing, de finanzas, de servicios, etc., que seguro afectará en gran parte a la economía digital entre la Unión Europea y Estados Unidos.
En cambio, el TJUE no se pronuncia en contra de la Decisión 2010/87 relativa a cláusulas contractuales tipo que ya existían antes del GDPR y que, de momento, siguen siendo válidas, por lo que se deberán revisar todas las transferencias internacionales basadas en Privacy Shield para adaptarlas a dichas cláusulas o a otras legitimaciones previstas en el GDPR. Por este motivo hemos procedido a buscar los proveedores de servicios en la nube tipo "cloud" y "mailing" más comunes donde la mayoría de empresas europeas albergan datos personales para realizar copias de seguridad o tratamiento compartido de datos.
La selección de los proveedores se ha realizado mediante búsquedas con Google y Bing, buscando información en el web oficial del producto "cloud" y "mailing" y analizando el contenido de cada política de privacidad o términos de uso del servicio. En la tabla siguiente se detalla:
LEGITIMACIÓN:
GDPR: Legitimación supeditada al cumplimiento del art. 28 GDPR y 33 LOPDGDD, sin garantías adicionales.
CCT: Legitimación supeditada a que el Responsable o Encargado del tratamiento compruebe, caso a caso, y, si es preciso, en colaboración con el destinatario de la Transferencia, si el Derecho del país de destino garantiza una protección adecuada de los datos transferidos conforme el Derecho de la Unión, proporcionando, cuando sea necesario, garantías adicionales a las ofrecidas por dichas cláusulas.
En este momento EEUU no cumple dichos requisitos, por lo que las transferencias internacionales basadas en CCT a este país no se consideran lícitas.
APLICACIONES PARA GUARDAR INFORMACIÓN (CLOUD)
APLICACIONES PARA EL ENVÍO DE MAILING