La Comisión Europea adopta una nueva decisión de adecuación para la circulación de datos entre la UE y EE.UU

La Comisión Europea ha adoptado su decisión de adecuación relativa al Marco de Privacidad de Datos UE-EE.UU. La decisión concluye que los Estados Unidos garantizan un nivel de protección adecuado (equiparable al de la Unión Europea) de los datos personales transferidos de la UE a empresas estadounidenses al amparo del nuevo marco. En base a la nueva decisión de adecuación, los datos de carácter personal podrán circular de forma segura desde la UE a las empresas estadounidenses que participen en el marco, sin la necesidad de establecer garantías adicionales de protección de datos.

El Marco de Privacidad de Datos UE-EE.UU introduce nuevas garantías vinculantes con objeto de dar respuesta a cada uno de los motivos de inquietud puestos de manifiesto por el Tribunal de Justicia de la Unión Europea. Entre estas garantías, se encuentran la limitación del acceso por parte de los servicios de inteligencia estadounidenses a los datos de la UE a lo necesario y proporcionado, y el establecimiento de un Tribunal de Recurso en Materia de Protección de Datos, al que los ciudadanos de la UE tendrán acceso.

El nuevo marco introduce mejoras importantes respecto al mecanismo que existía en virtud del Escudo de la privacidad. Por ejemplo, si el Tribunal de Recurso en Materia de Protección de Datos concluye que se han recogido datos contrariamente a las nuevas garantías, podrá requerir la supresión de los mismos. Las nuevas garantías en materia de acceso de los poderes públicos a los datos complementarán las obligaciones que las empresas estadounidenses que importen datos de la UE tendrán que asumir.

- Publicidad -

Unión Europea

La presidenta Ursula von der Leyen ha declarado: «El nuevo Marco de Privacidad de Datos UE-EE.UU asegurará a los europeos la circulación segura de los datos y establecerá seguridad jurídica para las empresas a ambos lados del Atlántico. Desde que alcancé el acuerdo de principio con el presidente Biden el año pasado, los Estados Unidos han cumplido unos compromisos sin precedentes con el fin de establecer el nuevo marco. Hoy damos un paso importante con el objetivo de ofrecer a los ciudadanos la confianza en que sus datos estarán seguros, de profundizar la vinculación económica entre la UE y los Estados Unidos, y, de forma simultánea, de reafirmar nuestros valores compartidos. Esto demuestra que, cuando trabajamos juntos, somos capaces de abordar las cuestiones más complejas».

Las empresas estadounidenses podrán adherirse al Marco de Privacidad de Datos UE-EE.UU si se comprometen a cumplir una serie de obligaciones detalladas de privacidad, por ejemplo, el requisito de borrar los datos personales cuando ya no sean necesarios para el fin que hubiera motivado su recogida, y a garantizar la continuidad de la protección en caso de compartir los datos de carácter personal con terceros.

En caso de tratamiento indebido de sus datos por parte de las empresas estadounidenses, los ciudadanos de la UE se beneficiarán de varias vías de reparación, entre ellas unos mecanismos de resolución independiente y gratuita de controversias, y un tribunal arbitral.

Además, el marco jurídico estadounidense establece una serie de garantías relativas al acceso por parte de las administraciones públicas estadounidenses a los datos transferidos al amparo del marco, en particular a efectos penales y de seguridad nacional. El acceso a los datos se limita a lo necesario y proporcionado para proteger la seguridad nacional.

En cuestiones relacionadas con la recogida y el uso de sus datos por parte de los servicios de inteligencia estadounidenses, los ciudadanos de la UE tendrán acceso a unos órganos imparciales de impugnación, entre ellos el nuevo Tribunal de Recurso en Materia de Protección de Datos, que investigará y resolverá las reclamaciones de forma independiente y podrá imponer medidas reparatorias de fuerza vinculante.

Las garantías establecidas por los Estados Unidos también facilitarán la circulación transatlántica de datos de forma más general, ya que también serán de aplicación a la transferencia de datos mediante otras herramientas como las cláusulas contractuales tipo o la normativa societaria vinculante.

Próximas etapas

La Comisión Europea, junto con representantes de las autoridades de protección de datos europeas y de las autoridades competentes estadounidenses, realizará una revisión periódica del funcionamiento del Marco de Privacidad de Datos UE-EE.UU. La primera revisión se llevará a cabo antes de que se cumpla un año de la entrada en vigor de la decisión de adecuación, con objeto de verificar si todos los elementos pertinentes se han implantado plenamente y funcionan eficazmente en la práctica.

-Publicidad-