Jump to content

La Aepd Pide Nuevos Requerimientos A Empresas Españolas. Ojo Empresarios.


jesusruiz

Recommended Posts

Hola a todos:

 

Supongo que ya algunos os habréis enterado de la nueva advertencia de la AEPD (Agencia Española de Protección de Datos), hacia los empresarios de este país.

Es pronto para saber lo que va a pasar, pero es probable que tengamos otra especie de 'Ley de Cookies (segunda parte - versión extendida en HD)'.

 

Aunque al final con la Ley de Cookies no han pasado demasiados casos graves, está claro que al final tendremos que seguir atentos a esta noticia en los próximos días/meses aunque sólo sea por miedo a la sanción:

 

Noticias Fuente: http://www.elconfidencial.com/tecnologia/2015-12-08/ultimatum-de-la-aepd-a-empresas-espanolas-prohibido-usar-dropbox-o-google-apps_1116043/

 

La Agencia Española de Protección de Datos (AEPD) ha dado un ultimátum a las empresas españolas tras el fallo del Tribunal de Justicia de la Unión Europea del pasado mes de octubre. Todas aquellas que utilicen plataformas tecnológicas que realicen transferencias de datos de ciudadanos europeos a terceros países (incluido EEUU), como por ejemplo Dropbox, Google Drive o MailChimp, tienen hasta el 29 de enero para cumplir con la nueva normativa o ser multadas.

De esta forma, la AEPD ha requerido a todas las compañías para que dejen de usar estos servicios salvo que cumplan una de estas tres opciones: contar con la autorización del Director de la Agencia, el consentimiento informado de todas las personas cuyos datos se vean afectados o utilizar alguna de las excepciones previstas en el artículo 34 de la Ley Orgánica 15/1999, como lo puede ser por ejemplo realizar una transferencia para auxilio judicial o un diagnóstico médico.

Límite: 29 de enero de 2016

En su carta, la APED prosigue: "En el caso de que se tenga previsto continuar realizando transferencias internacionales de datos a EEUU, país que no proporciona un nivel de protección equivalente al que presta la Ley Orgánica 15/1999 de 13 de diciembre de Protección de Datos de Carácter Personal (LOPD), deberán encontrar legitimación en otros instrumentos como las Cláusulas Contractuales Tipo adoptadas por las decisiones de la Comisión Europea 2001/497/CE, 2004/415/CE y 2010/87/UE y, en su caso, en las excepciones previstas en el artículo 34 de la LOPD que pudieran ser aplicables. En consecuencia, se le requiere para que a la mayor brevedad y en todo caso antes del 29 de enero de 2016, informe al Registro General de Protección de Datos sobre la continuidad de las transferencias y, en su caso, sobre su adecuación a la normativa de protección de datos".

Están afectadas las empresas españolas que usan, para guardar o tratar información con datos personales de sus clientes, servicios como por ejemplo Dropbox, Google Drive, Google Apps, Google Analytics, Google Adsense, MailChimp (para gestionar el envío de emails comerciales), Facebook, Flickr, Instagram e incluso Twitter.

Según ha explicado a Teknautas el socio del despacho de abogados Abanlex, Pablo Fernández Burgueño, "si una empresa española usa, por ejemplo, un widget de Twitter en su página web o ha subido a su perfil fotografías en las que aparezcan personas identificables, podrá solicitar la autorización del Director de la Agencia Española de Protección de Datos. Para ello tendrá que presentar antes del 29 de enero un escrito de solicitud, el contrato empresa-Twitter firmado por ambas partes y una traducción jurada al español, y poderes suficientes de los firmantes, además de la correspondiente traducción jurada al español".


El próximo 29 de enero la Agencia iniciará un procedimiento contra aquellas empresas que no se hayan adaptado a la nueva normativa para suspender temporalmente sus transferencias. "Esto incluye el inicio de un procedimiento de inspección y una posible sanción con multa de 300.001 euros a 600.000 euros por comisión de una infracción muy grave de protección de datos", ha añadido Fernández Burgueño. Para notificar a la AEPD alguna de estas modificaciones, los responsables podrán hacerlo a través de la Sede Electrónica o por correo postal.

Edited by jesusruiz (see edit history)
Link to comment
Share on other sites

Actualización: La AEPD ha emitido un comunicado "con el objetivo de informar de forma directa a los responsables que realizan transferencias internacionales de datos a EEUU".

La Agencia recuerda que sus acciones "no están orientadas a la prohibición de utilizar herramientas concretas sino a informar a los responsables para que requieran a su proveedor de servicios, si es necesario, que les ofrezca una respuesta adaptada a la sentencia del TJUE".

Además, aclara que la Agencia no ha anunciado la intención de iniciar procedimientos sancionadores contra las empresas. En su comunicado sólo dice que podrá iniciar un procedimiento para acordar, en su caso, la suspensión temporal de las transferencias.

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...