Las normas corporativas vinculantes son las políticas de protección de datos personales asumidas por un responsable o encargado del tratamiento establecido en el territorio de un Estado miembro para transferencias o un conjunto de transferencias de datos personales a un responsable o encargado en uno o más países terceros, dentro de un grupo empresarial o una unión de empresas dedicadas a una actividad económica conjunta.
Garantías adecuadas
En concreto, las normas corporativas vinculantes son una de las garantías adecuadas en virtud de las cuales, en ausencia de una decisión de adecuación, es posible llevar a cabo una transferencia internacional de datos fuera de la Unión Europea.
Normas corporativas vinculantes y grupos empresariales
Todo grupo empresarial o unión de empresas dedicadas a una actividad económica conjunta debe tener la posibilidad de invocar normas corporativas vinculantes autorizadas para sus transferencias internacionales de la Unión a organizaciones dentro del mismo grupo empresarial o unión de empresas dedicadas a una actividad económica conjunta. Tales normas corporativas deben incorporar todos los principios esenciales y derechos aplicables. El fin debe ser el de ofrecer garantías adecuadas para las transferencias o categorías de transferencias de datos de carácter personal (RGPD considerando 110).
En cuanto a las normas corporativas vinculantes, la Comisión Europea ha indicado en su Comunicación de la Comisión al Parlamento Europeo y al Consejo, ahora pueden ser invocadas por uniones de empresas dedicadas a una actividad económica conjunta. No tienen que pertenecer necesariamente al mismo grupo empresarial.
Reducción de trámites
Además, la reforma reduce los trámites burocráticos al suprimir las obligaciones generales de notificación previa a las autoridades de protección de datos y autorización por estas de las transferencias a terceros países.
No se requiere de autorización de la autoridad de protección de datos personales para poder transferir datos personales a un tercer país sin nivel adecuado, lo que es distinto a que sí se necesita aprobación por la autoridad de control competente que tendrá que seguir el mecanismo de coherencia, según artículos 63 y 64 del RGPD.
Pidan presupuesto sin compromiso de implantación de la normativa vigente