Privacidad de Transferencia Internacional de Datos
La transferencia internacional de datos, se regulan en los artículos 33 y 34 de la Ley Orgánica 15/1999 de protección de datos de carácter personal de 13 de diciembre (LOPD) y en el Título VI del Reglamento de desarrollo de la Ley Orgánica de Protección de Datos de Carácter Personal, aprobado por el Real Decreto 1720/2007, de 21 de diciembre, (RGPD).
Una transferencia internacional de datos, es un tratamiento de datos que supone una transmisión de los mismos fuera del territorio del Espacio Económico Europeo (EEE), sea una cesión o comunicación de datos, sea la realización de un tratamiento de datos por cuenta del responsable del fichero establecido en territorio español.
Para realizar transferencias internacionales de datos, será necesaria la Autorización previa de la Directora de la Agencia Española de Protección de Datos.La Autorización de transferencia internacional de datos no excluye en ningún caso la aplicación de las disposiciones contenidas en la LOPD y en el RGPD. Hay algunos supuestos, en los que la autorización no es necesaria. Pueden consultar el siguiente enlace que contiene dichos supuestos.
Documentación a aportar para solicitar la autorización
- Escrito de solicitud con identificación de las empresas importadoras y exportadoras identificando ficheros objeto de la normativa con el código de inscripción
- Contrato basado en las cláusulas contractuales tipo firmado por ambas partes y su traducción jurada al español
- Poderes del solicitante con su traducción jurada, si procede
- Normas corporativas vinculantes
- Copia de Autorización formal entregada por la Autoridad líder
- Inscripción de ficheros completamente actualizada (sobre todo, los apartados «Colectivos» y «Medidas de Seguridad»)
Infracciones y sanciones
Constituye falta muy grave, de acuerdo con lo dispuesto en el artículo 44.4.e) de la LOPD, “La transferencia internacional de datos de carácter personal con destino a países que no proporcionen un nivel de protección equiparable sin autorización del Director de la Agencia Española de Protección de Datos salvo en los supuestos en los que conforme a esta Ley y sus disposiciones de desarrollo dicha autorización no resulta necesaria”.
La sanción será de 300.001 euros a 600.000 euros.
Pidan presupuesto sin compromiso de implantación de la normativa vigente