El 10 de julio de 2023, la Comisión Europea adoptó su Decisión de Ejecución de conformidad con el RGPD. Se trata del nivel adecuado de protección de datos personales en virtud del Marco de privacidad de datos entre la UE y EEUU. Se llama “Data Privacy Framework (DPF)”.
Marco de privacidad con EEUU
Es decir que a efectos del art. 45 del RGPD, la CE garantiza un nivel adecuado de protección de los datos personales transferidos desde la UE a organizaciones en los EEUU que están incluidas en la lista del DPF.
Transferencia de datos pasada en la Decisión de Adecuación
Esto significa que desde esta fecha, las transferencias desde la Unión Europea a organizaciones de Estados Unidos que estén incluidas en esa lista pueden basarse en la Decisión de Adecuación (DA). Estas transferencias no tendrán la necesidad de depender de los instrumentos de transferencia del artículo 46 del RGPD.
Cómo funciona
Hay una diferencia entre las Decisiones de Adecuación sobre otros países y la de los EEUU. Esta diferencia consiste en que en la de otros países la CE garantiza un nivel de protección adecuado en todas las organizaciones del país y en la de Estados Unidos solo lo garantiza en las organizaciones adheridas al Marco de privacidad DPF. Por lo consiguiente, en el caso de las transferencias a EEUU que quieran basarse en esta Decisión de Adecuación, se debe consultar previo al tratamiento si la entidad a la que se pretenden transferir los datos personales está adherida al DPF desde el siguiente enlace.
En la sección “Data Privacy Framework List” se accede a un buscador para comprobar si la compañía a la que se pretenden transferir los datos está adherida (activa), o no adherida (inactiva).
Y qué datos personales están cubiertos por el Marco de privacidad:
- HR: datos personales de personas trabajadoras de una organización recabados en el ámbito de la relación laboral.
- Non-HR: otros datos personales.