<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:atom="http://www.w3.org/2005/Atom"  xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title><![CDATA[elDiario.es - Lorenzo Cotino]]></title>
    <link><![CDATA[https://www.eldiario.es/autores/lorenzo_cotino/]]></link>
    <description><![CDATA[elDiario.es - Lorenzo Cotino]]></description>
    <language><![CDATA[es]]></language>
    <copyright><![CDATA[Copyright El Diario]]></copyright>
    <ttl>10</ttl>
    <atom:link href="https://www.eldiario.es/rss/category/author/513664/" rel="self" type="application/rss+xml"/>
    <item>
      <title><![CDATA[Golpe jurídico a la transferencia de datos europeos a Estados Unidos]]></title>
      <link><![CDATA[https://www.eldiario.es/agendapublica/golpe-juridico-transferencia-europeos-unidos_132_4260489.html]]></link>
      <description><![CDATA[<p><img src="https://static.eldiario.es/clip/284b5495-8a17-44ad-b82c-596e5ab50d34_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675" alt="Golpe jurídico a la transferencia de datos europeos a Estados Unidos"></p><div class="subtitles"><p class="subtitle">La sentencia deja en evidencia y sin cobertura jurídica a buena parte del trasiego de datos personales de millones de ciudadanos y empresas europeas con empresas de EEUU, que se dan de forma habitual y rutinaria por el uso de redes sociales, correo electrónico, servicios de nube o alojamiento de datos con empresas de aquel país.</p></div><p class="article-text">
        Ya en 2011, Max Schrems, estudiante entonces de tercero de Derecho, puso en evidencia a Facebook, al solicitar toda la informaci&oacute;n generada sobre &eacute;l en los tres meses que llevaba como usuario. Facebook (Irlanda) le remiti&oacute; 1.222 pdf con documentaci&oacute;n. Despu&eacute;s, a resultas de las revelaciones de Snowden sobre el flujo de datos hacia la NSA norteamericana, el ya licenciado Schrems inici&oacute; una batalla legal que ha concluido con la <a href="http://curia.europa.eu/juris/document/document.jsf;jsessionid=9ea7d0f130d52cb5dc0589b84e368960866f8b1f9746.e34KaxiLc3eQc40LaxqMbN4ObNyNe0?text=&amp;docid=169195&amp;pageIndex=0&amp;doclang=ES&amp;mode=req&amp;dir=&amp;occ=first&amp;part=1&amp;cid=82286" target="_blank" data-mrf-recirculation="links-noticia" class="link">Sentencia TJUE (Gran Sala), de 6 de octubre de 2015, en el asunto C362/14</a>, que remueve los cimientos del tratamiento jur&iacute;dico de la protecci&oacute;n de datos en la UE. 
    </p><p class="article-text">
        Tras el caso Snowden, los jueces supremos de la UE han mostrado especial sensibilidad en estos temas: este mismo tribunal anul&oacute; en abril de 2014 la Directiva 2006/24/CE de conservaci&oacute;n de datos de tr&aacute;fico de nuestras comunicaciones y en mayo del mismo a&ntilde;o oblig&oacute; a Google a responder a cientos de miles de solicitudes sobre el ya manido &ldquo;derecho al olvido&rdquo;. As&iacute;, los jueces han asumido un papel que el legislador de la Uni&oacute;n no se atreve o no puede ejercer por falta de consensos suficientes entre sus miembros. Y es que tras 20 a&ntilde;os, la <a href="http://www.agpd.es/portalwebAGPD/canaldocumentacion/legislacion/union_europea/directivas/common/pdfs/B.4-cp--Directiva-95-46-CE.pdf" target="_blank" data-mrf-recirculation="links-noticia" class="link">Directiva 95/46/CE</a> se ha quedado obsoleta en no pocos &aacute;mbitos y pronto se cumplir&aacute;n cinco desde que la Comisi&oacute;n present&oacute; un Reglamento de protecci&oacute;n de datos para la UE, norma que todav&iacute;a no se ha aprobado. 
    </p><p class="article-text">
        &iquest;Qu&eacute; implica la sentencia del <a href="http://curia.europa.eu/juris/document/document.jsf;jsessionid=9ea7d0f130d52cb5dc0589b84e368960866f8b1f9746.e34KaxiLc3eQc40LaxqMbN4ObNyNe0?text=&amp;docid=169195&amp;pageIndex=0&amp;doclang=ES&amp;mode=req&amp;dir=&amp;occ=first&amp;part=1&amp;cid=82286" target="_blank" data-mrf-recirculation="links-noticia" class="link">caso Schrems vs. Facebook</a>? Que deja en evidencia y sin cobertura jur&iacute;dica a buena parte del trasiego de datos personales de millones de ciudadanos y empresas europeas con empresas de EEUU, que se dan de forma habitual y rutinaria por el uso de redes sociales, correo electr&oacute;nico, servicios de nube o alojamiento de datos con empresas de aquel pa&iacute;s. En suma, la <a href="http://curia.europa.eu/juris/document/document.jsf;jsessionid=9ea7d0f130d52cb5dc0589b84e368960866f8b1f9746.e34KaxiLc3eQc40LaxqMbN4ObNyNe0?text=&amp;docid=169195&amp;pageIndex=0&amp;doclang=ES&amp;mode=req&amp;dir=&amp;occ=first&amp;part=1&amp;cid=82286" target="_blank" data-mrf-recirculation="links-noticia" class="link">sentencia</a> desmonta el sistema especial que daba cobertura a estas transferencias con EEUU.
    </p><p class="article-text">
        Y es que, en virtud de la <a href="http://www.agpd.es/portalwebAGPD/canaldocumentacion/legislacion/union_europea/directivas/common/pdfs/B.4-cp--Directiva-95-46-CE.pdf" target="_blank" data-mrf-recirculation="links-noticia" class="link">Directiva 95/46/CE</a> (y su transposici&oacute;n por la <a href="http://noticias.juridicas.com/base_datos/Admin/lo15-1999.html" target="_blank" data-mrf-recirculation="links-noticia" class="link">Ley org&aacute;nica 15/1999 espa&ntilde;ola</a>), para que se pueda realizar una transferencia internacional de datos por un responsable de ficheros europeo a un tercer pa&iacute;s, como regla general se exige una autorizaci&oacute;n particular de la autoridad nacional de datos. Hacerlo sin dicha autorizaci&oacute;n es infracci&oacute;n muy grave con sanci&oacute;n entre 300 y 600 mil euros. Esta autorizaci&oacute;n no es necesaria si el pa&iacute;s ajeno&nbsp; a la UE tiene un nivel esencialmente equivalente de protecci&oacute;n de datos. La Comisi&oacute;n Europea ha adoptado once decisiones por las que ha declarado que otros tantos pa&iacute;ses cuentan con un nivel similar de protecci&oacute;n de datos y pueden hacerse transferencias sin autorizaci&oacute;n (Suiza, Canad&aacute;, Argentina, Guernsey, Isla de Man, Jersey, Islas Feroe, Andorra, Israel, Uruguay y Nueva Zelanda). En el caso de EEUU a trav&eacute;s de la Decisi&oacute;n 2000/520/CE de la Comisi&oacute;n se lleg&oacute; a una soluci&oacute;n peculiar: desde 2000 no era necesaria tal autorizaci&oacute;n para transferir datos a <a href="https://safeharbor.export.gov/list.aspx" target="_blank" data-mrf-recirculation="links-noticia" class="link">5478 empresas norteamericanas</a> (Microsoft, Apple, Google, Dropbox, Twitter, Facebook entre otras muchas) pues se hab&iacute;an ido comprometiendo a cumplir principios de &ldquo;puerto seguro&rdquo;. La autocertificaci&oacute;n se consideraba garant&iacute;a equivalente al Derecho de la Uni&oacute;n Europea , algo que la <a href="http://curia.europa.eu/juris/document/document.jsf;jsessionid=9ea7d0f130d52cb5dc0589b84e368960866f8b1f9746.e34KaxiLc3eQc40LaxqMbN4ObNyNe0?text=&amp;docid=169195&amp;pageIndex=0&amp;doclang=ES&amp;mode=req&amp;dir=&amp;occ=first&amp;part=1&amp;cid=82286" target="_blank" data-mrf-recirculation="links-noticia" class="link">sentencia</a> invalida. 
    </p><p class="article-text">
        &iquest;Y ahora qu&eacute;? EEUU pasa engrosar la lista de casi 200 pa&iacute;ses respecto de los que se requiere una autorizaci&oacute;n previa para el movimiento internacional de datos. No es necesaria tal autorizaci&oacute;n si el afectado ha consentido que sus datos vayan fuera de la UE, por ello ahora muchas pol&iacute;ticas de privacidad incluir&aacute;n en su &ldquo;letra peque&ntilde;a&rdquo; dicho consentimiento. Otra excepci&oacute;n importante a la necesaria autorizaci&oacute;n consiste en que el movimiento internacional de datos &ldquo;vaya de suyo&rdquo; en el contrato o servicio de que se trate. Aqu&iacute; el terreno es m&aacute;s movedizo y, por tanto, hay mayor el riesgo de que s&iacute; sea necesaria la autorizaci&oacute;n aunque criterios claros de las autoridades de datos podr&aacute;n servir para generar seguridad y certeza jur&iacute;dicas. 
    </p><p class="article-text">
        En este sentido, la <a href="http://curia.europa.eu/juris/document/document.jsf;jsessionid=9ea7d0f130d52cb5dc0589b84e368960866f8b1f9746.e34KaxiLc3eQc40LaxqMbN4ObNyNe0?text=&amp;docid=169195&amp;pageIndex=0&amp;doclang=ES&amp;mode=req&amp;dir=&amp;occ=first&amp;part=1&amp;cid=82286" target="_blank" data-mrf-recirculation="links-noticia" class="link">sentencia</a> refuerza el papel de las autoridades nacionales de datos, puesto que se les permite analizar si un pa&iacute;s tercero tiene efectivamente un nivel de protecci&oacute;n&nbsp; equivalente al de la Uni&oacute;n Europea, como tambi&eacute;n pueden comprobar si las cl&aacute;usulas tipo o normas internas de las empresas efectivamente se cumplen. Estas actuaciones bien podr&aacute;n estar incitadas por m&aacute;s de 507 millones de europeos. 
    </p><p class="article-text">
        &iquest;Qu&eacute; va a pasar en el futuro? La Comisi&oacute;n Europea sigue teniendo competencias y las autoridades de protecci&oacute;n de datos europeas &ndash;como ha dicho la <a href="https://www.agpd.es/portalwebAGPD/revista_prensa/revista_prensa/2015/notas_prensa/news/2015_10_06-ides-idphp.php" target="_blank" data-mrf-recirculation="links-noticia" class="link">AGPD</a>- &ldquo;han planificado actuaciones&nbsp;para coordinarse&rdquo;. Sin duda interesa unificar criterios para evitar un <em>dumping</em> de protecci&oacute;n de datos, una situaci&oacute;n en la que los pa&iacute;ses se ofrezcan a EEUU dando mayores facilidades para autorizar transferencias internacionales. Tambi&eacute;n ha de servir para unificar criterios respecto de los casos en los que no es necesaria la autorizaci&oacute;n para el movimiento de datos. De igual modo, la Comisi&oacute;n Europea puede negociar con EEUU un nuevo modelo para determinar que hay condiciones equivalentes de protecci&oacute;n de datos en aquel pa&iacute;s. Sin embargo,&nbsp; la <a href="http://curia.europa.eu/juris/document/document.jsf;jsessionid=9ea7d0f130d52cb5dc0589b84e368960866f8b1f9746.e34KaxiLc3eQc40LaxqMbN4ObNyNe0?text=&amp;docid=169195&amp;pageIndex=0&amp;doclang=ES&amp;mode=req&amp;dir=&amp;occ=first&amp;part=1&amp;cid=82286" target="_blank" data-mrf-recirculation="links-noticia" class="link">sentencia</a> muestra su desconfianza con aqu&eacute;l pa&iacute;s y pone muchas condiciones a un nuevo modelo: no se niega que quepa un sistema de autocertificaci&oacute;n por el que las empresas estadounidenses se sumen a reglas como el sistema de &ldquo;puerto seguro&rdquo;, pero es necesario &ldquo;el establecimiento de mecanismos eficaces de detecci&oacute;n y&nbsp; control que permitan identificar y sancionar las posibles infracciones&rdquo; y, en este sentido, se alerta de diversos elementos de la normativa estadounidense incompatibles con la <a href="http://www.europarl.europa.eu/charter/pdf/text_es.pdf" target="_blank" data-mrf-recirculation="links-noticia" class="link">Carta de derechos fundamentales de la Uni&oacute;n Europea</a>. El nuevo modelo, adem&aacute;s de tener en cuenta estos elementos, no podr&aacute; hacer claudicar totalmente las exigencias de protecci&oacute;n de datos europeas en raz&oacute;n de las &ldquo;exigencias de seguridad nacional, inter&eacute;s p&uacute;blico y cumplimiento de la ley&rdquo; de EEUU, como hac&iacute;a el sistema invalidado. 
    </p><p class="article-text">
        En cualquier caso, siempre quedar&aacute; el tan esperado Reglamento de protecci&oacute;n de datos de la Uni&oacute;n Europea que, respetando exigencias de la <a href="http://www.europarl.europa.eu/charter/pdf/text_es.pdf" target="_blank" data-mrf-recirculation="links-noticia" class="link">Carta de derechos fundamentales</a>, puede facilitar o mejorar el sistema actual del movimiento internacional de datos. 
    </p>]]></description>
      <dc:creator><![CDATA[Lorenzo Cotino]]></dc:creator>
      <guid isPermaLink="true"><![CDATA[https://www.eldiario.es/agendapublica/golpe-juridico-transferencia-europeos-unidos_132_4260489.html]]></guid>
      <pubDate><![CDATA[Fri, 30 Oct 2015 08:11:46 +0000]]></pubDate>
      <enclosure url="https://static.eldiario.es/clip/284b5495-8a17-44ad-b82c-596e5ab50d34_16-9-discover-aspect-ratio_default_0.jpg" length="35513" type="image/jpeg"/>
      <media:content url="https://static.eldiario.es/clip/284b5495-8a17-44ad-b82c-596e5ab50d34_16-9-discover-aspect-ratio_default_0.jpg" type="image/jpeg" fileSize="35513" width="1200" height="675"/>
      <media:title><![CDATA[Golpe jurídico a la transferencia de datos europeos a Estados Unidos]]></media:title>
      <media:thumbnail url="https://static.eldiario.es/clip/284b5495-8a17-44ad-b82c-596e5ab50d34_16-9-discover-aspect-ratio_default_0.jpg" width="1200" height="675"/>
    </item>
  </channel>
</rss>
