Skip to main content
Prueba Lexiel gratisProbar ahora →
25 minSofía + Adrián

Transferencias internacionales y DPO

Transferencias fuera del EEE, clausulas contractuales tipo, decisiones de adecuacion, Schrems II, cuando nombrar DPO, funciones del DPO y DPO externo vs interno.

Transferencias internacionales de datos (arts. 44-49 RGPD)

Cualquier flujo de datos personales desde el Espacio Economico Europeo (EEE) a un tercer pais se considera una transferencia internacional y requiere garantias especificas. Para los despachos de abogados, las situaciones mas frecuentes son:

  • Uso de servicios en la nube con servidores fuera del EEE (por ejemplo, proveedores estadounidenses).
  • Colaboracion con despachos o corresponsales en terceros paises.
  • Envio de documentacion a tribunales, organismos o contrapartes en el extranjero.

Mecanismos para legitimar la transferencia

El RGPD establece un sistema de tres niveles:

1. Decisiones de adecuacion (art. 45) La Comision Europea determina que ciertos paises ofrecen un nivel de proteccion equivalente al europeo. Paises con decision de adecuacion incluyen: Reino Unido, Suiza, Japon, Canada (sector privado), Argentina, Uruguay, Israel, Corea del Sur y, desde julio de 2023, Estados Unidos (bajo el EU-US Data Privacy Framework).

2. Clausulas contractuales tipo (art. 46) Si no hay decision de adecuacion, el mecanismo mas utilizado son las Clausulas Contractuales Tipo (CCT) aprobadas por la Comision Europea. Desde junio de 2021 existe un nuevo set modular de CCT (Decision 2021/914) que sustituye a las versiones anteriores.

3. Excepciones (art. 49) Solo para transferencias puntuales: consentimiento explicito e informado, ejecucion de un contrato, razones de interes publico, defensa de reclamaciones legales.

Schrems II: implicaciones practicas

La sentencia Schrems II (C-311/18, julio 2020) invalido el Privacy Shield UE-EE.UU. y establecio que las CCT requieren una evaluacion previa de la legislacion del pais receptor (Transfer Impact Assessment o TIA).

Para tu despacho esto significa:

  • Cada proveedor fuera del EEE requiere un TIA documentado.
  • Si el proveedor esta sujeto a legislacion de vigilancia masiva (ej. FISA 702 en EE.UU.), las CCT pueden no ser suficientes sin medidas suplementarias (cifrado end-to-end, pseudonimizacion).

El Delegado de Proteccion de Datos (DPO)

Cuando es obligatorio (art. 37 RGPD)

El nombramiento de un DPO es obligatorio cuando:

  1. El tratamiento lo realiza una autoridad u organismo publico.
  2. Las actividades principales requieren observacion habitual y sistematica de interesados a gran escala.
  3. Las actividades principales consisten en tratamiento a gran escala de datos sensibles o relativos a condenas penales.

¿Un despacho de abogados necesita DPO?

  • Despachos grandes (50+ abogados) que tratan datos de categorias especiales de forma sistematica: probablemente si.
  • Despachos medianos y pequeños: generalmente no es obligatorio, pero la AEPD recomienda designar un referente interno de privacidad.
  • Si tu despacho actua como DPO externo para clientes: necesitas formacion acreditada y experiencia demostrable.

Funciones del DPO (art. 39)

FuncionDescripcion
Informar y asesorarAl responsable, encargado y empleados sobre obligaciones RGPD
SupervisarEl cumplimiento del RGPD y politicas internas de proteccion de datos
CooperarCon la autoridad de control (AEPD) y actuar como punto de contacto
Asesorar sobre EIPDCuando se le solicite, especialmente sobre necesidad y metodologia

DPO externo vs interno

AspectoDPO internoDPO externo
IndependenciaPuede haber conflictos de interesMayor independencia
CosteSalario fijo + formacionFee mensual/anual
DisponibilidadDedicacion parcial o totalSegun contrato
Conocimiento del negocioProfundoRequiere onboarding
Mejor paraEmpresas grandesPYMES y despachos

Vídeo próximamente

Por ahora puedes leer el contenido escrito más abajo

Evaluación del módulo

1

Un despacho español usa un servicio de almacenamiento en la nube con servidores en EE.UU. Desde julio de 2023, ¿que mecanismo cubre esta transferencia?

2

¿Que establecio la sentencia Schrems II respecto a las Clausulas Contractuales Tipo?

3

¿Cuando es obligatorio designar un DPO en un despacho de abogados?

4

¿Cual es una ventaja del DPO externo frente al interno para un despacho mediano?

5

Un despacho quiere enviar expedientes a un corresponsal en Brasil. ¿Que necesita?

¿Tienes dudas legales propias?

El Plan Particular te da 50 consultas al mes con respuestas verificadas del BOE y la jurisprudencia.

Probar 14 días gratis
Transferencias internacionales y DPO | Academia Lexiel