16
María José Blanco Antón Subdirectora General Registro General de Protección de Datos © Agencia Española de Protección de Datos El Procedimiento de Autorización de Transferencias JORNADA SOBRE TRANSFERENCIAS INTERNACIONALES DE DATOS Madrid, 18 de julio de 2007

Autorizaciones de transferencias internacionales de datos

Embed Size (px)

Citation preview

Page 1: Autorizaciones de transferencias internacionales de datos

María José Blanco AntónSubdirectora GeneralRegistro General de Protección de Datos

© Agencia Española de Protección de Datos

El Procedimiento de Autorización de Transferencias

JORNADA SOBRE TRANSFERENCIAS INTERNACIONALES DE DATOSMadrid, 18 de julio de 2007

Page 2: Autorizaciones de transferencias internacionales de datos

Madrid, 18-7-2007© Agencia Española de Protección de Datos

EVOLUCIÓN DE LAS TRANSFERENCIAS INTERNACIONALES DE DATOS NOTIFICADAS EN EL REGISTRO

1-7-2007

3.49

3

5.12

4

6.94

5 8.31

1

8.48

3

2.61

4

1.000

2.000

3.000

4.000

5.000

6.000

7.000

8.000

9.000

2002 2003 2004 2005 2006 2007

Page 3: Autorizaciones de transferencias internacionales de datos

Madrid, 18-7-2007© Agencia Española de Protección de Datos

Autorizaciones de Transferencias Internacionales de Datos 1-7-2007

2007 2000 2001 2002 2003 2004 2005 2006 Autori-

zaciones Otras

solicitudes

Total Autoriza-ciones

EEUU 1 9 2 6 40 9 16 4 4 87 Marruecos 1 - - - 2 2 2 1 7 India - - - - 4 - 3 1 7 Singapur - - - - 1 - 1 1 2 Japón - - - - - 1 - 1 1 Panamá - - - - - 2 - 2 Colombia - - - - - 1 4 2 3 7 Malasia - - - - - 1 1 1 2 Tailandia - - - - - 1 - 1 1 Chile - - - - - 1 7 7 1 15 Uruguay - - - - - 1 1 2 2 Filipinas - - - - - - 3 1 4 Perú - - - - - - 4 3 3 7 China - - - - - - 1 1 1 Hong Kong - - - - - - 1 1 Guatemala - - - - - - 1 1 Paraguay 1 1 1 Australia 1 Brasil 1 Canadá 1 Egipto 1 El Salvador 1 Nicaragua 1 Nigeria 1 Solicitudes presentadas

2 9 2 19 56 45 54 49 236

Archivadas/en tramitación

- - - 13 6 16 17 36 88

Total Autorizaciones

2 9 2 6 47 19 46 18 148

Page 4: Autorizaciones de transferencias internacionales de datos

Madrid, 18-7-2007© Agencia Española de Protección de Datos

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS AUTORIZACIONES DE TRANSFERENCIAS

INTERNACIONALES EN TRÁMITE

País SolicitudesEstados Unidos 4 Colombia 3 Chile 1 Uruguay 2 Perú 3 Paraguay 1 Brasil 1 El Salvador 1 Nicaragua 1 Otros países 9

Page 5: Autorizaciones de transferencias internacionales de datos

Madrid, 18-7-2007© Agencia Española de Protección de Datos

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS AUTORIZACIONES DE TRANSFERENCIAS INTERNACIONALES

1-7-2007

MODELO 2002 2003 2004 2005 2006 2007 Total43 105

32

RESPONSABLE- ENCARGADO 4 3 27 13

3

15

3RESPONSABLE-RESPONSABLE 3 20 3

Page 6: Autorizaciones de transferencias internacionales de datos

Madrid, 18-7-2007© Agencia Española de Protección de Datos

AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOSFINALIDADES DE LAS AUTORIZACIONES DE

TRANSFERENCIAS INTERNACIONALES

Atención telefónica a los clientesAcciones de marketing telefónico dirigidas a la medición del grado de satisfacción de los clientesCentralización de la gestión de recursos humanos y de proyectos internacionales en el marco de una compañía multinacionalGestión, mantenimiento y soporte técnico de las bases de datos de clientes y proveedores y como parte de una política global del Grupo Prestación de servicios de apoyo administrativo a efectos de beneficiarse de economías de escala, así como de una creciente calidad del servicio, oportunidad y exactitud en virtud de una iniciativa global

Page 7: Autorizaciones de transferencias internacionales de datos

Madrid, 18-7-2007© Agencia Española de Protección de Datos

PROCEDIMIENTO DE NOTIFICACIÓN Y AUTORIZACIÓN DE TRANSFERENCIAS INTERNACIONALES DE DATOS

TERCEROS PAÍSES

BCR’s

Autorización del Director de la AEPD

Publicación de la resolución www.agpd.es

Nivel adecuado

Situaciones reguladas en el artículo 34 LOPD

Inscripción en el RGPD

Publicación en el catálogo de

ficheros www.agpd.es

Page 8: Autorizaciones de transferencias internacionales de datos

Madrid, 18-7-2007© Agencia Española de Protección de Datos

AUTORIZACIÓN DE TRANSFERENCIA INTERNACIONAL DE DATOS

- Novedades en el procedimiento: TRANSPARENCIA -

- Trámite de información pública. BOE. 20 días

- Confidencialidad en la documentación del expediente

- Cumplimiento de otras obligaciones legales

Page 9: Autorizaciones de transferencias internacionales de datos

Madrid, 18-7-2007© Agencia Española de Protección de Datos

AUTORIZACIÓN DE TRANSFERENCIA INTERNACIONAL DE DATOS- Fases del procedimiento -

INICIO Solicitud Comprobación de la documentación Requerimiento Subsanación

INSTRUCCIÓNAcuerdo deInformación

públicaAlegaciones Audiencia al

interesadoRequeri-miento

Subsa-nación

Resolución de archivo

Desistimientoo renuncia

Resolución de denegación

Resolución de autorización

FIN delprocedimiento

Page 10: Autorizaciones de transferencias internacionales de datos

Madrid, 18-7-2007© Agencia Española de Protección de Datos

AUTORIZACIÓN DE TRANSFERENCIA INTERNACIONAL DE DATOS

- Procedimiento: RECOMENDACIONES (I)-

CUMPLIMIENTO DE OBLIGACIONES PREVIAS•Derivadas de la LOPD: tratamiento previo, ficheros inscritos en el Registro•Cualquier otra obligación legal. En su caso, información al Comité de Empresa

REQUISITOS DE LA SOLICITUD•Identificación fichero/s objeto de la TI•Descripción de la finalidad, operaciones básicas de tratamiento asociadas, y datos objeto de la TI•Contrato: garantías aportadas en la TI, medidas de seguridad, infraestructura, …•Confidencialidad de la documentación

Page 11: Autorizaciones de transferencias internacionales de datos

Madrid, 18-7-2007© Agencia Española de Protección de Datos

AUTORIZACIÓN DE TRANSFERENCIA INTERNACIONAL DE DATOS

- Procedimiento: RECOMENDACIONES (II)-

CLAÚSULAS CONTRACTUALES TIPO•Decisiones 2001/497/CE y 2004/915/CE, de responsable a responsable•Decisión 2002/16/CE de responsable a encargado•Adaptadas a la situación concreta de la TI

PLAZOS DE TRAMITACIÓN•Se incorpora el periodo de información pública•Colaboración y diligencia •Requerimientos de la Agencia. Brevedad en el tiempo de contestación•Audiencia al interesado. Informar a la Agencia si no se practican alegaciones

Page 12: Autorizaciones de transferencias internacionales de datos

Madrid, 18-7-2007© Agencia Española de Protección de Datos

AUTORIZACIÓN DE TRANSFERENCIA INTERNACIONAL DE DATOS

- Procedimiento: RECOMENDACIONES (III)-

BINDING CORPORATE RULES•A analizar en cada caso•Proyecto de Reglamento reconocerá su carácter vinculante

INDICADORES DE VERIFICACIÓN o check-list

Page 13: Autorizaciones de transferencias internacionales de datos

Madrid, 18-7-2007© Agencia Española de Protección de Datos

AUTORIZACIÓN DE TRANSFERENCIA INTERNACIONAL DE DATOS- Indicadores de verificación o check-list (I) -

•¿El exportador de datos ha presentado la solicitud expresa de autorización de las transferencias internacionales?

•¿Se han identificado el/los ficheros a cuyos datos se refiere la transferencia internacional con la indicación de su denominación y código/s de inscripción en el RGPD?

•¿Se ha descrito la finalidad que justifica la transferencia?

•¿Se ha descrito las operaciones básicas de tratamiento asociadas a la finalidad de la transferencia?

•¿Se han descrito de forma detallada los datos de carácter personal que van a ser objeto de la transferencia?

•¿En la documentación aportada se ha hecho constar una descripción de las medidas de seguridad concretas que van a ser adoptadas por el exportador?

Page 14: Autorizaciones de transferencias internacionales de datos

Madrid, 18-7-2007© Agencia Española de Protección de Datos

AUTORIZACIÓN DE TRANSFERENCIA INTERNACIONAL DE DATOS- Indicadores de verificación o check-list (II) -

•¿En la documentación aportada se ha hecho constar una descripción de las medidas de seguridad concretas que van a ser adoptadas por el importador?

•¿Se ha aportado copia del contrato entre el exportador y el importador?

•¿El contrato corresponde con la relación entre el exportador y el importador?

•¿En caso de prestación de servicio, se ha acreditado el cumplimiento del marco contractual de la prestación del servicio?

•¿Se ha aportado acreditación de los poderes de los firmantes?

•¿Se ha indicado el grado de confidencialidad de la documentación para ser objeto de información pública?

Page 15: Autorizaciones de transferencias internacionales de datos

Madrid, 18-7-2007© Agencia Española de Protección de Datos

AUTORIZACIÓN DE TRANSFERENCIA INTERNACIONAL DE DATOS- Indicadores de verificación o check-list (III) -

•¿Se ha aportado la declaración del cumplimiento del deber de informar al comité de empresade acuerdo con el art. 4.2 de Estatuto de los Trabajadores?

•¿Están identificados todos los participantes en las transferencias?

•¿Pueden existir subcontrataciones que no se encuentran identificadas en el contrato?

•¿En el contrato presentado se recogen todas las garantías establecidas en la Decisión?

•¿Las categorías de datos incluidas en la transferencia internacional coinciden con las categorías de datos que figuran en la inscripción de los ficheros en el RGPD?

•¿Se tiene previsto transferir datos especialmente protegidos?

•¿Se ha incluido correctamente la cláusula de responsabilidad?

Page 16: Autorizaciones de transferencias internacionales de datos

Madrid, 18-7-2007© Agencia Española de Protección de Datos

www.agpd.es