La mayoría de los estados miembros de la Unión Europea han votado a favor de la creación del escudo de privacidad entre la UE y EEUU (Privacy Shield), un marco para el flujo de datos transatlánticos entre las dos regiones. No obstante, cuatro de los 28 estados se abstuvieron de votar: Austria, Eslovenia, Croacia y Bulgaria.
El año pasado, el Tribunal de Justicia Europeo dictaminó como no válido el acuerdo de puerto seguro (conocido como Safe Harbour) después de que el austriaco Max Schrems demandara a Facebook a raíz de las revelaciones de vigilancia de Edward Snowden.
Esto dejaba a las empresas en un limbo legal en lo que se refería a transferencias de datos transatlánticos, y por ello el Privacy Shield se presenta como la solución. Sin embargo, el marco fue rechazado inicialmente por la UE en mayo ante la preocupación de que no se hizo lo suficiente para frenar los poderes de vigilancia de Estados Unidos.
"El escudo de privacidad entre la UE y EEUU garantizará un alto nivel de protección para las personas y la seguridad jurídica de los negocios", dijeron el vicepresidente de la Comisión Europea, Andrus Ansip, y la comisaria europea Vera Jourová en un comunicado conjunto.
"Es completamente diferente al antiguo 'Safe Harbour': Se establecen obligaciones claras y fuertes para las empresas que manejan los datos y asegura que estas normas se cumplen y se aplican".
"Por primera vez, los EEUU han dado garantías por escrito a la UE de que el acceso de las autoridades públicas para la aplicación de la ley y la seguridad nacional estará sujeto a claras limitaciones y mecanismos de supervisión, descartando la vigilancia masiva e indiscriminada de los datos de los ciudadanos europeos".
DigitalEurope, el grupo de presión del sector de alta tecnología que incluye empresas de la talla de Google, Apple, AWS y alrededor de otras 10.000 corporaciones, dio la bienvenida a la noticia.
John Higgins, director general de DigitalEurope, dijo: "Estamos encantados de que el escudo de privacidad haya recibido un amplio apoyo de los Estados miembros. Si bien las negociaciones no han sido fáciles, felicitamos a la Comisión Europea y al Departamento de Comercio de Estados Unidos por el duro trabajo de los últimos meses destinados a restablecer la confianza en las transferencias de datos entre la UE y los Estados Unidos".
"Los negociadores han trabajado diligentemente para hacer frente a las preocupaciones de las autoridades de protección de datos de la UE sobre el proyecto original. El texto final ofrece una mayor claridad sobre la retención de datos, el fortalecimiento de las obligaciones para las transferencias sucesivas de datos a terceros países, la aplicabilidad del mecanismo a los países del Área Económica Europea y la claridad en la autonomía ".
Higgins ha añadido: "Nuestros miembros se han comprometido a garantizar un alto nivel de protección de datos al ejecutar la transferencia de datos transatlánticos. Nuestros miembros están dispuestos a aplicar el nuevo marco y cumplir con el desafío del cumplimiento de las disposiciones reforzadas demandadas por las empresas".
"Esperamos que el escudo de privacidad alivie en parte la reciente presión sobre los mecanismos de transferencia alternativos, para que Europa pueda volver a centrarse en cómo los flujos de datos internacionales pueden desempeñar un gran papel en el crecimiento económico".
Desde la perspectiva de Estados Unidos, la ex comisionada de la Federal Trade Commission, Julie Brill, escribió en Euractiv: "Una vez que adoptemos el escudo de privacidad, el Departamento de Estado creará una nueva posición de Defensor del Pueblo para procesar las quejas de los ciudadanos europeos o de las autoridades de protección de datos en relación a las prácticas de los servicios de inteligencia de los EEUU".
Sin embargo, hay quien ha elevado sus preocupaciones acerca de que el Privacy Shield sólo difiere ligeramente del antiguo Safe Harbour, como indica un miembro de la “European Digital Rights".
Mientras tanto, Ashley Winton, jefe del Reino Unido de protección de datos y privacidad en Paul Hastings LLP y presidente del Foro de Protección de Datos del Reino Unido, ha dicho que mientras el Privacy Shield “ha conseguido de alguna manera hacer frente a graves preocupaciones, todavía hay un riesgo significativo de que será evaluado en los tribunales europeos ".
Añadió que "este riesgo es particularmente grave para las empresas que operan en la UE post-Brexit, a medida que continúan gastando un valioso tiempo y dinero en prepararse para lo desconocido. Sin embargo, aquellas empresas que traten datos personales bajo la jurisdicción de la ley inglesa deberían poder disfrutar del entorno jurídico de protección de datos y privacidad post-Brexit, donde la posibilidad de recurso legal es mucho más reducida".
El marco Privacy Shield tiene que ser aprobado ahora por la Comisión Europea, algo que se espera que ocurra la próxima semana.
Comments