NOTICIAS

Informe del GT29 sobre la primera revisión conjunta del Privacy Shield

 
De acuerdo con la decisión de adecuación del Escudo de Privacidad UE-EEUU (Privacy Shield) adoptada el 12 de julio de 2016, ocho representantes del GT29 participaron en la primera revisión conjunta realizada por la Comisión Europea el 18 y 19 de septiembre de 2017 en Washington DC para evaluar la solidez de la decisión de adecuación.
 
Sobre la base de las preocupaciones expresadas en sus dictámenes anteriores, en particular la opinión 1/2016, el GT29 se centró en la evaluación tanto de los aspectos comerciales del Escudo de privacidad como en el marco jurídico relativo al acceso del gobierno a los datos personales transferidos de la UE con finalidades de aplicación de la ley y seguridad nacional, incluidos los recursos legales disponibles para los ciudadanos de la UE. El GT29 evaluó si sus preocupaciones se han resuelto y también si las salvaguardas previstas por el Escudo de privacidad UE-EEUU son viables y efectivas.
 
Las principales conclusiones y evaluaciones de esta revisión anual conjunta del GT29 se presentan en un informe, independiente del informe de la Comisión Europea sobre la primera revisión anual del funcionamiento del Escudo de privacidad UE-EEUU.
 
El WP29 reconoce las mejoras realizadas con y desde la adopción de Privacy Shield en 2016, en comparación con la decisión de adecuación de Puerto Seguro (Safe Harbor) anterior. Para complementar estos esfuerzos, el GT29 participará en el asesoramiento a las autoridades de los EEUU en la redacción de nuevas directrices, en particular con respecto a los datos de recursos humanos y las transferencias ulteriores.
 
Sin embargo, dado el número de las restantes preocupaciones significativas ya expresadas y de las aclaraciones requeridas, el GT29 hace un llamamiento a la Comisión Europea para que reinicie las conversaciones con las autoridades competentes de los EEUU. Se debe establecer un plan de acción inmediatamente para demostrar que se abordarán todas las preocupaciones expresadas por el GT29 en este informe.
 
En particular, el GT29 considera que el nombramiento de un ‘Ombudsperson’ independiente debe ser prioritario y que las reglas de procedimiento del mecanismo de ‘Ombudperson’ deben ser objeto de explicaciones adicionales, incluso mediante desclasificación. Los miembros de PCLOB deben también ser designados. El GT29 insta a la Comisión y a las autoridades de los EEUU. A resolver estas preocupaciones prioritarias antes del 25 de mayo de 2018.
 
Las restantes preocupaciones deben remediarse a más tardar en la próxima revisión conjunta (presumiblemente en otoño de 2018). Esto incluye, en particular, las cuestiones planteadas en el informe sobre la sección 702 FISA, la Orden Ejecutiva 12 333, la eficacia de los recursos judiciales y las facultades correctivas efectivas del Ombudsperson, en caso de que el reglamento interno parezca insuficiente a este respecto. En cuanto a los aspectos comerciales, el GT29 subraya en particular la necesidad de mejorar la solidez del mecanismo de auto-certificación, de aumentar y mejorar la supervisión por parte de las autoridades de los EEUU, de aclarar nociones clave como el tratamiento de datos de recursos humanos o la aplicación del Escudo de privacidad a los encargados de tratamiento, así como de proporcionar reglas específicas que gobiernen la toma de decisiones automatizadas / perfilado.
 
En caso de que no se aporten soluciones para para resolver las inquietudes en los plazos establecidos, los miembros del GT29 tomarán las medidas apropiadas, incluido el plantear la cuestión ante los tribunales.
 
Fuente: Agencia Española de Protección de Datos

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.