La organización para los derechos digitales noyb pide a la Comisión Europea que prepare un plan de salida ordenada del EU-US Data Privacy Framework, después de que ha sostenido que una reciente decisión de la Corte Suprema de los Estados Unidos pone en duda la independencia de las autoridades estadounidenses de supervisión. La solicitud llega como una nueva etapa en la impugnación del marco que permite la transferencia de datos personales de la Unión Europea a empresas estadounidenses certificadas.
En resumen
1. noyb pide a la Comisión Europea que prepare una salida ordenada del EU-US Data Privacy Framework.
2. La organización sostiene que las empresas necesitan períodos razonables de transición, no una nueva ruptura abrupta del marco jurídico.
3. La carta invoca la decisión de la Corte Suprema de EE. UU. en Trump v. Slaughter y sus efectos sobre las autoridades ejecutivas independientes.
4. noyb afirma que la Comisión Federal de Comercio ya no puede ser tratada como equivalente a una autoridad independiente de supervisión en el sentido del derecho de la UE.
5. La organización dice que también está preparando una impugnación en los tribunales, pero considera preferible una transición organizada por la Comisión.
El EU-US Data Privacy Framework es el mecanismo utilizado actualmente para la transferencia de datos personales de la Unión Europea a los Estados Unidos, cuando las empresas estadounidenses están certificadas en el marco del sistema. Es importante para servicios en la nube, herramientas de trabajo en línea, publicidad digital, análisis de datos, servicios de software y muchas otras operaciones diarias de las empresas europeas.
noyb pide a la Comisión que no espere una posible anulación en los tribunales, sino que prepare con antelación una retirada ordenada del marco. La organización solicita un plan para la derogación de la decisión europea de 2023 sobre la adecuación de la protección de datos en los Estados Unidos y períodos de transición que permitan a las empresas revisar y adaptar contratos, infraestructura y proveedores.
La carta firmada por Max Schrems parte de la decisión de la Corte Suprema estadounidense en Trump v. Slaughter. noyb sostiene que esta resolución cambia la doctrina constitucional estadounidense sobre las autoridades ejecutivas independientes y afecta directamente a instituciones como la Comisión Federal de Comercio, en la que la Comisión Europea se ha basado en la arquitectura del actual marco transatlántico.
Para el derecho europeo de protección de datos, la independencia de la supervisión es un elemento central. noyb invoca el artículo 8, apartado 3, de la Carta de Derechos Fundamentales de la Unión Europea y el artículo 16, apartado 2, del Tratado sobre el Funcionamiento de la Unión Europea, que exigen que el cumplimiento de las normas sobre datos personales sea controlado por autoridades independientes.
La organización afirma que la Comisión Federal de Comercio aparece más de 250 veces en la decisión europea sobre el EU-US Data Privacy Framework, lo que muestra su papel central en el sistema de garantías aceptado por la Comisión. En opinión de noyb, si la FTC ya no puede ser considerada independiente, una pieza esencial del marco jurídico transatlántico se vuelve vulnerable.
La carta también rechaza la idea de que otros mecanismos estadounidenses pueden compensar este problema. noyb dice que los organismos privados de resolución de disputas o las autoridades sectoriales no tienen la misma función pública, amplia y horizontal de aplicación de las normas. La organización sostiene que estas estructuras también podrían verse afectadas por la misma lógica jurídica sobre el control del ejecutivo estadounidense.
La crítica se extiende al Data Protection Review Court, mecanismo creado por la Orden Ejecutiva 14086 del ex presidente Joe Biden. noyb afirma que esta estructura se encuentra dentro del Departamento de Justicia estadounidense y no puede ser tratada como un tribunal o corte independiente en el sentido del artículo 47 de la Carta de Derechos Fundamentales de la UE.
Max Schrems describe la situación como un conflicto entre dos sistemas jurídicos. El derecho de la Unión Europea exige supervisión independiente para la protección de datos, mientras que noyb sostiene que la nueva interpretación constitucional estadounidense impide la existencia de autoridades ejecutivas independientes. La organización dice que este problema no puede resolverse rápidamente, ya que requeriría cambios importantes ya sea en los tratados de la UE, en la Constitución de EE. UU. o en su interpretación.
noyb reconoce que la decisión de la Comisión permanece en vigor hasta que sea derogada o anulada. Las empresas no están obligadas automáticamente a detener las transferencias de datos sobre la base del marco actual, pero la organización sostiene que deben prepararse y buscar alternativas y reducir la dependencia de proveedores estadounidenses cuando las transferencias de datos personales son esenciales para la actividad.
Para las empresas, una transición ordenada significaría identificar los datos transferidos a los Estados Unidos, verificar proveedores de nube y software, revisar contratos, evaluar algunos proveedores europeos y preparar soluciones que reduzcan los riesgos jurídicos. Schrems ha descrito públicamente este proceso como un ejercicio importante, pero también como una oportunidad para el desarrollo de alternativas europeas.
La organización dice que también está preparando una impugnación en los tribunales de la decisión europea sobre el EU-US Data Privacy Framework. noyb presenta sin embargo la acción en justicia como una solución de última instancia y sostiene que una transición organizada por la Comisión sería preferible para evitar un nuevo "acantilado de cumplimiento".
El marco actual es el tercer gran arreglo transatlántico sobre las transferencias de datos personales. Sus predecesores, Safe Harbour y Privacy Shield, fueron invalidados por el Tribunal de Justicia de la Unión Europea en los casos Schrems I y Schrems II. Después de cada anulación, las empresas se vieron obligadas a buscar rápidamente otras bases jurídicas para las transferencias de datos, en un clima de incertidumbre.
noyb pide que las transferencias de datos UE-EE. UU. sean incluidas en un programa político más amplio, como el paquete de soberanía tecnológica anunciado recientemente. El tema va más allá de la protección de datos y llega a la dependencia de Europa de la infraestructura digital estadounidense, servicios en la nube, herramientas de software y plataformas que procesan grandes volúmenes de datos personales de los ciudadanos europeos.
Fuentes
Últimas noticias
18:52
18:51
18:48
18:38
18:37
Ver más noticias