{"id":8181,"date":"2020-07-17T15:50:02","date_gmt":"2020-07-17T15:50:02","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-2314-2\/"},"modified":"2026-05-10T19:16:04","modified_gmt":"2026-05-10T19:16:04","slug":"privacy-shield-transferencia-de-datos-a-ee-uu-declarada-nula","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2020\/07\/17\/privacy-shield-transferencia-de-datos-a-ee-uu-declarada-nula\/","title":{"rendered":"Privacy Shield: Transferencia de datos a EE. UU. declarada nula"},"content":{"rendered":"<p><strong>Hasta la fecha exist\u00eda un acuerdo para la transferencia de datos personales a EE. UU. que ofrec\u00eda una garant\u00eda suficiente a efectos del RGPD (Reglamento de Ejecuci\u00f3n de la UE 2016\/1250). Con la sentencia del TJUE del 16 de julio de 2020, se declar\u00f3 nulo el acuerdo \u00abPrivacy Shield\u00bb entre la UE y EE. UU.<\/strong><\/p>\n<p>Afectados son, en principio, todos los que utilizan servicios de datos de empresas estadounidenses, como Amazon Web Services, Google, Microsoft, Rocket Science Group (MailChimp), Salesforce, ZenDesk, Zoom, etc.<\/p>\n<p>No est\u00e1n afectadas las transmisiones de datos \u00abnecesarias\u00bb, por ejemplo, pedidos en internet, reservas de hotel o correos electr\u00f3nicos a EE. UU. Estas pueden seguir realiz\u00e1ndose seg\u00fan el art. 49 RGPD. Tambi\u00e9n no est\u00e1n afectadas las transmisiones de datos sin datos personales.<\/p>\n<p>Se trata de la externalizaci\u00f3n de procesamiento de datos, especialmente el uso de servicios en la nube. Si los contratos con la empresa correspondiente contienen las cl\u00e1usulas de protecci\u00f3n de datos est\u00e1ndar de la UE (por ejemplo, Microsoft Office365), sigue existiendo una base para la transferencia de datos. El proveedor garantiza as\u00ed el cumplimiento de las leyes de protecci\u00f3n de datos de la UE.<\/p>\n<p>Sin embargo, el conflicto fundamental entre las medidas de vigilancia de EE. UU. y los derechos a la protecci\u00f3n de datos vigentes en la UE sigue existiendo. Las empresas estadounidenses siguen obligadas a revelar datos personales a las autoridades estadounidenses a petici\u00f3n, y las empresas de la UE siguen obligadas a cumplir con el control sobre los datos personales.<\/p>\n<p><strong>Revise sus contratos con procesadores de datos estadounidenses. Parte de ellos ya han establecido las cl\u00e1usulas contractuales est\u00e1ndar de la UE. Si est\u00e1n contenidos en los contratos, no existe necesidad de ninguna otra acci\u00f3n. Sin embargo, si solo se utiliz\u00f3 el Privacy Shield como garant\u00eda de tercer pa\u00eds, es necesario concluir inmediatamente las cl\u00e1usulas contractuales est\u00e1ndar de la UE. Las plantillas para ello se encuentran <\/strong><a href=\"https:\/\/ec.europa.eu\/info\/law\/law-topic\/data-protection\/international-dimension-data-protection\/standard-contractual-clauses-scc_en\"><strong>AQU\u00cd<\/strong><\/a><strong>.<\/strong><\/p>\n<p>Para m\u00e1s informaci\u00f3n sobre el tema, dir\u00edjase a los expertos de la empresa de consultor\u00eda de protecci\u00f3n de datos y ciberseguridad <a href=\"https:\/\/msecure.de\/\" target=\"_blank\" rel=\"noopener\">msecure.<\/a><\/p>\n<p style=\"text-align: right;\"><em>Fuente: iStock \/\u00a0<a class=\"photographer\" href=\"https:\/\/www.istockphoto.com\/de\/portfolio\/BeeBright?mediatype=photography\">BeeBright<\/a><\/em><\/p>\n<p><strong>Hecho:<\/strong> Las multas por incumplimiento del RGPD pueden ascender hasta 20 millones de euros o el 4 % de la facturaci\u00f3n mundial anual.<\/p>\n<p><strong>Hecho:<\/strong> Seg\u00fan IBM, el 95 % de todos los incidentes de ciberseguridad se atribuyen a errores humanos.<\/p>\n<\/p>\n<h2>En resumen<\/h2>\n<ul>\n<li>Hasta la fecha exist\u00eda un acuerdo para la transferencia de datos personales a EE. UU. que ofrec\u00eda una garant\u00eda suficiente a efectos del RGPD (Reglamento de Ejecuci\u00f3n de la UE 2016\/1250).<\/li>\n<li>En julio de 2020 se declar\u00f3 nulo el acuerdo \u00abPrivacy Shield\u00bb entre la UE y EE. UU.<\/li>\n<li>Si los contratos con la empresa correspondiente contienen las cl\u00e1usulas de protecci\u00f3n de datos est\u00e1ndar de la UE (por ejemplo,<\/li>\n<li>Microsoft Office365), sigue existiendo una base para la transferencia de datos.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<h2>Datos clave<\/h2>\n<p><strong>Multas del RGPD:<\/strong> Las autoridades de protecci\u00f3n de datos europeas han impuesto hasta la fecha m\u00e1s de 4.500 millones de euros en sanciones.<\/p>\n<p><strong>Fugas de datos:<\/strong> El 83 % de las empresas experimentan m\u00e1s de una vulneraci\u00f3n de protecci\u00f3n de datos al a\u00f1o.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<h3>\u00bfQu\u00e9 sanciones amenazan por incumplimientos del RGPD?<\/h3>\n<p>Multas de hasta 20 millones de euros o el 4 % de la facturaci\u00f3n mundial anual  &#8211;  dependiendo de cu\u00e1l importe sea mayor. Adem\u00e1s, se pueden a\u00f1adir posibles demandas de indemnizaci\u00f3n por parte de las personas afectadas.<\/p>\n<h3>\u00bfQu\u00e9 es una evaluaci\u00f3n de impacto de la protecci\u00f3n de datos?<\/h3>\n<p>Una evaluaci\u00f3n de impacto de la protecci\u00f3n de datos (DPIA) es una evaluaci\u00f3n sistem\u00e1tica de los riesgos del procesamiento de datos para los derechos y libertades de las personas afectadas. Es obligatoria cuando el procesamiento conlleva un riesgo elevado  &#8211;  por ejemplo, en el perfilado, la videovigilancia o el procesamiento de categor\u00edas especiales de datos.<\/p>\n<h3>\u00bfEs el RGPD aplicable tambi\u00e9n a peque\u00f1as empresas?<\/h3>\n<p>S\u00ed, el RGPD es aplicable independientemente del tama\u00f1o a cualquier empresa que procese datos personales de ciudadanos de la UE. Las peque\u00f1as empresas se benefician de pocas simplificaciones (por ejemplo, no hay registro de procesamiento con menos de 250 empleados en el procesamiento no riesgoso), pero deben cumplir todos los principios b\u00e1sicos.<\/p>\n<h2>Art\u00edculos relacionados<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/02\/26\/post_id-3531\/\">RGPD 2026: Qu\u00e9 cambia y qu\u00e9 deben tener en cuenta las empresas<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2023\/02\/01\/post_id-2062\/\">As\u00ed se utiliza el aprendizaje autom\u00e1tico en la ciberseguridad<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2020\/06\/26\/weiterbildung-in-zeiten-von-covid-19-e-learning-plattform-zu-digitalen-themen\/\">Ataques de hackers: \u00bfC\u00f3mo se protegen hospitales y consultorios m\u00e9dicos?<\/a><\/li>\n<\/ul>\n<h3>M\u00e1s del grupo de medios MBF<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.mybusinessfuture.com\" target=\"_blank\" rel=\"noopener\">Business Future: Tendencias para los responsables de decisi\u00f3n<\/a><\/li>\n<li><a href=\"https:\/\/www.digital-chiefs.de\" target=\"_blank\" rel=\"noopener\">Perspectivas de C-Level sobre la ciberseguridad<\/a><\/li>\n<\/ul>\n<p><em>Fuente imagen: Pexels<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"Hasta la fecha exist\u00eda un acuerdo para la transferencia de datos personales a EE. UU. que ofrec\u00eda una garant\u00eda suficiente a efectos del RGPD (Reglamento de Ejecuci\u00f3n de la UE 2016\/1250). Con la sentencia del TJUE del 16 de julio de 2020, se declar\u00f3 nulo el acuerdo \u00abPrivacy Shield\u00bb entre la UE y EE. UU. [&hellip;]","protected":false},"author":55,"featured_media":2316,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"transferencia de datos","_yoast_wpseo_title":"Privacy Shield: Transferencia de datos a EE. UU. declarada nula","_yoast_wpseo_metadesc":"Privacidad: Transferencia de datos a EE. UU. ya no garantizada. Aprende c\u00f3mo proteger tu informaci\u00f3n y cumple con el RGPD. M\u00e1s detalles aqu\u00ed.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"footnotes":""},"categories":[253],"tags":[],"class_list":["post-8181","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualidad"],"wpml_language":"es","wpml_translation_of":2314,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8181","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=8181"}],"version-history":[{"count":5,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8181\/revisions"}],"predecessor-version":[{"id":11986,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8181\/revisions\/11986"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/2316"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=8181"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=8181"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=8181"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}