En ECIJA tuvo lugar ayer el Desayuno sobre ‘Normas Corporativas Vinculantes – Binding Corporate Rules’, que ha aglutinado a representantes de más de una veintena de entidades procedentes de distintos sectores en nuestro país.

Las transferencias internacionales de datos de carácter personal a países que no disponen de normativa sobre la materia, o que no ofrecen un nivel de protección similar al otorgado por la normativa de la Unión Europea, son una realidad creciente en las empresas,dado el incremento de la internacionalización de las estructuras corporativas.

El control de que dichas transferencias se realizan en condiciones que garanticen la adecuada protección del derecho a la privacidad, es un motivo de preocupación cada vez mayor por parte de las empresas, de las autoridades reguladoras, y es objeto de cada vez más acciones inspectoras derivadas de posibles denuncias iniciadas por los titulares de los datos.

Hasta la fecha, las autoridades europeas sobre protección de datos recomendaban la adopción de Normas Corporativas Vinculantes como solución más adecuada para grandes empresas con estructuras complejas de intercambio de datos personales.

Dicha solución pasará a tener carta de naturaleza, y a ser oficialmente reconocido, a nivel normativo, como instrumento adecuado de cumplimiento en el ámbito de datos personales para estructuras corporativas complejas, con la aprobación de distintos Documentos de Trabajo en los últimos años por parte del Grupo de Trabajo del Art. 29 (WP 74, WP107, WP 108, WP 133, WP 153, WP 154, WP 155, WP 195).

Por todo ello, en este nuevo Desayuno de Trabajo, bajo el título ‘Normas Corporativas Vinculantes – Binding Corporate Rules’, hemos compartido nuestra experiencia en esta materia;

? Definición de Normas Corporativas Vinculantes y su diferenciación con los Códigos de

Conducta (corporativo vs sectorial)

? Implantación actual (BCR ya aprobadas en el ámbito comunitario), y ventajas que las mismas aportan a las empresas en materia de cumplimiento normativo.

? Se ha analizado el contenido mínimo exigido, así como los procedimientos establecidos para la aprobación de las BCR, a través del análisis de los Documentos de Trabajo del

Grupo del Art. 29 aplicables.

? Se han analizado las ventajas que la implantación de unas Normas Corporativas Vinculantes tienen para las entidades, principalmente las relativas a:

o Simplificación en la gestión de las transferencias internacionales de datos,

o Reducción de riesgos

o Homogeneización las políticas globales de protección de datos, seguridad de la información, … así como cualquier otra normativa aplicables a la actividad principal (normativas sectoriales) de las diferentes estructuras multinacionales

o Ahorro de costes a la empresa

? La adopción de normas corporativas vinculantes también fomentan la imagen corporativa de las entidades entre los usuarios finales y titulares de los datos, en cuanto a su preocupación por la defensa y protección de derechos fundamentales como el de la protección de datos.

Se ha prestado especial atención a la aprobación de Normas Corporativas Vinculantes en entornos de Cloud Computing (las denominadas Binding Processor Rules), como una solución ideal para la regulación y normalización de los servicios de Cloud Computing, en especial en relación a la normativa aplicable, cumplimiento normativo por parte de los proveedores Cloud, seguridad y protección de las informaciones / datos almacenados y tratados en servicios Cloud.

Por tanto, las Normas Corporativas Vinculantes, son un soporte fundamental para el desarrollo y fomento de los servicios Cloud dentro de un marco normativo claro y unificado.

Desde ECIJA venimos aplicando una estrategia multidisciplinar, para superar retos a los que se enfrentan las organizaciones en estas situaciones y ofrecer una respuesta eficaz a nuestros clientes, aunando y alineando los aspectos legales y técnicos con soluciones flexibles y escalables.

Dejar una respuesta

Please enter your comment!
Please enter your name here

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.