Transferencia internacional de datos
Existe una transferencia internacional de datos cuando datos personales salen del Espacio Económico Europeo hacia un país o una organización internacional situados fuera de él. El RGPD regula estas transferencias en sus artículos 44 a 49, exigiendo garantías adicionales.
Mecanismos habituales para garantizar la transferencia
| Mecanismo | En qué consiste |
|---|---|
| Decisión de adecuación | La Comisión Europea reconoce un nivel de protección adecuado en ese país |
| Cláusulas contractuales tipo | Modelo de contrato aprobado por la Comisión Europea |
| Normas corporativas vinculantes | Para transferencias dentro de un mismo grupo empresarial |
| Excepciones del artículo 49 | Consentimiento explícito o ejecución de un contrato, entre otras |
¿Cuándo debes prestar atención a este punto?
Siempre que uses herramientas cuyos servidores o soporte técnico estén fuera de la Unión Europea, por ejemplo determinados proveedores de hosting, analítica o email marketing con sede en Estados Unidos.
Qué debe aparecer en tu política de privacidad
Si realizas una transferencia internacional, indica el país de destino, el mecanismo de garantía utilizado (normalmente cláusulas contractuales tipo) y, si es posible, un enlace a más información sobre esa garantía.
Riesgo de no informar sobre esta transferencia
Omitir esta información en tu política de privacidad es una de las infracciones más habituales detectadas en auditorías de cumplimiento, precisamente porque muchas herramientas populares de software como servicio implican, sin que el usuario lo perciba, una transferencia fuera de la Unión Europea.
Ejemplo práctico
Una tienda online utiliza una herramienta de atención al cliente cuyo proveedor tiene servidores en Estados Unidos. La tienda debe mencionar esta transferencia en su política de privacidad e indicar que se ampara en cláusulas contractuales tipo suscritas con el proveedor.
Términos relacionados
Casi toda transferencia internacional involucra a un encargado del tratamiento establecido fuera de la UE, y debe reflejarse igualmente en tu registro de actividades de tratamiento si tu negocio está obligado a mantenerlo.
Dónde verlo aplicado
Consulta el caso concreto del software como servicio en política de privacidad para SaaS, o revisa qué declarar sobre WhatsApp Business, un caso habitual de transferencia fuera de la UE.
Inclúyelo correctamente en tu política de privacidad
Nuestro generador redacta este tipo de cláusulas de forma automática, con corrección jurídica, en pocos minutos.
Preguntas frecuentes sobre transferencia internacional de datos
Respuestas concretas a las preguntas que más nos hacen sobre esto.