La evaluación de impacto de transferencias internacionales (Parte...
Una vez que tenemos claro a dónde van los datos personales de nuestra responsabilidad, y...
0Entre las cuestiones que regula el Reglamento Europeo de Protección de datos (RGPD), encontramos en los arts. 40 a 44 los códigos de conducta y certificación, sin embargo, no nos encontramos ante figuras novedosas puesto que los códigos de conducta ya estaban regulados en el RD 1720/2007 bajo la denominación de códigos tipo.
En lo que respecta a los códigos de conducta, podemos destacar los siguientes aspectos:
En lo relativo a los códigos de certificación hemos de destacar que, si bien dicho concepto es nuevo en el RGPD, ya existía de forma implícita en la LOPD como mecanismos de supervisión. Dichos códigos de certificación se encuentran recogidos en los arts. 42 y 43 RGPD cuya finalidad es demostrar el adecuado cumplimiento de lo dispuesto en el RGPD, por parte de los responsables y de los encargados del tratamiento.
El RGPD, en el art. 42.1 establece que “Los Estados Miembros, las autoridades de control, el Comité y la Comisión promoverán la creación de mecanismos de certificación en materia de protección de datos a fin de demostrar el cumplimiento de lo dispuesto en el RGPD (…) Estas certificaciones tendrán una validez de 3 años pasados los cuales podrá ser renovada en las mismas condiciones siempre y cuando se sigan cumpliendo los requisitos pertinentes para su expedición”. No obstante, debemos tener claro que los códigos de certificación son un mecanismo voluntario, al igual que los códigos de conducta.
Por último, en cuanto a quiénes son los encargados de expedir dichas certificaciones, el art. 43 indica que, sin perjuicio de las funciones y poderes de la autoridad de control competente, los organismos de certificación, que tengan un nivel de pericia adecuada en materia de protección de datos expedirán y renovarán las certificaciones una vez informada la autoridad de control.
El papel del Delegado de protección de datos en la elaboración y supervisión de estos mecanismos será fundamental debido a sus conocimientos expertos en el derecho y la práctica de la protección de datos. Es más, los propios códigos y certificaciones deberían prever la existencia de un DPD a disposición de todas aquellas entidades y organizaciones que se hayan adherido al mismo.
El Equipo Govertis