Bases jurídicas 2 min. de lectura

Transferencia internacional de datos

En resumen

El envío de datos personales a un país fuera del Espacio Económico Europeo, sujeto a garantías adicionales.

⚖️
Base jurídica Art. 44-49 RGPD
🌍
Cuándo aplica Envío de datos fuera del EEE
📄
Mecanismo habitual Cláusulas contractuales tipo

Una transferencia internacional de datos se produce cuando datos personales se envían o se hacen accesibles a un destinatario situado fuera del Espacio Económico Europeo (EEE). Los artículos 44 a 49 del RGPD regulan bajo qué condiciones puede hacerse legalmente.

Mecanismos habituales

Mecanismo Cuándo se usa
Decisión de adecuación La Comisión Europea reconoce que el país ofrece protección adecuada
Cláusulas contractuales tipo Modelo de contrato aprobado por la Comisión Europea
Normas corporativas vinculantes Para transferencias dentro de un mismo grupo empresarial
Certificaciones reconocidas Marcos de certificación aprobados para un país concreto

Por qué importa para un sitio web pequeño

Muchas herramientas habituales (hosting en la nube, analítica, email marketing) pueden alojar datos fuera del EEE. Aunque tú no gestiones directamente esa transferencia, sigues siendo responsable de comprobar que tu proveedor la realiza con garantías adecuadas.

Qué revisar antes de contratar un proveedor

Antes de usar una herramienta que trate datos personales, comprueba dónde aloja los datos y qué mecanismo de transferencia aplica si el proveedor está fuera del EEE. Esta información suele figurar en su política de privacidad o en su contrato de encargo del tratamiento.

Cómo reflejarlo en tu propia política

Si tras la revisión confirmas que alguno de tus proveedores transfiere datos fuera del EEE, indícalo con una frase sencilla en tu política de privacidad, mencionando el mecanismo de garantía aplicable, sin necesidad de entrar en un detalle técnico excesivo para el usuario medio.

Reino Unido, un caso particular

Desde su salida de la Unión Europea, el Reino Unido cuenta con su propia decisión de adecuación por parte de la Comisión Europea, lo que permite seguir transfiriendo datos hacia empresas británicas sin garantías adicionales, siempre que esa decisión siga vigente.

📋
Dato útil. Desde julio de 2023 existe una decisión de adecuación específica para el marco de datos UE-EE.UU. (Data Privacy Framework), aplicable a las empresas estadounidenses adheridas a él.
💡
En la práctica. Encuentra un ejemplo completo y copiable, adaptado a tu tipo de sitio web, en ejemplos por tipo de sitio.

Sigue explorando

Términos relacionados: Encargado del tratamiento, RGPD.

Artículos del blog: Política de privacidad para SaaS: qué la hace diferente.

Aplícalo directamente

Incorpora esto correctamente en tu política de privacidad

Nuestro generador redacta este tipo de cláusulas automáticamente, listas en pocos minutos.

Iniciar el generador →
Preguntas frecuentes

Preguntas frecuentes sobre transferencia internacional de datos

Respuestas concretas a las preguntas que más nos hacen sobre esto.

¿Enviar datos a Estados Unidos siempre requiere garantías especiales?
En general sí, salvo que exista una decisión de adecuación vigente para el mecanismo de transferencia utilizado o se use un proveedor certificado en un marco reconocido por la Comisión Europea.
¿Qué son las cláusulas contractuales tipo?
Modelos de contrato aprobados por la Comisión Europea que las partes firman para garantizar un nivel de protección adecuado en transferencias internacionales de datos.