Ir al contenido
Annuaire
Secciones
Comunicación

El Cloud Act y la protección de datos personales

El Cloud Act y la protección de datos personales
L’essentiel

El Cloud Act, Clarifying Lawful Overseas Use of Data Act, es una ley estadounidense promulgada el 23 de marzo de 2018 para facilitar la recolección de datos.

À retenir

El Cloud Act, Clarifying Lawful Overseas Use of Data Act, es una ley estadounidense promulgada el 23 de marzo de 2018 para facilitar la recolección de datos.

El Cloud Act, Clarifying Lawful Overseas Use of Data Act, es una ley que fue votada y promulgada el 23 de marzo de 2018 por los Estados Unidos.

El Cloud Act tiene como objetivo facilitar la recolección de datos personales, alojados por proveedores de servicios cloud.

El Cloud Act parece ir en contra de ciertos principios esenciales del RGPD[1].

¿Qué es el Cloud Act?

El Cloud Act es una ley que obliga a los proveedores de servicios (Amazon, Facebook, Salesforce, Microsoft, IBM, Twitter, Google, Apple) a cooperar con el gobierno proporcionando los datos personales de sus usuarios.

A partir de ahora, todos los datos alojados por un proveedor estadounidense pueden ser transmitidos a las autoridades policiales, las agencias gubernamentales y a toda la administración estadounidense.

Así, una empresa francesa domiciliada en los Estados Unidos también puede verse afectada por esta nueva medida, aun cuando sus actividades sean francesas.

Para ciertas empresas estadounidenses multinacionales (Apple, Google, Oath, Facebook y Microsoft) el Cloud Act aseguraría una mejor protección de los consumidores y facilitaría la resolución de conflictos legales.

¿Están protegidos los datos personales?

Se pueden plantear numerosas preguntas sobre el alcance de esta nueva ley, sobre todo porque la Unión Europea acaba de reforzar el marco jurídico de los datos de carácter personal vía el RGPD.

Todo sugiere que el Cloud Act representa una amenaza y un riesgo para la protección y seguridad de los datos.

El Cloud Act permite al ejecutivo celebrar acuerdos bilaterales con otros gobiernos para intercambiar la información almacenada en los servidores de las empresas estadounidenses sin recurrir a un juez para validar las transferencias.

Paralelamente, las administraciones extranjeras que han firmado el acuerdo Cloud Act también pueden tener acceso a los datos de los ciudadanos estadounidenses.

Cabe señalar que las incautaciones de datos personales solo están autorizadas en el marco de una investigación criminal y solo deben servir para los fines de la investigación.

¿Podemos oponernos a esta nueva medida?

Numerosas asociaciones de defensa de las libertades digitales y ONG cuestionan esta nueva medida y desean oponerse a las solicitudes de divulgación.

En principio, los operadores de telecomunicaciones o de comunicaciones electrónicas pueden oponerse a las solicitudes de divulgación si el cliente no es un ciudadano estadounidense o residente permanente en situación regular y si la divulgación de información entra en conflicto con la legislación

[1]http://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016R0679&from=FR

de un gobierno extranjero que ha concluido un acuerdo ejecutivo con el gobierno estadounidense.

Cabe señalar que existe un conflicto real entre el RGPD y el Cloud Act en lo que respecta al almacenamiento y la transferencia de datos. De hecho, el Reglamento General de Protección de Datos (RGPD) tiene como objetivo reforzar la protección de los datos de carácter personal en la Unión Europea garantizando su seguridad y confidencialidad.

En cuanto a las transferencias de datos fuera del Espacio Económico Europeo, en ningún caso pueden disminuir el nivel de protección de los datos.

Por último, las solicitudes de divulgación podrían tener graves consecuencias en la protección de los secretos comerciales.

Quedan muchas preguntas sin respuesta, especialmente en lo que respecta a la protección de datos personales. ¿Podremos oponernos al Cloud Act?

Continuará…

Sur votre appareil

Comprendre cet article

L’analyse utilise l’intelligence locale du navigateur lorsqu’elle existe, sinon un résumé extractif. Le texte n’est envoyé à aucun service extérieur.

Facebook X LinkedIn

Ensuite A lire aussi

Gratis, sin spam, baja en un clic.