¿Qué se aplica en Europa y el Reino Unido?
Respuesta breve: el RGPD de la UE y el RGPD del Reino Unido, que coinciden estrechamente entre sí. Los controles prácticos son los mismos; la principal divergencia es qué instrumento cubre las transferencias internacionales: las SCC de la UE frente al IDTA o el Addendum del Reino Unido.
Los dos regímenes
| RGPD de la UE | RGPD del Reino Unido + DPA 2018 | |
|---|---|---|
| Supervisor | DPAs nacionales / EDPB | Information Commissioner's Office (ICO) |
| Instrumento de transferencia | Cláusulas Contractuales Tipo de la UE | International Data Transfer Agreement, o UK Addendum a las SCC de la UE |
| Principios, bases, deberes del encargado | Sustancialmente idénticos | Sustancialmente idénticos |
Qué significa esto en la práctica
Las organizaciones que operan en ambos deben cumplir con los dos, pero los controles subyacentes se superponen casi por completo. El trabajo de evaluación de proveedores realizado para uno se traslada al otro simplemente sustituyendo el instrumento de transferencia.
Por qué también importan aquí los demás regímenes de este documento
El RGPD es la plantilla a partir de la cual se han construido la mayoría de las leyes de protección de datos más recientes del mundo. Baréin y Omán lo reflejan estrechamente; Kenia, Nigeria y Sudáfrica toman prestada su estructura. El trabajo realizado para cumplir con el RGPD raramente se desperdicia en otros contextos, razón por la cual las organizaciones que operan en varios de estos mercados normalmente evalúan a los proveedores conforme al régimen aplicable más estricto, en lugar de hacerlo por separado para cada uno.
El detalle por país se encuentra en las Guías de Cumplimiento por País.