Nemoteca
Bloque

La cooperación entre autoridades, la coherencia y el Comité Europeo de Protección de Datos

6 preguntas · en 1 colección

El capítulo VII del Reglamento general de protección de datos: la cooperación entre la autoridad principal y las demás, la asistencia mutua y las operaciones conjuntas, el mecanismo de coherencia, los dictámenes y la resolución de conflictos, el procedimiento de urgencia y el Comité Europeo de Protección de Datos, su independencia, sus funciones y su presidencia.

Colecciones que lo incluyen

Así son sus preguntas

Resueltas, y cada una con la cita literal que la justifica, para que compruebes la respuesta por tu cuenta.

Según el RGPD, ¿quiénes componen el Comité Europeo de Protección de Datos?

  • El director de una autoridad de control de cada Estado y un representante de la Comisión
  • Un representante del Gobierno de cada Estado miembro y el Supervisor Europeo
  • Los directores de todas las autoridades de control de cada Estado y el Supervisor Europeo
  • El director de una autoridad de control de cada Estado miembro y el Supervisor Europeo

El Comité reúne a las autoridades de control, no a los Gobiernos: una por Estado miembro, más el Supervisor Europeo de Protección de Datos, o sus representantes. Aunque en un Estado haya varias autoridades, ese Estado tiene una sola plaza. La Comisión es la tentación, porque está en sus reuniones, pero no es miembro: participa en sus actividades y reuniones sin derecho a voto, por medio de un representante.

El Comité estará compuesto por el director de una autoridad de control de cada Estado miembro y por el Supervisor Europeo de Protección de Datos o sus representantes respectivos.
Reglamento (UE) 2016/679, de 27 de abril

Según el RGPD, una autoridad de control interesada considera urgente intervenir para proteger los derechos de los interesados y adopta medidas provisionales por el procedimiento de urgencia. ¿Dónde pueden producir efectos jurídicos esas medidas?

  • En el territorio de todos los Estados miembros de la Unión
  • En el territorio del Estado miembro de la propia autoridad
  • En los Estados miembros de todas las autoridades interesadas
  • En el Estado miembro de la autoridad de control principal

La urgencia permite a la autoridad interesada apartarse por un tiempo de la cooperación y de la coherencia, pero no salir de su competencia: sus medidas provisionales solo producen efectos en su propio territorio, con una validez fijada que no puede pasar de tres meses, y las comunica sin dilación a las demás autoridades interesadas, al Comité y a la Comisión. No alcanzan a toda la Unión ni a los Estados de las otras autoridades, tampoco al de la principal: si hacen falta medidas definitivas, se piden al Comité.

adoptar inmediatamente medidas provisionales destinadas a producir efectos jurídicos en su propio territorio
Reglamento (UE) 2016/679, de 27 de abril

Según el RGPD, ¿quién elige al presidente del Comité Europeo de Protección de Datos?

  • La Comisión Europea, entre los directores de las autoridades de control
  • El Parlamento Europeo y el Consejo, a propuesta de la Comisión
  • El propio Comité, de entre sus miembros, por mayoría simple
  • El Supervisor Europeo de Protección de Datos, que lo propone al Comité

Ninguna institución de fuera interviene: el propio Comité elige, de entre sus miembros y por mayoría simple, a su presidente y a dos vicepresidentes. Es una pieza de su independencia. Ni la Comisión, que asiste a sus reuniones sin voto, ni el Parlamento y el Consejo deciden quién lo preside, y el Supervisor Europeo no tiene un poder de propuesta propio.

El Comité elegirá por mayoría simple de entre sus miembros un presidente y dos vicepresidentes.
Reglamento (UE) 2016/679, de 27 de abril

Según el RGPD, en un tratamiento transfronterizo, una autoridad de control interesada formula en plazo una objeción pertinente y motivada al proyecto de decisión de la autoridad principal, y esta no piensa seguirla. ¿Qué debe hacer la autoridad principal?

  • Adoptar su decisión igualmente, porque la objeción no la vincula
  • Pedir a la Comisión Europea que resuelva la discrepancia planteada
  • Someter el asunto al mecanismo de coherencia que regula el Reglamento
  • Ceder el asunto a la autoridad interesada que ha formulado la objeción

Las interesadas tienen cuatro semanas desde la consulta para objetar. Si la principal no sigue la objeción, o la considera no pertinente o no motivada, no puede decidir sin más: el asunto pasa al mecanismo de coherencia, donde el Comité Europeo de Protección de Datos adopta una decisión vinculante. Lo tentador es pensar que la principal decide sola; eso solo ocurre cuando nadie objeta en plazo, porque entonces se entiende que todas están de acuerdo y quedan vinculadas. La Comisión no arbitra estas discrepancias, y la autoridad que objeta no se queda con el asunto.

la autoridad de control principal someterá el asunto, en caso de que no siga lo indicado en la objeción pertinente y motivada o estime que dicha objeción no es pertinente o no está motivada, al mecanismo de coherencia contemplado en el artículo 63.
Reglamento (UE) 2016/679, de 27 de abril

Según el RGPD, ¿por qué mayoría adopta el Comité Europeo de Protección de Datos, en el plazo de un mes desde que se le remite el asunto, la decisión vinculante que resuelve un conflicto entre autoridades de control?

  • Por mayoría simple de sus miembros
  • Por mayoría de tres quintos de sus miembros
  • Por unanimidad de todos sus miembros
  • Por mayoría de dos tercios de sus miembros

Para resolver un conflicto el Reglamento pide dos tercios de los miembros, en un mes prorrogable otro más por la complejidad del asunto. La mayoría simple es la opción tentadora por dos razones: es la regla general con la que decide el Comité, y es también la salida si no se alcanzan los dos tercios en esos plazos, porque entonces decide por mayoría simple en las dos semanas que siguen a la expiración del segundo mes y, si hay empate, con el voto del presidente. Pero es el recurso para desbloquear, no la mayoría del primer plazo. Ni la unanimidad ni los tres quintos aparecen en este procedimiento.

La decisión a que se refiere el apartado 1 se adoptará en el plazo de un mes a partir de la remisión del asunto, por mayoría de dos tercios de los miembros del Comité.
Reglamento (UE) 2016/679, de 27 de abril

Según el RGPD, cuando una autoridad de control pide asistencia mutua a la de otro Estado miembro, ¿en qué plazo debe la requerida adoptar las medidas para responder a la solicitud?

  • Sin dilación indebida y, a más tardar, en un mes
  • Sin dilación indebida y, a más tardar, en dos semanas
  • Sin dilación indebida y, a más tardar, en ocho semanas
  • Sin dilación indebida y, a más tardar, en tres meses

Un mes desde la solicitud es el tope, y el plazo tiene consecuencias: si la requerida no informa en ese mes de lo que ha hecho, la que pidió la asistencia puede adoptar una medida provisional, y se presume la urgencia que permite pedir al Comité una decisión urgente y vinculante. Ocho semanas es el plazo que tiene el Comité para emitir un dictamen ordinario, no el de la asistencia entre autoridades; dos semanas y tres meses tampoco son plazos de este trámite.

Cada autoridad de control adoptará todas las medidas oportunas requeridas para responder a una solicitud de otra autoridad de control sin dilación indebida y a más tardar en el plazo de un mes a partir de la solicitud.
Reglamento (UE) 2016/679, de 27 de abril