Articulo de referencia

Principios internacionales de privacidad de puerto seguro

Los Principios Internacionales de Puerto Seguro ( o Principios de Puerto Seguro) fueron principios desarrollados entre 1998 y 2000 para evitar que las organizaciones privadas de...

Los Principios Internacionales de Puerto Seguro ( o Principios de Puerto Seguro) fueron principios desarrollados entre 1998 y 2000 para evitar que las organizaciones privadas de la Unión Europea o Estados Unidos que almacenan datos de clientes divulgaran o perdieran accidentalmente información personal . Fueron anulados el 6 de octubre de 2015 por el Tribunal de Justicia de la Unión Europea (TJUE), lo que permitió a algunas empresas estadounidenses cumplir con las leyes de privacidad que protegen a los ciudadanos de la Unión Europea y Suiza . [ 1 ] Las empresas estadounidenses que almacenan datos de clientes podían autocertificar que se adherían a 7 principios para cumplir con la Directiva de Protección de Datos de la UE y con los requisitos suizos. El Departamento de Comercio de Estados Unidos desarrolló marcos de privacidad en colaboración con la Unión Europea y el Comisionado Federal de Protección de Datos e Información de Suiza. [ 2 ]

En el contexto de una serie de decisiones sobre la adecuación de la protección de datos personales transferidos a otros países, [ 3 ] la Comisión Europea tomó una decisión en 2000 en la que declaró que los principios de Estados Unidos cumplían con la Directiva de la UE [ 4 ] , la denominada decisión de Puerto Seguro . [ 5 ] Sin embargo, después de que un cliente se quejara de que sus datos de Facebook no estaban suficientemente protegidos, el TJUE declaró en octubre de 2015 que la decisión de Puerto Seguro era inválida, lo que llevó a que la Comisión mantuviera nuevas conversaciones con las autoridades estadounidenses para establecer «un marco renovado y sólido para los flujos de datos transatlánticos». [ 6 ]

La Comisión Europea y los Estados Unidos acordaron establecer un nuevo marco para los flujos de datos transatlánticos el 2 de febrero de 2016, conocido como el " Escudo de Privacidad UE-EE. UU. ", [ 7 ] al que siguió de cerca el Marco del Escudo de Privacidad Suiza-EE. UU .

Antecedentes

En 1980, la OCDE emitió recomendaciones para la protección de datos personales en forma de ocho principios. Estos no eran vinculantes y, en 1995, la Unión Europea (UE) promulgó una forma de gobernanza más vinculante, es decir, legislación, para proteger la privacidad de los datos personales en forma de la Directiva de Protección de Datos . [ 8 ]

Según la Directiva de Protección de Datos, las empresas que operan en la Unión Europea no pueden enviar datos personales a "terceros países" fuera del Espacio Económico Europeo , a menos que garanticen niveles adecuados de protección, "el propio interesado consienta la transferencia" o "si se han autorizado Normas Corporativas Vinculantes o Cláusulas Contractuales Tipo". [ 8 ] [ 9 ] Esto último significa que la protección de la privacidad puede ser a nivel organizativo, donde una organización multinacional produce y documenta sus controles internos sobre datos personales, o puede ser a nivel de un país si se considera que sus leyes ofrecen una protección equivalente a la de la UE.

Los Principios de Privacidad de Puerto Seguro se desarrollaron entre 1998 y 2000. El actor clave fue el Grupo de Trabajo del Art. 29, entonces presidido por la Autoridad Italiana de Protección de Datos. El presidente, el Prof. Stefano Rodotà, uno de los padres del marco de privacidad en Europa, contó con la ayuda del Secretario General de la Autoridad Italiana de Protección de Datos, el Sr. Giovanni Buttarelli, posteriormente nombrado Supervisor Europeo de Protección de Datos (SEPD). Los Principios de Puerto Seguro se diseñaron para evitar que las organizaciones privadas dentro de la Unión Europea o Estados Unidos que almacenan datos de clientes divulguen o pierdan accidentalmente información personal. Las empresas estadounidenses podían optar por un programa y obtener la certificación si se adherían a siete principios y 15 preguntas y respuestas frecuentes según la Directiva. [ 10 ] En julio de 2000, la Comisión Europea (CE) decidió que las empresas estadounidenses que cumplieran con los principios y registraran su certificación de que cumplían con los requisitos de la UE, el llamado "esquema de puerto seguro", estaban autorizadas a transferir datos de la UE a los EE. UU. Esto se conoce como la Decisión de Puerto Seguro . [ 11 ]

El 6 de octubre de 2015, el Tribunal de Justicia de la Unión Europea invalidó la Decisión de Puerto Seguro de la CE, porque «la legislación que permite a las autoridades públicas acceder de forma generalizada al contenido de las comunicaciones electrónicas debe considerarse que compromete la esencia del derecho fundamental al respeto de la vida privada » [ énfasis en el original ] . [ 1 ] : 2–3

Según la Comisión Europea, el Escudo de Privacidad UE-EE. UU. acordado el 2 de febrero de 2016 «refleja los requisitos establecidos por el Tribunal de Justicia de la Unión Europea en su sentencia del 6 de octubre de 2015, que declaró inválido el antiguo marco de Puerto Seguro. El nuevo acuerdo impondrá mayores obligaciones a las empresas estadounidenses para proteger los datos personales de los europeos, así como una mayor supervisión y aplicación por parte del Departamento de Comercio y la Comisión Federal de Comercio de EE. UU ., incluso mediante una mayor cooperación con las Autoridades Europeas de Protección de Datos. El nuevo acuerdo incluye el compromiso de EE. UU. de que las posibilidades que la legislación estadounidense permita a las autoridades públicas acceder a los datos personales transferidos en virtud del nuevo acuerdo estarán sujetas a condiciones, limitaciones y supervisión claras, impidiendo el acceso generalizado. Los europeos podrán presentar cualquier consulta o reclamación al respecto ante un nuevo Defensor del Pueblo». [ 12 ]

Principios

Los siete principios del año 2000 son: [ 11 ]

  • Aviso : Se debe informar a las personas que sus datos se están recopilando y cómo se utilizarán. La organización debe proporcionar información sobre cómo las personas pueden contactarla para cualquier consulta o queja.
  • Elección : Las personas deben tener la opción de oponerse a la recopilación y transferencia de datos a terceros.
  • Transferencia posterior : Las transferencias de datos a terceros solo podrán realizarse a otras organizaciones que cumplan con principios adecuados de protección de datos.
  • Seguridad : Deben realizarse esfuerzos razonables para evitar la pérdida de la información recopilada.
  • Integridad de los datos : Los datos deben ser relevantes y fiables para la finalidad para la que fueron recopilados.
  • Acceso : Las personas deben poder acceder a la información que se guarda sobre ellas, y corregirla o eliminarla si es inexacta.
  • Aplicación : Debe haber medios eficaces para hacer cumplir estas normas.

Alcance, certificación y aplicación

Solo las organizaciones estadounidenses reguladas por la Comisión Federal de Comercio o el Departamento de Transporte pueden participar en este programa voluntario. Esto excluye a muchas instituciones financieras (como bancos, casas de inversión, cooperativas de crédito e instituciones de ahorro y préstamo ), operadores de telecomunicaciones (incluidos los proveedores de servicios de internet ), asociaciones laborales, organizaciones sin fines de lucro, cooperativas agrícolas y procesadores de carne , periodistas y la mayoría de las aseguradoras, [ 13 ] aunque puede incluir bancos de inversión. [ 14 ]

Tras optar por participar, una organización debe contar con la capacitación adecuada para sus empleados y un mecanismo eficaz de resolución de conflictos, y autocertificar por escrito cada doce meses que acepta adherirse a los principios del Marco de Puerto Seguro UE-EE. UU., incluidos la notificación, la elección, el acceso y la aplicación. [ 15 ] Puede realizar una autoevaluación para verificar que cumple con los principios o contratar a un tercero para que realice la evaluación. Las empresas pagan una cuota anual de 100 dólares por el registro, excepto para el primer registro (200 dólares). [ 16 ]

El gobierno de EE. UU. no regula Safe Harbor, que se autorregula a través de sus miembros del sector privado y las entidades de resolución de disputas que estos eligen. La Comisión Federal de Comercio (FTC) administra el sistema bajo la supervisión del Departamento de Comercio de EE. UU. [ 17 ] Para cumplir con los compromisos, los infractores pueden ser sancionados conforme a la Ley de la Comisión Federal de Comercio mediante órdenes administrativas y multas civiles de hasta 16 000 dólares diarios por infracciones. Si una organización no cumple con el marco, debe notificarlo de inmediato al Departamento de Comercio; de lo contrario, puede ser procesada conforme a la Ley de Declaraciones Falsas. [ 15 ]

En un caso de 2011 , la Comisión Federal de Comercio obtuvo un decreto de consentimiento de un minorista en línea con sede en California que había vendido exclusivamente a clientes en el Reino Unido . Entre sus numerosas prácticas engañosas alegadas se encontraba la de presentarse como si se hubiera autocertificado bajo el programa Safe Harbor cuando, de hecho, no lo había hecho. Se le prohibió utilizar tales prácticas engañosas en el futuro. [ 18 ]

Crítica y evaluación

evaluaciones de la UE

El sistema de "autocertificación" de los Principios de Puerto Seguro UE-EE. UU. ha sido criticado en lo que respecta a su cumplimiento y aplicación en tres evaluaciones externas de la UE:

  • Una revisión realizada en 2002 por la Unión Europea concluyó que "un número considerable de organizaciones que han autocertificado su adhesión al Puerto Seguro no parecen estar observando el grado de transparencia esperado en lo que respecta a su compromiso general o al contenido de sus políticas de privacidad" y que "no todos los mecanismos de resolución de disputas han indicado públicamente su intención de hacer cumplir las normas del Puerto Seguro y no todos cuentan con prácticas de privacidad aplicables a sí mismos". [ 19 ]
  • Revisión de 2004 por la Unión Europea: [ 20 ]
  • En 2008, la consultora australiana Galexia publicó un informe mordaz en el que afirmaba que "la capacidad de Estados Unidos para proteger la privacidad mediante la autorregulación , respaldada por la supuesta supervisión regulatoria, era cuestionable". Documentaron afirmaciones básicas como incorrectas, ya que solo 1109 de las 1597 organizaciones registradas por el Departamento de Comercio de Estados Unidos (DOC) el 17 de octubre de 2008 permanecían en la base de datos tras eliminar las duplicadas, triplicadas y las organizaciones "no vigentes". Solo 348 organizaciones cumplían siquiera los requisitos más básicos de cumplimiento. De estas, solo 54 extendían su membresía de Safe Harbor a todas las categorías de datos (manuales, offline, online, recursos humanos). 206 organizaciones afirmaron falsamente ser miembros durante años, pero no había indicios de que estuvieran sujetas a ninguna medida coercitiva por parte de Estados Unidos. Los revisores criticaron la " Marca de Certificación Safe Harbor " del DOC, ofrecida a las empresas como "manifestación visual de la organización cuando se autocertifica que cumplirá", por considerarla engañosa, ya que no incluye las palabras "autocertificar". Solo 900 organizaciones proporcionaron un enlace a sus políticas de privacidad , y en 421 casos, el documento no estaba disponible. Numerosas políticas constaban de tan solo una a tres frases, conteniendo prácticamente ninguna información. Muchas entradas parecían confundir el cumplimiento de la privacidad con el cumplimiento de la seguridad y mostraban una falta de comprensión del programa Safe Harbor. La lista de proveedores de resolución de disputas de las empresas era confusa, y se observaron problemas relacionados con la independencia y la asequibilidad. Muchas organizaciones no especificaron que cooperarían con el panel de resolución de disputas establecido por las Autoridades de Protección de Datos de la UE ni explicaron a sus clientes que podían elegir dicho panel.
Galexia recomendó a la UE que renegociara el acuerdo de Puerto Seguro, emitiera advertencias a los consumidores de la UE y considerara una revisión exhaustiva de todas las entradas de la lista. Recomendaron a EE. UU. que investigara a los cientos de organizaciones que hacían afirmaciones falsas , que revisara sus declaraciones sobre el número de participantes, que abandonara el uso de la Marca de Certificación de Puerto Seguro, que investigara el uso no autorizado y engañoso de su logotipo departamental y que suspendiera automáticamente la membresía de una organización si no renovaba su certificación de Puerto Seguro. [ 21 ]

El alcance de la Ley Patriota

En junio de 2011, el director general de Microsoft Reino Unido, Gordon Frazer, dijo que " los datos en la nube , independientemente de dónde se encuentren en el mundo, no están protegidos contra la Ley Patriota ". [ 22 ]

Los Países Bajos descartaron rápidamente a los proveedores estadounidenses de servicios en la nube para los contratos del gobierno neerlandés, e incluso consideraron prohibir los contratos de servicios en la nube de Microsoft y Google. Una filial neerlandesa de la empresa estadounidense Computer Sciences Corporation (CSC) gestiona los registros médicos electrónicos del sistema nacional de salud neerlandés y advirtió que, a menos que CSC pudiera garantizar que no estaba sujeta a la Ley Patriota, rescindiría el contrato. [ 23 ]

Un año después, en 2012, un documento de investigación jurídica respaldó la idea de que la Ley Patriota permitía a las fuerzas del orden estadounidenses eludir las leyes europeas de privacidad. [ 23 ]

Queja ciudadana sobre la seguridad de los datos de Facebook

En octubre de 2015, el Tribunal de Justicia de la Unión Europea (TJUE) respondió a una remisión del Tribunal Superior de Irlanda en relación con una queja del ciudadano austriaco Maximillian Schrems sobre el tratamiento de sus datos personales por parte de Facebook desde su filial irlandesa a servidores en Estados Unidos. Schrems alegó que, «a la luz de las revelaciones realizadas en 2013 por Edward Snowden sobre las actividades de los servicios de inteligencia de Estados Unidos (en particular, la Agencia de Seguridad Nacional ), la legislación y la práctica estadounidenses no ofrecen suficiente protección contra la vigilancia de las autoridades públicas». El TJUE declaró inválidos los Principios de Puerto Seguro, ya que no obligaban a todas las organizaciones autorizadas a trabajar con datos relacionados con la privacidad de la UE a cumplirlos, lo que proporcionaba garantías insuficientes. Las agencias del gobierno federal estadounidense podían utilizar datos personales en virtud de la legislación estadounidense, pero no estaban obligadas a dar su consentimiento explícito. El tribunal dictaminó que las empresas que se adhirieran estaban «obligadas a ignorar, sin limitación alguna, las normas de protección establecidas por dicho sistema cuando entraran en conflicto con la seguridad nacional, el interés público y los requisitos de las fuerzas del orden». [ 1 ]

De conformidad con las normas de la UE para la remisión al TJUE para una decisión prejudicial , el Comisionado de Protección de Datos de Irlanda ha tenido desde entonces que "examinar el caso del Sr. Schrems 'con la debida diligencia' y... decidir si... la transferencia de datos personales de los suscriptores europeos de Facebook a Estados Unidos debe suspenderse". [ 1 ] Los reguladores de la UE dijeron que si el TJUE y Estados Unidos no negociaban un nuevo sistema en un plazo de tres meses, las empresas podrían enfrentarse a medidas por parte de los reguladores de privacidad europeos. El 29 de octubre de 2015, un nuevo acuerdo "Safe Harbor 2.0" parecía estar cerca de finalizarse. [ 24 ] Sin embargo, la Comisionada Jourova esperaba que Estados Unidos actuara a continuación. [ 25 ] Las ONG estadounidenses no tardaron en destacar la importancia de la decisión. [ 26 ]

Respuesta al Acuerdo sobre el Escudo de Privacidad UE-EE. UU.

El eurodiputado alemán Jan Philipp Albrecht y el activista Max Schrems han criticado la nueva sentencia, y este último predijo que la Comisión podría estar haciendo un "viaje de ida y vuelta a Luxemburgo" (donde se encuentra el Tribunal de Justicia de la Unión Europea). [ 27 ] La comisaria europea de Consumidores, Vera Jourova, expresó su confianza en que se llegaría a un acuerdo a finales de febrero. [ 28 ] Muchos europeos exigían un mecanismo para que los ciudadanos europeos pudieran presentar quejas sobre el uso de sus datos, así como un esquema de transparencia para asegurar que los datos de los ciudadanos europeos no cayeran en manos de las agencias de inteligencia estadounidenses. [ 29 ] El Grupo de Trabajo del Artículo 29 ha asumido esta demanda y ha declarado que esperará otro mes, hasta marzo de 2016, para decidir sobre las consecuencias de la nueva propuesta de la comisaria Jourova. [ 30 ] El director de Derechos Fundamentales de la Comisión Europea, Paul Nemitz, declaró en una conferencia en Bruselas en enero cómo la Comisión decidiría sobre la "adecuación" de la protección de datos. [ 31 ] El periódico The Economist predice que "una vez que la Comisión haya emitido una 'decisión de adecuación' reforzada, será más difícil para el TJUE anularla". [ 32 ] El activista por la privacidad Joe McNamee resumió la situación señalando que la Comisión ha anunciado acuerdos prematuramente, renunciando así a su derecho de negociación. [ 33 ] Al mismo tiempo, han comenzado los primeros litigios en Alemania: la autoridad de protección de datos de Hamburgo se preparaba durante febrero de 2016 para multar a tres empresas por basarse en Safe Harbor como fundamento jurídico para sus transferencias transatlánticas de datos y otras dos empresas estaban siendo investigadas. [ 34 ] Por otro lado, parecía inminente una reacción. [ 35 ]

El 25 de marzo de 2021, la Comisión Europea y el Secretario de Comercio de EE. UU. informaron que se estaban llevando a cabo "negociaciones intensificadas". [ 36 ] Las discusiones continuaron en la Cumbre UE-EE. UU. en Bruselas en junio de 2021. [ 37 ]

Véase también

Lecturas adicionales

  • Farrell, Henry (Primavera de 2003). "Construyendo los fundamentos internacionales del comercio electrónico: el acuerdo de puerto seguro UE-EE. UU." Organización Internacional . 57 (2): 277–306 . doi : 10.1017/S0020818303572022 . S2CID 154976969 . 

Referencias

  1. 1 2 3 4 «Sentencia en el asunto C-362/14 Maximillian Schrems contra el Comisionado de Protección de Datos: El Tribunal de Justicia declara inválida la Decisión de Puerto Seguro de la Comisión relativa a Estados Unidos» (Comunicado de prensa). Tribunal de Justicia de la Unión Europea. 6 de octubre de 2015. pág. 3. Consultado el 7 de octubre de 2015 . 
  2. Bienvenido al Puerto Seguro entre EE. UU. y Suiza (consultado el 1 de noviembre de 2015)
  3. Decisiones de la Comisión sobre la adecuación de la protección de datos personales en terceros países (consultado el 1 de noviembre de 2015)
  4. 2000/520/CE: Decisión de la Comisión de 26 de julio de 2000, de conformidad con la Directiva 95/46/CE del Parlamento Europeo y del Consejo, relativa a la adecuación de la protección que ofrecen los principios de puerto seguro en materia de privacidad y a las preguntas frecuentes relacionadas, publicada por el Departamento de Comercio de los Estados Unidos (notificada con el número de documento C(2000) 2441) , consultada el 1 de noviembre de 2015.
  5. Declaración del Grupo de Trabajo de Protección de Datos sobre el Escudo de Privacidad UE-EE. UU. , texto adicional.
  6. Vera Jourova, «Observaciones de la comisaria Jourová sobre la sentencia del Tribunal de Justicia de la UE relativa al caso Safe Harbour ante la Comisión de Libertades Civiles, Justicia y Asuntos de Interior (LIBE)», 26 de octubre de 2015
  7. El nuevo escudo de datos transatlántico “Privacy Shield” , consultado el 25 de febrero de 2016.
  8. 1 2 Directiva 95/46/CE del Parlamento Europeo y del Consejo, de 24 de octubre de 1995, relativa a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos.
  9. Comisión Europea (15 de junio de 2001) Decisión 2001/497/CE de la Comisión, de 15 de junio de 2001, relativa a las cláusulas contractuales tipo para la transferencia de datos personales a terceros países con arreglo a la Directiva 95/46/CE, 15 de junio de 2001 , Diario Oficial L 181 de 04.07.2001.
  10. "Documentos del marco de puerto seguro entre EE. UU. y la UE" . Gobierno de EE. UU. Archivado del original el 5 de abril de 2015.
  11. 1 2 Tribunal de Justicia de la Unión Europea 2000/520/CE: Decisión de la Comisión de 26 de julio de 2000, de conformidad con la Directiva 95/46/CE del Parlamento Europeo y del Consejo, relativa a la adecuación de la protección prevista en los principios de puerto seguro en materia de privacidad y a las preguntas frecuentes relacionadas, publicada por el Departamento de Comercio de los Estados Unidos (notificada con el número de documento C(2000) 2441) (Texto pertinente a efectos del EEE). 25 de agosto de 2000, consultado el 30 de octubre de 2015.
  12. La Comisión Europea y Estados Unidos acuerdan un nuevo marco para los flujos de datos transatlánticos: Escudo de Privacidad UE-EE. UU. , publicado el 2 de febrero de 2016.
  13. Departamento de Comercio de EE. UU. Bienvenido a los marcos de puerto seguro entre EE. UU. y la UE, y entre EE. UU. y Suiza. Archivado el 9 de junio de 2010 en Wayback Machine . Consultado el 9 de octubre de 2015, el 30 de octubre de 2015.
  14. Preguntas frecuentes del Departamento de Comercio de EE. UU. – Banca de inversión y auditorías, 29 de enero de 2009, consultado el 30 de octubre de 2015
  15. 1 2 Departamento de Comercio de los Estados Unidos, Resumen del acuerdo de puerto seguro entre EE. UU. y la UE , 18 de diciembre de 2013, consultado el 30 de octubre de 2015.
  16. Tarifas de puerto seguro del Departamento de Comercio de EE. UU., 9 de abril de 2015, consultado el 30 de octubre de 2015
  17. Zach Whittaker, Puerto Seguro: Por qué los datos de la UE necesitan "protección" frente al fracaso de la legislación estadounidense. Zdnet, 25 de abril de 2011.
  18. Redactor (9 de junio de 2011). «Acuerdo de la FTC prohíbe a un minorista de electrónica estadounidense en línea engañar a los consumidores con nombres de sitios web extranjeros» (Comunicado de prensa). Washington. Comisión Federal de Comercio . Consultado el 5 de marzo de 2015 .
  19. Comisión Europea (2002) Aplicación de la Decisión de la Comisión sobre la protección adecuada de los datos personales prevista en los Principios de Privacidad del Puerto Seguro (Safe Harbour Privacy Principles), 11 páginas, consultado el 30 de octubre de 2015.
  20. Comisión Europea (2004) Implementación de la Decisión de la Comisión sobre la protección adecuada de los datos personales prevista en los Principios de Privacidad del Puerto Seguro (Safe Harbour Privacy Principles), 11 páginas, consultado el 30 de octubre de 2015.
  21. Chris Connolly (Galexia) Puerto seguro en EE. UU.: ¿realidad o ficción? Leyes de privacidad y negocios internacionales , número 96, diciembre de 2008, publicado en Galexia.com, consultado el 30 de octubre de 2015.
  22. Zack Whittaker, Microsoft admite que la Ley Patriota puede acceder a datos en la nube con sede en la UE. Zdnet.com, 28 de junio de 2011, consultado el 30 de octubre de 2015.
  23. 1 2 Zack Whittaker, La Ley Patriota puede "obtener" datos en Europa, según investigadores CBS News 4 de diciembre de 2012
  24. Georgina Prodhan (29 de octubre de 2015). "EE. UU. ve a su alcance un nuevo pacto de intercambio de datos con la UE" . Reuters . Consultado el 30 de octubre de 2015 .
  25. Peter Sayer (6 de noviembre de 2015). "La UE le dice a EE. UU. que debe dar el siguiente paso en el nuevo acuerdo de puerto seguro, 6 de noviembre de 2015" . Computerworld . Consultado el 9 de noviembre de 2015 .
  26. ONG (13 de octubre de 2015). "Privacidad digital en EE. UU. y Europa" . New York Times . Consultado el 13 de noviembre de 2015 .
  27. Schrems, Max (2 de febrero de 2016). "Escudo de privacidad UE-EE. UU. (Puerto seguro 1.1)" (PDF) . Consultado el 3 de febrero de 2016. La Comisión Europea podría estar emitiendo un viaje de ida y vuelta a Luxemburgo .
  28. "Jourová: El nuevo puente UE-EE. UU . [ Entrevista ] " . New Europe . Consultado el 3 de febrero de 2016 .
  29. Lomas, Natasha (3 de febrero de 2016). "Las transferencias de datos UE-EE. UU. no se bloquearán mientras se ultiman los detalles del Escudo de Privacidad, afirma el Grupo de Trabajo del Artículo 29" . TechCrunch . Consultado el 3 de febrero de 2016 .
  30. "Declaración sobre las consecuencias de la sentencia Schrems" (PDF) . 2 de febrero de 2016. Consultado el 6 de febrero de 2016 .
  31. Bracy, Jedidiah (28 de enero de 2015). "El nuevo acuerdo de transferencia de datos podría llegar el lunes" . The Privacy Advisor . Consultado el 3 de febrero de 2016 .
  32. "Carlomagno: "Espadas y escudos". Estados Unidos y la Unión Europea han llegado a un acuerdo sobre protección de datos" . The Economist . 6 de febrero de 2016. Consultado el 8 de febrero de 2016 .
  33. "¿Qué hay detrás del escudo? Desmontando la farsa del 'escudo de privacidad'" . Iniciativa Europea de Derechos Digitales (EDRi) . 2 de febrero de 2016. Consultado el 10 de febrero de 2016 .
  34. Meyer, David. "Se avecina la ofensiva de la UE contra la privacidad tras el acuerdo de puerto seguro, 25 de febrero de 2016" . Revista Fortune . Consultado el 26 de febrero de 2016 .
  35. Martin, Alexander J. (13 de junio de 2016). "EE. UU. planea intervenir en el caso UE vs Facebook causado por el espionaje de la NSA" . The Register . Recuperado el 16 de junio de 2016 .
  36. Comisión Europea, Intensificación de las negociaciones sobre los flujos transatlánticos de privacidad de datos: Declaración de prensa conjunta del comisario europeo de Justicia, Didier Reynders, y la secretaria de Comercio de EE. UU., Gina Raimondo , publicada el 25 de marzo de 2021, consultada el 23 de julio de 2021.
  37. Departamento de Comercio, La Secretaria de Comercio de EE. UU., Gina M. Raimondo, se une al Presidente Biden en la Cumbre EE. UU.-UE y promueve temas de tecnología y comercio con líderes de la Unión Europea y del sector privado , publicado el 23 de junio de 2021, consultado el 28 de julio de 2021
  • Sitio web oficial de EE. UU. sobre el Acuerdo de Puerto Seguro
  • Documentos del marco de puerto seguro entre EE. UU. y la UE . Gobierno de EE. UU. Archivado del original el 5 de abril de 2015.
  • Lista de acuerdos de puerto seguro entre EE. UU. y la UE , Comisión Federal de Comercio de EE. UU., sin fecha, consultado el 30 de octubre de 2015.
  • Un proyecto de datos abiertos que enumera las empresas de Safe Harbor recopiladas del sitio web de la FTC, incluso las obsoletas, que se sobrescriben en el sitio web de la FTC, lo que permite realizar un seguimiento de cómo evolucionan las presentaciones a lo largo del tiempo.