#41 Me refiero a un control estricto y alineado con el GDPR, ya que los datos de personas de la UE pueden salir fuera de la UE y ahí el control que se puede tener conforme al GDPR es prácticamente nulo. No olvidemos que la protección de datos es considerado por la UE como un derecho fundamental de las personas.
Cuando la UE trata de regular lo que considera como un derecho fundamental de las personas y su poder y ámbito de protección cesa, prácticamente por completo, en cuanto ese dato está en poder de empresas extranjeras que se rigen por otra legislación, la UE tiene un problema. No está siendo capaz de proteger, con los estándares y el nivel que considera necesario, lo que se plasma como un derecho fundamental de las personas y está fallando en la protección efectiva de ese derecho.
De hecho, en la consultora en la que estuve una de las actividades era investigar y analizar el grado de cumplimiento respecto del GDPR que tenían los diferentes encargados y responsables de los datos y emitir una calificación sobre la protección de datos que ofrecían, independientemente del país. Las estadounidenses, a menos que operasen también en la UE, acababan casi siempre con bastante mala calificación y se aconsejaba a las empresas no compartir datos con esas empresas, como norma general. Aunque también es cierto que muchas de estas empresas tenían un apartado de "alineamiento con el GDPR", sobre todo las grandes, pero aún así, si la legislación de allí no ayuda, puede ser problematico. Todo esto para cumplir con las exigencias del GDPR. Cuando eres una empresa europea y compartes datos con empresas que no están alineadas con el GDPR, puedes tener problemas serios ya que tienes que encargarte de compartir esos datos únicamente con empresas que sepas que tienen un nivel de protección adecuado.
No soy ningún experto tampoco, estuve 2-3 meses pero algo si manejé. Y tampoco me acuerdo de muchas cosas, así que puedo estar equivocado.