Instrucción 1/2000, de 1 de diciembre, de la Agencia de Protección de Datos, relativa a las normas por las que se rigen los movimientos internacionales de datos
Esta norma explica cómo las empresas deben proteger tus datos personales cuando los envían a países fuera de la Unión Europea.
Los resúmenes de esta página están escritos en lenguaje sencillo y generados con IA a partir del texto oficial. No son asesoramiento jurídico: lo que vale es el texto publicado en el BOE. Cómo los hacemos.
El texto completo y oficial de la ley, tal como lo publica el Boletín Oficial del Estado (BOE).
Qué ha cambiado
Esta ley no tiene modificaciones registradas desde su publicación.
Artículo por artículo
Qué dice cada artículo, en lenguaje sencillo (6 artículos con resumen).Pulsa en un artículo para leer su texto oficial en el BOE.
Norma primera. Ámbito de aplicación
La Instrucción aplica a transferencias internacionales de datos personales fuera de España. Incluye cesiones, comunicaciones y tratamientos por cuenta del responsable. El transmitente es el responsable y el destinatario, la persona fuera de España que recibe los datos.
Norma segunda. Cumplimiento de las disposiciones de la Ley Orgánica 15/1999
La transferencia internacional de datos no excluye la aplicación de la Ley Orgánica 15/1999. El responsable debe informar a los afectados sobre destinatarios, finalidad y uso, salvo si la transferencia es para prestación de servicios al responsable según el artículo 12 de dicha ley.
Norma tercera. Notificación de las transferencias previstas al Registro General de Protección de Datos
Quien transfiera datos internacionalmente debe notificarlo al Registro General de Protección de Datos, indicando país y motivos. Si el fichero ya existe, se solicita modificación. La Agencia puede requerir documentación en 10 días; si no se aporta, se archiva. El Director deniega si no se cumplen los requisitos. Contra la resolución cabe recurso de reposición o contencioso-administrativo ante la Audiencia Nacional.
Norma cuarta. Transferencias al territorio de Estados que otorguen un nivel adecuado de protección
Para transferencias a países con protección adecuada, se requiere documentación. El Director de la Agencia de Protección de Datos puede suspender temporalmente la transferencia si hay vulneración de normas o riesgo grave. Para EE.UU. (Puerto Seguro), debe acreditarse adhesión. Contra resoluciones, r
Norma quinta. Transferencias al territorio de otros Estados
Las transferencias internacionales de datos a países sin protección adecuada requieren autorización del Director de la Agencia de Protección de Datos. Se exige un contrato con garantías específicas (seguridad, derechos ARCO, responsabilidad solidaria). El Director puede denegar o suspender la transferencia si existen riesgos para los afectados o incumplimientos previos.
Norma sexta. Especialidades en las transferencias que tengan por objeto la realización de un tratamiento de datos por cuenta del responsable del fichero
Las transferencias internacionales para tratamiento por cuenta requieren contrato escrito. El destinatario sigue instrucciones, aplica seguridad española y destruye/devuelve datos. No puede subcontratar. Si el destino no es UE/EEE, el contrato incluye cautelas sancionadoras y potestades de la AEPD.
Información general
Leyes en las que se basa
- el art. 37.c) de la Ley Orgánica 15/1999, de 13 de diciembre BOE-A-1999-23750
- Directiva 95/46/CE, de 24 de octubre DOUE-L-1995-81678
¿Quieres saber cuándo cambia esta ley?
Cada cambio queda registrado en nuestro repositorio público. Síguelo con cualquier lector de noticias, sin darnos ningún dato: canal de cambios de esta ley · historial en GitHub.