Declaración de Helsinki sobre una mayor claridad, apoyo y compromiso
Downloadable documents
Un enfoque basado en los derechos fundamentales para la innovación y la competitividad
El Comité Europeo de Protección de Datos ha adoptado la siguiente declaración:
En una reunión de alto nivel de dos días celebrada en Helsinki (el 1 y el 2 de julio de 2025), los miembros del Comité Europeo de Protección de Datos (en lo sucesivo, el «CEPD») acordaron nuevas iniciativas para facilitar el cumplimiento del Reglamento General de Protección de Datos (en lo sucesivo, el «RGPD»), mejorar el diálogo con una amplia gama de partes interesadas, reforzar la coherencia y desarrollar la cooperación intersectorial en el nuevo panorama normativo digital.
Estas iniciativas van destinadas a capacitar, en particular, a las micro, pequeñas y medianas organizaciones; impulsar la innovación responsable; y reforzar la competitividad en Europa.
Los miembros del CEPD subrayaron el papel esencial de la protección de datos en la defensa de los valores europeos y los derechos fundamentales de las personas y en el apoyo al uso de los datos personales centrado en el ser humano.
En el marco de sus esfuerzos, el CEPD reforzará su diálogo con las partes interesadas, manteniendo un compromiso proactivo y temprano para identificar ámbitos específicos en los que se requieran más apoyo y aclaraciones, y brindando a las partes interesadas la oportunidad de señalar posibles incoherencias y formular observaciones. El CEPD informará públicamente sobre los principales resultados de las consultas públicas.
El CEPD señala la importancia de proporcionar también orientaciones oportunas y concisas que sean accesibles, fáciles de entender y prácticas para las micro, pequeñas y medianas organizaciones, en consonancia con el enfoque basado en el riesgo. Teniendo esto en cuenta, el CEPD acordó actualizar sus métodos de trabajo y desarrollar formatos complementarios de orientación.
Las nuevas herramientas para facilitar la aplicación del RGPD incluirán:
- una serie de plantillas listas para su uso por parte de las organizaciones que se basen en el trabajo ya realizado a nivel nacional y lo armonicen;
- una plantilla común para las notificaciones de violaciones de datos personales dirigidas a las autoridades de protección de datos, con el fin de simplificar las notificaciones de violaciones de seguridad de datos y aliviar la carga de las organizaciones, en apoyo de un posible marco europeo de notificación intersectorial;
- recursos directos y de fácil aplicación, incluidas listas de comprobación, procedimientos a seguir y preguntas frecuentes, para ayudar a las organizaciones a comprender sus obligaciones clave.
El CEPD mejorará la coherencia de la aplicación y la garantía del cumplimiento del RGPD por parte de las autoridades de protección de datos, en particular mediante las siguientes acciones:
- la recopilación de las posiciones por parte de las autoridades de protección de datos sobre cuestiones prioritarias adoptadas en las orientaciones y decisiones nacionales, así como en las sentencias judiciales, para elaborar publicaciones de tipo «jurisprudencia» que ayuden a las organizaciones a comprender las posiciones concretas adoptadas por las autoridades de protección de datos;
- el seguimiento periódico de las directrices para garantizar su eficacia y aplicación coherente, también, cuando proceda, mediante revisiones de las directrices y mediante acciones y estrategias de ejecución coordinadas y específicas;
- la continuación de la labor destinada a armonizar las orientaciones nacionales y del CEPD cuando se detecten incoherencias;
- la mejora de la armonización de la garantía del cumplimiento mediante el desarrollo de prácticas, metodologías, herramientas y acciones comunes, incluso cuando el mecanismo de ventanilla única no sea aplicable;
- cuando surjan temas transfronterizos estratégicos, las autoridades de protección de datos darán prioridad a la preparación de las posiciones de la UE para garantizar la coherencia desde el diseño.
El CEPD seguirá colaborando de forma proactiva con otras autoridades reguladoras para apoyar el nuevo panorama intersectorial de regulación, integrando este enfoque en sus prioridades y procedimientos, y manteniendo al mismo tiempo garantías coherentes y consistentes para la protección de los datos personales. Esta colaboración incluirá:
- la preparación de nuevas directrices comunes junto con otras autoridades reguladoras, según proceda, para garantizar la coherencia en la aplicación de los diferentes marcos jurídicos;
- el fomento de la cooperación estructurada con otras autoridades reguladoras para compartir experiencias y abordar los retos jurídicos y prácticos de la cooperación entre autoridades reguladoras en casos concretos;
- la invitación proactiva a otras autoridades reguladoras a las reuniones pertinentes del CEPD.
Por último, el CEPD recuerda los importantes avances logrados en la cooperación en materia de garantía de cumplimiento en los últimos tres años, desde la adopción de la Declaración de Viena sobre la cooperación en materia de cumplimiento el 28 de abril de 2022, así como las crecientes sinergias entre las autoridades de protección de datos. Con esta sólida base, el CEPD está en buenas condiciones para abordar eficazmente los retos emergentes.