Esta sentencia (asunto 362/14) ha venido a poner orden sobre algo que era de sobra conocido por todas las autoridades de protección de datos y sobre lo que las mismas reconocen que era una patata caliente, ya que el propio grupo de trabajo del articulo 29, en el cual también se encuentra la AEPD, habían manifestado en varias ocasiones que la vigilancia a que somete EEUU a los datos que se almacenan en su territorio exceden en mucho lo que se consideraría legal en una sociedad democrática normal.
No obstante, el «safe harbor» como se conoce a la excepción que permitía hasta ahora ciertos trafico, tratamiento y almacenamiento de datos en alojamientos de los EEUU, seguía siendo «la moneda corriente» que legitimaba tales tratamientos. Muy importante leer con detenimiento la nota de prensa de la AEPD de 19 de noviembre, para darnos cuenta de la envergadura de dicho fallo.
A partir del mismo se considera ilegal el trafico, tratamiento y almacenamiento de datos personales de europeos bajo la excepción «safe harbor».
Entidades consultadas como Dropbox, Google, Microsoft, afirman a sus clientes que no pasa nada, que las condiciones contractuales y las garantías de seguridad, auditorías, ISOs, etc, garantizan el seguir utilizando legalmente sus herramientas, pero nada mas lejos de la realidad si leemos la nota de prensa de la AEPD, que es la misma que han emitido las diferentes agencias estatales y de lo que se desprende de la mencionada sentencia. Por tanto, se abre un periodo de incertidumbre y caos hasta que los gobiernos afectados tomen una decisión común que ponga fin a esta situación.