Evaluación del impacto de las transferencias internacionales de datos personales a países fuera del EEE, conforme a las recomendaciones del EDPB (01/2020) y la sentencia Schrems II del TJUE.
| Subencargado | País destino | Datos transferidos | Mecanismo legal | Riesgo residual |
|---|---|---|---|---|
| ElevenLabs | EE.UU. | Audio de voz (procesamiento temporal, opt-out entrenamiento activo) | SCCs + EU-US DPF | Medio-bajo |
| Twilio (routing) | EE.UU. (tránsito) | Audio en tiempo real, metadatos | SCCs + Twilio EU Addendum | Bajo |
| Google LLC | Global | Eventos de calendario | SCCs + DPA de Google | Bajo |
Legislación relevante: FISA Section 702, Executive Order 12333, CLOUD Act.
Riesgo de acceso gubernamental: Existe la posibilidad teórica de que agencias estadounidenses soliciten acceso a datos bajo FISA 702. Sin embargo:
De acuerdo con las recomendaciones del EDPB, se aplican las siguientes medidas suplementarias:
Considerando que el procesamiento en EE.UU. se limita a audio de voz de forma temporal, que el opt-out de entrenamiento está activado, que ElevenLabs está certificado bajo el EU-US Data Privacy Framework, y que está prevista la migración al entorno Enterprise de ElevenLabs en la UE durante el Q3 2026 (eliminando la transferencia internacional), se considera que el nivel de protección es adecuado para los tratamientos realizados por ToniAgent con las medidas suplementarias adoptadas.
Esta evaluación será revisada semestralmente o ante cualquier cambio relevante en la legislación o en los subencargados.
Próxima revisión programada: Octubre 2026
Contacto: privacy@toniagent.com