La pérdida de Eaton a manos del IRS suscita preocupación sobre el cumplimiento de la privacidad en la UE
Una reciente sentencia de un tribunal federal de apelaciones que da acceso al IRS a los datos de un litigio sobre precios de transferencia puede poner a las empresas multinacionales en una situación de colisión con las estrictas leyes de privacidad de la Unión Europea.
El Tribunal de Apelación del Sexto Circuito de EE.UU. determinó que el IRS puede expedir citaciones a Eaton Corp. para las revisiones de rendimiento de los empleados de su filial irlandesa como parte de una auditoría gubernamental para determinar si la transferencia de propiedad intelectual de la empresa de gestión de energía fue una maniobra de evasión fiscal.
Eaton se opuso enérgicamente a las solicitudes, argumentando que la entrega de los datos infringiría el Reglamento General de Protección de Datos de la UE, que examina este tipo de divulgaciones, incluso si se realizan por orden judicial.
La respuesta de las autoridades de la UE a la revelación de Eaton podría hacer que otras grandes empresas se vieran atrapadas entre diferentes normativas internacionales y objetivos políticos, según explican los profesionales a Bloomberg Law.
Eaton no está desencaminada al temer las implicaciones de no cumplir el GDPR, dijo Odia Kagan, que preside la práctica de cumplimiento de datos y privacidad internacional de Fox Rothschild LLP.
El RGPD y otras leyes de privacidad de la UE se han endurecido en los últimos años tras las filtraciones de Edward Snowden, cuyas revelaciones sobre los programas de vigilancia de Estados Unidos aumentaron la paranoia de otros países sobre la salvaguarda de sus propios datos, dijo.
Otras filtraciones de datos importantes, como las de Booz Allen Hamilton Inc. y Charles Littlejohn, contratista del IRS, de información sobre contribuyentes a los medios de comunicación, también ponen en duda que Estados Unidos tenga la capacidad adecuada para proteger los datos sensibles, dijo Kagan.
Según la amplia terminología del GDPR, las revisiones de los empleados se consideran información personal que no puede compartirse, aunque Hacienda argumentó que la agencia necesitaba la información para comprender qué nivel de control tenían los trabajadores irlandeses de Eaton sobre la IP transferida.
La victoria del IRS en el litigio sobre la revelación de pruebas hará que la agencia persiga casos similares sobre precios de transferencia contra otras grandes empresas internacionales, que podrían enfrentarse a enigmas similares sobre privacidad, dijo Justen Ghwee, director de impuestos internacionales de Kaufman, Rossin & Co.
Las ventajas fiscales de trasladar la propiedad intelectual o la sede de la empresa al extranjero están empezando a verse contrarrestadas por consecuencias negativas, y esas mismas empresas están ahora atrapadas en medio de la política fiscal estadounidense y la normativa de la UE sobre privacidad, afirmó.
"Algunas de estas empresas han llegado a arrepentirse de haber trasladado su sede al extranjero".
A la espera de la acción de la UE
El RGPD adopta una postura prohibicionista respecto a compartir datos personales, incluida la información relacionada con el trabajo, fuera de la UE.
El artículo 48 considera a EE.UU. un "tercer país" cuya protección de datos no es necesariamente "adecuada", incluso con el marco de privacidad de datos establecido entre las entidades políticas.
"Las transferencias a otros países se tratan con escepticismo y eso no desaparece necesariamente ni siquiera con una orden judicial", dijo Kagan.
En consecuencia, el GDPR suele servir de base para que las empresas se opongan a la divulgación de información, y sus rigurosas normas sobre la necesidad de compartir información son un medio para reducir lo que las empresas divulgan realmente. En general, el GDPR tiene requisitos de privacidad más estrictos que las leyes estadounidenses, lo que podría significar que los entes reguladores de la UE buscarán una justificación para la divulgación al IRS de cada punto de datos no redactado en una revisión de rendimiento.
Por estas razones, varios grupos empresariales respaldaron las preocupaciones de Eaton sobre el GDPR y sus implicaciones para la privacidad en escritos amicus presentados ante el Sexto Circuito.
La petición de Hacienda de revisiones de los empleados no es irrazonable si la agencia busca una comprensión contemporánea de lo que hicieron esos empleados y qué control ejercieron para determinar la legitimidad de la transferencia de IP, dijo Ghwee.
Por otra parte, la agencia suele hacer amplias peticiones de información a las empresas en los litigios sobre precios de transferencia que los tribunales estadounidenses tienden a limitar, por lo que tiene sentido que Eaton intente restringir lo que la agencia puede obtener, dijo.
Michael DeSimone, director de impuestos internacionales de CrossBorder Solutions LLC, dijo que es poco probable que las revisiones de resultados contengan muchos detalles sobre la propiedad intelectual, por lo que los entes reguladores de la UE podrían considerar que estas revelaciones cruzan la línea y penalizar a Eaton.
Pero es demasiado pronto para saber cómo responderá la UE si un trabajador irlandés se queja, dijo.
La empresa puede recurrir a través de un procedimiento de acuerdo mutuo si la UE determina que la revelación infringe el RGPD, dijo DeSimone, aunque no tenía conocimiento de ningún caso similar relacionado con revelaciones obligatorias de información de los empleados.
Centrados en Irlanda
Es probable que Irlanda, en particular, sea el centro de muchos problemas de privacidad transfronterizos, ya que varias empresas acudieron allí en masa en los últimos años para aprovechar su tipo impositivo y su clima empresarial más favorables.
La propia Eaton tuvo su sede en Ohio durante la mayor parte de su historia, pero se domiciliaron en Irlanda después de que una inversión empresarial de 2012 trasladara su sede a ese país, con lo que quedó sujeta a leyes fiscales menos estrictas.
Muchas otras grandes empresas hicieron lo mismo, trasladando también su propiedad intelectual a Irlanda y otros países con regímenes fiscales más favorables.
Como resultado, la Comisión de Protección de Datos de Irlanda se enfrenta ahora a varios litigios sobre privacidad del RGPD relacionados con esas empresas y sus respuestas a las solicitudes de información del gobierno estadounidense, dijo Austin Chambers, socio especializado en privacidad de datos de Dorsey & Whitney LLP.
La reciente sentencia del Tribunal Fiscal contra Facebook en su propio litigio irlandés sobre precios de transferencia es un ejemplo de las posibles implicaciones para esas empresas, dijo. En ese caso, Hacienda también buscó agresivamente información de la empresa para saber cómo valorar su propiedad intelectual, una medida que respaldaron los tribunales estadounidenses.
Al no retroceder ni EEUU ni la UE, las empresas deben actuar a la defensiva, afirmó.
Irlanda no quiere ser "vista como antagonista de las empresas" ni "cerrar el grifo del dinero", dijo Chambers. "Pero la privacidad se ha convertido en una cuña. Aparece de formas extrañas y se convierte en un tema delicado porque hay muchas prioridades políticas contrapuestas en torno a él."
El caso es Estados Unidos contra Eaton Corp. 2025 BL 280566, 6ª Cir., nº 24-3732, 8/8/25.
Lee el artículo completo en Bloomberg Tax.
Justen Ghwee Impuestos internacionales Director en Kaufman Rossin, una de las 50 principales firmas de contabilidad y asesoría de EE. UU.