Početna Blog Novi okvir privatnosti EU-a i SAD-a postavlja jasna pravila prijenosa podataka

Novi okvir privatnosti EU-a i SAD-a postavlja jasna pravila prijenosa podataka

Svi članci
23.12.2022.

Kao što smo pisali, predsjednik Joe Biden je 7. listopada potpisao izvršnu uredbu o dugo očekivanom Okviru za privatnost podataka između Europske unije i SAD-a, dajući tvrtkama pravnu jasnoću za prijenos podataka.

Važnost

SAD je proveo dvije godine na izradi novog okvira za privatnost podataka nakon što je Sud EU oborio prethodni okvir za dijeljenje podataka, EU-SAD Privacy Shield, koji je stupio na snagu 2016. je poništen nakon presude suda Schrems II zbog toga kako je američka vlada pristupala i koristila osobne podatke iz EU-a.

Iako bez nacionalnog okvira, tvrtke su riskirale suočiti se s neusklađenošću sa zahtjevima GDPR-a. Privacy Shield je bio najostvariviji od svih mehanizama i pružao je najširu pokrivenost za različite vrste prijenosa podataka, a poništenje istog je utjecalo na sposobnost poduzeća da imaju usklađene prijenose podataka u SAD.

Ekonomska važnost: Transatlantski tokovi podataka ključni su za omogućavanje ekonomskih odnosa između EU i SAD-a vrijednih 7,1 trilijuna dolara.

Pravna važnost: Novi okvir za zaštitu podataka obnovit će važnu pravnu osnovu za transatlantske protoke podataka rješavanjem zabrinutosti koje je Sud pravde Europske unije iznio ukidanjem prethodnog okvira EU-US Privacy Shield kao važećeg mehanizma prijenosa podataka prema pravu EU-a.

 

Konkretno,

Izvršna naredba(Executive Order, EO):

Dodaje dodatne zaštitne mjere za signalno-obavještajne aktivnosti SAD-a, uključujući zahtjev da se takve aktivnosti provode samo u skladu s definiranim ciljevima nacionalne sigurnosti, odnosno uzimanje u obzir privatnosti i građanske slobode svih osoba, bez obzira na nacionalnost ili državu prebivališta; i provođenje samo kada je to potrebno za unapređenje potvrđenog obavještajnog prioriteta i samo u mjeri i na način koji je razmjeran tom prioritetu.

Nalaže zahtjeve za rukovanje osobnim podacima prikupljenih putem obavještajnih aktivnosti i proširuje odgovornosti pravnih službenika, službenika za nadzor i usklađenost kako bi se osiguralo poduzimanje odgovarajućih radnji za ispravljanje slučajeva nepoštivanja.  

Zahtijeva od obavještajne zajednice SAD-a da ažuriraju svoje politike i postupke kako bi odražavali nove mjere zaštite privatnosti i građanskih sloboda sadržane u EO

Stvara višeslojni mehanizam za pojedince iz država koje ispunjavaju uvjete i regionalnih organizacija za gospodarsku integraciju, kako su određeni u skladu s EO, kako bi dobili neovisnu i obvezujuću reviziju i pravni lijek za tvrdnje, da su njihove osobne podatke, prikupljene putem američkih obavještajnih službi prikupile ili njima rukovale Države koje krše primjenjivi zakon SAD-a, uključujući pojačane zaštitne mjere u EO.

Službenik za zaštitu građanskih sloboda u Uredu direktora Nacionalne obavještajne službe (CLPO) provest će početnu istragu zaprimljenih kvalificirajućih pritužbi kako bi utvrdio jesu li prekršene pojačane zaštite EO-a ili drugi primjenjivi zakon SAD-a i, ako je tako, odrediti odgovarajuću sanaciju. EO nadograđuje postojeće statutarne funkcije CLPO-a utvrđujući da će odluka CLPO-a biti obvezujuća za obavještajnu zajednicu, podložna drugom sloju pregleda, te pruža zaštitu kako bi se osigurala neovisnost istraga i odluka CLPO-a. 

Kao drugi nivo revizije, EO ovlašćuje i upućuje glavnog državnog odvjetnika da osnuje Sud za reviziju zaštite podataka ("DPRC") koji će osigurati neovisnu i obvezujuću reviziju odluka CLPO-a, na zahtjev pojedinca ili elementa obavještajnih službi Zajednica. Suci u DPRC-u bit će imenovani izvan Vlade SAD-a, imat će relevantno iskustvo u području privatnosti podataka i nacionalne sigurnosti, neovisno će pregledavati slučajeve i uživati ​​će zaštitu od smjenjivanja. Odluke DPRC-a o tome je li došlo do kršenja važećeg zakona SAD-a i, ako jest, koje sanacije treba provesti bit će obvezujuće. Kako bi se dodatno poboljšao pregled DPRC-a, EO predviđa da DPRC izabere posebnog odvjetnika u svakom slučaju koji će zastupati interese podnositelja pritužbe u predmetu i osigurati da DPRC bude dobro obaviješten o problemima i zakonu u vezi s predmetom. Glavni državni odvjetnik danas je donio popratne propise o osnivanju DPRC-a.

Poziva Nadzorni odbor za privatnost i građanske slobode da pregleda politike i postupke Obavještajne zajednice kako bi osigurao da su u skladu s Izvršnom naredbom i da provede godišnju reviziju postupka pravne zaštite, uključujući provjeru je li Obavještajna zajednica u potpunosti postupila u skladu s donesenim odlukama od strane CLPO i DPRC.

Ovi koraci pružit će Europskoj komisiji osnovu za donošenje nove odluke o primjerenosti, kojom će se obnoviti važan, pristupačan i cjenovno prihvatljiv mehanizam prijenosa podataka prema pravu EU-a. Također će pružiti veću pravnu sigurnost tvrtkama koje koriste standardne ugovorne klauzule i obvezujuća korporativna pravila za prijenos osobnih podataka iz EU-a u Sjedinjene Države.

 

Mišljenje noyba

Max Schrems: "Detaljno ćemo analizirati nacrt odluke sljedećih dana. Budući da se nacrt odluke temelji na poznatoj Izvršnoj uredbi, ne vidim kako bi to preživjelo osporavanje pred Sudom EU. Čini se da europski Komisija samo donosi slične odluke iznova i iznova – flagrantno kršeći naša temeljna prava.”

Imate pitanja? Kontaktirajte nas!
Odgovaramo u najbržem mogućem roku.

Newsletter
Prijavi se i ostvari eksluzivan pristup novostima iz svijeta GDPR-a.
Zatvori

Vaša privatnost i osobni podaci su nam bitni. Sukladno novoj Općoj uredbi o zaštiti podataka ažurirali smo naša Pravila privatnosti .

Kako bi se osigurao ispravan rad ovih web-stranica, ponekad na vaše uređaje pohranjujemo male podatkovne datoteke poznate pod nazivom kolačići.

Više o Pravilima privatnosti pročitajte ovdje.

Više o Pravilima o korištenju kolačića pročitajte ovdje.

 

Postavke o kolačićima možete urediti i/ili ažurirati ili obrisati prilikom svakog posjeta našoj stranici pod ˝Uredi privole˝. O svemu više pročitajte u Pravilima o korištenju kolačića.

Google tag manager
Google analytics