Početna Blog Standardne ugovorne klauzule

Standardne ugovorne klauzule

Svi članci
07.04.2022.

Od presude Schrems II i onemogućavanja Privacy Shield-a, prijenosi podataka postali su znatno kompliciraniji.

Uobičajena zaštita za prijenos podataka u treće zemlje su takozvane Standardne ugovorne klauzule (SCC).

Europska komisija objavila je 4. lipnja 2021.g nove standardne klauzule o zaštiti podataka (Standardne ugovorne klauzule: Standard Contractual Clauses , „SCC“).

Nove standardne ugovorne klauzule sadrže velik broj  „Schrems II“ smjernica kako bi se udovoljilo zahtjevima Europskog suda pravde i Europskog odbora za zaštitu podataka što se tiče prijenosa podataka u treće zemlje. Ipak, nove standardne ugovorne klauzule neće biti uvijek dovoljne za potpuno udovoljavanje tim zahtjevima. Umjesto toga, provedba dodatnih zaštitnih mjera i dalje će često, ovisno od slučaja do slučaja, biti potrebna.

Nove standardne ugovorne klauzule predviđaju obveznu procjenu učinka prijenosa podataka (TIA) koju će provesti ugovorne strane. Obje strane moraju jamčiti da ne sumnjaju da su zahtjevi zemlje uvoznika podataka u skladu s europskim standardima. S obzirom na odluku ECJ-a Schrems II, ovo bi u nekim slučajevima moglo postati problematično, posebno za američke uvoznike. Procjena učinka mora se dokumentirati i na zahtjev dostaviti nadzornim tijelima.

Nadalje, nove standardne ugovorne klauzule slijede modularni pristup, što znači da će umjesto različitih skupova standardnih ugovornih klauzula, postojati (postoji) samo jedan skup standardnih ugovornih klauzula, koji se mogu prilagoditi upotrebom određenih modula i izostavljanjem drugih, ovisno o specifičnim pojedinostima o odgovarajućem prijenosu podataka. Iako ovo povećava fleksibilnost, ostaje za vidjeti hoće li to otežati korištenje klauzula.

 

Novi moduli su:

Modul 1: Prijenos između dva (ili više) regulatora (“voditelj obrade-voditelj obrade”)

Modul 2: Prijenos s jednog voditelja obrade na jednog (ili više) izvršitelja obrade („voditelj obrade-izvršitelj obrade“)

Modul 3: Prijenos s izvršitelja obrade na jednog (ili više) izvršitelja obrade („izvršitelj obrade-izvršitelj obrade“).

Modul 4: Prijenos s izvršitelja na jedan (ili više) voditelja obrade („izvršitelj obrade-voditelj obrade“).

 

SCC primjenjuje pristup zasnovan na riziku u skladu sa Schrems II, koji strankama omogućuje da uzmu u obzir kategorije podataka, gospodarski sektor u kojem se vrši prijenos i "praktično iskustvo" s "prethodnim instancama" vladinih zahtjeva za dostavu podataka.

Nove standardne ugovorne klauzule sadrže klauzulu o strogoj hijerarhiji, kao i klauzulu o odgovornosti koja će uvoznicima podataka vrlo otežati ograničenje odgovornosti u vezi s prijenosom podataka prema novim standardnim ugovornim klauzulama.

Postoje stroge kontrole daljnjih prijenosa – trebat će se gledati dalje od početnog slanja podataka.

Ukratko, nove standardne ugovorne klauzule bolje su prilagođene GDPR-u i provode neke od Schrems II zahtjeva. Međutim, zbog potrebne popratne procjene učinka prijenosa, zaključivanje novih standardnih ugovornih klauzula neće biti jednostavno.

"Stare SCC“ više se ne mogu koristiti za nove prijenose podataka, a što se tiče prijenosa podataka koji su već u tijeku, "stare SCC“ se mogu koristiti do kraja ove godine.

Dakle, sav tekući prijenos podataka na temelju standardnih ugovornih klauzula morat će se prebaciti na nove klauzule.

Provedba revidiranih SCC klauzule u skladu s preporukama EDPB-a nije, najblaže rečeno, lak zadatak.

Mnoge tvrtke iz EU-a još su u procesu analize svojih međunarodnih tokova podataka i usred su implementacije revidiranih SCC.

Ako želite konkretnije odgovore na sva pitanja vezana uz SSC, javite se kako bismo vam besplatno poslali naš novi detaljni priručnik o SCC klauzulama!

Želim priručnik!
Odgovaramo u najbržem mogućem roku.

Newsletter
Prijavi se i ostvari eksluzivan pristup novostima iz svijeta GDPR-a.
Zatvori