ZRP
Tuca Zbarcea & Asociatii

Efectul căderii mecanismului EU-US Privacy Shield – pe cine afectează și ce alternative au companiile vizate

20 Iulie 2020   |   Iulia Antonie, Deloitte Central Europe Privacy Leader, și Silvia Axinescu, Senior Managing Associate la Reff & Asociații|Deloitte Legal

Singurele companii afectate de decizia Curții Europeane de Justiție sunt cele care transferau date cu caracter personal în baza EU-US Privacy Shield. În aceste cazuri, ca urmare a deciziei curții, se impune evaluarea transferurilor realizate și implementarea de urgență a uneia dintre alternativele menționate.

 
 

Hotărârea Curții de Justiție a Uniunii Europene (CJUE), prin care a declarat nul acordul care permitea transferul de date cu caracter personal între Uniunea Europeană (UE) și Statele Unite ale Americii (SUA), denumit EU-US Privacy Shield, a creat îngrijorare atât în rândul specialiștilor pe teme de protecția datelor cu caracter personal, dar mai ales printre companiile multinaționale. Este vorba în principal de companiile care transferă datele către societățile mamă, sau de cele care utilizează serviciile unor companii americane, precum furnizorii de servicii de tip cloud.

Însă, înainte de a evalua impactul pe care acest eveniment îl are asupra activității companiilor vizate, trebuie punctate câteva aspecte.

În ce a constat mecanismul EU-US Privacy Shield?

Programul permitea companiilor americane să se înscrie pe site-ul Departamentului de Comerț al Statelor Unite și să auto-certifice aderarea la cadrul Privacy Shield și îndeplinirea cerințelor adecvate legate de protecția datelor cu caracter personal. Aderarea la acest program facilita transferul datelor cetățenilor UE către companiile americane și oferea încredere partenerilor și autorităților din UE, responsabile cu protecția datelor cu caracter personal, că datele europenilor sunt prelucrate în conformitate cu cerințele GDPR.

Alternative la programul EU-US Privacy Shield

Este important de menționat că nu toate transferurile de date cu caracter personal către SUA se realizau în baza programului EU-US Privacy Shield. Există companii care fie nu au aderat la acest cadru, fie au considerat mai potrivite celelalte opțiuni pe care le pune la dispoziție GDPR.

·         Una din alternativele la mecanismul oferit de Privacy Shield constă în utilizarea regulilor corporatiste obligatorii (Binding Corporate Rules), un cod de reguli dezvoltat de către companie și validat de autoritățile responsabile cu protecția datelor cu caracter personal. În baza acestor reguli, datele cu caracter personal pot fi transferate către țări din afara UE. Principalul dezavantaj al utilizării regulilor corporatiste obligatorii este că se aplică doar transferurilor operate în cadrul aceluiași grup de companii, neputând fi utilizate în relația client – furnizor.

·         Utilizarea clauzelor contractuale standard adoptate de Comisia Europeană este, probabil, cea mai utilizată opțiune pentru demonstrarea caracterului adecvat al măsurilor de protecție a datelor cu caracter personal, constând într-un set de prevederi care se încheie ca o anexă separată în relațiile comerciale cu companiile americane. Acestea sunt disponibile companiilor pe site-ul Comisiei Europene. Prin decizia luată joi, 16 iulie, se menține această opțiune pentru transferul datelor către SUA.

Pe lângă cele două alternative descrise mai sus, GDPR prevede și alte modalități adecvate pentru realizarea transferurilor de date, mai greu de implementat în prezent, dar a căror exploatare este de așteptat să crească în viitorul apropiat.

Printre acestea se numără:

-          utilizarea unor clauze contractuale între părți, care nu necesită aprobarea Comisiei, dar trebuie autorizate de Autoritatea de Protecția Datelor competentă;

-          utilizarea clauzelor standard emise de Autoritatea de Supraveghere competentă și aprobate de Comisia Europeană;

-          utilizarea unui cod de conduită aprobat de Autoritatea de Supraveghere competentă;

-          certificarea companiei americane în conformitate cu mecanismele aprobate, existente la nivelul statului membru UE.

Impactul deciziei CJUE asupra companiilor

Singurele companii afectate de decizia Curții Europeane de Justiție sunt cele care transferau date cu caracter personal în baza EU-US Privacy Shield. În aceste cazuri, ca urmare a deciziei curții, se impune evaluarea transferurilor realizate și implementarea de urgență a uneia dintre alternativele menționate.

Decizia CJUE a produs, probabil, îngrijorare mai cu seamă în rândul utilizatorilor de servicii de tip cloud. În ceea ce privește furnizorii din această categorie, încă din 2018 (anul intrării în vigoare a GDPR), aceștia au luat măsuri pentru a soluționa problema transferurilor de date cu caracter personal. Printre altele, în contractele încheiate cu furnizorii de servicii de tip cloud, s-a inclus o garanție referitoare la stocarea datelor cetățenilor pe teritoriul UE.

În concluzie, deși decizia CJUE are un impact în zona de transfer a datelor cu caracter personal, companiile afectate au la dispoziție alternative viabile pentru a-și continua activitatea în condiții de siguranță a datelor și cu respectarea reglementărilor aplicabile. 

 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


     

    Ascunde Reclama
     
     

    POSTEAZA UN COMENTARIU


    Nume *
    Email (nu va fi publicat) *
    Comentariu *
    Cod de securitate*







    * campuri obligatorii


    Articol 9268 / 10156
     

    Ascunde Reclama
     
    BREAKING NEWS
    ESENTIAL
    Wolf Theiss a asistat Rheinmetall în legătură cu semnarea unui acord de înființare a unui joint venture cu Pirochim Victoria
    Într-un an cu investigații mai tehnice și presiune pe termene, DLA Piper România așază practica de Concurență pe trei piloni - oameni, metodă, ritm, astfel încât proiectarea strategiilor, controlul probelor și continuitatea între faze să producă cele mai bune rezultate | De vorbă cu membrii unei echipe sudate, condusă de lideri cu experiență și antrenată pe industrii sensibile, despre prudență juridică și curaj tactic, cooperare internă și rigoare probatorie, bazate pe înțelegerea fină a mediului de business și utilizarea tehnologiei ca multiplicator de acuratețe
    Filip & Company a oferit asistență juridică în legătură cu o nouă emisiune de obligațiuni corporative garantate de către Agroserv Măriuța, în valoare de 3 mil. €
    Kinstellar asistă Integral Capital Group în achiziția unei participații majoritare la clinica de fertilizare in vitro Calla, prin subsidiara sa Embryos
    Filip & Company a asistat consorțiul de bănci care a intermediat a doua emisiune de obligațiuni prin care Romgaz a atras 500 de mil. € de pe piețele internaționale| Alexandru Bîrsan (managing partner) și Olga Niță (partener) au coordonat echipa
    Filip & Company a asistat BCR și BRD în legătură cu oferta publică inițială a Cris Tim Family Holding | Olga Niță (partener) și Alexandru Bîrsan (managing partner) au coordonat echipa
    Clifford Chance Badea a asistat Cris-Tim Family Holding în legătură cu IPO-ul istoric în valoare de 454,35 milioane RON | Daniel Badea (Managing Partner): ”Sperăm ca succesul Cris-Tim să încurajeze și alte branduri românești să vină pe bursă”
    Filip & Company a asistat DIGI Romania S.A. în legătură cu emisiunea de obligațiuni de 600 mil. €. Alexandru Bîrsan (managing partener) a coordonat echipa
    LegiTeam: Zamfirescu Racoţi Vasile & Partners recrutează avocat definitiv Dreptul muncii | Consultanță
    LegiTeam: Zamfirescu Racoţi Vasile & Partners recrutează avocat definitiv Real Estate | Consultanță
    Țuca Zbârcea & Asociații obține o soluție favorabilă într-un important litigiu de drept fiscal și vamal | Ionuț Șerban (Partener): „Este o victorie importantă pentru clientul nostru și un precedent valoros în disputele de drept vamal”
    Avocații PNSA au stat alături de M Plus Croatia d.o.o, lider european în outsourcing-ul proceselor de afaceri și tehnologie, în tranzacția prin care a achiziționat Valoris Group - jucător local care deservește proiecte multilingve pentru clienți internaționali | Echipa pluridisciplinară a fost coordonată de partenerul Bogdan C. Stoica
     
    Citeste pe SeeNews Digital Network
    • BizBanker

    • BizLeader

        in curand...
    • SeeNews

      in curand...