EUR 4.9633 -0.0063
USD 4.6099 -0.0463
GBP 5.7790 0.0225
CHF 5.0913 -0.0212
XAU 293.6078 0.5660
AED 1.2551 -0.0127
AUD 3.0571 0.0395
BGN 2.5377 -0.0032
BRL 0.9193 -0.0052
CAD 3.4361 0.0223
CNY 0.6530 -0.0021
CZK 0.2096 0.0001
DKK 0.6664 -0.0009
EGP 0.1492 -0.0015
100 HUF 1.3373 -0.0010
INR 0.0560 -0.0003
100 JPY 3.3216 -0.0073
100 KRW 0.3544 0.0031
MDL 0.2599 -0.0004
MXN 0.2633 -0.0006
NOK 0.4201 0.0067
NZD 2.8134 0.0175
PLN 1.1016 0.0077
RSD 0.0423 -0.0001
RUB 0.0570 -0.0004
SEK 0.4302 0.0047
THB 0.1336 -0.0002
TRY 0.2210 -0.0041
UAH 0.1248 -0.0013
XDR 6.1524 -0.0306
ZAR 0.2365 0.0016
Login mobil
Live
  • ŞTIRI
    • Economie
    • Politic
    • Social
    • Life
    Doi din trei angajați ai statului sunt femei. Femeile au o pondere mai ridicată în funcții de decizie în administrația centrală a statului - cele mai multe la ministerele Sănătății, Muncii și Finanțelor, iar cele mai puține la Apărare, Energie și Transpor
    Doi din trei angajați ai statului sunt femei. Femeile au o pondere mai ridicată în funcții de decizie în administrația centrală a statului - cele mai multe la ministerele Sănătății, Muncii și Finanțelor, iar cele mai puține la Apărare, Energie și Transpor
    Numărul angajațiilor Endava în România se apropie de 4.600. Profitul net a depășit 160 milioane de lei
    Numărul angajațiilor Endava în România se apropie de 4.600. Profitul net a depășit 160 milioane de lei
    Vânzările Decathlon în România au crescut la 1,3 miliarde de lei în 2022
    Vânzările Decathlon în România au crescut la 1,3 miliarde de lei în 2022
    Digisoft IT, compania de software și servicii IT a RCS&RDS, avans al afacerilor și profitului net în 2022
    Digisoft IT, compania de software și servicii IT a RCS&RDS, avans al afacerilor și profitului net în 2022
    Canadienii de la Celestica în 2022: spor al afacerilor în România, intrare pe plus
    Canadienii de la Celestica în 2022: spor al afacerilor în România, intrare pe plus
  • MUST READ
  • POVEŞTI cu PROFIT
    • Financiar
      • Bănci
      • Asigurări
      • Piaţa de capital
    • Energie
    • Retail
    • IT&C
    • VECINI
    • Auto / Transporturi
    • Turism
    • Real Estate & Constructii
    • Agribusiness
    • Farma
    • Media & Advertising / CSR
    • Profit News TV
    • Conferintele Profit News
    Analiză Politico: Neutralitatea, o afacere bună pentru Viena. Cum a devenit Austria fortăreața alpină a lui Putin.
    Analiză Politico: Neutralitatea, o afacere bună pentru Viena. Cum a devenit Austria fortăreața alpină a lui Putin.
    Construcțiile ilegale, o mare problemă pe plajele grecești
    Construcțiile ilegale, o mare problemă pe plajele grecești
    Compania germană de bunuri de larg consum Henkel își va menține politica de achiziții, în pofida creșterii ratelor dobânzilor
    Compania germană de bunuri de larg consum Henkel își va menține politica de achiziții, în pofida creșterii ratelor dobânzilor
    13 grădini tematice, unicat, vor fi amenjate în Parcul Drumul Taberei, la West Side Flower Fest
    13 grădini tematice, unicat, vor fi amenjate în Parcul Drumul Taberei, la West Side Flower Fest
    Un fost director al NBCUniversal se va alătura luni conducerii Twitter
    Un fost director al NBCUniversal se va alătura luni conducerii Twitter
  • PERSPECTIVE
  • TAXE şi CONSULTANŢĂ
  • PROFITUL TĂU
    • Servicii financiare
    • Bursa
    • Gadget / Internet
    • Auto
    • Retail
    • Lifestyle
    • Entertainment
    • Sport
    • Utilitare
    Regele Charles al III-lea renunță la una dintre casele sale din Țara Galilor
    Regele Charles al III-lea renunță la una dintre casele sale din Țara Galilor
    Apple ar urma să renunțe la „Hey” din „Hey, Siri!”
    Apple ar urma să renunțe la „Hey” din „Hey, Siri!”
    Apple domină topul celor mai vândute flagship-uri din primul trimestru
    Apple domină topul celor mai vândute flagship-uri din primul trimestru
    Internauții rețin, de obicei, până la 5 parole și le reciclează în diferite conturi online. Recomandări pentru parole sigure
    Internauții rețin, de obicei, până la 5 parole și le reciclează în diferite conturi online. Recomandări pentru parole sigure
    Industria cărnii de porc din Germania se confruntă cu o scădere dramatică a cererii
    Industria cărnii de porc din Germania se confruntă cu o scădere dramatică a cererii
  • OPINII
  • BLOOMBERG
  1. Home
  2. Legal
  3. GUEST WRITER Țuca Zbârcea & Asociații | Ciprian Timofte, Partner: Invalidarea Privacy Shield UE-SUA. Implicații practice asupra organizațiilor

GUEST WRITER Țuca Zbârcea & Asociații | Ciprian Timofte, Partner: Invalidarea Privacy Shield UE-SUA. Implicații practice asupra organizațiilor

Legal

GUEST WRITER Țuca Zbârcea & Asociații | Ciprian Timofte, Partner: Invalidarea Privacy Shield UE-SUA. Implicații practice asupra organizațiilor
Parteneri Profit.ro
Parteneri Profit.ro
scris 21 iul 2020

Pe 16 iulie, CJUE a pronunțat hotărârea Schrems II care invalidează decizia privind Scutul de Confidențialitate (Privacy Shield) și oferă clarificări asupra Clauzelor Contractuale Standard (CCS).

Mult zgomot și „ceață” în rândul organizațiilor, în special asupra efectelor hotărârii Schrems II. Urmează ca autoritățile de supraveghere din UE și EDPB să reacționeze în curând și să aducă mai multă lumină privind acest subiect.

Până atunci, redăm mai jos câteva aspecte cheie pe care ar trebui să le luați în considerare.

1. Ce înseamnă că Privacy Shield UE-SUA a fost invalidat?

Privacy Shield UE-SUA a permis organizațiilor UE să exporte date către organizații din SUA, enumerate în Lista Privacy Shield UE-SUA. Privacy Shield UE-SUA a fost emis în baza articolului 45 din GDPR, care conferă Comisiei dreptul de a decide că anumite state terțe sau teritorii asigură un nivel de protecție adecvat pentru persoanele vizate și, prin urmare, organizațiilor li se permite să transfere date în astfel de state sau teritorii.

Prin articolul 1 alineatul (1) din Decizia privind Privacy Shield, Comisia a constatat că SUA asigură un nivel de protecție adecvat al datelor cu caracter personal transferate din UE către organizații din SUA pe baza Privacy Shield UE-SUA.

Prin hotărârea Schrems II, CJUE a constatat că, dimpotrivă, SUA nu asigură un nivel de protecție adecvat (echivalent cu cel asigurat de țările UE) și, prin urmare, a stabilit că decizia Comisiei privind Privacy Shield UE-SUA este invalidă.

Aceasta presupune că organizațiile UE nu ar mai trebui să se bazeze pe Privacy Shield UE-SUA pentru transferul de date către organizații din SUA.

2. Ce se întâmplă cu transferurile în curs de desfășurare în baza Privacy Shield UE-SUA?

CJUE a fost destul de directă pe acest subiect extrem de sensibil și a statuat că organizațiile ar trebui să utilizeze mijloacele alternative de transfer de date prevăzute de articolul 49 din GDPR.

Important de menționat, Secretarul comerțului din SUA, Wilbur Ross, a declarat în 16 iulie 2020 că Departamentul de Comerț al SUA va continua să gestioneze programul Privacy Shield și, în particular, va continua să proceseze cererile de înregistrare (pe bază de auto-certificare) în Privacy Shield.

Deși este destul de devreme să tragem concluzii, cu excepția cazului în care Comisia va adopta o nouă decizie privind nivelul de protecție adecvat oferit de SUA, cel mai probabil Privacy Shield UE-SUA își va încheia în curând existența.

În viitorul apropiat, ne așteptăm ca autoritățile de supraveghere a UE și EDPB să emită poziții (comune) și îndrumări suplimentare către organizații de a nu (mai) utiliza Privacy Shield UE-SUA și de a încerca să se bazeze pe mijloace alternative valabile de transfer de date.

3. Există vreo perioadă de grație pentru conformare în ceea ce privește transferurile în curs în temeiul Privacy Shield UE-SUA?

Nu. Organizațiile ar trebui să ia în considerare imediat mijloace alternative valide pentru transferul de date în SUA. Acestea ar putea consta fie în punerea în aplicare a CCS adecvate sau a regulilor corporative obligatorii – RCO (fezabilitatea de evaluat de la caz la caz) sau utilizarea oricăruia dintre mecanismele alternative de transfer descrise la articolul 49 din GDPR.

4. Sunt clauzele contractuale standard (CCS) în continuare valide?

În principiu, da. Totuși, principala provocare va fi ca organizațiile UE care exportă datele în țări terțe în baza CCS să poată demonstra că importatorul de date din țara terță este în fapt capabil să îndeplinească garanțiile stipulate în cadrul CCS. Acest lucru ar presupune că organizațiile care se bazează pe CCS verifică dacă legislația țării terțe asigură un nivel similar de protecție în conformitate cu legislația UE în ceea ce privește drepturile persoanelor vizate.

5. La ce ar trebui să se aștepte organizațiile pe viitor?

În primul rând, organizațiile ar trebui să se aștepte la o creștere semnificativă a numărului de solicitări de acces ale persoanelor vizate vizând transferurile de date către țări terțe. Putem presupune în mod rezonabil că cele mai expuse industrii vor fi telecomunicațiile, industria financiar-bancară, asigurările, sănătatea, retail etc.

În mod corespunzător, anticipăm o creștere a numărului de reclamații ale persoanelor vizate și, în acest sens, a investigațiilor inițiate de autoritățile UE (inclusiv ANSPDCP) în legătură cu transferurile de date către țări terțe (indiferent dacă sunt făcute pe baza Privacy Shield UE-SUA, CCS sau RCO).

De asemenea, nu putem exclude ca autoritățile naționale să deschidă investigații din oficiu cu privire la validitatea mecanismelor de transfer de date utilizate de organizații, cu accent pe transferurile de date către țări terțe. În special, unele autorități de supraveghere ale UE au subliniat deja necesitatea unei abordări unitare în ceea ce privește deciziile pe care le vor lua în privința companiilor care transferă date în țări terțe[1].

Însă, probabil cel mai dramatic impact pentru organizații este că, în conformitate cu articolului 58 din GDPR, autoritățile de supraveghere din UE (inclusiv ANSPDCP) vor putea interzice (temporar sau definitiv) sau ordona suspendarea unui transfer de date sau a unui set de transferuri bazate pe CCS, dacă constată că transferul ar putea să aibă un efect negativ semnificativ asupra garanțiilor oferite persoanei vizate (inclusiv în cazul în care s-ar constata că, în fapt, legislația importatorului de date îl împiedică să se conformeze cu garanțiile oferite formal prin CCS).

În sfârșit, din perspectiva cadrului de conformare, cel mai probabil Comisia va emite versiuni actualizate ale CCS[2]. Este de așteptat ca aceste versiuni să includă mecanisme mai dure pentru asigurarea unei protecții adecvate și eficiente a persoanelor vizate și, cel mai probabil, organizațiile vor fi obligate să încheie noi CCS pe modelul acestor versiuni actualizate.

6. Ce ar trebui să facă organizațiile în continuare?

Puteți lua în considerare următorii pași:

a. Identificați urgent și țineți o evidență a tuturor transferurilor către țări terțe pentru care v-ați bazat pe Privacy Shield UE-SUA, CCS or RCO.

b. Pentru transferurile către SUA:

i. Suspendați sau încetați temporar orice transfer de date pe baza Privacy Shield UE-SUA. Monitorizați îndeaproape orice evoluție pe această temă, în special emiterea de către Comisie a unei noi decizii privind asigurarea unui nivel de protecția adecvat de către SUA.

ii. Identificați mecanisme alternative de transfer conform GDPR, precum CCS, RCO sau derogările enumerate la articolul 49 din GDPR.

iii. Dacă nicio variantă dintre cele de mai sus nu este posibilă, evaluați impactul asupra afacerii care rezultă din încetarea acestor transferuri de date imediat și analizați opțiuni alternative (cum ar fi mutarea bazei de date în UE sau într-o țară terță recunoscută ca asigurând un nivel de protecție adecvat).

c) Pentru transferurile de date către țări terțe altele decât SUA desfășurate în baza CCS:

i. Evaluați dacă legislația țării terțe asigură un nivel similar de protecție ca și legislația UE. Inter alia, ar trebui să verificați garanțiile legale legate de orice acces potențial la date al autorităților publice din țara terță și capacitatea reală a importatorului de date de a respecta angajamentele din CCS.

ii. Dacă nu este cazul, ar trebui să luați în considerare următoarele:

Verificați dacă țara terță beneficiază de o decizie privind recunoașterea unui nivel de protecție adecvat emisă de Comisie. Dacă există o astfel de decizie, inițiați negocieri pentru încetarea CCS și bazați-vă în continuare pe această decizie privind nivelul de protecție adecvat.
În cazul în care nu există nicio decizie privind nivelul de protecție adecvat, puteți lua în considerare punerea în aplicare a unor garanții suplimentare CCS pentru a face eficientă protecția persoanelor vizate.
Dacă nu sunt disponibile sau fezabile garanții suplimentare, puteți lua în considerare încetarea CCS și aplicare unor mecanisme alternative de transfer valabile în conformitate cu GDPR (cum ar fi RCO sau una dintre derogările enumerate la articolul 49 GDPR).
Dacă nicio variantă dintre cele de mai sus nu este posibilă, evaluați impactul asupra afacerii care rezultă din încetarea imediată a acestor transferuri de date către țara terță și evaluați opțiunile alternative (cum ar fi mutarea bazei de date în UE sau într-o țară terță recunoscută ca asigurând un nivel de protecție adecvat).
d) Revizuiți documentele de informare utilizate (politici de confidențialitate, note de informare etc.) pentru a vă asigura că respectați toate cerințele de transparență impuse de GDPR în ceea ce privește transferurile de date către țări terțe.

e) Pregătiți un plan de acțiune și prezentați-l managementului organizației.

f) Documentați toți pașii pentru a vă asigura că puteți dovedi că ați pus în aplicare controale eficiente pentru a respecta GDPR și noul cadru stabilit de hotărârea CJUE Schrems II.

[1] A se vedea comunicatul emis de autoritatea de protecție a datelor din Germania HmbBfDI – https://www.datenschutz.rlp.de/de/aktuelles/detail/news/detail/News/paukenschlag-eugh-schreddert-den-privacy-shield-datenuebermittlung-in-staaten-jenseits-der-eu-aber/.

[2] În observațiile introductive cu privire la hotărârea CJUE Schrems II, comisarul Reynders a subliniat că „lucrăm deja de ceva timp la modernizarea [CCS] și la asigurarea că setul nostru de instrumente pentru transferurile internaționale de date este potrivit scopului. […]

Acum suntem într-un stadiu avansat al acestui proiect și vom ține cont, desigur, de cerințele hotărârii” – a se vedea https://ec.europa.eu/commission/presscorner/detail/en/statement_20_1366.

Un material Legal Marketing

viewscnt
Afla mai multe despre
tuca
zbarcea

Poţi citi în continuare

  • GUEST WRITER Av.prof.univ.dr. Mihai Hotca: Efectul fluturelui
    GUEST WRITER Av.prof.univ.dr. Mihai Hotca: Efectul fluturelui 30 iun 2020
  • GUEST WRITER Filip & Company | Ioan Dumitrașcu, Partner & Alexandra Dunăreanu, Associate: Noul cadru normativ privind condiționarea valabilității autorizațiilor de mediu și autorizațiilor integrate de mediu de obținerea vizei anuale
    GUEST WRITER Filip & Company | Ioan Dumitrașcu, Partner & Alexandra Dunăreanu, Associate: Noul cadru normativ privind condiționarea valabilității autorizațiilor de mediu și autorizațiilor integrate de mediu de obținerea vizei anuale 22 iun 2020
Urmărește poveștile cu profit pe:
PROFIT TV - live și program

EVENIMENTE PROFIT.ro

Premiul CFA România pentru cea mai bună acoperire mediatică a economiei

Ultimele ştiri

  • Fostul vicepreședinte Mike Pence își depune oficial candidatura la fotoliul de la Casa Albă astăzi, 21:01
  • Pași spre încheierea conflictului din Siria: Opoziția vrea să reia negocieri directe sub egida ONU cu regimul lui Bashar al-Assad, scos din izolare de lumea arabă astăzi, 20:20
  • Analiză Politico: Neutralitatea, o afacere bună pentru Viena. Cum a devenit Austria fortăreața alpină a lui Putin. astăzi, 20:03
  • Disney a început un nou val de concedieri astăzi, 19:31
  • vezi toate ştirile

Newsletter

Pentru o sinteza cu cele mai importante evenimente economice ale zilei te rugam sa te abonezi la

Curs BNR

1 EUR4.9633 -0.0063-0.13 %
1 USD4.6099 -0.0463-0.99 %
1 GBP5.7790 +0.0225+0.39 %
1 CHF5.0913 -0.0212-0.41 %

Curs BNR oferit de cursvalutar.ro

Depozit la termen

Acest calculator estimeaza dobanda ce va fi incasata prin constituirea unui depozit la termen. Valoarea dobanzii este estimata in ipoteza ca rata dobanzii ramane fixa pe toata perioada de constituire a depozitului.

%
 

Poti consulta si restul calculatoarelor aici

DISCLAIMER:
Acest calculator este informativ si simuleaza conditiile pentru creditare, pentru o oferta finala va rugam sa contactati banca dumneavoastra.

 

 

Legal

România a devenit un magnet pentru investitori în tehnologie (TMT)
România a devenit un magnet pentru investitori în tehnologie (TMT)
  • Constatarea caracterului abuziv al clauzelor atributive de competență inserate în contractele încheiate între profesioniști și consumatori
    Constatarea caracterului abuziv al clauzelor atributive de competență inserate în contractele încheiate între profesioniști și consumatori
mai multe
  • Contact
  • Publicitate
  • Despre noi
  • About cookies

The Social Responsibility of Business is to Increase Its Profits.

Milton Friedman

© 2023 Profit.ro. Toate drepturile rezervate.

Dezvoltat de 1616.ro