»

Evropska komisija sprejela še tretji sklep o varnem pretoku podatkov EU-ZDA

Evropska komisija - V tretje gre morda rado, zato je Evropska komisija danes sprejela sklep o ustreznosti za varen in zaupanja vreden pretok podatkov med EU in ZDA. S tem je formalno ugotovila, da ZDA za osebne podatke zagotavljajo ustrezno varstvo, ki je primerljivo z evropskim. To podjetjem dovoljuje, da osebne podatke posredujejo ameriškim podjetjem oziroma jih tam skladiščijo, ne da bi morali posebej dokazovati varstvo ali uvajati dodatne zaščitne ukrepe.

To je že tretji tovrstni dogovor, saj sta prva dva na sodišču padla. Leta 2015 je Sodišče EU razveljavilo dogovor o varnem pristanu med EU in ZDA, ker je Komisija prekoračila pooblastila, ko v dogovor ni vnesla ustreznih varovalk. Leta 2020 se je zgodba ponovila, saj je sodišče tudi naslednji dogovor razveljavilo. Seveda so se kmalu začela pogajanja o novem sporazumu, saj njegova odsotnost bistveno otežuje poslovanje podjetij, ki želijo podatke shranjevati v ZDA: to so večinoma ameriška podjetja. Meta (Facebook) je bil na primer maja letos...

30 komentarjev

Rekordna globa zaradi kršitev GDPR zadela Facebook

vir: Pixabay

vir: New York Times
Slo-Tech - Irski informacijski pooblaščenec (Data Protection Authority) je izrekel rekordno globo zaradi kršitev GDPR. Zaradi prenosa osebnih podatkov uporabnikov iz EU v ZDA bo moral Facebook plačati 1,2 milijarde evrov globe, kar je skoraj dvakrat več od dosedanjega rekorda. Tega je s 746 milijoni evrov držal Amazon, a ima Facebook na lestvici v lasti še tretje, četrto, peto in šesto, ki so skupaj nanesli 1,3 milijarde evrov. GDPR v EU velja že pet let, regulatorji pa vestno spremljajo kršitve.

Zgodba o iznosu osebnih podatkov iz EU pa ima že zelo dolgo brado. Pred osmimi leti je Sodišče EU razveljavilo prvi dogovor med EU in ZDA o varnem pristanu, ki je evropskim podjetjem omogočil poenostavljeno dokazovanje varnosti podatkov in primernega ravnanja z njimi, če se nahajajo v ZDA. Še en zelo podoben dogovor je bil sprejet kasneje, a je tudi tega sodišče leta 2020 razveljavilo. Odtlej avtomatični prenos podatkov v ZDA ni možen, temveč bi morala podjetja vsakokrat sproti dokazati, da so tudi...

9 komentarjev

Avstrijski informacijski pooblaščenec: Google Analytics ni v skladu z GDPR

Slo-Tech - Avstrijski informacijski pooblaščenec (DSB) je ugotovil (odločba v izvirniku), da uporaba Google Analytics krši Splošno uredbo (GDPR). Konkretno gre za kršitev 44. člena, ki ureja splošna načela za prenose v tretje države ali mednarodne organizacije ter jih dovoljuje le, če tudi tam obdelovalec spoštuje GDPR.

Geneza primera sega v julij 2020, ko je Sodišče EU razveljavilo dogovor med Evropsko komisijo in ZDA o varnem pristanu za izvoz osebnih podatkov v ZDA ter trditve Komisije, da je stopnja zaščite osebnih podatkov v ZDA primerljiva z evropsko. Ker je sodišče ugotovilo da, splošnih odpustkov ni in bi to moral posebej dokazovati vsak upravljavec osebnih podatkov za svoj primer. Razveljavitev Privacy Shielda, podobno kot razveljavitev Safe Harborja iz leta 2015, pa ima posledice na vse, ki se ukvarjajo z osebnimi podatki izven meja ZDA. A velikani, kot je Google, so nadaljevali dotedanje prakse, saj so v svoje pogoje uporabe in pogodbe dodali le nekaj vrstic besedila in s tem...

8 komentarjev

Irski informacijski pooblaščenec bo odločil o Facebookovem iznosu podatkov iz EU v ZDA

vir: Pixabay

vir: New York Times
Slo-Tech - Irsko višje sodišče je zavrnilo vse Facebookove pritožbe zoper preliminarno odločitev irskega informacijskega pooblaščenca iz lanskega septembra. V njej je irski informacijski pooblaščenec nakazal, da utegne Facebooku prepovedati iznos osebnih podatkov iz EU v ZDA, kar bi drastično vplivalo na poslovni model in obratovanje podjetja. Facebook se je zato odzval s pritožbo, s katero je skušal doseči sodno odredbo o ustavitvi postopka.

Facebookove težave izvirajo iz razsodbe Sodišča EU, s katero je bila lani poleti odpravljena odločitev Evropske komisije, da je zaščita osebnih podatkov v ZDA primerljiva z evropsko. Že leta 2015 je sodišče razveljavilo dogovor o varnem pristanu med EU in ZDA, kar je potem Komisija rešila s sprejemom mnenja, da je v ZDA zaščita osebnih podatkov ustrezna. Ker sedaj to ne velja več, morajo podjetja sama dokazovati, da res odgovorno ravnajo s podatki. Facebook je to počel s standardnimi pogodbenimi pogoji (Standard Contractual Clauses), ki pa po mnenju...

4 komentarji

ECJ razveljavil odločitev Komisije o primernosti varovanja osebnih podatkov v ZDA

ECJ - Ko smo pred petimi leti poročali o odločitvi sodišča EU, ki je takrat razveljavilo dogovor med Komisijo in ZDA o varnem pristanu na področju izvoza osebnih podatkov, si nihče ni predstavljal, da bo sodišče čez pet let moralo ponoviti odločitev.

Danes je sodišče objavilo sodbo, s katero razveljavlja odločitev Komisije, s katero je ta ugotovila, da je zaščita osebnih podatkov v ZDA primerljiva evropski. Primer seveda zadeva ponudnika družbenega omrežja Facebook in njihovo benevolentno sodelovanje z ameriškimi obveščevalnimi službami. Poglejmo.

Facebook ima trenutno poldrugo milijardo aktivnih uporabnikov (ki še kar prihajajo), vendar se njihov pravni oddelek trenutno ukvarja predvsem z enim posameznikom, ki njihove storitve pravzaprav ne želi več uporabljati.

O delu avstrijskega pravnika in aktivista Maxa Schremsa smo že pisali. Njegova zgodba se je začela pred dobrimi devetimi leti, ko je tekom študijske izmenjave v ZDA poslušal predavanja Facebookevega prvega pravnika za...

21 komentarjev

ECJ razveljavil dogovor o varnem pristanu med Evropsko komisijo in ZDA

ECJ - Ko smo pred štirinajstimi dnevi poročali o odločitvi generalnega pravobranilca sodišča EU, ki je v svojem mnenju predlagal, da sodišče sporazum med Komisijo in ZDA razveljavi, si nihče ni predstavljal, da bo sodišče reagiralo tako bliskovito.

Danes je sodišče objavilo mnenje, v katerem v celoti sledi mnenju pravobranilca in tako razveljavlja sporazum med Komisijo in ZDA na podlagi ugotovitve, da je Komisija s sklenitvijo prekoračila svoja pooblastila. Primer seveda zadeva ponudnika družbenega omrežja Facebook in njihovo benevolentno sodelovanje z ameriškimi obveščevalnimi službami. Poglejmo.

Facebook ima trenutno skoraj poldrugo milijardo aktivnih uporabnikov (ki še kar prihajajo), vendar se njihov pravni oddelek trenutno ukvarja predvsem z enim posameznikom, ki njihove storitve pravzaprav ne želi več uporabljati.

O delu avstrijskega pravnika in aktivista Maxa Schremsa smo že pisali. Njegova zgodba se je začela pred dobrimi štirimi leti, ko je tekom študijske izmenjave v ZDA...

15 komentarjev