Prawie 100 europejskich i 5 polskich firm oskarżonych o nielegalny transfer danych do USA

RODO

W lipcu 2020 r. Trybunał Sprawiedliwości UE wydał wyrok w sprawie Schrems, co rozpoczęło dynamiczne działania organizacji noyb. Sprawa Schrems zakończyła się zakazem przekazywania danych osobowych Europejczyków do organizacji działających w USA, w związku z czym noyb złożyło skargi na 101 firm należących do państw Unii Europejskiej, w tym na polskie spółki.

Organizacja nyob, silnie związana z austriackim aktywistą Maximilianem Schremsem, pełni rolę pełnomocnika w oskarżeniach, ponieważ skargę mogą złożyć jedynie osoby, których dane wykorzystywane są w niewłaściwy sposób. Wśród oskarżonych przedsiębiorstw znajduje się 5 z polskim rodowodem – Onet.pl, Interia.pl, TVN, TVP i bank PKO BP, które nadal korzystają z usług amerykańskich potęg korporacyjnych – Google Analytics i Facebook Connect.

Grupa do rozpatrzenia skarg

Nyob zadeklarowało, że nie poprzestanie tylko na tych działaniach, co zmobilizowało Europejską Radę Ochrony Danych Osobowych do powołania oddzielnej, specjalnej grupy, której celem jest rozpatrzenie złożonych skarg i przeprowadzenie wnikliwego audytu RODO. Zaangażowany został również polski Prezes Urzędu Ochrony Danych Osobowych, aby wszystkie europejskie organy wypracowały jednolity system postępowania.

Skargi, które sukcesywnie wpływały po wyroku w sprawie Schrems są rozpatrywane indywidualnie, ale mają zbliżony charakter. Wszystkie odnoszą się do niezgodnego z pkt 134 wyroku wydanego przez Trybunał UE, przekazywaniem danych osobowych do państw trzecich, w których wdrożenie i ochrona RODO jest niewłaściwa. Miesiąc po wydaniu owego wyroku wiele firm nie dostosowało się do nowych przepisów prawnych, co skłoniło noyb do reakcji. Wysunięto żądania wobec firm bezprawnie przekazujących dane do USA, aby wstrzymały współpracę, zbadały jakie dokładnie dane są transferowane, na jaki prawny mechanizm RODO powołują się firmy i czy przepisy RODO są zgodne z zapisami w regulaminie Google’a czy Facebook’a.

Sposób rozwiązania konfliktu

Firmy, które współpracują z amerykańskimi podmiotami, z dnia na dzień musiały zmienić procesy swojej współpracy, ponieważ wyrok Trybunału nie został odroczony czasie. Inaczej rozpatrywane są sytuacje, w których firmy związane są regułami korporacyjnymi albo klauzulami umownymi. Większość firm jednak nie zdążyła dostosować się do nowych reguł, ale mimo to działają w sposób nielegalny.

Aby rozwiązać ten konflikt, administratorzy danych osobowych mogą zaprzestać korzystania z amerykańskich podmiotów przechowujących dane osobowe lub znaleźć alternatywną podstawę ich przetwarzania, na przykład poprzez stosowanie klauzul umownych.

Prawo w USA nie chroni danych osobowych w tak dobrym stopniu jak europejskie przepisy, dlatego jakiekolwiek przedsiębiorstwa powinny oceniać poziom bezpieczeństwa współpracy z amerykańskimi firmami. Brak podstaw prawnych na legalny transfer danych do USA będzie wiązał się z karą administracyjną, a także roszczeniami do odszkodowania na rzecz poszkodowanych w ten sposób osób.

Jeżeli juz odwiedziłeś naszą stronę - zapraszamy do przejrzenia cennika usług!

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *

Wypełnij to pole
Wypełnij to pole
Proszę wprowadzić prawidłowy adres email.
You need to agree with the terms to proceed

Menu