Autoři: Mgr. Michal Nulíček, LL.M., CIPP/E, Mgr. Bohuslav Lichnovský, LL.M., FIP, Mgr. Filip Beneš
Vydavatel: Právní rádce
Měří EU stejným metrem členským státům i třetím zemím? Zrušený Privacy Shield poodhaluje, že tomu tak vždy není. Jak se s dopady tohoto rozhodnutí vypořádat?
Dva měsíce od zásadního rozhodnutí Schrems II, kterým Soudní dvůr EU zrušil poměrně volný režim pro předávání osobních údajů mezi EU a USA, vychází v Právním rádci článek Michala Nulíčka a Filipa Beneše věnovaný zrušenému Privacy Shieldu. Vedle shrnutí těch nejpodstatnějších důvodů, které soud k rozhodnutí vedly, obsahuje článek i zamyšlení nad tím, zda ve vztahu ke třetím zemím není požadován zbytečně ambiciózní standard.
Je tedy možné předávat osobní údaje do USA?
Ano, na základě standardních smluvních doložek, pokud nespadáte pod vybrané poskytovatele služeb informační společnosti a elektronických komunikací, na které dopadají pravomoci zpravodajských služeb USA. V opačném případě je nutno doplnit dodatečná opatření k zabezpečení údajů (např. šifrování, anonymizace). Doporučujeme tak již nyní zmapovat, v jakém rozsahu předáváte údaje do USA, a sledovat aktivitu národních regulátorů. V krajním případě může dozorový úřad zakázat či pozastavit předávání dat do třetí země.
Celý článek si můžete přečíst na stránkách Právního rádce.