新闻动态

丹麦:国际数据传输和修订的准则

2020-10-20数据传输

2019年6月,丹麦数据保护局(Datatilsynet)发布了有关国际数据传输的新指南(《指南》)。Bech-Bruun律师事务所高级研究员Egil Husum以《准则》为起点,深入了解了国际转让的当前法律前景以及在不久的将来可能遇到的挑战。

丹麦:国际数据传输和修订的准则

什么是新的? 该指南已根据欧洲数据保护委员会(EDPB)发布的有关国际数据传输的指南进行了修订,并且由于欧洲委员会(委员会'')自2019年1月起制定的日欧充分性决定而进行了修订。

在委员会与日本政府进行一系列谈判之后,通过了欧盟-日本的充分性决定。在这些谈判中,日本通过了仅适用于从欧盟传输的数据的国家数据保护法补充规则。因此,如果《个人信息保护法》(2016年修订的2003年第57号法案)所涵盖的数据现在可以安全地从欧盟流向日本的公司。因此,此类个人数据将受到与欧盟法律相应的担保的保护。

具有如此重要意义的充分决策很少,而该协议已经创造了世界上最大的安全数据流领域,这一事实也得到了支持。

我们希望这项开创性的共同协议将成为与其他国家进行谈判的先导。

《准则》省略了关于欧洲基本权利判例法所知的“四个基本保证”的部分。根据Datatilsynet 1的说法,这是由于EDPB等待着新的关于四个基本保证的工作文件。Datatilsynet还正在等待欧盟法院(CJEU)的所谓“ Schrems II”(案例C-311 / 18)(“ Schrems II”)的使用,预计会对全球数据产生影响流。

什么不是新东西? 除了新准则以外,国际转让的主题似乎并不是Datatilsynet的重点领域。到目前为止,国际转移尚未成为Datatilsynet监管计划的一部分,并且在2018年5月25日之后,我们尚未在该领域看到任何新的判例法或法律举措。

准则概述 该准则提供了有关将个人数据转移到第三国的问题的实用概述。《准则》与欧洲法院和欧洲专利局在这方面的解释是一致的,但是它们对从业者是一个有用的工具,因为它们涵盖了与内部转让有关的所有问题,并且《准则》2中有许多实际的例子。

该准则涵盖了诸如转让的适用法律基础之类的事项,包括做出充分决定的国家和欧盟-美国隐私保护框架(“隐私保护”)。

隐私盾 隐私盾于2016年8月开始运作,双方承诺作为协议的一部分,每年对这项安排进行审查。年度审查旨在保持对个人数据的连续足够水平的保护。

隐私保护盾是一项单独的计划,使参与计划的公司能够遵守《通用数据保护条例》(法规(EU)2016/679)(“ GDPR”)中规定的在欧洲经济区和美国之间转移个人数据的要求。经自我认证批准的企业。前身是“安全港”。

委员会于2019年10月发布了有关“隐私盾”的第三次年度审查报告3。现在大约有5,000家公司参与了该框架,总而言之,报告得出的结论是,美国将继续确保适当的保护水平。该报告表明,自第二次审查以来已经取得了改进,而有关监督和执行的一些修改仍需进行。

因此,隐私保护盾仍然是重要的合规机制,可确保转账不违反GDPR。

但是,不确定“隐私保护盾”能否继续作为将个人数据转移给5,000家美国公司的法律依据。因此,不能排除美国的这5,000家公司及其将来在欧盟内的同行不能依靠“隐私盾”作为转让的法律依据。

标准合同条款(“ SCC”) Schrems II关注在SCC中具有法律依据的向美国的数据传输。但是,此案例也与“隐私保护盾”高度相关,因此可能会对其造成影响甚至撤销两者。

Privacy Shield和Schrems II通过几种方式相互链接:

隐私盾(附件A)链接到SCC,声明隐私盾监察员机制将处理与SCC或其他转让方式有关的投诉;和 关于SCC作为转移工具的更新与Privacy Shield Framework信函相关,因为它们依赖于类似的原则,例如美国法律中的保障和限制。 隐私护盾经过重新调整,并出于考虑到Schrems I('Case C-498 / 16 ')推断的要求的首要考虑而实施,但是自引入SCC以来,它们几乎保持不变,因此,他们在这件事上暴露无遗。

现有的SCC不能构成从EU / EEA向EU / EEA以外的公司和组织转移的法律基础,这似乎是一种实际风险。这样的后果最终将不仅影响通过“隐私盾”向美国的转移,而且还影响整个世界。

接下来是什么? 鉴于其重要性,人们可能会认为计划失败就是计划失败,而拥有一项不涉及大量资源的可靠计划可能是有价值的保险。

对于公司和组织,我们建议以下初始步骤:

评估问题的程度,这意味着需要定期向欧盟/欧洲经济区以外的国家转移资金,以及对企业的重要性;和 评估是否存在可以替代的替代法律依据,以及使用替代替代法律依据是否存在障碍。 如果评估表明该业务确实存在风险,则应评估该国际数据传输是否有其他选择。

希望该练习是不必要的,但如果不是这种情况,则可能会花费很多时间。

上一篇:日本:APPI修订版包括加强跨境数据传输的法规

下一篇:国际:跨境数据传输中的充分或等效保护问题

关注云语科技

wechat qrcode

微信扫一扫,获取最新资讯