Transatlantický přenos dat se stal virtuálním kolbištěm zpravodajských služeb

Rozhodnutí Soudního dvora Evropské unie (SDEU) ve věci Schrems II z července 2020 zásadně změnilo právní rámec pro přenos osobních údajů mezi Evropskou unií (EU) a Spojenými státy americkými (USA). Toto rozhodnutí zrušilo platnost tzv. Privacy Shield (Štít soukromí), který byl do té doby hlavním mechanismem pro legální přenos dat mezi těmito dvěma regiony. Soud dospěl k závěru, že americké právní předpisy, zejména ty týkající se dohledu a přístupu k datům ze strany zpravodajských služeb, neposkytují odpovídající úroveň ochrany osobních údajů, jakou vyžaduje Obecné nařízení o ochraně osobních údajů (GDPR).

Rozhodnutí Schrems II mělo okamžitý a dalekosáhlý dopad na organizace, které přenášejí osobní údaje z EU do USA. Zrušení Privacy Shield znamenalo, že společnosti již nemohly spoléhat na tento mechanismus jako na právní základ pro přenos dat. Místo toho byly nuceny hledat alternativní mechanismy, jako jsou standardní smluvní doložky (SCCs) nebo závazná podniková pravidla (BCRs). Nicméně i tyto mechanismy byly podrobeny přísnějším požadavkům. SDEU zdůraznil, že organizace musí provést individuální posouzení rizik a zajistit, že přenos dat poskytuje úroveň ochrany odpovídající standardům EU.

V reakci na rozhodnutí Schrems II zahájily EU a USA jednání o novém mechanismu pro přenos dat. Výsledkem těchto jednání bylo oznámení o vytvoření EU-US Data Privacy Framework (Rámec pro ochranu soukromí mezi EU a USA), který byl představen v roce 2022. Tento rámec zahrnuje nové mechanismy, jejichž deklarovaným cílem je zajištění odpovídající úroveň ochrany osobních údajů.

Mezi prvky dohody patří nová omezení pro přístup k datům ze strany amerických zpravodajských služeb, včetně požadavku na nezbytnost a přiměřenost. Vytvoření nezávislého mechanismu pro řešení stížností, který umožňuje jednotlivcům z EU podávat stížnosti na neoprávněné zpracování jejich údajů. Patří tam i posílení transparentnosti a odpovědnosti amerických organizací, které se účastní rámce.

Přestože EU-US Data Privacy Framework představuje významný krok vpřed, jeho budoucnost zůstává nejistá. Kritici, včetně organizace NOYB (None of Your Business) vedené Maxem Schremsem, již vyjádřili obavy, že nový rámec nemusí dostatečně řešit problémy identifikované v rozhodnutí Schrems II. Je tedy pravděpodobné, že rámec bude v budoucnu čelit právním výzvám.

Zdroj: ICT NETWORK NEWS