Tarcza prywatności unieważniona przez TSUE

Zawartość

16 lipca 2020 r. Trybunał Sprawiedliwości Unii Europejskiej orzekł, że Tarcza Prywatności, która dotychczas pozwalała na przekazywanie danych osobowych do Stanów Zjednoczonych jest nieważna.

Dlaczego to takie istotne?

16 lipca 2020 r. Trybunał Sprawiedliwości Dalsze przekazywanie danych osobowych na podstawie uczestnictwa danego amerykańskiego podmiotu w Tarczy Prywatności stało się niezgodne z prawem i może wiązać się z negatywnymi konsekwencjami.

Jeśli więc korzystasz z usług podmiotów, które przetwarzają przekazane przez Ciebie dane (np. Twoich klientów lub pracowników) w Stanach Zjednoczonych, powinieneś jak najszybciej znaleźć inną niż Tarcza Prywatności podstawę na dalsze przekazywanie danych do Stanów, albo zrezygnować z usług danego podmiotu.

Wśród najczęściej wykorzystywanych rozwiązań, z którymi może wiązać się przekazywanie danych do Stanów Zjednoczonych, mogą być m.in. usługi Facebooka, Google oraz Microsoftu. Powinieneś więc zwrócić szczególną uwagę na ten temat zwłaszcza wówczas, jeśli np. :

  • prowadzisz marketing z wykorzystaniem piksela Facebooka,
  • korzystasz z usług Google w ramach GSuite,
  • lub masz wykupiony pakiet Microsoft Office 365.

Co możesz zrobić?

Podstawą na przekazanie danych osobowych do Stanów Zjednoczonych mogą być obecnie przede wszystkim przyjęte przez Komisję Europejską standardowe klauzule umowne. Sprawdź więc, czy w ramach rozwiązań, z których korzystasz, istnieje opcja zawarcia tych klauzul – takie informacje mogą znaleźć się np. w regulaminie danej usługi, z której korzystasz, lub w polityce prywatności danego podmiotu. Możesz też zwrócić się do danego podmiotu z odpowiednim zapytaniem. Być może takie klauzule zostały już zawarte wraz ze złożeniem przez Ciebie zamówienia na daną usługę? Warto to zweryfikować.

Zmiany w Kreatorze

Powinieneś także odpowiednio zmienić informacje o przetwarzaniu danych osobowych, zawarte m.in. w Twojej polityce prywatności.

W Kreatorze Legal Geek wdrożyliśmy aktualizację polityki prywatności oraz pakietu dokumentów RODO, uwzględniającą orzeczenie Trybunału dotyczące Tarczy Prywatności. Jeśli przekazujesz dane podmiotom ze Stanów Zjednoczonych i…

  1. Masz aktywną licencję w Kreatorze na któryś z wymienionych wyżej dokumentów to wystarczy, że zalogujesz się do konta i wygenerujesz zaktualizowaną wersję polityki prywatności oraz pobierzesz zaktualizowaną paczkę dokumentów RODO.
  2. Potrzebujesz aktualnych dokumentów, możesz kupić je na Kreator.LegalGeek.pl. W razie zmian w prawie mających wpływ na treść dokumentu, w okresie trwania abonamentu, poinformujemy Cię mailowo o zaktualizowanej przez naszych prawników wersji.

Zweryfikuj możliwość zawarcia standardowych klauzul umownych z danym podmiotem przetwarzającym dane osobowe w Stanach Zjednoczonych – nasz Kreator jest dostosowany do takiej właśnie opcji. Pamiętaj, że jeśli zrezygnujesz z przekazywania danych (całkowicie lub do momentu zweryfikowania przez Ciebie legalności takiego przekazania), w formularzu polityki prywatności w Kreatorze możesz też zaznaczyć, że nie przekazujesz danych osobowych do Stanów Zjednoczonych.

Sprawdź naszą infografikę!

Jeśli potrzebujesz skondensowanej informacji, co powinieneś zrobić w zaistniałej sytuacji, skorzystaj z naszej infografiki, która w prosty sposób obrazuje konsekwencje unieważnienia przez TSUE Tarczy Prywatności.

DORA, AI Act, NIS2, i PSR: Jak nowe regulacje zmienią branże FinTech i IT?

Chcesz wiedzieć, co te zmiany oznaczają dla Ciebie i Twojej firmy? Dołącz do naszego bezpłatnego webinaru.

Tomasz Klecor

Partner zarządzający
w kancelarii Legal Geek