Evropská komise přijala nové rozhodnutí o odpovídající ochraně pro bezpečný a spolehlivý tok údajů mezi EU a USA - Ochrana údajů
Evropská komise dnes přijala rozhodnutí o odpovídající ochraně ohledně rámce EU–USA pro ochranu údajů. V rozhodnutí se uvádí, že pokud jde o osobní údaje předávané podle nového rámce z EU společnostem v USA, zajišťují Spojené státy odpovídající úroveň ochrany, která je srovnatelná s úrovní ochrany Evropské unie. Na základě tohoto nového rozhodnutí mohou osobní údaje bezpečně proudit z EU do amerických společností, které se rámce účastní, aniž by byly zapotřebí další záruky ochrany údajů.
Rámec EU–USA pro ochranu údajů zavádí nové závazné záruky, které řeší všechny obavy vyjádřené Evropským soudním dvorem, včetně omezení přístupu zpravodajských služeb USA k údajům EU na to, co je nezbytné a přiměřené, a zřízení Soudu pro přezkum ochrany údajů, na nějž se fyzické osoby z EU budou moci obrátit. Ve srovnání s mechanismem, který existoval na základě štítu na ochranu soukromí, zavádí nový rámec významná zlepšení. Pokud například Soud pro přezkum ochrany údajů zjistí, že údaje byly shromážděny v rozporu s novými zárukami, bude moci nařídit, aby byly dané údaje vymazány. Nové záruky v oblasti přístupu vlády k údajům doplní povinnosti, které budou muset společnosti USA přijímající údaje z EU dodržovat.
Předsedkyně Komise Ursula von der Leyenová prohlásila: „Nový rámec EU–USA pro ochranu údajů zajistí bezpečný tok údajů pro Evropany a společnostem na obou stranách Atlantiku přinese právní jistotu. V návaznosti na principiální dohodu, k níž jsem s prezidentem Bidenem v loňském roce dospěla, přijaly USA za účelem zřízení nového rámce bezprecedentní závazky. Dnes činíme významný krok s cílem poskytnout občanům jistotu, že jejich údaje jsou v bezpečí, prohloubit hospodářské vazby mezi EU a USA a zároveň znovu potvrdit naše společné hodnoty. To dokazuje, že díky spolupráci můžeme řešit ty nejsložitější problémy.“
Americké společnosti se budou moci připojit k rámci EU–USA pro ochranu údajů, pokud se zaváží dodržovat podrobný soubor povinností v oblasti ochrany soukromí, například požadavek vymazat osobní údaje, když již nebudou potřeba k účelu, pro který byly shromážděny, a zajistit kontinuitu ochrany osobních údajů, pokud jsou sdíleny s třetími stranami.
Fyzické osoby z EU budou mít k dispozici několik možností nápravy, pokud by americké společnosti s jejich údaji nenakládaly správně. K těmto možnostem patří bezplatné nezávislé mechanismy řešení sporů a rozhodčí panel.
Právní rámec USA navíc stanoví řadu záruk ohledně přístupu orgánů veřejné moci USA, zejména pro účely prosazování trestního práva a národní bezpečnosti, k údajům předávaným na základě rámce. Přístup k údajům je omezen na to, co je pro účely ochrany národní bezpečnosti nezbytné a přiměřené.
Fyzické osoby z EU budou moci, pokud jde o shromažďování a používání jejich údajů zpravodajskými službami USA, využít nezávislého a nestranného nápravného mechanismu, jehož součástí je i nově zřízený Soud pro přezkum ochrany údajů. Tento soud bude předložené stížnosti nezávisle prošetřovat a řešit, mimo jiné tím, že bude přijímat závazná nápravná opatření.
Záruky zavedené USA rovněž usnadní transatlantický tok údajů obecněji, neboť se použijí i při předávání údajů pomocí jiných nástrojů, jako jsou standardní smluvní doložky a závazná podniková pravidla.
Další kroky
Fungování rámce EU–USA pro ochranu údajů se bude pravidelně přezkoumávat. Tyto přezkumy bude provádět Evropská komise spolu se zástupci evropských úřadů pro ochranu údajů a příslušných orgánů USA.
První přezkum se uskuteční do jednoho roku od vstupu rozhodnutí o odpovídající ochraně v platnost, aby se ověřilo, že všechny příslušné prvky byly v právním rámci USA plně provedeny a v praxi účinně fungují.
Souvislosti
Ustanovení čl. 45 odst. 3 obecného nařízení o ochraně osobních údajů (GDPR) svěřuje Komisi pravomoc rozhodnout prostřednictvím prováděcího aktu, že určitá třetí země zajišťuje „odpovídající úroveň ochrany“, tj. úroveň ochrany osobních údajů, která je v zásadě rovnocenná úrovni ochrany v rámci EU. V důsledku rozhodnutí o odpovídající ochraně mohou osobní údaje z EU (jakož i Norska, Lichtenštejnska a Islandu) bez dalších překážek volně proudit do dané třetí země.
Poté, co Soudní dvůr EU zrušil platnost předchozího rozhodnutí o odpovídající ochraně týkajícího se štítu EU–USA na ochranu soukromí, zahájily Evropská komise a vláda USA jednání o novém rámci, který by řešil záležitosti, na něž poukázal Soudní dvůr.
V březnu 2022 předsedkyně von der Leyenová a prezident Biden oznámili, že v návaznosti na jednání mezi komisařem Reyndersem a americkou ministryní Raimondovou dosáhli principiální dohody na novém rámci pro transatlantický tok údajů. V říjnu 2022 podepsal prezident Biden výkonný dekret o „Posílení záruk pro činnosti Spojených států v oblasti signálového zpravodajství“, který doplnila nařízení, jež vydal americký ministr spravedlnosti Garland. Tyto dva nástroje společně provedly závazky USA přijaté v rámci principiální dohody do práva USA a doplnily povinnosti amerických společností podle rámce EU–USA pro ochranu údajů.
Klíčovým prvkem právního rámce USA, v němž jsou tyto záruky zakotveny, je výkonný dekret USA o „Posílení záruk pro činnosti Spojených států v oblasti signálového zpravodajství“, který řeší obavy vyjádřené Soudním dvorem Evropské unie v rozsudku ve věci Schrems II z července 2020.
Rámec spravuje a monitoruje Ministerstvo obchodu USA. Dodržování předpisů ze strany amerických společností bude vymáhat Federální obchodní komise USA.
Další informace
Rozhodnutí o odpovídající ochraně týkající se rámce EU–USA pro ochranu údajů
Otázky a odpovědi: Rámec EU–USA pro ochranu údajů
Informativní přehled – Transatlantický rámec pro ochranu údajů
Předávání údajů mezi EU a USA (europa.eu)
Mezinárodní rozměr ochrany údajů (europa.eu)
Rozhodnutí o odpovídající ochraně (europa.eu)
Společné prohlášení o transatlantickém rámci pro ochranu údajů (europa.eu)
Poslední zprávy z rubriky Evropská unie:
Přečtěte si také:
Příbuzné stránky
- Ověření DIČ v EU - ověřování DIČ v systému VIES
- Akcie - Akcie online. Pražská burza, Německo, USA. Investice do akcií
- Nový občanský zákoník č. 89/2012 Sb.
- Nový stavební zákon
- 2025 - Rok 2025. Co nového bude v roce 2025 ve financích?
- Evropská komise přijala nové rozhodnutí o odpovídající ochraně pro bezpečný a spolehlivý tok údajů mezi EU a USA - Ochrana údajů
- Komise přijala nová pravidla k zajištění důslednějšího prosazování obecného nařízení o ochraně osobních údajů (GDPR) v přeshraničních případech - Ochrana údajů
- OCHRANA OSOBNÍCH ÚDAJŮ, ČÁST PRVNÍ - Zákon o ochraně osobních údajů č. 101/2000 Sb.
- OCHRANA OSOBNÍCH ÚDAJŮ, ČÁST PRVNÍ - Zákon o ochraně osobních údajů č. 101/2000 Sb., porovnání znění k 1.1.2005
- OCHRANA OSOBNÍCH ÚDAJŮ, ČÁST PRVNÍ - Zákon o ochraně osobních údajů č. 101/2000 Sb., porovnání znění k 1.1.2011
- Evropská komise přijímá rozhodnutí o odpovídající ochraně týkající se Japonska. Tím se vytváří největší prostor bezpečného pohybu údajů na světě.
- Podle zprávy Komise evropské předpisy o ochraně údajů (GDPR) posilují postavení občanů a vyhovují potřebám digitálního věku
Prezentace
18.12.2024 Apple iPad je rekordně levný, vyjde teď jen na 8
17.12.2024 Začínáte s kryptoměnami? Binance je ideálním…
Okénko investora
Radoslav Jusko, Ronda Invest
AI, demografie a ženy investorky. Investiční trendy pro rok 2025
Miroslav Novák, AKCENTA
ČNB v prosinci přerušila, nikoliv však zastavila cyklus uvolňování měnové politiky
Petr Lajsek, Purple Trading
John J. Hardy, Saxo Bank
Šokující předpověď - Nvidia dosáhne dvojnásobku hodnoty Applu
Olívia Lacenová, Wonderinterest Trading Ltd.
Mgr. Timur Barotov, BHS
Ali Daylami, BITmarkets
Jakub Petruška, Zlaťáky.cz
S návratem Donalda Trumpa zlato prudce klesá. Trhy zachvátila pozitivní nálada
Jiří Cimpel, Cimpel & Partneři
Portfolio 60/40: Nadčasová strategie pro dlouhodobé investory