Uchylenie Tarczy Prywatności (Privacy Shield)

Uchylenie Tarczy Prywatności (Privacy Shield)

Wyrokiem Trybunału Sprawiedliwości Unii Europejskiej z dnia 16 lipca 2020 r. (sprawa C‑311/18, Schrems II), stwierdzono nieważność decyzji 2016/1250 w sprawie adekwatności ochrony zapewnianej przez Tarczę Prywatności w relacji UE – Stany Zjednoczone (Privacy Shield).  TSUE orzekł, że prawo USA nie zapewnia zasadniczo równoważnego stopnia ochrony jak w UE. W konsekwencji, powołanie się na wypełnienie obowiązków z Privacy Shield przy przekazywaniu danych do USA jest niewystarczające oraz zachodzi konieczność każdorazowej oceny czy przekazywanie danych do USA jest zgodne z RODO.

Wszelkie odwołania do Tarczy Prywatności jako podstawy zgodnego z prawem transferu danych do USA, powinny zostać zastąpione regulacjami zgodnymi z obowiązującym stanem prawnym. Zmianie powinna ulec procedura wyboru dostawcy usług (w szczególności dostawcy usługi chmury obliczeniowej), który będzie przetwarzał dane osobowe, a także każdy administrator powinien zweryfikować i zmodyfikować w razie potrzeby stosowane polityki prywatności i klauzule informacyjne. Należy także ze szczególną starannością przeanalizować dodatkowe zabezpieczenia dla ochrony danych osobowych.