Διαβιβάσεις προς ΗΠΑ

Εμπορικός Τομέας – Data Privacy Framework

Στις 10 Ιουλίου 2023 η Ευρωπαϊκή Επιτροπή εξέδωσε νέα απόφαση επάρκειας σχετικά με τις ΗΠΑ. Με την απόφαση αυτή, η οποία ισχύει από τις 10.07.2023, η Επιτροπή κατέληξε ότι, κατόπιν των τροποποιήσεων στην εθνική νομοθεσία των ΗΠΑ, εξασφαλίζεται πλέον επαρκές επίπεδο προστασίας —συγκρίσιμο με εκείνο της Ευρωπαϊκής Ένωσης— για τα προσωπικά δεδομένα που διαβιβάζονται από την ΕΕ σε εταιρείες των ΗΠΑ βάσει του νέου πλαισίου προστασίας δεδομένων ΕΕ – ΗΠΑ. Τον κατάλογο των εταιρειών που συμμετέχουν στο παραπάνω πλαίσιο διαχειρίζεται το Υπουργείο Εμπορίου των ΗΠΑ.

Σύμφωνα με τη νέα απόφαση επάρκειας, τα προσωπικά δεδομένα μπορούν να διαβιβάζονται από την ΕΕ προς τις εταιρείες που συμμετέχουν στο παραπάνω πλαίσιο ελεύθερα, χωρίς να χρειάζεται να χρησιμοποιηθεί κάποιο από τα εργαλεία διαβίβασης που προβλέπει το άρθρο 46 του ΓΚΠΔ, ούτε να θεσπιστούν πρόσθετες εγγυήσεις για την προστασία των δεδομένων, μέσω της λήψης συμπληρωματικών μέτρων.

Το πλαίσιο ΕΕ-ΗΠΑ για την προστασία των δεδομένων εισάγει νέες δεσμευτικές εγγυήσεις για την αντιμετώπιση όλων των ανησυχιών που εξέφρασε το Δικαστήριο της Ευρωπαϊκής Ένωσης με την απόφαση Schrems II, η οποία ακύρωσε την απόφαση 2016/1250 της Επιτροπής σχετικά με την επάρκεια της προστασίας που παρεχόταν από την ασπίδα προστασίας της ιδιωτικής ζωής ΕΕ-ΗΠΑ (C-311/2018). Σε αυτές περιλαμβάνονται ο περιορισμός της πρόσβασης των υπηρεσιών πληροφοριών των ΗΠΑ σε δεδομένα της ΕΕ σε ό,τι είναι αναγκαίο και αναλογικό, και η δημιουργία ενός Δικαστηρίου Ελέγχου της Προστασίας Δεδομένων (Data Protection Review Court, DPRC), στο οποίο θα μπορούν να προσφεύγουν άτομα από την ΕΕ.

Αναλυτικότερα, οι πολίτες της ΕΕ θα επωφεληθούν από διάφορες δυνατότητες προσφυγής, σε περίπτωση που τα δεδομένα τους αποτελέσουν αντικείμενο εσφαλμένης διαχείρισης από εταιρείες των ΗΠΑ. Αυτό περιλαμβάνει δωρεάν ανεξάρτητους μηχανισμούς επίλυσης διαφορών και ειδική ομάδα διαιτησίας.

Επιπλέον, το νομικό πλαίσιο των ΗΠΑ προβλέπει ορισμένες εγγυήσεις όσον αφορά την πρόσβαση των δημόσιων αρχών των ΗΠΑ σε δεδομένα που διαβιβάζονται βάσει του πλαισίου, ιδίως για σκοπούς επιβολής του ποινικού δικαίου και εθνικής ασφάλειας: Η πρόσβαση στα δεδομένα περιορίζεται σε ό,τι είναι αναγκαίο και αναλογικό για την προστασία της εθνικής ασφάλειας.

Όσον αφορά τη συλλογή και τη χρήση των δεδομένων τους από τις υπηρεσίες πληροφοριών των ΗΠΑ, οι πολίτες της ΕΕ θα έχουν πρόσβαση σε ανεξάρτητο και αμερόληπτο μηχανισμό προσφυγής, ο οποίος περιλαμβάνει το νεοσυσταθέν Δικαστήριο Ελέγχου της Προστασίας Δεδομένων (Data Protection Review Court, DPRC). Το Δικαστήριο θα διερευνά και θα επιλύει ανεξάρτητα καταγγελίες, μεταξύ άλλων με τη λήψη δεσμευτικών διορθωτικών μέτρων.

Ανεξαρτήτως του εκάστοτε χρησιμοποιούμενου εργαλείου διαβίβασης, οι πολίτες  της ΕΕ θα μπορούν να ασκούν καταγγελίες σχετικά με την επεξεργασία των δεδομένων τους από τις αρχές των ΗΠΑ για σκοπούς εθνικής ασφάλειας, μέσω των εθνικών αρχών προστασίας δεδομένων, οι οποίες θα τις διαβιβάζουν στο ΕΣΠΔ, το οποίο στη συνέχεια θα τις διαβιβάζει στις αρμόδιες αρχές των ΗΠΑ για να τις εξετάσουν.

Αξίζει να τονιστεί ότι οι προαναφερθείσες διασφαλίσεις που έχουν θεσπίσει οι ΗΠΑ στον τομέα της εθνικής ασφάλειας (συμπεριλαμβανομένου του μηχανισμού προσφυγών) θα εφαρμόζονται σε σχέση με όλες τις διαβιβάσεις δεδομένων που διέπονται από τον ΓΚΠΔ προς εταιρείες στις ΗΠΑ, ανεξαρτήτως του εργαλείου διαβίβασης στο οποίο βασίζονται. Με αυτόν τον τρόπο θα διευκολυνθεί η χρήση και άλλων εργαλείων διαβίβασης, όπως οι τυποποιημένες συμβατικές ρήτρες και οι δεσμευτικοί εταιρικοί κανόνες.

 

Τομέας επιβολής του νόμου – Συμφωνία-πλαίσιο ΕΕ-ΗΠΑ

Όσον αφορά τη συνεργασία ΕΕ και ΗΠΑ στον τομέα της επιβολής του νόμου, ισχύει η Συμφωνία-πλαίσιο σχετικά με την προστασία των πληροφοριών προσωπικού χαρακτήρα για την πρόληψη, τη διερεύνηση, την ανίχνευση και τη δίωξη ποινικών αδικημάτων η οποία συνήφθη τον Δεκέμβριο του 2016 και περιλαμβάνει δέσμη κανόνων προστασίας προσωπικών δεδομένων οι οποίοι εφαρμόζονται σε όλες τις διατλαντικές ανταλλαγές δεδομένων μεταξύ αρχών επιβολής του νόμου (αστυνομία και αρχές της ποινικής δικαιοσύνης).

Ερωτήσεις και Απαντήσεις για το νέο πλαίσιο για την προστασία των δεδομένων ΕΕ-ΗΠΑ.

 

Χρήσιμες συνδέσεις

Νέα απόφαση επάρκειας σχετικά με τις ΗΠΑ

FAQs Επιτροπής για το Πλαίσιο ΕΕ-ΗΠΑ για τα προσωπικά δεδομένα

Πληροφοριακό σημείωμα του ΕΣΠΔ για τις διαβιβάσεις δεδομένων προς τις ΗΠΑ σύμφωνα με τον ΓΚΠΔ ύστερα από την έκδοση της απόφασης επάρκειας της 10.7.2023