La Commissione europea ha pubblicato una guida per trasferire dati al di fuori dell’EU dopo la sentenza Schrems: http://europa.eu/rapid/press-release_MEMO-15-6014_en.htm.
Ora, in attesa del Privacy Shield, sono percorribili due strade: usare clausole contrattuali o usare le cosiddette binding corporate rules (BCR). Questi due metodi sono applicabili a tutti i trasferimenti di dati presso Paesi per i quali non è disponibile un’autorizzazione della Commissione europea o del Garante privacy nazionale.
Per i titolari sono disponibili le seguenti guide:
- Clausole contrattuali standard per i trasferimenti ad altro titolare: http://eur-lex.europa.eu/legal-content/EN/TXT/?qid=1447323316386&uri=CELEX:32004D0915 (da decisione CE 915 del 2004);
- Clausole contrattuali standard per i trasferimenti ad un responsabile esterno: http://eur-lex.europa.eu/legal-content/EN/TXT/?qid=1447323878179&uri=CELEX:32010D0087 (da decisione 87 de 2010 della CE);
- Schema per le BCR proposto dall’Art. 29 Working Party sui documenti WP 153, WP 154 e WP 155; questi documenti sono disponibili su http://ec.europa.eu/justice/data-protection/article-29/documentation/opinion-recommendation/index_en.htm.
I primi due documenti sono disponibili in diverse lingue.
Buonasera, sono appena entrato in questa community e volevo porre un quesito in merito all’argomento in oggetto.
Una piccola azienda campana (circa 25 addetti) che utilizza da tempo account email su piattaforma GOOGLE (gmail) ma con estensione @nomeazienda.it , in considerazione del fatto che il Safe Harbour è decaduto e che il Privacy Shield è stato bocciato dal Garante Europeo, come deve regolarsi rispetto al fatto che i propri dati sono tarttati da un’azienda USA su Server probabilmente residenti fuori della UE?
Buongiorno,
intanto le confesso che non ho studiato i contratti di Google. Segnalo solo che Google (https://www.google.com/intx/en/work/apps/terms/mcc_terms.html) dice che i suoi contratti sono allineati con le “Clausole contrattuali standard” per il trasferimento ad un responsabile (processor) extra UE.
Saluti.