Standardne pogodbene klavzule
Standardne pogodbene klavzule (SCC) so vnaprej odobrene pravne predloge, ki jih izda Evropska komisija in organizacijam omogočajo prenos osebnih podatkov iz EU v države zunaj EU, ki nimajo ustreznih zakonov o varstvu podatkov. Delujejo kot pogodbeno jamstvo, da bodo podatki zaščiteni v skladu s standardi EU, tudi ko zapustijo Unijo.
Pravna podlaga
Standardne pogodbene klavzule so vzpostavljene v okviru Splošne uredbe o varstvu podatkov kot mehanizem za zakonite mednarodne prenose podatkov:
"Komisija lahko [...] sprejme standardne klavzule o varstvu podatkov za zadeve iz odstavka 2, točke (c) in (d)."
— Člen 46(2)(c) in 46(2)(d), Uredba (EU) 2016/679 (Splošna uredba o varstvu podatkov)
Zakaj je pomembno
Standardne pogodbene klavzule so bistvenega pomena za vse organizacije, ki so vključene v politično oglaševanje in obdelujejo osebne podatke čez meje. Ko storitve političnega oglaševanja uporabljajo tehnike ciljanja ali tehnike dostave oglasov, ki temeljijo na osebnih podatkih, in se ti podatki prenašajo v države zunaj EU/EGP, SCC zagotavljajo pravno podlago za te prenose.
Za izdajatelje, ponudnike storitev političnega oglaševanja in sponzorje, ki sodelujejo z mednarodnimi partnerji – kot so ponudniki storitev v oblaku v Združenih državah Amerike, platforme za analitiko ali globalna oglaševalska omrežja – so SCC pogosto najpraktičnejše orodje za zagotavljanje skladnosti s Splošno uredbo o varstvu podatkov. Brez ustreznih prenosnih mehanizmov, kot so SCC, je prenos osebnih podatkov zunaj EU nezakonit in lahko povzroči znatne kazni s strani organov za varstvo podatkov.
Sodišče Evropske unije je jasno navedlo, da same SCC niso vedno zadostne. Organizacije morajo prav tako oceniti, ali zakoni ciljne države lahko ogrozijo zaščito, ki jo zagotavljajo klavzule, ter po potrebi izvesti dodatne zaščitne ukrepe.
Ključne točke
- Vnaprej odobrene predloge: SCC pripravi Evropska komisija in jih v njihovih vsebinskih določbah ni mogoče spreminjati, s čimer se zagotavljajo dosledni standardi zaščite
- Zavezujoče obveznosti: Tako izvoznik podatkov (v EU) kot uvoznik podatkov (zunaj EU) sta pogodbeno zavezana varovati podatke v skladu s pravom EU
- Zahtevana je ocena vpliva prenosa: Organizacije morajo oceniti, ali lahko zakoni ciljne države ovirajo jamstva, ki jih zagotavljajo SCC
- Na voljo je več različic: Za različne scenarije prenosa obstajajo različni sklopi SCC (upravljavec-upravljavcu, upravljavec-obdelovalcu, obdelovalec-obdelovalcu)
- Alternativa odločbam o ustreznosti: SCC se uporabljajo pri prenosu podatkov v države, ki nimajo odločbe EU o ustreznosti (kot so Združene države Amerike po Privacy Shield)
- Spremljanje in skladnost: Obe strani morata zagotavljati stalno skladnost in po potrebi začasno ustaviti ali prekiniti prenose, če zaščite ni mogoče zagotoviti
Standardne pogodbene klavzule v primerjavi z odločbo o ustreznosti
Standardne pogodbene klavzule in odločbe o ustreznosti so oba pravna mehanizma za prenos osebnih podatkov zunaj EU, vendar delujeta drugače.
Odločba o ustreznosti je formalna ugotovitev Evropske komisije, da določena država zagotavlja bistveno enakovredno raven varstva podatkov kot EU. Kadar obstaja odločba o ustreznosti (kot je v primeru okvira EU-ZDA za zasebnost podatkov, Združenega kraljestva ali Kanade), lahko podatki prosto pretekajo v to državo brez dodatnih zaščitnih ukrepov.
Standardne pogodbene klavzule se nasprotno uporabljajo, kadar odločba o ustreznosti ne obstaja. So pogodbeni sporazumi, ki zahtevajo, da se obe strani zavežeta specifičnim obveznostim varstva podatkov. Medtem ko SCC zagotavljajo prilagodljivost in se lahko uporabljajo za katerokoli tretjo državo, zahtevajo aktivnejšo implementacijo, stalno spremljanje in ocene vpliva prenosa – medtem ko odločbe o ustreznosti poenostavijo skladnost z odpravo teh dodatnih korakov.
| Vidik | Standardne pogodbene klavzule | Odločba o ustreznosti |
|---|---|---|
| Obseg | Specifični prenosi med strankami | Vsi prenosi v državo |
| Odobritev | Pogodbeni sporazum | Odločba Komisije EU |
| Ocenjevanje | Zahtevana je ocena vpliva prenosa | Dodatno ocenjevanje ni potrebno |
| Prilagodljivost | Visoka (lahko se uporablja kjerkoli) | Omejena (samo označene države) |