RGPD a Cloud Act szemben: az amerikai szolgáltató riszkonkénti kockázatai
Az RGPD védi az Európaiak személyes adatokat; az Amerikai Cloud Act lehetővé teszi, hogy az Amerikai államgazdaságú hatóságok következtetés alapján kérjenek a szolgáltatót, amely részét képezi ők jogainak, hogy adatokat adjon meg, ahol is tárolódnak. Két jogi logika konfliktusba kerül, és a szolgáltató választása döntően határozza meg, melyik oldal nyújt.
Jogi keret
Az ellentmondás nem teóriai: két jogi rendszer személyes adatokon áll, amelyek mindkettő felvonulást igényel. Ezek a szövegek megértése lehetővé teszi az adott szolgáltató elvárásának valódi kockázatának értékelését, nem csak az tárolási helyen.
Ha az elméletet a gyakorlatba szeretné átültetni, ismerje meg a Certyneo elektronikus aláírási megoldását és az Ön szektorára szabott ajánlatát – eIDAS-kompatibilis, telepítés nélkül.
- RGPD: ezt nagyon pontosan és feltételezett adatkezelést szabályozza, és csak bizonyos feltételek mellett személyes adatok külső átadását engedélyezi. Adatokat küldeni egy nem európai hatóságnak nélkülben lévő jogi alapot, lehetővé teheti a szabályok elhalasztását.
- Cloud Act (2018): ez az amerikai törvény lehetővé teszi, hogy az Amerikai államgazdaságú hatóságok következtetés alapján kérjenek a szolgáltatót, amely részét képezi ők jogainak, hogy adatokat adjon meg, beleértve azt esetét is, amikor ezek külső tárolókban vannak.
- FISA 702: ezt az amerikai információs alapja a nem amerikaiak kommunikációinak figyelésére engedélyezi a szolgáltatók felügyeletében, amelyek az Amerikai jogi rendszeren alapulnak, ami a tranzíti adatvédelmet érdekelőnek tette.
- Adatvédelmi keret: ezt az EU–Amerikai adatátviteli keretet szabályozza, amely biztonságokat kínál, de jogilag rosszul stabil; a korábbi két mechanizmus (Safe Harbor, Privacy Shield) Európai bíróság ellenére elutasításra került, ami figyelembe veszi a szükségletet a várakoztatástól.
Adatok helyzete: az aláírt dokumentumok, aláírások és bizonyítékkönyvek az EU-beli adatközpontokban tárolódnak, nem másolódnak ki egy harmadik országba.
Souverén megoldás kiválasztása
- 1
Egyénlettelállítás az külföldi jogkalival
Meghatározzuk, hogy melyik eszközben a személyes alakok feldolgozása történik, ha a szolgáltató, a háttérképje vagy közvetlenületei tartoznak egy külföldi jogrendszert érintő országhoz, mint az amerikai jog.
- 2
Tárhely és adatfolyamok ellenőrzése
Meggyőződjünk arról, hogy a személyes adatok Európában maradnak, és nincs rendszeres átvitele más országba, különösen az Egyesült Államokba.
- 3
Átvitel alapjainak értékelése
Ha létezik átvitele, vizsgáljuk meg, hogy milyen alapon történik, és gondoljunk a történeti csodorosszegységére az EU–Egyesült Államok keretrendszer előtt.
- 4
Preferáljon Európai alternatív
Azonos értékben válasszon egy szolgáltatót, a melynek tárhelye és jogi területe Európában van, hogy az adatok elkerüljék a Cloud Act-ot és a FISA 702.
Gyakran feltett kérdések
- Miben számít a Cloud Act?
- Ez az 2018-ban történt amerikai jog, amely lehetővé teszi az Egyesült Államokban tartózkodó hatóságoknak, hogy következtetse be egy szolgáltatót a jogaikat, beleértve azt esetét is, ha az adatok másik országból tárolódnak.
- A adatokam Európában vannak tárolva: biztos vagyok a Cloud Act miatt az Európai jog előtt?
- Nem mindig. Ha a szolgáltató vagy a háromszögszékhárman amerikai jogok alá tartoznak, a Cloud Act még akkor is érvényes lehet, ha az adatok fizikailag Európában vannak. A jogi hatóság és a helyzet fontos.
- A Cloud Act és a RGPD konform?
- Egyre összehangolódnak. Adatokat személyes adatokkal kapcsolatos információkat küldeni egy országos hatóságnak, amely nem alapvető európai jogi alapot kínál, RGPD-ben kontravenni tud, ami a két jog közötti személyes adatok szolgáltatójának helyzetét joga nélküli hozzáállásra hoz.
- A Data Privacy Framework megoldja-e az egyenlőtlenséget?
- Egy keretet kínál az EU–USA adatátvitelre, de reménytelen: a korábbi két mechanizmus is elutasítva volt európai bírósággal. Minden egyéb jogi konformitásra csak ez a keret alapul, ami új szigorú értékelés esetén riszt jelent.
- Miben csökkentem ezt az erőt elektronikus aláírásaimért?
- Egy europópai szolgáltatónál és jogi hatóságban tárolt adatokkal és dokumentumokkal, mint például Certyneo használatával, az adatok és a személyes információk Európában maradnak, nem érhetőek közvetlenül a Cloud Act-nek és a FISA 702-nél.
Támogatás és megoldások
E-szignólatlan kapcsolódó forrásaink felfedezése.