Logo Ailance Alt TM
Logo Ailance Alt TM

La Commissione europea adotta una nuova decisione di adeguatezza

Protezione dei dati: la Commissione europea adotta una nuova decisione di adeguatezza per garantire la sicurezza del trasferimento dei dati tra l'UE e gli Stati Uniti

La Commissione europea ha adottato oggi la propria decisione di adeguatezza relativa al quadro normativo UE-USA in materia di protezione dei dati. La decisione conclude che gli Stati Uniti garantiscono un livello adeguato di protezione dei dati – paragonabile a quello dell’Unione europea – per Dati personali, che vengono trasmesse dall’UE alle imprese statunitensi nell’ambito del nuovo quadro normativo. In virtù della nuova decisione di adeguatezza, è possibile Dati personali possano essere trasferiti in modo sicuro dall’UE alle imprese statunitensi che aderiscono al quadro normativo, senza dover adottare ulteriori misure di protezione dei dati.

Il quadro normativo UE-USA in materia di protezione dei dati introduce nuove misure di sicurezza vincolanti per rispondere a tutte le preoccupazioni sollevate dalla Corte di giustizia europea, tra cui la limitazione dell’accesso ai dati dell’UE da parte dei servizi segreti statunitensi a quanto necessario e proporzionato, nonché l’istituzione di un tribunale di revisione della protezione dei dati (Data Protection Review Court – DPRC), al quale i cittadini dell’UE potranno rivolgersi. Rispetto al Scudo per la privacy miglioramenti significativi. Se il DPRC scopre che i dati sono stati raccolti in violazione delle nuove misure di sicurezza, può Cancellazione dei dati. Le nuove disposizioni in materia di accesso governativo ai dati integrano gli obblighi a cui saranno soggette le aziende statunitensi quando importano dati dall'UE.

La presidente Ursula von der Leyen ha dichiarato: “Il nuovo quadro normativo UE-USA in materia di protezione dei dati garantirà flussi di dati sicuri per i cittadini europei e offrirà certezza giuridica alle imprese su entrambe le sponde dell’Atlantico. A seguito dell’accordo di massima raggiunto lo scorso anno con il presidente Biden, il governo statunitense ha dato attuazione a impegni senza precedenti per l’istituzione del nuovo quadro normativo. Oggi compiamo un passo importante per dare ai cittadini la certezza che i loro dati siano al sicuro, per approfondire le nostre relazioni economiche tra l’UE e gli Stati Uniti e, al contempo, per riaffermare i nostri valori comuni. Ciò dimostra che, attraverso la cooperazione, siamo in grado di risolvere problemi complessi”.”

Le aziende statunitensi possono aderire al quadro normativo UE-USA in materia di protezione dei dati impegnandosi a rispettare una serie dettagliata di obblighi in materia di protezione dei dati, come ad esempio l'obbligo di, Dati personali cancellarle quando non sono più necessarie per lo scopo per cui sono state raccolte e continuare a garantirne la protezione quando Dati personali essere condivisi con terzi.

I cittadini dell'UE avranno diverse possibilità di presentare reclamo qualora i loro dati vengano gestiti in modo improprio da aziende statunitensi. Tra queste figurano meccanismi indipendenti di risoluzione delle controversie e un collegio arbitrale, entrambi disponibili gratuitamente.

Inoltre, l’ordinamento giuridico statunitense prevede una serie di misure di sicurezza relative all’accesso ai dati trasmessi nell’ambito del quadro normativo da parte delle autorità statunitensi, in particolare ai fini delle indagini penali e della sicurezza nazionale. L’accesso ai dati è limitato a quanto necessario e adeguato per tutelare la sicurezza nazionale.

I cittadini dell’UE avranno accesso a un meccanismo di ricorso indipendente e imparziale in merito alla raccolta e all’utilizzo dei propri dati da parte dei servizi segreti statunitensi, compreso un tribunale di controllo sulla protezione dei dati (DPRC) di nuova istituzione. Il tribunale esaminerà i ricorsi in modo indipendente e li risolverà adottando misure correttive vincolanti.

Le misure di sicurezza introdotte dagli Stati Uniti facilitano inoltre, in generale, il flusso transatlantico di dati, poiché si applicano anche quando i dati vengono trasferiti utilizzando altri strumenti quali Clausole contrattuali standard e siano recepite in norme aziendali vincolanti.

Prossimi passi

Il funzionamento del quadro normativo UE-USA in materia di protezione dei dati è oggetto di revisioni periodiche condotte dalla Commissione europea insieme ai rappresentanti delle autorità europee per la protezione dei dati e alle autorità statunitensi competenti.

La prima verifica avrà luogo entro un anno dall'entrata in vigore della decisione di adeguatezza, al fine di accertare se tutti gli elementi rilevanti siano stati pienamente recepiti nell'ordinamento giuridico statunitense e funzionino efficacemente nella pratica.

Sfondo

L'articolo 45, paragrafo 3, del Regolamento generale sulla protezione dei dati (GDPR) conferisce alla Commissione il potere di stabilire, mediante un atto di esecuzione, che un paese non appartenente all'UE garantisce un "livello adeguato di protezione dei dati" - un livello di protezione dei dati per Dati personali, che corrisponde sostanzialmente al livello di protezione vigente all’interno dell’UE. Attraverso le decisioni di adeguatezza è possibile Dati personali provenienti dall'UE (nonché dalla Norvegia, dal Liechtenstein e dall'Islanda) verso un paese terzo, senza ulteriori ostacoli.

A seguito dell'annullamento della precedente decisione di adeguatezza sul sistema UE-USA Scudo per la privacy A seguito della sentenza della Corte di giustizia dell’Unione europea, la Commissione europea e il governo degli Stati Uniti hanno avviato negoziati su un nuovo quadro normativo che affronti le questioni sollevate dalla Corte.

Nel marzo 2022, la presidente von der Leyen e il presidente Biden hanno annunciato di aver raggiunto un accordo di massima su un nuovo quadro transatlantico per i flussi di dati, a seguito dei negoziati tra il commissario Reynders e la ministra statunitense Raimondo. Nell’ottobre 2022 il presidente Biden ha firmato un decreto esecutivo volto a “migliorare le misure di sicurezza relative alle attività dei servizi di intelligence delle comunicazioni statunitensi”, integrato da norme emanate dal procuratore generale Garland.

Immagine di Marcus Belke

Marcus Belke

Marcus Belke è amministratore delegato della 2B Advice GmbH. Promuove l’innovazione nel campo della conformità alla normativa sulla protezione dei dati e della gestione dei rischi ed è responsabile dell’ulteriore sviluppo di Ailance, la piattaforma di conformità di nuova generazione.

Condividi questo post:

La Commissione europea adotta una nuova decisione di adeguatezza