Tarcza prywatności ma chronić dane osobowe przekazane na linii UE-USA

Tarcza prywatności ma chronić dane osobowe przekazane na linii UE-USA

Unia Europejska poważnie bierze się za ochronę danych, które wypływają ze Starego Kontynentu do USA. W tym celu powstała Tarcza prywatności".

Pamiętamy  kontrowersyjny wyrok Europejskiego Trybunału Sprawiedliwości, który w efekcie  żądań Maximiliana Schremsa, by koncern Facebook nie przekazywał jego danych osobowych do USA, odwrotnie do wystosowanej intencji - zezwolił na nie. Mija właśnie rok od tego zdarzenia, o czym przypomina art. "Transfer danych osobowych do państw trzecich" (CRN nr 10/2016).

Tarcza prywatności

Brak realnego wpływu Europejczyków na ochronę danych osobowych w USA wywołało lawinę prac nad przygotowaniem nowych regulacji. Jednym z rozwiązań przyjętych w toku prac legislacyjnych przez UE jest "Tarcza prywatności". Określa ona zasady operowania danymi osobowymi przez amerykańskich przedsiębiorców  i przekazywania ich pomiędzy UE a USA. Instancją, do której obywatele europejscy mogą zgłaszać swoje skargi i informacje o naruszeniach został amerykański odpowiednik Rzecznika Praw. Czy "Tarcza prywatności" działa, w rzeczywistości chroni i reaguje - tego nie da się jeszcze określić.

"Jeśli przedsiębiorca nawiązuje współpracę z podmiotem. Prowadzącym działalność w państwie spoza Europejskiego Obszaru Gospodarczego, powinien dowiedzieć się, czy dany kraj zapewnia odpowiedni poziom ochrony. Aktualna lista państw, które wywiązują się z tego obowiązku we właściwy sposób, jest dostępna m.in. na stronie www.giodo.gov.pl"

przypominają Jan Byrski oraz Natalia Wysocka w CRN nr 10/2016

Procedury można obejść

To jednak nie koniec, jeśli okaże się, że dana firma nie istnieje na liście wystawionej przez Komisję Europejską, administrator danych, który chce przekazać je konkretnej firmie, może zwrócić się do  Generalanego Inspektora Danych Osobowych o wydanie decyzji administracyjnej zezwalającej na ich transfer. Kolejną możliwością obejścia ww. procedur przez polskiego przedsiębiorcę jest skorzystanie z klauzul umownych ochrony danych osobowych, zatwierdzonych przez Komisję Europejską lub z wiążących reguł korporacyjnych, znanych jako BCR.  Polski przedsiębiorca może przygotować własny katalog zasad składających się na BCR. Następnie musi złożyć wniosek o zatwierdzenie go do krajowego organu ochrony danych. Takimi zaakceptowanymi dokumentami BCR posługują się: Shell, ING, Siemens. Intratne operowanie danymi osobowymi nadal nie doczekało się skutecznej regulacji prawnej.

Oceń blog:
Czas czytania: 3 min
Data: 03.11.2016

Terminarz

prev

next

Lista najbliższych webinariów

25.06.2026
10:00 [ON-DEMAND] OXARI ITSM w praktyce – Service Desk, CMDB i automatyzacja procesów IT w jednej platformie PREMIERA 17.06.2026
[ON-DEMAND] OXARI ITSM w praktyce – Service Desk, CMDB i automatyzacja procesów IT w jednej platformie PREMIERA 17.06.2026
29.06.2026
10:00 PODCAST Włam się w Temat - Scroll, hejt, uzależnienie - dlaczego dzieci potrzebują cyfrowej ochrony? Gość: Mikołaj Sołtysik PREMIERA 29.06.2026
PODCAST Włam się w Temat - Scroll, hejt, uzależnienie - dlaczego dzieci potrzebują cyfrowej ochrony? Gość: Mikołaj Sołtysik PREMIERA 29.06.2026
22.09.2026
10:00 Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
24.11.2026
09:00 Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
newsletter
Chcesz wiedzieć więcej? Zapisz się na Newsletter i otrzymuj najnowsze informacje

Zobacz inne wpisy

Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.

zobacz wszystkie wpisy
Barracuda Web Application Firewall Nowość

Barracuda Web Application Firewall

Barracuda WAF zabezpiecza aplikacje internetowe przed DDoS, botami i exploitami, zwiększając wydajność, dostępność i ochronę danych.

Wycena indywidualna
Zobacz więcej
ESET Mobile Threat Defense

ESET Mobile Threat Defense

Ochrona Android i iOS + MDM w ESET PROTECT. Anti‑phishing, kontrola aplikacji, zdalne zarządzanie i integracja z ABM, Intune, Workspace ONE

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon Enterprise VELOCITY

CrowdStrike Falcon Enterprise VELOCITY

Velocity Falcon Enterprise to gotowy pakiet bezpieczeństwa oparty na technologii Falcon Enterprise, rozszerzający ochronę endpointów o EDR/XDR i threat hunting.

Wycena indywidualna
Zobacz więcej