Τι σημαίνει για τις αμερικανικές επιχειρήσεις η ακύρωση μεταφοράς δεδομένων ΕΕ – ΗΠΑ;

Τι σημαίνει για τις αμερικανικές επιχειρήσεις η ακύρωση μεταφοράς δεδομένων ΕΕ – ΗΠΑ;
Photo: pixabay.com
O πρακτικός αντίκτυπος της απόφασης.

Αν είστε μια αμερικανική εταιρεία με Ευρωπαίους χρήστες ή πελάτες και μεταφέρετε τα προσωπικά τους δεδομένα στις ΗΠΑ για εταιρική χρήση, μάλλον πρέπει να γνωρίζετε τι σημαίνει η πρόσφατη απόφαση του ανώτατου δικαστηρίου της Ευρ. Ένωσης για σας.

Το …ζουμί της υπόθεσης: Είναι πιθανόν να μην μπορείτε πλέον – ή στο άμεσο μέλλον – να εξυπηρετείτε άτομα στην Ευρ. Ένωση.

Το Fortune αναφέρθηκε ήδη στη σημαντική εξέλιξη ΕΔΩ, όπου και μπορείτε να διαβάσετε τις λεπτομέρειες. Ποιος είναι όμως ο πρακτικός αντίκτυπος της απόφασης;

Οι εταιρείες με έδρα στις ΗΠΑ που χρησιμοποιούν τα προσωπικά δεδομένα Ευρωπαίων πολιτών χρειάζονται κάποιου είδους νομική δικαιολόγηση για να το κάνουν αυτό. Οι ΗΠΑ δεν διαθέτουν ομοσπονδιακή νομοθεσία περί  ιδιωτικότητας που να φτάνει τα στάνταρντ της Ευρ. Ένωσης (για την ακρίβεια, δεν έχουν θεσπίσει κανέναν ομοσπονδιακό νόμο περί νομοθεσίας…).

Ο ευκολότερος τρόπος για να κινούνταν οι αμερικανικές εταιρείες στο πλαίσιο της νομιμότητας ήταν να εντάσσονται στο μητρώο Privacy Shield, πιστοποιώντας ουσιαστικά οι ίδιες ότι συμμορφώνονταν με τους κανόνες της Ευρ. Ένωσης. Αυτό το μητρώο προέκυψε από την ομώνυμη διατλαντική συμφωνία, η οποία συνάφθηκε το 2016 μεταξύ ΗΠΑ και Ευρ. Ένωσης.

Η συμφωνία αυτή πλέον είναι νεκρή. Το Ευρωπαϊκό Δικαστήριο την ακύρωσε, σε μια απόφαση-σταθμό με άμεση ισχύ, για δύο λόγους. Καταρχήν, η συμφωνία δεν απέτρεπε τις υπηρεσίες πληροφοριών των ΗΠΑ από το να έχουν πρόσβαση στα δεδομένα, ακόμα και εταιρειών που βρίσκονταν στη λίστα. Επιπλέον, δεν υπήρχε πρακτικά τρόπος ώστε οι Ευρωπαίοι πολίτες να υποβάλλον τα παράπονά τους για τη συγκεκριμένη πρακτική στις ΗΠΑ.

Τι σημαίνει αυτό πρακτικά; Ως εταιρεία, μπορείτε να συνεχίσετε να συμμορφώνεστε με τις προβλέψεις του μητρώου, σεβόμενοι την νομοθεσία περί ιδιωτικότητας όσο περισσότερο μπορείτε. Όμως, αυτό δεν σημαίνει πλέον ότι οι μεταφορές δεδομένων σας μεταξύ Ευρ. Ένωσης και ΗΠΑ είναι νόμιμες στα μάτια των ευρωπαϊκών αρχών.

Η Eline Chivot, αναλύτρια πολιτικής στο Κέντρο Καινοτομίας Δεδομένων, περιέγραψε ως εξής την επίδραση της απόφασης: «Η απόφαση αποτελεί τεράστιο χτύπημα στις λειτουργίες πάνω από 5.000 ευρωπαϊκών και αμερικανικών εταιρειών που χρησιμοποιούν την ευρω-αμερικανική συμφωνία Privacy Shield ως τη νομική βάση των διατλαντικών μεταφορών δεδομένων τους. Η ακύρωση της συμφωνίας ανατρέπει, και σε πολλές περιπτώσεις τερματίζει, τις μεταφορές δεδομένων μεταξύ της Ευρ. Ένωσης και των Ηνωμένων Πολιτειών, αφήνοντας πολλές επιχειρήσεις δίχως κάποια κατάλληλη εναλλακτική επιλογή».

Πολλοί ειδικοί συμφωνούν ότι, αν και μπορεί να υπάρχουν παραθυράκια στη νομοθεσία που επιτρέπουν τη μεταφορά δεδομένων από την ΕΕ προς τον υπόλοιπο κόσμο, όπως οι «τυποποιημένες συμβατικές ρήτρες» (standard contractual clauses), η μόνη αξιόπιστη, μακροπρόθεσμη λύση θα ήταν να προωθηθούν αλλαγές στη νομοθεσία περί ιδιωτικότητας και παρακολούθησης στις ΗΠΑ. Και πολύ σύντομα αναμένεται ότι η Silicon Valley θα ξεκινήσει έντονο lobbying προς αυτή την κατεύθυνση.

Πηγή: Fortune.com