Przekazywanie danych do państw trzecich
07.02.2018
Autor: Joanna Peryt
W świetle przepisów ogólnego rozporządzenia unijnego (GDPR) przekazanie danych osobowych poza Europejski Obszar Gospodarczy do tzw. państw trzecich jest możliwe pod pewnymi jednak warunkami. Zgodnie z ogólną definicją zamieszczoną w art. 44 rozporządzenia:
Przekazanie danych osobowych, które są przetwarzane lub mają być przetwarzane po przekazaniu do państwa trzeciego lub organizacji międzynarodowej, następuje tylko, gdy – z zastrzeżeniem innych przepisów niniejszego rozporządzenia – administrator i podmiot przetwarzający spełnią warunki określone w niniejszym rozdziale, w tym warunki dalszego przekazania danych z państwa trzeciego lub przez organizację międzynarodową do innego państwa trzeciego lub innej organizacji międzynarodowej. Wszystkie przepisy niniejszego rozdziału należy stosować z myślą o zapewnieniu, by nie został naruszony stopień ochrony osób fizycznych zagwarantowany w niniejszym rozporządzeniu.
Dla korporacji czy międzynarodowych instytucji kwestia ta nadal będzie stanowiła pewne wyzwanie i ograniczenia. Zgodnie z GDPR przekazanie danych do państwa trzeciego może nastąpić na podstawie:
W przypadku, kiedy brak jest decyzji stwierdzającej odpowiedni poziom ochrony, brak odpowiednich zabezpieczeń lub wiążących reguł korporacyjnych, przekazanie danych poza EOG może nastąpić pod następującymi warunkami wskazanymi w art. 49 rozporządzenia:
Autor
Joanna Peryt
Z uwagi na posiadaną wiedzę specjalizuje się w zagadnieniach związanych z ochroną danych w prawie pracy. Przez kilkanaście lat zrealizowała wiele audytów bezpieczeństwa danych osobowych oraz projektów wdrożeniowych. Pełniła rolę Inspektora ochrony danych dla wielu klientów Audytela.
Kategorie
Dołącz do listy mailingowej i otrzymuj od nas zawsze aktualne informcje!