SlideShare a Scribd company logo
1 of 2
Download to read offline
Via Rasella, 155 - 00187 Roma Via dell’Orso, 2 - 20121 Milano
Tel +39 06 696661 Fax +39 06 69666544 Tel +39 02 722341 Fax +39 02 72234545
TRASFERIMENTI DI DATI IN USA:
PUBBLICATI I TESTI GIURIDICI DEL “PRIVACY SHIELD”
Federica De Santis e Laura Liguori
A seguito dell’accordo tra Stati Uniti e Commissione europea sul nuovo meccanismo che regolerà i
trasferimenti di dati personali dall’Unione europea agli Stati Uniti, in sostituzione del Safe Habor,
annunciato lo scorso 2 febbraio 2016, cd. “Privacy Shield” (su cui si veda la nostra newsletter del mese di
febbraio 2016), il 29 febbraio 2016 la Commissione europea ha pubblicato le proposte di testi giuridici che
compongono il nuovo accordo, ossia:
(i) una bozza di “decisione della Commissione sull’adeguatezza della protezione dei dati in base all’EU-US
Privacy Shield”;
(ii) i principi che le imprese statunitensi saranno tenute a rispettare nell’ambito dell’accordo;
(iii) impegni scritti del governo degli Stati Uniti sull’applicazione dell’accordo, con particolare riguardo al
rispetto delle garanzie e delle limitazioni in materia di accesso ai dati da parte delle autorità pubbliche di
sicurezza.
La Commissione europea ha pubblicato anche una comunicazione che illustra le azioni adottate negli ultimi
anni per ripristinare la fiducia nei flussi transatlantici di dati personali (tra cui la riforma della normativa
privacy europea e il nuovo accordo quadro (cd. Umbrella Agreement) tra Unione europea e Stati Uniti sulla
cooperazione e sul trasferimento dei dati tra le forze di polizia degli Stati membri dell’Unione europea e
degli Stati Uniti).
Tra le previsioni del nuovo accordo, si segnala:
 maggiori obblighi sulle società statunitensi ed enforcement rafforzato: il nuovo accordo
comprende meccanismi di vigilanza e la previsione di sanzioni o dell’esclusione dal “Privacy Shield”
in caso di violazione degli obblighi. Le nuove regole prevedono anche condizioni più rigorose per i
trasferimenti successivi a terzi, tra cui l’obbligo di fornire al Dipartimento del Commercio degli Stati
Uniti d’America, su richiesta, una copia delle clausole sulla protezione dei dati incluse nel contratto
tra la società che aderisce al “Privacy Shield” e il terzo a cui i dati sono trasferiti;
 garanzie e obblighi di trasparenza rispetto all’accesso ai dati da parte del Governo degli Stati
Uniti: gli Stati Uniti hanno fornito all’UE garanzie scritte, attraverso l’Ufficio del Direttore
dell’intelligence nazionale, sulla circostanza che l’accesso delle autorità pubbliche a fini di sicurezza
nazionale sarà soggetto a precisi limiti, garanzie e meccanismi di controllo, e sarà impedito
l'accesso generalizzato ai dati personali. In particolare, in caso di accesso ai dati da parte delle
autorità di intelligence è prevista la possibilità di ricorso ad un nuovo organismo (Ombudsperson)
all’interno del Dipartimento di Stato, che sarà indipendente dai servizi di sicurezza nazionali. Gli
impegni scritti del Governo saranno pubblicati nel U.S. Federal Register. Dai testi pubblicati sembra
che le garanzie in questione si applichino a tutti i dati personali trasferiti negli Stati Uniti, anche
attraverso meccanismi diversi dal “Privacy Shield”, come le clausole contrattuali standard
2/2
approvate dalla Commissione europea (standard contractual clauses) e le Binding Corporate Rules
(BCR);
 protezione effettiva dei diritti dei cittadini dell'UE con diverse possibilità di ricorso: i reclami
presentati dai cittadini dell’UE dovranno essere gestiti dalle società che aderiscono al “Privacy
Shield” entro 45 giorni. Inoltre, i cittadini UE avranno accesso a meccanismi di composizione
extragiudiziale gratuita delle controversie (alternative dispute resolution) e potranno rivolgersi alle
loro autorità nazionali di protezione dei dati, che collaboreranno con la Commissione federale per il
commercio degli Stati Uniti (Federal Trade Commission) per assicurare che tutti i reclami vengano
esaminati e risolti. Qualora una controversia non possa essere risolta mediante questi strumenti, si
potrà far ricorso, in ultima istanza, ad un meccanismo di arbitrato, la cui decisione sarà esecutiva.
Inoltre, le società possono impegnarsi a rispettare il parere delle autorità di protezione dei dati
dell’UE (questa disposizione è obbligatoria per le società che trattino dati personali relativi alle
risorse umane);
 meccanismo annuale di riesame congiunto: il meccanismo consentirà di monitorare il
funzionamento del “Privacy Shield”, compresi gli impegni e le garanzie relative all'accesso ai dati a
fini di contrasto della criminalità e finalità di sicurezza nazionale. La Commissione europea e il
Dipartimento del Commercio degli Stati Uniti d’America procederanno al riesame, e inviteranno
esperti nazionali di intelligence degli Stati Uniti e delle autorità europee di protezione dei dati a
parteciparvi. La Commissione farà ricorso a tutte le altre fonti di informazioni disponibili, comprese
le relazioni di trasparenza delle imprese in merito al livello delle richieste di accesso delle autorità
pubbliche. La Commissione organizzerà inoltre una conferenza annuale sulla privacy con le
organizzazioni non governative interessate e i vari stakeholders per discutere gli sviluppi nel settore
della tutela della privacy negli Stati Uniti e il loro impatto sulla protezione dei dati dei cittadini
dell’UE. In base al riesame annuale, la Commissione presenterà una relazione al Parlamento
europeo e al Consiglio.
Prima della sua formale adozione, l’accordo sarà esaminato dal Gruppo di Lavoro Articolo 29 per la
protezione dei dati (organismo consultivo indipendente composto da un rappresentante delle autorità
nazionali di protezione dei dati personali, dal Garante europeo della protezione dei dati e da un
rappresentante della Commissione europea), nella prossima riunione del 12 e 13 aprile 2016, e dal
Comitato dei rappresentanti degli Stati membri, presieduto da un rappresentante della Commissione
europea, previsto dall’Articolo 31 della Direttiva 95/46/CE sulla protezione dei dati personali.

More Related Content

Featured

2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by HubspotMarius Sescu
 
Everything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTEverything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTExpeed Software
 
Product Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsProduct Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsPixeldarts
 
How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthThinkNow
 
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfmarketingartwork
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024Neil Kimberley
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)contently
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024Albert Qian
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsKurio // The Social Media Age(ncy)
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Search Engine Journal
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summarySpeakerHub
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next Tessa Mero
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentLily Ray
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best PracticesVit Horky
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project managementMindGenius
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...RachelPearson36
 

Featured (20)

2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot2024 State of Marketing Report – by Hubspot
2024 State of Marketing Report – by Hubspot
 
Everything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPTEverything You Need To Know About ChatGPT
Everything You Need To Know About ChatGPT
 
Product Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsProduct Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage Engineerings
 
How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental Health
 
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
 
Skeleton Culture Code
Skeleton Culture CodeSkeleton Culture Code
Skeleton Culture Code
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search Intent
 
How to have difficult conversations
How to have difficult conversations How to have difficult conversations
How to have difficult conversations
 
Introduction to Data Science
Introduction to Data ScienceIntroduction to Data Science
Introduction to Data Science
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best Practices
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project management
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
 

DigitalMedia.Info- APPROFONDIMENTO: Trasferimenti di dati in usa pubblicati i testi giuridici del privacy shield

  • 1. Via Rasella, 155 - 00187 Roma Via dell’Orso, 2 - 20121 Milano Tel +39 06 696661 Fax +39 06 69666544 Tel +39 02 722341 Fax +39 02 72234545 TRASFERIMENTI DI DATI IN USA: PUBBLICATI I TESTI GIURIDICI DEL “PRIVACY SHIELD” Federica De Santis e Laura Liguori A seguito dell’accordo tra Stati Uniti e Commissione europea sul nuovo meccanismo che regolerà i trasferimenti di dati personali dall’Unione europea agli Stati Uniti, in sostituzione del Safe Habor, annunciato lo scorso 2 febbraio 2016, cd. “Privacy Shield” (su cui si veda la nostra newsletter del mese di febbraio 2016), il 29 febbraio 2016 la Commissione europea ha pubblicato le proposte di testi giuridici che compongono il nuovo accordo, ossia: (i) una bozza di “decisione della Commissione sull’adeguatezza della protezione dei dati in base all’EU-US Privacy Shield”; (ii) i principi che le imprese statunitensi saranno tenute a rispettare nell’ambito dell’accordo; (iii) impegni scritti del governo degli Stati Uniti sull’applicazione dell’accordo, con particolare riguardo al rispetto delle garanzie e delle limitazioni in materia di accesso ai dati da parte delle autorità pubbliche di sicurezza. La Commissione europea ha pubblicato anche una comunicazione che illustra le azioni adottate negli ultimi anni per ripristinare la fiducia nei flussi transatlantici di dati personali (tra cui la riforma della normativa privacy europea e il nuovo accordo quadro (cd. Umbrella Agreement) tra Unione europea e Stati Uniti sulla cooperazione e sul trasferimento dei dati tra le forze di polizia degli Stati membri dell’Unione europea e degli Stati Uniti). Tra le previsioni del nuovo accordo, si segnala:  maggiori obblighi sulle società statunitensi ed enforcement rafforzato: il nuovo accordo comprende meccanismi di vigilanza e la previsione di sanzioni o dell’esclusione dal “Privacy Shield” in caso di violazione degli obblighi. Le nuove regole prevedono anche condizioni più rigorose per i trasferimenti successivi a terzi, tra cui l’obbligo di fornire al Dipartimento del Commercio degli Stati Uniti d’America, su richiesta, una copia delle clausole sulla protezione dei dati incluse nel contratto tra la società che aderisce al “Privacy Shield” e il terzo a cui i dati sono trasferiti;  garanzie e obblighi di trasparenza rispetto all’accesso ai dati da parte del Governo degli Stati Uniti: gli Stati Uniti hanno fornito all’UE garanzie scritte, attraverso l’Ufficio del Direttore dell’intelligence nazionale, sulla circostanza che l’accesso delle autorità pubbliche a fini di sicurezza nazionale sarà soggetto a precisi limiti, garanzie e meccanismi di controllo, e sarà impedito l'accesso generalizzato ai dati personali. In particolare, in caso di accesso ai dati da parte delle autorità di intelligence è prevista la possibilità di ricorso ad un nuovo organismo (Ombudsperson) all’interno del Dipartimento di Stato, che sarà indipendente dai servizi di sicurezza nazionali. Gli impegni scritti del Governo saranno pubblicati nel U.S. Federal Register. Dai testi pubblicati sembra che le garanzie in questione si applichino a tutti i dati personali trasferiti negli Stati Uniti, anche attraverso meccanismi diversi dal “Privacy Shield”, come le clausole contrattuali standard
  • 2. 2/2 approvate dalla Commissione europea (standard contractual clauses) e le Binding Corporate Rules (BCR);  protezione effettiva dei diritti dei cittadini dell'UE con diverse possibilità di ricorso: i reclami presentati dai cittadini dell’UE dovranno essere gestiti dalle società che aderiscono al “Privacy Shield” entro 45 giorni. Inoltre, i cittadini UE avranno accesso a meccanismi di composizione extragiudiziale gratuita delle controversie (alternative dispute resolution) e potranno rivolgersi alle loro autorità nazionali di protezione dei dati, che collaboreranno con la Commissione federale per il commercio degli Stati Uniti (Federal Trade Commission) per assicurare che tutti i reclami vengano esaminati e risolti. Qualora una controversia non possa essere risolta mediante questi strumenti, si potrà far ricorso, in ultima istanza, ad un meccanismo di arbitrato, la cui decisione sarà esecutiva. Inoltre, le società possono impegnarsi a rispettare il parere delle autorità di protezione dei dati dell’UE (questa disposizione è obbligatoria per le società che trattino dati personali relativi alle risorse umane);  meccanismo annuale di riesame congiunto: il meccanismo consentirà di monitorare il funzionamento del “Privacy Shield”, compresi gli impegni e le garanzie relative all'accesso ai dati a fini di contrasto della criminalità e finalità di sicurezza nazionale. La Commissione europea e il Dipartimento del Commercio degli Stati Uniti d’America procederanno al riesame, e inviteranno esperti nazionali di intelligence degli Stati Uniti e delle autorità europee di protezione dei dati a parteciparvi. La Commissione farà ricorso a tutte le altre fonti di informazioni disponibili, comprese le relazioni di trasparenza delle imprese in merito al livello delle richieste di accesso delle autorità pubbliche. La Commissione organizzerà inoltre una conferenza annuale sulla privacy con le organizzazioni non governative interessate e i vari stakeholders per discutere gli sviluppi nel settore della tutela della privacy negli Stati Uniti e il loro impatto sulla protezione dei dati dei cittadini dell’UE. In base al riesame annuale, la Commissione presenterà una relazione al Parlamento europeo e al Consiglio. Prima della sua formale adozione, l’accordo sarà esaminato dal Gruppo di Lavoro Articolo 29 per la protezione dei dati (organismo consultivo indipendente composto da un rappresentante delle autorità nazionali di protezione dei dati personali, dal Garante europeo della protezione dei dati e da un rappresentante della Commissione europea), nella prossima riunione del 12 e 13 aprile 2016, e dal Comitato dei rappresentanti degli Stati membri, presieduto da un rappresentante della Commissione europea, previsto dall’Articolo 31 della Direttiva 95/46/CE sulla protezione dei dati personali.