Grupa Robocza Art. 29, która zrzesza organy ochrony danych z Unii Europejskiej, opublikowała robocze wersje kolejnych wytycznych do RODO.
Dokumenty opublikowane przez Grupę Roboczą Art. 29 dotyczą rozumienia odpowiedniego stopnia ochrony danych osobowych, który ma zapewnić państwo trzecie, do którego dane osobowe są przekazywane oraz elementów i zasad, jakie powinny znaleźć się w wiążących regułach korporacyjnych stosowanych przez administratora i podmiot przetwarzający.
Zgodnie z art. 45 ust. 1 ogólnego rozporządzenia o ochronie danych (RODO) przekazanie danych do państwa trzeciego lub organizacji międzynarodowej może nastąpić, gdy Komisja stwierdzi, że zapewniają one odpowiedni stopień ochrony. Takie przetwarzanie nie wymaga wówczas specjalnego zezwolenia. Grupa Robocza Art. 29 w swoim dokumencie wyjaśnia, że chodzi o to, aby stopień ochrony w państwie trzecim był zasadniczo równoważny z poziomem gwarantowanym w UE. Nie chodzi więc o to, aby prawodawstwo tego państwa trzeciego jeden do jednego odzwierciedlało prawo europejskie. Grupa Robocza Art. 29 podkreśla, że ważne są nie tylko zasady ochrony danych osobowych, ale także system, który zapewnia ich przestrzeganie.
To Komisja Europejska będzie na weryfikowała, czy przepisy obowiązujące w państwie trzecim są skuteczne i stosowane w praktyce. Zgodnie z RODO co cztery lata będzie odbywał się przegląd, podczas którego Komisja Europejska będzie weryfikowała stopień ochrony w państwie trzecim. Grupa Robocza Art. 29 twierdzi, że przeglądy te będą mogły odbywać się jednak częściej, jeśli będzie to uzasadnione, np. w przypadku incydentu naruszającego bezpieczeństwo danych.
Grupa Robocza Art. 29 chce zaktualizować swoje wcześniejsze wytyczne dotyczące wiążących reguł korporacyjnych z 2008 roku o zasady wynikające z RODO, jakie te dokumenty powinny uwzględniać. Zdaniem Grupy Roboczej Art. 29 w wiążących regułach korporacyjnych należy uwzględnić m.in.:
Podmioty przetwarzające w swoich wiążących regułach korporacyjnych powinny zawierać dodatkowo umowę o świadczenie usług między administratorem a podmiotem przetwarzającym. Musi ona zawierać wszystkie elementy wskazane w art. 28 RODO.
Grupa Robocza Art. 29
Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.
© Portal Poradyodo.pl