X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  יומני בלוגרים
המועצה האירופית לאבטחת מידע (EDPB) פרסמה הנחיה הבאה להסדיר את החבויות של חברות אמריקניות (וכאלה שה GDPR לא חל עליהן) זאת בעקבות ביטול ה-Privacy Shield על-ידי ביה"ד לצדק של האיחוד האירופי
▪  ▪  ▪
עמידה בתקנות [צילום: עבד ראחים חטיב/פלאש 90]

ביולי 2020, ביטל בית הדין לצדק של האיחוד האירופי (CJEU) את 'מגן הפרטיות' (Privacy Shield), פטור מהחלת תקנות אבטחת הפרטיות ה-iGDPR על חברות מארה"ב הפועלות בארצות האיחוד האירופי או שאזרחיה הם לקוחותיהן2. ה-Privacy Shield אפשר למעשה לחברות אמריקניות להצהיר (בחוזים לצרכן) בסעיפי הצהרה סטנדרטים (SCCs) כי הם מקיימים "מנגנונים יעילים" להבטחת רמת הגנה על הנתונים באופן ה"שווה ערך במהותם" לזה הקיים באיחוד האירופי.
התובע טען כי כיוון שהחקיקה בארה"ב נופלת מה-GDPR, הפטור מהחלת ה-GDPR אינו יכול להבטיח שאזרחי היבשת לא יפגעו. ביה"ד שקיבל את התביעה, סגר למעשה בפני חברות מסחריות אמריקניות את האפשרות להעביר נתונים אישיים של תושבי האיחוד האירופי (כגון, פרטים אישים, אמצעי תשלום וכו') לשרתים מחוץ לאירופה מבלי להחיל עליהם את ה-GDRP.
פסק דין זה יצר בלבול ואי וודאות באשר לאופן תחולת ה-GDRP, שבא אל סופו ב-10 בנובמבר 2020 עם פרסום המלצות על-ידי המועצה האירופית לאבטחת מידע (EDPB), שקבעו כיצד ניתן לעמוד בתקנות הגנת הפרטיות (GDPR) כאשר מעברים מידע מחוץ לאירופה3.
מפת דרכים להבטחת עמידה בתקנות בעת העברת מידע למדינה שה GDPR לא חל עליה
ההנחיה מציעה מפת דרכים, שלב אחר שלב, כדי להבטיח שמירה על הזכויות הפרטיות של אנשים בכל הנוגע לנתונים האישיים שלהם, בעת העברתם מאירופה, וכן את האמצעים שעל ארגונים הכפופים ל-GDPR לנקוט, כדלקמן:
שלב 1 - ברר לאן אתר האינטרנט שלך שולח את הנתונים (היכן יושבים פיזית השרתים) כדי שתוכל להעריך האם ההעברה נאותה, רלוונטית ונחוצה למטרות שלשמן הם מועברים.
שלב 2 - בדוק דרך אילו מדינות (שלישיות) עוברים הנתונים האישיים לשרתי החברה. עליך להבטיח כי הנתונים האישיים עוברים מהאתר האינטרנט של החברה לשרתים דרך מדינות שיש עמם הסכמים עם האיחוד האירופי (למשל יפן), אם לא יש לוודא שהאתר האינטרנט משתמש באחד מכלי ההעברה המפורטים בסעיף 46 של GDPR.
שלב 3 - ודא כי החוקים או נוהלי פרטיות הנהuגים במדינה השלישית בה הנתונים מועברים ונשמרים יכולים להבטיח אבטחת מידע ברמה הנדרשת ב-GDPR.
שלב 4 - קבע הגנות ואמצעים משלימים נוספים בכדי להעלות את רמת אבטחת המידע לזו הנהוגה באירופה.
ה-EDPB מציע דרכים להבטיח שהעברות הנתונים עומדים בסטנדרטים של האיחוד האירופי, כגון:
· אמצעי הגנה טכניים (כגון פרוטוקולי הצפנה).
· אמצעי הגנה חוזיים (כגון התחייבויות יבואן לשקיפות וביקורות תכופות).
· צעדים ארגוניים (כגון מדיניות להסדרת העברת מידע).
שלב 5 - ציית לצעדים פרוצדורליים פורמליים במסגרת ה-GDPR, כולל התייעצות עם רשויות הפיקוח המוסמכות.
שלב 6 - הערך לפי הצורך את רמת ההגנה המוענקת על-מנת להבטיח רמת ההגנה נאותה על נתונים אישיים. תעד את נוהלי העברת הנתונים והבטח הגנה נאותה למשתמשי הקצה באתר האינטרנט של החברה.
ה-EDPB פרסם הנחיה נוספת המבהירה אילו ערבויות נדרשות לחברות המבקשות להעביר מידע על אזרחי היבשת למדינות מחוץ לאיחוד האירופי.
סיכום
ב-5.2018 נכנסו לתוקף החלק הביצועי בתקנות ה-GDPR שיצרו באבחה אחת מציאות רגולטורית שהטילה על חברות וארגונים חבויות רבות מחד-גיסא, וחשפו אותם לסיכונים משפטים מאידך. המגמה אליה צועדת הסביבה הרגולטורית האירופית, שהשפיעה גם על הנעשה כאן, ברורה, ומביאה לכך שכל הסדרי ה-back door אט אט מוסרים והתקנות הללו, לאור המשקל של השוק האירופי, הופכות יותר ויותר לבעלות תחולה אוניברסלית (לחברות שלקוחותיהן הם אזרחי מדינות האיחוד).
נדמה כי אי-הוודאות שיצר ביה"ד האירופי בפס"ד שרמס 2 התבהרה עתה עם פרסום ההנחיות על-ידי ה-EDPB. ואכן, כעת יש בידי ארגונים, הפונים ללקוחות ממדינות האיחוד האירופי, כלי להערכת התהליכים הנדרשים כדי להבטיח עמידה בתקנות. הכלי מתייחס להעברות של נתונים אישים חוצי גבולות, ומציע לתעד את שיקוליהם והחלטותיהם באמצעות מפת דרכים הכוללת ניתוח משפטי ביחס לסוג הנתונים ולעמידה בחוקי הפרטיות, אבטחת הסייבר והפיקוח החלים במדינה המעבירה ובמדינה השלישית. ללא ספק שינוים רגולטורים אלה ממחישים את הצורך במינוי קצין ציות מחד-גיסא, ובהבטחה כי בעלי תפקיד אלה יהיו בעלי מומחיות וידע מקצועי. בישראל תחום קציני הציות עתיד לחוות בקרוב מהפכה שתוסדר באמצעות הקמתו של גוף ייעודי שיקדם הקמת מערכת להסכמה ולאסדרת המקצוע.

הערות

1. Judgment in Case C-311/18 Data Protection Commissioner v Facebook Ireland and Maximillian Schrems ([קישור]).
2. ההליך מכונה ע"ש התובע Schrems II (שרמס 2), כיוון שהתובע הגיש טען נגד ההסדר הקודם (שרמס 1)
3. Recommendations 01/2020 on measures that supplement transfer tools to ensure compliance with the EU level of protection of personal data Adopted on 10 November 2020 ([קישור]).

המחבר הנו בעל משרד לעריכת דין העוסק במשפט מסחרי, מכהן כיו"ר ועדת ציות, אכיפה מנהלית וביקורת בלשכת עורכי הדין, וכיו"ר הצוות לאסדרת מקצוע קצין ציות בישראל ומרצה באוניברסיטת חיפה.
תאריך:  15/11/2020   |   עודכן:  15/11/2020
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
הנחיה חדשה מסדירה העברת מידע למדינות שה-GDPR לא חל עליהן
תגובות  [ 0 ] מוצגות  [ 0 ]  כתוב תגובה 
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
עמנואל בן-סבו
ראשי ממשלה ונשיאים דאגו תמיד למקומם ומשקלם הסגולי ברצף ההיסטורי, בעולם כמו בארץ, מדוד בן-גוריון, דרך יצחק רבין, עבור למנחם בגין וסיים בשמעון פרס
ד"ר דוד ארגז
אנחנו בעיצומו של תהליך מסוכן בו אמצעי התקשורת טוענים לבעלות בלעדית על האמת ומנסים להחניק ולדכא כל דעה מתחרה. אם פעם ברפובליקת בננות אפריקנית, כשרצו לבצע מהפכה היו מוציאים טנקים לרחוב ומשתלטים על תחנת הטלוויזיה, כיום אמצעי התקשורת דלגו על שלב הטנקים ומבצעים השתלטות אלימה על שוק הדעות היישר מתוך האולפנים
שמחה סיאני
"על דעת המקום ועל דעת הקבל, בישיבה של מעלה ובישיבה של מטה, אנו מתירים להתפלל עם העברינים" (מתוך תפילת "כל נדרי")
זהר טל
לנו, כישראלים, ברור שגל הטרור אשר פקד את אירופה מדגים את העובדה שאין כל קשר בין הטרור האיסלאמי הרדיקלי לבין ה"כיבוש"    ברור לכל שמה שניצב לנגד עיניו של צעיר מוסלמי באירופה, אשר ביום בהיר אחד מצטרף אל שורות דאעש, הוא לא הכיבוש ולא סבל אלא דחף רצחני אשר מונע מתפיסות אסלמיות-פונדמנטליות
איתן קלינסקי
רק אתמול נתניהו צרח באמצעי התקשורת: "הערבים נוהרים לקלפיות", והיום נתניהו ושליחיו נוהרים למשרדי יושב-ראש הרשימה הערבית המוסלמית בכנסת כדי לקבל את תמיכתם בהצבעות להן זקוק נתניהו
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il