Irsko nadzorno tijelo za zaštitu osobnih podataka DPC poslalo je nacrt odluke svojim kolegama iz nadzornih tijela zemalja članica EU kojem predlaže da se matičnom društvu Facebooka Meti zabrani prijenos osobnih podataka iz EU u SAD ako se tako usuglase i ostala nadzorna tijela u EU.
 
Takvom odlukom bi se, navodno, Facebook i Instagram mogli ugasiti u EU.
 
No, dug je put do toga i uvjereni smo da se radi samo o blefu Facebooka, posebice iz razloga što vidimo način na koji Facebook može zaobići regulatorne prepreke za prijenos naših osobnih podataka u SAD.
 
Sud Europske unije je u srpnju 2020. poništio EU-US Privacy Shield kao mehanizam za legalno prenošenje osobnih podataka u SAD, o čemu smo pisali već puno puta.
 
Uz poništenje EU-US Privacy Shield platforme, mnoge interkontinentalne tvrtke, uključujući Metu, oslanjale su se na Standardne ugovorne klauzule (SCC) kao način legaliziranja prijenosa naših osobnih podataka u SAD, u kojima sigurnosno-obavještajne agencije imaju pristup osobnim podacima osoba iz EU i pri tom ne osiguravaju usporedivu zaštitu prava građana EU u eventualnim postupcima protiv njih, u usporedbi sa zaštitom prava građana SAD-a.
 
S obzirom na to, nacrt odluke irskog nadzornog tijela bi mogao značiti da se Meta i Facebook više ne mogu oslanjati na SCC-ove za prijenos podataka u SAD, i da Facebook Ireland ne smije slati naše lajkove, objave, popise frendova, fotografije i snimke, interese i lokacije i sve ostale detalje o nama u američku središnjicu Facebooka.
 
Pred nama su mjeseci u kojima se donosi odluka o sudbini Facebooka u EU.
 
Jedno od rješenja ovog pitanje je toliko iščekivano političko rješenje u postizanju novog transatlantskog sporazuma o prijenosu podataka između EU i SAD o kojem smo pisali više puta:
 
https://www.biconsult.hr/gdprcroatia/1940-svjedocimo-prijetnji-otvaranja-schrems-iii-slucaja
 
a koji su u ožujku prvotno najavili predsjednik SAD Joe Biden i predsjednica Europske komisije Ursula von der Leyen.
 
Međutim, pregovori između EU i SAD-a zastali su i konačni dogovor možda neće biti postignut prije konca ove godine.
 
Možda sada ovo mi ne bismo smjeli pisati, ali nekako osjećamo da će Facebook pronaći način kako nesmetano ostati u EU i slobodno prenositi osobne podatke svojih korisnika u EU i pri tom dati pristup osobnim podacima korisnika američkoj obavještajnoj zajednici.
 
Radi se o tome da trenutno svi mi korisnici Facebooka u EU prijavom na Facebook sklapamo ugovor s tvrtkom Facebook Ireland.
 
Meta sad ima mogućnost preinačiti svoje uvjete korištenja i odrediti da svaki od Facebook korisnika u EU zapravo od sad sklapa ugovor s američkim Facebookom, čime se zapravo ne radi više o prijenosu osobnih podataka iz EU u SAD po GDPR-u iz Facebook Ireland u Facebook US, iako se faktički to i dalje radi.
 
Radi se o EDPB smjernicama kojima je EDPB pojasnio što se smatra prijenosom osobnih podataka iz EU/EEA u treće zemlje
 
https://edpb.europa.eu/our-work-tools/documents/public-consultations/2021/guidelines-052021-interplay-between-application_en
 
Postoje tri kumulativna uvjeta koja moraju biti zadovoljena da bi se prijenos osobnih podataka smatrao međunarodnim prijenosom iz EU/EEA, i jedan od obveznih uvjeta je da voditelj ili izvršitelj obrade u EU/EEA kao izvoznici podataka otkrivaju osobne podatke drugom voditelju ili izvršitelju obrade izvan EU/EEA.
 
U tom slučaju, ukoliko bi se prijavom na Facebook račun sklapao ugovor između korisnika i američkog Facebooka, prijenos osobnih podataka korisnika ne bi se mogao smatrati međunarodnim prijenosom u SAD prema EDPB Smjernicama jer se korisnik Facebooka ne može smatrati izvoznikom osobnih podataka niti voditeljem ili izvršiteljem obrade.
 
Više o temi:
 
https://iapp.org/news/a/irish-dpc-files-draft-order-to-halt-metas-data-transfers-to-us/
 
 
Photo from IAPP