International Data Transfers post Schrems – Moving Towards Solutions
DOI:
https://doi.org/10.26881/gsp.2021.4.02Słowa kluczowe:
transfer danych do państw trzecich; adekwatność; standardowe klauzule umowne; RODOAbstrakt
Ponadgraniczny transfer danych jest niezbędny współczesnemu światu, stanowiąc jednocześnie znaczące źródło zagrożeń dla ochrony danych osobowych. W tym kontekście możemy mówić o konflikcie pomiędzy ważnym, wieloaspektowym zadaniem do zrealizowania a ochroną złożonego, podstawowego prawa człowieka, którego skutki wykraczają daleko poza samo prawo.
Celem musi być ułatwienie ochrony prywatności danych przy poszanowaniu potrzeby ponadgranicznego przekazywania danych. Jednak zgoda co do określenia celu – nawet jeśli powszechna – niekoniecznie oznacza porozumienie co do sposobu jego osiągnięcia. Aby poczynić postępy, musimy postępować ostrożnie, a jednocześnie unikać ugrzęźnięcia w gąszczu nieuniknionych wyzwań, z którymi przyjdzie nam się zmierzyć, takich jak choćby wyzwania terminologiczne.
W niniejszym artykule przedstawiono wybrane kluczowe kwestie, o których należy pamiętać, gdy dyskutujemy o naszym podejściu do ponadgranicznego przekazywania danych. Nim ta dyskusja się rozwinie, należy przygotować do niej grunt scenę poprzez zbadanie tzw. orzeczenia Schrems II, jego szerszego kontekstu, tła, a także niektórych reakcji, z jakimi mieliśmy do czynienia w związku z tym orzeczeniem.
Downloads
Bibliografia
Bentzen H., Svantesson D., Jurisdictional Challenges Related to DNA Data Processing in Transnational Clouds [in:] Trans-Atlantic Data Privacy Relations as a Challenge for Democracy, eds D. Svantesson, D. Kloza, Cambridge–Antwerpia–Portland 2017.
Bygrave L., International agreements to protect personal data [in:] Global Privacy Protection: The First Generation, eds J. Rule, G. Greenleaf, Cheltenham 2008, revised in 2017, available at SSRN: https://ssrn.com/abstract=3072270 [accessed 2021.09.09].
Chander A., Is Data Localization a Solution for Schrems II?, “Georgetown Law Faculty Publications and Other Works” 2020, 2300, https://scholarship.law.georgetown.edu/facpub/2300 [accessed: 2021.09.09].
Chander A., Le U., “Data Nationalism”, Emory Law Journal 2015, vol. 64/3.
Korff D., “Korff on Kuner: Schrems II Re-Examined,” 3 September 2020, https://www.ianbrown. tech/2020/09/03/korff-on-kuner-schrems-ii-re-examined/ [accessed: 2021.09.09].
Kuner Ch., “Schrems II Re-Examined”, Verfassungsblog.de 25 August 2020, https://verfassungsblog.de/schrems-ii-re-examined/ [accessed: 2021.09.09].
Kuner Ch., “International Agreements, Data Protection, and EU Fundamental Rights on the International State: Opinion 1/15, EU-Canada PNR”, Common Market Law Review 2018, no. 55.
Mascalzoni D., Bentzen H. et al., “Are Requirements to Deposit Data in Research Repositories Compatible With the European Union’s General Data Protection Regulation?”, Annals of Internal Medicine 2019, no. 170(5).
Palfrey J., Gasser U., Interop: The Promise and Perils of Highly Interconnected Systems, New York 2012.
Polčák R., Svantesson D., Information Sovereignty – Data Privacy, Sovereign Powers and the Rule of Law, Cheltenham 2017.
Svantesson D., “A ‘layered approach’ to the extraterritoriality of data privacy laws,” International Data Privacy Law 2013, no. 3(4).
Svantesson D., “A legal method for solving issues of Internet regulation; applied to the regulation of cross-border privacy issues,” European University Institute Working Paper LAW 2010, no. 18.
Svantesson D., “Cross-border data transfers after the CJEU’s Safe Harbour Decision – A tale of Gordian Knots,” Alternative Law Journal 2016, no. 41(1).
Svantesson D., “Data localisation trends and challenges: Considerations for the review of the Privacy Guidelines,” OECD Digital Economy Papers 2020, no. 301, Paris, http://dx.doi. org/10.1787/7fbaed62-en [accessed: 2021.09.09].
Svantesson D., “The holy trinity of legal fictions undermining the application of law to the global Internet,” International Journal of Law and Information Technology 2015, vol. 23, no. 3.
Svantesson D., “What is ‘Law’, if ‘the Law’ is Not Something That ‘Is’? A Modest Contribution to a Major Question”, Ratio Juris 2013, no. 26(3), p. 456.
Svantesson D., Solving the Internet Jurisdiction Puzzle, Oxford 2017.
The EU General Data Protection Regulation (GDPR): A Commentary, eds Ch. Kuner et al., Oxford 2020.
Trans-Atlantic Data Privacy Relations as a Challenge for Democracy, eds D. Svantesson, D. Kloza, Cambridge–Antwerpia–Portland 2017.
Weber R.H., “Legal Interoperability as a Tool for Combating Fragmentation,” Global Commission on Internet Governance Paper Series Centre for International Governance Innovation 2014, no 4.