제퍼넷 로고

유럽 ​​연합 집행위원회, 안전한 개인 데이터 교환을위한 새로운 도구 채택

시간

오늘날 유럽 연합 집행위원회는 컨트롤러와 프로세서 간 사용을위한 것과 제 XNUMX 국으로의 개인 데이터 전송을위한 두 가지 표준 계약 조항을 채택했습니다.

일반 데이터 보호 규정 (GDPR)에 따른 새로운 요구 사항을 반영하고 법정 법원의 Schrems II 판결을 고려하여 시민을위한 높은 수준의 데이터 보호를 보장합니다. 이러한 새로운 도구는 유럽 기업에 더 많은 법적 예측 가능성을 제공하고 특히 SME가 안전한 데이터 전송에 대한 요구 사항을 준수하도록하는 동시에 법적 장벽없이 데이터를 국경을 넘어 자유롭게 이동할 수 있도록 지원합니다.

새로운 표준 계약 조항은 유럽 데이터 보호위원회와 유럽 데이터 보호 감독관의 공동 의견, 광범위한 공개 협의 중 이해 관계자의 피드백 및 회원국 대표의 의견을 고려합니다.

가치 및 투명성 담당 부사장 인 Vera Jourová는 다음과 같이 말했습니다.“유럽에서는 보호가 함께 제공되는 한 개방 된 상태로 데이터가 흐를 수 있기를 원합니다. 현대화 된 표준 계약 조항은 이러한 목표를 달성하는 데 도움이 될 것입니다. 이는 기업이 EU 내에서의 활동과 국제 전송 모두에 대해 데이터 보호법을 준수하도록하는 유용한 도구를 제공합니다. 이것은 데이터를 전송하는 데 한두 번의 클릭이 필요한 상호 연결된 디지털 세계에서 필요한 솔루션입니다. "

법무부 국장 인 Didier Reynders는 다음과 같이 말했습니다 :“현대의 디지털 세계에서 데이터는 EU 안팎에서 필요한 보호와 함께 공유 될 수있는 것이 중요합니다. 이러한 강화 된 조항을 통해 우리는 데이터 전송에 대해 회사에 더 많은 안전과 법적 확실성을 제공하고 있습니다. Schrems II 판결 이후 회사가 전적으로 신뢰할 수있는 사용자 친화적 인 도구를 만드는 것이 우리의 의무이자 우선 순위였습니다. 이 패키지는 기업이 GDPR을 준수하는 데 큰 도움이 될 것입니다.”

주요 혁신

오늘 발표 된 표준 계약 조항은 일반 데이터 보호 규정에 따른 새로운 요구 사항을 반영하고 현대 비즈니스가 직면 한 현실을 다룹니다. 표준화 및 사전 승인 덕분에 SCC는 회사에 구현하기 쉬운 템플릿을 제공합니다. 회사는이 템플릿을 사용할 때 데이터 보호 요구 사항을 충족한다는 것을 알고 있습니다.

새로운 표준 계약 조항의 주요 혁신 :

일반 데이터 보호 규정 (GDPR)에 따라 업데이트
별도의 조항 세트 대신 광범위한 전송 시나리오를 포괄하는 단일 진입 점
'모듈 식 접근 방식'을 통해 그리고 두 개 이상의 당사자가 조인하여 조항을 사용할 수있는 가능성을 제공함으로써 복잡한 처리 체인을위한 더 많은 유연성;
Schrems II 판단을 준수하기위한 실용적인 도구 상자 즉, 기업이 Schrems II 판단을 준수하기 위해 취해야하는 여러 단계의 개요와 기업이 필요한 경우 취할 수있는 암호화와 같은 가능한 '보조 조치'의 예

현재 이전 표준 계약 조항 세트를 사용중인 컨트롤러 및 프로세서의 경우 18 개월의 전환 기간이 제공됩니다.

이러한 표준 계약 조항은 여러 지역 조직 및 제 XNUMX 국이 수렴 원칙을 기반으로 자체 표준 계약 조항을 개발 중이거나 발행 한 시점에 채택됩니다. 위원회는 세계 여러 지역 간의 데이터 전송을 더욱 촉진하기 위해 이러한 국제 파트너와의 협력을 강화할 것입니다.

배경

일반 데이터 보호 규정 (GDPR)은 24 년 2016 월 25 일에 발효되었으며 2018 년 XNUMX 월 XNUMX 일에 적용되었습니다. 표준 계약 조항은 자발적으로 계약 계약에 통합 될 수있는 표준화되고 사전 승인 된 모델 데이터 보호 조항입니다. 데이터 보호 요구 사항을 준수하기 위해 구현하기 쉬운 도구입니다.

집행위원회는 GDPR 준수를 입증하는 데 도움이되는 도구로 컨트롤러와 프로세서 간의 관계에 대한 표준 계약 조항을 채택 할 수 있습니다. 또한,위원회는 데이터가 국제적으로 전송되는 데 대한 데이터 보호 보호 장치를 제공하는 표준 계약 조항을 채택 할 수 있습니다.

16 년 2020 월 XNUMX 일, 사법 재판소는 EU / EEA ( "SCC") 외부의 프로세서로 개인 데이터를 전송하는 데 대한 EU 표준 계약 조항의 유효성을 확인하고 EU- 미국 프라이버시 실드를 무효화했습니다. 따라서 법원은 유럽 연합의 포괄적 인 데이터 보호 체제 인 일반 데이터 보호 규정 (GDPR)에 따른 국제 데이터 흐름이 계속해서 EU 표준 계약 조항을 기반으로 할 수 있다고 판결했습니다. 익숙한.

코인 스마트. 유로파 최고의 비트 코인-보르 스
출처 : https://www.finextra.com/pressarticle/87946/european-commission-adopts-new-tools-for-safe-exchanges-of-personal-data?utm_medium=rssfinextra&utm_source=finextrafeed

spot_img

최신 인텔리전스

spot_img