SlideShare a Scribd company logo
1 of 11
Download to read offline
Zaštita osobnih podataka - Međunarodni prijenosi 20.07.2020. (001)
© Horvath Wolf d.o.o. 1 / 11
Srušen je
PRIVACY SHIELD
FRAMEWORK
Kakve su posljedice
za poslovanje?
Smijemo li podatke
prenositi u SAD?
Zaštita osobnih podataka - Međunarodni prijenosi 20.07.2020. (001)
© Horvath Wolf d.o.o. 2 / 11
Što je Privacy Shield?
Sporazum iz 2016. godine između Europske
komisije i američke Savezne trgovinske
komore (FTC).
Svrha sporazuma je osigurati da su prijenosi
osobnih podataka iz EU1
u SAD i obrade
takvih podataka u skladu s europskim
propisima o zaštiti osobnih podataka.
_____
1
uključujući i Švicarsku
Zaštita osobnih podataka - Međunarodni prijenosi 20.07.2020. (001)
© Horvath Wolf d.o.o. 3 / 11
Kako funkcionira?
Pristupanje je u potpunosti dobrovoljno, a
provodi se prema modelu samocertifikacije.
Ukupno 5.390 certificiranih tvrtki u SAD-u.
Popis certificiranih tvrtki:
https://www.privacyshield.gov/list
Zaštita osobnih podataka - Međunarodni prijenosi 20.07.2020. (001)
© Horvath Wolf d.o.o. 4 / 11
Zašto je stavljen van snage?
Ne pruža dovoljnu razinu zaštite.2
Podaci3
EU građana izloženi su nadzoru
američkih obavještajnih službi, čak i bez
sudskog naloga, te nemaju mogućnosti
pravne zaštite.
_____
2
Presuda Suda EU u slučaju C-311/18 od 16.07.2020.
3
Uključujući njihovo ponašanje, navike, stavove, stil
života i dr.
Zaštita osobnih podataka - Međunarodni prijenosi 20.07.2020. (001)
© Horvath Wolf d.o.o. 5 / 11
O čemu se radi?
Foreign Intelligence Surveillance Act (FISA).
Dopuna ovog zakona, tzv. “Section 702”
regulira nadzor stranih državljana koji se
nalaze izvan teritorija SAD.
Temeljem FISA nadziru se pružatelji
elektroničkih komunikacijskih usluga, npr.
telekomi, messengeri, platforme za video
konferencije i sl.
Zaštita osobnih podataka - Međunarodni prijenosi 20.07.2020. (001)
© Horvath Wolf d.o.o. 6 / 11
Zašto bi me to zanimalo?
Ako koristite “elektroničke komunikacijske
usluge” čiji je pružatelj tvrtka koja je u
Privacy Shield programu, razmislite o
drugim mogućnostima.
Primjerice: Amazon Web Services,
Mailchimp, Microsoft, Cloudflare, Salesforce i
GitHub - svi su u Privacy Shield programu.
Provjerite partnere čije usluge koristite:
https://www.privacyshield.gov/list
Zaštita osobnih podataka - Međunarodni prijenosi 20.07.2020. (001)
© Horvath Wolf d.o.o. 7 / 11
Postoji li alternativa?
Za svako pravilo postoji iznimka.
Primjerice, dozvoljen4
je prijenos podataka
izvan EU bez posebnih mjera zaštite i
dodatnih ugovora ako je ispitanik pristao na
prijenos ili je prijenos podataka nužan za
izvršavanje ugovora u kojem je ispitanik
stranka.
_____
4
Članak 49. GDPR-a, ukupno 7 iznimki
Zaštita osobnih podataka - Međunarodni prijenosi 20.07.2020. (001)
© Horvath Wolf d.o.o. 8 / 11
OK, ali što ako prijenos podataka
nije “nužan” i ako nemamo privolu
ispitanika?
Standardne ugovorne klauzule (SCC).
Potpisuju se između tvrtke u EU koja
“izvozi” podatke i tvrtke izvan EU koja ih
“uvozi”.
Ako je tvrtka s kojom želite potpisati
ugovorne klauzule “davatelj elektroničke
komunikacijske usluge” u SAD, nećete se
moći osloniti ni na ovo rješenje.
Zaštita osobnih podataka - Međunarodni prijenosi 20.07.2020. (001)
© Horvath Wolf d.o.o. 9 / 11
Što je s ostalim trećim zemljama,
npr. Srbijom, BiH ili Kinom?
Mogu se koristiti SCC, uz obveznu provjeru
da li neki od nacionalnih zakona te zemlje
onemogućuje ispunjavanje ugovorenih prava
i obveza.5
_____
5
npr. ovlasti nacionalnih vlada i sigurnosno-obavješta-
jnih službi
Zaštita osobnih podataka - Međunarodni prijenosi 20.07.2020. (001)
© Horvath Wolf d.o.o. 10 / 11
Međunarodni prijenosi osobnih
podataka su KOMPLEKSNA tema.
Ovim pregledom izdvojili smo samo
najvažnije novosti koje se odnose na
prijenose osobnih podataka pod Privacy
Shieldom.
Svaki prijenos osobnih podataka zahtijeva
pažljivu procjenu!
Zaštita osobnih podataka - Međunarodni prijenosi 20.07.2020. (001)
© Horvath Wolf d.o.o. 11 / 11
Imate pitanje ili komentar?
Ako imate pitanja, komentare ili ako vam je
potreban savjet u području zaštite osobnih
podataka, javite nam se!
info@horvathwolf.eu
www.horvathwolf.eu

More Related Content

Featured

PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024Neil Kimberley
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)contently
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024Albert Qian
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsKurio // The Social Media Age(ncy)
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Search Engine Journal
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summarySpeakerHub
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next Tessa Mero
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentLily Ray
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best PracticesVit Horky
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project managementMindGenius
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...RachelPearson36
 
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...Applitools
 
12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at WorkGetSmarter
 
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...DevGAMM Conference
 

Featured (20)

Skeleton Culture Code
Skeleton Culture CodeSkeleton Culture Code
Skeleton Culture Code
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search Intent
 
How to have difficult conversations
How to have difficult conversations How to have difficult conversations
How to have difficult conversations
 
Introduction to Data Science
Introduction to Data ScienceIntroduction to Data Science
Introduction to Data Science
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best Practices
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project management
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
 
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
 
12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work
 
ChatGPT webinar slides
ChatGPT webinar slidesChatGPT webinar slides
ChatGPT webinar slides
 
More than Just Lines on a Map: Best Practices for U.S Bike Routes
More than Just Lines on a Map: Best Practices for U.S Bike RoutesMore than Just Lines on a Map: Best Practices for U.S Bike Routes
More than Just Lines on a Map: Best Practices for U.S Bike Routes
 
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
 

HW001 - Privacy Shield i Schrems II

  • 1. Zaštita osobnih podataka - Međunarodni prijenosi 20.07.2020. (001) © Horvath Wolf d.o.o. 1 / 11 Srušen je PRIVACY SHIELD FRAMEWORK Kakve su posljedice za poslovanje? Smijemo li podatke prenositi u SAD?
  • 2. Zaštita osobnih podataka - Međunarodni prijenosi 20.07.2020. (001) © Horvath Wolf d.o.o. 2 / 11 Što je Privacy Shield? Sporazum iz 2016. godine između Europske komisije i američke Savezne trgovinske komore (FTC). Svrha sporazuma je osigurati da su prijenosi osobnih podataka iz EU1 u SAD i obrade takvih podataka u skladu s europskim propisima o zaštiti osobnih podataka. _____ 1 uključujući i Švicarsku
  • 3. Zaštita osobnih podataka - Međunarodni prijenosi 20.07.2020. (001) © Horvath Wolf d.o.o. 3 / 11 Kako funkcionira? Pristupanje je u potpunosti dobrovoljno, a provodi se prema modelu samocertifikacije. Ukupno 5.390 certificiranih tvrtki u SAD-u. Popis certificiranih tvrtki: https://www.privacyshield.gov/list
  • 4. Zaštita osobnih podataka - Međunarodni prijenosi 20.07.2020. (001) © Horvath Wolf d.o.o. 4 / 11 Zašto je stavljen van snage? Ne pruža dovoljnu razinu zaštite.2 Podaci3 EU građana izloženi su nadzoru američkih obavještajnih službi, čak i bez sudskog naloga, te nemaju mogućnosti pravne zaštite. _____ 2 Presuda Suda EU u slučaju C-311/18 od 16.07.2020. 3 Uključujući njihovo ponašanje, navike, stavove, stil života i dr.
  • 5. Zaštita osobnih podataka - Međunarodni prijenosi 20.07.2020. (001) © Horvath Wolf d.o.o. 5 / 11 O čemu se radi? Foreign Intelligence Surveillance Act (FISA). Dopuna ovog zakona, tzv. “Section 702” regulira nadzor stranih državljana koji se nalaze izvan teritorija SAD. Temeljem FISA nadziru se pružatelji elektroničkih komunikacijskih usluga, npr. telekomi, messengeri, platforme za video konferencije i sl.
  • 6. Zaštita osobnih podataka - Međunarodni prijenosi 20.07.2020. (001) © Horvath Wolf d.o.o. 6 / 11 Zašto bi me to zanimalo? Ako koristite “elektroničke komunikacijske usluge” čiji je pružatelj tvrtka koja je u Privacy Shield programu, razmislite o drugim mogućnostima. Primjerice: Amazon Web Services, Mailchimp, Microsoft, Cloudflare, Salesforce i GitHub - svi su u Privacy Shield programu. Provjerite partnere čije usluge koristite: https://www.privacyshield.gov/list
  • 7. Zaštita osobnih podataka - Međunarodni prijenosi 20.07.2020. (001) © Horvath Wolf d.o.o. 7 / 11 Postoji li alternativa? Za svako pravilo postoji iznimka. Primjerice, dozvoljen4 je prijenos podataka izvan EU bez posebnih mjera zaštite i dodatnih ugovora ako je ispitanik pristao na prijenos ili je prijenos podataka nužan za izvršavanje ugovora u kojem je ispitanik stranka. _____ 4 Članak 49. GDPR-a, ukupno 7 iznimki
  • 8. Zaštita osobnih podataka - Međunarodni prijenosi 20.07.2020. (001) © Horvath Wolf d.o.o. 8 / 11 OK, ali što ako prijenos podataka nije “nužan” i ako nemamo privolu ispitanika? Standardne ugovorne klauzule (SCC). Potpisuju se između tvrtke u EU koja “izvozi” podatke i tvrtke izvan EU koja ih “uvozi”. Ako je tvrtka s kojom želite potpisati ugovorne klauzule “davatelj elektroničke komunikacijske usluge” u SAD, nećete se moći osloniti ni na ovo rješenje.
  • 9. Zaštita osobnih podataka - Međunarodni prijenosi 20.07.2020. (001) © Horvath Wolf d.o.o. 9 / 11 Što je s ostalim trećim zemljama, npr. Srbijom, BiH ili Kinom? Mogu se koristiti SCC, uz obveznu provjeru da li neki od nacionalnih zakona te zemlje onemogućuje ispunjavanje ugovorenih prava i obveza.5 _____ 5 npr. ovlasti nacionalnih vlada i sigurnosno-obavješta- jnih službi
  • 10. Zaštita osobnih podataka - Međunarodni prijenosi 20.07.2020. (001) © Horvath Wolf d.o.o. 10 / 11 Međunarodni prijenosi osobnih podataka su KOMPLEKSNA tema. Ovim pregledom izdvojili smo samo najvažnije novosti koje se odnose na prijenose osobnih podataka pod Privacy Shieldom. Svaki prijenos osobnih podataka zahtijeva pažljivu procjenu!
  • 11. Zaštita osobnih podataka - Međunarodni prijenosi 20.07.2020. (001) © Horvath Wolf d.o.o. 11 / 11 Imate pitanje ili komentar? Ako imate pitanja, komentare ili ako vam je potreban savjet u području zaštite osobnih podataka, javite nam se! info@horvathwolf.eu www.horvathwolf.eu