Francija: Vodnik po TIA

Francija: Vodnik po TIA
09. 01. 2024 objavil/a Info Hiša

Francoski  nadzorni organ za varstvo osebnih podatkov (CNIL) je objavil osnutek vodnika za pripravo TIA in zainteresirane deležnike vabi k razpravi. 

Smernice so bile objavljene 8.1.2024

Francoski nadzorni organ za varstvo osebnih podatkov (CNIL) sprejema komentarje na svoj osnutek vodnika za presojo vpliva prenosa podatkov (Transfer Impact Assessment - TIA). Organizacije, ki prenašajo osebne podatke izven Evropskega gospodarskega prostora (EGP), morajo oceniti raven varstva podatkov v državah prejemnicah ter potrebo po sprejetju dodatnih ukrepov. Da bi jim pomagala, CNIL organizira javno posvetovanje o osnutku vodnika do 12. februarja 2024.

Ključni poudarki vodnika:

Za prenose podatkov zagotoviti enako raven varstva kot GDPR

 Izvozniki osebnih podatkov, ki se zanašajo na instrumente prenosa iz člena 46.2 in 46.3 GDPR za prenos osebnih podatkov, so dolžni oceniti raven varstva v tretji državi, ki je prejemnica podatkov, in potrebo po uvedbi dodatnih varnostnih ukrepov. Takšno oceno običajno imenujemo presoja vpliva prenosa podatkov (Transfer Impact Assessment - TIA). V skladu z priporočili Evropskega odbora za varstvo podatkov (EDPB) o dodatnih ukrepih, ki dopolnjujejo instrumente prenosa, je CNIL pripravil ta vodnik, da bi pomagal izvoznikom podatkov pri izvajanju njihovih TIA.

V katerih primerih naj se izvede TIA?

TIA morajo izvesti upravljavci ali obdelovalci, ki delujejo kot izvozniki podatkov, ob sodelovanju z uvoznikom, preden prenesejo podatke iz države Evropskega gospodarskega prostora (EGP) v tretjo državo, kjer tak prenos temelji na orodju za prenos iz člena 46 GDPR. Ker ima veliko informacij, ključnih za pripravo ocene, je njegovo sodelovanje bistveno za izvedbo TIA.

Kakšen je namen TIA?

TIA naj omogoča izvozniku, da oceni raven varstva podatkov, ki ga zagotavlja lokalna zakonodaja, ter upošteva prakse organov v tretji državi glede dostopa do prenesenih podatkov. V ta namen naj bi TIA omogočala oceno ali v državi prejemnici obstajajo bistveni varnostni mehanizmi, kot so opredeljeni v priporočilih Evropskega nadzornika za varstvo podatkov (EDPS). Po potrebi naj bi TIA prav tako ocenjevala, ali bi dodatni ukrepi omogočili odpravo ugotovljenih pomanjkljivosti in zagotovili enako raven varstva podatkov, kot jo zahteva zakonodaja EU.


Vodnik za pripravo TIA je dostopen tukaj.

Vir: CNIL

Naslovna fotografija: RawPixel