【预警资讯】
当地时间2022年12月12日,欧盟委员会启动了通过《欧盟-美国数据隐私框架充分性决定(草案)》(以下简称“充分性决定草案”)的进程,充分性决定草案的结论为,欧盟委员会在评估美国法律框架后认为可以提供与欧盟相当的保障措施,即美国能够对从欧盟转移到美国公司的个人数据提供足够的保护。充分性决定通过后,欧盟实体可以自由向美国公司传输个人数据,无需制定额外的数据保护措施。(资讯来源:欧盟委员会)
【预警提示】
充分性决定是欧盟《通用数据保护条例》(General Data Protection Regulation,GDPR)项下数据跨境流动的工具之一。企业还可以选择标准合同条款(Standard Contractual Clauses, SCCs)作为数据跨境流动的工具。建议企业梳理自身业务流,判断是否涉及个人信息跨境传输问题,根据欧盟SCCs和中国个人信息保护标准合同的适用场景、域外效力,选择适当的传输工具,判断是否选择签订SCCs或《个人信息保护标准合同》,作为个人信息跨境传输机制。如涉及欧盟境内实体将数据传输给欧盟境外实体的场景,建议检查是否已经与境外接收方签订了旧版SCCs,关注新旧版本SCCs过渡期的规定,在旧版SCCs失效前按照新版SCCs要求与境外接收方重新签署合同。跨国企业内部不同子公司、分支机构间跨境传输数据时,可以考虑通过欧盟SCCs的Docking条款加入新缔约方,简化数据跨境传输合同的复杂程序。拟选择签订个人信息跨境传输合同实现数据传输的企业,应当妥善履行SCCs或标准合同项下的评估义务,数据传输和接收双方应当配合完成个人信息跨境传输影响评估,包括数据跨境传输的事实情况、境外接收方采取的技术和管理措施履行合同义务的能力、个人信息出境活动可能产生的风险、当地个人信息保护政策法规对遵守合同条款的影响等。
[ 期号:20221212-20221218]
附件下载:




粤公网安备 44030402002963号