Trasferimento dati personali tra UE e USA: Parere 5/2023 dell’EDPB

Trasferimento dati personali tra UE – USA: Parere 5/2023 dell’EDPB sul progetto di decisione di adeguatezza della Commissione Europea nell'ambito della definizione del nuovo accordo tra UE-USA.

 
Il processo per l’adozione della decisione di adeguatezza per il quadro UE-USA è stato avviato dalla Commissione Europea in data 13 dicembre 2022 in seguito alla firma da parte del presidente statunitense Joe Biden (cf. il nostro articolo del 7 dicembre 2022) dell’Esecutive Order (EO 14086) il 7 ottobre 2022 e ai regolamenti emanati dal procuratore generale degli Stati Uniti Merrick Garland
Come primo passo, la Commissione Europea ha presentato il suo progetto al Comitato Europeo per la protezione dei dati (sotto l’acronimo inglese EDPB1), il quale ai sensi dell’art. 70 paragrafo 1 lett. s del GDPR2 fornisce alla Commissione un parere non vincolante per la valutazione dell’adeguatezza del livello di protezione offerto alle persone di cui i dati vengono trasferiti in un paese terzo.
In data 28.2.2023, l’EPDB ha pubblicato il suo parere relativo al nuovo accordo tra UE-USA che permetterebbe di ripristinare la base giuridica dei trasferimenti dei dati personali tra i due continenti conferendo fiducia e stabilità nei flussi transfrontalieri.
 
In generale, l’EDPB accoglie positivamente i miglioramenti rispetto al quadro giuridico precedente (ad esempio, introduzione dei concetti di necessità e proporzionalità nel quadro giuridico statunitense, nuovo meccanismo di ricorso per le persone dell’UE,..), ma tuttavia le preoccupazioni sussistono, in particolare rispetto alla raccolta di dati in massa ai sensi dell’EO 12333 che non prevede l’autorizzazione preventiva da parte di un autorità indipendente né prevede una revisione sistematica indipendente ex-post da parte di un tribunale o di un organismo equivalente indipendente.
 
L’EDBP suggerisce che tali preoccupazioni vengano affrontate e che la Commissione Europea fornisca dei chiarimenti al fine di consolidare le basi del progetto di decisione di adeguatezza e di garantire un attento monitoraggio dell’attuazione di questo nuovo quadro giuridico.
 
Quali saranno i prossimi passi della Commissione di fronte a questo parere? Il progetto così come presentato verrà sottoposto all’approvazione di un comitato composto da rappresentanti degli stati membri dell’UE?

 

Fidinam può aiutarti

Questo articolo è a cura di Isabel Costa, Manager Privacy di Fidinam & Partners
 
Per rivolgerci domande specifiche sulla tematica in oggetto, contattaci.
 

Note: 
 

[1] EDPB è un organismo europeo indipendente il cui scopo è garantire un'applicazione coerente del Regolamento generale sulla Protezione dei Dati e promuovere la cooperazione tra le autorità di protezione dei dati dell'UE

[2] Acronimo inglese del Regolamento UE n.2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016

Non perderti nulla! Iscriviti alla newsletter: