8 Luglio 2022

Manca un mese per le DPA europee per decidere le sorti dei trasferimenti dei trati da Europa e USA di Facebook

L’Europa rischia il blackout di Facebook, le DPA europee baseranno la decisione sul trasferimento dei dati di Facebook dal DPC irlandese

Europa USA Privacy Shield bandiere

Come il DPC ha informato i giornalisti ieri, ha emesso una bozza di decisione ai sensi dell’articolo 60 GDPR, relativa ai trasferimenti di dati UE-USA di Facebook (Meta) alla luce della FISA 702 e delle divulgazioni di Snowden. Il progetto di decisione fa parte della procedura “di propria volontà” avviata dal DPC parallelamente alla denuncia originaria di Max Schrems.

Gli europei rischiano di vedere i servizi di social media Facebook e Instagram chiusi quest’estate, poiché l’autorità di regolamentazione della privacy irlandese ha raddoppiato l’ordine di interrompere i flussi di dati dell’azienda verso gli Stati Uniti.

Giovedì la Commissione irlandese per la protezione dei dati ha informato le sue controparti in Europa che impedirà a Meta, proprietario di Facebook, di inviare i dati degli utenti dall’Europa agli Stati Uniti La bozza di decisione del regolatore irlandese reprime l’ultima risorsa legale di Meta di trasferire grandi quantità di dati negli Stati Uniti , dopo anni di aspre battaglie giudiziarie tra il colosso tecnologico statunitense e gli attivisti europei per la privacy.

La Corte di giustizia europea nel 2020 ha annullato un patto sui flussi di dati UE-USA chiamato Privacy Shield a causa dei timori sulle pratiche di sorveglianza statunitensi. Nella sua sentenza, ha anche reso più difficile l’uso di un altro strumento legale che Meta e molte altre aziende statunitensi utilizzano per trasferire i dati personali negli Stati Uniti, chiamato clausole contrattuali standard (SCC). La decisione di uscire dall’Irlanda di questa settimana significa che Facebook è costretto a smettere di fare affidamento anche sugli SCC.

Europa USA Privacy Shield Logo

Meta ha ripetutamente avvertito che una tale decisione chiuderebbe molti dei suoi servizi in Europa, inclusi Facebook e Instagram.

“Se non viene adottato un nuovo quadro per il trasferimento dei dati transatlantico e non siamo in grado di continuare a fare affidamento sugli SCC o su altri mezzi alternativi di trasferimento di dati dall’Europa agli Stati Uniti, probabilmente non saremo in grado di offrire alcuni dei nostri più significativi prodotti e servizi, inclusi Facebook e Instagram, in Europa”

ha dichiarato Meta in un deposito alla US Securities and Exchange Commission nel marzo di quest’anno.

È probabile che l’ordine di blocco irlandese, se confermato dal gruppo di regolatori nazionali europei della protezione dei dati , manderà un brivido anche alla più ampia comunità imprenditoriale, che si è grattata la testa su come continuare a inviare dati dall’Europa agli Stati Uniti a seguito dell’UE sentenza della corte suprema nel 2020.

L’UE e gli Stati Uniti stanno negoziando un nuovo testo per il trasferimento dei dati che consentirebbe ad aziende come Meta di continuare a spedire dati attraverso l’Atlantico indipendentemente dall’ordine irlandese. Bruxelles e Washington a marzo hanno concordato un accordo preliminare a livello politico , ma i negoziati sulla stampa legale si sono arenati ed è improbabile che si raggiunga un accordo definitivo prima della fine dell’anno.

Un portavoce del DPC irlandese ha confermato che la bozza di decisione è stata inviata ad altri regolatori europei della privacy, che ora hanno un mese per dare il loro contributo, ma non discuteranno i dettagli della decisione.

“Questa bozza di decisione, che è soggetta a revisione da parte delle autorità europee per la protezione dei dati, si riferisce a un conflitto tra le leggi dell’UE e degli Stati Uniti che è in fase di risoluzione”, ha affermato un portavoce di Meta. “Accogliamo con favore l’accordo UE-USA per un nuovo quadro giuridico che consentirà il continuo trasferimento di dati oltre confine e prevediamo che questo quadro ci consentirà di mantenere collegate famiglie, comunità ed economie”.

Europa USA Privacy Shield bandiere

Nessuna fermata immanente. Il progetto di decisione del DPC non comporterà un arresto imminente dei trasferimenti di dati. In effetti, la bozza di decisione attiverà il processo ai sensi dell’articolo 60 del GDPR , concedendo ad altre autorità per la protezione dei dati (“DPA”) un mese per commentare la decisione. Solitamente altre DPA europee si sono opposte a decisioni importanti provenienti dal DPC. Ciò avvia quindi una procedura ai sensi dell’articolo 65 GDPR , con un voto sulla decisione finale.

Max Schrems: ” Ci aspettiamo che altre DPA emettano obiezioni, poiché alcune questioni importanti non sono trattate nella bozza del DPC. Ciò porterà a un’altra bozza e quindi a una votazione. In altri casi ciò ha richiesto complessivamente un altro anno, poiché il DPC non ha attuare volontariamente i commenti di altre DPA e ci sono voluti più di sei mesi per inoltrare il caso in votazione “.

Due anni dalla decisione della CGUE, 9 anni dalla procedura. Il caso originale promosso da Max Schrems nel 2013 si è impegnato a essere condotto in “parallelo” con un caso “di propria volontà” aperto di recente. Il progetto di decisione riguarda solo “l’autodeterminazione”. La procedura di reclamo non è stata trasmessa all’EDPB.

Non è chiaro cosa sia successo al caso originale in questa fase, poiché il DPC in genere nasconde i dettagli di questi casi .

Max Schrems: ” La nostra procedura di reclamo originale è stata suddivisa in due procedure: una procedura di reclamo e una seconda procedura d’ufficio. Abbiamo chiesto al DPC commenti su cosa è successo alla procedura di reclamo. Complessivamente la procedura di reclamo è pendente da 9 anni, con nemmeno una bozza di decisione finora ” .

Nessuna multa – nonostante 9 anni di trasferimenti illegali di dati? Una questione importante della procedura sarà se solo i trasferimenti di dati in futuro debbano essere vietati, cosa che Facebook/Meta combatterà per anni nei tribunali irlandesi, o se una decisione finale includerà anche una multa per i trasferimenti illegali di dati degli ultimi anni .

Max Schrems: ” Facebook utilizzerà il sistema legale irlandese per ritardare qualsiasi effettivo divieto di trasferimento di dati. L’Irlanda dovrà mandare la polizia a tagliare fisicamente i cavi prima che questi trasferimenti si interrompano effettivamente. Quello che sarebbe comunque facile da fare, è una multa per negli ultimi anni, in cui la CGUE ha chiaramente affermato che i trasferimenti erano illegali. È strano che il DPC sembri “dimenticare” l’unica sanzione efficace in questo caso. Si potrebbe avere l’impressione che il DPC voglia solo avere questo caso andare in tondo ancora e ancora . ”

Che sia appena la punta dell’Iceberg ?

Hai dei dubbi? Non sai da dove iniziare? Contattaci !

Abbiamo tutte le risposte alle tue domande per aiutarti nella giusta scelta.

Chatta con noi

Chatta direttamente con il nostro supporto prevendita.

0256569681

Contattaci telefonicamente negli orari d’ufficio 9:30 – 19:30

Contattaci online

Apri una richiesta direttamente nell’area dei contatti.

INFORMAZIONI

Managed Server S.r.l. è un player italiano di riferimento nel fornire soluzioni avanzate di sistemistica GNU/Linux orientate all’alta performance. Con un modello di sottoscrizione dai costi contenuti e prevedibili, ci assicuriamo che i nostri clienti abbiano accesso a tecnologie avanzate nel campo dell’hosting, server dedicati e servizi cloud. Oltre a questo, offriamo consulenza sistemistica su sistemi Linux e manutenzione specializzata in DBMS, IT Security, Cloud e molto altro. Ci distinguiamo per l’expertise in hosting di primari CMS Open Source come WordPress, WooCommerce, Drupal, Prestashop, Joomla, OpenCart e Magento, affiancato da un servizio di supporto e consulenza di alto livello adatto per la Pubblica Amministrazione, PMI, ed aziende di qualsiasi dimensione.

Red Hat, Inc. detiene i diritti su Red Hat®, RHEL®, RedHat Linux®, e CentOS®; AlmaLinux™ è un marchio di AlmaLinux OS Foundation; Rocky Linux® è un marchio registrato di Rocky Linux Foundation; SUSE® è un marchio registrato di SUSE LLC; Canonical Ltd. detiene i diritti su Ubuntu®; Software in the Public Interest, Inc. detiene i diritti su Debian®; Linus Torvalds detiene i diritti su Linux®; FreeBSD® è un marchio registrato di The FreeBSD Foundation; NetBSD® è un marchio registrato di The NetBSD Foundation; OpenBSD® è un marchio registrato di Theo de Raadt. Oracle Corporation detiene i diritti su Oracle®, MySQL®, e MyRocks®; Percona® è un marchio registrato di Percona LLC; MariaDB® è un marchio registrato di MariaDB Corporation Ab; REDIS® è un marchio registrato di Redis Labs Ltd. F5 Networks, Inc. detiene i diritti su NGINX® e NGINX Plus®; Varnish® è un marchio registrato di Varnish Software AB. Adobe Inc. detiene i diritti su Magento®; PrestaShop® è un marchio registrato di PrestaShop SA; OpenCart® è un marchio registrato di OpenCart Limited. Automattic Inc. detiene i diritti su WordPress®, WooCommerce®, e JetPack®; Open Source Matters, Inc. detiene i diritti su Joomla®; Dries Buytaert detiene i diritti su Drupal®. Amazon Web Services, Inc. detiene i diritti su AWS®; Google LLC detiene i diritti su Google Cloud™ e Chrome™; Microsoft Corporation detiene i diritti su Microsoft®, Azure®, e Internet Explorer®; Mozilla Foundation detiene i diritti su Firefox®. Apache® è un marchio registrato di The Apache Software Foundation; PHP® è un marchio registrato del PHP Group. CloudFlare® è un marchio registrato di Cloudflare, Inc.; NETSCOUT® è un marchio registrato di NETSCOUT Systems Inc.; ElasticSearch®, LogStash®, e Kibana® sono marchi registrati di Elastic N.V. Hetzner Online GmbH detiene i diritti su Hetzner®; OVHcloud è un marchio registrato di OVH Groupe SAS; cPanel®, L.L.C. detiene i diritti su cPanel®; Plesk® è un marchio registrato di Plesk International GmbH; Facebook, Inc. detiene i diritti su Facebook®. Questo sito non è affiliato, sponsorizzato o altrimenti associato a nessuna delle entità sopra menzionate e non rappresenta nessuna di queste entità in alcun modo. Tutti i diritti sui marchi e sui nomi di prodotto menzionati sono di proprietà dei rispettivi detentori di copyright. Ogni altro marchio citato appartiene ai propri registranti. MANAGED SERVER® è un marchio registrato a livello europeo da MANAGED SERVER SRL, Via Enzo Ferrari, 9, 62012 Civitanova Marche (MC), Italia.

Torna in alto