Bumalik sa BlogGDPR & Pagsunod

DSB Austria NOYB Schrems: Ang Transfer ng Data ay...

Ang Austrian DSB ay nag-alok ng guidance sa data transfers sa US cloud service providers na sumusunod sa Schrems II.

April 21, 20268 min basahin
Austria DSBNOYBSchremsGDPR data transfersEU-US privacy

Ang Austrian Data Protection Authority (DSB) ay naging kilala sa mahigpit na interpretasyon ng Schrems II data transfer standards. Ang awtoridad ay nag-publish ng comprehensive guidance sa kung paano ang Austrian companies ay maaaring mag-transfer ng personal data sa US cloud providers habang nananatiling GDPR compliant.

Schrems II at ang Challenge ng US Data Transfers

Mula sa decisyon ng Court of Justice ng European Union sa Schrems II, ang data transfers mula sa EU papunta sa US ay hindi na sufficient ang Standard Contractual Clauses (SCCs) mag-isa. Ang mga organisasyon ay dapat magbigay ng supplementary technical at organisational measures upang protektahan ang data mula sa US government surveillance.

Ang DSB ay nag-identify ng mga specific technical controls na dapat maging present:

End-to-End Encryption: Lahat ng sensitive data ay dapat encrypted habang nasa transit at rest, na may encryption keys na hindi accessible sa service provider.

Role-Based Access Control: Access sa personal data ay dapat limited sa mga employees na may legitimate business need.

Audit Trails: Lahat ng access at modifications ay dapat logged at auditable.

NOYB Schrems Litigation Pattern

Ang NOYB ay patuloy na nag-file ng complaints laban sa organizations na hindi sumusunod sa Schrems II requirements. Ang mga case na ito ay nag-result sa substantial fines at mandatory data transfer disruptions.

Handa nang protektahan ang iyong data?

Simulan ang anonymization ng PII gamit ang 285+ uri ng entidad sa 48 wika.