anonym.legal
Назад до блогуGDPR та відповідність

Dutch AP та Uber: GDPR штраф за трансатлантичні...

Нідерландський AP оштрафував Uber на основі непропустивого трансатлантичного переносу.

April 21, 20267 хв читання
Dutch APNetherlands GDPRUber GDPR finecross-border data transferEU data transfer

Справа Uber Dutch AP

Dutch AP видав штраф Uber за передачу даних в США без відповідного захисту.

Проблеми:

  • Дані передавалися до США
  • Відсутня адекватна домовленість
  • Дані підпадали під CLOUD Act США
  • Немає технічних засобів захисту

Вимоги для трансатлантичних передач

Законний механізм:

  • Standard Contractual Clauses (SCCs)
  • Binding Corporate Rules (BCRs)
  • Adequate Decision (Швейцарія, Канада)

Технічні засоби:

  • Дані мають бути зашифровані
  • Ключи повинні залишатись у ЄС
  • США провайдер не повинен мати доступ

Документування:

  • Transfer Impact Assessment (TIA)
  • DPIA для передачі
  • Документування механізму

Контрольний список для організацій з трансатлантичними передачами

  1. ☐ Оцінити законність передачі
  2. ☐ Вибрати механізм (SCC, BCR)
  3. ☐ Впровадити шифрування
  4. ☐ Окремо зберігати ключі
  5. ☐ Провести TIA та DPIA

Готові захистити свої дані?

Почніть анонімізувати PII з 285+ типами сутностей на 48 мовах.