|   15:07:40
  אלון קוחלני  
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
קבוצת ירדן
עיצוב הבית: לבד או בעזרת מעצב פנים?
מחלקה ראשונה
ניסן-אייר בספריו של איתמר לוין

הנחיה חדשה מסדירה העברת מידע למדינות שה-GDPR לא חל עליהן <br>

המועצה האירופית לאבטחת מידע (EDPB) פרסמה הנחיה הבאה להסדיר את החבויות של חברות אמריקניות (וכאלה שה GDPR לא חל עליהן) זאת בעקבות ביטול ה-Privacy Shield על-ידי ביה"ד לצדק של האיחוד האירופי
15/11/2020  |   אלון קוחלני   |   יומני בלוגרים   |   תגובות
עמידה בתקנות [צילום: עבד ראחים חטיב/פלאש 90]

ביולי 2020, ביטל בית הדין לצדק של האיחוד האירופי (CJEU) את 'מגן הפרטיות' (Privacy Shield), פטור מהחלת תקנות אבטחת הפרטיות ה-iGDPR על חברות מארה"ב הפועלות בארצות האיחוד האירופי או שאזרחיה הם לקוחותיהן2. ה-Privacy Shield אפשר למעשה לחברות אמריקניות להצהיר (בחוזים לצרכן) בסעיפי הצהרה סטנדרטים (SCCs) כי הם מקיימים "מנגנונים יעילים" להבטחת רמת הגנה על הנתונים באופן ה"שווה ערך במהותם" לזה הקיים באיחוד האירופי.

התובע טען כי כיוון שהחקיקה בארה"ב נופלת מה-GDPR, הפטור מהחלת ה-GDPR אינו יכול להבטיח שאזרחי היבשת לא יפגעו. ביה"ד שקיבל את התביעה, סגר למעשה בפני חברות מסחריות אמריקניות את האפשרות להעביר נתונים אישיים של תושבי האיחוד האירופי (כגון, פרטים אישים, אמצעי תשלום וכו') לשרתים מחוץ לאירופה מבלי להחיל עליהם את ה-GDRP.

פסק דין זה יצר בלבול ואי וודאות באשר לאופן תחולת ה-GDRP, שבא אל סופו ב-10 בנובמבר 2020 עם פרסום המלצות על-ידי המועצה האירופית לאבטחת מידע (EDPB), שקבעו כיצד ניתן לעמוד בתקנות הגנת הפרטיות (GDPR) כאשר מעברים מידע מחוץ לאירופה3.

מפת דרכים להבטחת עמידה בתקנות בעת העברת מידע למדינה שה GDPR לא חל עליה

ההנחיה מציעה מפת דרכים, שלב אחר שלב, כדי להבטיח שמירה על הזכויות הפרטיות של אנשים בכל הנוגע לנתונים האישיים שלהם, בעת העברתם מאירופה, וכן את האמצעים שעל ארגונים הכפופים ל-GDPR לנקוט, כדלקמן:

שלב 1 - ברר לאן אתר האינטרנט שלך שולח את הנתונים (היכן יושבים פיזית השרתים) כדי שתוכל להעריך האם ההעברה נאותה, רלוונטית ונחוצה למטרות שלשמן הם מועברים.

שלב 2 - בדוק דרך אילו מדינות (שלישיות) עוברים הנתונים האישיים לשרתי החברה. עליך להבטיח כי הנתונים האישיים עוברים מהאתר האינטרנט של החברה לשרתים דרך מדינות שיש עמם הסכמים עם האיחוד האירופי (למשל יפן), אם לא יש לוודא שהאתר האינטרנט משתמש באחד מכלי ההעברה המפורטים בסעיף 46 של GDPR.

שלב 3 - ודא כי החוקים או נוהלי פרטיות הנהuגים במדינה השלישית בה הנתונים מועברים ונשמרים יכולים להבטיח אבטחת מידע ברמה הנדרשת ב-GDPR.

שלב 4 - קבע הגנות ואמצעים משלימים נוספים בכדי להעלות את רמת אבטחת המידע לזו הנהוגה באירופה.

ה-EDPB מציע דרכים להבטיח שהעברות הנתונים עומדים בסטנדרטים של האיחוד האירופי, כגון:

· אמצעי הגנה טכניים (כגון פרוטוקולי הצפנה).
· אמצעי הגנה חוזיים (כגון התחייבויות יבואן לשקיפות וביקורות תכופות).
· צעדים ארגוניים (כגון מדיניות להסדרת העברת מידע).

שלב 5 - ציית לצעדים פרוצדורליים פורמליים במסגרת ה-GDPR, כולל התייעצות עם רשויות הפיקוח המוסמכות.

שלב 6 - הערך לפי הצורך את רמת ההגנה המוענקת על-מנת להבטיח רמת ההגנה נאותה על נתונים אישיים. תעד את נוהלי העברת הנתונים והבטח הגנה נאותה למשתמשי הקצה באתר האינטרנט של החברה.

ה-EDPB פרסם הנחיה נוספת המבהירה אילו ערבויות נדרשות לחברות המבקשות להעביר מידע על אזרחי היבשת למדינות מחוץ לאיחוד האירופי.

סיכום

ב-5.2018 נכנסו לתוקף החלק הביצועי בתקנות ה-GDPR שיצרו באבחה אחת מציאות רגולטורית שהטילה על חברות וארגונים חבויות רבות מחד-גיסא, וחשפו אותם לסיכונים משפטים מאידך. המגמה אליה צועדת הסביבה הרגולטורית האירופית, שהשפיעה גם על הנעשה כאן, ברורה, ומביאה לכך שכל הסדרי ה-back door אט אט מוסרים והתקנות הללו, לאור המשקל של השוק האירופי, הופכות יותר ויותר לבעלות תחולה אוניברסלית (לחברות שלקוחותיהן הם אזרחי מדינות האיחוד).

נדמה כי אי-הוודאות שיצר ביה"ד האירופי בפס"ד שרמס 2 התבהרה עתה עם פרסום ההנחיות על-ידי ה-EDPB. ואכן, כעת יש בידי ארגונים, הפונים ללקוחות ממדינות האיחוד האירופי, כלי להערכת התהליכים הנדרשים כדי להבטיח עמידה בתקנות. הכלי מתייחס להעברות של נתונים אישים חוצי גבולות, ומציע לתעד את שיקוליהם והחלטותיהם באמצעות מפת דרכים הכוללת ניתוח משפטי ביחס לסוג הנתונים ולעמידה בחוקי הפרטיות, אבטחת הסייבר והפיקוח החלים במדינה המעבירה ובמדינה השלישית. ללא ספק שינוים רגולטורים אלה ממחישים את הצורך במינוי קצין ציות מחד-גיסא, ובהבטחה כי בעלי תפקיד אלה יהיו בעלי מומחיות וידע מקצועי. בישראל תחום קציני הציות עתיד לחוות בקרוב מהפכה שתוסדר באמצעות הקמתו של גוף ייעודי שיקדם הקמת מערכת להסכמה ולאסדרת המקצוע.

הערות

1. Judgment in Case C-311/18 Data Protection Commissioner v Facebook Ireland and Maximillian Schrems ([קישור]).

2. ההליך מכונה ע"ש התובע Schrems II (שרמס 2), כיוון שהתובע הגיש טען נגד ההסדר הקודם (שרמס 1)

3. Recommendations 01/2020 on measures that supplement transfer tools to ensure compliance with the EU level of protection of personal data Adopted on 10 November 2020 ([קישור]).

המחבר הנו בעל משרד לעריכת דין העוסק במשפט מסחרי, מכהן כיו"ר ועדת ציות, אכיפה מנהלית וביקורת בלשכת עורכי הדין, וכיו"ר הצוות לאסדרת מקצוע קצין ציות בישראל ומרצה באוניברסיטת חיפה.
תאריך:  15/11/2020   |   עודכן:  15/11/2020
עו"ד אלון קוחלני
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
הנחיה חדשה מסדירה העברת מידע למדינות שה-GDPR לא חל עליהן
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
אדם מה יש לו בחייו, חייו, ובלכתו - מורשת. אבות האומה, גם אם לצמד מילים רב משמעות זה יש צמרמורות באות השנייה מאי ההלימה בין התואר למי שמבקשים לשאתו, מבקשים להותיר מורשת על-פי חזונם, מטרותיהם בחייהם וזיכרונות משולבים ביעדים שטרם הספיקו לממש.
לפני כמה חודשים פורסם סיפור על אדם בהודו שרצח למעלה מ-50 נהגי מוניות והשליך את גופותיהם לנהר שורץ תנינים. הסיפור הפיקנטי הזה עורר אצלי מספר תמיהות. מדוע רצח האיש רק נהגי מוניות? האם שיטת החיסול המיוחדת נועדה להעלים ראיות או שליבו של הרוצח נכמר על התנינים הרעבים בנהר? אבל השאלה העיקרית שעלתה וצפה בי הייתה האם האירוע הזה בכלל התרחש? האם הוא קרה במציאות או שנרקם במוחו הקודח של עיתונאי אי-שם בין רחוב שוקן לרחוב קרליבך? כיון שאנחנו מוצפים באין ספור ידיעות, סיפורים ופריטי מידע כוזבים, קשה עד בלתי אפשרי לבדוק כל דבר ולדעת מה אמת ומה שקר.
15/11/2020  |  ד"ר דוד ארגז  |   יומני בלוגרים
וְהַיָּמִים הֵם יְמֵי חֹדֶשׁ חֶשְׁוָן
15/11/2020  |  שמחה סיאני  |   יומני בלוגרים
היום לפני חמש שנים, ב-13.11.15, התרחשה מתקפת טרור משולבת, שבוצעה במספר מוקדים, ביניהם פריז, בירת צרפת, וכללה פיגועי ירי ופיגועי התאבדות. ממש כמו לפני 5 שנים, היה זה יום שישי. הפיגועים החלו בשעה 21:16, ברובע ה-10 וברובע ה-11 בפריז. את הפיגועים עשו שמונה מחבלים מוסלמים, שבעה מהם נהרגו כמחבלים מתאבדים ואחד נמלט, ונלכד רק כעבור כארבעה חודשים. לימים ארגון הטרור דאעשׁ קיבל על עצמו את האחריות לאירוע.
15/11/2020  |  זהר טל  |   יומני בלוגרים
לנתניהו חשוב, שלא יהיה רוב לחקיקה, שתמנע ממנו להתמודד לראשות ממשלה. כדי למנוע אפשרות שרוב כזה יקרום עור וגידים, הוא מוכן לנהל רומן עם יושב-ראש מפלגה, שלעברה הטיח מלים בוטות ואף מסיתות במערכות הבחירות.
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
יוסי אחימאיר
יוסי אחימאיר
ביידן מחצין אינטליגנציה רגשית גדולה (אביגיל..), אך בגלל מחדלו גואה במשמרתו האנטישמיות בקמפוסים    כשיחזרו חטופים, נראה אנשים שבורים גופנית ונפשית; סינוואר ימשיך להחזיק חלק מהחטופים ...
גאולה - רק בפעולה אנושית שמודעת שהיא כלי לקידום ישועה
איציק וולף
בימים שבהם טוענים רבנים כי ישנה הגנה מיסטית-רוחנית שהיא בלבד זו ששומרת על עם ישראל מפני אויביו כדאי לעיין בפסוקי קריעת ים סוף - שעל-פי המסורת אירעה בשביעי של פסח - ולראות שאפילו רי...
אורי מילשטיין
אורי מילשטיין
פרוץ מלחמת העולם השנייה בהתקפת גרמניה על פולין; הפייסנות של צרפת ואנגליה כלפי גרמניה גרמה לתוצאה הפוכה; צבא צרפת היה חזק מצבא גרמניה אך התרבות הצבאית הצרפתית הייתה תבוסתנית; ניצחון...
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il