Zalecana, 2024

Wybór redaktorów

Certyfikaty Tarcza Prywatności zaczynają się kręcić w

Webinarium MODUŁ EWIDENCJI ODPADÓW w systemie BDO

Webinarium MODUŁ EWIDENCJI ODPADÓW w systemie BDO
Anonim

Departament Handlu Stanów Zjednoczonych nie jest tylko aplikacją gumową, aby dołączyć do nowego programu ochrony danych osobowych: 24 godziny po tym, jak firmy zaczęły poświadczać ich zgodność, administracja strona internetowa wciąż nie zawierała żadnych zatwierdzeń.

Microsoft był jedną z pierwszych firm, które potwierdziły, że przestrzega nowych zasad przekazywania danych osobowych obywateli Unii Europejskiej do Stanów Zjednoczonych, gdy w poniedziałek agencja handlu międzynarodowego Departamentu Handlu zaczęła przyjmować wnioski.

"Oczekujemy, że zostanie zatwierdzony w najbliższych dniach", wiceprezes Microsoft ds. Rządów UE John Frank napisał na firmowym blogu.

Firma nie czeka na oficjalną zgodę na rozpoczęcie stosowania nowych zasad, powiedział. "W przyszłości wszelkie dane, które przeniesiemy z Europy do Stanów Zjednoczonych będą chronione przez zabezpieczenia Tarczy Prywatności."

Workday, dostawca usług HR i finansowych opartych na chmurze, również złożył swoją certyfikację Powiedział:

ITA zostanie przerwana, jeśli wszystkie organizacje, które dokonały autocertyfikacji na podstawie poprzedniej wersji programu Privacy Shield, Safe Harbor Framework, zdecydują się na ponowną rejestrację. Około 5 534 organizacji zarejestrowało się w programie "Bezpieczna przystań" podczas swojego 16-letniego okresu istnienia, a status certyfikacji nadal jest "aktualny" dla 3 375 z nich.

Bezpieczny port został uznany za nieadekwatny przez Trybunał Sprawiedliwości UE w październiku ubiegłego roku, wymuszając Unijni i amerykańscy urzędnicy wymyślili zasady wymiany, aby umożliwić transatlantycki przepływ danych osobowych w sposób zgodny z prawem. Wiele międzynarodowych firm jest uzależnionych od takich transferów do wewnętrznych funkcji, takich jak przetwarzanie listy płac lub przetwarzanie informacji o klientach.

Urzędnicy UE i USA uzgodnili nowe zasady 12 lipca, a Departament Handlu powiedział, że zacznie przyjmować certyfikaty od sierpnia 1. Określa pięciopunktowy plan organizacji w celu zapewnienia, że ​​ich certyfikaty mogą zostać zaakceptowane.

Najpierw muszą być pewne, że są uprawnione do udziału: na przykład banki i operatorzy telekomunikacyjni nie są objęte programem. Następnie muszą opracować jasną, zwięzłą politykę prywatności, która spełnia wszystkie zasady Tarcza Prywatności. Polityka musi określać niezależny mechanizm regresu, z którego skorzysta organizacja w przypadku sporu, zazwyczaj amerykańska usługa arbitrażowa lub umowa o współpracy z europejskimi organami ochrony danych. Osoby samostarczające muszą również określić, w jaki sposób zamierzają sprawdzić, czy są zgodne. Wreszcie, muszą wyznaczyć osobę kontaktową Tarczy Prywatności - osobę, która będzie w stanie odpowiedzieć na skargi w ciągu 45 dni.

Chociaż firmy same potwierdzają swoją zgodność z zasadami Tarczy Prywatności, proces ten nie jest bezpłatny.

Departament Handlu pobiera opłatę za przetwarzanie swoich rocznych wniosków i dodawanie ich do rejestru. Opłata za przetwarzanie waha się od 250 USD dla organizacji o przychodach poniżej 5 milionów USD do 3 250 USD dla osób o przychodach przekraczających 5 miliardów USD.

Poza tym, organizacje będą musiały zapłacić, aby dołączyć do usługi arbitrażowej lub pokryć koszty danych organy ochrony rozpatrujące skargi.

Top