
وقتی بریتانیا از اتحادیه اروپا خارج شود چه اتفاقی برای GDPR می افتد؟
(GDPR مرده است! زنده باد قانون حفاظت از داده ها!)
از آنجایی که گرد و غبار پس از راهاندازی قانون حفاظت از دادههای عمومی (GDPR) در ماه مه ۲۰۱۸ فرو مینشیند، توجه به این معطوف میشود که چه تأثیری باید از GDPR و برگزیت انتظار داشته باشیم.
مدیر عامل ما، جان پترسون، نگاهی به پیامدها و نتایج بالقوه میاندازد.
شرکتهای بریتانیایی دادههایی را در اختیار دارند اما دادههای مربوط به شهروندان اتحادیه اروپا را در اختیار ندارند
در بریتانیا، اخیراً قانون حفاظت از اطلاعات تمام حمایتهایی را که توسط GDPR به شهروندان اتحادیه اروپا ارائه میشود، در قوانین بریتانیا بهعلاوه چند مورد دیگر وارد میکند. اگر یک شرکت بریتانیایی هستید و دادههای مربوط به شهروندان اتحادیه اروپا را در اختیار ندارید، تا زمانی که منطبق با GDPR.
شرکت های بریتانیایی که اطلاعات شخصی شهروندان اتحادیه اروپا را در اختیار دارند
اگر شما یک شرکت بریتانیایی هستید و دادههای شخصی شهروندان اتحادیه اروپا را در اختیار دارید، دادههای آن شهروندان همچنان تحت قوانین اتحادیه اروپا (نه بریتانیا) مشمول GDPR خواهند بود. اگر اطلاعات بسیاری از شهروندان EC را در اختیار دارید و دفتری در EC ندارید، باید یک نماینده قانونی در EC برای رسیدگی به مسائل GDPR تعیین کنید.

%0A
%0A
شرکت های بریتانیایی که داده ها را در ایالات متحده نگهداری می کنند
در حال حاضر، شرکتهای بریتانیا میتوانند دادهها را در داخل ایالات متحده تحت سپر حریم خصوصی EC-US. زمانی که بریتانیا از اتحادیه اروپا خارج شود، این توافق وجود نخواهد داشت مگر اینکه بریتانیا در مورد توافق مشابهی بین ایالات متحده و بریتانیا مذاکره کند، که تا پس از برگزیت نمیتواند شروع به انجام آن کند.
همچنین این احتمال وجود دارد که توافقنامه سپر حریم خصوصی توسط دادگاه های اتحادیه اروپا به همان دلایلی که باعث از بین رفتن توافقنامه بندر امن شد، لغو شود. در هر صورت، باید یک قرارداد جدید با پردازنده ایالات متحده مذاکره کنید، بنابراین اگر دادهها را در بریتانیا یا اتحادیه اروپا نگهداری کنید، بسیار آسانتر خواهد بود.
شرکت های EC که مایل به نگهداری داده ها در بریتانیا هستند

اگر به دلایلی اتحادیه اروپا فوراً بریتانیا را به لیست کشورها اضافه نکند، به احتمال زیاد به این دلیل که آنها مسائل بزرگ تری برای رسیدگی دارند، در این صورت بریتانیا در اصطلاح GDPR “کشور سوم” خواهد بود و شرکت ها باید برای رعایت آنها به سایر مبانی قانونی مانند قوانین الزام آور شرکت تکیه کنید.
همچنین انتظار میرود ترتیبات انتقالی برای پوشش انتقال دادهها وجود داشته باشد، اما، مانند بسیاری از جزئیات دیگر، ما فقط در زمان نزدیکتر میدانیم.
اگر من دادههای خود را در سیستمهای واقعاً ساده CRM نگهداری کنم، چه تأثیری بر من میگذارد؟
همه دادههای تولید Really Simple Systems در EC در بلژیک نگهداری میشوند و دفتر پشتیبانی ما که دادههای مشتری را برای واردات پردازش میکند نیز در EC در بوداپست است. از آنجایی که ما دفتری در بوداپست داریم، نیازی به تعیین نماینده اضافی مستقر در EC نداریم.
از آنچه در مورد مذاکرات برگزیت می دانیم، بدون هیچ تغییری در خط مشی های داده یا توافق نامه های قانونی خود، همچنان از GDPR پیروی می کنیم. در صورت بعید بودن خروج بریتانیا از EC بدون شناسایی متقابل قوانین داده، ما به مشتریان EC خود ضمانتهای قانونی بیشتری ارائه میدهیم مبنی بر اینکه دادههای ذخیره شده آنها نزد ما همچنان شکایت GDPR است.