AKTUALIZACE: CNIL rozhodl, že předávání dat mezi EU a USA službě Google Analytics je nezákonné

This page has been translated automatically. Read the original or leave us a message if something is not right.
Data Transfers
 /  05 April 2022
Google Analytics illegal

AKTUALIZACE: CNIL nařídil třem správcům dodržovat GDPR po rozhodnutí, že používání služby Google Analytics je nezákonné

Jen několik týdnů po průlomovém rozhodnutí rakouského úřadu pro ochranu osobních údajů, že nepřetržité používání nástroje Google Analytics porušuje GDPR, nařídil francouzský úřad pro ochranu osobních údajů (CNIL) třem francouzským webovým stránkám, aby se přizpůsobily GDPR. Všechna tato rozhodnutí vycházejí ze 101 vzorových stížností společnosti noyb, které byly podány po rozhodnutí Soudního dvora EU o neplatnosti štítu na ochranu soukromí. noyb očekává podobná rozhodnutí i od dalších úřadů.

rozhodnutí Soudního dvora EU z roku 2020 zasahuje do reálného světa. V červenci 2020 vydal Soudní dvůr EU průlomové rozhodnutí "Schrems II", v němž konstatoval, že předávání údajů poskytovatelům z USA, na které se vztahuje FISA 702 a EO 12.333, porušuje pravidla pro mezinárodní předávání údajů v GDPR. SDEU následně zrušil dohodu o předávání údajů "Privacy Shield", poté co v roce 2015 zrušil předchozí dohodu "Safe Harbor". Ačkoli to vyvolalo šokové vlny v technologickém průmyslu, američtí poskytovatelé a vývozci údajů z EU tento případ z velké části ignorovali. Stejně jako Microsoft, Facebook nebo Amazon se i Google spoléhal na takzvané "standardní smluvní doložky", aby mohl pokračovat v předávání údajů a uklidnit své evropské obchodní partnery.

Max Schrems, čestný předseda noyb.eu:"Je zajímavé, že různé evropské úřady pro ochranu údajů dospěly ke stejnému závěru: používání služby Google Analytics je nezákonné. Existuje evropská pracovní skupina a předpokládáme, že tato akce je koordinovaná a že podobně rozhodnou i další úřady."

Rozhodnutí se týká téměř všech webových stránek v EU. Google Analytics je nejrozšířenějším statistickým programem. Ačkoli existuje mnoho alternativ, které jsou hostovány v Evropě nebo mohou být hostovány samostatně, mnoho webových stránek se spoléhá na Google a předává tak údaje o svých uživatelích americké nadnárodní společnosti. Skutečnost, že úřady pro ochranu osobních údajů mohou nyní postupně prohlásit americké služby za nezákonné, vytváří další tlak na společnosti z EU a americké poskytovatele, aby přešli k bezpečným a legálním možnostem, jako je například hosting mimo USA.

Dlouhodobé řešení. Z dlouhodobého hlediska se zdá, že existují dvě možnosti: Buď USA upraví základní ochranu pro cizince, aby podpořily svůj technologický průmysl, nebo budou muset američtí poskytovatelé hostovat zahraniční data mimo Spojené státy.

Max Schrems:"V dlouhodobém horizontu buď budeme potřebovat řádnou ochranu v USA, nebo skončíme s oddělenými produkty pro USA a EU. Osobně bych dal přednost lepší ochraně v USA, ale to záleží na americkém zákonodárci - ne na nikom v Evropě."

Share