FRISSÍTÉS a noyb 101 panaszáról: Az osztrák adatvédelmi hatóság elutasítja a harmadik országokba történő adattovábbítás "kockázatalapú megközelítését"

This page has been translated automatically. Read the original or leave us a message if something is not right.
2022. 05. 02., Mon – 07:00
101 complaints update

FRISSÍTÉS a 101 panaszról: Az osztrák adatvédelmi hatóság elutasítja a harmadik országokba történő adattovábbítás "kockázatalapú megközelítését"

Az osztrák és a francia adatvédelmi hatóság úttörő döntése után, amely szerint a Google Analytics használata jogellenes, az osztrák adatvédelmi hatóság most egy második határozatot hozott, amely még tovább megy: Az EU és az Egyesült Államok közötti adattovábbítás során a Google IP-anonimizálásának használatát haszontalan védelmi intézkedésnek nyilvánította. A DSB továbbá elutasította a Google által felvetett "kockázatalapú megközelítés" fogalmát.

Néhány európai hatóság ugyanakkor lezárta az ügyeket: A spanyol és a luxemburgi adatvédelmi hatóság egyaránt lezárta a panaszeljárást anélkül, hogy a Google Analytics jogellenes használatára vonatkozóan állást foglalt volna, mivel az érintett weboldal megszüntette a Google Analytics használatát.

A GDPR nem ír elő "kockázatalapú megközelítést" az adattovábbításokra vonatkozóan. A Schrems II. után a Big Tech és az iparági jogászok az adattovábbítás "kockázatalapú megközelítését" támogatták. Azt javasolták, hogy a Bizottság által kért további biztosítékokat, mint a EUB által kért, csak a csak abban az esetben lenne szükség, ha "jelentős kockázat áll fenn az érintettek jogaira és szabadságaira nézve". Az úgynevezett standard szerződéses záradéknak elegendőnek kell lennie az "alacsony kockázatú esetekben", például amikor "csak" olyan adatokat továbbítanak, mint az online azonosítók vagy az IP-címek. A DSB most tévesnek találta ezt a nézetet: a GDPR nem ismer kockázatalapú megközelítést a nem biztonságos harmadik országokba, például az Egyesült Államokba történő adattovábbításokra.

"A DSB végre leleplezte az adattovábbításokra vonatkozó "kockázatalapú megközelítést" annak, ami valójában: ügyetlen kísérlet az EUB egyértelmű ítélkezési gyakorlatának felpuhítására. Az adattovábbításról szóló vonatkozó cikkek egyetlenegyszer sem használják a "kockázat" szót." - Marco Blocher, a noyb adatvédelmi ügyvédje

A Google IP anonimizálás nem védi az adatokat. Az osztrák DSB elutasította a Google azon érveit is, hogy a weboldalak aktiválhatják az IP-anonimizálást, amikor olyan eszközöket használnak, mint a Google Analytics, hogy hatékonyan védjék az átadott adatokat a megfigyeléstől. Ezt két okból utasították el: először is, a Google IP-anonimizálása csak az IP-címet mint olyat érinti. Az olyan adatok, mint az online-azonosítók vagy az eszközadatok tisztán kerülnek átvitelre. Másodszor, az IP-anonimizálás csak azután történik, hogy az adatokat továbbították a Google-nak.

"Most már megerősítést nyert, hogy csak azért, mert az IP-címek kapnak anonimizálják a folyamat egy szakaszában, az IP-címeket kezdetben még mindig feldolgozzák. Anonimizálás egy azonosító anonimizálása sem oldja meg azt a tényt, hogy vannak más azonosítók is" - Marco Blocher, a noyb adatvédelmi ügyvédje

Nemzeti megközelítések az EDPB munkacsoport ellenére. Az adatvédelmi hatóságok összehangolt megközelítést terveztek volna a noyb101 panaszával kapcsolatban, de úgy tűnik, hogy a felállított munkacsoport nem teljesít: míg az osztrák és a francia adatvédelmi hatóság alaposan kivizsgálta a személyes adatokat az Egyesült Államokba továbbító eszközök használatát, a spanyol adatvédelmi hatóság egyszerűen elutasított egy panaszt, mert a weboldal szolgáltatója a panaszt követően eltávolította a Google Analyticset a weboldalról. Arról nincs szó, hogy az eltávolítás előtti, az USA-ba irányuló adattovábbítás jogellenes volt-e vagy sem. Hasonlóképpen, a luxemburgi adatvédelmi hatóság három panaszt utasított el a Facebook amerikai szervereire történő adattovábbítással kapcsolatban, mivel a weboldalak eltávolították az eszközöket.

"A jogsértések megszüntetése nem teszi jogszerűvé a korábbi jogsértést. Ezeknek a hatóságoknak a logikája szerint nem kaphatsz gyorshajtási bírságot, ha egyszer abbahagyod a gyorshajtást" - Marco Blocher, a noyb adatvédelmi jogásza

Share