Dataöverföringar till USA och otillräcklig cookieinformation: noyb lämnar in klagomål till Europaparlamentet.

This page has been translated automatically. Read the original or leave us a message if something is not right.
Fri, 01/22/2021 - 10:00
EDPS

Dataöverföring till USA och otillräcklig cookieinformation:
noyb lämnade in ett klagomål mot Europaparlamentet för sex parlamentsledamöters räkning.

I dag lämnade noyb in ett klagomål mot Europaparlamentet för sex parlamentsledamöters räkning. De viktigaste frågorna som tas upp är de vilseledande cookie-banners på en intern webbplats för coronatestning, det vaga och otydliga meddelandet om dataskydd och den olagliga överföringen av uppgifter till USA.

Webbplats för covid-testning vidarebefordrade uppgifter till tredje part. Europaparlamentet erbjuder PCR-tester för covid-19 till alla anställda och ledamöter av Europaparlamentet. Europaparlamentet har anlitat leverantören EcoCare för att inrätta ett testcenter som anställda och ledamöter kan registrera sig för på intranätet. När ledamöterna gick in på webbplatsen upptäckte de att webbplatsen skickade över 150 förfrågningar från tredje part, inklusive förfrågningar till de USA-baserade företagen Google och Stripe. Dessutom släpptes inte bara en Stripe-cookie i deras webbläsare, utan i webbplatsens meddelande om dataskydd angavs också att Google Analytics-cookies användes på webbplatsen. Inga hälsouppgifter skickades dock till tredje part, eftersom sidan endast handlade om registrering av testtider.

Olaglig överföring av uppgifter till USA, trots Schrems II. Både Google och Stripe är baserade i USA. I Schrems II-domen klargjorde EU-domstolen att överföringen av personuppgifter från EU till USA omfattas av mycket strikta villkor. Webbplatser måste avstå från att överföra personuppgifter till USA om en adekvat skyddsnivå för personuppgifterna inte kan säkerställas. Stripe och Google omfattas helt klart av relevanta amerikanska övervakningslagar som gör det möjligt att rikta in sig på EU-medborgare. Detta är särskilt relevant för politiskt exponerade personer som ledamöter och personal i Europaparlamentet. I klagomålet uppmanas därför Europeiska datatillsynsmannen att förbjuda sådana överföringar som strider mot EU-lagstiftningen.

"Offentliga myndigheter, och i synnerhet EU:s institutioner, måste föregå med gott exempel och följa lagen. Detta gäller även när det kommer till överföringar av data utanför EU. Genom att använda amerikanska leverantörer gjorde Europaparlamentet det möjligt för amerikanska myndigheter att få tillgång till uppgifter om dess personal och ledamöter." - Max Schrems, hedersordförande för noyb.eu

Bedräglig cookie-banner och otydlig information. Webbplatsens cookie-banners var dessutom otydliga och vilseledande: de innehåller inte en lista över alla cookies som placeras i webbläsaren och uppmanar användarna att acceptera alla cookies. Följaktligen saknas en giltig rättslig grund för behandlingen av uppgifter på webbplatsen och för placeringen av cookies som baseras på användarens samtycke.

Den information som ges på webbplatsen är också förvirrande. Användarna möttes till och med av två olika dataskyddsmeddelanden med olika information.

noyb företräder sex EU-parlamentariker. noyb har gått samman med sex EU-parlamentariker för att stödja dem i ett klagomål som lämnats in till Europeiska datatillsynsmannen (EDPS). Det ursprungliga klagomålet lämnades in i slutet av oktober 2020 av Alexandra GEESE för andra ledamöters räkning. Europeiska datatillsynsmannen är den särskilda dataskyddsmyndighet som endast ansvarar för EU:s institutioner och byråer.

Direkt tillgång till EU-domstolen, relevant för större frågor om kakor. Datatillsynsmannen kommer nu att analysera de ytterligare inlagor som gjorts av noyb och bör utfärda ett beslut i ärendet i sinom tid. Klagomålet till datatillsynsmannen ger också potentiellt direkt tillgång till den högsta europeiska domstolen. Ett beslut kan överklagas direkt till Europeiska gemenskapernas domstol (ECJ). Detta innebär att grundläggande frågor om europeisk dataskyddslagstiftning också kan klargöras med ett enkelt klagomål om en EU-webbplats.

Share