Evropski sud pravde je 16.07.2020. doneo presudu kojom je proglasio nevažećom odluku Evropske komisije o primerenosti zaštite ličnih podataka u okviru EU-SAD „Privacy Shield“ mehanizma.
Hiljade kompanija su od 2016. koristile mehanizam Privacy Shield, razvijen od strane Trgovinske komore Sjedinjenih Američkih Država i Evropske komisije, da bi, uz ne previše komplikovanu registraciju, prenos ličnih podataka iz EU u SAD mogao da bude obavljen bez daljih prepreka.

Prigovor kao povod za presudu
Povod za presudu Evropskog suda pravde bio je prigovor koji je Irskom nadozornom telu zaduženom za zaštitu podataka o ličnosti (Data Protection Commision – DPC) uputio Max Schrems, aktivista za zaštitu privatnosti zbog prenosa podataka koji vrši kompanija Facebook u SAD, i širokih ovlašćenja koje bezbednosne službe SAD imaju u korišćenju masovnog nadzora. Želeći da dobije razjašnjenja u širem kontekstu međunarodnog prenosa podataka nadležni sud Irske se obratio Evropskom sudu pravde radi razjašnjenja spornih pitanja.
Presuda ima veliki značaj u oblasti pružanja cloud usluga i drugih tehnoloških usluga, gde je, npr. prenos i pohranjivanje podataka uz korišćenje usluga kompanija koje servere imaju na teritoriji SAD postalo nezakonito, ukoliko se vrši Privacy Shield mehaniznom.
Postoji mogućnost prenosa ukoliko se primenjuju Standardne ugovorne klauzule Evropske komisije uz sporovođenje dodatne analize rizika i primene mera koje osiguravaju da je obrada podataka bezbedna i na nivou one koja je obezbeđena na teritoriji EU.
To znači da se obrada ličnih podataka na teritoriji Sjedinjenih Američkih Država smatra obradom na teritoriji “treće zemlje”, na isti način kao što se smatra obrada podatka u npr. Kini, Rusiji ili Indiji. Za sprovođenje dodatnih provera zadužen je onaj ko podatke izvozi, što može drastično da poveća troškove ove obrade.
Kakve su posledice donošenja ove odluke u Srbiji?
Direktan uticaj ove odluke postoji i u Republici Srbiji. Naime, na osnovu Zakona o zaštiti podataka o ličnosti, slobodan transfer podataka, bez prethodnog odobrenja Poverenika za informacije od javnog značaja i zaštitu podataka o ličnosti moguć je u onim državama ili organizacijama za koje je Evropska komisija utvrdila da obezbeđuju primereni nivo zaštite.
Kako se na listi Vlade Republike Srbije gde se nalaze države za koje se smatra da obezbeđuju primeren nivo zaštite podataka o ličnosti nalaze i Sjedinjene Američke Države (ograničeno na Privacy Shield Framework), Poverenik je pozvao Vladu da ovu listu izmeni.