CercaEsegui ricerca
Privacy e security
Protezione dei dati: la Commissione europea adotta una nuova decisione di adeguatezza per la circolazione sicura e affidabile dei flussi di dati UE-USA

Protezione dei dati: la Commissione europea adotta una nuova decisione di adeguatezza per la circolazione sicura e affidabile dei flussi di dati UE-USA

24 luglio 2023Protezione dei dati: la Commissione europea adotta una nuova decisione di adeguatezza per la circolazione sicura e affidabile dei flussi di dati UE-USA

Oggi la Commissione europea ha adottato la decisione di adeguatezza sul quadro UE-USA per la protezione dei dati personali.

Oggi la Commissione europea ha adottato la decisione di adeguatezza sul quadro UE-USA per la protezione dei dati personali. La decisione giunge alla conclusione che gli Stati Uniti garantiscono un livello di protezione adeguato - comparabile a quello dell'Unione europea - per i dati personali trasferiti dall'UE alle imprese statunitensi nell'ambito del nuovo quadro. Sulla base della nuova decisione di adeguatezza i dati personali possono circolare in modo sicuro dall'UE verso le imprese statunitensi che partecipano al quadro, senza la necessità di ulteriori garanzie per la protezione dei dati.

Il quadro UE-USA per la protezione dei dati personali introduce nuove garanzie vincolanti per far fronte a tutte le preoccupazioni espresse dalla Corte di giustizia dell'Unione europea, tra cui la limitazione dell'accesso ai dati dell'UE da parte dei servizi di intelligence statunitensi a quanto necessario e proporzionato e l'istituzione di un tribunale del riesame in materia di protezione dei dati (Data Protection Review Court, DPRC), accessibile ai cittadini dell'UE. Il nuovo quadro introduce miglioramenti significativi rispetto al meccanismo esistente nell'ambito dello scudo per la privacy. Ad esempio, se il DPRC ritiene che i dati siano stati raccolti in violazione delle nuove garanzie potrà ordinarne la cancellazione. Le nuove garanzie in materia di accesso ai dati da parte delle pubbliche amministrazioni integreranno gli obblighi che le imprese statunitensi che importano dati dall'UE dovranno sottoscrivere.

La Presidente Ursula von der Leyen ha dichiarato: "Il nuovo quadro UE-USA per la protezione dei dati personali garantirà flussi di dati sicuri per i cittadini europei e apporterà certezza giuridica alle imprese su entrambe le sponde dell'Atlantico. A seguito dell'accordo di principio che ho raggiunto lo scorso anno con il Presidente Biden, gli Stati Uniti hanno attuato impegni senza precedenti per istituire il nuovo quadro. Oggi compiamo un passo importante per rassicurare i cittadini sul fatto che i loro dati sono al sicuro, per approfondire i legami economici tra l'UE e gli Stati Uniti e nel contempo per riaffermare i nostri valori condivisi. Ciò dimostra che, lavorando insieme, possiamo affrontare le questioni più complesse."

Le imprese statunitensi potranno aderire al quadro UE-USA per la protezione dei dati personali impegnandosi a rispettare un insieme dettagliato di obblighi in materia di privacy, ad esempio l'obbligo di cancellare i dati personali quando questi non sono più necessari per lo scopo per il quale sono stati raccolti e di garantire la continuità della protezione quando i dati personali sono condivisi con terzi.

I cittadini dell'UE beneficeranno di varie vie di ricorso in caso di trattamento non corretto dei loro dati da parte di imprese statunitensi, quali meccanismi indipendenti gratuiti di composizione delle controversie e un collegio arbitrale.

Inoltre, il quadro giuridico statunitense prevede una serie di garanzie per quanto riguarda l'accesso ai dati trasferiti nell'ambito del quadro da parte delle autorità pubbliche statunitensi, in particolare a fini di contrasto penale e di sicurezza nazionale: L'accesso ai dati è limitato a quanto necessario e proporzionato per proteggere la sicurezza nazionale.

I cittadini dell'UE avranno accesso a un meccanismo di ricorso indipendente e imparziale per quanto riguarda la raccolta e l'uso dei loro dati da parte delle agenzie di intelligence statunitensi. Tale meccanismo comprende un tribunale del riesame in materia di protezione dei dati (DPRC), di nuova creazione, che esaminerà e risolverà i reclami in modo indipendente, anche adottando misure correttive vincolanti.

Le garanzie predisposte dagli Stati Uniti agevoleranno inoltre i flussi di dati transatlantici in generale, poiché si applicano anche quando i dati sono trasferiti attraverso altri strumenti, quali le clausole contrattuali tipo e le norme vincolanti d'impresa.

Prossime tappe

Il funzionamento del quadro UE-USA per la protezione dei dati personali sarà oggetto di riesami periodici effettuati dalla Commissione europea in collaborazione con i rappresentanti delle autorità europee di protezione dei dati e delle autorità statunitensi competenti.

Il primo riesame avrà luogo entro un anno dall'entrata in vigore della decisione di adeguatezza e verificherà che tutti gli elementi pertinenti siano stati pienamente attuati nel quadro giuridico statunitense e funzionino efficacemente nella pratica.

Contesto

L'articolo 45, paragrafo 3, del regolamento generale sulla protezione dei dati conferisce alla Commissione il potere di decidere, mediante atti di esecuzione, che un paese terzo garantisce "un livello di protezione adeguato", ossia un livello di protezione dei dati personali che è sostanzialmente equivalente al livello di protezione nell'UE. Per effetto di una decisione di adeguatezza i dati personali possono essere trasmessi liberamente dall'UE (e dalla Norvegia, dal Liechtenstein e dall'Islanda) verso un paese terzo senza ulteriori ostacoli.

Dopo l'invalidamento della precedente decisione di adeguatezza sullo scudo UE-USA per la privacy da parte della Corte di giustizia dell'UE, la Commissione europea e il governo degli Stati Uniti hanno avviato discussioni su un nuovo quadro che affrontasse le questioni sollevate dalla Corte.

Nel marzo 2022 la Presidente von der Leyen e il Presidente Biden hanno annunciato di aver raggiunto un accordo di principio su un nuovo quadro per i flussi transatlantici di dati, a seguito dei negoziati tra il Commissario Reynders e la Segretaria al commercio degli Stati Uniti Raimondo. Nell'ottobre 2022 il Presidente Biden ha firmato un decreto sul rafforzamento delle garanzie applicabili alle attività di intelligence dei segnali condotte dagli Stati Uniti, che è stato integrato da regolamenti emanati dal Procuratore generale degli Stati Uniti Garland. Insieme, questi due strumenti hanno attuato nel diritto statunitense gli impegni assunti dagli Stati Uniti nel quadro dell'accordo di principio, e hanno integrato gli obblighi che incombono alle imprese statunitensi nell'ambito del quadro UE-USA per la protezione dei dati personali.

Un elemento essenziale del quadro giuridico statunitense che sancisce tali garanzie è il decreto presidenziale sul rafforzamento delle garanzie applicabili alle attività di intelligence dei segnali condotte dagli Stati Uniti, che risponde alle preoccupazioni espresse dalla Corte di giustizia dell'Unione europea nella decisione Schrems II del luglio 2020.

Il quadro è gestito e monitorato dal Dipartimento del Commercio degli Stati Uniti. La Commissione federale del commercio degli Stati Uniti garantirà il rispetto del quadro da parte delle imprese statunitensi.

Per ulteriori informazioni

Decisione di adeguatezza sul quadro UE-USA per la protezione dei dati personali

Domande e risposte: quadro UE-USA per la protezione dei dati personali

Scheda informativa sul quadro transatlantico per la protezione dei dati personali

Trasferimenti di dati UE-USA (europa.eu)

Dimensione internazionale della protezione dei dati (europa.eu)

Decisioni di adeguatezza (europa.eu)

Dichiarazione congiunta sul quadro transatlantico per la protezione dei dati personali (europa.eu)

Stampa

2014 Img Internet srl,  via Moretto da Brescia 22 - 20133 Milano tel +39 02 700251 - fax +39 02 7002540
Privacy e Cookie Policy