Volný pohyb osobních údajů do Velké Británie pokračuje
Evropská komise vydala 28. června 2021 rozhodnutí, že Velká Británie zajišťuje odpovídající úroveň ochrany osobních údajů. I nadále tedy mohou být osobní údaje předávány do Velké Británie bez nutnosti jakýchkoli dalších opatření platných pro předávání do třetích zemí.
Situace po Brexitu
Nejpozději do konce června 2021 platil na základě dohody o budoucích vztazích uzavřené mezi EU a Velkou Británií přechodný režim, dle kterého zůstávalo nařízení o ochraně osobních údajů (GDPR) na území Velké Británie nadále v platnosti.
Těsně před uplynutím přechodného období Evropská komise dokončila přezkum právní situace ochrany osobních údajů ve Velké Británii po Brexitu. Konstatovala, že právní režim se nezměnil a Velká Británie do svého právního řádu přejala zásady, práva a povinnosti vyplývající z GDPR. Komise proto přijala rozhodnutí o odpovídající ochraně, na jehož základě mohou subjekty zpracovávající osobní údaje v režimu GDPR tyto údaje předávat do Velké Británie i bez zajištění vhodných záruk.
Rozhodnutí o odpovídající ochraně a další režimy předávání osobních údajů do třetích zemí
Stejný režim volného pohybu osobních údajů na základě rozhodnutí Evropské komise o odpovídající ochraně platí například pro Švýcarsko, Kanadu, Nový Zéland či Japonsko.
Na rozdíl od těchto rozhodnutí, která byla vydána na dobu neurčitou, však bylo rozhodnutí o odpovídající ochraně ve vztahu k Velké Británii poprvé vydáno na omezenou dobu, konkrétně na čtyři roky. Poté má být situace přezkoumána a v případě, že bude ochrana nadále dostatečná, vydáno rozhodnutí nové. Evropská komise zároveň v rozhodnutí ujišťuje, že i během této čtyřleté lhůty bude situaci ve Velké Británii pečlivě sledovat a na jakékoli případné zhoršení ochrany osobních údajů adekvátně reagovat.
K předávání osobních údajů do zemí mimo EU, pro které Evropská komise rozhodnutí o odpovídající ochraně nevydala, musí správce uzavřít s příjemcem v dané třetí zemi standardní smluvní doložky, případně musí mít příjemce schválena závazná podniková pravidla, nebo musí být uplatněny jiné vhodné záruky ochrany osobních údajů dle článku 46 GDPR (případně výjimky dle článku 49 GDPR).
V případě zájmu o podrobnější informace se prosím obraťte na autory článku nebo na další členy advokátní kanceláře EY Law či týmu EY, se kterým spolupracujete.