数据跨境禁令|德国巴伐利亚数据保护机关要求德国公司停止使用"Mailchimp" 工具
2021-04-08 21:27:22 Author: mp.weixin.qq.com(查看原文) 阅读量:70 收藏

吴沈括,网络法治国际中心执行主任、博导、中国互联网协会研究中心副主任。

崔梦婷,网络法治国际中心研究助理。

邓立山,网络法治国际中心研究助理。

涉案单位STANDARD提到的“裁决"涉及一项补救程序, 该程序没有就数据主体的投诉采取正式的监督措施,而使用Mailchimp 的数据控制者(一个单独的公司)在德国巴伐利亚数据保护机关要求就Schrems II决定的后果提供评论和详细资料之后,宣布它现在已不再使用Mailchimp。

德国巴伐利亚数据保护机关在2021年3月中旬向申诉人发出的最后通知显然是该公司声明的基础,其摘录和非官方翻译内容如下——

...我们指的是你对使用Mailchimp的数据保护投诉。由于我们的干预,该公司通知我们,它曾两次使用Mailchimp发送通讯。由于我们的干预,公司现在已经通知我们,它将不再使用Mailchimp立即生效。

该公司还通知我们,它只在上述使用情况下将电子邮件地址发送给Mailchimp.它还提到,欧洲数据保护委员会关于向第三国转让个人数据的所谓补充措施的建议尚未定稿,但仍需征求公众意见;这是正确的。

根据我们的评估,在上述两种情况下,使用Mailchimp,从而也将您的电子邮件地址转移到Mailchimp,这是您投诉的主题,根据数据保护法,这是非法的,因为...还没有审查,除欧盟标准数据保护条款(已使用)外,“附加措施”是否在欧洲法院的决定"SchremsII" (ECI,第16.7 号判决的含义,2020年, C-311/18)是必要的,以使转移符合数据保护要求。在本案中,至少有迹象表明,Mailchimp 原则上可以根据美国法律规定FISA702(50 U.S.C,1881),作为一个可能的所谓电子通信服务提供商接受美国情报部门的数据访问,因此,只有采取这种额外措施(如果可能的话,足以纠正问题),转移才能合法

我们通知公司,由于以上原因,上述向美国转移个人数据是不合法的。

对你的投诉的处理就此结束。根据GDPR第77条第2款的规定,本函构成对您投诉处理结果的法律要求信息。’

这一案件是我们监督执行欧洲法院裁决的要求的典范,与一再提出的批评相反,即使在没有公开认为的调查或制裁的情况下,这一决定也已经得到了高度的重视,并且迄今在达成协议方面取得了高于平均水平的成功。”


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxNzM4MDY3NA==&mid=2651370064&idx=1&sn=fbd91e4e8a1d459748c756ac3fd37b4e&chksm=801a767db76dff6b0594e9f3a05587ce23caf634a8548034003ac9ab393539bb14a27f8e1bdc#rd
如有侵权请联系:admin#unsafe.sh