Τι συνεπάγεται ο ορισμός που δίνει στις "διεθνείς διαβιβάσεις" το Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων στις νέες κατευθυντήριες γραμμές του
Του Στέργιου Κωνσταντίνου,
δικηγόρος
Στις 18 Νοεμβρίου 2021, το Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων (εφεξής «ΕΣΠΔ») εξέδωσε τις Κατευθυντήριες Γραμμές 05/2021 (εφεξής "Κατευθυντήριες Γραμμές") οι οποίες - για πρώτη φορά - αποσαφηνίζουν την έννοια της «διαβίβασης δεδομένων». Παρεκκλίνοντας από την κοινή αντίληψη, το ΕΣΠΔ διαπίστωσε ότι δεν υπάρχει διαβίβαση δεδομένων όταν κάτοικοι του Ευρωπαϊκού Οικονομικού Χώρου κοινοποιούν με δική τους πρωτοβουλία προσωπικά δεδομένα απευθείας σε εταιρεία εκτός Ευρωπαϊκού Οικονομικού Χώρου (εφεξής «ΕΟΧ»). Κατά συνέπεια, δεν χρειάζεται να εφαρμοστεί ένα από τα εργαλεία διαβίβασης που προβλέπει το Κεφάλαιο V του Κανονισμού (ΕΕ) 2016/679 (εφεξής «ΓΚΠΔ») σε τέτοιες περιπτώσεις. Οι κατευθυντήριες γραμμές είναι ανοικτές σε δημόσια διαβούλευση έως το τέλος Ιανουαρίου 2022.
Ιστορικό
Ένα από τα πιο ενδιαφέροντα ζητήματα βάσει του ενωσιακού και εθνικού ρυθμιστικού πλαισίου της ΕΕ για την προστασία των δεδομένων είναι τι ορίζεται ως «διαβίβαση δεδομένων». Επιπλέον, αρκετά ενδιαφέρον είναι το κατά πόσον οι απαιτήσεις διαβίβασης δεδομένων του ΓΚΠΔ ισχύουν εάν μια εταιρεία, που βρίσκεται εκτός του ΕΟΧ, εμπίπτει στις διατάξεις του εδαφικού πεδίου εφαρμογής του τελευταίου και συλλέγει άμεσα δεδομένα προσωπικού χαρακτήρα από υποκείμενα των δεδομένων στην ΕΕ.