logo-print

Διασυνοριακή διαβίβαση προσωπικών δεδομένων στον GDPR

Επιμέλεια: Ζωή Βελαέτη, Ασκ. Δικηγόρος - Πωλίνα Ξηνταράκου, Ασκ. Δικηγόρος

Διασυνοριακή διαβίβαση προσωπικών δεδομένων σε τρίτες χώρες και διεθνείς οργανισμούς

Στη σύγχρονη ψηφιακή εποχή πλήθος οικονομικών, εμπορικών και κοινωνικών δραστηριοτήτων απαιτούν τη διαβίβαση μεγάλου όγκου προσωπικών δεδομένων, τα οποία και αποθηκεύονται σε διακομιστές σε διάφορες χώρες. Βασική πρόκληση του ΓΚΠΔ είναι να θεσπίζει ένα στεγανό, εναρμονισμένο πλαίσιο εντός του οποίου να καθίσταται δυνατή τόσο η ελεύθερη μεταβίβαση προσωπικών δεδομένων όσο και η προστασία της ιδιωτικότητας των φυσικών προσώπων. Η «διασυνοριακή διαβίβαση δεδομένων» αποτελεί μορφή επεξεργασίας των προσωπικών δεδομένων, τα οποία αποστέλλονται από έναν υπεύθυνο επεξεργασίας εγκατεστημένο στην ΕΕ προς ένα τρίτο κράτος ή διεθνή οργανισμό. Από τις 30.03.2019, και με βάση τα παρόντα δεδομένα, μεταξύ των τρίτων κρατών θα συγκαταλέγεται και το Ηνωμένο Βασίλειο, η εξαγωγή δεδομένων προς το οποίο θα υπόκειται στις σχετικές διατάξεις του ΓΚΠΔ.

Στο πέμπτο κεφάλαιο του ΓΚΠΔ θεσμοθετείται η διαδικασία δυνάμει της οποίας είναι επιτρεπτή η διαβίβαση των δεδομένων προσωπικού χαρακτήρα προς τρίτες χώρες ή διεθνείς οργανισμούς, συμπεριλαμβανομένης της διασυνοριακής διαβίβασης μεταξύ εταιριών ή επιχειρήσεων, που ανήκουν στον ίδιο όμιλο ή επιδιώκουν κοινό οικονομικό σκοπό. Υπογραμμίζεται δε ότι η διαβίβαση δεδομένων εκτός ΕΕ αποτελεί στην ουσία μια διαδικασία δύο σταδίων: ο εξαγωγέας δεδομένων πρέπει, σε πρώτο στάδιο, να διασφαλίσει ότι η διαβίβαση δεδομένων, ως μορφή επεξεργασίας, πληροί τις γενικές προϋποθέσεις των γενικών διατάξεων των άρθρων 5, 6 και 9 του ΓΚΠΔ, και σε δεύτερο στάδιο, ότι τηρούνται οι ασφαλιστικές δικλείδες του πέμπτου κεφαλαίου.

Η διεθνής διαβίβαση δεδομένων πρέπει να βασίζεται σε μία από τις βάσεις νομιμότητα που εκτίθενται ακολούθως, κατά σειρά προτεραιότητας.