1. Koti
  2. /
  3. Ajankohtaista
  4. /
  5. Tietosuoja muuttumassa: Mitä EU:n uusi riittävyyspäätös tarkoittaa?

Tietosuoja muuttumassa: Mitä EU:n uusi riittävyyspäätös tarkoittaa?

10. heinäkuuta 2023 Euroopan komissio esitteli uuden riittävyyspäätöksen EU:n ja Yhdysvaltojen välisen tietosuojakehyksen puitteissa. Päätös on vastaus haasteisiin, joita vuoden 2020 Schrems II -tuomio toi mukanaan, kun Privacy Shield -kehyksen katsottiin olevan pätemätön. Tuomio vaikeutti tietojen siirtämistä EU:sta Yhdysvaltoihin GDPR:n puitteissa.

Yhdysvaltain toimet

Vastauksena tähän haasteeseen Yhdysvallat hyväksyi lokakuussa 2022 presidentin määräyksen, jolla otettiin käyttöön tiukemmat suojatoimenpiteet eurooppalaisten kansalaisten tietojen suojaamiseksi. On kuitenkin tärkeää huomata, että presidentin määräys ei ole pysyvä ratkaisu ja että tulevat hallitukset voivat muuttaa sitä.

Tarkastelujen jälkeen EU:n komissio katsoi, että nämä muutokset Yhdysvaltain lainsäädännössä olivat riittävät, mikä johti uuteen päätökseen riittävästä suojasta.

EU-komission uusi päätös

EU-komissionin uudesta riittävyyspäätöksestä huolimatta epävarmuus jatkuu, etenkin kun Yhdysvaltain viranomaisilla on edelleen oikeus pyytää henkilötietoja yhdysvaltalaisilta pilvipalveluntarjoajilta EU:ssa. Asiantuntijat ja kriitikot, kuten NOYB-järjestön Max Schrems, huomauttavat, että Yhdysvaltain valvontalakien perustavanlaatuiset ongelmat ovat edelleen olemassa.

“We now had ‘Harbors’, ‘Umbrellas’, ‘Shields’ and ‘Frameworks’ — but no substantial change in US surveillance law.” - Max Schrems

Kolme tärkeää kohtaa riittävyyttä koskevasta päätöksestä

Rajoitukset tietojen siirroille Yhdysvaltoihin

Yhdysvalloissa tietojen siirron vastaanottajien on sertifioitava itsensä riittävyyttä koskevan päätöksen mukaisesti. Päätös ei siis salli siirtoja Yhdysvaltoihin yleisesti.

Jatkuva konflikti GDPR:n kanssa

Yhdysvaltain lait antavat viranomaisille oikeuden pyytää henkilötietoja yhdysvaltalaisilta pilvipalveluilta EU:ssa, mikä on edelleen ristiriidassa GDPR:n kanssa, NYOB:n mukaan.

Suojan taso EU:ssa

EU:n organisaatiot on varmistettava GDPR:n edellyttämä suojan taso. Päätöksestä seurasi kritiikkiä siitä, että tehokasta suojaa ei voida varmistaa, kun kolmansien maiden lainsäädäntö voi mahdollistaa eurooppalaisten yksilöiden oikeuksien loukkaamisen.

Haluatko syventää tietojasi siitä, miten riittävyyspäätös vaikuttaa yritykseesi? Lataa oppaamme pilvipalvelujen vaatimustenmukaisuudesta saadaksesi lisätietoja.

din guide till cloud compliance

Ladda ner vår guide om cloud compliance. I guiden kan du läsa om EU:s senaste adekvansbeslut och hur det påverkar ditt val av molntjänst.

"*" näyttää pakolliset kentät

Samtycke*
Kenttä on validointitarkoituksiin ja tulee jättää koskemattomaksi.
Computer clouds, servers and books. Datormoln, servrar och böcker.

Dela artikeln

liittyvät artikkelit

omslagsbild med text artikel World cup qualifiers
Special events
Viimeisimmät uutiset
Valfritt
5 elokuun 2025
omslagsbild med text artikel Show sports in public
EzyStream
Viimeisimmät uutiset
Valfritt
29 heinäkuun 2025
omslagsbild med text artikel TV as a Service – Modern TV solutions
EzyStream
Viimeisimmät uutiset
Valfritt
29 heinäkuun 2025