Den østerrikske juristen og personvernaktivisten Max Schremsutfordret i 2014 ‘Safe Harbor’-avtalen i kjølvannet av Edward Snowdens avsløringer om omfattende amerikansk overvåkning.
SCC-avtaler er EUs standardavtaler hvor bedrifter i andre land forplikter seg til å behandle brukerdata fra EU og EØS etter europeisk personvernlovgivning.
Det irske datatilsynet avviste Schrems klage og saken havnet deretter i rettsapparatet
Foto: Shutterstock
I 2015 erklærte EU-domstolen at ‘Safe Harbor’-avtalen var ugyldig, blant annet fordi den ikke gir EUs innbyggere beskyttelse mot overvåkning fra amerikanske myndigheter.
I 2016 kom det irske datatilsynet med en foreløpig beslutning angående Facebooks bruk av SCC-avtaler, men tilsynet satte avgjørelsen på vent mens EU-domstolen behandlet Privacy Shield-rammeverket.
16. juli i år fikk Schrems igjen medhold av EU-domstolen, som stanset Privacy Shield-rammeverket med umiddelbar virkning.
EU-domstolen understreket samtidig at SCC-avtalene ikke berøres av dommen.
Det er opp til hvert enkelt lands datatilsyn å vurdere SCC-avtaler som berører innbyggerne.
Dersom det er mistanke om at personvernet ikke ivaretas i land utenfor EU/EØS, kan tilsynene suspendere avtalene.
Det irske datatilsynet mener Facebook i utgangspunktet ikke kan benytte SCC-avtaler, men valgte i august å åpne en ny sak(PDF, 3 sider) mot Facebook.
Samtidig sendte tilsynet et varsel til Facebook om sin foreløpige beslutning, og har bedt Facebook uttale seg før de konkluderer.
Schrems mener tilsynet trenerer avgjørelsen, og at det ikke er grunnlag for en ny gjennomgang. Han vil nå gå rettens vei(PDF, 5 sider) for å stanse det han mener er trenering fra tilsynets side.
For å (om mulig) komplisere saken ytterligere jobber EU-kommisjonen med å omgjøre ordlyden i SCC-avtalene.
😳 Phu! Det var mange detaljer en mandags morgen, men det verste er at dette bare er en forenklet versjon av saken.
Du må være abonnent for å lese denne artikkelen.
Første måned er gratis, og du kan si opp når som helst.