英国国际数据传输协议(IDTA)正式生效
点击蓝字关注我们
2022年3月21日,备受期待的新国际数据传输协议(IDTA)、欧盟委员会国际数据传输标准合同条款(SCCs)的国际数据传输附录(SCCs 附录)、使数据传输与欧盟SCCs一致的过渡性条款文件均正式生效。
早在2022年2月2日,英国信息专员办公室(ICO)就公布了备受期待的新国际数据传输协议(IDTA)的最终文本,以及欧盟委员会国际数据传输标准合同条款(SCCs)的国际数据传输附录(SCCs 附录)。IDTA、SCCs附录提供了重要的替代方法,用来确保英国的个人数据传输时得到充分的保护。
IDTA更加灵活和实用,其中创建了"关联协议"。IDTA允许各方参考关联协议在其数据传输合同中覆盖某些GDPR合规项,如控制者给处理者的指示。关联协议也可以酌情修改。
截至2022年3月21日,英国的数据传输者可以选择使用新的欧盟SCCs,只需填写SCCs并添加英国的SCCs附录。SCCs附录是一份简短的文件,通过采取一种最低更改成本的方法来调整欧盟的SCCs,从而更适用于英国的数据传输。不过,数据传输者也被允许有一个过渡期,即在2022年9月21日之前,仍然可以继续在新合同中使用旧的欧盟SCCs。
简单来说,强制在新合同中使用IDTA或英国新的SCCs附录的最终时间为2022年9月21日,除非是数据传输到被认为提供了充分数据保护和隐私法律的国家/地区,或者其他例外情况。
针对2022年9月21日之前签订的合同,旧的欧盟SCCs可以继续作为适当保障措施的合同基础,直到2024年3月21日之后,依赖旧欧盟SCCs的旧合同将需要根据IDTA进行修订。
ICO表示,组织可以现在就选择使用IDTA或附录,根据英国《通用数据保护条例》进行限制性传输。这将为个人数据传输(尤其是向没有充分决定权或安全保障的第三国接收者发送/提供个人数据)提供适当的保障。
ICO表示将发布为组织提供支持和指导的工具,包括:
对IDTA和附录的逐条指导;
关于如何使用IDTA的指南;
关于转让风险评估的指导;
对国际传输指南的进一步澄清。
编辑:陈十九
审核:商密君
征文启事
大家好,为了更好地促进同业间学术交流,商密君现开启征文活动,只要你对商用密码、网络安全、数据加密等有自己的独到见解和想法,都可以积极向商密君投稿,商密君一定将您的声音传递给更多的人。来源:ICO
注:内容均来源于互联网,版权归作者所有,如有侵权,请联系告知,我们将尽快处理。