新しい枠組み
去る2016年2月2日、欧州委員会は、個人情報のやりとりに関する新しい枠組みについて、米国政府と合意に達したとのプレスリリースを発表した。
この新しい枠組みは「EU-USプライバシー・シールド」と呼ばれ、プレスリリースによれば、欧州最高裁判所が2015年10月6日付判決で示した要件を満たすものとされる。先に当ページでもお伝えしている当該判決は、個人情報保護における米国の「セーフ・ハーバー」を採用した欧州委員会の決定を無効と判断したものだった。
しかし、この協議内容は事業者を拘束するような決定には至っていない。
実務への影響
米国の「セーフ・ハーバー」が無効とされて以降、 欧州委員会より新たな法的決定がなされるまで、個人情報の米国への移転を要するような事業に携わる企業は、スペイン個人情報保護局(AEPD)への許可申請が義務付けられている。
この許可を申請するにあたり、企業は以下の書類を提出しなければならない:
l 個人情報移転の条項を含む契約書
l 申請書
l 申請人からの委任状 等
グループ企業間の個人情報の移転においては、拘束力を有する社内規定や企業規則(BCR)に準拠する。
関係書類が提出されたのち、スペイン個人情報保護局(AEPD)は承認の可否を3ヶ月以内に通達する。3ヵ月が経過しても通達がない場合、承認されたとみなされる。
総括
もし再度セーフ・ハーバーが承認された場合、米国への個人情報移転のための上記手続きは不要となる。2月2日のプレスリリースによると、米国当局が必要な法令の修正を完了し次第、欧州委員会は相応の決定を下すとのことである。どれほどの時間を要するかは不透明であるため、企業においては現行の要件を満たし、承認申請を行うという確実な方法を選択すべきだろう。
ヴィラ法立事務所
より詳細な情報については下記までご連絡ください。
2016年2月19日