2020年7月16日,欧盟法院("CJEU")对C-311/18号案件(又称Schrems II)做出了裁决。欧盟法院的决定确认了欧盟委员会控制器-处理器标准合同条款("SCCs")的有效性,同时宣布欧盟-美国隐私保护框架作为从欧盟向美国转移个人数据的机制无效。该决定要求从事向第三国转移个人数据的组织在根据SCCs进行转移之前进行assessment ,以确保数据主体获得与GDPR在欧盟("欧盟")内保障的保护水平 "基本相当"。如果仅依靠《特别商业条款》无法实现这一保护水平,那么出口组织必须实施 "补充措施",以 "基本等同 "的标准保护出口的个人数据。
在Secure Code Warrior ,从第一天起,隐私保护就成为我们服务的一个基本组成部分。我们对保护客户数据的承诺不受地理边界或地区的限制,并延伸到确保我们与全球隐私标准保持同步。
关于欧盟法院(CJEU)因被称为 "Schrems II "案而作出的裁决,Secure Code Warrior ,已采取了以下初步措施。
我们将继续密切关注欧洲数据保护委员会(EDPB)和ICO(英国的数据保护机构)的建议,继续前进。
关于补充措施的采用,以及欧洲数据保护委员会(EDPB)的建议,Secure Code Warrior 正在继续审查我们的技术、组织和合同措施。
一目了然,以下是Secure Code Warrior 如何解决这些问题。
1.1. 技术措施。
2.2. 合同措施。
我们正在与我们的分处理商合作,以评估对《证券交易法》的遵守情况,并在《数据处理协议》(如适用)中加入,在分处理商无法遵守合同承诺的情况下,通知作为数据控制方的Secure Code Warrior 。
3.组织措施。
我们正在与我们的分包商合作,以提高对个人数据的保护标准。这些措施包括:数据安全认证、实施全面的数据保护通知、定期审查内部政策和有效的员工培训。