В четверг Высший суд Евросоюза аннулировал одну из ключевых процедур передачи персональных данных европейцев в США, посчитав угрозу незаконной слежки за своими гражданами со стороны американских спецслужб реальной.
«Суд признает недействительным решение 2016/1250 об адекватности защиты, обеспечиваемой Договором о защите данных ЕС-США (EU-US Privacy Shield), – говорится в решении суда. – Однако суд подтверждает действенность решения комиссии 2010/87 о Стандартных договорных положениях (SCC) по передаче персональных данных в третьи страны».
Решение суда означает, что более пяти тысяч компаний, таких как Google, Amazon и т.п., отправляющие данные пользователей в Штаты, рискуют столкнуться с штрафами за нарушение обработки персональных данных, чей размер составляет до 4% от международного годового оборота предприятия.
Начало судебного процесса было положено в далёком 2014 году, когда Макс Шремс подал жалобу на ирландское подразделение Facebook*, утверждая, что после передачи данных о гражданах ЕС в США эта информация становится беззащитной перед американскими спецслужбами.
Дело в том, что в Штатах в целях национальной безопасности, правоохранительных органов и общественных интересов законодательство дает право на доступ к персональным данным без какого-либо судебного контроля.
«Очевидно, что США придется серьезно изменить свои законы о слежке, если американские компании хотят продолжать играть важную роль на рынке ЕС, – сказал Шремс после вынесения решения, – Это не случай ограничения передачи данных, а следствие законов США о слежке».
Это не первое решение такого рода. Ранее, после разоблачений Эдварда Сноудена о масштабной слежке АНБ как за иностранными, так и американскими гражданами, Европа в 2016 году приняла Общий регламент о защите персональных данных (GDPR), регулирующий работу с персональными данными на территории ЕС.
GDPR дает европейцам контроль над собственными персональными данными и упрощает их коммерческое использование, унифицируя законодательную базу в рамках ЕС.
Кроме того, в Европе есть понимание того, что данные о пользователях – это нефть, газ и руда будущего.
«Данные – это сырьевые ресурсы будущего. Европейская экономика срочно нуждается в инфраструктуре, которая обеспечивает суверенитет данных и широкую доступность данных, обеспечивая при этом высокие стандарты безопасности», – заявил Министр экономики Германии Петер Альтмайер в ноябре прошлого года, представляя проект общеевропейской облачной инфраструктуры, предназначенный, в частности, для хранения и обработки персональных данных.
«[Новое решение суда] – это смелый шаг со стороны Европы, – говорит Джонатан Кьюли из юридической фирмы Clifford Chance. – Суды говорят, что режим слежки в США не уважает права граждан ЕС и ставит интересы американского государства выше интересов частных лиц. То, что мы видим здесь, подозрительно похоже на торговую войну за частную жизнь, когда Европа говорит, что их стандартам данных можно доверять, а американским – нет», что ведёт к «большей локализации данных в Европе».
Как замечено выше, решение суда не ставит 100% преграды для передачи данных из ЕС в США, остаются еще Стандартные договорные положения (SCC), которые позволяют трансграничную пересылку данных, получив личное разрешение пользователей на такой экспорт. Но, очевидно, это не последнее решение такого рода в свете борьбы за цифровые ресурсы будущего.
* 21 марта 2022 года Meta признана экстремистской организацией, ее деятельность в России запрещена. Facebook и Instagram, принадлежащие ей, также запрещены.