Суд ЕС 16 июля отменил договор об обмене данными между ЕС и США, известный как Privacy Shield (в переводе с английского – «щит конфиденциальности»), из-за опасений по поводу возможной слежки со стороны американских властей.
Как пишет Bloomberg, судебное решение может значительно усложнить деятельность более чем 5,3 тысяч компаний, которые одновременно работают по обе стороны Атлантики, хотя и не сделает передачу данных из ЕС в США полностью незаконной.
Это судебное решение связано с иском активиста по защите данных Макса Шремса из Австрии (C-311/18 Facebook Ireland and Schrems), по мнению которого стандартные положения контракта по трансферу данных (standard contractual clauses — SCC) не гарантировали защиты приватности данных пользователей в случае передачи на серверы за пределы ЕС, в частности в работе таких компаний как Facebook.
Комментируя решение суда об отмене Privacy Shield, Шремс заявил, что «США придется существенно пересмотреть законодательство в сфере слежки, если американские компании по-прежнему хотят играть важную роль на рынке ЕС».
Противоречия между ЕС и США, касающиеся конфиденциальности передаваемых данных своими корнями уходят в 2013 год, когда бывший подрядчик Агентства национальной безопасности (АНБ) США Эдвард Сноуден раскрыл масштабы слежки, осуществляемой американскими спецслужбами.
В 2013 году Сноуден передал газетам Washington Post и Guardian секретные материалы о работе американской программы PRISM. Сообщалось, что с помощью PRISM АНБ способно просматривать электронную почту, голосовые и видеочаты, пересылаемые фото, видео, файлы и читать скрытые записи в соцсетях.
Раскрытая Сноуденом информация сподвигла другого известного борца за приватность – австрийского юриста Макса Шремса, ввязаться в тяжбу с Facebook в судах Ирландии – именно там зарегистрировано европейское юридическое лицо транснациональной корпорации – из-за сотрудничества соцсети с американскими спецслужбами.
По оценке Bloomberg, отмена действия соглашения не означает полного запрета экспорт данных из ЕС в США, однако несет бизнесу, в первую очередь американскому, серьезные правовые риски.
Большинство опрошенных изданием экспертов сходятся во мнении, что гигантам вроде Facebook, Google или Microsoft адаптироваться к новым условиям будет значительно проще, чем представителям малого бизнеса или стартапам.
Хуже всех придется полностью цифровым компаниям. Например, американской компании, которая оказывает цифровые услуги жителям ЕС, но при этом не имеет филиала на его территории, придется просто уйти с этого рынка, поскольку она не сможет опираться ни на один из альтернативных правовых механизмов организации обмена данными.
В не менее сложной ситуации могут оказаться и европейские стартапы, к примеру, отдающие анализ пользовательских данных на аутсорс или имеющие персонал на территории США.
Вероятность отмены механизма Privacy Shield допускали заранее, также была известна дата оглашения решения. 30 июня еврокомиссар по вопросам юстиции и защиты потребителей Дидье Рейндерс отмечал, что Еврокомиссия готовится к различным вариантам в контексте возможных решений суда.
«У нас нет четкого плана, но есть определенные идеи относительно различных путей реагирования, в зависимости от того, каким будет решение суда», — цитирует Рейндерса издание Euractiv.