1. Fin-nuqqas ta’ deċiżjoni skont l-Artikolu 45(3), kontrollur jew proċessur jista’ jittrasferixxi data personali lejn pajjiż terz jew organizzazzjoni internazzjonali biss jekk il-kontrollur jew il-proċessur ikun ipprovda salvagwardji xierqa, u bil-kondizzjoni li jkunu disponibbli drittijiet infurzabbli tas-suġġett tad-data u rimedji legali effettivi għas-suġġetti tad-data.
2. Is-salvagwardji xierqa msemmija fil-paragrafu 1 jistgħu jkunu previsti, mingħajr ma jkun jinħtieġ ebda awtorizzazzjoni speċifika minn awtorità superviżorja, permezz ta’:
(108) Fin-nuqqas ta' deċiżjoni dwar l-adegwatezza, il-kontrollur jew il-proċessur għandu jieħu miżuri sabiex jikkumpensa għan-nuqqas ta' protezzjoni tad-data f'pajjiż terz permezz ta' salvagwardji adatti għas-suġġett tad-data. Tali salvagwardji adatti jistgħu jikkonsistu mill-użu ta' regoli korporattivi vinkolanti, klawżoli standard dwar il-protezzjoni tad-data adottati mill-Kummissjoni, klawżoli standard dwar il-protezzjoni tad-data adottati minn awtorità superviżorja jew klawżoli kuntrattwali awtorizzati minn awtorità superviżorja. Dawk is-salvagwardji għandhom jiżguraw konformità mar-rekwiżiti għall-protezzjoni tad-data u d-drittijiet tas-suġġetti tad-data adatti għall-ipproċessar fl-Unjoni, inkluż id-disponibbiltà tad-drittijiet eżegwibbli tas-suġġett tad-data u tar-rimedji legali effettivi, inkluż id-dritt li jinkiseb rimedju amministrattiv jew ġudizzjarju effettiv u li jintalab kumpens, fl-Unjoni jew f'pajjiż terz. B'mod partikolari, għandhom jirrigwardaw il-konformità mal-prinċipji ġenerali dwar l-ipproċessar tad-data personali, il-prinċipji tal-protezzjoni tad-data mid-disinn u b'mod awtomatiku. Jistgħu jsiru trasferimenti wkoll mill-awtoritajiet jew mill-korpi pubbliċi ma' awtoritajiet jew korpi pubbliċi f'pajjiżi terzi jew ma' organizzazzjonijiet internazzjonali b'doveri jew funzjonijiet korrispondenti, inkluż abbażi ta' dispożizzjonijiet li jiddaħħlu f'arranġamenti amministrattivi, bħal memorandum ta' qbil, u jkunu previsti drittijiet infurzabbli u effettivi għas-suġġetti tad-data. L-awtorizzazzjoni mill-awtorità superviżorja kompetenti għandha tinkiseb meta jkun hemm provvediment għas-salvagwardji f'arranġamenti amministrattivi li ma jkunux legalment vinkolanti.
(109) Il-possibbiltà għall-kontrollur jew għall-proċessur li juża klawżoli standard dwar il-protezzjoni tad-data adottati mill-Kummissjoni jew minn awtorità superviżorja la għandha tipprevjeni l-kontrolluri jew il-proċessuri milli jinkludu l-klawżoli standard dwar il-protezzjoni tad-data f'kuntratt usa', bħal kuntratt bejn il-proċessur u proċessur ieħor, u lanqas ma għandha tipprevjenihom milli jżidu klawżoli oħrajn jew salvagwardji addizzjonali sakemm ma jikkontradixxux, b'mod dirett jew indirett, il-klawżoli kuntrattwali standard adottati mill-Kummissjoni jew minn awtorità superviżorja jew jippreġudikaw id-drittijiet jew il-libertajiet fundamentali tas-suġġetti tad-data. Il-kontrolluri u l-proċessuri għandhom jiġu mħeġġa jipprovdu salvagwardji addizzjonali permezz ta' impenji kuntrattwali li jissupplimentaw il-klawżoli ta' protezzjoni standard.
(c) klawżoli standard ta’ protezzjoni tad-data adottati mill-Kummissjoni f’konformità mal-proċedura ta’ eżami msemmija fl-Artikolu 93(2);
3. Soġġett għall-awtorizzazzjoni mill-awtorità superviżorja kompetenti, is-salvagwardji xierqa msemmija fil-paragrafu 1 jistgħu wkoll jiġu previsti, B’mod partikolari permezz ta’:
(a) klawżoli kuntrattwali bejn il-kontrollur jew il-proċessur u l-kontrollur, il-proċessur jew ir-riċevitur tad-data personali fil-pajjiż terz jew l-organizzazzjoni internazzjonali; jew
5. L-awtorizzazzjonijiet minn Stat Membru jew awtorità superviżorja abbażi tal-Artikolu 26(2) tad-Direttiva 95/46/KE għandhom jibqgħu validi sakemm jiġu emendati, sostitwiti jew imħassra, jekk meħtieġ, minn dik l-awtorità superviżorja. Id-deċiżjonijiet adottati mill-Kummissjoni abbażi tal-Artikolu 26(4) tad-Direttiva 95/46/KE għandhom jibqgħu fis-seħħ sakemm jiġu emendati, sostitwiti jew imħassra, jekk meħtieġ, minn Deċiżjoni tal-Kummissjoni adottata f’konformità mal-paragrafu 2 ta’ dan l-Artikolu.
(108) Fin-nuqqas ta' deċiżjoni dwar l-adegwatezza, il-kontrollur jew il-proċessur għandu jieħu miżuri sabiex jikkumpensa għan-nuqqas ta' protezzjoni tad-data f'pajjiż terz permezz ta' salvagwardji adatti għas-suġġett tad-data. Tali salvagwardji adatti jistgħu jikkonsistu mill-użu ta' regoli korporattivi vinkolanti, klawżoli standard dwar il-protezzjoni tad-data adottati mill-Kummissjoni, klawżoli standard dwar il-protezzjoni tad-data adottati minn awtorità superviżorja jew klawżoli kuntrattwali awtorizzati minn awtorità superviżorja. Dawk is-salvagwardji għandhom jiżguraw konformità mar-rekwiżiti għall-protezzjoni tad-data u d-drittijiet tas-suġġetti tad-data adatti għall-ipproċessar fl-Unjoni, inkluż id-disponibbiltà tad-drittijiet eżegwibbli tas-suġġett tad-data u tar-rimedji legali effettivi, inkluż id-dritt li jinkiseb rimedju amministrattiv jew ġudizzjarju effettiv u li jintalab kumpens, fl-Unjoni jew f'pajjiż terz. B'mod partikolari, għandhom jirrigwardaw il-konformità mal-prinċipji ġenerali dwar l-ipproċessar tad-data personali, il-prinċipji tal-protezzjoni tad-data mid-disinn u b'mod awtomatiku. Jistgħu jsiru trasferimenti wkoll mill-awtoritajiet jew mill-korpi pubbliċi ma' awtoritajiet jew korpi pubbliċi f'pajjiżi terzi jew ma' organizzazzjonijiet internazzjonali b'doveri jew funzjonijiet korrispondenti, inkluż abbażi ta' dispożizzjonijiet li jiddaħħlu f'arranġamenti amministrattivi, bħal memorandum ta' qbil, u jkunu previsti drittijiet infurzabbli u effettivi għas-suġġetti tad-data. L-awtorizzazzjoni mill-awtorità superviżorja kompetenti għandha tinkiseb meta jkun hemm provvediment għas-salvagwardji f'arranġamenti amministrattivi li ma jkunux legalment vinkolanti.
(109) Il-possibbiltà għall-kontrollur jew għall-proċessur li juża klawżoli standard dwar il-protezzjoni tad-data adottati mill-Kummissjoni jew minn awtorità superviżorja la għandha tipprevjeni l-kontrolluri jew il-proċessuri milli jinkludu l-klawżoli standard dwar il-protezzjoni tad-data f'kuntratt usa', bħal kuntratt bejn il-proċessur u proċessur ieħor, u lanqas ma għandha tipprevjenihom milli jżidu klawżoli oħrajn jew salvagwardji addizzjonali sakemm ma jikkontradixxux, b'mod dirett jew indirett, il-klawżoli kuntrattwali standard adottati mill-Kummissjoni jew minn awtorità superviżorja jew jippreġudikaw id-drittijiet jew il-libertajiet fundamentali tas-suġġetti tad-data. Il-kontrolluri u l-proċessuri għandhom jiġu mħeġġa jipprovdu salvagwardji addizzjonali permezz ta' impenji kuntrattwali li jissupplimentaw il-klawżoli ta' protezzjoni standard.
(EN)
EDPS, Strategy for Union institutions, offices, bodies and agencies to comply with the ‘Schrems II’ Ruling (2020).
This document seeks to provide guidance as to the application of Articles 46 (2) (a) and 46 (3) (b) of the General Data Protection Regulation (GDPR) on transfers of personal data from EEA public authorities or bodies to public bodies in third countries or to international organisations, to the extent that these are not covered by an adequacy finding adopted by the European Commission.
EDPB, Government access to data in third countries (2022).
CJEU, Data Protection Commissioner/Facebook Ireland Ltd and Schrems, C-311/18 (2020).
(EN) ISO/IEC 27701, adopted in 2019, added additional ISO/IEC 27002 guidance for PII controllers.
Here is the relevant paragraph to article 46 GDPR:
7.5.1 Identify basis for PII transfer between jurisdictions
Control
The organization should identify and document the relevant basis for transfers of PII between jurisdictions.
Implementation guidance
PII transfer can be subject to legislation and/or regulation depending on the jurisdiction or international organization to which data is to be transferred (and from where it originates).
…
Logga in
för att komma åt hela textenу