Il Presidente Biden ha firmato un ordine esecutivo sull’Aumento della Protezione per le Attività di Intelligence degli Stati Uniti che stabilisce i passi che gli Stati Uniti dovranno intraprendere per attuare gli impegni degli Stati Uniti sotto il quadro di privacy dei dati tra l’Unione Europea e gli Stati Uniti annunciato dal Presidente Biden e dal Presidente della Commissione europea von der Leyen nel marzo 2022 “FACT SHEET: President Biden Signs Executive Order to Implement the European Union-U.S. Data Privacy Framework“.
I flussi transatlantici di dati sono fondamentali per consentire la relazione economica da 7,1 trilioni di dollari tra UE e Stati Uniti. Il quadro di privacy dei dati UE-Stati Uniti ripristinerà una importante base legale per i flussi transatlantici di dati affrontando le preoccupazioni sollevate dalla Corte di giustizia dell’Unione europea nell’annullare il precedente quadro di protezione della privacy UE-Stati Uniti come meccanismo valido di trasferimento di dati ai sensi del diritto dell’UE.
L’ordine esecutivo rafforza un insieme già rigoroso di protezioni per la privacy e le libertà civili per le attività di intelligence degli Stati Uniti. Inoltre, crea un meccanismo indipendente e vincolante che consente alle persone nei paesi qualificati e alle organizzazioni di integrazione economica regionale, come designato dall’E.O., di ricercare un risarcimento se ritengono che i loro dati personali siano stati raccolti tramite le attività di intelligence degli Stati Uniti in modo che violi le leggi statunitensi.
Le aziende statunitensi ed europee grandi e piccole in tutti i settori dell’economia si affidano ai flussi transfrontalieri di dati per partecipare all’economia digitale e ampliare le opportunità economiche. Il quadro di privacy dei dati UE-Stati Uniti rappresenta il culmine di uno sforzo congiunto da parte degli Stati Uniti e della Commissione europea per ripristinare la fiducia e la stabilità nei flussi transatlantici di dati e riflette la forza della relazione tra UE e Stati Uniti basata sui nostri valori condivisi.
L’ordine esecutivo sulla tutela della privacy e delle libertà civili nell’attività di intelligence degli Stati Uniti mira a rafforzare la protezione dei dati personali raccolti attraverso queste attività.
In particolare:
- Aggiunge ulteriori protezioni per le attività di intelligence, richiedendo che tali attività siano condotte solo per raggiungere obiettivi di sicurezza nazionale definiti e che prendano in considerazione la privacy e le libertà civili di tutte le persone, indipendentemente dalla nazionalità o dal paese di residenza. Inoltre, le attività devono essere condotte solo quando necessario per avanzare una priorità di intelligence convalidata e solo nella misura e con il grado di proporzionalità richiesti.
- Imposta requisiti per la gestione delle informazioni personali raccolte attraverso le attività di intelligence e estende le responsabilità dei funzionari responsabili del controllo, dell’ispezione e del rispetto delle norme per garantire che siano adottate le azioni appropriate per rimediare agli incidenti di non conformità.
- Richiede agli elementi della comunità di intelligence degli Stati Uniti di aggiornare le loro politiche e procedure per riflettere le nuove protezioni per la privacy e le libertà civili contenute nell’ordine esecutivo.
- Crea un meccanismo a più livelli per consentire a individui provenienti da stati qualificati e organizzazioni di integrazione economica regionale, come designato in conformità con l’ordine esecutivo, di ottenere una revisione indipendente e vincolante delle loro richieste relative alla raccolta o alla gestione delle informazioni personali da parte degli Stati Uniti in violazione della legge statunitense applicabile, comprese le protezioni rafforzate nell’ordine esecutivo. Il primo livello di revisione sarà svolto dall’ufficio del Direttore delle Intelligence Nazionali, mentre il secondo livello sarà gestito da una Corte di revisione della protezione dei dati, istituita dall’Attorney General.
- Chiama la Privacy and Civil Liberties Oversight Board a rivedere le politiche e le procedure della comunità di intelligence per garantirne la conformità all’ordine esecutivo e a condurre una revisione annuale del processo di ricorso, inclusa la verifica della piena conformità della comunità di intelligence alle determinazioni del CLPO e della DPRC.
L’ordine esecutivo recentemente firmato negli Stati Uniti fornisce alla Commissione Europea le basi per adottare una nuova determinazione di adeguatezza, che ripristinerà un importante meccanismo di trasferimento di dati accessibile e conveniente in base al diritto dell’UE. Inoltre, fornirà maggiore certezza giuridica per le aziende che utilizzano Clausole Contrattuali Standard e Regole Aziendali Vincolanti per trasferire i dati personali dell’UE negli Stati Uniti.