The Blog

11. novembra 2022 0 Categories GDPR, Zálohovanie

Úrad na ochranu osobných údajov vyhlásil spracovanie dát v USA za nelegálne

Nemecký úrad na ochranu osobných údajov, vyhlásil používanie služby Shopify (jeden z najpopulárnejších obchodných systémov na svete) za nezákonné, a to aj napriek tomu, že zákaznícke dáta neopúšťajú územie EU. Dôvodom je tkzv. Cloud Act, ktorý dáva US orgánom rozsiahle možnosti prístupu k dátam spravovaných US spoločnosťami, a tým sa dostáva do zásadného rozporu s európskym nariadením na ochranu osobných údajov GDPR.
Zaujímavé je, že sa to stalo aj napriek tomu, že samotné Shopify je kanadská spoločnosť, na ktorú sa Cloud Act nevzťahuje, avšak ich systém využíva služieb americkej spoločnosti Cloudflare, ktorá to šťastie už nemá.

Zaujímavé dôsledky môže mať toto rozhodnutie pre všetky spoločnosti využívajúce služby technologických gigantov z US, akým je aj Dropbox. Aj keď aplikačná prax úradov pre ochranu osobných údajov, nie je jednotná, toto rozhodnutie zásadne zvyšuje riziko, že podobné rozhodnutia sa môžu objaviť aj v iných európskych krajinách, so všetkými nepríjemnosťami a možnými vysokými pokutami, ktoré sú s GDPR spojené.

Pre minimalizáciu rizika, preto odporúčame používať čisto európske systémy na ukladanie a zdieľanie dát akým je napríklad aj nami prevádzkovaný Firemný Cloud, postavený na vynikajúcom open source riešení Nextcloud Hub.

Zdroje