UODO opublikowal stanowisko ws sub-processors poza UE: SCC obowiazkowe, audyt sub-processors raz w roku, alternatywne rozwiazania w UE.
Urzad Ochrony Danych Osobowych opublikowal stanowisko ws transferu danych do sub-processors poza UE/EOG. Kluczowe wymogi: 1) Standardowe Klauzule Umowne (SCC) — obowiazkowe dla wszystkich transferow do USA + innych krajow trzecich, 2) Audyt sub-processors — raz w roku, weryfikacja lokalizacji + zabezpieczen, 3) Alternatywne rozwiazania w UE — preferowane (polskie chmury Beyond/OVH/Atman, Microsoft EU Data Boundary, AWS regiony EU).
Co JST ma zrobic
- Inwentaryzacja sub-processors (Google, Microsoft, AWS, Azure, etc.)
- Aktualizacja klauzul RODO + SCC w umowach
- Audyt sub-processors raz w roku
- Analiza alternatyw w UE