In data 10 luglio 2023 la Commissione europea ha pubblicato il documento “Adequacy decision for the EU-US Data Privacy Framework” (documento integrale) con cui adotta una nuova decisione di adeguatezza del Quadro normativo UE-USA in materia di privacy.

Ai sensi dell’art. 45, par. 3, del Regolamento (UE) 2016/679 (cd. GDPR), la Commissione, previa valutazione dell’adeguatezza del livello di protezione, può decidere che un paese terzo garantisca un livello di protezione adeguato ai sensi del medesimo articolo. Solo in tal caso è possibile il trasferimento di dati personali verso un paese terzo non necessita di autorizzazioni specifiche.

Secondo la Commissione, gli Stati Uniti garantiscono un livello di protezione adeguato, paragonabile a quello dell’Unione europea. I dati personali possono quindi essere trasferiti in modo sicuro dall’UE alle aziende statunitensi che partecipano al Quadro, senza dover adottare ulteriori misure di protezione dei dati.

Si tratta di una novità di rilievo in quanto, fino a questo momento, prima di effettuare un trasferimento di dati personali dall’Europa agli USA, il titolare o responsabile avrebbe dovuto verificare il livello di protezione offerto dal Paese importatore e dall’importatore stesso.

Le aziende statunitensi potranno aderire all’EU-US Data Privacy Framework impegnandosi a rispettare una serie dettagliata di obblighi in materia di privacy, quale ad esempio l’obbligo di cancellare i dati personali quando non sono più necessari per lo scopo per cui sono stati raccolti e di garantire la continuità della protezione quando i dati personali sono condivisi con terzi.

Inoltre, le persone dell’UE potranno usufruire di diverse vie di ricorso nel caso in cui i loro dati siano trattati in modo scorretto da aziende statunitensi. Per esempio, sono previsti meccanismi indipendenti e gratuiti di risoluzione delle controversie e un collegio arbitrale.

Come previsto dal citato articolo, l’atto di esecuzione della decisione prevede un meccanismo di riesame periodico, almeno ogni quattro anni.