Talk legal to me
A Comissão Europeia adotou sua decisão de adequação em relação ao novo Data Privacy Framework UE–EUA (o “DPF UE–EUA”). Continue lendo para saber mais sobre o DPF UE–EUA e seu impacto para clientes e parceiros.
Esta página é apenas para fins informativos e não faz parte dos Termos de Serviço ao Cliente da HubSpot. Ela não se destina a prestar aconselhamento jurídico, e a HubSpot recomenda aos clientes consultarem seus próprios advogados para entender as obrigações legais que se aplicam a seus negócios. As informações que apresentamos aqui estão sujeitas a mudanças.
Em 10 de julho de 2023, a Comissão Europeia adotou sua decisão de adequação em relação ao DPF UE–EUA. Consulte a decisão de adequação na íntegra aqui. As decisões de adequação permitem a livre transferência de dados pessoais da UE para o país em questão sem mais proteções ou compromissos contratuais. Para empresas que aderiram e cumprem o DPF UE–EUA, a UE confirmou que os Estados Unidos agora oferecem um nível adequado de proteção para dados pessoais, dando segurança e confiabilidade às transferências de dados entre os EUA e a UE. A decisão de adequação sustenta o decreto presidencial do presidente Joe Biden de outubro de 2022 que limita o acesso a dados da UE pelos serviços de inteligência dos EUA e institui um Tribunal de Análise de Proteção de Dados. Consulte o decreto presidencial aqui. O decreto presidencial e a decisão de adequação refletem o compromisso tanto dos EUA quanto da UE de proteger os dados pessoais.
A HubSpot recebeu com entusiasmo a tão aguardada decisão de adequação. A certificação da HubSpot, Inc. está disponível no site do Programa Data Privacy Framework aqui.
Os clientes podem usar a HubSpot conforme i) o DPF UE–EUA ou ii) as Cláusulas Contratuais Padrão como o mecanismo de transferência onde forem aplicáveis (por exemplo, da Suíça ou do Reino Unido) segundo os nossos Termos de Serviço ao Cliente (“TOS”), que incorpora o nosso Acordo de Tratamento de Dados (“ATD”).
Perguntas e respostas da Comissão Europeia: DPF UE–EUA
Comunicado à imprensa da Comissão Europeia sobre a decisão de adequação
European Commission Press Release on the Adequacy Decision (PDF)
Que impacto a decisão de adequação tem sobre as transferências de dados internacionais?
As decisões de adequação viabilizam o tratamento e a transferência de dados pessoais a um terceiro país ou a uma organização internacional dispensando outras proteções ou compromissos contratuais. A decisão de adequação conclui que os EUA garante um nível adequado de proteção a dados pessoais transferidos da UE para empresas dos EUA que aderiram ao framework. Essa decisão respalda transferências internacionais de dados, o que é uma ótima notícia para clientes da HubSpot.
O que é o Data Privacy Framework UE–EUA e que relação ele tem com o Privacy Shield?
Como mencionado, o Data Privacy Framework UE–EUA (o “DPF UE–EUA”) é um decreto presidencial assinado pelo presidente Biden. A Comissão Europeia concedeu sua decisão de adequação com base nos novos Princípios do Data Privacy Framework UE–EUA (o “DPF UE–EUA”). Em decorrência disso, o Data Privacy Framework UE–EUA substitui seus antecessores, o “Safe Harbor” e o “Privacy Shield”, que foram invalidados pelo Tribunal de Justiça da UE (TJUE) nos casos conhecidos como “Schrems I” e “Schrems II”.
Que impacto a decisão de adequação tem sobre a HubSpot?
A HubSpot tem certificação DPF UE–EUA, conforme mencionado nas atualizações de 1º de setembro de 2023 dos nossos TOS e ATD. Para saber mais sobre as atualizações desses documentos, consulte este post da Comunidade.
Qual mecanismo de transferência a HubSpot usa?
A HubSpot tem certificação DPF UE–EUA e se baseará nesse framework para transferir dados entre a UE e os EUA. Além disso, a HubSpot continuará se baseando nas Cláusulas Contratuais Padrão para transferências internacionais de dados para países sem adequação. Atualizamos os nossos TOS e ATD para refletir o DPF UE–EUA. Para saber mais sobre as atualizações desses documentos, consulte este post da Comunidade.
Os dados dos clientes estarão protegidos?
Sim. A HubSpot manterá seu nível de confiança e segurança para proteger os dados dos clientes. Todos os dados pessoais são protegidos com as mesmas medidas físicas, técnicas e organizacionais estabelecidas no Anexo 2 do nosso ATD. Consulte mais informações em nossa Central de Confiança.
Os clientes ou parceiros da HubSpot precisam tomar alguma providência para atender aos requisitos do novo framework?
Não. Os clientes e parceiros atuais não precisam fazer nada em decorrência do DPF UE–EUA. A HubSpot tem certificação DPF UE–EUA e se baseará nesse framework para transferir dados entre a UE e os EUA. Além disso, a HubSpot continuará se baseando nas Cláusulas Contratuais Padrão para transferências internacionais de dados para países sem adequação. Atualizamos os nossos TOS e ATD para refletir o DPF UE–EUA. Para saber mais sobre as atualizações dos documentos para clientes, consulte este post da Comunidade.
A HubSpot atualizou seu Acordo de Tratamento de Dados de Parceiros de Negócios com base no DPF UE–EUA. Para saber mais sobre as atualizações do Acordo de Tratamento de Dados de Parceiros de Negócios, consulte este post da Comunidade.
O que isso significa para os clientes do Reino Unido?
Em 26 de setembro de 2023, a HubSpot obteve certificação na extensão do Reino Unido para o DPF UE–EUA, e em 12 de outubro de 2023, o Reino Unido adotou suas próprias regulamentações de adequação do DPF. A HubSpot se baseia na extensão do Reino Unido para o DPF UE–EUA para transferir dados entre o Reino Unido e os EUA. Além disso, a HubSpot continuará incorporando as Cláusulas Contratuais Padrão para transferências internacionais de dados como um mecanismo alternativo.
O que isso significa para os clientes da Suíça?
Em 17 de julho de 2023, o DPF Suíça–EUA entrou em vigor com uma transição automática para quem já era certificado pelo Privacy Shield Suíça–EUA. Semelhantes ao Reino Unido, as transferências entre a Suíça e os EUA feitas conforme o DPF só começarão depois que a Suíça reconhecer a adequação do DPF.