SCC
O que é SCC?
SCCClausulas Contratuais-Tipo aprovadas pela Comissao Europeia que fornecem garantias conformes ao RGPD para transferencias de dados pessoais para fora do EEE.
As Clausulas Contratuais-Tipo (CCT, em ingles SCC) sao modelos contratuais emitidos pela Comissao Europeia ao abrigo do artigo 46.o, n.o 2, do RGPD, que fornecem garantias adequadas para transferencias de dados pessoais do EEE para paises terceiros. O conjunto vigente foi adotado pela Decisao de Execucao (UE) 2021/914, de 4 de junho de 2021, e tem estrutura modular (responsavel para responsavel, responsavel para subcontratante, subcontratante para subcontratante, subcontratante para responsavel), permitindo que as partes selecionem os modulos adequados ao seu papel. Apos Schrems II (C-311/18), o exportador deve ainda realizar uma Avaliacao de Impacto da Transferencia (TIA) e, quando necessario, implementar medidas suplementares (cifragem, pseudonimizacao, medidas contratuais ou organizativas). Os exportadores do Reino Unido utilizam o International Data Transfer Agreement (IDTA) ou o adendo britanico.
● Exemplos
- 01
Um responsavel europeu assina SCC Modulo 2 com um subcontratante de nuvem dos EUA nao certificado pelo DPF.
- 02
Um exportador europeu de dados de RH realiza uma TIA antes de assinar SCC com um fornecedor de processamento salarial na India.
● Perguntas frequentes
O que é SCC?
Clausulas Contratuais-Tipo aprovadas pela Comissao Europeia que fornecem garantias conformes ao RGPD para transferencias de dados pessoais para fora do EEE. Pertence à categoria Conformidade e frameworks da cibersegurança.
O que significa SCC?
Clausulas Contratuais-Tipo aprovadas pela Comissao Europeia que fornecem garantias conformes ao RGPD para transferencias de dados pessoais para fora do EEE.
Como funciona SCC?
As Clausulas Contratuais-Tipo (CCT, em ingles SCC) sao modelos contratuais emitidos pela Comissao Europeia ao abrigo do artigo 46.o, n.o 2, do RGPD, que fornecem garantias adequadas para transferencias de dados pessoais do EEE para paises terceiros. O conjunto vigente foi adotado pela Decisao de Execucao (UE) 2021/914, de 4 de junho de 2021, e tem estrutura modular (responsavel para responsavel, responsavel para subcontratante, subcontratante para subcontratante, subcontratante para responsavel), permitindo que as partes selecionem os modulos adequados ao seu papel. Apos Schrems II (C-311/18), o exportador deve ainda realizar uma Avaliacao de Impacto da Transferencia (TIA) e, quando necessario, implementar medidas suplementares (cifragem, pseudonimizacao, medidas contratuais ou organizativas). Os exportadores do Reino Unido utilizam o International Data Transfer Agreement (IDTA) ou o adendo britanico.
Como se defender contra SCC?
As defesas contra SCC costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para SCC?
Nomes alternativos comuns: Clausulas-Tipo UE, SCC 2021, Clausulas Contratuais-Tipo.
● Termos relacionados
- compliance№ 440
RGPD
Regulamento Geral sobre a Proteção de Dados da União Europeia, que regula o tratamento de dados pessoais de pessoas na UE e no EEE.
- compliance№ 357
DPF
Quadro UE-EUA de Privacidade de Dados, mecanismo de adequacao de julho de 2023 que substitui o Privacy Shield para transferencias transatlanticas de dados pessoais.
- compliance№ 356
Acordo de Tratamento de Dados (DPA)
Contrato exigido pelo artigo 28.o do RGPD entre o responsavel pelo tratamento e o subcontratante quando dados pessoais sao tratados em nome do responsavel.