{"id":281574,"date":"2023-03-01T15:20:00","date_gmt":"2023-03-01T12:20:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=281574"},"modified":"2023-06-20T03:28:13","modified_gmt":"2023-06-20T00:28:13","slug":"a-autoridade-de-dados-da-baviera-proibe-os-editores-de-usar-o-mailchimp-nos-eua","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/pt-pt\/a-autoridade-de-dados-da-baviera-proibe-os-editores-de-usar-o-mailchimp-nos-eua\/","title":{"rendered":"A Autoridade de Dados da Baviera pro\u00edbe os editores de usar o Mailchimp nos EUA"},"content":{"rendered":"\n<p>A <strong>Autoridade de Prote\u00e7\u00e3o de Dados da Baviera<\/strong> determinou que qualquer <strong>editor alem\u00e3o<\/strong> n\u00e3o possa transferir endere\u00e7os de e-mail para <strong>MailChimp<\/strong> nos <strong>EUA<\/strong> para envio de boletins informativos. Essa decis\u00e3o ilustra claramente os <strong>obst\u00e1culos<\/strong> enfrentados pelos comerciantes estrangeiros sob o <strong>GDPR<\/strong>. Uma das principais preocupa\u00e7\u00f5es \u00e9 que os dados possam ser acessados \u200b\u200bpor <strong>ag\u00eancias de intelig\u00eancia dos EUA<\/strong>.<\/p>\n<p>Uma parte ofendida protestou \u00e0 autoridade (o <strong><a href=\"https:\/\/edpb.europa.eu\/edpb_en\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">BDPA<\/a><\/strong>) sobre a transfer\u00eancia de dados, o que resultou em um <strong>inqu\u00e9rito oficial<\/strong> e um <strong>veredicto<\/strong>. O nome da empresa alem\u00e3 que levou o caso ao BDPA n\u00e3o foi divulgado, mas confirma-se que usou o MailChimp com pouca frequ\u00eancia e desde ent\u00e3o parou. Tamb\u00e9m n\u00e3o h\u00e1 relatos de qualquer a\u00e7\u00e3o legal ou multa contra a empresa.<\/p>\n<p>O <strong>BDPA<\/strong> disse em 15 de mar\u00e7o:<\/p>\n<p>&#8220;Estamos nos referindo \u00e0 sua reclama\u00e7\u00e3o de prote\u00e7\u00e3o de dados contra \u2026. sobre o uso do &#8221; <strong>Mailchimp<\/strong> &#8220;. Como resultado de nossa interven\u00e7\u00e3o, a empresa nos informou que havia usado o <strong>Mailchimp<\/strong> duas vezes para enviar newsletters. Como resultado de nossa interven\u00e7\u00e3o, a empresa nos informou agora que n\u00e3o usar\u00e1 mais o <strong>Mailchimp<\/strong> com efeito imediato.<\/p>\n<p>A empresa tamb\u00e9m nos informou que s\u00f3 havia transmitido endere\u00e7os de e-mail ao <strong>Mailchimp<\/strong> no contexto do uso mencionado acima. Mencionou tamb\u00e9m que as recomenda\u00e7\u00f5es do Conselho <strong>Europeu de Prote\u00e7\u00e3o de Dados<\/strong> sobre as chamadas <strong>Medidas Complementares<\/strong> para transfer\u00eancias de dados pessoais para pa\u00edses terceiros ainda n\u00e3o est\u00e3o dispon\u00edveis em vers\u00e3o final, mas ainda est\u00e3o sujeitas a consulta p\u00fablica; <a href=\"https:\/\/edpb.europa.eu\/our-work-tools\/public-consultations-art-704\/2020\/recommendations-012020-measures-supplement-transfer_en\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">isso est\u00e1 correto<\/a>.<\/p>\n<p>De acordo com nossa avalia\u00e7\u00e3o, o uso do <strong>Mailchimp<\/strong> por \u2026. nos dois casos mencionados \u2013 e, portanto, tamb\u00e9m a transfer\u00eancia do seu endere\u00e7o de e-mail para o <strong>Mailchimp<\/strong>, que \u00e9 o objeto da sua reclama\u00e7\u00e3o \u2013 foi <strong>ilegal<\/strong> sob <strong>a lei de prote\u00e7\u00e3o de dados<\/strong>, porque \u2026. n\u00e3o examinou se, al\u00e9m das <strong>cl\u00e1usulas padr\u00e3o de prote\u00e7\u00e3o de dados da UE<\/strong> (que foram usadas), &#8220;medidas adicionais&quot; na acep\u00e7\u00e3o da <strong>decis\u00e3o do TJCE &#8220;Schrems II&#8221; (TJE, ac\u00f3rd\u00e3o de 16.7.2020, C-311\/18)<\/strong> eram necess\u00e1rios para tornar a transfer\u00eancia compat\u00edvel com os requisitos de prote\u00e7\u00e3o de dados e, no presente caso, havia pelo menos indica\u00e7\u00f5es de que o Mailchimp pode, em princ\u00edpio, estar sujeito ao acesso de dados pela <strong>intelig\u00eancia dos EUA<\/strong>servi\u00e7os com base na disposi\u00e7\u00e3o legal dos EUA <strong>FISA 702 (50 USC \u00a7 1881)<\/strong> como um poss\u00edvel chamado <strong>Provedor de Servi\u00e7os de Comunica\u00e7\u00f5es Eletr\u00f4nicas<\/strong> e, portanto, a transfer\u00eancia s\u00f3 poderia ser legal se tais medidas adicionais (se poss\u00edvel e suficiente para remediar o problema) fossem tomadas&#8221;<\/p>\n<p>A autoridade concluiu que a transfer\u00eancia, que foi realizada sob <strong><a href=\"https:\/\/ec.europa.eu\/info\/law\/law-topic\/data-protection\/international-dimension-data-protection\/standard-contractual-clauses-scc_en\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">as cl\u00e1usulas contratuais padr\u00e3o da UE (SCCs)<\/a><\/strong>, quebrou os acordos alcan\u00e7ados no <strong>julgamento anterior de privacidade Schrems II<\/strong> na <strong>UE<\/strong>.<\/p>\n<p>&#8220;Esse tipo de interpreta\u00e7\u00e3o do <strong>Schrems II<\/strong> \u00e9 justamente o resultado que muitas empresas multinacionais temiam quando o <strong>Schrems II<\/strong> defendia o uso de <strong>SCCs<\/strong>, mas lan\u00e7ava suspeitas sobre a efic\u00e1cia dos <strong>SCCs<\/strong> como ferramenta de transporte de dados para os <strong>Estados Unidos<\/strong> &#8220;, comenta Lexology.<\/p>\n<p>O veredicto afirma ainda: &#8220;Houve sinais de que o <strong>MailChimp<\/strong> foi reconhecido como um provedor de comunica\u00e7\u00f5es trabalhando sob <strong>a jurisdi\u00e7\u00e3o de vigil\u00e2ncia dos EUA<\/strong>. Portanto, um perigo na forma de <strong>ag\u00eancias de intelig\u00eancia dos EUA<\/strong> acessando esses endere\u00e7os de e-mail paira indefinidamente. <strong>MailChimp<\/strong> tamb\u00e9m n\u00e3o fez coment\u00e1rios sobre o veredicto. Embora o nome da empresa alem\u00e3 nunca tenha sido revelado, h\u00e1 rumores de que \u00e9 uma <strong>revista de moda<\/strong>.<\/p>\n<p>De acordo com a <strong><a href=\"https:\/\/www.lexology.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Lexology<\/a><\/strong>, as empresas que utilizam processadores de dados localizados fora da <strong>UE<\/strong> devem considerar as <strong>localiza\u00e7\u00f5es<\/strong> desses <strong>processadores<\/strong> e as diferentes <strong>jurisdi\u00e7\u00f5es<\/strong> que lhes s\u00e3o aplicadas. Isso \u00e9 necess\u00e1rio para garantir que <strong>dados<\/strong> e <strong>informa\u00e7\u00f5es<\/strong> pessoais n\u00e3o estejam dispon\u00edveis ou acess\u00edveis por qualquer entidade governamental.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A Autoridade de Prote\u00e7\u00e3o de Dados da Baviera determinou que qualquer editor alem\u00e3o n\u00e3o possa transferir endere\u00e7os de e-mail para MailChimp nos EUA para envio de boletins informativos. Essa decis\u00e3o ilustra claramente os obst\u00e1culos enfrentados pelos comerciantes estrangeiros sob o GDPR. Uma das principais preocupa\u00e7\u00f5es \u00e9 que os dados possam ser acessados \u200b\u200bpor ag\u00eancias de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":374528,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8592,8562,8552,527],"tags":[],"class_list":["post-281574","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-diversos","category-em-geral","category-noticia","category-sem-categoria"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/281574","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/comments?post=281574"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/281574\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/media\/374528"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/media?parent=281574"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/categories?post=281574"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/tags?post=281574"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}