Aziende cinesi sotto accusa: la NOYB denuncia trasferimenti illeciti di dati
La NOYB intraprende la sua prima azione contro le aziende cinesi.
L’organizzazione NOYB (None of Your Business), ONG austriaca con sede a Vienna specializzata nell’applicazione delle leggi sulla protezione dei dati, in particolare il GDPR e la Direttiva ePrivacy, ha presentato sei denunce ufficiali contro le aziende cinesi TikTok, SHEIN, AliExpress, Temu, WeChat e Xiaomi in cinque paesi europei, Italia compresa. Al centro dell’accusa c'è la violazione del GDPR in merito al trasferimento di dati personali.
DENUNCE IN SEI PAESI EUROPEI
Le denunce, depositate presso le autorità competenti di Grecia, Italia, Belgio, Paesi Bassi e Austria, mirano a far sospendere immediatamente questi trasferimenti.
- Grecia: Denuncia contro TikTok e Xiaomi per il trasferimento dei dati personali verso la Cina, in violazione del GDPR. Xiaomi, in particolare, ha confermato nei propri rapporti di trasparenza che le autorità cinesi richiedono spesso l’accesso ai dati su larga scala.
- Italia: Denuncia contro SHEIN, piattaforma di e-commerce, per il trasferimento di dati personali alla Repubblica Popolare Cinese senza adeguate misure di sicurezza, come richiesto dal Capitolo V del GDPR.
- Belgio: Denuncia contro AliExpress, accusata di inviare dati in Cina senza garantire un livello di protezione equivalente a quello europeo.
- Paesi Bassi: Denuncia contro WeChat, applicazione di messaggistica e social media, per pratiche di gestione dei dati poco trasparenti e trasferimenti a paesi terzi, probabilmente inclusa la Cina.
- Austria: Denuncia contro Temu, piattaforma di e-commerce, per trasferimenti di dati personali non conformi al GDPR.
IL CONTESTO NORMATIVO
In base al GDPR, i dati personali possono essere trasferiti fuori dall’Unione Europea solo se il paese destinatario garantisce un livello di protezione adeguato. Tuttavia, nel caso della Cina, questo requisito non è soddisfatto. Le aziende che desiderano trasferire dati verso paesi terzi devono utilizzare strumenti come le Clausole Contrattuali Standard (SCC), ma queste devono essere accompagnate da un’analisi d’impatto che dimostri che i dati sono protetti da eventuali interferenze governative.