20.9.2023   

MT

Il-Ġurnal Uffiċjali tal-Unjoni Ewropea

L 231/118


DEĊIŻJONI TA’ IMPLIMENTAZZJONI TAL-KUMMISSJONI (UE) 2023/1795

tal-10 ta’ Lulju 2023

skont ir-Regolament (UE) 2016/679 tal-Parlament Ewropew u tal-Kunsill dwar il-livell adegwat ta’ protezzjoni ta’ data personali taħt l-ambitu tal-Qafas dwar il-Privatezza tad-Data UE-US

(notifikata bid-dokument C(2023)4745)

(Test b’rilevanza għaż-ŻEE)

IL-KUMMISSJONI EWROPEA,

Wara li kkunsidrat it-Trattat dwar il-Funzjonament tal-Unjoni Ewropea,

Wara li kkunsidrat ir-Regolament (UE) 2016/679 tal-Parlament Ewropew u tal-Kunsill tas-27 ta’ April 2016 dwar il-protezzjoni tal-persuni fiżiċi fir-rigward tal-ipproċessar ta’ data personali u dwar il-moviment liberu ta’ tali data, u li jħassar id-Direttiva 95/46/KE (Regolament Ġenerali dwar il-Protezzjoni tad-Data(1), u b’mod partikolari l-Artikolu 45(3) tiegħu,

Billi:

1.   INTRODUZZJONI

(1)

Ir-Regolament (UE) 2016/679 (2) jistabbilixxi r-regoli għat-trasferiment tad-data personali minn kontrolluri jew minn proċessuri fl-Unjoni lejn pajjiżi terzi u lejn organizzazzjonijiet internazzjonali sa fejn tali trasferimenti jaqgħu fil-kamp ta’ applikazzjoni tiegħu. Ir-regoli dwar it-trasferimenti internazzjonali tad-data huma stabbiliti fil-Kapitolu V ta’ dak ir-Regolament. Filwaqt li l-fluss tad-data personali lejn u minn pajjiżi barra l-Unjoni Ewropea huwa essenzjali għall-espansjoni tal-kooperazzjoni internazzjonali u tal-kummerċ transfruntieri, il-livell ta’ protezzjoni mogħti lid-data personali fl-Unjoni ma jistax jiġi mminat mit-trasferimenti lejn pajjiżi terzi jew lejn organizzazzjonijiet internazzjonali (3).

(2)

Skont l-Artikolu 45(3) tar-Regolament (UE) 2016/679, il-Kummissjoni tista’ tiddeċiedi, permezz ta’ att ta’ implimentazzjoni, li pajjiż terz, territorju jew settur speċifikat wieħed jew aktar f’pajjiż terz jiżgura(w) livell adegwat ta’ protezzjoni. Skont din il-kundizzjoni, it-trasferimenti tad-data personali lejn pajjiż terz jistgħu jsiru mingħajr il-ħtieġa li tinkiseb xi awtorizzazzjoni ulterjuri, kif previst fl-Artikolu 45(1) u fil-premessa 103 tar-Regolament (UE) 2016/679.

(3)

Kif speċifikat fl-Artikolu 45(2) tar-Regolament (UE) 2016/679, l-adozzjoni ta’ deċiżjoni ta’ adegwatezza trid tkun ibbażata fuq analiżi komprensiva tal-ordinament ġuridiku tal-pajjiż terz, li tkopri kemm ir-regoli applikabbli għall-importaturi tad-data kif ukoll il-limitazzjonijiet u s-salvagwardji fir-rigward tal-aċċess għal data personali mill-awtoritajiet pubbliċi. Fil-valutazzjoni tagħha, il-Kummissjoni trid tiddetermina jekk il-pajjiż terz inkwistjoni jiggarantixxix livell ta’ protezzjoni “essenzjalment ekwivalenti” għal dak żgurat fl-Unjoni (il-premessa 104 tar-Regolament (UE) 2016/679). Jekk dan ikunx il-każ irid jiġi evalwat fid-dawl tal-leġiżlazzjoni tal-Unjoni, b’mod partikolari r-Regolament (UE) 2016/679, kif ukoll fid-dawl tal-ġurisprudenza tal-Qorti tal-Ġustizzja tal-Unjoni Ewropea (il-Qorti tal-Ġustizzja) (4).

(4)

Kif iċċarat mill-Qorti tal-Ġustizzja fis-sentenza tagħha tas-6 ta’ Ottubru 2015 fil-Kawża C-362/14 , Maximillian Schrems vs Data Protection Commissioner (5) (Schrems), dan ma jirrikjedix li jinstab livell identiku ta’ protezzjoni. B’mod partikolari, il-mezzi li l-pajjiż terz inkwistjoni juża għall-protezzjoni ta’ data personali jistgħu jkunu differenti minn dawk użati fl-Unjoni, dment li juru bil-provi, fil-prattika, li jkunu effettivi fl-iżgurar ta’ livell adegwat ta’ protezzjoni (6). Għalhekk, l-istandard tal-adegwatezza ma jeħtieġx replikazzjoni minn punt sa punt tar-regoli tal-Unjoni. Minflok, it-test huwa dwar jekk, permezz tas-sustanza tad-drittijiet dwar il-privatezza u l-implimentazzjoni, is-superviżjoni u l-infurzar effettivi tagħhom, is-sistema barranija meqjusa b’mod sħiħ tilħaqx il-livell meħtieġ ta’ protezzjoni (7). Barra minn hekk, skont dik is-sentenza, meta tapplika dan l-istandard, jenħtieġ li l-Kummissjoni tivvaluta b’mod partikolari jekk il-qafas legali tal-pajjiż terz inkwistjoni jipprovdix regoli maħsubin sabiex jillimitaw l-interferenzi mad-drittijiet fundamentali tal-persuni li d-data tagħhom tiġi ttrasferita mill-Unjoni, li l-entitajiet tal-Istat ta’ dak il-pajjiż ikunu awtorizzati jwettqu meta jsegwu objettivi leġittimi, bħas-sigurtà nazzjonali, u jipprovdix protezzjoni legali effettiva kontra interferenzi ta’ dak it-tip (8). L-“Adegwatezza Referenzjali” tal-Bord Ewropew għall-Protezzjoni tad-Data, li tfittex li tiċċara aktar dan l-istandard, tipprovdi wkoll gwida f’dan ir-rigward (9).

(5)

L-istandard applikabbli fir-rigward ta’ interferenza bħal din mad-drittijiet fundamentali għall-privatezza u għall-protezzjoni tad-data ġie ċċarat ulterjorment mill-Qorti tal-Ġustizzja fis-sentenza tagħha tas-16 ta’ Lulju 2020 fil-Kawża C-311/18, Data Protection Commissioner vs Facebook Ireland Limited u Maximillian Schrems (Schrems II), li invalidat id-Deċiżjoni ta’ Implimentazzjoni tal-Kummissjoni (UE) 2016/1250 (10) dwar qafas preċedenti tal-fluss tad-data trans-Atlantiku, it-Tarka tal-Privatezza UE-U.S. (it-Tarka tal-Privatezza). Il-Qorti tal-Ġustizzja qieset li l-limitazzjonijiet għall-protezzjoni ta’ data personali li jirriżultaw mid-dritt domestiku tal-Istati Uniti dwar l-aċċess u l-użu mill-awtoritajiet pubbliċi tal-Istati Uniti ta’ data ttrasferita mill-Unjoni lill-Istati Uniti għal finijiet ta’ sigurtà nazzjonali ma kinux ċirkoskritti b’mod li jissodisfa rekwiżiti li huma essenzjalment ekwivalenti għal dawk skont id-dritt tal-Unjoni, fir-rigward tan-neċessità u tal-proporzjonalità ta’ interferenzi bħal dawn mad-dritt għall-protezzjoni tad-data (11). Il-Qorti tal-Ġustizzja kkunsidrat ukoll li ma kienet disponibbli l-ebda causa petendi quddiem korp li joffri lill-persuni li d-data tagħhom ġiet ittrasferita lill-Istati Uniti garanziji essenzjalment ekwivalenti għal dawk meħtieġa mill-Artikolu 47 tal-Karta dwar id-dritt għal rimedju effettiv (12).

(6)

Wara s-sentenza Schrems II, il-Kummissjoni daħlet f’diskussjonijiet mal-gvern tal-Istati Uniti bil-ħsieb ta’ deċiżjoni ta’ adegwatezza ġdida possibbli li tkun tissodisfa r-rekwiżiti tal-Artikolu 45(2) tar-Regolament (UE) 2016/679 kif interpretati mill-Qorti tal-Ġustizzja. B’riżultat ta’ dawn id-diskussjonijiet, fis-7 ta’ Ottubru 2022 l-Istati Uniti adottaw l-Ordni Eżekuttiva 14086 “Enhancing Safeguards for US Signals Intelligence Activities” (EO 14086), li hija kkomplementata minn Regolament dwar il-Qorti ta’ Stħarriġ tal-Protezzjoni tad-Data maħruġ mill-Avukat Ġenerali tal-Istati Uniti (ir-Regolament tal-AG) (13). Barra minn hekk, il-qafas li japplika għall-entitajiet kummerċjali li jipproċessaw data ttrasferita mill-Unjoni skont din id-Deċiżjoni – il-“Qafas dwar il-Privatezza tad-Data UE-U.S.” (DPF UE-U.S. jew DPF) – ġie aġġornat.

(7)

Il-Kummissjoni analizzat bir-reqqa d-dritt u l-prattika tal-Istati Uniti, inklużi l-EO 14086 u r-Regolament tal-AG. Fuq il-bażi tas-sejbiet stipulati fil-premessi 9-200, il-Kummissjoni tikkonkludi li l-Istati Uniti jiżguraw livell adegwat ta’ protezzjoni għad-data personali ttrasferita taħt l-ambitu tad-DPF UE-U.S. minn kontrollur jew minn proċessur fl-Unjoni (14) lil organizzazzjonijiet iċċertifikati fl-Istati Uniti.

(8)

Din id-Deċiżjoni għandha l-effett li t-trasferimenti ta’ data personali mill-kontrolluri u mill-proċessuri fl-Unjoni (15) lil organizzazzjonijiet iċċertifikati fl-Istati Uniti jistgħu jseħħu mingħajr il-ħtieġa li tinkiseb kwalunke awtorizzazzjoni ulterjuri. Ma taffettwax l-applikazzjoni diretta tar-Regolament (UE) 2016/679 għal tali organizzazzjonijiet meta jkunu ssodisfati l-kundizzjonijiet marbutin mal-kamp ta’ applikazzjoni territorjali ta’ dak ir-Regolament, stabbiliti fl-Artikolu 3 tiegħu.

2.   IL-QAFAS DWAR IL-PRIVATEZZA TAD-DATA UE-U.S.

2.1   Kamp ta’ applikazzjoni personali u materjali

2.1.1    Organizzazzjonijiet iċċertifikati

(9)

huwa bbażat fuq sistema ta’ ċertifikazzjoni li permezz tagħha l-organizzazzjonijiet tal-Istati Uniti jimpenjaw ruħhom għal sett ta’ prinċipji dwar il-privatezza – il-“Prinċipji tal-Qafas dwar il-Privatezza tad-Data UE-U.S.”, inklużi l-Prinċipji Supplimentari (flimkien: il-Prinċipji) - maħruġin mill-U.S. Department of Commerce (DoC) u li jinsabu fl-Anness I ta’ din id-Deċiżjoni (16). UE-U.S., organizzazzjoni jeħtiġilha tkun soġġetta għas-setgħat investigattivi u ta’ infurzar tal-Federal Trade Commission (FTC) jew tal-U.S. Department of Transportation (DoT) (17). Il-Prinċipji japplikaw immedjatament maċ-ċertifikazzjoni. Kif spjegat f’aktar dettall fil-premessi 48-52 tad-DPF UE-U.S., l-organizzazzjonijiet huma meħtieġa jiċċertifikaw mill-ġdid l-aderenza tagħhom mal-Prinċipji fuq bażi annwali (18).

2.1.2    Definizzjoni ta’ data personali u ta’ kunċetti ta’ kontrollur u ta’ “aġent”

(10)

Il-protezzjoni mogħtija taħt l-ambitu tad-DPF UE-U.S. tapplika għal kwalunkwe data personali ttrasferita mill-Unjoni lil organizzazzjonijiet fl-Istati Uniti li jkunu ċċertifikaw l-aderenza tagħhom mal-Prinċipji mad-DoC, bl-eċċezzjoni ta’ data li tinġabar għall-pubblikazzjoni, għax-xandir jew għal forom oħrajn ta’ komunikazzjoni pubblika ta’ materjal u ta’ informazzjoni ġurnalistiċi f’materjal ippubblikat qabel imxerred mill-arkivji tal-media (19). Għalhekk, informazzjoni bħal din ma tistax tiġi ttrasferita fuq il-bażi tad-DPF UE-U.S.

(11)

Il-Prinċipji jiddefinixxu d-data personali/l-informazzjoni personali bl-istess mod bħar-Regolament (UE) 2016/679, jiġifieri bħala “data dwar individwu identifikat jew identifikabbli li huma fil-kamp ta’ applikazzjoni tal-GDPR riċevuta minn organizzazzjoni fl-Istati Uniti mill-UE, u rreġistrata fi kwalunkwe forma” (20). Għaldaqstant, dawn ikopru wkoll data tar-riċerka psewdonimizzata (jew “kodifikata bi kjavi”) (inkluż meta l-kjavi ma tiġix kondiviża mal-organizzazzjoni tal-Istati Uniti riċeventi) (21). B’mod simili, il-kunċett ta’ pproċessar huwa ddefinit bħala “kwalunkwe operazzjoni jew sett ta’ operazzjonijiet li jsiru fuq data personali, kemm jekk b’mezzi awtomatiċi kif ukoll jekk mingħajrhom, bħall-ġbir, ir-reġistrazzjoni, l-organizzazzjoni, il-ħżin, l-adattament jew l-alterazzjoni, l-irkupru, il-konsultazzjoni, l-użu, id-divulgazzjoni jew id-disseminazzjoni, u t-tħassir jew il-qerda” (22).

(12)

Id-DPF UE-U.S. japplika għal organizzazzjonijiet fl-Istati Uniti li jikkwalifikaw bħala kontrolluri (jiġifieri bħala persuna jew organizzazzjoni li, waħedha jew flimkien ma’ oħrajn, tiddetermina l-finijiet u l-mezzi tal-ipproċessar ta’ data personali) (23) jew bħala proċessuri (jiġifieri aġenti li jaġixxu f’isem kontrollur) (24). Il-proċessuri tal-Istati Uniti jeħtiġilhom ikunu marbutin kontrattwalment li jaġixxu biss fuq struzzjonijiet mingħand il-kontrollur tal-UE u jassistu lil dan tal-aħħar sabiex jitwieġbu l-individwi li jeżerċitaw id-drittijiet tagħhom skont il-Prinċipji (25). Barra minn hekk, fil-każ ta’ sottoproċessar, proċessur jeħtieġlu jikkonkludi kuntratt mas-sottoproċessur li jiggarantixxi l-istess livell ta’ protezzjoni kif ipprovdut mill-Prinċipji u jieħu passi sabiex jiżgura l-implimentazzjoni xierqa tagħhom (26).

2.2   Prinċipji tal-Qafas UE-U.S. dwar il-Privatezza tad-Data

2.2.1    Limitazzjoni u għażla tal-iskop

(13)

Jenħtieġ li d-data personali tiġi pproċessata b’mod legali u ġust. Jenħtieġ li tinġabar għal skop speċifiku u sussegwentement tintuża biss sakemm dan ma jkunx inkompatibbli mal-iskop tal-ipproċessar.

(14)

Taħt l-ambitu tad-DPF UE-U.S., dan huwa żgurat permezz ta’ Prinċipji differenti. L-ewwel nett, skont il-Prinċipju ta’ Integrità tad-Data u ta’ Limitazzjoni tal-Iskop, b’mod simili bħal skont l-Artikolu 5(1)(b) tar-Regolament (UE) 2016/679, organizzazzjoni ma tistax tipproċessa data personali b’mod li jkun inkompatibbli mal-iskop li għalih tkun oriġinarjament inġabret jew sussegwentement ġiet awtorizzata mis-suġġett tad-data (27).

(15)

It-tieni, qabel ma tintuża data personali għal skop ġdid (mibdul) li jkun materjalment differenti iżda li jkun għadu kompatibbli mal-iskop oriġinali, jew qabel ma tiġi tiddivulgata lil parti terza, l-organizzazzjoni jeħtiġilha tipprovdi lis-suġġetti tad-data l-opportunità li joġġezzjonaw (nonparteċipazzjoni), f’konformità mal-Prinċipju ta’ Għażla (28), permezz ta’ mekkaniżmu ċar, kospikwu u li jkun faċilment disponibbli. Importanti li wieħed jinnota li dan il-Prinċipju ma jiħux post il-projbizzjoni espliċita dwar l-ipproċessar inkompatibbli (29).

2.2.2    Ipproċessar ta’ kategoriji speċjali ta’ data personali

(16)

Jenħtieġ li jkunu jeżistu salvagwardji speċifiċi meta jiġu pproċessati “kategoriji speċjali” ta’ data.

(17)

F’konformità mal-Prinċipju ta’ Għażla, japplikaw salvagwardji speċifiċi għall-ipproċessar ta’ “informazzjoni sensittiva”, jiġifieri data personali li tispeċifika kundizzjonijiet mediċi jew tas-saħħa, l-oriġini razzjali jew etnika, opinjonijiet politiċi, twemmin reliġjuż jew filosofiku, is-sħubija fi trade union, informazzjoni dwar il-ħajja sesswali tal-individwu jew kwalunkwe informazzjoni oħra riċevuta minn parti terza li tkun identifikata u ttrattata minn dik il-parti bħala sensittiva (30). Dan ifisser li kwalunkwe data li titqies sensittiva skont id-dritt tal-Unjoni dwar il-protezzjoni tad-data (inkluża data dwar l-orjentazzjoni sesswali, id-data ġenetika u d-data bijometrika) tiġi ttrattata bħala sensittiva skont id-DPF UE-U.S. minn organizzazzjonijiet iċċertifikati.

(18)

Bħala regola ġenerali, l-organizzazzjonijiet jeħtiġilhom jiksbu kunsens espliċitu affermattiv (jiġifieri inklużjoni fakultattiva) minn individwi sabiex jużaw informazzjoni sensittiva għal skopijiet għajr dawk li għalihom tkun inġabret oriġinarjament jew sussegwentement ġiet awtorizzata mill-individwu (permezz ta’ inklużjoni fakultattiva), jew sabiex jiddivulgawha lil partijiet terzi (31).

(19)

Tali kunsens ma għandux għalfejn jinkiseb f’ċirkostanzi limitati simili għal eċċezzjonijiet komparabbli pprovduti skont id-dritt tal-Unjoni dwar il-protezzjoni tad-data, eż. meta l-ipproċessar ta’ data sensittiva jkun fl-interess vitali ta’ persuna; ikun neċessarju għall-istabbiliment ta’ dikjarazzjonijiet legali; jew ikun meħtieġ sabiex tiġi pprovduta kura jew dijanjożi medika (32).

2.2.3    Akkuratezza, minimizzazzjoni u sigurtà tad-data

(20)

Jenħtieġ li d-data tkun akkurata u, meta neċessarju, tinżamm aġġornata. Jenħtieġ li tkun ukoll adegwata, rilevanti u mhux eċċessiva fir-rigward tal-finijiet li għalihom tiġi pproċessata, u fil-prinċipju tinżamm għal mhux aktar milli jkun neċessarju għall-finijiet li għalihom tiġi pproċessata d-data personali.

(21)

Skont il-Prinċipju ta’ Integrità tad-Data u ta’ Limitazzjoni tal-Iskop (33), id-data personali trid tkun limitata għal dak li jkun rilevanti għall-iskop tal-ipproċessar. Barra minn hekk, l-organizzazzjonijiet jeħtiġilhom, sal-punt neċessarju għall-finijiet tal-ipproċessar, jieħdu passi raġonevoli sabiex jiżguraw li d-data personali tkun affidabbli għall-użu intiż tagħha, akkurata, kompluta u kurrenti.

(22)

Barra minn hekk, informazzjoni personali tista’ tinżamm f’forma li tidentifika jew tagħmel individwu identifikabbli (u, għalhekk, fil-forma ta’ data personali) (34) biss sakemm din isservi għall-iskop(ijiet) li għalih(om) inġabret oriġinarjament jew sussegwentement ġiet awtorizzata mill-individwu skont il-Prinċipju ta’ Għażla. Dan l-obbligu ma jżommx lill-organizzazzjonijiet milli jkomplu jipproċessaw informazzjoni personali għal perjodi itwal, iżda biss għaż-żmien u sal-punt li tali pproċessar iservi b’mod raġonevoli wieħed mill-iskopijiet speċifiċi li ġejjin simili għall-eċċezzjonijiet komparabbli pprovduti skont id-dritt tal-Unjoni dwar il-protezzjoni tad-data: l-arkivjar fl-interess pubbliku, il-ġurnaliżmu, il-letteratura u l-arti, ir-riċerka xjentifika u storika u l-analiżi statistika (35). Meta data personali tinżamm għal wieħed minn dawn l-iskopijiet, l-ipproċessar tagħha jkun soġġett għas-salvagwardji previsti mill-Prinċipji (36).

(23)

Jenħtieġ li d-data personali tiġi pproċessata b’mod li jiżgura s-sigurtà tagħha, inkluża l-protezzjoni kontra pproċessar mhux awtorizzat jew illegali u kontra telf aċċidentali, qerda jew ħsara. Għal dak l-għan, jenħtieġ li l-kontrolluri u l-proċessuri jieħdu miżuri tekniċi jew organizzazzjonali xierqa sabiex jipproteġu d-data personali minn theddidiet possibbli. Dawn il-miżuri jenħtieġ li jiġu vvalutati filwaqt li jitqiesu l-ogħla livell ta’ żvilupp tekniku, il-kostijiet relatati u n-natura, l-ambitu, il-kuntest u l-għanijiet tal-ipproċessar, kif ukoll ir-riskji għad-drittijiet tal-individwi.

(24)

Taħt l-ambitu tad-DPF UE-U.S., dan huwa żgurat mill-Prinċipju ta’ Sigurtà, li jirrikjedi, b’mod simili għall-Artikolu 32 tar-Regolament (UE) 2016/679, li jittieħdu miżuri ta’ sigurtà raġonevoli u xierqa, filwaqt li jitqiesu r-riskji involuti fl-ipproċessar u n-natura tad-data (37).

2.2.4    Trasparenza

(25)

Jenħtieġ li s-suġġetti tad-data jiġu informati dwar il-karatteristiċi ewlenin tal-ipproċessar tad-data personali tagħhom.

(26)

Dan huwa żgurat permezz tal-Prinċipju ta’ Avviż (38), li, b’mod simili għar-rekwiżiti ta’ trasparenza skont ir-Regolament (UE) 2016/679, jirrikjedi li l-organizzazzjonijiet jinformaw lis-suġġetti tad-data dwar, fost l-oħrajn, (i) il-parteċipazzjoni tal-organizzazzjoni fid-DPF, (ii) it-tip ta’ data miġbura, (iii) l-iskop tal-ipproċessar, (iv) it-tip jew l-identità ta’ partijiet terzi li lilhom tista’ tiġi ddivulgata data personali u l-iskopijiet sabiex isir dan, (v) id-drittijiet individwali tagħhom, (vi) kif għandha tiġi kkuntattjata l-organizzazzjoni u (vii) il-mezzi ta’ rimedju disponibbli.

(27)

Dan l-avviż irid jiġi pprovdut b’lingwa ċara u kospikwa meta l-individwi jintalbu għall-ewwel darba jipprovdu d-data personali jew mill-aktar fis prattikabbli wara dan, iżda fi kwalunkwe każ qabel ma d-data tintuża għal skop materjalment differenti (imma kompatibbli) minn dak li għalih tkun inġabret, jew qabel ma tiġi ddivulgata lil parti terza (39).

(28)

Barra minn hekk, l-organizzazzjonijiet jeħtiġilhom jagħmlu l-politiki tagħhom dwar il-privatezza jirriflettu l-Prinċipji pubbliċi (jew, fil-każ ta’ data dwar ir-riżorsi umani, jagħmluha faċilment disponibbli għall-individwi kkonċernati) u jipprovdu links għas-sit web tad-DoC (b’aktar dettalji dwar iċ-ċertifikazzjoni, id-drittijiet tas-suġġetti tad-data u l-mekkaniżmi ta’ rikors disponibbli), il-Lista tal-Qafas dwar il-Privatezza tad-Data (Lista tad-DPF) tal-organizzazzjonijiet parteċipanti u s-sit web ta’ fornitur xieraq ta’ soluzzjoni alternattiva għat-tilwim (40).

2.2.5    Drittijiet individwali

(29)

Jenħtieġ li s-suġġetti tad-data jkollhom ċerti drittijiet li jistgħu jiġu infurzati kontra l-kontrollur jew il-proċessur, b’mod partikolari d-dritt ta’ aċċess għad-data, id-dritt ta’ oġġezzjoni għall-ipproċessar u d-dritt li d-data tiġi rrettifikata u titħassar.

(30)

Il-Prinċipju ta’ Aċċess (41) tad-DPF UE-U.S. jipprovdi lill-individwi bi drittijiet bħal dawn. B’mod partikolari, is-suġġetti tad-data għandhom id-dritt, mingħajr il-ħtieġa ta’ ġustifikazzjoni, li jiksbu mingħand organizzazzjoni konferma dwar jekk tkunx qiegħda tipproċessa data personali relatata magħhom; ikollhom id-data kkomunikata lilhom; u jiksbu informazzjoni dwar l-iskop tal-ipproċessar, il-kategoriji ta’ data personali li qiegħda tiġi pproċessata u r-riċevituri (jew il-kategoriji ta’ dawn) li lilhom tiġi ddivulgata d-data (42). L-organizzazzjonijiet huma meħtieġa jwieġbu għat-talbiet għall-aċċess f’perjodu ta’ żmien raġonevoli (43). Organizzazzjoni tista’ tistabbilixxi limiti raġonevoli għan-numru ta’ drabi f’perjodu partikolari li t-talbiet għal aċċess minn individwu partikolari jiġu ssodisfati u tista’ titlob tariffa li ma tkunx eċċessiva, eż. meta t-talbiet ikunu manifestament eċċessivi, b’mod partikolari minħabba l-karattru ripetittiv tagħhom (44).

(31)

Id-dritt ta’ aċċess jista’ jiġi ristrett biss f’ċirkostanzi eċċezzjonali simili għal dawk previsti skont id-dritt tal-Unjoni dwar il-protezzjoni tad-data, b’mod partikolari meta jinkisru d-drittijiet leġittimi ta’ oħrajn; meta l-piż jew l-ispiża tal-għoti ta’ aċċess tkun sproporzjonata għar-riskji għall-privatezza tal-individwu fiċ-ċirkostanzi tal-każ (għalkemm l-ispiża u l-piż ma humiex fatturi ta’ kontroll fid-determinazzjoni ta’ jekk il-forniment ta’ aċċess ikunx raġonevoli); sa fejn dik id-divulgazzjoni x’aktarx li tinterferixxi mas-salvagwardja ta’ interessi pubbliċi prevalenti, bħalma huma sigurtà nazzjonali, is-sigurtà pubblika jew id-difiża; l-informazzjoni jkun fiha informazzjoni kummerċjali kunfidenzjali; jew l-informazzjoni tiġi pproċessata biss għal skopijiet ta’ riċerka jew statistiċi (45). Kwalunkwe tiċħid ta’ dritt jew limitazzjoni tiegħu trid tkun neċessarja u ġġustifikata debitament, mal-organizzazzjoni li ġġarrab l-oneru li turi li dawn ir-rekwiżiti jkunu ssodisfati (46). Fit-twettiq ta’ din il-valutazzjoni, l-organizzazzjoni trid tieħu inkunsiderazzjoni b’mod partikolari l-interessi tal-individwu (47). Meta jkun possibbli li l-informazzjoni tiġi sseparata minn data oħra li għaliha tapplika restrizzjoni, l-organizzazzjoni jeħtiġilha tgħatti l-informazzjoni protetta u tiddivulga l-bqija tal-informazzjoni (48).

(32)

Barra minn hekk, is-suġġetti tad-data għandhom id-dritt li jiksbu rettifika jew emenda ta’ data mhux akkurata, u li jiksbu tħassir ta’ data li tkun ġiet ipproċessata bi ksur tal-Prinċipji (49). Barra minn hekk, kif spjegat fil-premessa 15, l-individwi għandhom id-dritt ta’ oġġezzjoni/nonparteċipazzjoni fl-ipproċessar tad-data tagħhom għal skopijiet materjalment differenti (iżda kompatibbli) minn dawk li għalihom inġabret id-data u għad-divulgazzjoni tad-data tagħhom lil partijiet terzi. Meta d-data personali tintuża għal skopijiet ta’ kummerċjalizzazzjoni diretta, l-individwi għandhom dritt ġenerali ta’ nonparteċipazzjoni fl-ipproċessar fi kwalunkwe ħin (50).

(33)

Il-Prinċipji ma jindirizzawx speċifikament il-kwistjoni ta’ deċiżjonijiet li jaffettwaw lis-suġġett tad-data fuq il-bażi biss tal-ipproċessar awtomatizzat ta’ data personali. Madankollu, rigward data personali li nġabret fl-Unjoni, kwalunkwe deċiżjoni bbażata fuq l-ipproċessar awtomatizzat tipikament tittieħed mill-kontrollur tad-data fl-Unjoni (li jkollu relazzjoni diretta mas-suġġett tad-data kkonċernat) u, b’hekk, huwa soġġett direttament għar-Regolament (UE) 2016/679 (51). Dan jinkludi xenarji ta’ trasferiment li fihom l-ipproċessar jitwettaq minn operatur ta’ negozju barrani (eż. mill-Istati Uniti) li jaġixxi bħala aġent (proċessur) f’isem il-kontrollur fl-Unjoni (jew sottoproċessur li jaġixxi f’isem il-proċessur tal-Unjoni, li jkun irċieva d-data mingħand kontrollur tal-Unjoni li jkun ġabarha) li abbażi ta’ dan imbagħad jieħu d-deċiżjoni.

(34)

Dan ġie kkonfermat minn studju kkummissjonat mill-Kummissjoni fl-2018 fil-kuntest tat-tieni rieżami annwali tal-funzjonament tat-Tarka tal-Privatezza (52), li kkonkluda li, dak iż-żmien, ma kien hemm l-ebda evidenza li tissuġġerixxi li t-teħid awtomatizzat ta’ deċiżjonijiet normalment kien qiegħed jitwettaq minn organizzazzjonijiet tat-Tarka tal-Privatezza fuq il-bażi ta’ data personali ttrasferita taħt it-Tarka tal-Privatezza.

(35)

Fi kwalunkwe każ, f’oqsma li fihom huwa l-aktar probabbli li l-kumpaniji jirrikorru għall-ipproċessar awtomatizzat ta’ data personali sabiex jieħdu deċiżjonijiet li jaffettwaw lill-individwu (eż. self ta’ kreditu, offerti għal ipoteka, impjieg, akkomodazzjoni u assigurazzjoni), id-dritt tal-Istati Uniti joffri protezzjonijiet speċifiċi kontra deċiżjonijiet avversi (53). Dawn l-atti ġeneralment jipprevedu li l-individwi jkollhom id-dritt li jiġu informati dwar ir-raġunijiet speċifiċi abbażi tad-deċiżjoni (eż. taċ-ċaħda tat-talba ta’ kreditu), sabiex jikkontestaw informazzjoni mhux kompluta jew mhux eżatta (kif ukoll id-dipendenza fuq fatturi mhux skont il-liġi), u sabiex ifittxu rimedju. Fil-qasam tal-kreditu għall-konsumatur, il-Fair Credit Reporting Act (FCRA) u l-Equal Credit Opportunity Act (ECOA) fihom salvagwardji li jipprovdu lill-konsumaturi b’xi forma ta’ dritt għal spjegazzjoni u ta’ dritt li jikkontestaw id-deċiżjoni. Dawn l-Atti huma rilevanti f’firxa wiesgħa ta’ oqsma, inklużi l-kreditu, l-impjiegi, l-akkomodazzjoni u l-assigurazzjoni. Barra minn hekk, ċerti liġijiet kontra d-diskriminazzjoni, bħat-Titolu VII tas-Civil Rights Act u l-Fair Housing Act, jipprovdu lill-individwi bi protezzjonijiet fir-rigward tal-mudelli użati fit-teħid ta’ deċiżjonijiet awtomatizzati li jistgħu jwasslu għal diskriminazzjoni fuq il-bażi ta’ ċerti karatteristiċi, u jagħtu drittijiet lill-individwi sabiex jikkontestaw deċiżjonijiet bħal dawn, inklużi dawk awtomatizzati. Fir-rigward tal-informazzjoni dwar is-saħħa, ir-Regola tal-Privatezza tal-Health Insurance Portability and Accountability Act (HIPAA) toħloq ċerti drittijiet li huma simili għal dawk tar-Regolament (UE) 2016/679 fir-rigward tal-aċċess għal informazzjoni personali dwar is-saħħa. Barra minn hekk, il-gwida mill-awtoritajiet tal-Istati Uniti tirrikjedi li l-fornituri mediċi jirċievu informazzjoni li tippermettilhom jinformaw lill-individwi dwar sistemi awtomatizzati ta’ teħid ta’ deċiżjonijiet użati fis-settur mediku (54).

(36)

Għalhekk, dawn ir-regoli joffru protezzjonijiet simili għal dawk ipprovduti skont id-dritt tal-Unjoni dwar il-protezzjoni tad-data fis-sitwazzjoni improbabbli li fiha jittieħdu deċiżjonijiet awtomatizzati mill-organizzazzjoni tad-DPF UE-U.S. innifisha.

2.2.6    Restrizzjonijiet fuq trasferimenti ulterjuri

(37)

Il-livell ta’ protezzjoni mogħti lil data personali ttrasferita mill-Unjoni lil organizzazzjonijiet fl-Istati Uniti ma jistax jiġi mfixkel mit-trasferiment ulterjuri ta’ tali data lil riċevitur fl-Istati Uniti jew f’pajjiż terz ieħor.

(38)

Skont il-Prinċipju ta’ Responsabbiltà għal Trasferiment Ulterjuri (55) , japplikaw regoli speċjali għall-hekk imsejħin “trasferimenti ulterjuri”, jiġifieri trasferimenti ta’ data personali minn organizzazzjoni tad-DPF UE-U.S. għal kontrollur jew proċessur li jkun parti terza, irrispettivament minn jekk dan tal-aħħar ikunx jinsab fl-Istati Uniti jew f’pajjiż terz barra l-Istati Uniti (u l-Unjoni). Kwalunkwe trasferiment ulterjuri jista’ jsir biss (i) għal skopijiet limitati u speċifikati, (ii) fuq il-bażi ta’ kuntratt bejn l-organizzazzjoni tad-DPF UE-U.S. u l-parti terza (56) (jew arranġament komparabbli fi ħdan grupp korporattiv (57)) u (iii) biss jekk dak il-kuntratt jirrikjedi li l-parti terza tipprovdi l-istess livell ta’ protezzjoni bħal dak garantit mill-Prinċipji.

(39)

Dan l-obbligu li jiġi pprovdut l-istess livell ta’ protezzjoni kif iggarantit mill-Prinċipji, moqri flimkien mal-Prinċipju ta’ Integrità tad-Data u ta’ Limitazzjoni tal-Iskop, b’mod partikolari jfisser li l-parti terza tista’ tipproċessa biss l-informazzjoni personali trażmessa lilha għal skopijiet li ma jkunux inkompatibbli mal-iskopijiet li għalihom tkun inġabret jew sussegwentement ġiet awtorizzata mill-individwu (skont il-Prinċipju ta’ Għażla).

(40)

Jenħtieġ li l-Prinċipju ta’ Responsabbiltà għal Trasferiment Ulterjuri jinqara flimkien mal-Prinċipju ta’ Avviż u, f’każ ta’ trasferment ulterjuri lil kontrollur terz (58), mal-Prinċipju ta’ Għażla, li skont dawn is-suġġetti tad-data jeħtiġilhom ikunu informati (fost l-oħrajn), dwar it-tip/l-identità ta’ kwalunkwe riċevitur terz, l-iskop tat-trasferiment ulterjuri kif ukoll l-għażla offruta, u jistgħu joġġezzjonaw (nonparteċipazzjoni) jew, fil-każ ta’ data sensittiva, iridu jagħtu “kunsens espliċitu affermattiv” (inklużjoni fakultattiva) għat-trasferimenti ulterjuri.

(41)

L-obbligu li jingħata l-istess livell ta’ protezzjoni kif meħtieġ mill-Prinċipji japplika għal kull u kwalunkwe parti terza involuta fl-ipproċessar tad-data ttrasferita b’dan il-mod, irrispettivament mill-post fejn tinsab (fl-Istati Uniti jew f’pajjiż terz ieħor), kif ukoll meta r-riċevitur terz oriġinali nnifisu jittrasferixxi dik id-data lil riċevitur terz ieħor, pereżempju, għal finijiet ta’ sottoproċessar.

(42)

Fil-każijiet kollha, il-kuntratt mar-riċevitur terz irid jipprovdi li dan tal-aħħar jinnotifika lill-organizzazzjoni tad-DPF UE-U.S. jekk jagħmel determinazzjoni li ma jistax jibqa’ jissodisfa l-obbligu tiegħu. Meta ssir dikjarazjoni bħal din, l-ipproċessar mill-parti terza jrid jieqaf jew iridu jittieħdu passi raġonevoli u adegwati oħrajn sabiex tiġi rrimedjata s-sitwazzjoni (59).

(43)

Japplikaw protezzjonijiet addizzjonali fil-każ ta’ trasferiment ulterjuri lil aġent terz (jiġifieri proċessur). F’każ bħal dan, l-organizzazzjoni tal-Istati Uniti jeħtiġilha tiżgura li l-aġent jaġixxi biss skont l-istruzzjonijiet tagħha u tieħu passi raġonevoli u adegwati (i) sabiex tiżgura li l-aġent effettivament jipproċessa l-informazzjoni personali ttrasferita b’mod konsistenti mal-obbligi tal-organizzazzjoni skont il-Prinċipji u, (ii) sabiex twaqqaf u tipprovdi rimedju għall-ipproċessar mhux awtorizzat, malli jasal avviż (60). L-organizzazzjoni tista’ tkun meħtieġa mid-DoC tipprovdi sommarju jew kopja rappreżentattiva tad-dispożizzjonijiet tal-kuntratt dwar il-privatezza (61). Meta jinqalgħu problemi ta’ konformità f’katina ta’ (sotto)proċessar, l-organizzazzjoni li taġixxi bħala l-kontrollur tad-data personali fil-prinċipju tiffaċċja r-responsabbiltà, kif speċifikat fil-Prinċipju ta’ Rikors, ta’ Infurzar u ta’ Responsabbiltà, ħlief jekk turi provi li ma tkunx responsabbli għall-avveniment li jwassal għad-dannu (62).

2.2.7    Responsabbiltà

(44)

Skont il-prinċipju tar-responsabbiltà, l-entitajiet li jipproċessaw id-data huma meħtieġa jistabbilixxu miżuri tekniċi u organizzazzjonali xierqa sabiex jikkonformaw b’mod effettiv mal-obbligi tagħhom dwar il-protezzjoni tad-data u jkunu jistgħu juru tali konformità, b’mod partikolari lill-awtorità superviżorja kompetenti.

(45)

Ladarba organizzazzjoni tkun iddeċidiet minn jeddha li tiċċertifika (63) skont id-DPF tal-UE-U.S., il-konformità effettiva tagħha mal-Prinċipji hija obbligatorja u infurzabbli. Skont il-Prinċipju ta’ Rikors, ta’ Infurzar u ta’ Responsabbiltà (64), l-organizzazzjonijiet tad-DPF UE-U.S. jeħtiġilhom jipprovdu mekkaniżmi effettivi sabiex jiżguraw il-konformità mal-Prinċipji. L-organizzazzjonijiet jeħtiġilhom jieħdu wkoll miżuri sabiex jivverifikaw (65) li l-politiki dwar il-privatezza ppubblikati tagħhom jikkonformaw mal-Prinċipji u li, fil-fatt, qegħdin jiġu osservati. Dan jista’ jsir jew permezz ta’ sistema ta’ awtovalutazzjoni, li trid tinkludi proċeduri interni li jiżguraw li l-impjegati jirċievu taħriġ dwar l-implimentazzjoni tal-politiki dwar il-privatezza tal-organizzazzjoni u li l-konformità tiġi rrieżaminata perjodikament b’mod oġġettiv, jew b’rieżamijiet tal-konformità esterni, li l-metodi tagħhom jistgħu jinkludu l-awditjar, verifiki għal għarrieda jew l-użu ta’ għodod teknoloġiċi.

(46)

Barra minn hekk, l-organizzazzjonijiet jeħtiġilhom iżommu rekords dwar l-implimentazzjoni tal-prattiki tad-DPF UE-U.S. tagħhom u jagħmluhom disponibbli, fuq talba, fil-kuntest ta’ investigazzjoni jew ta’ lment dwar nuqqas ta’ konformità għal korp indipendenti għas-soluzzjoni tat-tilwim jew għal awtorità kompetenti tal-infurzar (66).

2.3   Amministrazzjoni, sorveljanza u infurzar

(47)

Id-DPF UE-U.S. se jiġi amministrat u mmonitorjat mid-DoC. Il-Qafas jipprevedi mekkaniżmi ta’ sorveljanza u ta’ infurzar sabiex jiġi vverifikat u żgurat li l-organizzazzjonijiet tad-DPF UE-U.S. jikkonformaw mal-Prinċipji u li jiġi indirizzat kwalunkwe nuqqas ta’ konformità. Dawn il-mekkaniżmi huma stabbiliti fil-Prinċipji (l-Anness I) u fl-impenji meħudin mid-DoC (l-Anness I), mill-FTC (l-Anness IV) u mid-DoT (l-Anness V).

2.3.1    Ċertifikazzjoni (mill-ġdid)

(48)

Sabiex jiċċertifikaw taħt l-ambitu tad-DPF UE-U.S. (jew jiċertifikaw mill-ġdid fuq bażi annwali), l-organizzazzjonijiet huma meħtieġa jiddikjaraw pubblikament l-impenn tagħhom li jikkonformaw mal-Prinċipji, jagħmlu l-politiki tagħhom dwar il-privatezza disponibbli u jimplimentawhom bis-sħiħ (67). Bħala parti mill-applikazzjoni tagħhom għaċ-ċertifikazzjoni (mill-ġdid), l-organizzazzjonijiet iridu jissottomettu informazzjoni lid-DoC dwar, fost l-oħrajn, l-isem tal-organizzazzjoni rilevanti, deskrizzjoni tal-iskopijiet li għalihom l-organizzazzjoni se tipproċessa data personali, id-data personali li se tkun koperta miċ-ċertifikazzjoni, kif ukoll il-metodu ta’ verifika magħżul, il-mekkaniżmu ta’ rikors indipendenti rilevanti u l-korp statutorju li għandu ġuriżdizzjoni sabiex jinforza l-konformità mal-Prinċipji (68).

(49)

L-organizzazzjonijiet jistgħu jirċievu data personali fuq il-bażi tad-DPF UE-U.S. mid-data li fiha jitqiegħdu fil-lista tad-DPF mid-DoC. Sabiex tiġi żgurata ċ-ċertezza legali u jiġu evitati “asserzjonijiet foloz”, l-organizzazzjonijiet li jiċċertifikaw għall-ewwel darba ma jitħallewx jirreferu pubblikament għall-aderenza tagħhom mal-Prinċipji qabel ma d-DoC ikun iddetermina li s-sottomissjoni taċ-ċertifikazzjoni tal-organizzazzjoni tkun kompluta u jżid l-organizzazzjoni mal-Lista tad-DPF (69). Sabiex jitħallew ikomplu jibbażaw fuq id-DPF UE-U.S. sabiex jirċievu data personali mill-Unjoni, organizzazzjonijiet bħal dawn jeħtiġilhom jiċċertifikaw mill-ġdid, kull sena, il-parteċipazzjoni tagħhom fil-qafas. Meta organizzazzjoni titlaq mid-DPF UE-U.S. għal kwalunke raġuni, jeħtiġilha tneħħi d-dikjarazzjonijiet kollha li jimplikaw li l-organizzazzjoni għadha qiegħda tipparteċipa fil-Qafas (70).

(50)

Kif rifless fl-impenji stabbiliti fl-Anness III, id-DoC jivverifika jekk l-organizzazzjonijiet jissodisfawx ir-rekwiżiti ta’ ċertifikazzjoni kollha u jekk daħħlux fis-seħħ politika dwar il-privatezza (pubblika) li jkun fiha l-informazzjoni meħtieġa skont il-Prinċipju ta’ Avviż (71). Filwaqt li jibni fuq l-esperjenza bil-proċess ta’ ċertifikazzjoni (mill-ġdid) taħt it-Tarka tal-Privatezza, id-DoC se jwettaq numru ta’ kontrolli, inkluż sabiex jivverifika jekk il-politiki dwar il-privatezza tal-organizzazzjonijiet fihomx iperlink għall-formola korretta tal-ilmenti fuq is-sit web tal-mekkaniżmu rilevanti għas-soluzzjoni tat-tilwim u, meta diversi entitajiet u sussidjarji ta’ organizzazzjoni waħda jiġu inklużi f’sottomissjoni ta’ ċertifikazzjoni, jekk il-politiki dwar il-privatezza ta’ kull waħda minn dawk l-entitajiet jissodisfawx ir-rekwiżiti ta’ ċertifikazzjoni u humiex faċilment disponibbli għas-suġġetti tad-data (72). Barra minn hekk, meta jkun neċessarju, id-DoC iwettaq kontroverifiki mal-FTC u mat-DoT sabiex jivverifika li l-organizzazzjonijiet ikunu soġġetti għal korp ta’ sorveljanza identifikat fis-sottomissjonijiet ta’ ċertifikazzjoni (mill-ġdid) tagħhom, u jaħdem ma’ korpi għas-soluzzjoni alternattiva għat-tilwim sabiex jivverifika li l-organizzazzjonijiet ikunu rreġistrati għall-mekkaniżmu ta’ rikors indipendenti identifikat fis-sottomissjoni ta’ ċertifikazzjoni (mill-ġdid) tagħhom (73).

(51)

Id-DoC jinforma lill-organizzazzjonijiet li, sabiex ilestu ċ-ċertifikazzjoni (mill-ġdid), jeħtiġilhom jindirizzaw il-kwistjonijiet kollha identifikati matul ir-rieżami tiegħu. F’każ li organizzazzjoni tonqos milli twieġeb sa żmien stabbilit mid-DoC (pereżempju, fir-rigward taċ-ċertifikazzjoni mill-ġdid, l-istennija tkun li l-proċess jitlesta fi żmien 45 jum) (74) jew inkella tonqos milli tlesti ċ-ċertifikazzjoni tagħha, is-sottomissjoni titqies abbandunata. F’dak il-każ, kwalunkwe dikjarazzjoni falza dwar il-parteċipazzjoni jew il-konformità mad-DPF UE-U.S. tista’ tkun soġġetta għal azzjoni ta’ infurzar mill-FTC jew mid-DoT (75).

(52)

Sabiex tiġi żgurata l-applikazzjoni xierqa tad-DPF UE-U.S., il-partijiet interessati, bħalma huma s-suġġetti tad-data, l-esportaturi tad-data u l-awtoritajiet għall-protezzjoni tad-data (DPAs) nazzjonali, jeħtiġilhom ikunu jistgħu jidentifikaw dawk l-organizzazzjonijiet li huma konformi mal-Prinċipji. Sabiex jiżgura din it-trasparenza fil-“punt tad-dħul”, id-DoC ħa impenn li jżomm u jagħmel disponibbli għall-pubbliku l-lista ta’ organizzazzjonijiet li ċċertifikaw l-aderenza tagħhom mal-Prinċipji u jaqgħu taħt il-ġuriżdizzjoni ta’ mill-inqas waħda mill-awtoritajiet ta’ infurzar imsemmijin fl-Annessi IV u V ta’ din id-Deċiżjoni (76). Id-DoC jaġġorna l-lista fuq il-bażi tas-sottomissjoni ta’ ċertifikazzjoni mill-ġdid annwali ta’ organizzazzjoni u kull meta organizzazzjoni tirtira jew titneħħa mid-DPF UE-U.S. Barra minn hekk, sabiex jiggarantixxi trasparenza fil-“punt ta’ ħruġ” ukoll, id-DoC iżomm u jagħmel disponibbli għall-pubbliku reġistru ta’ organizzazzjonijiet li tneħħew mil-lista, billi f’kull każ jidentifika r-raġuni għal tali tneħħija (77). Fl-aħħar nett, jipprovdi link għall-paġna web tal-FTC dwar id-DPF UE-U.S., li telenka l-azzjoni ta’ infurzar tal-FTC taħt l-ambitu tal-Qafas (78).

2.3.2    Monitoraġġ tal-konformità

(53)

Id-DoC jimmonitorja fuq bażi kontinwa l-konformità effettiva mal-Prinċipji mill-organizzazzjonijiet tad-DPF UE-U.S. permezz ta’ mekkaniżmi differenti (79). B’mod partikolari, se jagħmel “verifiki fuq il-post” ta’ organizzazzjonijiet magħżulin għal għarrieda, kif ukoll kontrolli fuq il-post ad hoc ta’ organizzazzjonijiet speċifiċi meta jiġu identifikati kwistjonijiet potenzjali ta’ konformità (eż. irrapportati lid-DoC minn partijiet terzi) sabiex jivverifika jekk (i) il-punt(i) ta’ kuntatt għat-trattament tal-ilmenti u tat-talbiet għas-suġġetti tad-data jkunux disponibbli u risponsivi; (ii) il-politika dwar il-privatezza tal-organizzazzjoni tkunx disponibbli faċilment, kemm fuq is-sit web tagħha kif ukoll permezz ta’ iperlink fuq is-sit web tad-DoC; (iii) il-politika dwar il-privatezza tal-organizzazzjoni tkun għadha konformi mar-rekwiżiti taċ-ċertifikazzjoni u (iv) il-mekkaniżmu indipendenti magħżul tal-organizzazzjonijiet għas-soluzzjoni tat-tilwim ikunx disponibbli sabiex jittratta l-ilmenti (80).

(54)

Jekk ikun hemm evidenza kredibbli li organizzazzjoni ma tikkonformax mal-impenji tagħha skont id-DPF UE-U.S. (inkluż jekk id-DoC jirċievi lmenti jew l-organizzazzjoni ma tweġibx b’mod sodisfaċenti għal domandi tad-DoC), id-DoC jirrikjedi li l-organizzazzjoni timla u tissottometti kwestjonarju dettaljat (81). Organizzazzjoni li tonqos milli twieġeb b’mod sodisfaċenti u f’waqtu għall-kwestjonarju tiġi riferita lill-awtorità rilevanti (l-FTC jew it-DoT) għal azzjoni ta’ infurzar possibbli (82). Bħala parti mill-attivitajiet tiegħu ta’ monitoraġġ tal-konformità taħt l-ambitu tat-Tarka tal-Privatezza, id-DoC wettaq regolarment il-kontrolli fuq il-post imsemmijin fil-premessa 53 u mmonitorja kontinwament ir-rapporti pubbliċi, li ppermettewlu jidentifika, jindirizza u jsolvi kwistjonijiet ta’ konformità (83). L-organizzazzjonijiet li jonqsu b’mod persistenti milli jikkonformaw mal-Prinċipji jitneħħew mil-Lista tad-DPF u jeħtiġilhom jibagħtu lura jew iħassru d-data personali riċevuta fil-kuntest tal-Qafas (84).

(55)

F’każijiet oħrajn ta’ tneħħija, bħall-irtirar tal-parteċipazzjoni volontarja jew in-nuqqas ta’ ċertifikazzjoni mill-ġdid, l-organizzazzjoni jeħtiġilha jew tħassar jew tirritorna d-data, jew inkella tista’ żżommha, dment li tiddikjara lid-DoC fuq bażi annwali l-impenn tagħha li tkompli tapplika l-Prinċipji jew tipprovdi protezzjoni adegwata għad-data personali b’mezzi awtorizzati oħrajn (eż. bl-użu ta’ kuntratt li jirrifletti bis-sħiħ ir-rekwiżiti tal-klawżoli kuntrattwali standard rilevanti approvati mill-Kummissjoni) (85). F’dan il-każ, organizzazzjoni trid tidentifika punt ta’ kuntatt fi ħdan l-organizzazzjoni għall-mistoqsijiet kollha relatati mad-DPF UE-U.S.

2.3.3    Identifikazzjoni u indirizzar ta’ dikjarazzjonijiet foloz ta’ parteċipazzjoni

(56)

Id-DoC jimmonitorja kwalunkwe dikjarazzjoni falza ta’ parteċipazzjoni fid-DPF UE-U.S. jew l-użu mhux xieraq tal-marka ta’ ċertifikazzjoni tad-DPF UE-U.S., kemm ex officio kif ukoll fuq il-bażi tal-ilmenti (eż. riċevuti mid-DPAs) (86). B’mod partikolari, id-DoC fuq bażi kontinwa jivverifika li l-organizzazzjonijiet li (i) jirtiraw mill-parteċipazzjoni fid-DPF UE-U.S., (ii) jonqsu milli jlestu ċ-ċertifikazzjoni mill-ġdid annwali (jiġifieri jew bdew, iżda naqsu milli jlestu għal kollox il-proċess annwali ta’ ċertifikazzjoni mill-ġdid fil-ħin jew li lanqas biss ma jkunu bdew il-proċess annwali ta’ ċertifikazzjoni mill-ġdid), (iii) jitneħħew bħala parteċipant, b’mod partikolari għan-“nuqqas persistenti ta’ konformità,” jew (iv) jonqsu milli jlestu ċertifikazzjoni inizjali (jiġifieri bdew, iżda naqsu milli jlestu l-proċess ta’ ċertifikazzjoni inizjali fil-ħin), ineħħu minn kwalunkwe politika dwar il-privatezza ppubblikata rilevanti r-referenzi għad-DPF UE-U.S. li jimplikaw li l-organizzazzjoni tipparteċipa b’mod attiv fil-Qafas (87). Id-DoC iwettaq ukoll tfittxijiet fuq l-internet sabiex jidentifika r-referenzi għad-DPF UE-U.S. fil-politiki dwar il-privatezza tal-organizzazzjonijiet, inkluż sabiex jiġu identifikati dikjarazzjonijiet foloz minn organizzazzjonijiet li qatt ma pparteċipaw fid-DPF UE-U.S. (88)

(57)

Meta d-DoC isib li r-referenzi għad-DPF UE-U.S. ma tneħħewx jew jintużaw ħażin, jinforma lill-organizzazzjoni dwar referenza possibbli għall-FTC/DoT (89). Jekk organizzazzjoni tonqos milli twieġeb b’mod sodisfaċenti, id-DoC jirreferi l-kwistjoni lill-aġenzija rilevanti għal azzjoni potenzjali ta’ infurzar (90). Kull dikjarazzjoni falza lill-pubbliku ġenerali minn organizzazzjoni rigward l-aderenza tagħha mal-Prinċipji fil-forma ta’ dikjarazzjonijiet jew ta’ prattiki qarrieqa hija soġġetta għal azzjoni ta’ infurzar mill-FTC, mid-DoT jew minn awtoritajiet tal-infurzar relevanti oħrajn tal-Istati Uniti. Tista’ tittieħed azzjoni ta’ infurzar kontra dikjarazzjonijiet foloz lid-DoC skont il-False Statements Act (18 U.S.C. § 1001).

2.3.4    Infurzar

(58)

Sabiex jiġi żgurat li livell adegwat ta’ protezzjoni tad-data jkun iggarantit fil-prattika, jenħtieġ li tkun fis-seħħ awtorità superviżorja indipendenti inkarigata bis-setgħat li timmonitorja u tinforza l-konformità mar-regoli dwar il-protezzjoni tad-data.

(59)

L-organizzazzjonijiet tad-DPF UE-U.S. jeħtiġilhom ikunu soġġetti għall-ġuriżdizzjoni tal-awtoritajiet kompetenti tal-Istati Uniti – l-FTC u d-DoT – li għandhom is-setgħat investigattivi u ta’ infurzar neċessarji sabiex jiżguraw b’mod effettiv il-konformità mal-Prinċipji (91).

(60)

L-FTC hija awtorità indipendenti magħmula minn ħames Kummissarji, li jinħatru mill-President bil-parir u bil-kunsens tas-Senat (92). Il-Kummissarji jinħatru b’mandat ta’ seba’ snin u jistgħu jitneħħew biss mill-President għal raġunijiet ta’ ineffiċjenza, ta’ negliġenza fi dmirijiethom, jew ta’ ksur tal-liġi f’kariga pubblika. L-FTC ma jistax ikollha aktar minn tliet Kummissarji tal-istess partit politiku u l-Kummissarji ma jistgħux, matul il-ħatra tagħhom, iwettqu kwalunke negozju, vokazzjoni jew impjieg ieħor.

(61)

L-FTC tista’ tinvestiga l-konformità mal-Prinċipji, kif ukoll dikjarazzjonijiet foloz ta’ aderenza mal-Prinċipji jew parteċipazzjoni fid-DPF UE-US minn organizzazzjonijiet li jew ma għadhomx fil-Lista tad-DPF jew qatt ma ċċertifikaw (93). L-FTC tista’ tinforza l-konformità billi tfittex ordnijiet amministrattivi jew federali tal-qorti (inklużi “ordnijiet ta’ kunsens” miksubin permezz ta’ ftehim) (94) għal rimedji preliminari jew permanenti b’mandati ta’ inibizzjoni jew għal rimedji oħrajn, u timmonitorja sistematikament il-konformità ma’ ordnijiet bħal dawn (95). Meta l-organizzazzjonijiet jonqsu milli jikkonformaw ma’ ordnijiet bħal dawn, l-FTC tista’ tfittex penali ċivili u rimedji oħrajn, inkluż għal kwalunkwe dannu kkawżat mill-imġiba illegali. Kull ordni ta’ kunsens maħruġa lil organizzazzjoni tad-DPF UE-U.S. ikollha dispożizzjonijiet ta’ awtorapportar (96), u l-organizzazzjonijiet ikunu meħtieġa jippubblikaw kwalunkwe taqsima rilevanti relatata mad-DPF UE-U.S. ta’ kwalunkwe rapport ta’ konformità jew ta’ valutazzjoni sottomess lill-FTC. Fl-aħħar nett, l-FTC iżżomm lista online ta’ organizzazzjonijiet soġġetti għal ordnijiet tal-FTC jew tal-qorti f’kawżi relatati mad-DPF UE-U.S. (97)

(62)

Fir-rigward tat-Tarka tal-Privatezza, l-FTC ħadet azzjoni ta’ infurzar f’madwar 22 każ, kemm fir-rigward ta’ ksur ta’ rekwiżiti speċifiċi tal-qafas (eż. nuqqas ta’ affermazzjoni lid-DoC li l-organizzazzjoni kompliet tapplika l-protezzjonijiet tat-Tarka tal-Privatezza wara li telqet mill-qafas, nuqqas ta’ verifika, permezz ta’ awtovalutazzjoni jew barra mir-rieżami tal-konformità, li l-organizzazzjoni kkonformat mal-qafas) (98) u dikjarazzjonijiet foloz ta’ parteċipazzjoni fil-qafas (eż. minn organizzazzjonijiet li naqsu milli jwettqu l-passi neċessarji sabiex jiksbu ċ-ċertifikazzjoni, jew ħallew iċ-ċertifikazzjoni tagħhom tiskadi iżda ddikjaraw b’mod falz il-parteċipazzjoni ssoktata tagħhom) (99). Din l-azzjoni ta’ infurzar fost l-oħrajn irriżultat mill-użu proattiv ta’ taħrikiet amministrattivi sabiex jinkisbu materjali minn ċerti parteċipanti fit-Tarka tal-Privatezza sabiex isiru verifiki dwar jekk seħħx ksur sostantiv tal-obbligi tat-Tarka tal-Privatezza (100).

(63)

B’mod aktar ġenerali, fis-snin li għaddew l-FTC ħadet azzjoni ta’ infurzar f’għadd ta’ każijiet li jikkonċernaw il-konformità ma’ rekwiżiti speċifiċi tal-protezzjoni tad-data li huma pprovduti wkoll taħt id-DPF UE-US, eż. fir-rigward tal-prinċipji tal-limitazzjoni tal-iskop u ż-żamma tad-data (101), il-minimizzazzjoni tad-data (102), is-sigurtà tad-data (103) u l-preċiżjoni tad-data (104).

(64)

Id-DoT għandu awtorità esklużiva sabiex jirregola l-prattiki ta’ privatezza tal-linji tal-ajru, u jaqsam il-ġuriżdizzjoni mal-FTC fir-rigward tal-prattiki ta’ privatezza ta’ aġenti tal-biljetti fil-bejgħ tat-trasport bl-ajru. L-uffiċjali tad-DoT l-ewwel jimmiraw li jilħqu ftehim u, jekk dan ma jkunx possibbli, jistgħu jibdew proċedimenti ta’ infurzar li jinvolvu seduta probatorja quddiem imħallef tal-liġi amministrattiva tad-DoT li għandu l-awtorità li joħroġ ordnijiet ta’ waqfien u ebda tkomplija u penali ċivili (105). L-imħallfin tal-liġi amministrattiva jibbenefikaw minn diversi protezzjonijiet skont l-Administrative Procedure Act (APA) sabiex jiżguraw l-indipendenza u l-imparzjalità tagħhom. Pereżempju, dawn jistgħu jitneħħew biss għal raġuni valida; jiġu assenjati għall-kawżi b’rotazzjoni; ma jistgħux iwettqu dmirijiet li jkunu inkonsistenti mad-dmirijiet u mar-responsabbiltajiet tagħhom bħala mħallfin tal-liġi amministrattiva; ma humiex soġġetti għal superviżjoni mit-tim investigattiv tal-awtorità li huma impjegati minnha (f’dan il-każ id-DoT); u jeħtiġilhom iwettqu l-funzjoni aġġudikanti/ta’ infurzar tagħhom b’mod imparzjali (106). Id-DoT ħa impenn li jimmonitorja l-ordnijiet ta’ infurzar u jiżgura li l-ordnijiet li jirriżultaw mill-kawżi relatati mad-DPF UE-U.S. ikunu disponibbli fuq is-sit web tiegħu (107).

2.4   Rimedju

(65)

Sabiex jiġu żgurati l-protezzjoni adegwata u b’mod partikolari l-infurzar tad-drittijiet individwali, is-suġġett tad-data jenħtieġ li jingħata rimedju amministrattiv u ġudizzjarju effettiv.

(66)

Id-DPF UE-U.S., permezz tal-Prinċipju ta’ Rikors, ta’ Infurzar u ta’ Responsabbiltà, jeħtieġ li l-organizzazzjonijiet jipprovdu rikors għal individwi li jkunu affettwati min-nuqqas ta’ konformità u b’hekk il-possibbiltà għas-suġġetti tad-data tal-Unjoni li jippreżentaw ilmenti rigward in-nuqqas ta’ konformità mill-organizzazzjonijiet tad-DPF UE-U.S. u sabiex jitolbu s-soluzzjoni għal dawn l-ilmenti, jekk ikun neċessarju b’deċiżjoni li tipprovdi rimedju effettiv (108). Bħala parti miċ-ċertifikazzjoni, l-organizzazzjonijiet jeħtiġilhom jissodisfaw ir-rekwiżiti ta’ dan il-Prinċipju billi jipprovdu għal mekkaniżmi ta’ rikors indipendenti, effikaċi u faċilment disponibbli li bihom kull ilment u tilwima minn individwu tkun tista’ tiġi investigata u solvuta malajr mingħajr ebda spiża għall-individwu (109).

(67)

L-organizzazzjonijiet jistgħu jagħżlu mekkaniżmi ta’ rikors indipendenti fl-Unjoni jew fl-Istati Uniti. Kif spjegat f’aktar dettall fil-premessa 73, dan jinkludi l-possibbiltà ta’ impenn volontarju ta’ kooperazzjoni mad-DPAs tal-UE. Meta l-organizzazzjonijiet jipproċessaw data dwar ir-riżorsi umani, impenn bħal dan għall-kooperazzjoni mad-DPAs tal-UE jkun obbligatorju. Alternattivi oħrajn jinkludu s-soluzzjoni alternattiva indipendenti għat-tilwim jew programmi ta’ privatezza żviluppati mis-settur privat li jinkorporaw il-Prinċipji fir-regoli tagħhom. Dawn tal-aħħar jeħtiġilhom jinkludu mekkaniżmi effettivi ta’ infurzar f’konformità mar-rekwiżiti tal-Prinċipju ta’ Rikors, ta’ Infurzar u ta’ Responsabbiltà.

(68)

Konsegwentement, id-DPF UE-U.S. jipprovdi lis-suġġetti tad-data b’numru ta’ possibbiltajiet sabiex jinforzaw id-drittijiet tagħhom, jippreżentaw ilmenti rigward in-nuqqas ta’ konformità minn organizzazzjonijiet tal-UE u tal-Istati Uniti u jingħataw soluzzjoni għall-ilmenti, jekk neċessarju permezz ta’ deċiżjoni li tipprovdi rimedju effettiv. L-individwi jistgħu jressqu lment direttament lil organizzazzjoni, lil korp indipendenti għas-soluzzjoni tat-tilwim maħtur mill-organizzazzjoni, lil DPAs nazzjonali, lid-DoC jew lill-FTC. F’każijiet li fihom l-ilmenti tagħhom ma setgħux jiġi solvuti bi kwalunkwe wieħed minn dawn il-mekkaniżmi ta’ rikors jew ta’ infurzar, l-individwi għandhom ukoll dritt li jinvokaw l-arbitraġġ vinkolanti (l-Anness I tal-Anness I ta’ din id-Deċiżjoni). Ħlief għall-bord ta’ arbitraġġ, li jesiġi li għandhom jiġu eżawriti ċerti miżuri korrettivi qabel ma huwa jkun jista’ jiġi invokat, l-individwi huma liberi li jressqu kwalunkwe jew kull mekkaniżmu ta’ rimedju tal-għażla tagħhom, u ma humiex obbligati jagħżlu mekkaniżmu wieħed fuq l-ieħor jew li jsegwu sekwenza speċifika.

(69)

L-ewwel nett, is-suġġetti tad-data tal-Unjoni jistgħu jsegwu każijiet ta’ nuqqas ta’ konformità mal-Prinċipji permezz ta’ kuntatti diretti mal-organizzazzjonijiet tad-DPF UE-U.S. (110) Sabiex tiffaċilita s-soluzzjoni, l-organizzazzjoni jeħtiġilha timplimenta mekkaniżmu ta’ rimedju effettiv sabiex tittratta tali lmenti. Għaldaqstant, il-politika dwar il-privatezza ta’ organizzazzjoni trid tinforma b’mod ċar lill-individwi dwar punt ta’ kuntatt, fi ħdan jew ’il barra mill-organizzazzjoni, li jimmaniġġja l-ilmenti (inkluż kwalunkwe stabbiliment rilevanti fl-Unjoni li jista’ jwieġeb għal domandi jew għal ilmenti) u dwar il-korpi deżinjati indipendenti ta’ soluzzjoni għat-tilwim (ara l-premessa 70). Malli tirċievi lment ta’ individwu, direttament mill-individwu jew permezz tad-DoC wara riferiment minn DPA, l-organizzazzjoni jeħtiġilha tipprovdi tweġiba lis-suġġett tad-data tal-Unjoni fi żmien 45 jum (111). Bl-istess mod, l-organizzazzjonijiet huma meħtieġa jwieġbu minnufih għal mistoqsijiet u għal talbiet oħrajn għal informazzjoni mid-DoC jew minn DPA (112) (meta l-organizzazzjoni tkun impenjata li tikkoopera mad-DPA) relatata mal-aderenza tagħhom għall-Prinċipji.

(70)

It-tieni, l-individwi jistgħu jippreżentaw ilment direttamnent lill-korp indipendenti għas-soluzzjoni tat-tilwim (fl-Istati Uniti jew fl-Unjoni) maħtur minn organizzazzjoni, sabiex jinvestiga u jsolvi lmenti individwali (sakemm dawn ma jkunux infondati jew frivoli b’mod ovvju) u jipprovdi rikors xieraq mingħajr ħlas lill-individwu (113). Sanzjonijiet u rimedji imposti minn tali korp iridu jkunu rigorużi biżżejjed sabiex jiżguraw konformità mill-organizzazzjonijiet mal-Prinċipji u jenħtieġ li jipprevedu treġġigħ lura jew korrezzjoni mill-organizzazzjoni tal-effetti tan-nuqqas ta’ konformità u, skont iċ-ċirkustanzi, it-tmiem tal-ipproċessar ulterjuri tad-data personali inkwistjoni u/jew it-tħassir tagħhom, kif ukoll ikunu magħrufin is-sejbiet ta’ nuqqas ta’ konformità (114). Korpi indipendenti għas-soluzzjoni tat-tilwim maħturin minn organizzazzjoni huma meħtieġa jinkludu fuq is-siti web pubbliċi tagħhom informazzjoni rilevanti dwar id-DPF UE-U.S. u s-servizzi li jipprovdu taħt l-ambitu tiegħu (115). Kull sena, jeħtiġilhom jippubblikaw rapport annwali li jipprovdi statistiki aggregati dwar dawn is-servizzi (116).

(71)

Bħala parti mill-proċeduri ta’ rieżami tal-konformità tiegħu, id-DoC jista’ jivverifika li l-organizzazzjonijiet tad-DPF UE-U.S. fil-fatt ikunu rreġistrati mal-mekkaniżmi ta’ rikors indipendenti li jiddikjaraw li jkunu rreġistrati magħhom (117). Kemm l-organizzazzjonijiet kif ukoll il-mekkaniżmi indipendenti responsabbli ta’ rikors huma meħtieġa jwieġbu fil-pront għal domandi u għal talbiet mid-DoC għal informazzjoni relatata mad-DPF UE-U.S. Id-DoC jaħdem ma’ mekkaniżmi ta’ rikors indipendenti sabiex jivverifika li dawn jinkludu informazzjoni fuq is-siti web tagħhom dwar il-Prinċipji u s-servizzi li jipprovdu skont id-DPF UE-U.S. u li jippubblikaw rapporti annwali (118).

(72)

F’każijiet li fihom l-organizzazzjoni tonqos milli tikkonforma mad-deċiżjoni ta’ korp għas-soluzzjoni tat-tilwim jew awtoregolatorju, dan tal-aħħar jeħtieġlu jinnotifika tali nuqqas ta’ konformità lid-DoC u lill-FTC (jew awtorità oħra tal-Istati Uniti b’ġuriżdizzjoni li tinvestiga nuqqas ta’ konformità mill-organizzazzjoni), jew lil qorti kompetenti (119). Jekk organizzazzjoni tirrifjuta li tikkonforma ma’ determinazzjoni finali minn kwalunkwe korp awtoregolatorju tal-privattezza, korp indipendenti ta’ soluzzjoni għat-tilwim jew korp governattiv, jew meta korp bħal dan jiddetermina li organizzazzjoni ta’ spiss tonqos milli tikkonforma mal-Prinċipji, dan jitqies bħala nuqqas ta’ konformità persistenti bir-riżultat li d-DoC, wara li jagħti avviż ta’ 30 jum u l-opportunità ta’ tweġib lill-organizzazzjoni li tkun naqset milli tikkonforma, ineħħi lill-organizzazzjoni mil-Lista tad-DPF (120). Jekk, wara li titneħħa mil-lista, l-organizzazzjoni tkompli tiddikjara ċ-ċertifikazzjoni tad-DPF UE-U.S., id-DoC jirreferiha lill-FTC jew lil aġenzija oħra tal-infurzar (121).

(73)

It-tielet, l-individwi jistgħu jressqu l-ilmenti tagħhom lil DPA nazzjonali fl-Unjoni wkoll, li tista’ tuża s-setgħat investigattivi u ta’ rimedju tagħha skont ir-Regolament (UE) 2016/679. L-organizzazzjonijiet huma obbligati li jikkooperaw fl-investigazzjoni u fis-soluzzjoni ta’ lment minn DPA f’dak li jirrigwarda l-ipproċessar ta’ data dwar ir-riżorsi umani miġbura fil-kuntest ta’ relazzjonijiet ta’ xogħol jew meta l-organizzazzjoni rispettiva tkun ippreżentat ruħha b’mod volontarju għal sorveljanza mid-DPAs (122). B’mod partikolari, l-organizzazzjonijiet iridu jwieġbu għal domandi, jikkonformaw mal-parir mogħti mid-DPA, inkluż għal miżuri ta’ rimedju jew ta’ kumpens, u jipprovdu lid-DPA b’konferma bil-miktub li tali azzjoni seħħet (123). F’każijiet ta’ nuqqas ta’ konformità mal-parir mogħti mid-DPA, id-DPA tirreferi każijiet bħal dawn lid-DoC (li tista’ tneħħi organizzazzjonijiet mil-lista tad-DPF UE-US) jew, għal azzjoni ta’ infurzar possibbli, lill-FTC jew lid-DoT (skont il-liġi tal-Istati Uniti, tista’ tittieħed azzjoni kontra n-nuqqas ta’ kooperazzjoni mad-DPAs jew in-nuqqas ta’ konformità mal-Prinċipji) (124).

(74)

Sabiex tiġi ffaċilitata l-kooperazzjoni għal trattament effettiv tal-ilmenti, kemm id-DoC kif ukoll l-FTC stabbilew punt ta’ kuntatt dedikat li huwa responsabbli għall-kollegament dirett mad-DPAs (125). Dawk il-punti ta’ kuntatt jassistu fid-domandi tad-DPAs rigward il-konformità ta’ organizzazzjoni mal-Prinċipji.

(75)

Il-parir mogħti mid-DPAs (126) jinħareġ wara li ż-żewġ naħat fit-tilwima jkunu ngħataw opportunità raġonevoli sabiex jikkummentaw u sabiex jipprovdu kwalunkwe evidenza li jixtiequ. Il-bord jista’ jagħti parir malajr kemm jippermetti r-rekwiżit għal proċess ġust, u bħala regola ġenerali fi żmien 60 jum minn meta jasal ilment (127). Jekk organizzazzjoni tonqos milli tikkonforma fi żmien 25 ġurnata mill-għoti tal-parir u ma tkun offriet l-ebda spjegazzjoni sodisfaċenti għad-dewmien, il-bord jista’ joħroġ avviż dwar l-intenzjoni tiegħu li jissottometti l-kwistjoni lill-FTC (jew lil awtorità ta’ infurzar kompetenti oħra tal-Istati Uniti), jew li jikkonkludi li l-impenn għal kooperazzjoni nkiser b’mod gravi. Fl-ewwel alternattiva, din tista’ twassal għal azzjoni ta’ infurzar ibbażata fuq it-Taqsima 5 tal-FTC Act (jew fuq statut simili) (128). Fit-tieni alternattiva, il-bord jinforma lid-DoC li se jqis ir-rifjut ta’ organizzazzjoni sabiex tikkonforma mal-parir tal-bord tad-DPA bħala nuqqas persistenti ta’ konformità li jwassal għat-tneħħija tal-organizzazzjoni mil-Lista tad-DPF.

(76)

Jekk id-DPA li l-ilment ikun ġie indirizzat lilha ma tkunx ħadet azzjoni jew tkun ħadet azzjoni insuffiċjenti sabiex tindirizza lment, l-ilmentatur individwali għandu l-possibbiltà li jikkontesta tali (nuqqas ta’) azzjoni quddiem il-qrati nazzjonali tal-Istat Membru tal-UE rispettiv.

(77)

L-individwi jistgħu wkoll iressqu lmenti lil DPAs anke meta l-bord tad-DPA ma jkunx inħatar bħala korp għas-soluzzjoni tat-tilwim ta’ organizzazzjoni. F’dawn il-każijiet, id-DPA tista’ tirreferi dawn l-ilmenti jew lid-DoC jew lill-FTC. Sabiex tiġi ffaċilitata u tiżdied il-kooperazzjoni fi kwistjonijiet relatati ma’ lmenti individwali u man-nuqqas ta’ konformità mill-organizzazzjonijiet tad-DPF UE-U.S., id-DoC se jistabbilixxi punt ta’ kuntatt dedikat sabiex jaġixxi bħala kollegament u sabiex jassisti fid-domandi tad-DPAs rigward il-konformità ta’ organizzazzjoni mal-Prinċipji (129). Bl-istess mod, l-FTC ħadet impenn li tistabbilixxi punt ta’ kuntatt dedikat (130).

(78)

Ir-raba’, id-DoC ħa impenn li jirċievi, jirrieżamina u jagħmel l-aħjar sforzi sabiex isolvi lmenti dwar nuqqas ta’ konformità ta’ organizzazzjoni mal-Prinċipji (131). Għal dan l-għan, id-DoC jipprovdi proċeduri speċjali għad-DPAs sabiex jirreferu lmenti lil punt ta’ kuntatt dedikat, jittrekkjawhom u jagħtu segwitu mal-organizzazzjonijiet sabiex jiffaċilitaw is-soluzzjoni (132). Sabiex iħaffef l-ipproċessar ta’ lmenti individwali, il-punt ta’ kuntatt jikkoordina direttament mad-DPA rispettiva dwar kwistjonijiet ta’ konformità u b’mod partikolari jaġġornaha dwar l-istatus tal-ilmenti fi żmien mhux iktar minn 90 jum wara r-riferiment (133). Dan jippermetti lis-suġġetti tad-data jressqu lmenti ta’ nuqqas ta’ konformità mill-organizzazzjonijiet tad-DPF UE-U.S. direttament lid-DPA nazzjonali tagħhom u jallokawhom lid-DoC bħala l-awtorità tal-Istati Uniti li tamministra d-DPF UE-U.S.

(79)

Meta, fuq il-bażi tal-verifiki ex officio tiegħu, ta’ lmenti jew ta’ kwalunkwe informazzjoni oħra, id-DoC jikkonkludi li organizzazzjoni naqset b’mod persistenti milli tikkonforma mal-Prinċipji, huwa jista’ jneħħi tali organizzazzjoni mil-lista tad-DPF (134). Ir-rifjut ta’ konformità ma’ determinazzjoni finali minn kwalunkwe korp awtoregolatorju tal-privatezza, korp indipendenti għas-soluzzjoni tat-tilwim jew korp governattiv, inkluża DPA, jitqies bħala nuqqas persistenti ta’ konformità (135).

(80)

Il-ħames, organizzazzjoni tad-DPF UE-US. jeħtiġilha tkun soġġetta għall-ġuriżdizzjoni tal-awtoritajiet tal-Istati Uniti, b’mod partikolari l-FTC (136), li għandhom is-setgħat investigattivi u ta’ infurzar neċessarji sabiex jiżguraw b’mod effettiv il-konformità mal-Prinċipji. L-FTC tagħti kunsiderazzjoni prijoritarja lir-riferimenti ta’ nuqqas ta’ konformità mal-Prinċipji riċevuti minn korpi indipendenti għas-soluzzjoni tat-tilwim jew awtoregolatorji, mid-DoC u mid-DPAs (li jaġixxu fuq l-inizjattiva proprja tagħhom jew fuq ilmenti) sabiex tiddetermina jekk inkisritx it-Taqsima 5 tal-FTC Act (137). L-FTC ħadet l-impenn li toħloq proċess ta’ riferiment standardizzat, sabiex taħtar punt ta’ kuntatt fl-aġenzija għal riferimenti ta’ DPA, u sabiex tiskambja informazzjoni dwar riferimenti. Barra minn hekk, tista’ taċċetta lmenti direttament mingħand individwi u twettaq investigazzjonijiet relatati mad-DPF UE-U.S. fuq inizjattiva proprja, b’mod partikolari bħala parti mill-investigazzjoni usa’ tagħha ta’ kwistjonijiet ta’ privatezza.

(81)

Is-sitt, bħala mekkaniżmu ta’ rikors tal-“aħħar istanza”, f’każ li l-ebda waħda mill-possibbiltajiet ta’ rimedju disponibbli l-oħrajn ma tkun solviet b’mod sodisfaċenti lment ta’ individwu, is-suġġett tad-data tal-Unjoni jista’ jinvoka arbitraġġ vinkolanti mill-“Bord tal-Qafas dwar il-Privatezza tad-Data UE-U.S.” (il-Bord tad-DPF UE-U.S.) (138). L-organizzazzjonijiet jeħtiġilhom jinformaw lill-individwi dwar il-possibbiltà tagħhom li jinvokaw arbitraġġ vinkolanti u huma obbligati jwieġbu ladarba individwu jkun invoka din l-għażla billi jipprovdi avviż lill-organizzazzjoni kkonċernata (139).

(82)

Dan il-Bord tad-DPF UE-U.S. jikkonsisti minn grupp ta’ mill-inqas għaxar arbitri li jinħatru mid-DoC u mill-Kummissjoni fuq il-bażi tal-indipendenza, tal-integrità, kif ukoll tal-esperjenza tagħhom fid-dritt tal-privatezza tal-Istati Uniti u fid-dritt dwar il-protezzjoni tad-data tal-Unjoni. Għal kull tilwima individwali, il-partijiet jagħżlu bord ta’ arbitru wieħed jew tlieta (140) minn dan il-grupp.

(83)

Iċ-Ċentru Internazzjonali għas-Soluzzjoni tat-Tilwim (ICDR), id-diviżjoni internazzjonali tal-American Arbitration Association (AAA), intgħażel mid-DoC sabiex jamministra l-arbitraġġ. Proċedimenti quddiem il-Bord tad-DPF UE-U.S. se jkunu regolati b’sett ta’ regoli ta’ arbitraġġ miftehmin u b’kodiċi ta’ kondotta għall-arbitri maħturin. Is-sit web tal-ICDR-AAA jipprovdi informazzjoni ċara u konċiża lill-individwi dwar il-mekkaniżmu ta’ arbitraġġ u l-proċedura sabiex tiġi ppreżentata talba għal arbitraġġ.

(84)

Ir-regoli tal-arbitraġġ miftiehma bejn id-DoC u l-Kummissjoni jissupplimentaw id-DPF UE-US li fih diversi karatteristiċi li jtejbu l-aċċessibbiltà ta’ dan il-mekkaniżmu għas-suġġetti tad-data tal-Unjoni: (i) fit-tħejjija ta’ talba quddiem il-bord, is-suġġett tad-data jista’ jiġi assistit mid-DPA nazzjonali tiegħu; (ii) filwaqt li l-arbitraġġ isir l-Istati Uniti, is-suġġetti tad-data tal-Unjoni jistgħu jagħżlu li jipparteċipaw permezz ta’ vidjokonferenza jew telekonferenza, li għandha tiġi pprovduta mingħajr ebda spiża għall-individwu; (iii) filwaqt li l-lingwa użata fl-arbitraġġ bħala regola se tkun l-Ingliż, l-interpretazzjoni fis-seduta ta’ smigħ u t-traduzzjoni fl-arbitraġġ fil-prinċipju jiġu pprovduti fuq talba motivata u mingħajr ebda spiża għas-suġġett tad-data; (iv) fl-aħħar nett, filwaqt li kull parti trid tħallas it-tariffi tal-avukat tagħha stess, jekk tkun rappreżentata minn avukat quddiem il-bord, id-DoC jżomm fond fornit b’kontribuzzjonijiet annwali mill-organizzazzjonijiet tad-DPF UE-U.S. li għandhom ikopru l-ispejjeż tal-proċedura ta’ arbitraġġ sa ammonti massimi li għandhom jiġu ddeterminati mill-awtoritajiet tal-Istati Uniti f’konsultazzjoni mal-Kummissjoni (141).

(85)

Id-DPF Il-Bord tad-DPF għandu l-awtorità li jimponi rimedju ġust speċifiku għall-individwu u mhux monetarju (142) neċessarju għar-rimedju tan-nuqqas ta’ konformità mal-Prinċipji. Filwaqt li l-bord iqis rimedji oħrajn diġà miksubin minn mekkaniżmi oħrajn tad-DPF UE-U.S. meta jagħmel id-determinazzjoni tiegħu, l-individwi xorta jistgħu jirrikorru għal arbitraġġ jekk iqisu li dawn ir-rimedji l-oħrajn ma jkunux biżżejjed. Dan jippermetti lis-suġġetti tad-data tal-Unjoni jinvokaw arbitraġġ fil-każijiet kollha li fihom l-azzjoni jew in-nuqqas ta’ azzjoni tal-organizzazzjonijiet tad-DPF UE-U.S., il-mekkaniżmi ta’ rikors indipendenti jew l-awtoritajiet kompetenti tal-Istati Uniti (pereżempju l-FTC) ma jsolvux l-ilmenti tagħhom b’mod sodisfaċenti. L-arbitraġġ ma jistax jiġi invokat jekk DPA ikollha l-awtorità legali li ssolvi t-talba inkwistjoni fir-rigward tal-organizzazzjoni tad-DPF UE-U.S., jiġifieri f’dawk il-każijiet li fihom l-organizzazzjoni hija jew obbligata li tikkoopera u tikkonforma mal-parir tad-DPAs fir-rigward tal-ipproċessar ta’ data dwar ir-riżorsi umani miġbura fil-kuntest tal-impjiegi, jew tkun impenjat ruħha volontarjament li tagħmel dan. L-individwi jistgħu jinfurzaw id-deċiżjoni ta’ arbitraġġ fil-qrati tal-Istati Uniti skont il-Federal Arbitration Act, u b’hekk jiżguraw rimedju legali f’każ li organizzazzjoni tonqos milli tikkonforma.

(86)

Is-seba’, meta organizzazzjoni ma tikkonformax mal-impenn tagħha li tirrispetta l-Prinċipji u l-politika ppubblikata dwar il-privatezza, skont id-dritt tal-Istati Uniti hemm mezzi addizzjonali għar-rimedju ġudizzjarju disponibbli, inkluż sabiex jinkiseb kumpens għad-danni. Pereżempju, f’ċerti kundizzjonijiet l-individwi jistgħu jiksbu rimedju ġudizzjarju (inkluż kumpens għad-danni) skont il-liġijiet tal-Istati dwar il-konsumatur f’każijiet ta’ dikjarazzjoni falza frawdolenti, atti jew prattiki inġusti jew qarrieqa (143), u skont il-liġi dwar id-delitt (b’mod partikolari għal delitti ta’ intrużjoni wara seklużjoni (144), approprjazzjoni tal-isem jew tax-xebh (145) u l-iżvelar pubbliku ta’ fatti privati (146)).

(87)

Flimkien, id-diversi modi ta’ rimedju deskritti hawn fuq jiżguraw li kull ilment dwar in-nuqqas ta’ konformità mad-DPF UE-U.S. minn organizzazzjonijiet iċċertifikati jiġi aġġudikat u rimedjat b’mod effettiv.

3.   AĊĊESS U UŻU TA’ DATA PERSONALI TTRASFERITA MILL-UNJONI EWROPEA MINN AWTORITAJIET PUBBLIĊI FL-ISTATI UNITI

(88)

Il-Kummissjoni vvalutat ukoll il-limitazzjonijiet u s-salvagwardji, inklużi s-sorveljanza u l-mekkaniżmi ta’ rimedju individwali disponibbli fid-dritt tal-Istati Uniti rigward il-ġbir u l-użu sussegwenti minn awtoritajiet pubbliċi tal-Istati Uniti ta’ data personali ttrasferita lil kontrolluri u lil proċessuri fl-Istati Uniti fl-interess pubbliku, b’mod partikolari għall-finijiet ta’ infurzar tad-dritt kriminali u tas-sigurtà nazzjonali (aċċess mill-Gvern) (147). Meta tivvaluta jekk il-kundizzjonijiet li fihom l-aċċess mill-gvern għad-data ttrasferita lill-Istati Uniti skont din id-Deċiżjoni jissodisfawx it-test ta’ “ekwivalenza essenzjali” skont l-Artikolu 45(1) tar-Regolament (UE) 2016/679, kif interpretat mill-Qorti tal-Ġustizzja fid-dawl tal-Karta tad-Drittijiet Fundamentali, il-Kummissjoni qieset diversi kriterji.

(89)

B’mod partikolari, kwalunkwe limitazzjoni għad-dritt għall-protezzjoni ta’ data personali trid tkun prevista fil-liġi u l-bażi ġuridika li tippermetti l-interferenza ma’ tali dritt trid tiddefinixxi hija stess l-ambitu tal-limitazzjoni fuq l-eżerċizzju tad-dritt ikkonċernat (148). Barra minn hekk, sabiex jiġi ssodisfat ir-rekwiżit tal-proporzjonalità, li f’konformità miegħu, id-derogi mill-protezzjoni tad-data personali u l-limitazzjonijiet għaliha jridu japplikaw biss sa fejn ikunu strettament meħtieġa f’soċjetà demokratika sabiex jintlaħqu objettivi speċifiċi ta’ interess ġenerali ekwivalenti għal dawk rikonoxxuti mill-Unjoni, din il-bażi ġuridika trid tistabbilixxi regoli ċari u preċiżi li jirregolaw l-ambitu u l-applikazzjoni tal-miżuri inkwistjoni u timponi salvagwardji minimi sabiex il-persuni li d-data tagħhom tkun ġiet ittrasferita jkollhom biżżejjed garanziji sabiex jipproteġu b’mod effettiv id-data personali tagħhom kontra r-riskju ta’ abbuż (149). Barra minn hekk, dawn ir-regoli u s-salvagwardji jridu jkunu legalment vinkolanti u infurzabbli mill-individwi (150). B’mod partikolari, is-suġġetti tad-data jeħtieġ li ikollhom il-possibbiltà li jieħdu azzjoni legali quddiem qorti indipendenti u imparzjali sabiex ikollhom aċċess għad-data personali tagħhom, jew sabiex jiksbu r-rettifika jew it-tħassir tat-tali data (151).

3.1   Aċċess u użu mill-awtoritajiet pubbliċi tal-Istati Uniti għall-għanijiet ta’ infurzar tad-dritt kriminali

(90)

Rigward l-interferenza ma’ data personali ttrasferita skont id-DPF UE-U.S. għall-finijiet ta’ infurzar tad-dritt kriminali, id-dritt tal-Istati Uniti jimponi numru ta’ limitazzjonijiet fuq l-aċċess u fuq l-użu ta’ data personali, u jipprovdi mekkaniżmi ta’ sorveljanza u ta’ rimedju li huma konformi mar-rekwiżiti msemmijin fil-premessa 89 ta’ din id-Deċiżjoni. Il-kundizzjonijiet li fihom jista’ jseħħ dan l-aċċess u s-salvagwardji applikabbli għall-użu ta’ dawn is-setgħat huma vvalutati fid-dettall fit-taqsimiet li ġejjin. F’dan ir-rigward, il-gvern tal-Istati Uniti (permezz tad-Department of Justice, DoJ) ipprovda wkoll aċċertamenti dwar il-limitazzjonijiet u s-salvagwardji applikabbli (l-Anness VI ta’ din id-Deċiżjoni).

3.1.1    Bażijiet ġuridiċi, limitazzjonijiet u salvagwardji

3.1.1.1   Limitazzjonijiet u salvagwardji fir-rigward tal-ġbir ta’ data personali għal finijiet ta’ infurzar tad-dritt kriminali

(91)

Data personali pproċessata minn organizzazzjonijiet iċċertifikati tal-Istati Uniti li tiġi ttrasferita mill-Unjoni fuq il-bażi tad-DPF UE-U.S. tista’ tiġi aċċessata għal finijiet ta’ infurzar tad-dritt kriminali mill-prosekuturi federali tal-Istati Uniti u mill-aġenti investigattivi federali skont proċeduri differenti, kif spjegat f’aktar dettall fil-premessi 92-99. Dawn il-proċeduri japplikaw bl-istess mod meta tinkiseb informazzjoni minn kwalunkwe organizzazzjoni tal-Istati Uniti, irrispettivament min-nazzjonalità jew mill-post ta’ residenza tas-suġġetti tad-data kkonċernati (152).

(92)

L-ewwel nett, fuq talba ta’ uffiċjal federali tal-infurzar tal-liġi jew ta’ avukat għall-gvern, imħallef jista’ joħroġ mandat għal tfittxija jew għal sekwestru (inkluż ta’ informazzjoni maħżuna elettronikament) (153). Mandat bħal dan jista’ jinħareġ biss jekk ikun hemm “kawża probabbli (154)” li “oġġetti li jistgħu jiġu ssekwestrati” (evidenza ta’ reat, oġġetti li jkunu fil-pussess b’mod illegali, jew proprjetà mfassla jew maħsuba għall-użu jew użata fit-twettiq ta’ reat) x’aktarx jinstabu fil-post speċifikat mill-mandat. Il-mandat irid jidentifika l-proprjetà jew l-oġġett li għandu jiġi ssekwestrat u jaħtar l-imħallef li lilu jrid jiġi rritornat il-mandat. Persuna soġġetta għal perkwiżizzjoni jew li l-proprjetà tagħha tkun soġġetta għal tfittxija tista’ tieħu passi għas-soppressjoni tal-evidenza miksuba jew derivata minn tfittxija illegali jekk dik l-evidenza tiġi ppreżentata kontra dik il-persuna matul proċess kriminali (155). Meta detentur tad-data (eż. kumpanija) ikun meħtieġ jiddivulga data skont mandat, jista’ b’mod partikolari jikkontesta r-rekwiżit ta’ divulgazzjoni bħala impenjattiv wisq (156).

(93)

It-tieni, tista’ tinħareġ taħrika minn gran ġuri (taqsima investigattiva tal-qorti ppreseduta minn imħallef jew minn maġistrat) fil-kuntest ta’ investigazzjonijiet ta’ ċerti reati serji (157), normalment fuq talba ta’ prosekutur federali, sabiex xi ħadd jintalab jipproduċi jew jagħmel disponibbli rekords tan-negozju, informazzjoni maħżuna elettronikament, jew oġġetti tanġibbli oħrajn. Barra minn hekk, statuti differenti jawtorizzaw l-użu ta’ taħrikiet amministrattivi għall-produzzjoni jew għat-tqegħid għad-dispożizzjoni ta’ rekords kummerċjali, ta’ informazzjoni maħżuna elettronikament, jew ta’ oġġetti tanġibbli oħrajn f’investigazzjonijiet li jinvolvu frodi tal-kura tas-saħħa, abbuż tat-tfal, protezzjoni tas-Secret Service, każijiet li jinvolvu sustanzi kkontrollati, u investigazzjonijiet tal-Inspector General (158). Fiż-żewġ każijiet, l-informazzjoni trid tkun rilevanti għall-investigazzjoni u t-taħrika ma tistax tkun irraġonevoli, jiġifieri ġenerika wisq, oppressiva jew impenjattiva wisq (u tista’ tiġi kkontestata mir-riċevitur tat-taħrika għal dawk ir-raġunijiet) (159).

(94)

Kundizzjonijiet simili ħafna japplikaw għal taħrikiet amministrattivi maħruġa biex ifittxu aċċess għal data miżmuma minn kumpaniji fl-Istati Uniti għal skopijiet ċivili jew regolatorji (“interess pubbliku”). L-awtorità tal-aġenziji b’responsabbiltajiet ċivili u regolatorji biex joħorġu tali taħrikiet amministrattivi trid tiġi stabbilita fl-istatut. L-użu ta’ taħrika amministrattiva huwa soġġett għal “test ta’ raġonevolezza”, li jirrikjedi li l-investigazzjoni titwettaq skont skop leġittimu, l-informazzjoni mitluba taħt it-taħrika tkun rilevanti għal dak l-iskop, l-aġenzija ma jkollhiex diġà l-informazzjoni li tkun qed tfittex bit-taħrika, u jkunu ġew segwiti l-passi amministrattivi meħtieġa biex tinħareġ it-taħrika (160). Il-ġurisprudenza tal-Qorti Suprema ċċarat ukoll il-ħtieġa li tiġi bbilanċjata l-importanza tal-interess pubbliku fl-informazzjoni mitluba mal-importanza tal-interessi tal-privatezza personali u organizzattiva (161). Filwaqt li l-użu ta’ taħrika amministrattiva mhuwiex soġġett għal approvazzjoni ġudizzjarja minn qabel, hija ssir is-soġġett għal stħarriġ ġudizzjarju f’każ ta’ kontestazzjoni mir-riċevitur għar-raġunijiet imsemmija hawn fuq, jew jekk l-aġenzija emittenti tfittex li tinforza t-taħrika fil-qorti (162). Minbarra dawn il-limitazzjonijiet globali ġenerali, jistgħu jirriżultaw rekwiżiti speċifiċi (aktar stretti) minn statuti individwali (163).

(95)

It-tielet, diversi bażijiet ġuridiċi jippermettu lill-awtoritajiet tal-infurzar tad-dritt kriminali jiksbu aċċess għal data ta’ komunikazzjonijiet. Qorti tista’ toħroġ inġunzjoni li tawtorizza l-ġbir ta’ informazzjoni f’ħin reali, dwar it-tidħil ta’ numru mingħajr kontenut, ir-routing, l-indirizzar u s-senjalar dwar numru tat-telefown jew posta elettronika (permezz tal-użu ta’ reġistratur tan-numri jew ta’ apparat ta’ identifikazzjoni u traċċar), jekk tikkonstata li l-awtorità tkun iċċertifikat li l-informazzjoni li x’aktarx tinkiseb tkun rilevanti għal investigazzjoni kriminali pendenti (164). Fost l-oħrajn, l-inġunzjoni għandha tispeċifika l-identità, jekk tkun magħrufa, tal-persuna suspettata; l-attributi tal-komunikazzjonijiet li għalihom tapplika u dikjarazzjoni tar-reat li miegħu tkun relatata l-informazzjoni li għandha tinġabar. L-użu ta’ reġistratur tan-numri jew ta’ apparat ta’ identifikazzjoni u traċċar jista’ jiġi awtorizzat għal perjodu massimu ta’ sittin jum, li jista’ jiġi estiż biss b’inġunzjoni ġdida.

(96)

Barra minn hekk, l-aċċess għall-finijiet tal-infurzar tad-dritt kriminali għal informazzjoni dwar l-abbonati, għal data dwar it-traffiku u l-kontenut maħżun tal-komunikazzjonijiet miżmumin minn fornituri ta’ servizzi tal-internet, minn kumpaniji tat-telefonija, u minn fornituri terzi oħrajn ta’ servizzi jista’ jinkiseb fuq il-bażi tal-iStored Communications Act (165). Sabiex jiksbu l-kontenut maħżun ta’ komunikazzjonijiet elettroniċi, l-awtoritajiet tal-infurzar tad-dritt kriminali fil-prinċipju jeħtiġilhom jiksbu mandat minn imħallef fuq il-bażi ta’ kawża probabbli li jemmnu li l-kont inkwistjoni fih evidenza ta’ reat (166). Għal informazzjoni dwar ir-reġistrazzjoni ta’ abbonati, indirizzi tal-IP u kronogrammi assoċjati, u informazzjoni dwar fatturi, l-awtoritajiet tal-infurzar tad-dritt kriminali jistgħu jużaw taħrika. Għall-biċċa l-kbira ta’ informazzjoni oħra maħżuna, mingħajr kontenut, bħall-intestaturi tal-posta elettronika mingħajr is-suġġett, awtorità tal-infurzar tad-dritt kriminali jeħtiġilha tikseb inġunzjoni, li tinħareġ jekk l-imħallef ikun sodisfatt li hemm motivi raġonevoli sabiex wieħed jemmen li l-informazzjoni mitluba tkun rilevanti u materjali għal investigazzjoni kriminali li tkun għaddejja.

(97)

Il-fornituri li jirċievu talbiet skont l-iStored Communications Act jistgħu jinnotifikaw volontarjament lil klijent jew lil abbonat li l-informazzjoni tiegħu tkun qiegħda tintalab, ħlief meta l-awtorità rilevanti tal-infurzar tad-dritt kriminali tikseb ordni protettiva li tipprojbixxi tali notifika (167). Tali ordni protettiva hija inġunzjoni li tirrikjedi lil fornitur ta’ servizzi ta’ komunikazzjonijiet elettroniċi jew ta’ servizzi ta’ computing mill-bogħod li jiġi nnotifikat b’mandat, b’taħrika jew b’inġunzjoni, li ma jgħarraf lil ebda persuna oħra bl-eżistenza tal-mandat, tat-taħrika jew tal-inġunzjoni, sakemm il-qorti tqis li jkun xieraq. Jingħataw ordnijiet protettivi jekk qorti tikkonstata li jkun hemm raġuni sabiex wieħed jemmen li n-notifika tkun tipperikola serjament investigazzjoni jew iddewwem proċess mingħajr bżonn, eż. minħabba li tkun tirriżulta f’periklu għall-ħajja jew għas-sikurezza fiżika ta’ individwu, ħarba mill-prosekuzzjoni, intimidazzjoni ta’ xhieda potenzjali, eċċ. Memorandum tad-Deputy Attorney General (li huwa vinkolanti fuq l-avukati u fuq l-aġenti kollha tad-DoJ) jeħtieġ li l-prosekuturi jagħmlu determinazzjoni dettaljata dwar il-ħtieġa ta’ ordni protettiva u jipprovdu ġustifikazzjoni lill-qorti dwar kif il-kriterji statutorji għall-kisba ta’ ordni protettiva jkunu ssodisfati fil-każ speċifiku (168). Il-memorandum jirrikjedi wkoll li l-applikazzjonijiet għal ordnijiet protettivi ġeneralment ma jkollhomx l-għan li jdewmu n-notifika għal aktar minn sena. Meta, f’ċirkostanzi eċċezzjonali, jistgħu jkunu neċessarji ordnijiet ta’ durata itwal, tali ordnijiet jistgħu jintalbu biss bil-ftehim bil-miktub ta’ superviżur maħtur mill-U.S. Attorney jew mill-Assistant Attorney General xieraq. Barra minn hekk, meta jagħlaq investigazzjoni, prosekutur jeħtieġlu jivvaluta minnufih jekk hemmx bażi sabiex iżomm kwalunkwe ordni protettiva pendenti u, meta dan ma jkunx il-każ, itemm l-ordni protettiva u jiżgura li l-fornitur ta’ servizz jiġi nnotifikat b’dan (169).

(98)

L-awtoritajiet tal-infurzar tad-dritt kriminali jistgħu jinterċettaw ukoll f’ħin reali komunikazzjonijiet bil-fili, orali jew elettroniċi fuq il-bażi ta’ inġunzjoni meta mħallef jikkonstata, fost l-oħrajn li jkun hemm kawża probabbli sabiex jemmen li t-tappjatura tal-linja jew l-interċettazzjoni elettronika se tipproduċi evidenza ta’ reat federali, jew l-inħawi ta’ fejn ikun jinsab latitanti li jkun qed jaħrab mill-prosekuzzjoni (170).

(99)

Aktar protezzjonijiet huma pprovduti minn diversi politiki u linji gwida tad-Department of Justice, inklużi l-Attorney General Guidelines for Domestic FBI Operations (AGG-DOM), li, fost l-oħrajn jeħtieġu li l-Federal Bureau of Investigation (FBI) juża l-metodi investigattivi l-anqas intrużivi fattibbli, filwaqt li jitqies l-effett fuq il-privatezza u fuq il-libertajiet ċivili (171).

(100)

Skont ir-rappreżentazzjonijiet magħmulin mill-gvern tal-Istati Uniti, l-istess protezzjonijiet jew oħrajn ogħla dekritti hawn fuq japplikaw għall-investigazzjonijiet ta’ infurzar tal-liġi fil-livell tal-Istati (fir-rigward tal-investigazzjonijiet imwettqin skont il-liġijiet tal-Istati) (172). B’mod partikolari, id-dispożizzjonijiet kostituzzjonali, kif ukoll l-istatuti u l-ġurisprudenza fil-livell tal-Istat jaffermaw mill-ġdid il-protezzjonijiet imsemmija hawn fuq kontra tiftixiet u qbid mhux raġonevoli billi jirrikjedu l-ħruġ ta’ mandat ta’ perkwiżizzjoni (173). B’mod simili għall-protezzjonijiet mogħtija fil-livell federali, il-mandati ta’ perkwiżizzjoni jistgħu jinħarġu biss meta tintwera kawża probabbli u jridu jiddeskrivu l-post li jrid jiġi mfittex u l-persuna jew l-oġġett li għandhom jinqabdu (174).

3.1.1.2   Użu ulterjuri tal-informazzjoni miġbura

(101)

Fir-rigward tal-użu ulterjuri tad-data miġbura mill-awtoritajiet federali tal-infurzar tad-dritt kriminali, statuti, linji gwida u standards differenti jimponu salvagwardji speċifiċi. Bl-eċċezzjoni tal-istrumenti speċifiċi applikabbli għall-attivitajiet tal-FBI (AGG-DOM u FBI Domestic Investigations and Operations Guide), ir-rekwiżiti deskritti f’din it-taqsima ġeneralment japplikaw għall-użu ulterjuri tad-data minn kwalunkwe awtorità federali, inkluż għad-data aċċessata għal finijiet ċivili jew regolatorji. Dan jinkludi r-rekwiżiti li ġejjin mill-memos/regolamenti tal-Uffiċċju tal-Ġestjoni u l-Baġit, l-Att Federali dwar il-Modernizzazzjoni tal-Ġestjoni tas-Sigurtà tal-Informazzjoni, l-Att dwar il-Gvern Elettroniku u l-Att dwar ir-Rekords Federali.

(102)

F’konformità mal-awtorità pprovduta mill-Clinger-Cohen Act (P.L. 104-106, Division E) u mill-Computer Security Act tal-1987 (P.L. 100-235), l-Office of Management and Budget (OMB)ħareġ iċ-Ċirkolari Nru A-130 sabiex jistabbilixxi gwida vinkolanti ġenerali li tapplika għall-aġenziji federali kollha (inklużi l-awtoritajiet tal-infurzar tal-liġi) meta jittrattaw informazzjoni li biha persuna tista’ tiġi identifikata (175). B’mod partikolari, iċ-ċirkolari teħtieġ li l-aġenziji federali kollha “jillimitaw il-ħolqien, il-ġbir, l-użu, l-ipproċessar, il-ħżin, il-manutenzjoni, it-tixrid, u d-divulgazzjoni ta’ informazzjoni li biha persuna tista’ tiġi identifikata għal dik li tkun legalment awtorizzata, rilevanti, u meqjusa raġonevolment neċessarja għall-eżekuzzjoni kif xieraq tal-funzjonijiet tal-aġenzija awtorizzati” (176). Barra minn hekk, sa fejn ikun raġonevolment prattikabbli, l-aġenziji federali jeħtiġilhom jiżguraw li l-informazzjoni li biha persuna tista’ tiġi identifikata tkun akkurata, rilevanti, f’waqtha u kompluta, u titnaqqas għall-minimu neċessarju għat-twettiq xieraq tal-funzjonijiet ta’ aġenzija. B’mod aktar ġenerali, l-aġenziji federali jeħtiġilhom jistabbilixxu programm komprensiv ta’ privatezza sabiex jiżguraw il-konformità mar-rekwiżiti ta’ privatezza applikabbli, jiżviluppaw u jevalwaw il-politiki dwar il-privatezza u jimmaniġġjaw ir-riskji għall-privatezza; iżommu proċeduri sabiex jidentifikaw, jiddokumentaw u jirrapportaw inċidenti ta’ konformità dwar il-privatezza; jiżviluppaw programmi ta’ sensibilizzazzjoni u ta’ taħriġ dwar il-privatezza għall-impjegati u għall-kuntratturi; u jistabbilixxu politiki u proċeduri sabiex jiżguraw li l-persunal jinżamm responsabbli għall-konformità mar-rekwiżiti u mal-politiki dwar il-privatezza (177).

(103)

Barra minn hekk, l-E-Government Act (178) jirrikjedi li l-aġenziji federali kollha (inklużi l-awtoritajiet tal-infurzar tad-dritt kriminali) jistabbilixxu protezzjonijiet tas-sigurtà tal-informazzjoni li jkunu proporzjonati mar-riskju u mad-daqs tad-dannu li jirriżulta minn aċċess, minn użu, minn żvelar, minn tfixkil, minn modifika, jew minn qerda mingħajr awtorizzazzjoni; ikollhom Uffiċjal Kap tal-Informazzjoni sabiex jiżguraw il-konformità mar-rekwiżiti tas-sigurtà tal-informazzjoni u jwettqu evalwazzjoni indipendenti annwali (eż. minn Spettur Ġenerali, ara l-premessa 109) tal-programm u tal-prattiki tagħhom dwar is-sigurtà tal-informazzjoni (179). Bl-istess mod, il-Federal Records Act (FRA) (180) u r-regolamenti supplimentari (181) jeħtieġu li l-informazzjoni miżmuma mill-aġenziji federali tkun soġġetta għal salvagwardji li jiżguraw l-integrità fiżika tal-informazzjoni u li jipproteġuha kontra aċċess mhux awtorizzat.

(104)

Skont l-awtorità statutorja federali, inkluż il-Federal Information Security Modernisation Acti tal-2014, l-OMB u n-National Institute of Standards and Technology (NIST) żviluppaw standards li huma vinkolanti fuq l-aġenziji federali (inklużi l-awtoritajiet tal-infurzar tad-dritt kriminali) u li jispeċifikaw ulterjorment ir-rekwiżiti minimi tas-sigurtà tal-informazzjoni li għandhom jiġu stabbiliti, inklużi l-kontrolli tal-aċċess, l-iżgurar ta’ għarfien u ta’ taħriġ, l-ippjanar ta’ kontinġenza, ir-rispons għall-inċidenti, l-għodod tal-awditjar u tar-responsabbiltà, l-iżgurar tal-integrità tas-sistemi u tal-informazzjoni, it-twettiq ta’ valutazzjonijiet tar-riskji għall-privatezza u għas-sigurtà eċċ (182). Barra minn hekk, l-aġenziji federali kollha (inklużi l-awtoritajiet tal-infurzar tad-dritt kriminali) jeħtiġilhom, f’konformità mal-linji gwida tal-OMB, iżommu u jimplimentaw pjan għall-ġestjoni tal-ksur tad-data, inkluż fir-rigward tar-rispons għal tali ksur u għalll-valutazzjoni tar-riskji ta’ ħsara (183).

(105)

Fir-rigward taż-żamma tad-data, l-FRA (184) tirrikjedi li l-aġenziji federali tal-Istati Uniti (inklużi l-awtoritajiet tal-infurzar tad-dritt kriminali) jistabbilixxu perjodi ta’ żamma għar-rekords tagħhom (li wara dawn ir-rekords iridu jintremew), li jridu jiġu approvati min-National Archives and Record Administration (185). It-tul ta’ dan il-perjodu ta’ żamma huwa stabbilit fid-dawl ta’ fatturi differenti, bħat-tip ta’ investigazzjoni, jekk l-evidenza għadhiex rilevanti għall-investigazzjoni, eċċ. Fir-rigward tal-FBI, AGG-DOM jipprovdu li l-FBI jrid ikollu fis-seħħ pjan bħal dan għaż-żamma tar-rekords u jżomm sistema li tista’ tirkupra minnufih l-istatus tal-investigazzjonijiet u l-bażi għalihom.

(106)

Fl-aħħar nett, iċ-Ċirkolari tal-OMB Nru A-130 fiha wkoll ċerti rekwiżiti għad-disseminazzjoni ta’ informazzjoni li biha persuna tista’ tiġi identifikata. Fil-prinċipju, it-tixrid u l-iżvelar ta’ informazzjoni identifikabbli personalment iridu jkunu limitati għal dak li huwa legalment awtorizzat, rilevanti u raġonevolment meqjus neċessarju għat-twettiq xieraq tal-funzjonijiet ta’ aġenzija (186). Meta jaqsmu informazzjoni li biha persuna tista’ tiġi identifikata ma’ entitajiet governattivi oħrajn, l-aġenziji federali tal-Istati Uniti jeħtiġilhom jimponu, meta jkunu rilevanti, kundizzjonijiet (inkluża l-implimentazzjoni ta’ kontrolli speċifiċi tas-sigurtà u tal-privatezza) li jirregolaw l-ipproċessar tal-informazzjoni permezz ta’ ftehimiet bil-miktub (inklużi kuntratti, ftehimiet dwar l-użu tad-data, ftehimiet ta’ skambju ta’ informazzjoni u memoranda ta’ qbil) (187). Fir-rigward tar-raġunijiet biex tkun tista’ tinxtered l-informazzjoni, l-AGG-DOM u l-FBI Domestic Investigations and Operations Guide (188) pereżempju jipprevedu li l-FBI tista’ tkun taħt rekwiżit legali biex tagħmel hekk (eż. skont ftehim internazzjonali) jew titħalla xxerred informazzjoni f’ċerti ċirkostanzi, eż. lil aġenziji oħra tal-Istati Uniti jekk l-iżvelar ikun kompatibbli mal-iskop li l-informazzjoni tkun inġabret għalih u jekk tkun relatata mar-responsabbiltajiet tagħhom; lill-kumitati tal-kungress; lil aġenziji barranin jekk l-informazzjoni tkun relatata mar-responsabbiltajiet tagħhom u t-tixrid ikun konsistenti mal-interessi tal-Istati Uniti; it-tixrid ikun partikolarment meħtieġ biex jipproteġi s-sikurezza jew is-sigurtà ta’ persuni jew proprjetà, jew biex jipproteġi minn reat jew theddida għas-sigurtà nazzjonali jew jipprevjenihom u l-iżvelar ikun kompatibbli mal-iskop li tkun inġabret l-informazzjoni għalih (189).

3.1.2    Sorveljanza

(107)

L-attivitajiet tal-aġenziji federali tal-infurzar tad-dritt kriminali huma soġġetti għal sorveljanza minn diversi korpi (190). Kif spjegat fil-premessi 92-99, fil-biċċa l-kbira tal-każijiet dan jinkludi sorveljanza minn qabel mill-ġudikatura, li għandha tawtorizza miżuri ta’ ġbir individwali qabel ma jkunu jistgħu jintużaw. Barra minn hekk, korpi oħrajn jissorveljaw stadji differenti tal-attivitajiet tal-awtoritajiet tal-infurzar tal-liġi kriminali, inkluż il-ġbir u l-ipproċessar ta’ data personali. Flimkien, dawn il-korpi ġudizzjarji u mhux ġudizzjarji jiżguraw li l-awtoritajiet tal-infurzar tal-liġi jkunu soġġetti għal sorveljanza indipendenti.

(108)

L-ewwel nett, jeżistu Uffiċjali tal-Privatezza u tal-Libertajiet Ċivili f’diversi dipartimenti b’responsabbiltajiet ta’ infurzar tad-dritt kriminali (191). Filwaqt li s-setgħat speċifiċi ta’ dawn l-uffiċjali jistgħu jvarjaw b’xi mod skont l-istatut awtorizzanti, normalment jinkludu s-superviżjoni ta’ proċeduri sabiex jiżguraw li d-dipartiment/l-aġenzija rispettiva tqis b’mod adegwat it-tħassib dwar il-privatezza u l-libertajiet ċivili u tkun implimentat proċeduri adegwati sabiex tindirizza lmenti minn individwi li jqisu li l-privatezza jew il-libertajiet ċivili tagħhom inkisru. Il-kapijiet ta’ kull dipartiment jew aġenzija jeħtiġilhom jiżguraw li l-Uffiċjali tal-Privatezza u tal-Libertajiet Ċivili jkollhom il-materjal u r-riżorsi sabiex jaqdu l-mandat tagħhom, jingħataw aċċess għal kwalunkwe materjal u persunal neċessarju sabiex iwettqu l-funzjonijiet tagħhom, u jkunu informati u jiġu kkonsultati dwar il-bidliet proposti fil-politika (192). L-Uffiċjali tal-Privatezza u tal-Libertajiet Ċivili jirrapportaw perjodikament lill-Congress, inkluż dwar in-numru u n-natura tal-ilmenti riċevuti mid-dipartiment/mill-aġenzija u sommarju tad-dispożizzjoni ta’ tali lmenti, ir-rieżamijiet u l-inkjesti mwettqin u l-impatt tal-attivitajiet imwettqin mill-Uffiċjal (193).

(109)

It-tieni, Spettur Ġenerali indipendenti jissorvelja l-attivitajiet tad-Department of Justice, inkluż l-FBI (194). L-Ispetturi Ġenerali huma statutorjament indipendenti u responsabbli (195) għat-twettiq ta’ investigazzjonijiet, ta’ awditi u ta’ spezzjonijiet indipendenti tal-programmi u tal-operazzjonijiet tad-Dipartiment. Għandhom aċċess għar-rekords, għar-rapporti, għall-awditi, għar-rieżamijiet, għad-dokumenti, għall-karti, għar-rakkomandazzjonijiet jew għall-materjali rilevanti l-oħrajn kollha, jekk ikun hemm bżonn b’taħrika, u jistgħu jieħdu testimonjanza (196). Filwaqt li l-Ispetturi Ġenerali joħorġu rakkomandazzjonijiet mhux vinkolanti għal azzjoni korrettiva, ir-rapporti tagħhom, inkluż dwar l-azzjoni ta’ segwitu (jew in-nuqqas tagħha) (197) ġeneralment isiru pubbliċi u jintbagħtu lill-Congress, li fuq din il-bażi jista’ jeżerċita l-funzjoni tiegħu ta’ sorveljanza (ara l-premessa 111) (198).

(110)

It-tielet, sa fejn iwettqu attivitajiet kontra t-terroriżmu, id-dipartimenti b’responsabbiltajiet ta’ infurzar tal-liġi kriminali huma soġġetti għal sorveljanza mill-Bord ta’ Sorveljanza tal-Privatezza u l-Libertajiet Ċivili (PCLOB), aġenzija indipendenti fi ħdan il-fergħa eżekuttiva magħmula minn Bord ta’ ħames membri miż-żewġ partiti maħtur mill-President għal terminu fiss ta’ sitt snin bl-approvazzjoni tas-Senat (199). Skont l-istatut fundatur tiegħu, il-PCLOB huwa fdat b’responsabbiltajiet fil-qasam tal-politiki dwar il-ġlieda kontra t-terroriżmu u tal-implimentazzjoni tagħhom, bl-għan li jipproteġi l-privatezza u l-libertajiet ċivili. Fir-rieżami tiegħu jista’ jaċċessa r-rekords, ir-rapporti, l-awditi, ir-rieżamijiet, id-dokumenti, il-karti u r-rakkomandazzjonijiet tal-aġenziji rilevanti kollha, inkluża informazzjoni klassifikata, iwettaq intervisti u jisma’ testimonjanzi (200). Jirċievi rapporti mill-uffiċjali għal-libertajiet ċivili u tal-privatezza ta’ diversi dipartimenti/aġenziji federali (201), jista’ joħroġ rakkomandazzjonijiet lill-gvern u lill-awtoritajiet tal-infurzar, u jirrapporta regolarment lil kumitati tal-Congress u lill-President (202). Ir-rapporti tal-Bord, inklużi dawk tal-Congress, iridu jkunu disponibbli għall-pubbliku kemm jista’ jkun (203).

(111)

Fl-aħħar nett, l-attivitajiet tal-infurzar tad-dritt kriminali huma soġġetti għal sorveljanza minn Kumitati speċifiċi fil-Congress tal-Istati Uniti (il-Kumitati Ġudizzjarji tal-House u tas-Senate). Il-Kumitati Ġudizzjarji jwettqu sorveljanza regolari b’modi differenti, b’mod partikolari permezz ta’ seduti, investigazzjonijiet, rieżamijiet u rapporti (204).

3.1.3    Rimedju

(112)

Kif indikat, l-awtoritajiet tal-infurzar tad-dritt kriminali jeħtiġilhom fil-biċċa l-kbira tal-każijiet jiksbu awtorizzazzjoni ġudizzjarja minn qabel sabiex jiġbru data personali. Għalkemm dan ma huwiex meħtieġ għal taħrikiet amministrattivi, dawn huma limitati għal sitwazzjonijiet speċifiċi u jkunu soġġetti għal stħarriġ ġudizzjarju indipendenti tal-anqas meta l-gvern ifittex infurzar fil-qorti. B’mod partikolari, riċevituri ta’ taħrikiet amministrattivi jistgħu jikkontestawhom quddiem il-qorti fuq il-bażi li ma jkunux raġonevoli, jiġifieri ġenerali żżejjed, oppressivi jew impenjattivi wisq (205).

(113)

L-individwi jistgħu l-ewwel nett iressqu talbiet jew ilmenti lill-awtoritajiet tal-infurzar tal-liġi kriminali dwar it-trattament tad-data personali tagħhom. Dan jinkludi l-possibbiltà li jintalab aċċess għad-data personali u l-korrezzjoni tagħha (206). Fir-rigward ta’ attivitajiet relatati mal-ġlieda kontra t-terroriżmu, l-individwi jistgħu wkoll iressqu lment mal-Uffiċjali tal-Privatezza u tal-Libertajiet Ċivili (jew uffiċjali oħra tal-privatezza) fi ħdan l-awtoritajiet tal-infurzar tal-liġi (207).

(114)

Barra minn hekk, il-liġi tal-Istati Uniti tipprevedi għal numru ta’ modi ta’ rimedji ġudizzjaji għall-individwi, kontra awtorità pubblika jew wieħed mill-uffiċjali tagħha, meta dawn l-awtoritajiet jipproċessaw data personali (208). Dawn il-modi, li jinkludu, b’mod partikolari, l-APA, il-Freedom of Information Act (FOIA) u l-Electronic Communications Privacy Act (ECPA), huma miftuħin għall-individwi kollha, indipendentement min-nazzjonalità tagħhom, soġġetti għal kwalunkwe kundizzjoni applikabbli.

(115)

Ġeneralment, skont id-dispożizzjonijiet dwar l-istħarriġ ġudizzjarju tal-APA (209),“kull persuna milquta ħażin minħabba azzjoni ta’ aġenzija jew milquta ħażin jew offiża minn azzjoni tal-aġanzija” [traduzzjoni mhux uffiċjali], hija intitolata tfittex stħarriġ ġudizzjarju (210). Dan jinkludi l-possibbiltà li titlob lill-qorti sabiex “tiddikkjara illegali u tannulla l-azzjonijiet, is-sejbiet u l-konklużjonijiet tal-aġenzija li jinstabu […] arbitrarji, kapriċċużi, abbuż tad-diskrezzjoni, jew b’xi mod ieħor mhux konformi mal-liġi” (211) [traduzzjoni mhux uffiċjali].

(116)

B’mod aktar speċifiku, it-Titolu II tal-ECPA (212) jistabbilixxi sistema ta’ drittijiet statutorji ta’ privatezza u għaldaqstant jirregola l-aċċess għall-infurzar tal-liġi għall-kontenut ta’ komunikazzjoni bil-wajer, orali jew elettronika maħżunin minn fornituri tas-servizzi terzi (213). Dan jikkriminalizza l-aċċess illegali (jiġifieri mhux awtorizzat minn qorti jew mhux b’mod ieħor permissibbli) għal tali komunikazzjonijiet u jipprovdi rikors għal individwu affettwat sabiex iressaq kawża ċivili f’qorti federali tal-Istati Uniti għal danni reali u punittivi kif ukoll għal digrieti ekwitabbli jew dikjaratorji kontra uffiċjal tal-gvern li b’intenzjoni, wettaq tali atti illegali, jew kontra l-Istati Uniti.

(117)

Barra minn hekk, diversi statuti oħrajn joffru lill-individwi id-dritt li jiftħu kawża kontra awtorità jew uffiċċjal pubbliku tal-Istati Uniti rigward l-ipproċessar tad-data personali tagħhom, bħall-Wiretap Act (214), il-Computer Fraud and Abuse Act (215), il-Federal Torts Claim Act (216), ir-Right to Financial Privacy Act (217), u l-Fair Credit Reporting Act (218).

(118)

Barra minn hekk, skont il-FOIA (219), 5 U.S.C. § 552 kull persuna għandha d-dritt li tikseb aċċess għar-rekords tal-aġenzija federali, inkluż meta dawn ikun fihom id-data personali tal-individwu. Wara li jeżawrixxi r-rimedji amministrattivi, individwu jista’ jinvoka tali dritt ta’ aċċess fil-qorti sakemm dawk ir-rekords ma jkunux protetti mill-iżvelar pubbliku permezz ta’ eżenzjoni jew esklużjoni speċjali tal-infurzar tal-liġi (220). F’dan il-każ, il-qorti tivvaluta jekk tapplikax jew ġietx invokata legalment mill-awtorità pubblika rilevanti xi eżenzjoni.

3.2   Aċċess u użu mill-awtoritajiet pubbliċi tal-Istati Uniti għal finijiet ta’ sigurtà nazzjonali

(119)

Il-liġi tal-Istati Uniti fiha diversi limitazzjonijiet u salvagwardji fir-rigward tal-aċċess u tal-użu ta’ data personali għal finijiet ta’ sigurtà nazzjonali, u tipprovdi mekkaniżmi ta’ sorveljanza u ta’ rimedju li huma allinjati mar-rekwiżiti msemmijin fil-premessa 89 ta’ din id-Deċiżjoni. Il-kundizzjonijiet li fihom jista’ jseħħ dan l-aċċess u s-salvagwardji applikabbli għall-użu ta’ dawn is-setgħat huma vvalutati fid-dettall fit-taqsimiet li ġejjin.

3.2.1    Bażijiet ġuridiċi, limitazzjonijiet u salvagwardji

3.2.1.1   Qafas legali applikabbli

(120)

Data personali ttrasferita mill-Unjoni lil organizzazzjonijiet tad-DPF UE-U.S. tista’ tinġabar mill-awtoritajiet tal-Istati Uniti għal finijiet ta’ sigurtà nazzjonali fuq il-bażi ta’ strumenti legali differenti, soġġetti għal kundizzjonijiet u għal salvagwardji speċifiċi.

(121)

Ladarba d-data personali tkun ġiet irċevuta minn organizzazzjonijiet li jinsabu fl-Istati Uniti, l-aġenziji tal-intelligence tal-Istati Uniti jistgħu jfittxu aċċess għal tali data għal finijiet ta’ sigurtà nazzjonali biss kif awtorizzat mil-liġijiet, speċifikament skont il-Foreign Intelligence Surveillance Act (FISA) jew id-dispożizzjonijiet statutorji li jawtorizzaw l-aċċess permezz ta’ Ittri tas-Sigurtà Nazzjonali (NSL) (221). L-FISA fih diversi bażijiet ġuridiċi li jistgħu jintużaw għall-ġbir (u sussegwentement għall-ipproċessar) ta’ data personali ta’ suġġetti tad-data tal-UE ttrasferita taħt l-ambitu tad-DPF UE-U.S. (it-Taqsima 105 tal-FISA (222), it-Taqsima 302 tal-FISA (223), it-Taqsima 402 tal-FISA (224), it-Taqsima 501 tal-FISA (225) u t-Taqsima 702 tal-FISA (226)), kif deskritt f’aktar dettall fil-premessi 142-152.

(122)

L-aġenziji tal-intelligence tal-Istati Uniti għandhom ukoll il-possibbiltajiet li jiġbru data personali barra mill-Istati Uniti, li tista’ tinkludi data personali fi tranżitu bejn l-Unjoni u l-Istati Uniti. Il-ġbir barra mill-Istati Uniti huwa bbażat fuq l-Ordni Eżekuttiva 12333 (EO 12333) (227), maħruġa mill-President (228).

(123)

Il-ġbir tal-intelligence ta’ sinjali huwa l-forma ta’ ġbir tal-intelligence li huwa l-aktar rilevanti għas-sejba tal-adegwatezza preżenti, peress li jikkonċerna l-ġbir ta’ komunikazzjonijiet u ta’ data elettroniċi minn sistemi tal-informazzjoni. Tali ġbir jista’ jitwettaq mill-aġenziji tal-intelligence tal-Istati Uniti kemm fl-Istati Uniti (fuq il-bażi tal-FISA) kif ukoll filwaqt li d-data tkun fi tranżitu lejn l-Istati Uniti (abbażi tal-EO 12333).

(124)

Fis-7 ta’ Ottubru 2022, il-President tal-Istati Uniti ħareġ l-EO 14086 dwar Enhancing Safeguards for United States Signals Intelligence li tistabbilixxi l-limitazzjonijiet u s-salvagwardji għall-attivitajiet kollha tal-intelligence ta’ sinjali tal-Istati Uniti. Din l-EO tissostitwixxi, fil-biċċa l-kbira, il-Presidential Policy Directive (PPD-28) (229), issaħħaħ il-kundizzjonijiet, il-limitazzjonijiet u s-salvagwardji li japplikaw għall-attivitajiet kollha tal-intelligence ta’ sinjali (jiġifieri abbażi tal-FISA u l-EO 12333), irrispettivament minn fejn iseħħu (230), u tistabbilixxi mekkaniżmu ġdid ta’ rimedju li permezz tiegħu dawn is-salvagwardji jistgħu jiġu invokati u infurzati minn individwi (231) (ara f’aktar dettall il-premessi 176-194). B’dan il-mod, timplimenta fid-dritt tal-Istati Uniti l-eżitu tat-taħditiet li jkunu saru bejn l-UE u l-Istati Uniti wara l-invalidazzjoni tad-deċiżjoni ta’ adegwatezza tal-Kummissjoni dwar it-Tarka tal-Privatezza mill-Qorti tal-Ġustizzja (ara l-premessa 6). Għalhekk, huwa element partikolarment importanti tal-qafas legali vvalutat f’din id-Deċiżjoni.

(125)

Il-limitazzjonijiet u s-salvagwardji introdotti mill-EO 14086 jissupplimentaw dawk previsti mit-Taqsima 702 tal-FISA u l-EO 12333. Ir-rekwiżiti deskritti hawn taħt (fit-taqsimiet 3.2.1.2 u 3.2.1.3) iridu jiġu applikati mill-aġenziji tal-intelligence meta jkunu involuti f’attivitajiet ta’ intelligence ta’ sinjali skont it-Taqsima 702 tal-FISA u l-EO 12333, eż. meta jintgħażlu/jiġu identifikati kategoriji ta’ informazzjoni ta’ intelligence barranija li jridu jinkisbu skont it-Taqsima 702 tal-FISA; il-ġbir ta’ intelligence barranija jew counterintelligence skont l-EO 12333; u t-teħid ta’ deċiżjonijiet individwali mmirati skont it-Taqsima 702 tal-FISA u l-EO 12333.

(126)

Ir-rekwiżiti stabbiliti f’din l-Ordni Eżekuttiva maħruġa mill-President huma vinkolanti għall-Komunità kollha tal-Intelligence. Iridu jiġu implimentati ulterjorment permezz ta’ politiki u proċeduri tal-aġenziji li jittrasponuhom fi struzzjonijiet konkreti għall-operazzjonijiet ta’ kuljum. F’dan ir-rigward, l-EO 14086 tipprovdi lill-aġenziji tal-intelligence tal-Istati Uniti b’massimu ta’ sena sabiex jaġġornaw il-politiki u l-proċeduri eżistenti tagħhom (jiġifieri sas-7 ta’ Ottubru 2023) sabiex jiġu konformi mar-rekwiżiti tal-EO. Tali politiki u proċeduri aġġornati jridu jiġu żviluppati f’konsultazzjoni mal-Attorney General, mas-Civil Liberties Protection Officer of the Director of National Intelligence (ODNI CLPO) u mal-PCLOB – korp ta’ sorveljanza indipendenti awtorizzat li jirrieżamina l-politiki tal-Fergħa Eżekuttiva u l-implimentazzjoni tagħhom, bl-għan li jipproteġi l-privatezza u l-libertajiet ċivili (ara l-premessa 110 fir-rigward tar-rwol u tal-istatus tal-PCLOB) – u jridu jitqiegħdu għad-dispożizzjoni tal-pubbliku (232). Barra minn hekk, ladarba l-politiki u l-proċeduri aġġornati jkunu fis-seħħ, il-PCLOB iwettaq rieżami sabiex jiżgura li dawn ikunu konsistenti mal-EO. Fi żmien 180 jum mit-tlestija ta’ tali rieżami mill-PCLOB, kull aġenzija tal-intelligence jeħtiġilha tikkunsidra bir-reqqa u timplimenta jew inkella tindirizza r-rakkomandazzjonijiet kollha tal-PCLOB. Fit-3 ta’ Lulju 2023, il-gvern tal-Istati Uniti ppubblika tali politiki u proċeduri aġġornati (233).

3.2.1.2   Limitazzjonijiet u salvagwardji fir-rigward tal-ġbir ta’ data personali għal finijiet ta’ sigurtà nazzjonali

(127)

L-EO 14086 tistabbilixxi numru ta’ rekwiżiti prevalenti li japplikaw għall-attivitajiet kollha tal-intelliġenza ta’ sinjali (ġbir, użu, tixrid, eċċ. ta’ data personali).

(128)

L-ewwel nett, tali attivitajiet iridu jkunu bbażati fuq statut jew awtorizzazzjoni Presidenzjali u jitwettqu f’konformità mad-dritt tal-Istati Uniti, inkluża l-Kostituzzjoni (234).

(129)

It-tieni, iridu jkunu fis-seħħ salvagwardji xierqa sabiex jiġi żgurat li l-privatezza u l-libertajiet ċivili jkunu kunsiderazzjonijiet integrali fl-ippjanar ta’ tali attivitajiet (235).

(130)

B’mod partikolari, kwalunkwe attività ta’ intelligence ta’ sinjali tista’ titwettaq biss “wara determinazzjoni, ibbażata fuq valutazzjoni raġonevoli tal-fatturi rilevanti kollha, li l-attivitajiet ikunu neċessarji sabiex tiġi avvanzata prijorità ta’ intelligence vvalidata” [traduzzjoni mhux uffiċjali] (fir-rigward tal-kunċett ta’ “prijorità tal-intelligence vvalidata”, ara l-premessa 135) (236).

(131)

Barra minn hekk, tali attivitajiet jistgħu jitwettqu biss “sal-punt u b’mod li jkun proporzjonat għall-prijorità vvalidata tal-intelligence li għaliha jkunu ġew awtorizzati” (237) [traduzzjoni mhux uffiċjali]. Fi kliem ieħor, irid jinkiseb bilanċ xieraq “bejn l-importanza tal-prijorità tal-intelligence segwita u l-impatt fuq il-privatezza u l-libertajiet ċivili tal-individwi affettwati, irrispettivament min-nazzjonalità tagħhom jew kull fejn jistgħu jgħixu” [traduzzjoni mhux uffiċjali] (238).

(132)

Fl-aħħar nett, sabiex tiġi żgurata l-konformità ma’ dawn ir-rekwiżiti ġenerali - li jirriflettu l-prinċipji tal-legalità, tan-neċessità u tal-proporzjonalità - l-attivitajiet tal-intelliġenza ta’ sinjali huma soġġetti għal sorveljanza (ara f’aktar dettall it-taqsima 3.2.2) (239).

(133)

Dawn ir-rekwiżiti prevalenti huma ssostanzjati aktar fir-rigward tal-ġbir tal-intelligence ta’ sinjali permezz ta’ numru ta’ kundizzjonijiet u ta’ limitazzjonijiet li jiżguraw li l-interferenza mad-drittijiet tal-individwi tkun limitata għal dak li huwa neċessarju u proporzjonat sabiex jintlaħaq objettiv leġittimu.

(134)

L-ewwel nett, l-EO jillimita r-raġunijiet li fuqhom tista’ tinġabar id-data bħala parti mill-attivitajiet ta’ intelligence ta’ sinjali b’żewġ modi. Minn naħa waħda, l-EO jistabbilixxi l-objettivi leġittimi li jistgħu jiġu segwiti mill-ġbir tal-intelligence ta’ sinjali, eż. sabiex jinftiehmu jew jiġu vvalutati l-kapaċitajiet, l-intenzjonijiet, jew l-attivitajiet ta’ organizzazzjonijiet barranin, inklużi organizzazzjonijiet terroristiċi internazzjonali, li jippreżentaw theddida attwali jew potenzjali għas-sigurtà nazzjonali tal-Istati Uniti; il-protezzjoni kontra l-kapaċitajiet u l-attivitajiet militari barranin; sabiex tifhem jew tivvaluta t-theddid transnazzjonali li jkollu impatt fuq is-sigurtà globali, bħall-klima u t-tibdil ekoloġiku ieħor, ir-riskji għas-saħħa pubblika u t-theddid umanitarju (240). Min-naħa l-oħra, l-EO telenka ċerti objettivi li qatt ma jridu jiġu segwiti minn attivitajiet ta’ intelligence ta’ sinjali, eż. sabiex tittaqqal l-espressjoni ta’ kritika, ta’ nuqqas ta’ qbil, jew l-espressjoni libera ta’ ideat jew ta’ opinjonijiet politiċi minn individwi jew mill-istampa; għall-finijiet ta’ tqegħid ta’ persuni fi żvantaġġ fuq il-bażi tal-etniċità, tar-razza, tal-ġeneru, tal-identità tal-ġeneru, tal-orjentazzjoni sesswali, jew tar-reliġjon tagħhom; jew li jingħata vantaġġ kompetittiv lill-kumpaniji tal-Istati Uniti (241).

(135)

Barra minn hekk, l-objettivi leġittimi stabbiliti fl-EO 14086 ma jistgħux waħedhom jiġu invokati mill-aġenziji tal-intelligence sabiex jiġġustifikaw il-ġbir ta’ intelligence ta’ sinjali iżda jridu jiġu ssostanzjati aktar, għal skopijiet operazzjonali, fi prijoritajiet aktar konkreti li għalihom tista’ tinġabar l-intelligence ta’ sinjali. Fi kliem ieħor, il-ġbir attwali jista’ jsir biss sabiex tiġi avvanzata prijorità aktar speċifika. Dawn il-prijoritajiet huma stabbiliti permezz ta’ proċess iddedikat immirat sabiex jiżgura l-konformità mar-rekwiżiti legali applikabbli, inklużi dawk relatati mal-privatezza u mal-libertajiet ċivili. B’mod aktar speċifiku, il-prijoritajiet tal-intelligence l-ewwel jiġu żviluppati mid-Director of National Intelligence (permezz tal-hekk imsejjaħ National Intelligence Priorities Framework) u ppreżentati lill-President għall-approvazzjoni (242). Qabel ma jipproponi prijoritajiet ta’ intelligence lill-President, id-Direttur jeħtieġlu, f’konformità mal-EO 14086, jikseb valutazzjoni mill-ODNI CLPO għal kull prijorità dwar jekk (1) tavvanzax objettiv leġittimu wieħed jew aktar minn fost dawk elenkati fl-EO; (2) la kienet imfassla u lanqas ma hija antiċipata li tirriżulta fil-ġbir tal-intelligence ta’ sinjali għal objettiv ipprojbit elenkat fl-EO; u (3) ġiet stabbilita wara kunsiderazzjoni xierqa għall-privatezza u għal-libertajiet ċivili tal-persuni kollha, irrispettivament min-nazzjonalità tagħhom jew kull fejn jistgħu jirrisjedu (243). F’każ li d-Direttur ma jaqbilx mal-valutazzjoni tas-CLPO, iż-żewġ fehmiet iridu jiġu ppreżentati lill-President (244).

(136)

Għalhekk, dan il-proċess jiżgura b’mod partikolari li l-kunsiderazzjonijiet tal-privatezza jitqiesu mill-istadju inizjali li matulu jiġu żviluppati l-prijoritajiet tal-intelligence.

(137)

It-tieni, ladarba tkun ġiet stabbilita prijorità tal-intelligence, numru ta’ rekwiżiti jirregolaw id-deċiżjoni dwar jekk u sa liema punt l-intelligence ta’ sinjali tista’ tinġabar sabiex tavvanza prijorità bħal din. Dawn ir-rekwiżiti operazzjonalizzaw l-istandards prevalenti tan-neċessità u tal-proporzjonalità stabbiliti mit-Taqsima 2(a) tal-EO.

(138)

B’mod partikolari, l-intelligence ta’ sinjali tista’ tinġabar biss “wara determinazzjoni li, fuq il-bażi ta’ valutazzjoni raġonevoli tal-fatturi rilevanti kollha, il-ġbir ikun neċessarju sabiex tiġi avvanzata prijorità speċifika tal-intelligence” (245) [traduzzjoni mhux uffiċjali]. Fid-determinazzjoni ta’ jekk attività speċifika għall-ġbir tal-intelligence ta’ sinjali tkunx neċessarja sabiex tavvanza prijorità vvalidata tal-intelligence, l-aġenziji tal-intelligence tal-Istati Uniti jeħtiġilhom jikkunsidraw id-disponibbiltà, il-fattibbiltà u l-adegwatezza ta’ sorsi u ta’ metodi anqas intrużivi oħrajn, inkluż minn sorsi diplomatiċi u pubbliċi (246). Meta jkunu disponibbli, dawn is-sorsi u l-metodi alternattivi u anqas intrużivi jridu jingħataw prijorità (247).

(139)

Meta, fl-applikazzjoni ta’ kriterji bħal dawn, il-ġbir tal-intelligence ta’ sinjali jitqies neċessarju, dan irid ikun “imfassal kif ikun fattibbli” u “ma jistax ikollu impatt sproporzjonat fuq il-privatezza u fuq il-libertajiet ċivili” (248) [traduzzjoni mhux uffiċjali]. Sabiex jiġi żgurat li l-privatezza u l-libertajiet ċivili ma jiġux affettwati b’mod sproporzjonat – jiġifieri sabiex jintlaħaq bilanċ xieraq bejn il-ħtiġijiet tas-sigurtà nazzjonali u l-protezzjoni tal-privatezza u l-libertajiet ċivili – il-fatturi rilevanti kollha jridu jitqiesu kif xieraq, bħan-natura tal-objettiv segwit; l-intrużività tal-attività ta’ ġbir, inkluża d-durata tagħha; il-kontribut probabbli tal-ġbir għall-objettiv segwit; il-konsegwenzi raġonevolment prevedibbli għall-individwi; u n-natura u s-sensittività tad-data li għandha tinġabar (249).

(140)

Fir-rigward tat-tip ta’ ġbir ta’ intelligence ta’ sinjali, il-ġbir ta’ data fl-Istati Uniti, li huwa l-aktar rilevanti għas-sejba ta’ adegwatezza attwali peress li jikkonċerna data li ġiet ittrasferita lil organizzazzjonijiet fl-Istati Uniti, dejjem irid ikun immirat, kif spjegat f’aktar dettall fil-premessi 142-153.

(141)

“Ġbir massiv” (250) jista’ jsir biss barra mill-Istati Uniti, fuq il-bażi tal-EO 12333. F’dan il-każ ukoll, skont l-EO 14086, il-ġbir immirat irid jingħata prijorità (251). Min-naħa l-oħra, il-ġbir massiv ikun permess biss meta l-informazzjoni neċessarja sabiex tiġi avvanzata prijorità ta’ intelligence vvalidata ma tkunx tista’ tinkiseb b’mod raġonevoli permezz ta’ ġbir immirat (252). Meta jkun neċessarju li jsir ġbir massiv ta’ data barra mill-Istati Uniti, japplikaw salvagwardji speċifiċi skont l-EO 14086 (253). L-ewwel nett, il-metodi u l-miżuri tekniċi jridu jiġu applikati sabiex jillimitaw id-data miġbura għal dik li tkun neċessarja biss sabiex tiġi avvanzata prijorità ta’ intelligence vvalidata, filwaqt li jiġi minimizzat il-ġbir ta’ informazzjoni mhux pertinenti (254). It-tieni, l-EO jillimita l-użu ta’ informazzjoni miġbura b’mod massiv (inkluż it-tiftix) għal sitt objettivi speċifiċi, li jinkludu l-protezzjoni kontra t-terroriżmu, it-teħid ta’ ostaġġi, u ż-żamma ta’ individwi detenuti minn gvernijiet, minn organizzazzjonijiet jew minn persuni barranin jew f’isimhom; il-protezzjoni kontra spjunaġġ, sabotaġġ, jew qtil barrani; il-protezzjoni kontra t-theddid mill-iżvilupp tal-pussess, jew mill-proliferazzjoni ta’ armi ta’ qerda massiva jew ta’ teknoloġiji u ta’ theddid relatati, eċċ (255). Fl-aħħar nett, kwalunkwe tiftix f’intelligence ta’ sinjali miksuba b’mod massiv jista’ jsir biss meta jkun neċessarju sabiex tiġi avvanzata prijorità ta’ intelligence vvalidata, sabiex jintlaħqu dawn is-sitt objettivi u f’konformità ma’ politiki u ma’ proċeduri li jqisu kif xieraq l-impatt tat-tfittxijiet fuq il-privatezza u fuq il-libertajiet ċivili tal-persuni kollha, irrispettivament min-nazzjonalità tagħhom jew minn fejn jistgħu jkunu jirrisjedu (256).

(142)

Minbarra r-rekwiżiti tal-EO 14086, il-ġbir tal-intelligence ta’ sinjali tad-data li ġiet ittrasferita lil organizzazzjoni fl-Istati Uniti huwa soġġett għal limitazzjonijiet u għal salvagwardji speċifiċi rregolati mit-Taqsima 702 FISA (257). It-Taqsima 702 tal-FISA tippermetti l-ġbir ta’ informazzjoni dwar l-intelligence barranija permezz tal-immirar ta’ persuni li ma humiex ċittadini tal-Istati Uniti li jkun mifhum b’mod raġonevoli li jinsabu mill-Istati Uniti, bl-assistenza obbligata ta’ fornituri ta’ servizzi ta’ komunikazzjoni elettronika tal-Istati Uniti (258). Sabiex tinġabar informazzjoni dwar l-intelligence barranija skont it-Taqsima 702 tal-FISA, l-Attorney General u d-Director of National Intelligence jissottomettu ċertifikazzjonijiet annwali lill-Foreign Intelligence Surveillance Court (FISC) li jidentifikaw kategoriji ta’ informazzjoni dwar l-intelligence barranija li għandha tinkiseb (259). Iċ-ċertifikazzjonijiet iridu jkunu akkumpanjati minn proċeduri ta’ mmirar, ta’ minimizzazzjoni u ta’ tiftix, li wkoll ikunu approvati mill-Qorti u legalment vinkolanti fuq l-aġenziji tal-intelligence tal-Istati Uniti.

(143)

L-FISC hija tribunal indipendenti (260) maħluq bi statut federali li d-deċiżjonijiet tiegħu jistgħu jiġu appellati quddiem il-Foreign Intelligence Surveillance Court of Review (FISCR) (261) u, fl-aħħar mill-aħħar, quddiem is-Supreme Court of the United States (262). L-FISC (u l-FISCR) huma appoġġati minn bord permanenti ta’ ħames avukati u ħames esperti tekniċi li għandhom għarfien espert fi kwistjonijiet tas-sigurtà nazzjonali kif ukoll tal-libertajiet ċivili (263). Minn dan il-grupp il-qorti taħtar individwu li jaqdi rwol bħala amicus curiae sabiex jassisti fil-kunsiderazzjoni ta’ kwalunkwe applikazzjoni għal ordni jew għal stħarriġ li, fl-opinjoni tal-qorti, tippreżenta interpretazzjoni ġdida jew sinifikanti tal-liġi, sakemm il-qorti ma tikkonstatax li tali ħatra ma tkunx xierqa (264). Dan b’mod partikolari jiżgura li l-kunsiderazzjonijiet ta’ privatezza jiġu riflessi kif xieraq fil-valutazzjoni tal-qorti. Il-qorti tista’ taħtar wkoll individwu jew organizzazzjoni sabiex jaqdu rwol ta’ amicus curiae, inkluż sabiex jipprovdu kompetenza teknika, kull meta din tqis xieraq jew, fuq mozzjoni, tippermetti lil individwu jew lil organizzazzjoni ħin estiż għall-preżentazzjoni ta’ dokument amicus curiae (265).

(144)

L-FISC tistħarreġ iċ-ċertifikazzjonijiet u l-proċeduri relatati (b’mod partikolari l-proċeduri ta’ mmirar u ta’ minimizzazzjoni) għall-konformità mar-rekwiżiti tal-FISA. Jekk tqis li r-rekwiżiti ma jkunux issodisfati, tista’ tiċħad iċ-ċertifikazzjoni kompletament jew parzjalment u titlob li l-proċeduri jiġu emendati (266). F’dan ir-rigward, l-FISC ikkonfermat ripetutament li l-istħarriġ tagħha tat-Taqsima 702 dwar il-proċeduri ta’ mmirar u ta’ minimizzazzjoni ma huwiex limitat għall-proċeduri kif miktubin, iżda jinkludi wkoll kif il-proċeduri jiġu implimentati mill-gvern (267).

(145)

Id-determinazzjonijiet ta’ mmirar individwali jsiru min-National Security Agency (NSA, l-aġenzija tal-intelligence responsabbli għall-immirar skont it-Taqsima 702 tal-FISA) f’konformità mal-proċeduri ta’ mmirar approvati mill-FISC, li jeħtieġu li l-NSA tivvaluta, fuq il-bażi taċ-ċirkostanzi kollha, li l-immirar ta’ persuna speċifika x’aktarx jikseb kategorija ta’ informazzjoni dwar intelligence barranija identifikata f’ċertifikazzjoni (268). Din il-valutazzjoni trid tkun partikolarizzata u bbażata fuq il-fatti, informata b’ġudizzju analitiku, bit-taħriġ speċjalizzat u bl-esperjenza tal-analist, kif ukoll bin-natura tal-informazzjoni dwar l-intelligence barranija li għandha tinkiseb (269). L-immirar jitwettaq billi jiġu identifikati l-hekk imsejħin seletturi li jidentifikaw faċilitajiet speċifiċi ta’ komunikazzjoni, bħall-indirizz tal-posta elettronika jew in-numru tat-telefown tal-objettiv fil-mira, iżda qatt kliem ewlieni jew ismijiet ta’ individwi (270).

(146)

L-analisti tal-NSA l-ewwel jidentifikaw il-persuni mhux tal-Istati Uniti li jinsabu barra mill-pajjiż li s-sorveljanza tagħhom se twassal, fuq il-bażi tal-valutazzjoni tal-analisti, għall-intelligence barranija rilevanti speċifikata fiċ-ċertifikazzjoni (271). Kif stabbilit fil-proċeduri ta’ mmirar tal-NSA, l-NSA tista’ biss tidderieġi s-sorveljanza lejn l-objettiv fil-mira meta tkun diġà saret taf xi ħaġa dwar l-objettivi fil-mira (272). Dan jista’ jsegwi minn informazzjoni minn sorsi differenti, pereżempju l-intelliġenza umana. Permezz ta’ dawn is-sorsi l-oħrajn, l-analist jeħtieġlu jsir jaf ukoll dwar selettur speċifiku (jiġifieri kont ta’ komunikazzjoni) użat mill-mira potenzjali. Ladarba dawn il-persuni individwalizzati jkunu ġew identifikati u l-immirar tagħhom ikun ġie approvat minn mekkaniżmu ta’ rieżami estensiv fi ħdan l-NSA (273), jiġu “assenjati” (jiġifieri żviluppati u applikati) seletturi li jidentifikaw faċilitajiet ta’ komunikazzjoni (bħal indirizzi tal-posta elettronika) użati mill-objettivi fil-mira (274).

(147)

L-NSA trid tiddokumenta l-bażi fattwali għall-għażla tal-objettiv fil-mira (275) u, f’intervalli regolari wara l-immirar inizjali, tafferma li l-istandard ta’ mmirar ikun għadu milħuq (276). Ladarba l-istandard ta’ mmirar ma jibqax milħuq, il-ġbir irid jitwaqqaf (277). L-għażla mill-NSA ta’ kull objettiv fil-mira u r-rekord tagħha ta’ kull valutazzjoni ta’ mmirar u raġunament irreġistrati tiġi rrieżaminata għall-konformità mal-proċeduri ta’ mmirar fuq bażi ta’ kull xahrejn mill-uffiċjali fl-uffiċċji ta’ sorveljanza tal-intelligence fid-Department of Justice, li huma obbligati jirrapportaw kwalunkwe ksur lill-FISC u lill-Congress (278). Id-dokumentazzjoni bil-miktub tal-NSA tiffaċilita s-sorveljanza tal-FISC dwar jekk individwi speċifiċi jkunux immirati kif xieraq skont it-Taqsima 702 tal-FISA, f’konformità mas-setgħat ta’ superviżjoni tagħha deskritti fil-premessi 173-174 (279). Fl-aħħar nett, id-Director of National Intelligence (DNI) huwa meħtieġ ukoll li jirrapporta kull sena n-numru totali ta’ objettivi fil-mira tat-Taqsima 702 tal-FISA fir-Rapporti annwali pubbliċi dwar it-Trasparenza tal-Istatistiki. Il-kumpaniji li jirċievu d-direttivi tat-Taqsima 702 tal-FISA jistgħu jippubblikaw data aggregata (permezz ta’ rapporti dwar it-trasparenza) fuq it-talbiet li jirċievu (280).

(148)

Fir-rigward tal-bażijiet ġuridiċi l-oħrajn sabiex tinġabar data personali ttrasferita lil organizzazzjonijiet fl-Istati Uniti, japplikaw limitazzjonijiet u salvagwardji differenti. B’mod ġenerali, il-ġbir ta’ data huwa speċifikament ipprojbit skont it-Taqsima 402 tal-FISA (l-awtorità tar-reġistraturi tan-numri u tal-apparati ta’ identifikazzjoni u traċċar) u permezz tal-użu tal-NSL, u l-użu ta’ “termini ta’ selezzjoni” speċifiċi minflok meħtieġa (281).

(149)

Sabiex iwettqu sorveljanza elettronika individwalizzata tradizzjonali (skont it-Taqsima 105 tal-FISA), l-aġenziji tal-intelligence jeħtiġilhom jissottomettu applikazzjoni lill-FISC b’dikjarazzjoni tal-fatti u taċ-ċirkostanzi invokati sabiex jiġġustifikaw it-twemmin li jkun hemm kawża probabbli li l-faċilità tintuża jew li dalwaqt se tintuża minn setgħa barranija jew minn aġent ta’ setgħa barranija (282). L-FISC tivvaluta, fost l-oħrajn, jekk fuq il-bażi tal-fatti sottomessi hemmx kawża probabbli li dan fil-fatt huwa l-każ (283).

(150)

Sabiex titwettaq tfittxija ta’ bini jew ta’ proprjetà li hija maħsuba sabiex tirriżulta fi spezzjoni, f’sekwestru, eċċ. ta’ informazzjoni, ta’ materjal, jew ta’ proprjetà (eż. apparat tal-kompjuter) fuq il-bażi tat-Taqsima 301 tal-FISA, hija meħtieġa applikazzjoni għal ordni mill-FISC (284). Applikazzjoni bħal din trid turi, fost l-oħrajn, li hemm raġuni probabbli li l-objettiv fil-mira tat-tfittxija hija setgħa barranija jew aġent ta’ setgħa barranija; li l-bini jew il-proprjetà li għandha titfittex ikun fiha informazzjoni dwar intelligence barranija u li l-bini li għandu jitfittex ikun proprjetà, użat, fil-pussess ta’, jew ikun fi tranżitu lejn jew minn (aġent ta’) setgħa barranija (285).

(151)

Bl-istess mod, l-installazzjoni ta’ reġistraturi tan-numri jew ta’ apparati ta’ identifikazzjoni u traċċar (skont it-Taqsima 402 tal-FISA) teħtieġ applikazzjoni għal ordni mill-FISC (jew minn U.S. Magistrate Judge) u l-użu ta’ terminu ta’ għażla speċifiku, jiġifieri terminu li jidentifika b’mod speċifiku persuna, kont, eċċ. u jintuża sabiex jillimita, sal-aktar punt raġonevoli possibbli, l-ambitu tal-informazzjoni mfittxija (286). Din l-awtorità ma tikkonċernax il-kontenuti ta’ komunikazzjonijiet, iżda iktar timmira lejn l-informazzjoni dwar il-konsumatur jew l-abbonat li juża servizz (bħall-isem, l-indirizz, in-numru tal-abbonat, it-tul/tip ta’ servizz riċevut, sors/mekkaniżmu ta’ pagament).

(152)

It-Taqsima 501 tal-FISA (287), li tippermetti l-ġbir ta’ rekords tan-negozju ta’ trasportatur komuni (jiġifieri kwalunkwe persuna jew entità li tittrasporta persuni jew proprjetà fuq l-art, bil-ferrovija, fuq l-ilma jew bl-ajru għal kumpens), faċilità ta’ akkomodazzjoni pubblika (eż. lukanda, motel jew inn), faċilità ta’ kiri ta’ vetturi, jew faċilità ta’ ħżin fiżiku (jiġifieri li tipprovdi spazju għal jew servizzi relatati mal-ħżin ta’ oġġetti u ta’ materjali) (288), teħtieġ ukoll applikazzjoni mal-FISC jew ma’ Magistrate Judge. Din l-applikazzjoni trid tispeċifika r-rekords imfittxijin u l-fatti speċifiċi u artikolabbli li jagħtu raġuni sabiex wieħed jemmen li l-persuna li għaliha jappartjenu r-rekords tkun setgħa barranija jew aġent ta’ setgħa barranija (289).

(153)

Fl-aħħar nett, l-NSL huma awtorizzati minn statuti differenti u jippermettu lill-aġenziji investigattivi jiksbu ċerta informazzjoni (mhux inkluż il-kontenut tal-komunikazzjonijiet) minn ċerti entitajiet (eż. istituzzjonijiet finanzjarji, aġenziji ta’ rapportar tal-kreditu, fornituri tal-komunikazzjoni elettronika) li jinsabu fir-rapporti ta’ kreditu, fir-rekords finanzjarji u fir-rekords elettroniċi tal-abbonati u tat-tranżazzjonijiet (290). L-istatut tal-NSL li jawtorizza l-aċċess għall-komunikazzjonijiet elettroniċi jista’ jintuża biss mill-FBI u jirrikjedi li t-talbiet jużaw terminu li jidentifika speċifikament persuna, entità, numru tat-telefown, jew kont u jiċċertifika li l-informazzjoni hija rilevanti għal investigazzjoni tas-sigurtà nazzjonali awtorizzata għall-protezzjoni kontra t-terroriżmu internazzjonali jew attivitajiet ta’ intelligence klandestini (291). Ir-riċevituri ta’ NSL għandhom id-dritt li jikkontestawha quddiem qorti (292).

3.2.1.3   Użu ulterjuri tal-informazzjoni miġbura

(154)

L-ipproċessar ta’ data personali miġbura mill-aġenziji tal-intelligence tal-Istati Uniti permezz tal-intelligence ta’ sinjali huwa soġġett għal numru ta’ salvagwardji.

(155)

L-ewwel nett, kull aġenzija tal-intelligence jeħtiġilha tiżgura sigurtà xierqa tad-data u tipprevjeni l-aċċess minn persuni mhux awtorizzati għad-data personali miġbura permezz ta’ intelligence ta’ sinjali. F’dan ir-rigward, strumenti differenti, inklużi statut, linji gwida u standards jispeċifikaw ulterjorment ir-rekwiżiti minimi tas-sigurtà tal-informazzjoni li jridu jiġu stabbiliti (eż. awtentikazzjoni b’diversi fatturi, kriptaġġ, eċċ.) (293). L-aċċess għad-data miġbura jrid ikun limitat għal persunal awtorizzat u mħarreġ li jeħtieġ li jkun jaf l-informazzjoni sabiex iwettaq il-missjoni tiegħu (294). B’mod aktar ġenerali, l-aġenziji tal-intelliġenza jeħtiġilhom jipprovdu taħriġ xieraq lill-impjegati tagħhom, inkluż dwar il-proċeduri għar-rapportar u għall-indirizzar tal-ksur tal-liġi (inkluża l-EO 14086) (295).

(156)

It-tieni, l-aġenziji tal-intelligence jeħtiġilhom jikkonformaw mal-istandards tal-Komunità tal-Intelligence għall-akkuratezza u għall-oġġettività, b’mod partikolari fir-rigward tal-iżgurar tal-kwalità u tal-affidabbiltà tad-data, il-kunsiderazzjoni ta’ sorsi alternattivi ta’ informazzjoni u ta’ oġġettività fit-twettiq tal-analiżijiet (296).

(157)

It-tielet, fir-rigward taż-żamma ta’ data, l-EO 14086 tiċċara li data personali ta’ persuni mhux mill-Istati Uniti hija soġġetta għall-istess perjodi ta’ żamma bħal dawk li japplikaw għad-data ta’ persuni mill-Istati Uniti (297). L-aġenziji tal-intelligence huma meħtieġa jiddefinixxu perjodi ta’ żamma speċifiċi u/jew il-fatturi li jridu jitqiesu biex jiġi ddeterminat it-tul tal-perjodi ta’ żamma applikabbli (eż. jekk l-informazzjoni hijiex evidenza ta’ reat; jekk l-informazzjoni tikkostitwix informazzjoni ta’ intelligence barranija; jekk l-informazzjoni hijiex meħtieġa biex tiġi protetta s-sikurezza tal-persuni jew l-organizzazzjonijiet, inklużi l-vittmi jew il-persuni fil-miri tat-terroriżmu internazzjonali), li huma stabbiliti fi strumenti legali differenti (298).

(158)

Ir-raba’, japplikaw regoli speċifiċi fir-rigward tad-disseminazzjoni ta’ data personali miġbura permezz ta’ intelligence ta’ sinjali. Bħala rekwiżit ġenerali, data personali dwar persuni mhux mill-Istati Uniti tista’ tiġi disseminata biss jekk tkun tinvolvi l-istess tip ta’ informazzjoni li tista’ tiġi disseminata dwar persuni mill-Istati Uniti, eż. informazzjoni meħtieġa sabiex tiġi protetta s-sikurezza ta’ persuna jew ta’ organizzazzjoni (bħal objettivi fil-mira, vittmi jew ostaġġi ta’ organizzazzjonijiet terroristiċi internazzjonali) (299). Barra minn hekk, data personali ma tistax tiġi disseminata biss minħabba n-nazzjonalità jew il-pajjiż ta’ residenza ta’ persuna jew għall-fini li jiġu evitati r-rekwiżiti tal-EO 14086 (300). Id-disseminazzjoni fi ħdan il-gvern tal-Istati Uniti tista’ sseħħ biss jekk individwu awtorizzat u mħarreġ ikollu twemmin raġonevoli li r-riċevitur ikollu ħtieġa li jkun jaf l-informazzjoni (301) u se jipproteġiha kif xieraq (302). Sabiex jiġi ddeterminat jekk id-data personali tistax tiġi disseminata lil riċevituri barra mill-gvern tal-Istati Uniti (inkluż gvern barrani jew organizzazzjoni internazzjonali), iridu jitqiesu l-iskop tad-disseminazzjoni, in-natura u l-firxa tad-data li qed tiġi disseminata, kif ukoll il-potenzjal għal impatt dannuż fuq il-persuna/i kkonċernata/i (303).

(159)

Fl-aħħar nett, anke sabiex tiġi ffaċilitata s-sorveljanza tal-konformità mar-rekwiżiti legali applikabbli kif ukoll għar-rimedju effettiv, kull aġenzija tal-intelligence meħtieġa mill-EO 14086 żżomm dokumentazzjoni xierqa dwar il-ġbir tal-intelligence ta’ sinjali. Ir-rekwiżiti tad-dokumentazzjoni jkopru elementi bħall-bażi fattwali għall-valutazzjoni li attività ta’ ġbir speċifika tkun neċessarja sabiex tiġi avvanzata prijorità ta’ intelligence vvalidata (304).

(160)

Minbarra s-salvagwardji msemmija hawn fuq tal-EO 14086 għall-użu ta’ informazzjoni miġbura permezz ta’ intelligence ta’ sinjali, l-aġenziji tal-intelligence kollha tal-Istati Uniti huma soġġetti għal rekwiżiti aktar ġenerali dwar il-limitazzjoni tal-iskop, il-minimizzazzjoni tad-data, il-preċiżjoni, is-sigurtà, iż-żamma u t-tixrid, li jsegwu b’mod partikolari ċ-Ċirkolari OMB Nru A-130, l-E-Government Act, il-Federal Records Act (ara l-premessi 101-106) u l-gwida mill-Committee on National Security Systems (CNSS) (305).

3.2.2    Sorveljanza

(161)

L-attivitajiet tal-aġenziji tal-intelligence tal-Istati Uniti huma soġġetti għal superviżjoni minn korpi differenti.

(162)

L-ewwel nett, l-EO 14086 tirrikjedi li kull aġenzija tal-intelligence jkollha uffiċjali legali, tas-sorveljanza u tal-konformità ta’ livell għoli sabiex jiżguraw il-konformità mad-dritt applikabbli tal-Istati Uniti (306). B’mod partikolari, jeħtiġilhom iwettqu sorveljanza perjodika tal-attivitajiet tal-intelligence ta’ sinjali u jiżguraw li jiġi rrimedjat kwalunkwe nuqqas ta’ konformità. L-aġenziji tal-intelligence jeħtiġilhom jipprovdu lil tali uffiċjali aċċess għall-informazzjoni rilevanti kollha sabiex iwettqu l-funzjonijiet ta’ sorveljanza tagħhom u ma jistgħu jieħdu l-ebda azzjoni sabiex jimpedixxu jew jinfluwenzaw b’mod mhux xieraq l-attivitajiet ta’ sorveljanza tagħhom (307). Barra minn hekk, kwalunkwe inċident sinifikanti ta’ nuqqas ta’ konformità (308) identifikat minn uffiċjal tas-sorveljanza jew minn kwalunkwe impjegat ieħor irid jiġi rrapportat minnufih lill-kap tal-aġenzija tal-intelligence u lid-Director of National Intelligence, li jeħtieġlu jiżgura li tittieħed kwalunkwe azzjoni neċessarja sabiex tiġi rrimedjata u evitata r-rikorrenza tal-inċident sinifikanti ta’ nuqqas ta’ konformità (309).

(163)

Din il-funzjoni ta’ sorveljanza hija ssodisfata minn uffiċjali bi rwol ta’ konformità deżinjat, kif ukoll minn Uffiċjali tal-Privatezza u tal-Libertajiet Ċivili u minn Spetturi Ġenerali (310).

(164)

Kif inhu l-każ fir-rigward tal-awtoritajiet tal-infurzar tad-dritt kriminali, l-Uffiċjali tal-Privatezza u tal-Libertajiet Ċivili jeżistu fl-aġenziji tal-intelligence kollha (311). Is-setgħat speċifiċi ta’ dawn l-uffiċjali tipikament ikopru s-superviżjoni tal-proċeduri sabiex jiżguraw li d-dipartiment/l-aġenzija rispettivi jqisu b’mod adegwat it-tħassib dwar il-privatezza u l-libertajiet ċivili u jkunu implimentaw proċeduri adegwati sabiex jindirizzaw ilmenti minn individwi li jqisu li l-privatezza jew il-libertajiet ċivili tagħhom inkisru (u f’ċerti każijiet, bħall-Office of the Director of National Intelligence (ODNI), jistgħu huma stess ikollhom is-setgħa li jinvestigaw ilmenti (312)). Il-kapijiet tal-aġenziji tal-intelligence jeħtiġilhom jiżguraw li l-Uffiċjali tal-Privatezza u tal-Libertajiet Ċivili jkollhom ir-riżorsi sabiex jaqdu l-mandat tagħhom, jingħataw aċċess għal kwalunkwe materjal u persunal neċessarju sabiex iwettqu l-funzjonijiet tagħhom, u jkunu informati u jiġu kkonsultati dwar il-bidliet proposti fil-politika (313). L-Uffiċjali tal-Privatezza u tal-Libertajiet Ċivili jirrapportaw perjodikament lill-Congress u lill-PCLOB, inkluż dwar in-numru u n-natura tal-ilmenti riċevuti mid-dipartiment/mill-aġenzija b’sommarju tad-dispożizzjoni ta’ tali lmenti, ir-rieżamijiet u l-inkjesti mwettqin u l-impatt tal-attivitajiet imwettqin mill-Uffiċjal (314).

(165)

Barra minn hekk, kull aġenzija tal-intelligence għandu Spettur Ġenerali indipendenti bir-responsabbiltà, fost l-oħrajn, li jissorvelja attivitajiet tal-intelligence barranija. Dan jinkludi, fi ħdan l-ODNI, Office of the Inspector General of the Intelligence Community b’ġuriżdizzjoni komprensiva fuq il-Komunità tal-Intelligence li huwa awtorizzat jinvestiga lmenti jew informazzjoni dwar allegazzjonijiet ta’ mġiba illegali, jew ta’ abbuż minn awtorità, b’rabta mal-programmi u mal-attivitajiet tal-ODNI u/jew tal-Komunità tal-Intelligence (315). Hekk kif inhu l-każ għall-awtoritajiet tal-infurzar tad-dritt kriminali (ara l-premessa 109), tali Spetturi Ġenerali huma statutorjament indipendenti (316) u responsabbli għat-twettiq ta’ awditi u ta’ investigazzjonijiet relatati mal-programmi u mal-operazzjonijiet imwettqin mill-aġenzija rispettiva għal finijiet ta’ intelligence nazzjonali, inkluż fir-rigward ta’ abbuż jew ta’ ksur tal-liġi (317). Għandhom aċċess għar-rekords, għar-rapporti, għall-awditi, għar-rieżamijiet, għad-dokumenti, għall-karti, għar-rakkomandazzjonijiet jew għall-materjali rilevanti l-oħrajn kollha, jekk ikun hemm bżonn b’taħrika, u jistgħu jieħdu testimonjanza (318). L-Ispetturi Ġenerali jirreferu każijiet ta’ ksur kriminali suspettat għall-prosekuzzjoni u jagħmlu rakkomandazzjonijiet għal azzjoni korrettiva lill-kapijiet tal-aġenziji (319). Filwaqt li r-rakkomandazzjonijiet tagħhom ma humiex vinkolanti, ir-rapporti tagħhom, inkluż dwar l-azzjoni ta’ segwitu (jew in-nuqqas tagħha) (320) ġeneralment isiru pubbliċi u jintbagħtu lill-Congress, li fuq din il-bażi jista’ jeżerċita l-funzjoni tiegħu stess ta’ sorveljanza (ara l-premessi 168-169) (321).

(166)

It-tielet, l-Intelligence Oversight Board (IOB), li huwa stabbilit fi ħdan il-President’s Intelligence Advisory Board (PIAB), jissorvelja l-konformità mill-awtoritajiet tal-intelligence tal-Istati Uniti mal-Kostituzzjoni u mar-regoli kollha applikabbli (322). Il-PIAB huwa korp konsultattiv fl-Uffiċċju Eżekuttiv tal-President li jikkonsisti minn 16-il membru maħturin mill-President minn barra l-gvern tal-Istati Uniti. L-IOB jikkonsisti f’massimu ta’ ħames membri deżinjati mill-President minn fost il-membri tal-PIAB. Skont l-EO 12333 (323), il-kapijiet tal-aġenziji tal-intelligence kollha huma meħtieġa jirrapportaw kwalunkwe attività tal-intelligence li jkun hemm raġuni sabiex wieħed jemmen li tista’ tkun illegali jew tmur kontra Ordni Eżekuttiva jew Direttiva Presidenzjali lill-IOB. Sabiex jiġi żgurat li l-IOB ikollu aċċess għall-informazzjoni neċessarja sabiex iwettaq il-funzjonijiet tiegħu, l-Ordni Eżekuttiva 13462 tidderieġi lid-Director of National Intelligence u lill-kapijiet tal-aġenziji tal-intelligence sabiex jipprovdu kwalunkwe informazzjoni u assistenza li l-IOB jiddetermina li tkun meħtieġa sabiex iwettaq il-funzjonijiet tiegħu, sa fejn ikun permess mil-liġi (324). Min-naħa l-oħra, l-IOB huwa meħtieġ jinforma lill-President dwar l-attivitajiet tal-intelligence li jemmen li jistgħu jkunu qed jiksru l-liġi tal-Istati Uniti (inklużi Ordnijiet Eżekuttivi) u li ma jkunux qegħdin jiġu indirizzati b’mod adegwat mill-Attorney General, mid-Director of National Intelligence jew mill-kap ta’ aġenzija tal-intelligence (325). Barra minn hekk, l-IOB huwa meħtieġ jinforma lill-Attorney General dwar il-ksur possibbli tad-dritt kriminali.

(167)

Ir-raba’, l-aġenziji tal-intelligence huma soġġetti għal sorveljanza mill-PCLOB. Skont l-istatut fundatur tiegħu, il-PCLOB huwa fdat b’responsabbiltajiet fil-qasam tal-politiki dwar il-ġlieda kontra t-terroriżmu u tal-implimentazzjoni tagħhom, bl-għan li jipproteġi l-privatezza u l-libertajiet ċivili. Fir-rieżami tiegħu tal-azzjoni tal-aġenziji tal-intelligence, jista’ jaċċessa r-rekords, ir-rapporti, l-awditi, ir-rieżamijiet, id-dokumenti, il-karti u r-rakkomandazzjonijiet tal-aġenziji rilevanti kollha, inkluża informazzjoni klassifikata, iwettaq intervisti u jisma’ testimonjanzi (326). Jirċievi rapporti mill-uffiċjali għal-libertajiet ċivili u tal-privatezza ta’ diversi dipartimenti/aġenziji federali (327), jista’ joħroġ rakkomandazzjonijiet lill-gvern u lill-aġenziji tal-intelligence, u jirrapporta regolarment lil kumitati tal-Congress u lill-President (328). Ir-rapporti tal-Bord, inklużi dawk tal-Congress, iridu jkunu disponibbli għall-pubbliku kemm jista’ jkun (329). Il-PCLOB ħareġ diversi rapporti ta’ sorveljanza u ta’ segwitu, inkluża analiżi tal-programmi mmexxijin fuq il-bażi tat-Taqsima 702 tal-FISA u l-protezzjoni tal-privatezza f’dan il-kuntest, l-implimentazzjoni tal-PPD 28 u tal-EO 12333 (330). Il-PCLOB huwa inkarigat ukoll mit-twettiq ta’ funzjonijiet speċifiċi ta’ sorveljanza fir-rigward tal-implimentazzjoni tal-EO 14086, b’mod partikolari billi jirrieżamina jekk il-proċeduri tal-aġenziji jkunux konsistenti mal-EO (ara l-premessa 126) u jevalwa l-funzjonament tal-korrezzjoni tal-mekkaniżmu ta’ rimedju (ara l-premessa 194).

(168)

Il-ħames, minbarra l-mekkaniżmi ta’ sorveljanza fi ħdan il-fergħa eżekuttiva, Kumitati speċifiċi fil-Congress tal-Istati Uniti (il-House and Senate Intelligence and Judiciary Committees), għandhom responsabbiltajiet ta’ sorveljanza rigward l-attivitajiet kollha ta’ intelligence barranija tal-Istati Uniti. Membri ta’ dawn il-Kumitati għandhom aċċess għal informazzjoni klassifikata kif ukoll għal metodi u għal programmi tal-intelligence (331). Il-Kumitati jeżerċitaw il-funzjonijiet ta’ sorveljanza tagħhom b’modi differenti, b’mod partikolari permezz ta’ seduti, investigazzjonijiet, rieżamijiet u rapporti (332).

(169)

Il-Kumitati tal-Congress jirċievu rapporti regolari dwar l-attivitajiet tal-intelligence, inkluż mill-Attorney General, mid-Director of National Intelligence, mill-aġenziji tal-intelligence u minn korpi oħrajn ta’ sorveljanza (eż. Spetturi Ġenerali), ara l-premessi 164-165. B’mod partikolari, skont in-National Security Act, “[il-President għandu jiżgura li l-kumitati tal-intelligence tal-Congress jinżammu kompletament informati b’mod aġġornat dwar l-attivitajiet tal-intelligence tal-Istati Uniti, inkluża kwalunkwe attività sinifikanti antiċipata ta’ intelligence kif meħtieġ minn dan is-subkapitolu” (333) [traduzzjoni mhux uffiċjali]. Barra minn hekk, “[il-President għandu jiżgura li kwalunkwe attività illegali tal-intelligence tiġi rrapportata fil-pront lill-kumitati tal-intelligence tal-Congress, kif ukoll kwalunkwe azzjoni korrettiva li tkun ittieħdet jew li tkun ippjanata b’rabta ma’ tali attività illegali” (334) [traduzzjoni mhux uffiċjali].

(170)

Barra minn hekk, jirriżultaw obbligi ta’ rapportar addizzjonali minn statuti speċifiċi. B’mod partikolari, l-FISA jeħtieġ li l-Attorney General “jinforma bis-sħiħ” lill-Kumitati tal-Intelligence u tal-Ġustizzja tas-Senate u tal-House dwar l-attivitajiet tal-gvern fil-kamp ta’ applikazzjoni ta’ ċerti taqsimiet tal-FISA (335). Jeħtieġ ukoll li l-gvern jipprovdi lill-kumitati tal-Congress b’kopji tad-deċiżjonijiet, tal-ordnijiet, jew tal-opinjonijiet kollha tal-FISC jew tal-FSCR li jinkludu “spjegazzjoni jew interpretazzjoni sinifikanti” tad-dispożizzjonijiet tal-FISA. Fir-rigward tas-sorveljanza skont it-Taqsima 702 tal-FISA, is-sorveljanza parlamentari tiġi eżerċitata permezz ta’ rapporti meħtieġa b’mod statutorju lill-Kumitati tal-Intelligence u tal-Ġudikatura, kif ukoll tgħarrif u seduti frekwenti. Dawn jinkludu rapport semiannwali mill-Attorney General li jiddeskrivi l-użu tat-Taqsima 702 tal-FISA, b’dokumenti ta’ appoġġ li jinkludu r-rapporti ta’ konformità tad-Department of Justice u tal-ODNI u deskrizzjoni ta’ kwalunkwe inċident ta’ nuqqas ta’ konformità (336), u valutazzjoni semiannwali separata mill-Attorney General u mid-DNI li jiddokumentaw il-konformità mal-proċeduri ta’ mmirar u ta’ minimizzazzjoni (337).

(171)

Barra minn hekk, l-FISA jeħtieġ li l-gvern tal-Istati Uniti jiddivulga lill-Congress (u lill-pubbliku) ta’ kull sena n-numru ta’ ordnijiet tal-FISA mfittxijin u riċevuti, kif ukoll stimi tan-numru ta’ persuni mill-Istati Uniti u dawk li ma humiex mill-Istati Uniti li jisfaw fil-mira tas-sorveljanza, fost oħrajn (338). L-Att jeħtieġ ukoll rapportar pubbliku addizzjonali dwar in-numru ta’ NSLs maħruġin, għal darb’oħra kemm fir-rigward ta’ persuni mill-Istati Uniti kif ukoll dawk li ma humiex mill-Istati Uniti (filwaqt li fl-istess ħin jippermetti lir-riċevituri ta’ ordnijiet u ta’ ċertifikazzjonijiet skont l-FISA, kif ukoll talbiet b’NSLs, joħorġu rapporti ta’ trasparenza taħt ċerti kundizzjonijiet) (339).

(172)

B’mod aktar ġenerali, il-Komunità tal-Intelligence tal-Istati Uniti twettaq diversi sforzi sabiex tipprovdi trasparenza dwar l-attivitajiet tal-intelligence (barranija) tagħha. Pereżempju, fl-2015, l-ODNI adotta Prinċipji ta’ Trasparenza tal-Intelligence u Pjan ta’ Implimentazzjoni tat-Trasparenza, u ta struzzjonijiet lil kull aġenzija tal-intelligence sabiex taħtar Uffiċjal għat-Trasparenza tal-Intelligence sabiex irawwem it-trasparenza u jmexxi inizjattivi ta’ trasparenza (340). Bħala parti minn dawn l-isforzi, il-Komunità tal-Intelligence ddeklassifikat u tkompli partijiet deklassifikati ta’ politiki, ta’ proċeduri, ta’ rapporti ta’ sorveljanza, ta’ rapporti dwar attivitajiet skont it-Taqsima 702 tal-FISA u l-EO 12333, ta’ deċiżjonijiet tal-FISC u ta’ materjali oħrajn pubbliċi, inkluż fuq paġna web dedikata “IC on the Record”, ġestita mill-ODNI (341).

(173)

Fl-aħħar nett, il-ġbir ta’ data personali skont it-Taqsima 702 tal-FISA huwa, minbarra s-superviżjoni mill-korpi ta’ sorveljanza msemmija fil-premessi 162-168, soġġett għas-sorveljanza mill-FISC (342). Skont ir-Regola 13 tal-FISC Rules of Procedure, l-uffiċjali tal-konformità fl-aġenziji tal-intelligence tal-Istati Uniti huma meħtieġa jirrapportaw kwalunkwe ksur tal-proċeduri ta’ mmirar, ta’ minimizzazzjoni u ta’ tfittxija skont l-FISA 702 lid-DoJ u lill-ODNI, li min-naħa tagħhom jirrapportawhom lill-FISC. Barra minn hekk, id-DoJ u l-ODNI jissottomettu rapporti ta’ valutazzjoni ta’ sorveljanza konġunta kull sitt xhur lill-FISC, li jidentifikaw xejriet ta’ konformità fl-immirar; jipprovdu data statistika; jiddeskrivu l-kategoriji ta’ inċidenti relatati mal-konformità; jiddeskrivu fid-dettall ir-raġunijiet li wasslu sabiex seħħew ċerti inċidenti relatati mal-konformità, u jispjegaw il-miżuri li l-aġenziji tal-intelligence ħadu sabiex jevitaw li jerġgħu jseħħu (343).

(174)

Meta jkun neċessarju (eż. jekk jiġi identifikat ksur tal-proċeduri ta’ mmirar), il-Qorti tista’ tordna lill-aġenzija tal-intelligence rilevanti sabiex tieħu azzjoni ta’ rimedju (344). Ir-rimedji inkwistjoni jistgħu jvarjaw minn miżuri individwali għal miżuri strutturali, eż. mit-terminazzjoni tal-akkwist tad-data u mit-tħassir ta’ data miksuba illegalment għal bidla fil-prattika tal-ġbir, inkluż f’termini ta’ gwida u ta’ taħriġ għall-persunal (345). Barra minn hekk, matul ir-rieżami annwali tagħha taċ-ċertifikazzjonijiet tat-Taqsima 702, l-FISC tqis inċidenti ta’ nuqqas ta’ konformità sabiex tiddetermina jekk iċ-ċertifikazzjonijiet sottomessi jikkonformawx mar-rekwiżiti tal-FISA. Bl-istess mod, jekk l-FISC tikkonstata li ċ-ċertifikazzjonijiet tal-gvern ma kinux biżżejjed, inkluż minħabba inċidenti ta’ konformità partikolari, tista’ toħroġ l-hekk imsejħa “deficiency order” li teħtieġ li l-gvern jirrimedja l-ksur fi żmien 30 jum jew li tirrikjedi li l-gvern jieqaf jew ma jibdiex jimplimenta ċ-ċertifikazzjoni tat-Taqsima 702. Fl-aħħar nett, l-FISC tivvaluta x-xejriet li tosserva fi kwistjonijiet ta’ konformità u tista’ teħtieġ bidliet fil-proċeduri jew sorveljanza u rapportar addizzjonali sabiex jiġu indirizzati x-xejriet ta’ konformità (346).

3.2.3    Rimedju

(175)

Kif spjegat f’aktar dettall f’din it-taqsima, numru ta’ modalitajiet fl-Istati Uniti jipprovdu lis-suġġetti tad-data tal-Unjoni bil-possibbiltà li jressqu azzjoni legali quddiem tribunal indipendenti u imparzjali b’setgħat vinkolanti. Flimkien, dawn jippermettu lill-individwi jkollhom aċċess għad-data personali tagħhom, sabiex tkun tista’ tiġi rrieżaminata l-legalità tal-aċċess tal-gvern għad-data tagħhom u, jekk jinstab ksur, li jiġi rrimedjat dan il-ksur, inkluż permezz tar-rettifika jew it-tħassir tad-data personali tagħhom.

(176)

L-ewwel nett, huwa stabbilit mekkaniżmu speċifiku ta’ rimedju, skont l-EO 14086, ikkomplementat mir-Regolament tal-AG li jistabbilixxi d-Data Protection Review Court, sabiex tittratta u ssolvi lmenti minn individwi li jikkonċernaw attivitajiet tal-intelligence ta’ sinjali tal-Istati Uniti. Kwalunkwe individwu fl-UE huwa intitolat jissottometti lment lill-mekkaniżmu ta’ rimedju dwar allegat ksur tad-dritt tal-Istati Uniti li jirregola l-attivitajiet tal-intelligence ta’ sinjali (eż. l-EO 14086, it-Taqsima 702 tal-FISA, l-EO 12333) li jaffettwa b’mod negattiv l-interessi tal-privatezza u tal-libertajiet ċivili tagħhom (347). Dan il-mekkaniżmu ta’ rimedju huwa disponibbli għal individwi minn pajjiżi jew minn organizzazzjonijiet reġjonali ta’ integrazzjoni ekonomika li ġew iddeżinjati mill-U.S. Attorney General bħala “Stati li jikkwalifikaw” (348). Fit-30 ta’ Ġunju 2023, l-Unjoni Ewropea u t-tliet pajjiżi tal-Assoċjazzjoni Ewropea tal-Kummerċ Ħieles li flimkien jikkostitwixxu ż-Żona Ekonomika Ewropea ġew iddeżinjati mill-Attorney General skont it-Taqsima 3(f) EO 14086 bħala “stat kwalifikanti” (349). Din id-deżinjazzoni hi mingħajr preġudizzju għall-Artikolu 4(2) tat-Trattat dwar l-Unjoni Ewropea.

(177)

Suġġett tad-data tal-Unjoni li jixtieq jippreżenta lment jeħtieġlu jissottomettih lil awtorità superviżorja fi Stat Membru tal-UE kompetenti għas-sorveljanza tal-ipproċessar ta’ data personali mill-awtoritajiet pubbliċi (DPA) (350). Dan jiżgura aċċess faċli għall-mekkaniżmu ta’ rimedju billi jippermetti lill-individwi jirrikorru għal awtorità “fil-viċin” u li magħha jistgħu jikkomunikaw bil-lingwa tagħhom stess. Wara li r-rekwiżiti għat-tressiq ta’ lment imsemmi fil-premessa 178 ikunu ġew ivverifikati, id-DPA kompetenti, permezz tas-segretarjat tal-Bord Ewropew għall-Protezzjoni tad-Data, tgħaddi l-ilment lill-mekkaniżmu ta’ rimedju.

(178)

Il-preżentazzjoni ta’ lment lill-mekkaniżmu ta’ rimedju hija soġġetta għal rekwiżiti ta’ ammissibbiltà baxxi, peress li l-individwi ma għandhomx bżonn juru li d-data tagħhom fil-fatt kienet soġġetta għal attivitajiet tal-intelligence ta’ sinjali tal-Istati Uniti (351). Fl-istess ħin, sabiex jiġi pprovdut punt tat-tluq għall-mekkaniżmu ta’ rimedju sabiex iwettaq rieżami, trid tiġi pprovduta ċerta informazzjoni bażika, eż. rigward id-data personali raġonevolment maħsuba li ġiet ittrasferita lill-Istati Uniti u l-mezzi li bihom kien maħsub li ġiet ittrasferita; l-identitajiet tal-entitajiet tal-Gvern tal-Istati Uniti li jkun mifhum li jkunu involuti fl-allegat ksur (jekk magħrufin); il-bażi għall-allegazzjoni li jkun seħħ ksur tad-dritt tal-Istati Uniti (għalkemm dan għal darb’oħra ma jirrikjedix li jintwera li d-data personali fil-fatt inġabret mill-aġenziji tal-intelligence tal-Istati Uniti) u n-natura tal-għajnuna mitluba.

(179)

L-investigazzjoni inizjali tal-ilmenti għal dan il-mekkaniżmu ta’ rimedju titwettaq mill-ODNI CLPO, li r-rwol u s-setgħat statutorji eżistenti tiegħu ġew estiżi għal dawk l-azzjonijiet speċifiċi meħudin skont l-EO 14086 (352). Fi ħdan il-Komunità tal-Intelligence, is-CLPO hija, fost l-oħrajn, responsabbli sabiex tiżgura li l-protezzjoni tal-libertajiet ċivili u tal-privatezza tiġi inkorporata kif xieraq fil-politiki u fil-proċeduri tal-ODNI u tal-aġenziji tal-intelligence; is-sorveljanza tal-konformità mill-ODNI mar-rekwiżiti applikabbli tal-libertajiet ċivili u tal-privatezza; u t-twettiq ta’ valutazzjonijiet tal-impatt fuq il-privatezza (353). L-ODNI CLPO jista’ jitneħħa biss mid-Director of National Intelligence għal raġuni valida, jiġifieri f’każ ta’ mġiba ħażina, ta’ ksur tal-liġi f’kariga pubblika, ta’ ksur tas-sigurtà, ta’ negliġenza tad-dmir, jew ta’ inkapaċità (354).

(180)

Meta jwettaq ir-rieżami tiegħu, l-ODNI CLPO jkollu aċċess għall-informazzjoni għall-valutazzjoni tiegħu u jista’ jiddependi fuq l-assistenza obbligata tal-Uffiċjali tal-Privatezza u tal-Libertajiet Ċivili fl-aġenziji tal-intelligence differenti (355). L-aġenziji tal-intelligence huma pprojbiti milli jimpedixxu jew jinfluwenzaw b’mod mhux xieraq ir-rieżamijiet tal-ODNI CLPO. Dan jinkludi d-Director of National Intelligence li ma jistax jinterferixxi mar-rieżami (356). Meta jkun qed jirrieżamina lment, l-ODNI CLPO jeħtieġlu “japplika l-liġi b’mod imparzjali”, filwaqt li jqis kemm l-interessi tas-sigurtà nazzjonali fl-attivitajiet tal-intelligence ta’ sinjali kif ukoll il-protezzjonijiet tal-privatezza (357).

(181)

Bħala parti mir-rieżami tagħha, l-ODNI CLPO jiddetermina jekk seħħx ksur tal-liġi applikabbli tal-Istati Uniti u, jekk dan ikun il-każ, jiddeċiedi dwar rimedju xieraq (358). Dan tal-aħħar jirreferi għal miżuri li jirrimedjaw bis-sħiħ ksur identifikat, bħat-terminazzjoni tal-akkwist illegali ta’ data, it-tħassir ta’ data miġbura illegalment, it-tħassir tar-riżultati ta’ tfittxijiet imwettqin b’mod mhux xieraq ta’ data miġbura b’mod legali, ir-restrizzjoni tal-aċċess għal data miġbura legalment għal persunal imħarreġ kif xieraq, jew li tfakkar fir-rapporti tal-intelligence li fihom data miksuba mingħajr awtorizzazzjoni legali jew li ġew disseminati illegalment (359). Id-deċiżjonijiet tal-ODNI CLPO dwar l-ilmenti individwali (inkluż dwar ir-rimedju) huma vinkolanti fuq l-aġenziji tal-intelligence kkonċernati (360).

(182)

L-ODNI CLPO jeħtieġlu jżomm dokumentazzjoni tar-rieżami tiegħu u jipproduċi deċiżjoni klassifikata li tispjega l-bażi għas-sejbiet fattwali tiegħu, id-determinazzjoni fir-rigward ta’ jekk kienx hemm ksur kopert u d-determinazzjoni tar-rimedju xieraq (361). Jekk ir-rieżami tal-ODNI CLPO jiddivulga ksur ta’ kwalunkwe awtorità soġġetta għas-sorveljanza tal-FISC, is-CLPO jeħtieġlu jipprovdi wkoll rapport klassifikat lill-Assistant Attorney General for National Security, li min-naħa tiegħu għandu l-obbligu li jirrapporta n-nuqqas ta’ konformità mal-FISC, li jistgħu jieħdu azzjoni ulterjuri ta’ infurzar (f’konformità mal-proċedura deskritta fil-premessi 173-174) (362).

(183)

Ladarba jitlesta r-rieżami, l-ODNI CLPO jinforma lill-ilmentatur, permezz tal-awtorità nazzjonali, li “r-rieżami jew ma identifika l-ebda ksur kopert jew l-ODNI CLPO ħareġ determinazzjoni li teħtieġ rimedju xieraq” (363) [traduzzjoni mhux uffiċjali]. Dan jippermetti l-protezzjoni tal-kunfidenzjalità tal-attivitajiet imwettqin sabiex tiġi protetta s-sigurtà nazzjonali, filwaqt li jipprovdi lill-individwi b’deċiżjoni li tikkonferma li l-ilment tagħhom ġie investigat u aġġudikat kif xieraq. Barra minn hekk, din id-deċiżjoni tista’ tiġi kkontestata mill-individwu. Għal dan l-għan, huwa se jiġi informat bil-possibbiltà ta’ appell quddiem id-DPRC għal rieżami tad-determinazzjonijiet tas-CLPO (ara l-premessi 184 u segwenti) u li, f’każ li tiġi invokata l-Qorti, jintgħażel avukat speċjali sabiex jiddefendi l-interess tal-ilmentatur (364).

(184)

Kwalunkwe ilmentatur, kif ukoll kull element tal-Komunità tal-Intelligence, jistgħu jippreżentaw talba għal stħarriġ tad-deċiżjoni tal-ODNI CLPO quddiem id-Data Protection Review Court (DPRC). Tali applikazzjonijiet għal stħarriġ iridu jiġu ppreżentati fi żmien 60 jum wara li tasal in-notifika mill-ODNI CLPO li l-istħarriġ tagħha huwa komplut u jinkludi kwalunkwe informazzjoni li l-individwu jixtieq jipprovdi lid-DPRC (eż. argumenti dwar kwistjonijiet tal-liġi jew dwar l-applikazzjoni tal-liġi għall-fatti tal-każ) (365). Is-suġġetti tad-data tal-Unjoni jistgħu jerġgħu jippreżentaw l-applikazzjoni tagħhom lid-DPA kompetenti (ara l-premessa 177).

(185)

Id-DPRC hija tribunal indipendenti stabbilit mill-Attorney General fuq il-bażi tal-EO 14086 (366). Tikkonsisti f’tal-anqas sitt imħallfin, maħturin mill-Attorney General f’konsultazzjoni mal-PCLOB, mas-Secretary of Commerce u mad-Director of National Intelligence għal termini rinnovabbli ta’ erba’ snin (367). Il-ħatra ta’ mħallfin mill-Attorney General hija informata mill-kriterji użati mill-fergħa eżekuttiva meta jiġu vvalutati l-kandidati għall-ġudikatura federali, filwaqt li tingħata importanza lil kwalunkwe esperjenza ġudizzjarja preċedenti (368). Barra minn hekk, l-imħallfin jeħtiġilhom ikunu prattikanti legali (jiġifieri membri attivi b’rekord tajjeb fil-prattika legali u liċenzjati kif xieraq sabiex jipprattikaw il-liġi) u jkollhom esperjenza xierqa fil-liġi nazzjonali dwar il-privatezza u s-sigurtà. L-Attorney General jeħtieġlu jagħmel ħiltu sabiex jiżgura li tal-anqas nofs l-imħallfin fi kwalunkwe waqt ikollhom esperjenza ġudizzjarja minn qabel u l-imħallfin kollha jeħtieġ li jkollhom awtorizzazzjonijiet ta’ sigurtà sabiex ikunu jistgħu jaċċessaw informazzjoni ta’ sigurtà nazzjonali klassifikata (369).

(186)

Fid-DPRC jistgħu jinħatru biss individwi li jissodisfaw il-kwalifiki msemmijin fil-premessa 185 u li ma jkunux impjegati tal-fergħa eżekuttiva fiż-żmien tal-ħatra tagħhom jew fis-sentejn preċedenti. Bl-istess mod, matul il-mandat tagħhom fid-DPRC, l-imħallfin ma jista’ jkollhom l-ebda kariga uffiċjali jew impjieg fi ħdan il-Gvern tal-Istati Uniti (minbarra bħala mħallfin fid-DPRC) (370).

(187)

L-indipendenza tal-proċess tal-aġġudikazzjoni tinkiseb permezz ta’ numru ta’ garanziji. B’mod partikolari, il-fergħa eżekuttiva (l-Attorney General u l-aġenziji tal-intelligence) huma pprojbiti milli jinterferixxu mar-rieżami tad-DPRC jew jinfluwenzawh b’mod mhux xieraq (371). Id-DPRC nnifisha hija meħtieġa taġġudika l-kawżi b’mod imparzjali (372) u topera skont ir-regoli ta’ proċedura tagħha stess (adottati b’vot ta’ maġġoranza). Barra minn hekk, l-imħallfin tad-DPRC jistgħu jitneħħew mill-Attorney General biss u għall-kawża ġusta biss (jiġifieri kondotta ħażina, ksur tal-liġi f’kariga pubblika, ksur tas-sigurtà, negliġenza fid-dmir jew inkapaċità), wara li jitqiesu kif xieraq l-istandards applikabbli għall-imħallfin federali stabbiliti fir-Rules for Judicial-Conduct and Judicial-Disability Proceedings (373).

(188)

L-applikazzjonijiet quddiem id-DPRC jiġu mistħarrġin minn panel ta’ tliet imħallfin, inkluż imħallef li jippresjedi, li jeħtieġlu jaġixxi f’konformità mal-Code of Conduct for U.S. Judges (374). Kull panel huwa assistit minn Avukat Speċjali (375), li jkollu aċċess għall-informazzjoni kollha li tappartjeni għall-kawża, inkluża l-informazzjoni klassifikata (376). Ir-rwol tal-Avukat Speċjali huwa li jiżgura li l-interessi tal-ilmentatur ikunu rrappreżentati u li l-panel tad-DPRC ikun informat sew dwar il-kwistjonijiet rilevanti kollha tal-liġi u tal-fatt (377). Sabiex jinforma ulterjorment il-pożizzjoni tiegħu dwar talba għal stħarriġ quddiem id-DPRC minn individwu, l-Avukat Speċjali jista’ jitlob informazzjoni mingħand l-ilmentatur permezz ta’ mistoqsijiet bil-miktub (378).

(189)

Id-DPRC tistħarreġ id-determinazzjonijiet magħmulin mill-ODNI CLPO (kemm dwar jekk ikunx seħħ ksur tad-dritt applikabbli tal-Istati Uniti kif ukoll fir-rigward tar-rimedju xieraq) fuq il-bażi, tal-anqas, tar-rekord tal-investigazzjoni tal-ODNI CLPO, kif ukoll ta’ kwalunkwe informazzjoni u sottomissjoni pprovduti mill-ilmentatur, mill-Avukat Speċjali jew minn aġenzija tal-intelligence (379). Panel tad-DPRC ikollu aċċess għall-informazzjoni kollha neċessarja sabiex iwettaq rieżami, li jista’ jikseb permezz tal-ODNI CLPO (il-panel jista’, eż., jitlob lis-CLPO jissupplimenta r-rekord tiegħu b’informazzjoni addizzjonali jew b’sejbiet fattwali jekk ikunu neċessarji sabiex iwettaq ir-rieżami) (380).

(190)

Meta tikkonkludi l-istħarriġ tagħha, id-DPRC tista’ (1) tiddeċiedi li ma jkun hemm l-ebda evidenza li tindika li seħħew attivitajiet tal-intelligence ta’ sinjali li jinvolvu data personali tal-ilmentatur, (2) tiddeċiedi li d-determinazzjonijiet tal-ODNI CLPO kienu legalment korretti u sostnuti minn evidenza sostanzjali, jew (3) jekk id-DPRC ma taqbilx mad-determinazzjonijiet tal-ODNI CLPO (jekk seħħx ksur tad-dritt applikabbli tal-Istati Uniti jew ir-rimedju xieraq), toħroġ id-determinazzjonijiet tagħha stess (381).

(191)

Fil-każijiet kollha, id-DPRC tadotta deċiżjoni bil-miktub b’vot ta’ maġġoranza. F’każ li l-istħarriġ jiżvela ksur tar-regoli applikabbli, id-deċiżjoni tispeċifika kwalunkwe rimedju xieraq, li jinkludi t-tħassir ta’ data miġbura illegalment, it-tħassir tar-riżultati ta’ tfittxijiet imwettqin b’mod mhux xieraq, ir-restrizzjoni tal-aċċess għal data miġbura legalment għal persunal imħarreġ kif xieraq, jew li tfakkar fir-rapporti tal-intelligence li fihom data miksuba mingħajr awtorizzazzjoni legali jew li ġew disseminati illegalment (382). Id-deċiżjoni tad-DPRC tkun vinkolanti u finali fir-rigward tal-ilment quddiemha (383). Barra minn hekk, jekk l-istħarriġ jiżvela ksur ta’ kwalunkwe awtorità soġġetta għas-sorveljanza tal-FISC, id-DPRC jeħtiġilha tipprovdi wkoll rapport klassifikat lill-Assistant Attorney General for National Security, li min-naħa tiegħu għandu l-obbligu li jirrapporta n-nuqqas ta’ konformità mal-FISC, li jistgħu jieħdu azzjoni ulterjuri ta’ infurzar (f’konformità mal-proċedura deskritta fil-premessi 173-174) (384).

(192)

Kull deċiżjoni ta’ panel tad-DPRC tintbagħat lill-ODNI CLPO (385). F’każijiet li fihom l-istħarriġ tad-DPRC ikun ġie skattat minn applikazzjoni mill-ilmentatur, l-ilmentatur jiġi nnotifikat permezz tal-awtorità nazzjonali li d-DPRC lestiet l-istħarriġ tagħha u li “l-istħarriġ jew ma identifika l-ebda ksur kopert jew id-DPRC ħarġet determinazzjoni li teħtieġ rimedju xieraq” (386) [traduzzjoni mhux uffiċjali]. L-Office of Privacy and Civil Liberties tad-DoJ iżomm rekord tal-informazzjoni kollha mistħarrġa mid-DPRC u tad-deċiżjonijiet kollha maħruġin, li jitqiegħed għad-dispożizzjoni għall-kunsiderazzjoni bħala preċedent mhux vinkolanti għall-panels futuri tad-DPRC (387).

(193)

Id-DoC huwa meħtieġ ukoll iżomm rekord għal kull ilmentatur li jkun ippreżenta lment (388). Sabiex tissaħħaħ it-trasparenza, id-DoC jeħtieġlu, tal-anqas kull ħames snin, jikkuntattja lill-aġenziji tal-intelligence rilevanti sabiex jivverifika jekk l-informazzjoni li tappartjeni għal stħarriġ mid-DPRC ġietx deklassifikata (389). Jekk dan ikun il-każ, l-individwu jiġi nnotifikat li tali informazzjoni tista’ tkun disponibbli skont id-dritt applikabbli (jiġifieri li jista’ jitlob aċċess għaliha skont il-Freedom of Information Act, ara l-premessa 199).

(194)

Fl-aħħar nett, il-funzjonament korrett ta’ dan il-mekkaniżmu ta’ rimedju jkun soġġett għal evalwazzjoni regolari u indipendenti. B’mod aktar speċifiku, skont l-EO 14086, il-funzjonament tal-mekkaniżmu ta’ rimedju huwa soġġett għal rieżami annwali mill-PCLOB, korp indipendenti (ara l-premessa 110) (390). Bħala parti minn dan ir-rieżami, il-PCLOB jivvaluta fost l-oħrajn jekk l-ODNI CLPO u d-DPRC ipproċessawx l-ilmenti b’mod puntwali; jekk ikunux kisbu aċċess sħiħ għall-informazzjoni neċessarja; jekk is-salvagwardji sostantivi tal-EO 14086 ġewx ikkunsidrati kif xieraq fil-proċess ta’ rieżami; u jekk il-Komunità tal-Intelligence kinitx konformi bis-sħiħ mad-determinazzjonijiet magħmulin mill-ODNI CLPO u mid-DPRC. Il-PCLOB jipproduċi rapport dwar l-eżitu tar-rieżami tiegħu lill-President, lill-Attorney General, lid-Director of National Intelligence, lill-kap tal-aġenziji tal-intelligence, lill-ODNI CLPO u lill-kumitati tal-intelligence tal-Congress, li wkoll jiġi ppubblikat ukoll f’verżjoni mhux klassifikata – u min-naħa tiegħu jikkontribwixxi għar-rieżami perjodiku tal-funzjonament ta’ din id-Deċiżjoni li jitwettaq mill-Kummissjoni. L-Attorney General, id-Director of National Intelligence, l-ODNI CLPO u l-kapijiet tal-aġenziji tal-intelligence huma meħtieġa jimplimentaw jew inkella jindirizzaw ir-rakkomandazzjonijiet kollha inklużi f’rapporti bħal dawn. Barra minn hekk, il-PCLOB jagħmel ċertifikazzjoni pubblika annwali dwar jekk il-mekkaniżmu ta’ rimedju jkunx qiegħed jipproċessa l-ilmenti b’mod konsistenti mar-rekwiżiti tal-EO 14086.

(195)

Minbarra l-mekkaniżmu speċifiku ta’ rimedju stabbilit skont l-EO 14086, hemm disponibbli mezzi ta’ rimedju għall-individwi kollha (irrispettivament min-nazzjonalità jew il-post ta’ residenza) quddiem il-qrati ordinarji tal-Istati Uniti (391).

(196)

B’mod partikolari, l-FISA u statut relatat jipprovdu l-possibbiltà għall-individwi li jressqu azzjoni ċivili għad-danni monetarji kontra l-Istati Uniti meta l-informazzjoni dwarhom tkun intużat jew ġiet żvelata b’mod illegali (392); li jfittxu lil uffiċjali tal-gvern tal-Istati Uniti li jaġixxu fil-kapaċità personali tagħhom għad-danni monetarji (393); u li jikkontestaw il-legalità tas-sorveljanza (u jfittxu li jissupprimu l-informazzjoni) f’każ li l-gvern tal-Istati Uniti jkollu l-ħsieb li juża jew jiżvela kwalunkwe informazzjoni miksuba jew derivata mis-sorveljanza elettronika kontra l-individwu fi proċedimenti ġudizzjarji jew amministrattivi fl-Istati Uniti (394). B’mod aktar ġenerali, jekk il-gvern ikollu l-ħsieb li juża l-informazzjoni miksuba matul l-operazzjonijiet ta’ intelligence kontra persuna suspettata f’każ kriminali, ir-rekwiżiti kostituzzjonali u statutorji (395) jimponu obbligi sabiex tiġi żvelata ċerta informazzjoni bl-għan li l-konvenut ikun jista’ jikkontesta l-legalità tal-ġbir u tal-użu tal-evidenza mill-Gvern.

(197)

Barra minn hekk, hemm diversi perkorsi speċifiċi sabiex wieħed ifittex vija legali kontra uffiċjali tal-gvern għal aċċess illegali mill-gvern għal data personali, jew l-użu mill-gvern ta’ din, inkluż għal skopijiet allegati ta’ sigurtà nazzjonali (jiġifieri l-Computer Fraud and Abuse Act (396); l-Electronic Communications Privacy Act (397); u r-Right to Financial Privacy Act (398)). Dawn l-azzjonijiet legali kollha jikkonċernaw data, objettivi fil-mira u/jew tipi ta’ aċċess speċifiċi (eż. aċċess mill-bogħod ta’ kompjuter permezz tal-internet) u huma disponibbli taħt ċerti kundizzjonijiet (eż. imġiba intenzjonali/b’rieda, imġiba lil hinn mill-kapaċità uffiċjali, dannu mġarrab).

(198)

Possibbiltà ta’ rimedju aktar ġenerali hija offruta mill-APA (399), li skont dan “kull persuna milquta ħażin minħabba azzjoni ta’ aġenzija jew milquta ħażin jew offiża minn azzjoni tal-aġanzija” [traduzzjoni mhux uffiċjali], hija intitolata tfittex stħarriġ ġudizzjarju (400). Dan jinkludi l-possibbiltà li titlob lill-qorti sabiex “tiddikkjara illegali u tannulla l-azzjonijiet, is-sejbiet u l-konklużjonijiet tal-aġenzija li jinstabu […] arbitrarji, kapriċċużi, abbuż tad-diskrezzjoni, jew b’xi mod ieħor mhux konformi mal-liġi” (401) [traduzzjoni mhux uffiċjali]. Pereżempju, fl-2015 qorti federali tal-appell iddeċidiet dwar talba skont l-APA li l-ġbir massiv mill-gvern tal-Istati Uniti tal-metadata dwar it-telefonija ma kienx awtorizzat skont it-Taqsima 501 tal-FISA (402).

(199)

Fl-aħħar nett, minbarra l-perkorsi ta’ rimedju msemmijin fil-premessi 176-198, kwalunkwe individwu għandu d-dritt li jfittex aċċess għar-rekords tal-aġenziji federali eżistenti skont l-FOIA, inkluż meta dawn ikun fihom data personali tal-individwu (403). Il-kisba ta’ tali aċċess tista’ tiffaċilita wkoll il-ftuħ ta’ proċedimenti quddiem qrati ordinarji, inkluż b’appoġġ għall-wiri tal-locus standi. L-aġenziji jistgħu ma jagħtux informazzjoni li taqa’ taħt ċerti eċċezzjonijiet enumerati, inkluż l-aċċess għal informazzjoni klassifikata dwar is-sigurtà nazzjonali u informazzjoni dwar investigazzjonijiet tal-infurzar tal-liġi (404), iżda l-ilmentaturi li ma jkunux sodisfatti bit-tweġiba għandhom il-possibbiltà li jikkontestawha billi jfittxu rieżami amministrattiv u, sussegwentement, stħarriġ ġudizzjarju (quddiem il-qrati federali) (405).

(200)

Minn dan ta’ hawn fuq isegwi li meta l-awtoritajiet tal-infurzar tal-liġi u tas-sigurtà nazzjonali tal-Istati Uniti jaċċessaw data personali li taqa’ fil-kamp ta’ applikazzjoni ta’ din id-Deċiżjoni, dan l-aċċess ikun irregolat b’qafas legali li jistabbilixxi l-kundizzjonijiet li fihom jista’ jseħħ l-aċċess u jiżguraw li l-aċċess u l-użu ulterjuri tad-data jkunu limitati għal dak li jkun neċessarju u proporzjonat għall-objettiv segwit ta’ interess pubbliku. Dawn is-salvagwardji jistgħu jiġu invokati minn individwi li jgawdu drittijiet effettivi ta’ rimedju.

4.   KONKLUŻJONI

(201)

Il-Kummissjoni tqis li l-Istati Uniti – permezz tal-Prinċipji maħruġa mid-DoC tal-Istati Uniti – tiżgura livell ta’ protezzjoni għad-data personali ttrasferita mill-Unjoni lil organizzazzjonijiet iċċertifikati fl-Istati Uniti taħt l-ambitu tal-Qafas dwar il-Privatezza tad-Data UE-U.S. li huwa essenzjalment ekwivalenti għal dak iggarantit mir-Regolament (UE) 2016/679.

(202)

Barra minn hekk, il-Kummissjoni tqis li l-applikazzjoni effettiva tal-Prinċipji hija garantita mill-obbligi ta’ trasparenza u mill-amministrazzjoni tad-DPF mid-DoC. Barra minn hekk, meta jitqiesu fis-sħuħija tagħhom, il-mekkaniżmi ta’ sorveljanza u l-perkorsi ta’ rimedju fid-dritt tal-Istati Uniti jippermettu li jiġi identifikat u ppenalizzat fil-prattika l-ksur tar-regoli dwar il-protezzjoni tad-data u joffru rimedji legali lis-suġġett tad-data sabiex jikseb aċċess għad-data personali relatata miegħu u, eventwalment, ir-rettifika jew it-tħassir ta’ tali data.

(203)

Fl-aħħar nett, fuq il-bażi tal-informazzjoni disponibbli dwar l-ordinament ġuridiku tal-Istati Uniti, inkluża l-informazzjoni li tinsab fl-Annessi VI u VII, il-Kummissjoni tqis li kwalunkwe interferenza fl-interess pubbliku, b’mod partikolari għall-finijiet tal-infurzar tad-dritt kriminali u tas-sigurtà nazzjonali, mill-awtoritajiet pubbliċi tal-Istati Uniti mad-drittijiet fundamentali tal-individwi li d-data personali tagħhom tiġi ttrasferita mill-Unjoni lejn l-Istati Uniti taħt l-ambitu tal-Qafas dwar il-Privatezza tad-Data UE-U.S., tkun limitata għal dik li tkun strettament neċessarja sabiex jintlaħaq l-objettiv leġittimu inkwistjoni, u li teżisti protezzjoni legali effettiva kontra tali interferenza. Għalhekk, fid-dawl tas-sejbiet ta’ hawn fuq, jenħtieġ li jiġi deċiż li l-Istati Uniti jiżguraw livell adegwat ta’ protezzjoni skont it-tifsira tal-Artikolu 45 tar-Regolament (UE) 2016/679, interpretat fid-dawl tal-Karta tad-Drittijiet Fundamentali tal-Unjoni Ewropea, għad-data personali ttrasferita mill-Unjoni Ewropea lil organizzazzjonijiet iċċertifikati taħt l-ambitu tal-Qafas dwar il-Privatezza tad-Data UE-U.S.

(204)

Minħabba li l-limitazzjonijiet, is-salvagwardji u l-mekkaniżmu ta’ rimedju stabbiliti mill-EO 14086 huma elementi essenzjali tal-qafas legali tal-Istati Uniti li fuqu hija bbażata l-valutazzjoni tal-Kummissjoni, l-adozzjoni ta’ din id-Deċiżjoni hija b’mod partikolari bbażata fuq l-adozzjoni ta’ politiki u ta’ proċeduri aġġornati għall-implimentazzjoni tal-EO 14086 mill-aġenziji tal-intelligence kollha tal-Istati Uniti u fuq id-deżinjazzjoni tal-Unjoni bħala organizzazzjoni kwalifikanti għall-fini tal-mekkaniżmu ta’ rimedju li seħħew rispettivament fit-3 ta’ Lulju 2023 (ara l-premessa 126) u fit-30 ta’ Ġunju 2023 (ara l-premessa 176).

5.   EFFETTI TA’ DIN ID-DEĊIŻJONI U AZZJONI TAL-AWTORITAJIET TAL-PROTEZZJONI TAD-DATA

(205)

L-Istati Membri u l-organi tagħhom huma meħtieġa jieħdu l-miżuri neċessarji sabiex jikkonformaw mal-atti tal-istituzzjonijiet tal-Unjoni, peress li dawn tal-aħħar huma preżunti li huma legali u, għalhekk, jipproduċu effetti legali sakemm jiġu rtirati, annullati f’rikors għal annullament jew iddikjarati invalidi wara rinviju għal deċiżjoni preliminari jew għal eċċezzjoni ta’ illeġittimità.

(206)

Konsegwentement, deċiżjoni ta’ adegwatezza tal-Kummissjoni adottata skont l-Artikolu 45(3) tar-Regolament (UE) 2016/679 hija vinkolanti fuq l-organi kollha tal-Istati Membri li lilhom hija indirizzata, inklużi l-awtoritajiet superviżorji indipendenti tagħhom. B’mod partikolari, it-trasferimenti minn kontrollur jew minn proċessur fl-Unjoni lil kontrolluri fl-Istati Uniti jistgħu jsiru mingħajr il-ħtieġa li tinkiseb xi awtorizzazzjoni ulterjuri.

(207)

Jenħtieġ li jitfakkar li, skont l-Artikolu 58(5) tar-Regolament (UE) 2016/679, u kif spjegat mill-Qorti tal-Ġustizzja fis-sentenza Schrems (406), meta awtorità nazzjonali għall-protezzjoni tad-data tistħarreġ, inkluż wara lment, il-kompatibbiltà ta’ deċiżjoni ta’ adegwatezza tal-Kummissjoni mad-drittijiet fundamentali tal-individwu għall-privatezza u għall-protezzjoni tad-data, id-dritt nazzjonali jrid jipprovdiha rimedju legali sabiex tesponi dawk l-oġġezzjonijiet quddiem qorti nazzjonali, li tista’ tkun meħtieġa tagħmel rinviju għal deċiżjoni preliminari lill-Qorti tal-Ġustizzja (407).

6.   MONITORAĠĠ U RIEŻAMI TA’ DIN ID-DEĊIŻJONI

(208)

Skont il-ġurisprudenza tal-Qorti tal-Ġustizzja (408), u kif rikonoxxuta fl-Artikolu 45(4) tar-Regolament (UE) 2016/679, il-Kummissjoni jenħtieġ li tissorvelja kontinwament l-iżviluppi rilevanti fil-pajjiż terz wara l-adozzjoni ta’ deċiżjoni ta’ adegwatezza, sabiex tivvaluta jekk il-pajjiż terz għadux jiżgura livell ta’ protezzjoni essenzjalment ekwivalenti. It-tali verifika hija meħtieġa, fi kwalunkwe każ, meta l-Kummissjoni tirċievi informazzjoni li twassal għal dubju ġustifikat f’dak ir-rigward.

(209)

Għalhekk, jenħtieġ li l-Kummissjoni timmonitorja s-sitwazzjoni fl-Istati Uniti fuq bażi kontinwa fir-rigward tal-qafas legali u tal-prattika attwali għall-ipproċessar ta’ data personali kif ivvalutati f’din id-Deċiżjoni. Sabiex jiġi ffaċilitat dan il-proċess, jenħtieġ li l-awtoritajiet tal-Istati Uniti jinformaw minnufih lill-Kummissjoni dwar l-iżviluppi materjali fl-ordinament ġuridiku tal-Istati Uniti li għandhom impatt fuq il-qafas legali li huwa s-suġġett ta’ din id-Deċiżjoni, kif ukoll dwar kwalunkwe evoluzzjoni fil-prattiki relatati mal-ipproċessar ta’ data personali vvalutata f’din id-Deċiżjoni, kemm fir-rigward tal-ipproċessar ta’ data personali minn organizzazzjonijiet iċċertifikati fl-Istati Uniti kif ukoll tal-limitazzjonijiet u tas-salvagwardji applikabbli għall-aċċess għal data personali mill-awtoritajiet pubbliċi.

(210)

Barra minn hekk, sabiex il-Kummissjoni tkun tista’ twettaq il-funzjoni ta’ monitoraġġ tagħha b’mod effettiv, jenħtieġ li l-Istati Membri jinformaw lill-Kummissjoni dwar kwalunkwe azzjoni rilevanti meħuda mill-awtoritajiet nazzjonali tal-protezzjoni tad-data, b’mod partikolari fir-rigward ta’ domandi jew ta’ lmenti minn suġġetti tad-data tal-Unjoni dwar it-trasferiment ta’ data personali mill-Unjoni lil organizzazzjonijiet iċċertifikati fl-Istati Uniti. Il-Kummissjoni għandha tiġi informata wkoll dwar kwalunkwe indikazzjoni li l-azzjonijiet tal-awtoritajiet pubbliċi tal-Istati Uniti responsabbli għall-prevenzjoni, għall-investigazzjoni, għall-kxif jew għall-prosekuzzjoni ta’ reati kriminali, jew għas-sigurtà nazzjonali, inkluż kwalunkwe korp ta’ sorveljanza, ma jiżgurawx il-livell ta’ protezzjoni meħtieġ.

(211)

B’applikazzjoni tal-Artikolu 45(3) tar-Regolament (UE) 2016/679 (409), il-Kummissjoni, wara l-adozzjoni ta’ din id-Deċiżjoni, jenħtieġ li tirrieżamina perjodikament jekk is-sejbiet relatati mal-adegwatezza tal-livell ta’ protezzjoni żgurat mill-Istati Uniti skont id-DPF UE-U.S. għadhomx fattwali u legalment ġustifikati. Peress li b’mod partikolari l-EO 14086 u r-Regolament dwar l-AG jeħtieġu l-ħolqien ta’ mekkaniżmi ġodda u l-implimentazzjoni ta’ salvagwardji ġodda, jenħtieġ li din id-Deċiżjoni tkun soġġetta għall-ewwel rieżami fi żmien sena mid-dħul fis-seħħ tagħha, sabiex jiġi vverifikat jekk ikunux ġew implimentati bis-sħiħ l-elementi rilevanti kollha u jekk dawn ikunux qegħdin jiffunzjonaw b’mod effettiv fil-prattika. Wara dak l-ewwel rieżami, u skont l-eżitu tiegħu, il-Kummissjoni tiddeċiedi f’konsultazzjoni mill-qrib mal-Kumitat stabbilit skont l-Artikolu 93(1) tar-Regolament (UE) 2016/679 u l-Bord Ewropew għall-Protezzjoni tad-Data dwar il-perjodiċità tar-rieżamijiet futuri (410).

(212)

Sabiex twettaq ir-rieżamijiet, jenħtieġ li l-Kummissjoni tiltaqa’ mad-DoC, mal-FTC u mat-DoT akkumpanjati, jekk xieraq, minn dipartimenti u minn aġenziji oħrajn involuti fl-implimentazzjoni tad-DPF UE-U.S., kif ukoll, għal kwistjonijiet li għandhom x’jaqsmu mal-aċċess tal-gvern għad-data, minn rappreżentanti tad-DoJ, tal-ODNI (inkluż is-CLPO), minn elementi oħrajn tal-Komunità tal-Intelligence, mid-DPRC kif ukoll mill-Avukati Speċjali. Il-parteċipazzjoni f’din il-laqgħa jenħtieġ li tkun miftuħa għar-rappreżentanti tal-membri tal-Bord Ewropew għall-Protezzjoni tad-Data.

(213)

Ir-rieżami jenħtieġ li jkopri l-aspetti kollha tal-funzjonament ta’ din id-Deċiżjoni fir-rigward tal-ipproċessar ta’ data personali fl-Istati Uniti, u b’mod partikolari l-applikazzjoni u l-implimentazzjoni tal-Prinċipji, b’attenzjoni speċjali mogħtija lill-protezzjonijiet offruti f’każ ta’ trasferimenti ulterjuri; l-iżviluppi fil-każistika rilevanti; l-effettività tal-eżerċitar tad-drittijiet individwali; il-monitoraġġ u l-infurzar tal-konformità mal-Prinċipji; kif ukoll il-limitazzjonijiet u s-salvagwardji fir-rigward tal-aċċess tal-gvern, b’mod partikalori l-implimentazzjoni u l-applikazzjoni tas-salvagwardji introdotti mill-EO 14086, inkluż permezz ta’ politiki u proċeduri żviluppati minn aġenziji tal-intelligence; l-interazzjoni bejn l-EO 14086 u t-Taqsima 702 tal-FISA u l-EO 12333; u l-effettività tal-mekkaniżmi ta’ sorveljanza u t-toroq ta’ rimedju (inkluż il-funzjonament tal-mekkaniżmu l-ġdid ta’ rimedju stabbilit skont l-EO 14086). Fil-kuntest ta’ tali rieżamijiet, tingħata attenzjoni wkoll għall-kooperazzjoni bejn id-DPAs u l-awtoritajiet kompetenti tal-Istati Uniti, inkluż l-iżvilupp ta’ gwida u għodod interpretattivi oħrajn dwar l-applikazzjoni tal-Prinċipji kif ukoll dwar aspetti oħrajn tal-funzjonament tal-Qafas.

(214)

Fuq il-bażi tar-rieżami, jenħtieġ li l-Kummissjoni tħejji rapport pubbliku li għandu jiġi sottomess lill-Parlament Ewropew u lill-Kunsill.

7.   SOSPENSJONI, TĦASSIR JEW EMENDA TA’ DIN ID-DEĊIŻJONI

(215)

Meta l-informazzjoni disponibbli, b’mod partikolari l-informazzjoni li tirriżulta mill-monitoraġġ ta’ din id-Deċiżjoni jew ipprovduta mill-awtoritajiet tal-Istati Uniti jew tal-Istati Membri, tiżvela li l-livell ta’ protezzjoni mogħti lil data ttrasferita skont din id-Deċiżjoni jaf ma jibqax adegwat, jenħtieġ li l-Kummissjoni tinforma lill-awtoritajiet kompetenti tal-Istati Uniti b’dan u titlob li jittieħdu l-miżuri xierqa fi ħdan perjodu ta’ żmien speċifiku u raġonevoli.

(216)

Jekk, mal-iskadenza ta’ dak il-perjodu ta’ żmien speċifikat, l-awtoritajiet kompetenti tal-Istati Uniti jonqsu milli jieħdu dawk il-miżuri jew inkella juru b’mod sodisfaċenti li din id-Deċiżjoni tkun għadha bbażata fuq livell adegwat ta’ protezzjoni, il-Kummissjoni tibda l-proċedura msemmija fl-Artikolu 93(2) tar-Regolament (UE) 2016/679 bl-għan li tissospendi jew tħassar din id-Deċiżjoni parzjalment jew kompletament.

(217)

Alternattivament, il-Kummissjoni tibda din il-proċedura bl-għan li temenda d-Deċiżjoni, b’mod partikolari billi tissoġġetta t-trasferimenti tad-data għal kundizzjonijiet addizzjonali jew billi tillimita l-ambitu tal-konstatazzjoni tal-adegwatezza biss għat-trasferimenti tad-data li għalihom jibqa’ żgurat livell adegwat ta’ protezzjoni.

(218)

B’mod partikolari, jenħtieġ li l-Kummissjoni tniedi l-proċedura għal sospensjoni jew għal tħassir f’każ ta’:

(a)

indikazzjonijiet li l-organizzazzjonijiet li jkunu rċevew data personali mill-Unjoni skont din id-Deċiżjoni ma jikkonformawx mal-Prinċipji u li tali nuqqas ta’ konformità ma jkunx indirizzat b’mod effettiv mill-korpi kompetenti ta’ sorveljanza u ta’ infurzar;

(b)

indikazzjonijiet li l-awtoritajiet tal-Istati Uniti ma jikkonformawx mal-kundizzjonijiet u mal-limitazzjonijiet applikabbli għall-aċċess mill-awtoritajiet pubbliċi tal-Istati Uniti għall-finijiet tal-infurzar tal-liġi u tas-sigurtà nazzjonali għal data personali ttrasferita taħt l-ambitu tad-DPF UE-U.S.; jew

(c)

in-nuqqas li jiġu indirizzati b’mod effettiv l-ilmenti mis-suġġetti tad-data tal-Unjoni, inkluż mill-ODNI CLPO u/jew mid-DPRC.

(219)

Jenħtieġ li l-Kummissjoni tikkunsidra wkoll li tibda l-proċedura li twassal għall-emenda, għas-sospensjoni jew għat-tħassir ta’ din id-Deċiżjoni jekk l-awtoritajiet kompetenti tal-Istati Uniti jonqsu milli jipprovdu l-informazzjoni jew il-kjarifiki neċessarji għall-valutazzjoni tal-livell ta’ protezzjoni mogħtija lil data personali ttrasferita mill-Unjoni lill-Istati Uniti, jew rigward il-konformità ma’ din id-Deċiżjoni. F’dan ir-rigward, il-Kummissjoni jenħtieġ li tikkunsidra kemm l-informazzjoni rilevanti tista’ tinkiseb minn sorsi oħrajn.

(220)

Għal raġunijiet imperattivi ta’ urġenza debitament iġġustifikati, pereżempju jekk l-EO 14086 jew ir-Regolament dwar l-AG jiġi emendat b’mod li jxekkel il-livell ta’ protezzjoni deskritt f’din id-Deċiżjoni, jew jekk id-deżinjazzjoni tal-Unjoni tal-Attorney General bħala organizzazzjoni kwalifikanti għall-fini tal-mekkaniżmu ta’ rimedju tiġi rtirata, il-Kummissjoni tuża l-possibbiltà li tadotta, f’konformità mal-proċedura msemmija fl-Artikolu 93(3) tar-Regolament (UE) 2016/679, atti ta’ implimentazzjoni applikabbli immedjatament li jissospendu, iħassru jew jemendaw din id-Deċiżjoni.

8.   KUNSIDERAZZJONIJIET FINALI

(221)

Il-Bord Ewropew għall-Protezzjoni tad-Data ppubblika l-opinjoni tiegħu (411), li tqieset fit-tħejjija ta’ din id-Deċiżjoni.

(222)

Il-Parlament Ewropew adotta riżoluzzjoni dwar l-adegwatezza tal-protezzjoni mogħtija mill-Qafas dwar il-Privatezza tad-Data UE-US (412).

(223)

Il-miżuri previsti f’din id-Deċiżjoni huma f’konformità mal-opinjoni tal-Kumitat stabbilit skont l-Artikolu 93(1) tar-Regolament (UE) 2016/679.

ADOTTAT DIN ID-DEĊIŻJONI:

Artikolu 1

Għall-fini tal-Artikolu 45 tar-Regolament (UE) 2016/679, l-Istati Uniti jiżguraw livell adegwat ta’ protezzjoni għal data personali ttrasferita mill-Unjoni lil organizzazzjonijiet fl-Istati Uniti li huma inklużi fil-“Lista tal-Qafas dwar il-Privatezza tad-Data”, miżmuma u magħmula disponibbli għall-pubbliku mid-Department of Commerce tal-Istati Uniti, f’konformità mat-Taqsima I.3 tal-Anness I.

Artikolu 2

Kull meta l-awtoritajiet kompetenti fl-Istati Membri, sabiex jipproteġu lill-individwi fir-rigward tal-ipproċessar ta’ data personali tagħhom, jeżerċitaw is-setgħat tagħhom skont l-Artikolu 58 tar-Regolament (UE) 2016/679 fir-rigward tat-trasferimenti tad-data msemmijin fl-Artikolu 1 ta’ din id-Deċiżjoni, l-Istat Membru kkonċernat għandu jinforma lill-Kummissjoni mingħajr dewmien.

Artikolu 3

1.   Il-Kummissjoni għandha timmonitorja kontinwament l-applikazzjoni tal-qafas legali li huwa l-oġġett ta’ din id-Deċiżjoni, inklużi l-kundizzjonijiet li fihom jitwettqu t-trasferimenti ulterjuri, jiġu eżerċitati d-drittijiet individwali u l-awtoritajiet pubbliċi tal-Istati Uniti ikollhom aċċess għad-data trasferita fuq il-bażi ta’ din id-Deċiżjoni, bil-ħsieb li jiġi vvalutat jekk l-Istati Uniti għadhomx jiżguraw livell adegwat ta’ protezzjoni kif imsemmi fl-Artikolu 1.

2.   L-Istati Uniti u l-Kummissjoni għandhom jinformaw lil xulxin b’każijiet li fihom jidher li l-korpi fl-Istati Uniti b’setgħa statutorja sabiex jinfurzaw il-konformità mal-Prinċipji stabbiliti fl-Anness I jonqsu milli jipprovdu mekkaniżmi effettivi ta’ detezzjoni u ta’ superviżjoni li jippermettu li l-ksur tal-Prinċipji stabbiliti fl-Anness I jiġi identifikat u ssanzjonat fil-prattika.

3.   L-Istati Membri u l-Kummissjoni għandhom jinformaw lil xulxin bi kwalunkwe indikazzjoni li l-interferenzi mill-awtoritajiet pubbliċi tal-Istati Uniti responsabbli għas-sigurtà nazzjonali, għall-infurzar tal-liġi jew għal interessi pubbliċi oħrajn mad-dritt tal-individiwi għall-protezzjoni tad-data personali tagħhom imorru lil hinn minn dak li jkun neċessarju u propornat, u/jew li ma jkun hemm l-ebda protezzjoni legali effettiva kontra tali interferenzi.

4.   Wara sena mid-data tan-notifika ta’ din id-Deċiżjoni lill-Istati Membri u sussegwentement b’perjodiċità li se tiġi deċiża b’konsultazzjoni mill-qrib mal-Kumitat stabbilit skont l-Artikolu 93(1) tar-Regolament (UE) 2016/679 u l-Bord Ewropew għall-Protezzjoni tad-Data, il-Kummissjoni għandha tevalwa s-sejba msemmija fl-Artikolu 1(1) fuq il-bażi tal-informazzjoni disponibbli kollha, inkluża l-informazzjoni riċevuta permezz tar-rieżami mwettaq flimkien mal-awtoritajiet kompetenti tal-Istati Uniti.

5.   Meta l-Kummissjoni jkollha indikazzjonijiet li ma jibqax żgurat livell adegwat ta’ protezzjoni, il-Kummissjoni għandha tinforma lill-awtoritajiet kompetenti tal-Istati Uniti. Jekk ikun neċessarju, hija tiddeċiedi li tissospendi, temenda jew tħassar din id-Deċiżjoni, jew tillimita l-kamp ta’ applikazzjoni tagħha, f’konformità mal-Artikolu 45(5) tar-Regolament (UE) 2016/679. Il-Kummissjoni tista’ tadotta wkoll deċiżjoni bħal din jekk in-nuqqas ta’ kooperazzjoni tal-gvern tal-Istati Uniti jipprevjeni lill-Kummissjoni milli tiddetermina jekk l-Istati Uniti għadhomx jiżguraw livell adegwat ta’ protezzjoni.

Artikolu 4

Din id-Deċiżjoni hija indirizzata lill-Istati Membri.

Magħmul fi Brussell, l-10 ta’ Lulju 2023.

Għall-Kummissjoni

Didier REYNDERS

Membru tal-Kummissjoni


(1)   ĠU L 119, 4.5.2016, p. 1.

(2)  Biex tiġi ffaċilitata r-referenza, lista ta’ abbrevjazzjonijiet użati f’din id-Deċiżjoni hija inkluża fl-Anness VIII.

(3)  Ara l-premessa 101 tar-Regolament (UE) 2016/679.

(4)  Ara, l-aktar reċentement, il-Kawża C-311/18, Facebook Ireland u Schrems (Schrems II) ECLI:EU:C:2020:559.

(5)  Il-Kawża C-362/14, Maximilian Schrems vs Data Protection Commissioner (Schrems), ECLI:EU:C:2015:650, il-punt 73.

(6)   Schrems, il-punt 74.

(7)  Ara l-Komunikazzjoni tal-Kummissjoni lill-Parlament Ewropew u lill-Kunsill, L-Iskambjar u l-Protezzjoni tad-Data Personali f’Dinja Globalizzata, COM(2017)7 tal-10.1.2017, it-taqsima 3.1., pp. 6-7.

(8)   Schrems, il-punti 88-89.

(9)  Il-Bord Ewropew għall-Protezzjoni tad-Data, Adequacy Referential, WP 254 rev. 01.disponibbli fuq il-link li ġejja: https://ec.europa.eu/newsroom/article29/item-detail.cfm?item_id=614108.

(10)  Id-Deċiżjoni ta’ Implimentazzjoni tal-Kummissjoni (UE) 2016/1250 tat-12 ta’ Lulju 2016 skont id-Direttiva Nru 95/46/KE tal-Parlament Ewropew u tal-Kunsill dwar l-adegwatezza tal-protezzjoni pprovduta mill-Ħarsien tal-Privatezza UE-U.S. (ĠU L 207, 1.8.2016, p. 1).

(11)   Schrems II, il-punt 185.

(12)   Schrems II, il-punt 197.

(13)  28 CFR, il-Parti 302.

(14)  Din id-Deċiżjoni għandha rilevanza għaż-ŻEE. Il-Ftehim dwar iż-Żona Ekonomika Ewropea (il-Ftehim ŻEE) jipprevedi l-estensjoni tas-suq intern tal-Unjoni Ewropea għat-tliet Stati taż-ŻEE, l-Iżlanda, il-Liechtenstein u n-Norveġja. Id-Deċiżjoni tal-Kumitat Konġunt li tinkorpora r-Regolament (UE) 2016/679 fl-Anness XI tal-Ftehim ŻEE ġiet adottata mill-Kumitat Konġunt taż-ŻEE fis-6 ta’ Lulju 2018 u daħlet fis-seħħ fl-20 ta’ Lulju 2018. B’hekk, dan ir-Regolament hu kopert minn dak il-ftehim. Għall-għanijiet tad-deċiżjoni, ir-referenzi għall-UE u għall-Istati Membri tal-UE għalhekk jenħtieġ li jinftiehmu bħala li jkopru wkoll l-Istati taż-ŻEE.

(15)  Din id-Deċiżjoni ma taffettwax ir-rekwiżiti tar-Regolament (UE) 2016/679 li japplikaw għall-entitajiet (kontrolluri u proċessuri) fl-Unjoni li jittrasferixxu d-data, pereżempju dwar il-limitazzjoni tal-iskop, il-minimizzazzjoni tad-data, it-trasparenza u s-sigurtà tad-data (ara wkoll l-Artikolu 44 tar-Regolament (UE) 2016/679).

(16)  Ara f’dan ir-rigward Schrems, il-punt 81, li fih il-Qorti tal-Ġustizzja kkonfermat li sistema ta’ awtoċertifikazzjoni tista’ tiżgura livell adegwat ta’ protezzjoni.

(17)  L-Anness I, it-Taqsima I.2. L-FTC għandha ġuriżdizzjoni wiesgħa fuq l-attivitajiet kummerċjali, b’xi eċċezzjonijiet, eż. fir-rigward tal-banek, il-linji tal-ajru, in-negozju tal-assigurazzjoni u l-attivitajiet komuni tat-trasportaturi tal-fornituri tas-servizzi tat-telekomunikazzjoni (għalkemm id-deċiżjoni tal-Qorti tal-Appell tal-Istati Uniti għad-Disa’ Ċirkwit tas-26 ta’ Frar 2018 f’FTC v. AT&T ikkonfermat li l-FTC għandha ġuriżdizzjoni fuq l-attivitajiet tat-trasportaturi mhux komuni ta’ tali entitajiet). Ara wkoll l-Anness IV, in-nota f’qiegħ il-paġna 2. Id-DoT huwa kompetenti biex jinforza l-konformità mil-linji tal-ajru u l-aġenti tal-biljetti (għat-trasport bl-ajru), ara l-Anness V, taħt it-taqsima A.

(18)  L-Anness I, it-Taqsima III.6.

(19)  L-Anness I, it-Taqsima III.2.

(20)  L-Anness I, it-Taqsima I.8.a.

(21)  L-Anness I, it-Taqsima III.14.g.

(22)  L-Anness I, it-Taqsima I.8.b.

(23)  L-Anness I, it-Taqsima I.8.c.

(24)  Ara pereżempju l-Anness I, it-Taqsima II.2.b, u t-Taqsima II.3.b u 7.d, li jagħmluha ċara li l-aġenti jaġixxu f’isem kontrollur, soġġett għall-istruzzjonijiet ta’ dan tal-aħħar u taħt obbligi kuntrattwali speċifiċi.

(25)  L-Anness I, it-Taqsima III.10.a. Ara wkoll il-gwida mħejjija mid-DoC, b’konsultazzjoni mal-Bord Ewropew għall-Protezzjoni tad-Data, taħt it-Tarka tal-Privatezza, li ċċarat l-obbligi tal-proċessuri tal-Istati Uniti li jirċievu data personali mill-Unjoni skont il-qafas. Peress li dawn ir-regoli ma nbidlux, din il-gwida/FAQ tibqa’ rilevanti taħt id-DPF UE-U.S.(https://www.privacyshield.gov/article?id=Processing-FAQs).

(26)  L-Anness I, it-Taqsima II.3.b.

(27)  L-Anness I, it-Taqsima II.5.a. L-iskopijiet kompatibbli jistgħu jinkludu l-awditjar, il-prevenzjoni tal-frodi, jew skopijiet oħrajn konsistenti mal-aspettattivi ta’ persuna raġonevoli fid-dawl tal-kuntest tal-ġbir (ara l-Anness I, in-nota 6 f’qiegħ il-paġna).

(28)  L-Anness I, it-Taqsima II.2.a. Dan ma japplikax meta organizzazzjoni tipprovdi data personali lil proċessur li jaġixxi f’isimha u skont l-istruzzjonijiet tagħha (l-Anness I, it-Taqsima II.2.b). Madankollu, f’dan il-każ, l-organizzazzjoni jeħtieġ li jkollha kuntratt fis-seħħ u tiżgura konformità mal-Prinċipju ta’ Responsabbiltà għat-Trasferiment Ulterjuri, kif deskritt f’aktar dettall fil-premessa 43. Barra minn hekk, il-Prinċipju ta’ Għażla (kif ukoll il-Prinċipju ta’ Avviż) jistgħu jiġu ristretti meta d-data personali tiġi pproċessata fil-kuntest tad-diliġenza dovuta (bħala parti minn fużjoni jew minn akkwiżizzjoni potenzjali) jew tal-awditi, sa fejn u sakemm ikun neċessarju sabiex jiġu ssodisfati r-rekwiżiti statutorji jew ta’ interess pubbliku, jew sal-punt u sakemm l-applikazzjoni ta’ dawn il-Prinċipji tkun tippreġudika l-interessi leġittimi tal-organizzazzjoni fil-kuntest speċifiku tal-investigazzjonijiet tad-diliġenza dovuta jew tal-awditi (l-Anness I, it-Taqsima III.4). Il-Prinċipju Supplimentari 15 (l-Anness I, it-Taqsima III.15.a u b) jipprevedi wkoll eċċezzjoni għall-Prinċipju ta’ Għażla (kif ukoll għall-Prinċipji ta’ Avviż u ta’ Responsabbiltà għat-Trasferiment Ulterjuri) għal data personali minn sorsi disponibbli pubblikament (sakemm l-esportatur tad-data tal-UE ma jindikax li l-informazzjoni tkun soġġetta għal restrizzjonijiet li jeħtieġu l-applikazzjoni ta’ dawk il-prinċipji) jew għal data personali miġbura minn rekords miftuħin għall-konsultazzjoni mill-pubbliku b’mod ġenerali (dment li ma tkunx ikkombinata ma’ informazzjoni minn rekords mhux pubbliċi u li tiġi rrispettata kwalunkwe kundizzjoni għall-konsultazzjoni). Bl-istess mod, il-Prinċipju Supplimentari 14 (l-Anness I, it-Taqsima III.14.f) jipprovdi eċċezzjoni għall-Prinċipju ta’ Għażla (kif ukoll għall-Prinċipji ta’ Avviż u ta’ Responsabbiltà għat-Trasferiment Ulterjuri ) għall-ipproċessar ta’ data personali minn kumpanija farmaċewtika jew tal-apparati mediċi għall-attivitajiet ta’ monitoraġġ tas-sikurezza u tal-effikaċja tal-prodotti, sa fejn l-aderenza mal-Prinċipji tinterferixxi mal-konformità mar-rekwiżiti regolatorji.

(29)  Dan japplika għat-trasferimenti kollha tad-data taħt l-ambitu tad-DPF UE-U.S., inkluż meta dawn jikkonċernaw data miġbura fil-kuntest tar-relazzjoni ta’ impjieg. Filwaqt li, għalhekk, organizzazzjoni ċċertifikata tal-Istati Uniti tista’ fil-prinċipju tuża data dwar ir-riżorsi umani għal skopijiet differenti li ma humiex relatati mal-impjieg (eż. ċerti komunikazzjonijiet ta’ kummerċjalizzazzjoni), jeħtiġilha tirrispetta l-projbizzjoni fuq l-ipproċessar inkompatibbli u, barra minn hekk, tista’ tagħmel dan biss f’konformità mal-Prinċipji ta’ Avviż u ta’ Għażla. Eċċezzjonalment, organizzazzjoni tista’ tuża data personali għal skop kompatibbli addizzjonali mingħajr ma tipprovdi Avviż u Għażla, iżda biss sal-punt u għall-perjodu meħtieġ biex jiġi evitat preġudizzju għall-kapaċità tal-organizzazzjoni li tagħmel promozzjonijiet, ħatriet, jew deċiżjonijiet simili oħra dwar l-impjieg (Ara l-Anness I, it-Taqsima III.9.b. (iv)). Il-projbizzjoni fuq l-organizzazzjoni tal-Istati Uniti li tieħu kwalunkwe azzjoni punittiva kontra l-impjegat li jeżerċita din l-għażla, inkluża kull restrizzjoni għal opportunitajiet ta’ impjieg, se tiżgura li, minkejja r-relazzjoni ta’ subordinazzjoni u dipendenza inerenti, il-persuna tkun ħielsa minn pressjoni u b’hekk tkun tista’ teżerċita għażla ħielsa ġenwina. Ara l-Anness I, it-Taqsima III.9.b.(i).

(30)  L-Anness I, it-Taqsima II,2.c.

(31)  L-Anness I, it-Taqsima II.2.c.

(32)  L-Anness I, it-Taqsima III.1.

(33)  L-Anness I, it-Taqsima II.5.

(34)  Ara l-Anness I, in-nota 7 f’qiegħ il-paġna, li tiċċara li individwu jitqies bħala “identifikabbli” dment li organizzazzjoni jew parti terza tkun tista’ tidentifika b’mod raġonevoli lil dak l-individwu, filwaqt li jitqiesu l-mezzi ta’ identifikazzjoni li raġonevolment x’aktarx jintużaw (filwaqt li jitqiesu, fost affarijiet oħrajn, il-kost u l-ammont ta’ żmien meħtieġ għall-identifikazzjoni u t-teknoloġija disponibbli fiż-żmien tal-ipproċessar).

(35)  L-Anness I, it-Taqsima II.5.b.

(36)   Ibid.

(37)  L-Anness I, it-Taqsima II.4.a. Barra minn hekk, fir-rigward tad-data dwar ir-riżorsi umani, id-DPF UE-U.S. jeħtieġ li l-impjegaturi jakkomodaw il-preferenzi ta’ privatezza tal-impjegati billi jirrestriġnu l-aċċess għad-data personali, janonimizzaw ċerta data u jassenjaw kodiċi jew psewdonimi (l-Anness I, it-Taqsima III.9.b.(iii).

(38)  L-Anness I, it-Taqsima II.1.

(39)  L-Anness I, it-Taqsima II.1.b. Il-Prinċipju Supplimentari 14 (l-Anness I, it-Taqsima III.14.b u c) jistabbilixxi dispożizzjonijiet speċifiċi għall-ipproċessar ta’ data personali fil-kuntest tar-riċerka dwar is-saħħa u l-provi kliniċi. B’mod partikolari, dan il-prinċipju jippermetti lill-organizzazzjonijiet jipproċessaw id-data ta’ provi kliniċi anke wara li persuna tirtira mill-prova, jekk dan ikun ġie ċċarat fl-avviż ipprovdut meta l-individwu jkun qabel li jipparteċipa. Bl-istess mod, meta l-organizzazzjoni tad-DPF UE-U.S. tirċievi data personali għal skopijiet ta’ riċerka dwar is-saħħa, hija tista’ tużaha biss għal attività ta’ riċerka ġdida f’konformità mal-prinċipji ta’ Avviż u ta’ Għażla. F’dan il-każ, jenħtieġ li fil-prinċipju l-avviż lill-individwu jipprovdi informazzjoni dwar kwalunkwe użu speċifiku futur tad-data (eż. studji relatati). Meta ma jkunx possibbli li mill-bidu jiġu inklużi l-użi futuri kollha tad-data (minħabba li użu ġdid tar-riċerka jista’ jirriżulta minn għarfien ġdid jew minn żviluppi mediċi/ta’ riċerka), trid tiġi inkluża spjegazzjoni li d-data tista’ tintuża f’attivitajiet futuri ta’ riċerka medika u farmaċewtika mhux antiċipati. Jekk tali użu ulterjuri ma jkunx konsistenti mal-iskopijiet ta’ riċerka ġenerali li għalihom tkun inġabret id-data (jiġifieri jekk l-iskopijiet il-ġodda jkunu materjalment differenti, iżda xorta kompatibbli mal-iskop oriġinali, ara l-premessi 14-15), jeħtieġ li jinkiseb kunsens ġdid (jiġifieri inklużjoni fakultattiva). Ara wkoll ir-restrizzjonijiet/l-eċċezzjonijiet speċifiċi għall-Prinċipju ta’ Avviż deskritt fin-nota 28 f’qiegħ il-paġna.

(40)  L-Anness I, it-Taqsima III.6.d.

(41)  Ara wkoll il-Prinċipju Supplementari dwar l-“Aċċess” (l-Anness I, it-Taqsima III.8).

(42)  L-Anness I, it-Taqsima III.8.a.(i)-(ii).

(43)  L-Anness I, it-Taqsima III.8.i.

(44)  L-Anness I, it-Taqsima III.8.f.(i)-(ii) u g.

(45)  L-Anness I, it-Taqsima III.4; 8.b, c, e; 14.e, f u 15.d.

(46)  L-Anness I, it-Taqsima III.8.e.(ii). L-organizzazzjoni jeħtiġilha tinforma lill-individwu bir-raġunijiet għat-tiċħid/għar-restrizzjoni u tipprovdi punt ta’ kuntatt għal kwalunkwe mistoqsija ulterjuri, it-Taqsima III.8.a.(iii).

(47)  L-Anness I, it-Taqsima III.8.a.(ii)-(iii).

(48)  L-Anness I, it-Taqsima III.8.a.(i).

(49)  L-Anness I, it-Taqsima II.6 u III.8.a.(i).

(50)  L-Anness I, it-Taqsima III.8.12.

(51)  Għall-kuntrarju, fil-każ eċċezzjonali li fih l-organizzazzjoni tal-Istati Uniti jkollha relazzjoni diretta mas-suġġett tad-data tal-Unjoni, dan tipikament ikun konsegwenza li dan ikun iffoka fuq l-individwu fl-Unjoni billi offrielu oġġetti jew servizzi jew billi ssorvelja l-imġiba tiegħu. F’dan ix-xenarju, l-organizzazzjoni tal-Istati Uniti hija stess taqa’ taħt il-kamp ta’ applikazzjoni tar-Regolament (UE) 2016/679 (Artikolu 3(2)) u b’hekk ikollu jikkonforma b’mod dirett mad-dritt tal-Unjoni dwar il-protezzjoni tad-data.

(52)  SWD(2018)497final, it-taqsima 4.1.5. L-istudju ffoka fuq (i) il-punt sa fejn l-organizzazzjonijiet tat-Tarka tal-Privatezza fl-Istati Uniti jieħdu deċiżjonijiet li jaffettwaw individwi bbażati fuq l-ipproċessar awtomatizzat ta’ data personali ttrasferita minn kumpaniji fl-UE taħt it-Tarka tal-Privatezza; u (ii) is-salvagwardji għall-individwi li l-liġi federali tal-Istati Uniti tipprevedi għal dan it-tip ta’ sitwazzjonijiet u l-kundizzjonijiet sabiex dawn is-salvagwardji japplikaw.

(53)  Ara eż. l-Equal Credit Opportunity Act (15 U.S.C. 1691 et seq.), Fair Credit Reporting Act (15 USC § 1681 et seq.), jew il-Fair Housing Act (42 U.S.C. 3601 et seq.). Barra minn hekk, l-Istati Uniti ssottoskrivew għall-Prinċipji dwar l-Intelliġenza Artifiċjali tal-Organizzazzjoni għall-Kooperazzjoni Ekonomika dwar l-Iżvilupp, li fost l-oħrajn jinkludu l-prinċipji dwar it-trasparenza, l-ispjegabbiltà, is-sigurtà u r-responsabbiltà.

(54)  Ara, eż., il-gwida disponibbli fuq 2042-What personal health information do individuals have a right under HIPAA to access from their health care providers and health plans? |HHS.gov.

(55)  Ara l-Anness I, it-Taqsima II.3 u l-Prinċipju Supplementari “Kuntratti obbligatorji għal Trasferimenti Ulterjuri” (l-Anness I, it-Taqsima III.10).

(56)  Bħala eċċezzjoni għal dan il-prinċipju ġenerali, organizzazzjoni tista’ tkompli tittrasferixxi ulterjorment data personali ta’ numru żgħir ta’ impjegati mingħajr ma tidħol f’kuntratt mar-riċevitur għal ħtiġijiet operazzjonali relatati mal-impjiegi okkażjonali, eż. il-prenotazzjoni ta’ titjira, kamra f’lukanda, jew kopertura tal-assigurazzjoni. Madankollu, anke f’dan il-każ, l-organizzazzjoni xorta trid tikkonforma mal-Prinċipji ta’ Avviż u ta’ Għażla (ara l-Anness I, it-Taqsima III.9.e).

(57)  Ara l-Prinċipju Supplimentari “Kuntratti obbligatorji għal Trasferimenti Ulterjuri” (l-Anness I, it-Taqsima III.10.b). Filwaqt li dan il-prinċipju jippermetti trasferimenti bbażati wkoll fuq strumenti mhux kuntrattwali (pereżempju, programmi ta’ konformità u ta’ kontroll intragrupp), it-test jagħmilha ċara li dawn l-istrumenti dejjem iridu “jiżguraw li tibqa’ għaddejja l-protezzjoni tal-informazzjoni personali skont il-Prinċipji”. Barra minn hekk, peress li l-organizzazzjoni ċċertifikata tal-Istati Uniti tibqa’ responsabbli għall-konformità mal-Prinċipji, ikollha inċentiv qawwi sabiex tuża l-istrumenti li fil-prattika jkunu effettivi tabilħaqq.

(58)  Meta data personali tiġi ttrasferita lil parti terza, li tkun qiegħda taġixxi bħala aġent li jwettaq kompiti għan-nom ta’ jew permezz ta’ struzzjonijiet mill-organizzazzjoni tal-Istati Uniti, l-individwi ma jkollhomx id-dritt ta’ nonparteċipazzjoni. Madankollu, dan jimplika kuntratt mal-aġent, u l-organizzazzjoni tal-Istati Uniti tkun responsabbli li tiggarantixxi l-protezzjoni prevista skont il-Prinċipji billi teżerċita s-setgħat tagħha ta’ struzzjoni.

(59)  Is-sitwazzjoni tkun differenti skont jekk il-persuna terza tkunx kontrollur jew proċessur (aġent). Fl-ewwel xenarju, il-kuntratt mal-parti terza jrid jipprovdi li din tal-aħħar tieqaf l-ipproċessar jew tieħu passi raġonevoli u adegwati oħrajn sabiex tirrimedja s-sitwazzjoni. Fit-tieni xenarju, huwa f’idejn l-organizzazzjoni tad-DPF UE-U.S. - bħala dik li tikkontrolla l-ipproċessar li taħt l-istruzzjonijiet tagħha jopera l-aġent - li tieħu dawn il-miżuri. Ara l-Anness I, it-Taqsima II.3.

(60)  L-Anness I, it-Taqsima II.3.b.

(61)   Ibid.

(62)  L-Anness I, it-Taqsima II.7.d.

(63)  Ara wkoll il-Prinċipju Supplementari dwar “l-Awtoċertifikazzjoni” (l-Anness I, it-Taqsima III.6).

(64)  Ara wkoll il-Prinċipju Supplementari “Soluzzjoni tat-Tilwim u Eżekuzzjoni” (l-Anness I, it-Taqsima III.11).

(65)  Ara wkoll il-Prinċipju Supplementari dwar il-“Verifika” (l-Anness I, it-Taqsima III.7).

(66)  L-Anness I, it-Taqsima III.7.

(67)  L-Anness I, it-Taqsima I 2.

(68)  L-Anness I, it-Taqsima III.6.b u l-Anness III, ara t-taqsima “Ivverifika r-Rekwiżiti ta’ Awtoċertifikazzjoni”.

(69)  L-Anness I, in-nota 12 f’qiegħ il-paġna.

(70)  L-Anness I, it-Taqsima III.6.h.

(71)  L-Anness I, it-Taqsima III.6.a u n-nota 12 f’qiegħ il-paġna, kif ukoll l-Anness III, ara t-taqsima “Ivverifika r-Rekwiżiti ta’ Awtoċertifikazzjoni”.

(72)  L-Anness III, it-taqsima “Ivverifika r-Rekwiżiti ta’ Awtoċertifikazzjoni.

(73)  Bl-istess mod, id-DoC jaħdem mal-parti terza li sservi bħala l-kustodju tal-fondi miġburin permezz tat-tariffa tal-bord tad-DPA (ara l-premessa 73) sabiex jivverifika li l-organizzazzjonijiet li jagħżlu d-DPAs bħala l-mekkaniżmu ta’ rikors indipendenti tagħhom ikunu ħallsu t-tariffa għas-sena rilevanti. Ara l-Anness III, it-taqsima “Ivverifika r-Rekwiżiti ta’ Awtoċertifikazzjoni”.

(74)  L-Anness III, in-nota 2 f’qiegħ il-paġna.

(75)  Ara l-Anness III, it-taqsima “Ivverifika r-Rekwiżiti ta’ Awtoċertifikazzjoni”.

(76)  L-informazzjoni dwar il-ġestjoni tal-Lista tad-DPF tista’ tinstab fl-Anness III (ara l-introduzzjoni taħt “Amministrazzjoni u Superviżjoni tal-Programm Qafas dwar il-Privatezza tad-Data mid-Department of Commerce”) u fl-Anness I (it-Taqsima I.3, it-Taqsima I.4, III.6.d, u t-Taqsima III.11.g).

(77)  L-Anness III, ara l-introduzzjoni taħt “Amministrazzjoni u Superviżjoni tal-Programm Qafas dwar il-Privatezza tad-Data mid-Department of Commerce”.

(78)  Ara l-Anness III, it-taqsima “Tfassil tas-Sit Web tal-Qafas dwar il-Privatezza tad-Data għal Udjenzi fil-Mira”.

(79)  Ara l-Anness III, it-taqsima “Twettiq ta’ Rieżamijiet Perjodiċi ex officio tal-Konformità u Valutazzjonijiet tal-Programm Qafas dwar il-Privatezza tad-Data ”.

(80)  Bħala parti mill-attivitajiet ta’ monitoraġġ tiegħu, id-DoC jista’ juża għodod differenti, inkluż sabiex jivverifika links li ma għadhomx jaħdmu għal politiki dwar il-privatezza jew jimmonitorja b’mod attiv l-aħbarijiet għal rapporti li jipprovdu evidenza kredibbli ta’ nuqqas ta’ konformità.

(81)  Ara l-Anness III, it-taqsima “Twettiq ta’ Rieżamijiet Perjodiċi ex officio tal-Konformità u Valutazzjonijiet tal-Programm Qafas dwar il-Privatezza tad-Data ”.

(82)  Ara l-Anness III, it-taqsima “Twettiq ta’ Rieżamijiet Perjodiċi ex officio tal-Konformità u Valutazzjonijiet tal-Programm Qafas dwar il-Privatezza tad-Data ”.

(83)  Matul it-tieni rieżami annwali tat-Tarka tal-Privatezza, id-DoC informa li kien wettaq kontrolli fuq il-post fuq 100 organizzazzjoni u bagħat kwestjonarji ta’ konformità f’21 każ (li warajhom il-problemi identifikati tranġaw), ara d-Dokument ta’ Ħidma tal-Persunal tal-Kummissjoni SWD (2018) 497 final, p. 9. B’mod simili, id-DoC irrapporta matul it-tielet rieżami annwali tat-Tarka tal-Privatezza li kien identifika tliet inċidenti permezz tal-monitoraġġ tiegħu tar-rapporti pubbliċi u beda l-prattika li jwettaq kontrolli fuq il-post fuq 30 kumpanija kull xahar, li wassal għal segwitu tal-kwestjonarji tal-konformità fi 28 % tal-każijiet (li warajhom il-problemi identifikati tranġaw, jew, fi tliet każijiet, ġew solvuti wara ittra ta’ twissija), ara d-Dokument ta’ Ħidma tal-Persunal tal-Kummissjoni SWD (2019) 495 final, p. 8.

(84)  L-Anness I, it-Taqsima III.11.g. Nuqqas persistenti ta’ konformità jirriżulta, b’mod partikolari, meta organizzazzjoni tirrifjuta li tikkonforma ma’ determinazzjoni finali minn kwalunkwe awtorità awtoregolatorja tal-privatezza, awtorità indipendenti għas-soluzzjoni tat-tilwim jew awtorità ta’ infurzar.

(85)  L-Anness I, it-Taqsima III.6.f.

(86)  L-Anness III, it-taqsima “Tfittxija għal Dikjarazzjonijiet Foloz ta’ Parteċipazzjoni u Indirizzar Tagħhom”.

(87)   Ibid.

(88)   Ibid.

(89)   Ibid.

(90)  Skont l-ambitu tat-Tarka tal-Privatezza, id-DoC irrapporta matul it-tielet rieżami annwali tal-qafas li kien identifika 669 każ ta’ dikjarazzjoni falza ta’ parteċipazzjoni (bejn Ottubru 2018 u Ottubru 2019), li l-biċċa l-kbira tagħhom ġew solvuti wara l-ittra ta’ twissija tad-DoC, b’143 każ li ġew riferiti lill-FTC (ara l-premessa 62 aktar ’il quddiem). Ara d-Dokument ta’ Ħidma tal-Persunal tal-Kummissjoni SWD (2019) 495 final, p. 10.

(91)  Organizzazzjoni tad-DPF UE-U.S. trid tiddikjara pubblikament l-impenn tagħha li tikkonforma mal-Prinċipji, tiddivulga l-politiki dwar il-privatezza tagħha f’konformità ma’ dawn il-Prinċipji u timplimentahom bis-sħiħ. In-nuqqas ta’ konformità jista’ jiġi infurzat permezz tat-Taqsima 5 tal-Att tal-FTC li jipprojbixxi atti inġusti u qarrieqa fil-kummerċ jew li jaffettwawh (15 U.S.C. §45) u 49 U.S.C. §41712 li jipprojbixxi lil operatur jew lil aġent tal-biljetti milli jwettaq prattika inġusta jew qarrieqa fit-trasport bl-ajru jew fil-bejgħ tat-trasport bl-ajru.

(92)  15 U.S.C. § 41.

(93)  L-Anness IV.

(94)  Skont informazzjoni mill-FTC, ma għandhiex is-setgħa li twettaq spezzjonijiet fuq il-post fil-qasam tal-protezzjoni tal-privatezza. Madankollu, hija għandha s-setgħa li ġġiegħel lill-organizzazzjonijiet jipproduċu dokumenti u jipprovdu dikjarazzjonijiet tax-xhieda (ara t-Taqsima 20 tal-Att tal-FTC), u tista’ tuża s-sistema tal-qorti għall-eżekuzzjoni ta’ tali ordnijiet f’każ ta’ nuqqas ta’ konformità.

(95)  Ara l-Anness IV, it-taqsima “Ordnijiet ta’ Tiftix u ta’ Monitoraġġ”.

(96)  L-ordnijiet tal-FTC jew tal-qorti jistgħu jeħtieġu li l-kumpaniji jimplimentaw programmi ta’ privatezza u jagħmlu b’mod regolari rapporti ta’ konformità jew valutazzjonijiet indipendenti minn parti terza ta’ dawk il-programmi disponibbli għall-FTC.

(97)  L-Anness IV, it-taqsima “Ordnijiet ta’ Tiftix u ta’ Monitoraġġ”.

(98)  Id-Dokument ta’ Ħidma tal-Persunal tal-Kummissjoni SWD (2019) 495 final, p. 11.

(99)  Ara l-każijiet elenkati fuq is-sit web tal-FTC, disponibbli permezz ta’ https://www.ftc.gov/business-guidance/privacy-security/privacy-shield. Ara wkoll id-Dokument ta’ Ħidma tal-Persunal tal-Kummissjoni SWD (2017) 344 final, p.17; Id-Dokumenti ta’ Ħidma tal-Persunal tal-Kummissjoni SWD (2018) 497 final, p. 12 u SWD (2019) 495 final, p. 11.

(100)  Ara, eż., Prepared Remarks of Chairman Joseph Simons at the Second Privacy Shield Annual Review (ftc.gov).

(101)  Ara pereżempju l-ordni tal-FTC fi Drizly, LLC., li fost l-oħrajn tirrikjedi li l-kumpanija (1) teqred kwalunkwe data personali li ġabret li mhijiex meħtieġa biex tipprovdi prodotti jew servizzi lill-konsumaturi, (2) toqgħod lura milli tiġbor jew taħżen informazzjoni personali sakemm ma tkunx meħtieġa għal skopijiet speċifiċi deskritti fi skeda ta’ żamma.

(102)  Ara pereżempju l-ordni tal-FTC f’CafePress (24 ta’ Marzu 2022) li tirrikjedi fost l-oħrajn li jiġi minimizzat l-ammont ta’ data li tinġabar.

(103)  Ara pereżempju l-azzjoni ta’ infurzar tal-FTC fi Drizzly, LLC u f’CafePress, fejn irrikjediet li l-kumpaniji rilevanti jistabbilixxu programm ta’ sigurtà apposta jew miżuri ta’ sigurtà speċifiċi. Barra minn hekk, fir-rigward tal-ksur tad-data, ara wkoll l-ordni tal-FTC tas-27 ta’ Jannar 2023 f’Chegg, il-ftehim milħuq ma’ Equifax fl-2019 (https://www.ftc.gov/news-events/news/press-releases/2019/07/equifax-pay-575-million-part-settlement-ftc-cfpb-states-related-2017-data-breach)

(104)  Ara pereżempju l-każ ta’ RealPage, Inc (16 ta’ Ottubru 2018), fejn l-FTC ħadet azzjoni ta’ infurzar skont l-FCRA kontra kumpanija tal-iskrinjar tal-inkwilini li pprovdiet rapporti ta’ sfond dwar individwi lis-sidien tal-proprjetà u lill-kumpaniji tal-ġestjoni tal-proprjetà, abbażi ta’ informazzjoni mill-istorja tal-kirjiet, informazzjoni mir-rekords pubbliċi (inklużi passat kriminali u ta’ żgumbramenti) u informazzjoni dwar il-kreditu, li ntużaw bħala fattur fid-determinazzjoni tal-eliġibbiltà għall-akkomodazzjoni. L-FTC sabet li l-kumpanija ma ħaditx miżuri raġonevoli biex tiżgura l-preċiżjoni tal-informazzjoni li pprovdiet abbażi tal-għodda ta’ awtodeċiżjoni tagħha.

(105)  Ara l-Anness V, it-taqsima “Prattiki ta’ Infurzar”.

(106)  Ara 5 U.S.C. §§ 3105, 7521(a), 554(d) u 556(b)(3).

(107)  L-Anness V, ara t-taqsima “Monitoraġġ u Pubblikazzjoni ta’ Ordnijiet ta’ Infurzar li Jikkonċernaw Ksur tad-DPF UE-U.S.”.

(108)  L-Anness I, it-Taqsima II.7.

(109)  L-Anness I, it-Taqsima III.11.

(110)  L-Anness I, it-Taqsima III.11.d.(i).

(111)  L-Anness I, it-Taqsima III.11.d.(i).

(112)  Din hija l-awtorità li titratta l-każ maħtura mill-bord tad-DPAs previst mill-Prinċipju Supplimentari dwar “Ir-Rwol tal-Awtoritajiet tal-Protezzjoni tad-Data ” (l-Anness II, it-Taqsima III.5).

(113)  L-Anness I, it-Taqsima III.11.d.

(114)  L-Anness I, it-Taqsimiet II.7 u III.11.e.

(115)  L-Anness I, it-Taqsima III.11.d.(ii).

(116)  Ir-rapport annwali jrid jinkludi: (1) in-numru totali ta’ lmenti relatati mad-DPF UE-U.S. riċevuti matul is-sena ta’ rapportar; (2) it-tipi ta’ lmenti riċevuti; (3) miżuri ta’ kwalità dwar is-soluzzjoni tat-tilwim, bħat-tul ta’ żmien meħud għall-ipproċessar tal-ilmenti; u (4) l-eżiti tal-ilmenti riċevuti, b’mod partikolari n-numru u t-tipi ta’ rimedji jew ta’ sanzjonijiet imposti.

(117)  L-Anness I, it-Taqsima “Ivverifika r-Rekwiżiti ta’ Awtoċertifikazzjoni”.

(118)  Ara l-Anness III, it-taqsima “Faċilitazzjoni tal-Kooperazzjoni ma’ Korpi Alternattivi għas-Soluzzjoni tat-Tilwim Li Jipprovdu Servizzi Relatati mal-Prinċipji”. Ara wkoll l-Anness I, it-Taqsima III.11.d.(ii)-(iii).

(119)  Ara l-Anness I, it-Taqsima III.11.e.

(120)  Ara l-Anness I, it-Taqsima III.11.g, b’mod partikolari l-punti (ii) u (iii).

(121)  Ara l-Anness III, it-taqsima dwar “Tfittxija għal Dikjarazzjonijiet Foloz ta’ Parteċipazzjoni u Indirizzar Tagħhom”.

(122)  L-Anness I, it-Taqsima II.7.b.

(123)  L-Anness I, it-Taqsima III.5.

(124)  L-Anness I, it-Taqsima III.5.c.(ii).

(125)  L-Anness III (ara t-taqsima “Faċilitazzjoni tal-Kooperazzjoni mad-DPAs”) u l-Anness IV (ara t-taqsimiet “Prijoritizzazzjoni u Investigazzjoni ta’ Riferiment” u “Kooperazzjoni fl-Infurzar mad-DPAs tal-UE”).

(126)  Jenħtieġ li r-regoli ta’ proċedura tal-bord informali tad-DPAs ikunu stabbiliti mid-DPAs fuq il-bażi tal-kompetenza tagħhom li jorganizzaw il-ħidma tagħhom u jikkooperaw ma’ xulxin.

(127)  L-Anness I, it-Taqsima III.5.c.(i).

(128)  L-Anness I, it-Taqsima III.5.c.(ii).

(129)  Ara l-Anness III, it-taqsima “Faċilitazzjoni tal-Kooperazzjoni mad-DPAs”.

(130)  Ara l-Anness IV, it-taqsimiet “Prijoritizzazzjoni u Investigazzjoni ta’ Riferiment” u “Kooperazzjoni fl-Infurzar mad-DPAs tal-UE”.

(131)  L-Anness III, ara, eż., it-taqsima “Faċilitazzjoni tal-Kooperazzjoni mad-DPAs”.

(132)  L-Anness I, it-Taqsima II.7.e u l-Anness III, it-taqsima “Faċilitazzjoni tal-Kooperazzjoni mad-DPAs”.

(133)   Ibid.

(134)  L-Anness I, it-Taqsima III.11.g.

(135)  L-Anness I, it-Taqsima III.11.g.

(136)  Organizzazzjoni tad-DPF UE-U.S. trid tiddikjara pubblikament l-impenn tagħha li tikkonforma mal-Prinċipji, tiddivulga pubblikament il-politiki dwar il-privatezza tagħha f’konformità ma’ dawn il-Prinċipji u timplimentahom bis-sħiħ. In-nuqqas ta’ konformità jista’ jiġi infurzat permezz ta’ Taqsima 5 tal-FTC Act li jipprojbixxi atti inġusti u qarrieqa fil-kummerċ jew li jaffettwawh.

(137)  Ara wkoll l-impenji simili meħudin mid-DoT, l-Anness V.

(138)  Ara l-Anness I, l-Anness I “Mudell tal-Arbitraġġ”.

(139)  Ara l-Anness I, it-Taqsima II.1.a.(xi) u II.7.c.

(140)  In-numru ta’ arbitri fuq il-bord irid ikun hemm ftehim dwaru bejn il-partijiet.

(141)  L-Anness I tal-Anness I, it-Taqsima G.6.

(142)  L-individwi ma jistgħux jitolbu kumpens għad-danni f’arbitraġġ, iżda l-invokazzjoni ta’ arbitraġġ ma tipprekludix il-possibbiltà li jfittxu kumpens għad-danni fil-qrati ordinarji tal-Istati Uniti.

(143)  Ara, eż., il-liġijiet tal-Istati dwar il-protezzjoni tal-konsumatur f’California (Cal. Civ. Code §§ 1750 - 1785 (West) Consumers Legal Remedies Act); District of Columbia (D.C. Code §§ 28-3901); Florida (Fla. Stat. §§ 501.201 - 501.213, Deceptive and Unfair Trade Practices Act); Illinois (815 Ill. Comp. Stat. 505/1 - 505/12, Consumer Fraud and Deceptive Business Practices Act); Pennsylvania (73 Pa. Stat. Ann. §§ 201-1 - 201-9.3 (West) Unfair Trade Practices and Consumer Protection Law).

(144)  Jiġifieri, f’każ ta’ interferenza intenzjonata ma’ affarijiet jew ma’ kwistjonijiet privati ta’ individwu, b’mod li tkun offensiva ħafna għal persuna raġonevoli (Restatement (2nd) of Torts, §652(b)).

(145)  Din il-liġi dwar id-delitt tapplika b’mod komuni fil-każ ta’ approprjazzjoni u ta’ użu ta’ isem jew ta’ xebh ta’ individwu għar-reklamar ta’ negozju jew ta’ prodott, jew għal xi skop kummerċjali simili (ara Restatement (2nd) of Torts, §652C).

(146)  Jiġifieri meta l-informazzjoni dwar il-ħajja privata ta’ individwu ssir pubblika, meta dan ikun offensiv ħafna għal persuna raġonevoli u l-informazzjoni ma tkunx ta’ interess leġittimu għall-pubbliku (Restatement (2nd) of Torts, §652D).

(147)  Dan huwa rilevanti wkoll fid-dawl tat-Taqsima I.5 tal-Anness I. Skont din it-Taqsima u b’mod simili għall-GDPR, il-konformità mar-rekwiżiti u d-drittijiet tal-protezzjoni tad-data li huma parti mill-Prinċipji ta’ Privatezza jistgħu jkunu soġġetti għal limitazzjonijiet. Madankollu, tali limitazzjonijiet mhumiex assoluti, iżda jistgħu jiġu invokati biss taħt diversi kundizzjonijiet, pereżempju sa fejn ikun meħtieġ biex ikun hemm konformità ma’ ordni tal-qorti jew jiġu ssodisfati r-rekwiżiti tal-interess pubbliku, tal-infurzar tal-liġi, jew tas-sigurtà nazzjonali. F’dan il-kuntest u għal raġunijiet ta’ ċarezza, din it-Taqsima tirreferi wkoll għall-kundizzjonijiet stabbiliti fl-EO 14086 li huma vvalutati fost l-oħrajn fil-premessi 127-141.

(148)  Ara Schrems II, il-punti 174-175 u l-ġurisprudenza ċċitata. Ara wkoll, fir-rigward tal-aċċess minn awtoritajiet pubbliċi tal-Istati Membri, il-Kawża C-623/17 Privacy International ECLI:EU:C:2020:790, il-punt 65; u l-Kawżi Magħquda C-511/18, C-512/18 u C-520/18 La Quadrature du Net et ECLI:EU:C:2020:791, il-punt 175.

(149)  Ara Schrems II, il-punti 176 u 181, kif ukoll il-ġurisprudenza ċċitata. Ara wkoll, fir-rigward tal-aċċess minn awtoritajiet pubbliċi tal-Istati Membri, Privacy International, il-punt 68; u La Quadrature du Net et, il-punt 132.

(150)  Ara Schrems II, il-punti 181-182.

(151)  Ara Schrems I, il-punt 95 u Schrems II, il-punt 194. F’dak ir-rigward, il-QĠUE enfasizzat b’mod partikolari li l-konformità mal-Artikolu 47 tal-Karta tad-Drittijiet Fundamentali, li jiggarantixxi d-dritt għal rimedju effettiv quddiem tribunal indipendenti u imparzjali, “[tagħmel] parti wkoll mil-livell ta’ protezzjoni meħtieġ fi ħdan l-Unjoni [u] għandha tiġi kkonstatata mill-Kummissjoni qabel tadotta deċiżjoni ta’ adegwatezza skont l-Artikolu 45(1) tar-Regolament (UE) 2016/679” (Schrems II, il-punt 186).

(152)  Ara l-Anness VI. Ara, pereżempju, fir-rigward tal-Wiretap Act, tal-iStored Communications Act u tal-Pen Register Act (imsemmijin f’aktar dettall fil-premessi 95-98), Suzlon Energy Ltd vs Microsoft Corp., 671 F.3d 726, 729 (9th Cir. 2011).

(153)  Federal Rules of Criminal Procedure, 41. F’sentenza tal-2018, is-Supreme Court ikkonfermat li huwa meħtieġ mandat ta’ perkwiżizzjoni jew eċċezzjoni ta’ mandat ukoll sabiex l-awtoritajiet tal-infurzar tal-liġi jaċċessaw rekords storiċi dwar il-lokalizzazzjoni minn siti ta’ torrijiet ċellulari, li jipprovdu ħarsa ġenerali komprensiva lejn il-movimenti ta’ utent u li l-utent jista’ jkollu aspettattiva raġonevoli ta’ privatezza fir-rigward ta’ tali informazzjoni (Timothy Ivory Carpenter v. United States of America, Nru 16-402, 585 U.S. (2018)). B’riżultat ta’ dan, tali data ġeneralment ma tkunx tista’ tinkiseb minn kumpanija ċellulari fuq il-bażi ta’ inġunzjoni abbażi ta’ motivi raġonevoli sabiex wieħed jemmen li l-informazzjoni tkun rilevanti u materjali għal investigazzjoni kriminali li tkun għaddejja, iżda jeħtieġ li tintwera l-eżistenza ta’ kawża probabbli meta jintuża mandat.

(154)  Skont is-Supreme Court, “kawża probabbli” hija standard “prattiku u mhux tekniku” li jitlob il-“kunsiderazzjonijiet fattwali u prattiċi tal-ħajja ta’ kuljum li fuq il-bażi tagħhom jaġixxu nies raġonevoli u prudenti” [traduzzjoni mhux uffiċjali] (Illinois vs Gates, 462 U.S. 213, 232 (1983)). Fir-rigward taċ-ċertifikati tat-tiftix, teżisti kawża probabbli meta jkun hemm probabbiltà ġusta li tfittxija tirriżulta f’evidenza li jiġi skopert reat (identifikazzjoni).

(155)   Mapp vs Ohio, 367 U.S. 643 (1961).

(156)  Ara In re Application of United States, 610 F.2d 1148, 1157 (3d Cir. 1979) (fejn huwa ddikjarat li “l-proċess dovut jeħtieġ smigħ dwar il-kwistjoni tad-diffikultà qabel ma kumpanija telefonika tiġi mġiegħla tipprovdi” [traduzzjoni mhux uffiċjali] assistenza f’mandat ta’ perkwiżizzjoni) u In re Application of United States, 616 F.2d 1122 (9th Cir. 1980).

(157)  Il-Fifth Amendment tal-Kostituzzjoni tal-Istati teħtieġ att tal-akkuża tal-gran ġuri għal kwalunkwe “reat kapitali jew abominevoli” [traduzzjoni mhux uffiċjali]. Il-gran ġuri tikkonsisti f’16 sa 23 membru, u tiddetermina jekk teżistix kawża probabbli sabiex wieħed jemmen li twettaq reat. Sabiex jilħqu din il-konklużjoni, il-membri tal-gran ġuri jiġu vestiti b’setgħat investigattivi li jippermettulhom joħorġu taħrikiet.

(158)  Ara l-Anness VI.

(159)  Federal Rules of Criminal Procedure, 17.

(160)   United States vs Powell, 379 U.S. 48 (1964)

(161)   Oklahoma Press Publishing Co. vs Walling, 327 U.S. 186 (1946).

(162)  Il-Qorti Suprema ċċarat li, fil-każ ta’ kontestazzjoni ta’ taħrika amministrattiva, qorti trid tqis (1) jekk l-investigazzjoni hix għal skop awtorizzat legalment, (2) jekk il-Congress għandux is-setgħa li jordna l-awtorità ta’ taħrika inkwistjoni, u (3) jekk “id-dokumenti mfittxa humiex rilevanti għall-inkjesta.” Il-Qorti tinnota wkoll li taħrika amministrattiva trid tkun “raġonevoli”, jiġifieri “l-ispeċifikazzjonijiet tad-dokumenti li jridu jiġu ppreżentati jridu jkunu adegwati, imma mhux eċċessivi, għall-finijiet tal-inkjesta rilevanti,” inkluża “partikolarità fid-deskrizzjoni tal-post li jrid jiġi mfittex, u l-persuni jew oġġetti li jridu jiġu maqbuda.”

(163)  Pereżempju, l-Att dwar id-Dritt għall-Privatezza Finanzjarja jipprovdi s-setgħa lil awtorità governattiva biex tikseb rekords finanzjarji miżmuma minn istituzzjoni finanzjarja bis-saħħa ta’ taħrika amministrattiva biss jekk (1) ikun hemm raġuni biex wieħed jemmen li r-rekords imfittxa huma rilevanti għal inkjesta leġittima tal-infurzar tal-liġi u (2) kopja tat-taħrika jew ċitazzjoni tkun ġiet ipprovduta lill-klijent flimkien ma’ avviż li jiddikjara bi speċifiċità raġonevoli n-natura tal-inkjesta (12 U.S.C. §3405). Eżempju ieħor huwa l-Att dwar ir-Rappurtar Ġust dwar il-Kreditu, li jipprojbixxi lill-aġenziji ta’ rapportar tal-konsumatur milli jiżvelaw rapporti tal-konsumatur b’reazzjoni għal talbiet ta’ taħrikiet amministrattivi (u jippermettilhom biss li jwieġbu talbiet ta’ taħrika tal-gran ġurija jew digrieti tal-qorti, 15 U.S.C. §1681 et seq.). Fir-rigward tal-aċċess għall-informazzjoni dwar il-komunikazzjoni, japplikaw ir-rekwiżiti speċifiċi tal-Att dwar il-Komunikazzjonijiet Maħżuna, inkluż fir-rigward tal-possibbiltà li jintużaw taħrikiet amministrattivi (ara l-premessi 96-97 għal ħarsa ġenerali dettaljata).

(164)  18 U.S.C. §3123.

(165)  18 U.S.C. §§ 2701-2713.

(166)  18 U.S.C. §§ 2701(a)-(b)(1)(A). Jekk l-abbonat jew il-klijent ikkonċernat jiġi nnotifikat (jew minn qabel jew, f’ċerti ċirkostanzi, permezz ta’ notifika mdewma), l-informazzjoni dwar il-kontenut maħżuna għal aktar minn 180 jum tista’ tinkiseb ukoll fuq il-bażi ta’ taħrika amministrattiva jew ta’ taħrika tal-gran ġuri (18 U.S.C. §§ 2701(b)(1)(B)) jew ta’ inġunzjoni (jekk ikun hemm motivi raġonevoli sabiex wieħed jemmen li l-informazzjoni tkun rilevanti u materjali għal investigazzjoni kriminali li tkun għaddejja (18 U.S.C. §§ 2701(d)). Madankollu, f’konformità ma’ deċiżjoni tal-qorti tal-appelli federali, l-investigaturi tal-gvern ġeneralment jiksbu mandati ta’ tiftix mill-imħallfin sabiex jiġbru l-kontenut ta’ komunikazzjoni privata jew data maħżuna mingħand fornitur ta’ servizzi ta’ komunikazzjonijiet kummerċjali. United States vs Warshak, 631 F.3d 266 (6th Cir. 2010).

(167)  18 U.S.C. § 2705(b).

(168)  Ara l-Memorandum maħruġ mid-Deputy Attorney General Rod Rosenstein fid-19 ta’ Ottubru 2017 dwar politika aktar restrittiva dwar l-applikazzjonijiet għal ordnijiet protettivi (jew ta’ nondivulgazzjoni), disponibbli fuq https://www.justice.gov/criminal-ccips/page/file/1005791/download.

(169)  Il-memorandum maħruġ mid-Deputy Attorney General Lisa Moncao fis-27 ta’ Mejju 2022 dwar politika supplimentari rigward applikazzjonijiet għal ordnijiet protettivi skont 18 U.S.C. §2705(b).

(170)  18 U.S.C. §§ 2510-2522.

(171)  Attorney General’s Guidelines for Domestic Federal Bureau of Investigation (FBI) Operations (Settembru 2008), disponibbli fuq http://www.justice.gov/archive/opa/docs/guidelines.pdf. Regoli u politiki addizzjonali li jippreskrivu limitazzjonijiet fuq l-attivitajiet investigattivi ta’ prosekuturi federali huma stabbiliti fil-United States Attorneys’ Manual, disponibbli fuq http://www.justice.gov/usam/united-states-attorneys-manual. Sabiex wieħed jitbiegħed minn dawn il-Linji Gwida, l-ewwel trid tinkiseb approvazzjoni mid-Direttur tal-FBI, mid-Deputat Direttur jew mill-Assistent Direttur Eżekuttiv deżinjat mid-Direttur, sakemm tali approvazzjoni ma tkunx tista’ tinkiseb minħabba l-immedjatezza jew il-gravità ta’ theddida għas-sikurezza tal-persuni jew tal-proprjetà jew għas-sigurtà nazzjonali (f’liema każ id-Direttur jew persuna awtorizzanti oħra jeħtieġ li jiġu nnotifikati malajr kemm jista’ jkun). Meta l-Linji Gwida ma jiġux segwiti, l-FBI jrid jinnotifika lid-DoJ dwar dan, li min-naħa tiegħu jinforma lill-Attorney General u lid-Deputy Attorney General.

(172)  L-Anness VI, in-nota 2 f’qiegħ il-paġna. Ara wkoll, pereżempju, Arnold vs City of Cleveland, 67 Ohio St.3d 35, 616 N.E.2d 163, 169 (1993) (“Fl-oqsma tad-drittijiet individwali u l-libertajiet ċivili, il-Kostituzzjoni tal-Istati Uniti, meta applikabbli għall-istati, tipprovdi minimu li d-deċiżjonijiet tal-qrati tal-istat ma jistgħux jaqgħu taħtu”); Cooper vs California, 386 U.S. 58, 62, 87 S.Ct. 788, 17 L.Ed.2d 730 (1967) (“Il-pożizzjoni tagħna, naturalment, ma taffettwax is-setgħa tal-Istat li jimponi standards ogħla fuq tiftix u qbid minn dawk meħtieġa mill-Kostituzzjoni Federali jekk jagħżel li jagħmel hekk.”); Petersen v. City of Mesa, 63 P.3d 309, 312 (Ariz. Ct. App. 2003) (“Għalkemm il-Kostituzzjoni ta’ Arizona tista’ timponi standards iktar stretti għat-tiftix u l-qbid minn dawk imposti mill-kostituzzjoni federali, il-qrati ta’ Arizona ma jistgħu jipprovdu inqas protezzjoni milli tipprovdi r-Raba’ Emenda”).

(173)  Il-maġġoranza tal-istati rreplikaw il-protezzjonijiet tar-Raba’ Emenda fil-kostituzzjonijiet tagħhom. Ara l-Kost. ta’ Alabama l-Art. I, § 5); il-Kost. tal-Alaska l-Art. I, § 14; 1; il-Kost. ta’ Arkansas l-Art II, § 15; il-Kost. ta’ California l-Art. I, § 13; il-Kost. ta’ Colorado l-Art. II, § 7; il-Kost. tal-Conneticut l-Art. I, § 7; il-Kost. ta’ Delaware l-Art. I, § 6; il-Kost. ta’ Florida l-Art. I, § 12; il-Kost. ta’ Georgia l-Art. I, § I, para. XIII; il-Kost. tal-Hawaii l-Art. I, § 7; il-Kost. ta’ Idaho l-Art. I, § 17; il-Kost. ta’ Illinois l-Art. I, § 6; il-Kost. ta’ Indiana l-Art. I, § 11; il-Kost. ta’ Iowa l-Art. I, § 8; il-Kost. ta’ Kansas il-Karta tad-Drittijiet, § 15; il-Kost. ta’ Kentucky § 10; il-Kost. ta’ Louisiana l-Art. I, § 5; il-Kost. ta’ Maine l-Art. I, § 5; il-Kost. ta’ Massachusets id-Dikj. tad-Drittijiet l-Art. 14; il-Kost. ta’ Michigan l-Art. I, § 11; il-Kost. ta’ Minnesota l-Art. I, § 10; il-Kost. tal-Mississippi l-Art. III, § 23; il-Kost. ta’ Missouri l-Art. I, § 15; il-Kost. ta’ Montana l-Art. II, § 11; il-Kost. ta’ Nebraska l-Art. I, § 7; il-Kost. ta’ Nevada l-Art. I, § 18; il-Kost. ta’ New Hampshire pt. 1, l-Art. 19; il-Kost. ta’ NJ l-Art. II, § 7; il-Kost. ta’ New Mexico l-Art. II, § 10; il-Kost. ta’ New York l-Art. I, § 12; il-Kost. ta’ North Dakota l-Art. I, § 8; il-Kost. ta’ Ohio l-Art. I, § 14; il-Kost. ta’ Oklahoma l-Art. II, § 30; il-Kost. ta’ Oregon l-Art. I, § 9; il-Kost. ta’ Pennsylvania l-Art. I, § 8; il-Kost. ta’ Rhode Island l-Art. I, § 6; il-Kost. ta’ South Carolina l-Art. I, § 10; il-Kost. ta’ South Dakota l-Art. VI, § 11; il-Kost. ta’ Tennessee l-Art. I, § 7; il-Kost. ta’ Texas l-Art. I, § 9; il-Kost. ta’ Utah l-Art. I, § 14; il-Kost. ta’ Vermont kap. I, l-Art. 11; il-Kost. ta’ West Virgina l-Art. III, § 6; il-Kost. ta’ Wisconsin l-Art. I, § 11; il-Kost. ta’ Wyoming l-Art. I, § 4. Oħrajn (eż. Maryland, North Carolina u Virginia) naqqxu fil-kostituzzjonijiet tagħhom lingwaġġ speċifiku dwar mandati li ġew interpretati mill-qorti b’tali mod li jipprovdu protezzjonijiet simili jew ogħla għar-Raba’ Emenda (ara Maryland. Dikj. tad-Drittijiet l-Art. 26; il-Kost. ta’ North Carolina l-Art. I, § 20; il-Kost. ta’ Virginia l-Art. I, § 10, u l-ġurisprudenza rilevanti, eż. Hamel vs State, 943 A.2d 686, 701 (Md. Ct. Spec. App. 2008; State vs Johnson, 861 S.E.2d 474, 483 (N.C. 2021) u Lowe vs Commonwealth, 337 S.E.2d 273, 274 (Va. 1985)). Fl-aħħar nett, Arizona u Washington għandhom dispożizzjonijiet kostituzzjonali li jipproteġu l-privatezza b’mod aktar ġenerali (il-Kost. ta’ Arizona l-Art. 2, § 8; il-Kost. ta’ Washington l-Art. I, § 7), li ġew interpretati mill-qrati bħala li jipprovdu aktar protezzjonijiet mir-Raba’ Emenda (ara eż. State vs Bolt, 689 P.2d 519, 523 (Ariz. 1984), State vs Ault, 759 P.2d 1320, 1324 (Ariz. 1988), State vs Myrick, 102 Wn.2d 506, 511, 688 P.2d 151, 155 (1984) , State vs Young, 123 Wn.2d 173, 178, 867 P.2d 593, 598 (1994) ).

(174)  Ara, pereżempju, il-Kodiċi Penali ta’ California § 1524,3(b); Ir-Regola 3.6-3.13 tar-Regoli ta’ Proċedura Kriminali ta’ Alabama; it-Taqsima 10.79.035; il-Kodiċi Rivedut ta’ Washington; it-Taqsima 19.2-59 tal-Kapitolu 5, it-Titolu 19.2 il-Proċedura Kriminali, il-Kodiċi ta’ Virginia.

(175)  Jiġifieri “informazzjoni li tista’ tintuża sabiex tiddistingwi jew tiġi traċċata l-identità ta’ individwu, waħedha jew meta kkombinata ma’ informazzjoni oħra li tkun marbuta jew li tista’ tintrabat ma’ individwu speċifiku”, ara ċ-Ċirkolari tal-OMB Nru A-130, p. 33 (id-definizzjoni ta’ “personally identifiable information”).

(176)  Iċ-Ċirkolari tal-OMB Nru A-130, Managing Information as a Strategic Resource, Appendix II, Responsibilities for Managing Personally Identifiable Information, 81 Fed. Reg. 49,689 (it-28 ta’ Lulju 2016), p. 17.

(177)  L-Appendiċi II, §5(a)-(h).

(178)  44 U.S.C. il-Kapitolu 36.

(179)  44 U.S.C. §§ 3544-3545.

(180)  FAC, 44 U.S.C. 3105.

(181)  36 C.F.R. §§ 1228,150, et seq., 1228,228, u l-Appendiċi A.

(182)  Ara eż. iċ-Ċirkolari tal-OMB Nru A-130; NIST SP 800-53, Rev. 5, Security and Privacy Controls for Information Systems and Organizations (10 ta’ Diċembru 2020); u l-NIST Federal Information Processing Standards 200: Minimum Security Requirements for Federal Information and Information Systems.

(183)  Memorandum 17-12, “Preparing for and Responding to a Breach of Personally Identifiable Information” disponibbli fuq https://obamawhitehouse.archives.gov/sites/default/files/omb/memoranda/2017/m-17-12_0.pdf u ċ-Ċirkolari tal-OMB Nru A-130. Pereżempju, il-proċeduri għar-rispons għall-ksur tad-data tad-Department of Justice, ara https://www.justice.gov/file/4336/download.

(184)  FRA, 44 U.S.C. §§3101 et seq.

(185)  In-National Archives and Record Administration għandha l-awtorità li tivvaluta l-prattiki ta’ ġestjoni tar-rekords tal-aġenziji, u tista’ tiddetermina jekk iż-żamma kontinwa ta’ ċerti rekords tkunx iġġustifikata (44 U.S.C. §§ 2904(c), 2906).

(186)  Iċ-Ċirkolari tal-OMB Nru A-130, it-Taqsima 5.f.1.(d)

(187)  Iċ-Ċirkolari tal-OMB Nru A-130, l-Appendiċi I §3(d).

(188)  Ara wkoll l-FBI Domestic Investigations and Operations Guide (DIOG) it-Taqsima 14.

(189)  AGG-DOM, it-Taqsima VI, B u C; FBI Domestic Investigations and Operations Guide (DIOG) it-Taqsima 14.

(190)  Il-mekkaniżmi msemmija f’din it-taqsima japplikaw ukoll għall-ġbir u l-użu ta’ data mill-awtoritajiet federali għal skopijiet ċivili u regolatorji. L-aġenziji ċivili u regolatorji federali huma soġġetti għal skrutinju mill-Ispetturi Ġenerali rispettivi tagħhom u għal sorveljanza mill-Congress, inkluż l-Uffiċċju tal-Obbligu ta’ Rendikont tal-Gvern, l-aġenzija investigattiva u tal-awditjar tal-Congress. Sakemm l-aġenzija ma jkollhiex Uffiċjal tal-Privatezza u l-Libertajiet Ċivili maħtur — kariga li tipikament ikollhom aġenziji bħad-Department of Justice u d-Department of Homeland Security (DHS) minħabba l-infurzar tal-liġi u r-responsabbiltajiet tas-sigurtà nazzjonali tagħhom — dawn id-dmirijiet jaqgħu f’idejn l-Uffiċjal Anzjan tal-Aġenzija għall-Privatezza (SAOP) tal-aġenzija. L-aġenziji federali kollha huma legalment obbligati li jaħtru SAOP, li għandu r-responsabbiltà li jiżgura l-konformità tal-aġenzija mal-liġijiet tal-privatezza u li jissorvelja l-kwistjonijiet relatati. Ara, pereżempju, OMB M-16–24, Rwol u Ħatra ta’ Uffiċjali Anzjani tal-Aġenzija għall-Privatezza (2016).

(191)  Ara 42 U.S.C. § 2000ee-1. Dan jinkludi pereżempju d-Department of Justice, id-Department of Homeland Security u l-FBI. Barra minn hekk, fid-DHS, Uffiċjal Kap tal-Privatezza huwa responsabbli għall-preservazzjoni u għat-tisħiħ tal-protezzjonijiet tal-privatezza u għall-promozzjoni tat-trasparenza fi ħdan id-Dipartiment (6 U.S.C. 142, it-Taqsima 222). Is-sistemi, it-teknoloġija, il-formoli u l-programmi kollha tad-DHS li jiġbru data personali jew li għandhom impatt fuq il-privatezza huma soġġetti għas-sorveljanza tal-Uffiċjal Kap tal-Privatezza li għandu aċċess għar-rekords, għar-rapporti, għall-awditi, għar-rieżamijiet, għad-dokumenti, għall-karti, għar-rakkomandazzjonijiet u għall-materjali l-oħrajn kollha disponibbli għad-Dipartiment, u, jekk tkun meħtieġa, b’taħrika. L-Uffiċjal tal-Privatezza għandu jirrapporta lill-Congress fuq bażi annwali dwar l-attivitajiet tad-Dipartiment li jaffettwaw il-privatezza, inklużi l-ilmenti ta’ ksur tal-privatezza.

(192)  42 U.S.C. § 2000ee-1(d).

(193)  Ara 42 U.S.C. §§ 2000ee-1 (f)(1)-(2). Pereżempju, ir-rapport tal-Uffiċjal Kap tal-Privatezza u tal-Libertajiet Ċivili tad-DOJ u tal-Office of Privacy and Civil Liberties li jkopri l-perjodu Ottubru 2020 - Marzu 2021 juri li saru 389 rieżami tal-privatezza, inkluż tas-sistemi tal-informazzjoni u ta’ programmi oħrajn (https://www.justice.gov/d9/pages/attachments/2021/05/10/2021-4-21opclsection803reportfy20sa1_final.pdf).

(194)  Bl-istess mod, il-Homeland Security Act of 2002 stabbilixxa Office of Inspector General fid-Department of Homeland Security.

(195)  L-Inspectors General għandhom mandat sigur u jistgħu jitneħħew biss mill-President li jeħtieġlu jikkomunika bil-miktub lill-Congress ir-raġunijiet għal tali tneħħija.

(196)  Ara l-Inspector General Act tal-1978, § 6.

(197)  F’dan ir-rigward ara, pereżempju, il-ħarsa ġenerali mħejjija mill-Uffiċċju tad-DoJ tal-Inspector General tar-rakkomandazzjonijiet magħmulin tiegħu u l-punt sa fejn dawn ġew implimentati permezz ta’ azzjonijiet ta’ segwitu tad-dipartiment u tal-aġenzija, https://oig.justice.gov/sites/default/files/reports/22-043.pdf.

(198)  Ara wkoll l-Inspector General Act tal-1978, §§ 4(5), 5. Pereżempju, l-Office of the Inspector General fi ħdan id-Department of Justice dan l-aħħar ippubblika r-rapport semiannwali tiegħu lill-Congress (l-1 ta’ Ottubru 2021 - il-31 ta’ Marzu 2022, https://oig.justice.gov/node/23596), li jipprovdi ħarsa ġenerali lejn l-awditi, l-evalwazzjonijiet, l-ispezzjonijiet, ir-rieżamijiet speċjali u l-investigazzjonijiet tiegħu tal-programmi u tal-operazzjonijiet tad-DOJ. Dawn l-attivitajiet kienu jinkludu investigazzjoni ta’ eks kuntrattur rigward id-divulgazzjoni illegali tas-sorveljanza elettronika (it-tappjar telefoniku ta’ individwu) f’investigazzjoni kurrenti, li wasslet għas-sentenzjar tal-kuntrattur. L-Office of the Inspector General wettaq ukoll investigazzjoni tal-programmi u tal-prattiki tas-sigurtà tal-informazzjoni tal-aġenziji tad-DOJ, li tinkludi l-ittestjar tal-effettività tal-politiki, tal-proċeduri u tal-prattiki tas-sigurtà tal-informazzjoni ta’ subsett rappreżentattiv tas-sistemi tal-aġenzija.

(199)  Il-membri tal-Bord jeħtiġilhom jintgħażlu biss fuq il-bażi tal-kwalifiki professjonali, tal-kisbiet, tal-kariga pubblika, tal-għarfien espert fil-libertajiet ċivili u fil-privatezza, u tal-esperjenza rilevanti tagħhom, u mingħajr ma titqies l-affiljazzjoni politika. Fl-ebda każ ma jista’ jkun hemm aktar minn tliet membri tal-Bord li jappartjenu għall-istess partit politiku. Individwu maħtur fil-Bord ma jistax, waqt li jkun qed iservi fil-Bord, ikun uffiċjal elett, uffiċjal, jew impjegat tal-Gvern Federali, għajr fil-kapaċità ta’ membru tal-Bord. Ara 42 U.S.C. § 2000ee (h).

(200)  42 U.S.C. § 2000ee (g).

(201)  Ara 42 U.S.C. § 2000ee-1 (f)(1)(A)(iii). Dawn jinkludu tal-anqas id-Department of Justice, id-Department of Defense, id-Department of Homeland Security, flimkien ma’ kwalunkwe dipartiment, aġenzija jew element ieħor tal-fergħa eżekuttiva indikati mill-PCLOB li jkunu xierqa għal kopertura.

(202)  42 U.S.C. §2000ee, (e).

(203)  42 U.S.C. § 2000ee (f).

(204)  Pereżempju, il-Kumitati jorganizzaw seduti tematiċi (ara pereżempju seduta ta’ smigħ riċenti tal-House Judiciary Committee dwar “digital dragnets”, https://judiciary.house.gov/calendar/eventsingle.aspx?EventID=4983), kif ukoll seduti ta’ sorveljanza regolari, eż. tal-FBI u tad-DoJ, ara https://www.judiciary.senate.gov/meetings/08/04/2022/oversight-of-the-federal-bureau-of-investigation; https://judiciary.house.gov/calendar/eventsingle.aspx?EventID=4966 u https://judiciary.house.gov/calendar/eventsingle.aspx?EventID=4899.

(205)  Ara l-Anness VI.

(206)  Iċ-ċirkulari tal-OMB Nru A-130, l-Appendiċi II, it-Taqsima 3(a) u (f), li tirrikjedi li l-aġenziji federali jiżguraw aċċess u korrezzjoni xierqa fuq talba tal-individwi, u li jistabbilixxu proċeduri biex jirċievu u jindirizzaw ilmenti u talbiet relatati mal-privatezza.

(207)  Ara 42 U.S.C. § 2000ee-1 rigward pereżempju d-DoJ u d-Department of Homeland Security. Ara wkoll il-Memorandum tal-OMB M-16–24, Role and Designation of Senior Agency Officials for Privacy.

(208)  Il-mekkaniżmi ta’ rimedju msemmijin f’din it-taqsima japplikaw ukoll għall-ġbir u l-użu ta’ data mill-awtoritajiet federali għal skopijiet ċivili u regolatorji.

(209)  5 U.S.C. § 702.

(210)  Ġeneralment hija biss l-azzjoni tal-aġenzija “finali” — aktar milli l-azzjoni “preliminari, proċedurali jew intermedja” tal-aġenzija — li tkun is-suġġett ta’ stħarriġ ġudizzjarju. Ara 5 U.S.C. § 704.

(211)  5 U.S.C. § 706(2)(A).

(212)  18 U.S.C. §§ 2701-2712.

(213)  L-ECPA jipproteġi l-komunikazzjonijiet miżmumin minn żewġ klassijiet definiti ta’ fornituri ta’ servizzi tan-network, jiġifieri fornituri ta’: (i) servizzi ta’ komunikazzjoni elettronika, pereżempju tat-telefonija jew tal-posta elettronika; (ii) servizzi tal-computing mill-bogħod bħas-servizzi tal-ħżin jew tal-ipproċessar tal-kompjuter.

(214)  18 U.S.C. §§ 2510 et seq. Skont il-Wiretap Act (18 U.S.C. § 2520), persuna li l-komunikazzjoni telefonika, orali jew elettronika tagħha tiġi interċettata, żvelata jew tintuża intenzjonalment tista’ tiftaħ kawża ċivili għall-ksur tal-Wiretap Act, inkluż taħt ċerti ċirkustanzi kontra uffiċjali governattiv individwali jew l-Istati Uniti. Għall-ġbir ta’ informazzjoni oħra mingħajr kontenut (eż. l-indirizz IP, l-indirizz tal-emittent/tar-riċevitur ta’ ittra elettronika), ara wkoll Pen Registers and Trap and Trace Devices, il-Kapitolu tat-Titolu 18 (18 U.S.C. §§ 3121-3127 u, għal azzjoni ċivili, § 2707).

(215)  18 U.S.C. 1030. Skont il-Computer Fraud and Abuse Act, persuna tista’ tiftaħ kawża kontra kwalunkwe persuna rigward l-aċċess intenzjonat mhux awtorizzat (jew li qabżet l-aċċess awtorizzat) sabiex tikseb informazzjoni minn istituzzjoni finanzjarja, minn sistema tal-kompjuter tal-gvern tal-Istati Uniti jew kompjuter speċifikat ieħor, inkluż taħt ċerti ċirkostanzi kontra uffiċċjal governattiv individwali.

(216)  28 U.S.C. §§ 2671 et seq. Skont il-Federal Tort Claims Act, persuna tista’ tiftaħ kawża, taħt ċerti ċirkostanzi, kontra l-Istati Uniti rigward “l-att negliġenti jew illegali jew għal omissjoni ta’ xi impjegat tal-Gvern waqt li jkun qed jaġixxi fl-ambitu tal-kariga jew tal-impjieg tiegħu” [traduzzjoni mhux uffiċjali].

(217)  12 U.S.C. §§ 3401 et seq. Skont ir-Right to Financial Privacy Act, persuna tista’ tiftaħ kawża, taħt ċerti ċirkustanzi kontra l-Istati Uniti, rigward il-ksib jew id-divulgazzjoni ta’ rekords finanzjarji protetti bil-ksur tal-istatut. L-aċċess mill-gvern għal rekords finanzjarji protetti huwa ġeneralment ipprojbit, sakemm il-gvern jagħmel talba soġġetta għal taħrika legali jew mandat ta’ perkwiżizzjoni jew, soġġett għal limitazzjonijiet, talba formali bil-miktub u l-individwu li dwaru qed tintalab l-informazzjoni, jirċievi notifika tat-tali talba.

(218)  15 U.S.C. §§ 1681-1681x. Skont il-Fair Credit Reporting Act, persuna tista’ tiftaħ kawża kontra persuna li tonqos milli tikkonforma mar-rekwiżiti (partikolarment il-bżonn ta’ awtorizzazzjoni skont il-liġi) dwar il-ġbir, id-disseminazzjoni u l-użu ta’ rapporti ta’ kreditu tal-konsumatur, jew, f’ċerti ċirkostanzi, kontra aġenzija tal-gvern.

(219)  5 U.S.C. § 552.

(220)  Dawn l-esklużjonijiet huma, madankollu, f’qafas. Pereżempju, skont 5 U.S.C. § 552 (b)(7), id-drittijiet tal-FOIA huma esklużi għal “rekords jew informazzjoni miġbura għal finijiet ta’ infurzar tal-liġi, iżda biss sal-punt li l-produzzjoni ta’ tali rekords tal-infurzar tal-liġi jew ta’ informazzjoni (A) tista’ tkun raġonevolment mistennija li tinterferixxi mal-proċedimenti ta’ infurzar, (B) tkun iċċaħħad lil persuna minn dritt għal proċess ġust jew għal aġġudikazzjoni imparzjali, (C) tista’ tkun mistennija b’mod raġonevoli li tikkostitwixxi invażjoni mhux ġustifikata tal-privatezza personali, (D) tista’ tkun mistennija b’mod raġonevoli li tiżvela l-identità ta’ sors kunfidenzjali, inkluża aġenzija jew awtorità tal-Istat, lokali jew barranija jew kwalunkwe istituzzjoni privata li tkun ipprovdiet informazzjoni fuq bażi kunfidenzjali, u, fil-każ ta’ rekord jew ta’ informazzjoni miġbura minn awtorità tal-infurzar tad-dritt kriminali matul investigazzjoni kriminali jew minn aġenzija li twettaq investigazzjoni legali tal-intelligence għas-sigurtà nazzjonali, informazzjoni pprovduta minn sors kunfidenzjali, (E) tkun tiżvela tekniki u proċeduri għall-investigazzjonijiet jew għall-prosekuzzjonijiet tal-infurzar tal-liġi, jew tiżvela linji gwida għall-investigazzjonijiet jew għall-prosekuzzjonijiet tal-infurzar tal-liġi, jekk tali divulgazzjoni jista’ jkun raġonevolment mistenni li jirriskja ċ-ċirkomvenzjoni tal-liġi, jew (F) tista’ tkun raġonevolment mistennija tipperikola l-ħajja jew is-sikurezza fiżika ta’ kwalunkwe individwu” [traduzzjoni mhux uffiċjali]. Barra minn hekk, “kull meta ssir talba li tinvolvi aċċess għar-rekords [li l-produzzjoni tagħhom tista’ tkun raġonevolment mistennija li tinterferixxi mal-proċedimenti ta’ infurzar] u– (A) l-investigazzjoni jew il-proċediment jinvolvi ksur possibbli tad-dritt kriminali; u (b) hemm raġuni għaliex wieħed jemmen li (i) is-suġġett tal-investigazzjoni jew tal-proċediment ma jkunx konxju tal-pendenza tiegħu, u (ii) l-iżvelar tal-eżistenza tar-rekords tista’ tkun raġonevolment mistennija li tinterferixxi mal-proċedimenti ta’ infurzar, l-aġenzija tista’, matul dak iż-żmien biss meta tkompli dik iċ-ċirkostanza, tittratta r-rekords bħala mhux soġġetti għar-rekwiżiti ta’ din it-taqsima” [traduzzjoni mhux uffiċjali]. (5 U.S.C. § 552 (c)(1)).

(221)  12 U.S.C. § 3414; 15 U.S.C. §§ 1681u-1681v; u 18 U.S.C. 2709. Ara l-premessa 153.

(222)  50 U.S.C. § 1804, li tikkonċerna s-sorveljanza elettronika individwalizzata tradizzjonali.

(223)  50 U.S.C. §1822, li tikkonċerna perkwiżizzjonijiet fuq il-persuna għal finijiet ta’ intelligence barranija.

(224)  50 U.S.C. § 1842 ma’ § 1841(2) u t-Taqsima 3127 tat-Titolu 18, li jikkonċernaw l-installazzjoni ta’ reġistraturi tan-numri jew ta’ apparati ta’ identifikazzjoni u traċċar.

(225)  50 U.S.C. § 1861, li tippermetti lill-FBI jissottometti “applikazzjoni għal ordni li tawtorizza lil trasportatur komuni, lil faċilità ta’ akkomodazzjoni pubblika, lil faċilità ta’ ħżin fiżiku, jew lil faċilità ta’ kiri tal-vetturi sabiex jirrilaxxaw rekords fil-pussess tagħha għal investigazzjoni sabiex tinġabar informazzjoni ta’ intelligence barranija jew għal investigazzjoni dwar it-terroriżmu internazzjonali.”

(226)  50 U.S. Code § 1881a, li tippermetti lill-Komunità tal-Intelligence tal-Istati Uniti tikseb aċċess għal informazzjoni, inkluż il-kontenut tal-komunikazzjonijiet fuq l-internet, mill-kumpaniji tal-Istati Uniti, li jimmiraw lil ċerti persuni mhux ċittadini tal-Istati Uniti li jinsabu barra mill-Istati Uniti bl-assistenza legali mġiegħla tal-fornituri tal-komunikazzjoni elettronika.

(227)  EO 12333: United States Intelligence Activities, Federal Register Vol. 40, Nru 235 (it-8 ta’ Diċembru 1981 kif emendata fit-30 ta’ Lulju 2008). EO 12333 tiddefinixxi b’mod aktar ġenerali l-għanijiet, l-ordnijiet, id-dmirijiet u r-responsabbiltajiet tal-isforzi tal-intelligence tal-Istati Uniti (inkluż ir-rwol tad-diversi elementi tal-Komunità tal-Intelligence) u tistabbilixxi l-parametri ġenerali għat-twettiq tal-attivitajiet ta’ intelligence.

(228)  Skont l-Artikolu II tal-Kostituzzjoni tal-Istati Uniti, ir-responsabbiltà għall-iżgurar tas-sigurtà nazzjonali inkluż b’mod partikolari l-ġbir ta’ intelligence barranija, taqa’ taħt l-awtorità tal-President bħala Kmandant Kap tal-forzi armati.

(229)  L-EO 14086 tissostitwixxi Direttiva Presidenzjali preċedenti, il-PPD 28, bl-eċċezzjoni tat-Taqsima 3 tagħha u ta’ Anness komplementari, (li jirrikjedi li l-aġenziji tal-intelligence jirrieżaminaw kull sena l-prijoritajiet u r-rekwiżiti tal-intelligence ta’ sinjali tagħhom, filwaqt li jqisu l-benefiċċji tal-attivitajiet tal-intelligence ta’ sinjali għall-interessi nazzjonali tal-Istati Uniti, kif ukoll ir-riskju ppreżentat minn dawk l-attivitajiet) u t-Taqsima 6 (li fiha dispożizzjonijiet ġenerali), ara n-National Security Memorandum on Partial Revocation of Presidential Policy Directive 28, disponibbli fuq https://www.whitehouse.gov/briefing-room/statements-releases/2022/10/07/national-security-memorandum-on-partial-revocation-of-presidential-policy-directive-28/

(230)  Ara t-Taqsima 5(f) tal-EO 14086, li tispjega li l-EO għandha l-istess kamp ta’ applikazzjoni bħall-PPD-28, li, skont in-nota 3 f’qiegħ il-paġna tagħha, kienet tapplika għal attivitajiet tal-intelligence ta’ sinjali mwettqin sabiex jinġabru komunikazzjonijiet jew informazzjoni dwar il-komunikazzjonijiet, ħlief għal attivitajiet tal-intelligence ta’ sinjali mwettqin għall-ittestjar jew għall-iżvilupp ta’ kapaċitajiet tal-intelligence ta’ sinjali.

(231)  Ara f’dan ir-rigward, eż., it-Taqsima 5(h) tal-EO 14086, li tiċċara li s-salvagwardji fl-EO joħolqu intitolament legali u jistgħu jiġu infurzati minn individwi permezz tal-mekkaniżmu ta’ rimedju.

(232)  Ara t-Taqsima 2(c)(iv)(C) EO 14086.

(233)  https://www.intel.gov/ic-on-the-record-database/results/oversight/1278-odni-releases-ic-procedures-implementing-new-safeguards-in-executive-order-14086.

(234)  It-Taqsima 2(a)(i) tal-EO 14086.

(235)  It-Taqsima 2(a)(ii) tal-EO 14086.

(236)  It-Taqsima 2(a)(ii)(A) EO 14086. Dan mhux dejjem jirrikjedi li l-intelligence ta’ sinjali tkun l-uniku mezz sabiex jiġu avvanzati aspetti ta’ prijorità ta’ intelligence vvalidata. Pereżempju, il-ġbir tal-intelligence ta’ sinjali jista’ jintuża sabiex jiġu żgurati mogħdijiet alternattivi għall-validazzjoni (eż. sabiex tiġi korroborata l-informazzjoni riċevuta minn sorsi oħrajn ta’ intelliġenza) jew sabiex jinżamm aċċess affidabbli għall-istess informazzjoni (it-Taqsima 2(c)(i)(A) EO 14086).

(237)  It-Taqsima 2(a)(ii)(B) EO 14086.

(238)  It-Taqsima 2(a)(ii)(B) EO 14086.

(239)  It-Taqsima 2(a)(iii), flimkien mat-Taqsima 2(d) tal-EO 14086.

(240)  It-Taqsima 2(b)(i) tal-EO 14086. Minħabba li l-lista ċirkoskritta ta’ objettivi leġittimi fl-EO, li ma tkoprix theddid futur possibbli, l-EO jipprevedi l-possibbiltà li l-President jaġġorna din il-lista jekk jitfaċċaw imperattivi ġodda ta’ sigurtà nazzjonali, bħal theddid ġdid għas-sigurtà nazzjonali. Tali aġġornamenti fil-prinċipju jridu jiġu rrilaxxati pubblikament, sakemm il-President ma jiddeterminax li dan minnu nnifsu jkun jikkawża riskju għas-sigurtà nazzjonali tal-Istati Uniti (it-Taqsima 2(b)(i)(B) EO 14086).

(241)  It-Taqsima 2(b)(ii) tal-EO 14086.

(242)  It-Taqsima 102A tan-National Security Act u t-Taqsima 2(b)(iii) EO 14086.

(243)  F’każijiet eċċezzjonali (b’mod partikolari, meta tali proċess ma jkunx jista’ jitwettaq minħabba ħtieġa li jiġi indirizzat rekwiżit ta’ intelligence ġdid jew li qed jevolvi), tali prijoritajiet jistgħu jiġu stabbiliti direttament mill-President jew mill-kap ta’ element tal-Komunità tal-Intelligence, li fil-prinċipju jridu japplikaw l-istess kriterji bħal dawk deskritti fit-taqsima 2(b)(iii)(A)(1)-(3), ara t-Taqsima 4(n) EO 14086.

(244)  It-Taqsima 2(b)(iii)(C) EO 14086.

(245)  It-Taqsima 2(b) u (c)(i)(A) EO 14086.

(246)  It-Taqsima 2(c)(i)(A) EO 14086.

(247)  It-Taqsima 2(c)(i)(A) EO 14086.

(248)  It-Taqsima 2(c)(i)(B) EO 14086.

(249)  It-Taqsima 2(c)(i)(B) EO 14086.

(250)  Jiġifieri l-ġbir ta’ kwantitajiet kbar ta’ intelligence ta’ sinjali li, minħabba kunsiderazzjonijiet tekniċi jew operazzjonali, tinkiseb mingħajr l-użu ta’ diskriminanti (pereżempju, mingħajr l-użu ta’ identifikaturi speċifiċi jew ta’ termini tal-għażla), ara t-Taqsima 4(b) EO 14086. Skont l-EO 14086 u kif spjegat aktar fil-premessa 141, il-ġbir massiv skont l-EO 12333 iseħħ biss meta jkun neċessarju sabiex jiġu avvanzati prijoritajiet speċifiċi vvalidati tal-intelligence u huwa soġġett għal numru ta’ limitazzjonijiet u ta’ salvagwardji mfasslin sabiex jiżguraw li d-data ma tiġix aċċessata fuq bażi indiskriminata. Għalhekk, il-ġbir massiv għandu jiġi kkontrastat mal-ġbir li jsir fuq bażi ġeneralizzata u indiskriminata (“sorveljanza tal-massa”) mingħajr limitazzjonijiet u salvagwardji.

(251)  It-Taqsima 2(c)(ii)(A) EO 14086.

(252)  It-Taqsima 2(c)(ii)(A) EO 14086.

(253)  Ir-regoli speċifiċi dwar il-ġbir f’daqqa tal-EO 14086 japplikaw ukoll għal attività mmirata ta’ ġbir ta’ intelligence ta’ sinjali li temporanjament tuża data miksuba mingħajr diskriminanti (eż. termini jew identifikaturi speċifiċi tal-għażla), jiġifieri bl-ingrossa (li huwa possibbli biss barra mit-territorju tal-Istati Uniti). Dan mhuwiex il-każ meta tali data tintuża biss biex tappoġġa l-fażi teknika inizjali tal-attività mmirata ta’ ġbir ta’ intelligence ta’ sinjali, tinżamm biss għal perjodu qasir ta’ żmien meħtieġ biex titlesta din il-fażi u titħassar immedjatament wara (it-Taqsima 2(c)(ii)(D) EO 14086). F’dan il-każ, l-uniku skop tal-ġbir inizjali mingħajr diskriminanti huwa li jippermetti ġbir immirat ta’ informazzjoni billi jiġi applikat identifikatur speċifiku jew terminu tal-għażla. F’xenarju bħal dan, tiddaħħal biss data li twieġeb għall-applikazzjoni ta’ ċertu diskriminant fil-bażijiet tad-data tal-gvern, filwaqt li d-data li jifdal tinqered. Għalhekk, tali ġbir immirat jibqa’ rregolat bir-regoli ġenerali li japplikaw għall-ġbir tal-intelligence ta’ sinjali, inklużi t-Taqsima 2(a)-(b) u 2(c)(i) EO 14086.

(254)  It-Taqsima 2(c)(ii)(A) EO 14086.

(255)  It-Taqsima 2(c)(ii)(B) EO 14086. F’każ li jitfaċċaw imperattivi nazzjonali ġodda ta’ sigurtà, bħal theddid ġdid għas-sigurtà nazzjonali, il-President jista’ jaġġorna din il-lista. Tali aġġornamenti fil-prinċipju jridu jiġu rrilaxxati pubblikament, sakemm il-President ma jiddeterminax li dan minnu nnifsu jkun jikkawża riskju għas-sigurtà nazzjonali tal-Istati Uniti (it-Taqsima 2(c)(ii)(C) EO 14086). Fir-rigward tat-tfittxijiet fid-data miġbura b’mod massiv, ara t-Taqsima 2(c)(iii)(D) EO 14086.

(256)  It-Taqsima 2(a)(ii)(A), flimkien mat-Taqsima 2(c)(iii)(D) EO 14086. Ara wkoll l-Anness VII.

(257)  50 U.S.C. § 1881.

(258)  50 U.S.C. § 1881a (a). B’mod partikolari, kif innotat mill-PCLOB, it-Taqsima 702, is-sorveljanza “tikkonsisti kompletament fl-immirar ta’ persuni speċifiċi [mhux tal-Istati Uniti] li dwarhom tkun saret determinazzjoni individwalizzata” (Privacy and Civil Liberties Oversight Board, Report on the Surveillance Program Operated Pursuant to Section 702 if the Foreign Intelligence Surveillance Act, it-2 ta’ Lulju 2014, it-Taqsima 702 tar-Rapport, p. 111). Ara wkoll NSA CLPO, NSA’s Implementation of Foreign Intelligence Act Section 702, is-16 ta’ April 2014. It-terminu “fornitur ta’ servizzi ta’ komunikazzjoni elettronika” huwa ddefinit f’50 U.S.C. § 1881 (a)(4).

(259)  50 U.S.C. § 1881a (g).

(260)  L-FISC hija magħmula minn imħallfin maħturin miċ-Chief Justice of the United States minn fost imħallfin attwali tal-qrati distrettwali tal-Istati Uniti, li preċedentement ikunu nħatru mill-President u kkonfermati mis-Senate. L-imħallfin, li għandhom kariga għall-ħajjithom, jistgħu jitneħħew biss għal kawża ġusta u jwettqu dmirijiethom fl-FISC għal termini mifruxa ta’ seba’ snin. L-FISA jeħtieġ li l-imħallfin jintagħżlu minn tal-anqas seba’ ċirkwiti ġudizzjarji differenti tal-Istati Uniti. Ara 50 U.S.C. § 1803 (a). L-imħallfin huma appoġġati minn skrivani tal-qorti ta’ esperjenza li jikkostitwixxu l-persunal legali tal-qorti u jħejju l-analiżi legali dwar talbiet għal ġbir. Ara Letter from the Honourable Reggie B. Walton, Presiding Judge, U.S. Foreign Intelligence Surveillance Court, to the Honourable Patrick J. Leahy, Chairman, Committee on the Judiciary, U.S. Senate (id-29 ta’ Lulju 2013) (l-Ittra ta’ Walton), p. 2, disponibbli fuq https://fas.org/irp/news/2013/07/fisc-leahy.pdf.

(261)  L-FISCR hija magħmula minn imħallfin maħturin miċ-Chief Justice of the United States u magħżulin minn qrati distrettwali jew qrati tal-appell tal-Istati Uniti, li jwettqu dmirijiethom għal terminu mifrux ta’ seba’ snin. Ara 50 U.S.C. § 1803 (b).

(262)  Ara 50 U.S.C. §§ 1803 (b), 1861 a (f), 1881 a (h), 1881 a (i)(4).

(263)  50 U.S.C. § 1803 (i)(1),(3)(A).

(264)  50 U.S.C. § 1803 (i)(2)(A).

(265)  50 U.S.C. § 1803 (i)(2)(B).

(266)  Ara pereżempju l-Opinjoni tal-FISC tat-18 ta’ Ottubru 2018, li tinsab hawnhekk: https://www.intelligence.gov/assets/documents/702%20Documents/declassified/2018_Cert_FISC_Opin_18Oct18.pdf, kif ikkonfermata mill-Qorti ta’ Rieżami tal-Intelligence Barranija fl-Opinjoni tagħha tat-12 ta’ Lulju 2019, li tinsab hawnhekk: https://www.intelligence.gov/assets/documents/702%20Documents/declassified/2018_Cert_FISCR_Opinion_12Jul19.pdf .

(267)  Ara eż. FISC, Memorandum Opinion and Order at 35 (18 Nov. 2020) (Awtorizzat għar-Rilaxx Pubbliku fis-26 ta’ April 2021), (Anness D).

(268)  50 U.S.C. § 1881a(a), Procedures used by the National Security Agency for Targeting Non-United States Persons Reasonably Believed to be Located outside the United States to Acquire Foreign Intelligence Information Pursuant to Section 702 of the Foreign Intelligence Surveillance Act of 1978, as amended, of March 2018 (Il-proċeduri ta’ mmirar tal-NSA), disponibbli fuq https://www.intelligence.gov/assets/documents/702%20Documents/declassified/2018_Cert_NSA_Targeting_27Mar18.pdf , p. 1-4, further explained in PCLOB report, pp. 41-42.

(269)  Il-proċeduri ta’ mmirar tal-NSA, p. 4.

(270)  Ara l-PCLOB, it-Taqsima 702 tar-Rapport, pp. 32-33, 45 b’referenzi ulterjuri. Ara wkoll is-Semiannual Assessment of Compliance with Procedures and Guidelines Issued Pursuant to Section 702 of the Foreign Intelligence Surveillance Act, Submitted by the Attorney General and the Director of National Intelligence, Reporting Period: December 1, 2016 – May 31, 2017, p. 41 (Ottubru 2018), disponibbli fuq: https://www.dni.gov/files/icotr/18th_Joint_Assessment.pdf.

(271)  PCLOB, it-Taqsima 702 tar-Rapport, pp. 42-43.

(272)  Il-proċeduri ta’ mmirar tal-NSA, p. 2.

(273)  PCLOB, it-Taqsima 702 tar-Rapport, p. 46. Pereżempju, l-NSA jeħtiġilha tivverifika li jkun hemm konnessjoni bejn il-mira u s-selettur, jeħtiġilha tiddokumenta l-informazzjoni dwar l-intelligence barranija li tkun mistennija tinkiseb, din l-informazzjoni trid tiġi rrieżaminata u approvata minn żewġ analisti għolja tal-NSA, u l-proċess kumplessiv jiġi trekkjat għal rieżamijiet ta’ konformità sussegwenti mill-ODNI u mid-Department of Justice. Ara NSA CLPO, NSA’s Implementation of Foreign Intelligence Act Section 702, is-16 ta’ April 2014.

(274)  50 U.S.C. § 1881a (h).

(275)  Il-proċeduri ta’ mmirar tal-NSA, p. 8. Ara wkoll il-PCLOB, it-Taqsima 702 tar-Rapport, p. 46. In-nuqqas li tiġi pprovduta ġustifikazzjoni bil-miktub jikkostitwixxi inċident ta’ konformità tad-dokumentazzjoni li jrid jiġi rrapportat lill-FISC u lill-Congress. Ara s-Semiannual Assessment of Compliance with Procedures and Guidelines Issued Pursuant to Section 702 of the Foreign Intelligence Surveillance Act, Submitted by the Attorney General and the Director of National Intelligence, Reporting Period: December 1, 2016 – May 31, 2017, p. 41 (October 2018), DOJ/ODNI Compliance Report to FISC for Dec. 2016 – May 2017 fil-p. A-6, disponibbli fuq https://www.dni.gov/files/icotr/18th_Joint_Assessment.pdf.

(276)  Ara U.S. Government Submission to Foreign Intelligence Surveillance Court, 2015 Summary of Notable Section 702 Requirements, fi 2-3 (il-15 ta’ Lulju 2015) u l-informazzjoni pprovduta fl-Anness VII.

(277)  Ara U.S. Government Submission to Foreign Intelligence Surveillance Court, 2015 Summary of Notable Section 702 Requirements, fi 2-3 (il-15 ta’ Lulju 2015), li jistipula li “jekk il-Gvern aktar tard jivvaluta li l-kompitu kontinwu ta’ selettur tal-objettiv fil-mira ma jkunx mistenni li jirriżulta fl-akkwist ta’ informazzjoni dwar l-intelligence barranija, huwa meħtieġ twaqqif fil-pront tal-kompitu, u d-dewmien jista’ jirriżulta f’inċident ta’ konformità li għandu jiġi rrapportat” [traduzzjoni mhux uffiċjali]. Ara wkoll l-informazzjoni pprovduta fl-Anness VII.

(278)  PCLOB, it-Taqsima 702 tar-Rapport, pp. 70-72; Ir-Regola 13(b) tar-Rules of Procedure of the United States Intelligence Surveillance Court, disponibbli fuq https://www.fisc.uscourts.gov/sites/default/files/FISC%20Rules%20of%20Procedure.pdf.

(279)  Ara wkoll id-DOJ/ODNI Compliance Report to FISC for Dec. 2016 – May 2017 fil-p. A-6.

(280)  50 U.S.C. § 1874.

(281)  50 U.S. Il-kodiċi § 1842(c)(3) u, fir-rigward tal-NSL, 12 U.SC § 3414(a)(2); 15 U.S.C. § 1681u; 15 U.S.C. § 1681v(a); u 18 U.S.C. § 2709(a).

(282)   “Aġent ta’ setgħa barranija” tista’ tinkludi persuni mhux mill-Istati Uniti li jwettqu terroriżmu internazzjonali jew il-proliferazzjoni internazzjonali ta’ armi ta’ qerda massiva (inklużi atti preparatorji) (50 U.S.C. § 1801 (b)(1)).

(283)  50 U.S.C. § 1804. Ara wkoll § 1841(4) fir-rigward tal-għażla tat-termini tal-għażla.

(284)  50 U.S.C. § 1821(5).

(285)  50 U.S.C. § 1823(a).

(286)  50 U.S.C. § 1842 ma’ § 1841(2) u t-Taqsima 3127 tat-Titolu 18.

(287)  50 U.S.C. § 1862.

(288)  50 U.S.C. §§ 1861-1862.

(289)  50 U.S.C. § 1862(b).

(290)  12 U.S.C. § 3414; 15 U.S.C. §§ 1681u-1681v; u 18 U.S.C. 2709.

(291)  18 U.S.C. § 2709(b).

(292)  Eż., 18 U.S.C. § 2709(d).

(293)  It-Taqsima 2(c)(iii)(B)(1) EO 14086. Ara wkoll it-Titolu VIII tan-National Security Act (li jagħti d-dettalji dwar ir-rekwiżiti għall-aċċess għal informazzjoni klassifikata), l-E.O. 12333 it-taqsima 1.5 (li tirrikjedi li l-Kapijiet tal-Aġenziji tal-Komunità tal-Intelligence jsegwu linji gwida dwar il-kondiviżjoni u s-sigurtà tal-informazzjoni, il-privatezza tal-informazzjoni, u rekwiżiti legali oħrajn), id-Direttiva dwar is-Sigurtà Nazzjonali 42, “National Policy for the Security of National Security Telecommunications and Information Systems” (li tagħti struzzjonijiet lill-Committee on National Security Systems sabiex jipprovdi gwida dwar is-sigurtà tas-sistemi għas-sistemi tas-sigurtà nazzjonali lid-dipartimenti u lill-aġenziji eżekuttivi), u l-Memorandum dwar is-Sigurtà Nazzjonali 8, “Improving the Cybersecurity of National Security, Department of Defense, and Intelligence Community Systems” (li jistabbilixxi skedi ta’ żmien u gwida għal kif ir-rekwiżiti taċ-ċibersigurtà se jiġu implimentati għas-sistemi nazzjonali ta’ sigurtà, inklużi l-awtentikazzjoni b’diversi fatturi, il-kriptaġġ, it-teknoloġiji tal-cloud, u s-servizzi ta’ detezzjoni tal-punti terminali).

(294)  It-Taqsima 2(c)(iii)(B)(2) EO 14086. Barra minn hekk, data personali li għaliha ma tkun saret l-ebda determinazzjoni finali tar-ritenzjoni tista’ tiġi aċċessata biss sabiex issir jew tiġi appoġġata tali determinazzjoni jew sabiex jitwettqu funzjonijiet amministrattivi, ta’ ttestjar, ta’ żvilupp, tas-sigurtà jew ta’ sorveljanza awtorizzati (it-Taqsima 2(c)(iii)(B)(3) EO 14086.

(295)  It-Taqsima 2(d)(ii) tal-EO 14086.

(296)  It-Taqsima 2(c)(iii)(C) EO 14086.

(297)  It-Taqsima 2(c)(iii)(A)(2)(a)-(c) EO 14086. B’mod aktar ġenerali, kull aġenzija jeħtiġilha tistabbilixxi politiki u proċeduri mfasslin sabiex jimminimizzaw it-tixrid u ż-żamma ta’ data personali miġbura permezz tal-intelligence ta’ sinjali (it-Taqsima 2(c)(iii)(A) EO 14086).

(298)  Ara pereżempju t-Taqsima 309 tal-Intelligence Authorization Act for Fiscal Year 2015; proċeduri ta’ minimizzazzjoni adottati minn aġenziji ta’ intelligence individwali skont it-Taqsima 702 tal-FISA u awtorizzati mill-FISC; proċeduri approvati mill-Avukat Ġenerali u l-FRA (li jirrikjedu li l-aġenziji federali tal-Istati Uniti, inklużi l-aġenziji tas-sigurtà nazzjonali, jistabbilixxu perjodi ta’ żamma għar-rekords tagħhom li jridu jiġu approvati min-National Archives and Record Administration).

(299)  It-Taqsima 2(c)(iii)(A)(1)(a) u 5(d) EO 14086, flimkien mat-Taqsima 2.3 EO 12333.

(300)  It-Taqsima 2(c)(iii)(A)(1)(b) u (e)EO 14086 .

(301)  Ara pereżempju, l-AGG-DOM jipprevedi li l-FBI jista’ jxerred informazzjoni biss jekk ir-riċevitur ikollu bżonn ikun jaf biex iwettaq il-missjoni tar-riċevitur jew biex jipproteġi lill-pubbliku.

(302)  It-Taqsima 2(c)(iii)(A)(1)(c) EO 14086. L-aġenziji tal-intelligence jistgħu pereżempju jxerrdu informazzjoni f’ċirkostanzi rilevanti għal investigazzjoni kriminali jew relatata ma’ reat, inkluż pereżempju billi jxerrdu twissijiet ta’ theddid ta’ qtil, korriment serju fuq il-persuna, jew ħtif ta’ persuni; it-tixrid ta’ informazzjoni dwar ir-rispons għat-theddid, l-inċidenti, jew l-intrużjoni ċibernetiċi; u n-notifika tal-vittmi jew it-twissija lill-vittmi potenzjali tal-kriminalità.

(303)  It-Taqsima 2(c)(iii)(A)(1)(d) EO 14086.

(304)  It-Taqsima 2(c)(iii)(E) EO 14086.

(305)  Ara l-Politika Nru 22 tas-CNSS, iCybersecurity Risk Management Policy and CNSS Instruction 1253, li tipprovdi gwida dettaljata dwar il-miżuri ta’ sigurtà li jridu jiġu stabbiliti għas-sistemi tas-sigurtà nazzjonali.

(306)  It-Taqsima 2(d)(i)(A)-(B) EO 14086.

(307)  It-Taqsimiet 2(d)(i)(B)-(C) EO 14086.

(308)  Jiġifieri nuqqas sistemiku jew intenzjonali ta’ konformità mad-dritt applikabbli tal-Istati Uniti li jista’ jattribwixxi r-reputazzjoni jew l-integrità ta’ element tal-Komunità tal-Intelligence jew li b’xi mod ieħor ipoġġi f’dubju l-proprjetà ta’ attività tal-Komunità tal-Intelligence, inkluż fid-dawl ta’ kwalunkwe impatt sinifikanti fuq l-interessi tal-privatezza u tal-libertajiet ċivili tal-persuna jew tal-persuni kkonċernati, ara t-Taqsima 5(l) tal-EO 14086.

(309)  It-Taqsima 2(d)(iii) EO 14086.

(310)  It-Taqsima 2(d)(i)(b) EO 14086.

(311)  Ara 42 U.S.C. § 2000ee-1. Dan jinkludi pereżempju d-Department of State, id-Department of Justice, id-Department of Homeland Security, id-Department of Defense, l-NSA, is-Central Intelligence Agency (CIA), l-FBI u l-ODNI.

(312)  Ara t-Taqsima 3(c) EO 14086.

(313)  42 U.S.C. § 2000ee-1(d).

(314)  Ara 42 U.S.C. § 2000ee-1 (f)(1),(2). Pereżempju, ir-rapport tas-Civil Liberties, Privacy and Transparency Office tal-NSA li jkopri Jannar 2021 – Ġunju 2021 juri li huwa wettaq 591 rieżami għal impatti fuq il-libertajiet ċivili u fuq il-privatezza f’diversi kuntesti, eż. fir-rigward tal-attivitajiet ta’ ġbir, l-arranġamenti u d-deċiżjonijiet ta’ kondiviżjoni tal-informazzjoni, id-deċiżjonijiet dwar iż-żamma ta’ data, filwaqt li tqiesu fatturi differenti, bħall-ammont u t-tip ta’ informazzjoni assoċjata mal-attività, l-individwi involuti, l-iskop u l-użu antiċipat għad-data, is-salvagwardji fis-seħħ sabiex jittaffew ir-riskji potenzjali għall-privatezza, eċċ. (https://media.defense.gov/2022/Apr/11/2002974486/-1/-1/1/REPORT%207_CLPT%20JANUARY%20-%20JUNE%202021%20_FINAL.PDF). Bl-istess mod, ir-rapporti tal-Office of Privacy and Civil Liberties tas-CIA għal Jannar – Ġunju 2019 jipprovdu informazzjoni dwar l-attivitajiet ta’ sorveljanza tal-Uffiċċju, eż. rieżami tal-konformità mal-Linji Gwida tal-Attorney General skont l-EO 12333 fir-rigward taż-żamma u tat-tixrid ta’ informazzjoni, gwida pprovduta dwar l-implimentazzjoni tal-PPD 28 u r-rekwiżiti għall-identifikazzjoni u għall-indirizzar tal-ksur ta’ data, u r-rieżamijiet tal-użu u tat-trattament ta’ informazzjoni personali (https://www.cia.gov/static/9d762fbef6669c7e6d7f17e227fad82c/2019-Q1-Q2-CIA-OPCL-Semi-Annual-Report.pdf).

(315)  Dan l-Ispettur Ġenerali jinħatar mill-President, b’konferma mis-Senate, u jista’ jitneħħa biss mill-President.

(316)  L-Inspectors General għandhom mandat sigur u jistgħu jitneħħew biss mill-President li jeħtieġlu jikkomunika bil-miktub lill-Congress ir-raġunijiet għal tali tneħħija. Dan ma jfissirx neċessarjament li huma liberi għalkollox minn struzzjonijiet. F’ċerti każijiet, il-kap tad-dipartiment jista’ jipprojbixxi lill-Ispettur Ġenerali milli jniedi, iwettaq, jew jikkompleta awditu jew investigazzjoni meta dan jitqies li huwa neċessarju għall-preservazzjoni ta’ interessi (ta’ sigurtà) nazzjonali importanti. Madankollu, il-Congress jeħtieġ li jiġi informat bl-eżerċizzju ta’ din l-awtorità u fuq din il-bażi jista’ jżomm lid-direttur rispettiv responsabbli. Ara, eż., l-Inspector General Act of 1978, § 8 (għad-Department of Defense); § 8E (għad-DOJ), § 8G (d)(2)(A),(B) (għall-NSA); 50. U.S.C. § 403q (b) (għas-CIA); Intelligence Authorization Act For Fiscal Year 2010, Sec 405(f) (għall-Komunità tal-Intelligence).

(317)  Inspector General Act of 1978, kif emendat, Pub. L. 117-108 tat-8 ta’ April 2022. Pereżempju, kif spjegat fir-rapporti semiannwali tiegħu lill-FTC li jkopru l-perjodu mill-1 ta’ April 2021 sal-31 ta’ Marzu 2022, l-Ispettur Ġenerali tal-NSA wettaq evalwazzjonijiet tal-immaniġġjar tal-informazzjoni dwar persuni mill-Istati Uniti miġbura skont l-EO 12333, il-proċess għat-tneħħija tad-data tal-intelligence ta’ sinjali, għodda awtomatizzata ta’ mmirar użata mill-NSA, u l-konformità mad-dokumentazzjoni u mar-regoli dwar it-tfittxija fir-rigward tat-Taqsima 702 tal-FISA dwar il-ġbir, u ħareġ diversi rakkomandazzjonijiet f’dan il-kuntest (ara https://oig.nsa.gov/Portals/71/Reports/SAR/NSA%20OIG%20SAR%20-%20APR%202021%20-%20SEP%202021%20-%20Unclassified.pdf?ver=IwtrthntGdfEb-EKTOm3gg%3d%3d, pp. 5-8 u https://oig.nsa.gov/Portals/71/Images/NSAOIGMAR2022.pdf?ver=jbq2rCrJ00HJ9qDXGHqHLw%3d%3d&timestamp=1657810395907, pp. 10-13). Ara wkoll l-awditi u l-investigazzjonijiet reċenti mwettqin mill-Ispettur Ġenerali tal-Komunità tal-Intelligence dwar is-sigurtà tal-informazzjoni u d-divulgazzjonijiet mhux awtorizzati ta’ informazzjoni klassifikata dwar is-sigurtà nazzjonali (https://www.dni.gov/files/ICIG/Documents/Publications/Semiannual%20Report/2021/ICIG_Semiannual_Report_April_2021_to_September_2021.pdf, pp. 8, 11 u https://www.dni.gov/files/ICIG/Documents/News/ICIGNews/2022/Oct21_SAR/Oct%202021-Mar%202022%20ICIG%20SAR_Unclass_FINAL.pdf, pp. 19-20).

(318)  Ara l-Inspector General Act tal-1978, § 6.

(319)  Ara ibid. §§ 4, 6-5.

(320)  Fir-rigward tas-segwitu li jiġi pprovdut għar-rapporti u għar-rakkomandazzjonijiet tal-Ispetturi Ġenerali, ara, eż., ir-rispons għal rapport tal-Ispettur Ġenerali tad-DoJ li sab li l-FBI ma kienx trasparenti biżżejjed mal-FISC f’applikazzjonijiet mill-2014 sal-2019, li wassal għal riformi sabiex jittejbu l-konformità, is-sorveljanza u l-akkontabilità fl-FBI (eż. id-Direttur tal-FIBIordna aktar minn 40 azzjoni korrettiva, inklużi 12 speċifiċi għall-proċess tal-FISA b’rabta mad-dokumentazzjoni, mas-superviżjoni, mal-manutenzjoni tal-fajls, mat-taħriġ u mal-awditi) (ara https://www.justice.gov/opa/pr/department-justice-and-federal-bureau-investigation-announce-critical-reforms-enhance u https://oig.justice.gov/reports/2019/o20012.pdf). Ara pereżempju wkoll il-verifika tal-Ispettur Ġenerali tad-DoJ tal-Uffiċċju tal-FBI tar-rwoli u r-responsabbiltajiet tal-General Counsel fis-sorveljanza tal-konformità mal-liġijiet, mal-politiki u mal-proċeduri applikabbli relatati mal-attivitajiet ta’ sigurtà nazzjonali tal-FBI u l-Appendiċi 2, li jinkludi ittra mill-FBI li fiha aċċetta r-rakkomandazzjonijiet kollha. F’dan ir-rigward, l-Appendiċi 3 jipprovdi ħarsa ġenerali lejn l-azzjoni ta’ segwitu u informazzjoni li l-Ispettur Ġenerali kien jeħtieġ mill-FBI sabiex ikun jista’ jagħlaq ir-rakkomandazzjonijiet tiegħu (https://oig.justice.gov/sites/default/files/reports/22-116.pdf).

(321)  Ara wkoll l-Inspector General Act tal-1978, §§ 4(5), 5.

(322)  Ara l-EO 13462.

(323)  It-Taqsima 1.6(c) EO 12333.

(324)  It-Taqsima 8(a) EO 13462.

(325)  It-Taqsima 6(b) EO 13462.

(326)  42 U.S.C. § 2000ee (g).

(327)  Ara 42 U.S.C. § 2000ee-1 (f)(1)(A)(iii). Dawn jinkludu tal-anqas id-Department of Justice, id-Department of Defense, id-Department of Homeland Security, id-Director of National Intelligence u s-Central Intelligence Agency, flimkien ma’ kwalunkwe dipartiment, aġenzija jew element ieħor tal-fergħa eżekuttiva indikati mill-PCLOB li jkunu xierqa għal kopertura.

(328)  42 U.S.C. §2000ee (e).

(329)  42 U.S.C. § 2000ee (f).

(330)  Disponibbli fuq https://www.pclob.gov/Oversight.

(331)  50 U.S.C. § 3091.

(332)  Pereżempju, il-Kumitati jorganizzaw seduti tematiċi (ara pereżempju seduta ta’ smigħ riċenti tal-House Judiciary Committee dwar “digital dragnets”, https://judiciary.house.gov/calendar/eventsingle.aspx?EventID=4983, u seduta tal-House Intelligence Committee dwar l-użu tal-IA mill-Komunità tal-Intelligence, https://docs.house.gov/Committee/Calendar/ByEvent.aspx?EventID=114263) seduti ta’ sorveljanza regolari, eż. tad-diviżjoni tas-sigurtà nazzjonali tal-FBI u tad-DoJ, ara https://www.judiciary.senate.gov/meetings/08/04/2022/oversight-of-the-federal-bureau-of-investigation; https://judiciary.house.gov/calendar/eventsingle.aspx?EventID=4966 u https://judiciary.house.gov/calendar/eventsingle.aspx?EventID=4899. Bħala eżempju ta’ investigazzjoni, ara l-investigazzjoni tal-Kumitat tal-Intelligence tas-Senate dwar l-interferenza Russa fl-elezzjonijiet tal-Istati Uniti tal-2016, ara https://www.intelligence.senate.gov/publications/report-select-committee-intelligence-united-states-senate-russian-active-measures. F’termini ta’ rapportar, ara pereżempju l-ħarsa ġenerali lejn l-attivitajiet (ta’ sorveljanza) tal-Kumitat fir-rapport tal-Kumitat tal-Intelligence tas-Senate li jkopri l-perjodu mill-4 ta’ Jannar 2019 sat-3 ta’ Jannar 2021 lis-Senate, https://www.intelligence.senate.gov/publications/report-select-committee-intelligence-united-states-senate-covering-period-january-4.

(333)  Ara 50 U.S.C. § 3091(a)(1). Din id-dispożizzjoni fiha r-rekwiżiti ġenerali fir-rigward ta’ sorveljanza tal-Congress fil-qasam tas-sigurtà nazzjonali.

(334)  Ara 50 U.S.C. §3091(b).

(335)  Ara 50 U.S.C. §§ 1808, 1846, 1862, 1871, 1881f.

(336)  Ara 50 U.S.C. § 1881f.

(337)  Ara 50 U.S.C. § 1881a(l)(1).

(338)  50 U.S.C. § 1873(b). Barra minn hekk, skont it-Taqsima 402, “id-Director of National Intelligence, f’konsultzzjoni mal-Attorney General, għandu jwettaq rieżami ta’ deklassifikazzjoni ta’ kull deċiżjoni, ordni jew opinjoni maħruġa mill-Foreign Intelligence Surveillance Court jew mill-Foreign Intelligence Surveillance Court of Review (kif definit fit-taqsima 601(e)) li jkun jinkludi spjegazzjoni jew interpretazzjoni ta’ kwalunkwe dispożizzjoni tal-liġi, inkluża kwalunkwe spjegazzjoni jew interpretazzjoni ġdida jew sinifikanti tat-terminu “terminu ta’ għażla speċifiku”, u, b’mod konsistenti ma’ dak ir-rieżami, jagħmel pubbliċi kemm ikun pratikament possibli kull deċiżjoni, ordni jew opinjoni bħal din” [traduzzjoni mhux uffiċjali].

(339)  50 U.S.C. §§ 1873(b)(7) u 1874.

(340)  https://www.dni.gov/index.php/ic-legal-reference-book/the-principles-of-intelligence-transparency-for-the-ic.

(341)  Ara “IC on the Record”, disponibbli fuq https://icontherecord.tumblr.com/.

(342)  Fil-passat, l-FISC ikkonkludiet li “huwa evidenti għall-Qorti li l-aġenziji ta’ implimentazzjoni, kif ukoll [l-ODNI] u [n-National Security Division tad-DOJ], jiddedikaw riżorsi sostanzjali għar-responsabbiltajiet ta’ konformità u ta’ sorveljanza tagħhom skont it-Taqsima 702. Bħala regola ġenerali, jiġu identifikati fil-pront każijiet ta’ nuqqas ta’ konformità u jittieħdu azzjonijiet ta’ rimedju xierqa, sabiex tiġi inkluża informazzjoni dwar it-tneħħija li ma nkisbitx b’mod xieraq jew inkella kienet soġġetta għal rekwiżiti ta’ qerda skont il-proċeduri applikabbli” [traduzzjoni mhux uffiċjali]. FISA Court, Memorandum Opinion and Order [didaskalija mgħottija] (2014), disponibbli fuq https://www.dni.gov/files/documents/0928/FISC%20Memorandum%20Opinion%20and%20Order%2026%20August%202014.pdf.

(343)   Ara, eż., DOJ/ODNI FISA 702 Compliance Report to FISC for June 2018 – Nov. 2018 fil-paġni 21-65.

(344)  50 U.S.C. § 1803(h). Ara wkoll il-PCLOB, it-Taqsima 702 tar-Rapport, p. 76. Barra minn hekk, ara l-Opinjoni tal-Memorandum tal-FISC u l-Ordni tat-3 ta’ Ottubru 2011 bħala eżempju ta’ ordni ta’ defiċjenza li fiha l-gvern ġie ordnat jikkoreġi n-nuqqasijiet identifikati fi żmien 30 jum. Disponibbli fuq https://www.dni.gov/files/documents/0716/October-2011-Bates-Opinion-and%20Order-20140716.pdf. Ara l-Ittra ta’ Walton, it-Taqsima 4, pp. 10-11. Ara wkoll l-Opinjoni tal-FISC tat-18 ta’ Ottubru 2018, disponibbli fuq https://www.intelligence.gov/assets/documents/702%20Documents/declassified/2018_Cert_FISC_Opin_18Oct18.pdf, kif ikkonfermata mill-Foreign Intelligence Court of Review fl-Opinjoni tagħha tat-12 ta’ Lulju 2019, disponibbli fuq https://www.intelligence.gov/assets/documents/702%20Documents/declassified/2018_Cert_FISCR_Opinion_12Jul19.pdf, li fiha l-FISC fost l-oħrajn ordnat lill-gvern jikkonforma ma’ ċerti rekwiżiti ta’ notifika, ta’ dokumentazzjoni u ta’ rapportar fil-konfront tal-FISC.

(345)  Ara, eż., FISC, il-Memorandum Option and Order fil-paġna 76 (is-6 ta’ Diċembru 2019) (Awtorizzat għar-Rilaxx Pubbliku fl-4 ta’ Settembru 2020), li fih l-FISC ordnat lill-gvern sabiex jissottometti rapport bil-miktub sat-28 ta’ Frar 2020 dwar il-passi li l-gvern kien qiegħed jieħu sabiex itejjeb il-proċessi għall-identifikazzjoni u għat-tneħħija tar-rapporti derivati mill-informazzjoni tal-FISA 702 li ssejħu lua għal raġunijiet ta’ konformità, kif ukoll dwar kwistjonijiet oħrajn. Ara wkoll l-Anness VII.

(346)  Ara l-Anness VII.

(347)  Ara t-Taqsima 4(k)(iv) tal-EO 14086, li tipprovdi li lment għall-mekkaniżmu ta’ rimedju jrid jitressaq minn ilmentatur li jaġixxi f’ismu stess (jiġifieri mhux bħala rappreżentant ta’ gvern, ta’ organizzazzjoni nongovernattiva jew ta’ organizzazzjoni intergovernattiva). Il-kunċett ta’ “milqut ħażin” ma jirrikjedix li l-ilmentatur jilħaq ċertu limitu sabiex ikollu aċċess għall-mekkaniżmu ta’ rimedju (ara l-premessa 178 f’dan ir-rigward). Minflok, huwa jiċċara li l-ODNI CLPO u d-DPRC għandhom l-awtorità li jirrimedjaw il-ksur tal-liġi tal-Istati Uniti li tirregola l-attivitajiet ta’ intelligence ta’ sinjali li jolqtu ħażin il-privatezza individwali u l-interessi tal-libertajiet ċivili tal-ilmentatur. Min-naħa l-oħra, il-ksur tar-rekwiżiti skont il-liġi applikabbli tal-Istati Uniti li mhumiex imfassla biex jipproteġu lill-individwi (eż. rekwiżiti baġitarji), jaqa’ barra mill-ġuriżdizzjoni tal-ODNI CLPO u d-DPRC.

(348)  It-Taqsima 3(f) tal-EO 14086.

(349)  https://www.justice.gov/opcl/executive-order-14086.

(350)  It-Taqsima 4(d)(v) EO 14086.

(351)  Ara t-Taqsima 4(k)(i)-(iv) EO 14086.

(352)  It-Taqsima 3(c)(iv) EO 14086. Ara wkoll in-National Security Act 1947, 50 U.S.C. §403-3d, it-Taqsima 103D dwar ir-rwol tas-CLPO fi ħdan l-ODNI.

(353)  50 U.S.C § 3029 (b).

(354)  It-Taqsima 3(c)(iv) EO 14086.

(355)  It-Taqsima 3(c)(iii) EO 14086.

(356)  It-Taqsima 3(c)(iv) EO 14086.

(357)  It-Taqsima 3(c)(i)(B)(i) u (iii) EO 14086.

(358)  It-Taqsima 3(c)(i) EO 14086.

(359)  It-Taqsima 4(a) EO 14086.

(360)  It-Taqsima 3(c)(d) EO 14086.

(361)  It-Taqsima 3(c)(i)(F)-(G) EO 14086.

(362)  Ara wkoll it-Taqsima 3(c)(i)(D) EO 14086.

(363)  It-Taqsima 3(c)(i)(E)(1) EO 14086.

(364)  It-Taqsimiet 3(c)(i)(E)(2)-(3) EO 14086.

(365)  It-Taqsimiet 201.6(a)-(b) tar-Regolament dwar l-AG.

(366)  It-Taqsima 3(d)(i)) u r-Regolament dwar l-AG. Is-Supreme Court of the United States rrikonoxxiet il-possibbiltà li l-Attorney General jistabbilixxi korpi indipendenti b’setgħa ta’ teħid ta’ deċiżjonijiet, inkluż li jaġġudikaw kawżi individwali, ara b’mod partikolari United States ex rel. Accardi vs Shaughnessy, 347 U.S. 260 (1954) u United States vs Nixon, 418 U.S. 683, 695 (1974). Il-konformità mar-rekwiżiti differenti tal-EO 14086, eż. il-kriterji u l-proċedura għall-ħatra u t-tkeċċija tal-imħallfin tad-DPRC, hija b’mod partikolari soġġetta għas-superviżjoni tal-Ispettur Ġenerali tad-Department of Justice (ara wkoll il-premessa 109 dwar l-awtorità statutorja tal-Ispetturi Ġenerali).

(367)  It-Taqsima 3(d)(i)(A) EO 14086 u t-Taqsima 201.3(a) tar-Regolament dwar l-AG.

(368)  It-Taqsima 201.3(b) tar-Regolament dwar l-AG.

(369)  It-Taqsima 3(d)(i)(B) EO 14086.

(370)  It-Taqsima 3(d)(i)(A) EO 14086 u t-Taqsima 201.3(a) u (c) tar-Regolament dwar l-AG. L-individwi maħturin fid-DPRC jistgħu jipparteċipaw f’attivitajiet ekstraġudizzjarji, inklużi attivitajiet kummerċjali, finanzjarji, attivitajiet ta’ ġbir ta’ fondi mhux għall-profitt u attivitajiet fiduċjarji, kif ukoll fil-prattika tal-liġi, dment li tali attivitajiet ma jfixklux il-kondotta imparzjali fid-dmirijiet tagħhom jew l-effettività jew l-indipendenza tad-DPRC (it-Taqsima 201.7(c) tar-Regolament dwar l-AG).

(371)  It-Taqsimiet 3(d)(iii)-(iv) EO 14086 u t-Taqsima 201.7(d) tar-Regolament dwar l-AG.

(372)  It-Taqsima 3(d)(i)(D) EO 14086 u t-Taqsima 201.9 tar-Regolament dwar l-AG.

(373)  It-Taqsima 3(d)(iv) EO 14086 u t-Taqsima 201.7(d) tar-Regolament dwar l-AG. Ara wkoll Bumap vs l-Istati Uniti, 252 U.S. 512, 515 (1920), li kkonferma l-prinċipju li ilu jeżisti fil-liġi tal-Istati Uniti li s-setgħa ta’ tneħħija hija inċidentali għas-setgħa tal-ħatra (kif imfakkar ukoll mill-Office of Legal Counsel tad-DoJ f’The Constitutional Separation of Powers Between the President and Congress, 20 Op. O.L.C. 124, 166 (1996)).

(374)  It-Taqsima 3(d)(i)(B) EO 14086 u t-Taqsima 201.7(a)-(c) tar-Regolament dwar l-AG. L-Office of Privacy and Civil Liberties of the Department of Justice (OPCL), li huwa responsabbli sabiex jipprovdi appoġġ amministrattiv lid-DPRC u lill-Avukati Speċjali (ara t-Taqsima 201.5 tar-Regolament dwar l-AG), jagħżel panel bi tliet persuni fuq bażi ta’ rotazzjoni, filwaqt li jfittex li jiżgura li kull panel ikollu tal-anqas imħallef wieħed b’esperjenza ġudizzjarja fil-passat (jekk l-ebda wieħed mill-imħallfin fil-panel ma jkollu esperjenza bħal din, l-imħallef li jippresjedi jkun l-ewwel imħallef magħżul mill-OPCL).

(375)  It-Taqsima 201.4 ir-Regolament dwar l-AG. Tal-anqas żewġ Avukati Speċjali jinħatru mill-Attorney General, f’konsultazzjoni mas-Secretary of Commerce, mad-Director of National intelligence, u mal-PCLOB, għal żewġ termini li jistgħu jiġġeddu. L-Avukati Speċjali jeħtieġ li jkollhom esperjenza xierqa fil-qasam tal-liġi dwar il-privatezza u s-sigurtà nazzjonali, ikunu avukati tal-esperjenza, membri attivi b’rekord tajjeb fil-prattika legali u lliċenzjati kif xieraq sabiex jipprattikaw il-liġi. Barra minn hekk, fiż-żmien tal-ħatra inizjali tagħhom, ma jistgħux ikunu impjegati tal-Fergħa Eżekuttiva matul is-sentejn preċedenti. Għal kull rieżami ta’ applikazzjoni, l-imħallef li jippresjedi jagħżel Avukat Speċjali sabiex jassisti lill-panel, ara t-Taqsima 201.8(a) tar-Regolament dwar l-AG.

(376)  It-Taqsimiet 201.8(c) u 201.11 tar-Regolament dwar l-AG.

(377)  It-Taqsima 3(d)(i)(C) EO 14086 u t-Taqsima 201.8(e) tar-Regolament dwar l-AG. L-Avukat Speċjali ma jaġixxix bħala aġent tal-ilmentatur jew ikollu relazzjoni ta’ avukat-klijent mal-ilmentatur.

(378)  Ara t-Taqsima 201.8(d)(e) tar-Regolament dwar l-AG. Dawn il-mistoqsijiet l-ewwel jiġu rrieżaminati mill-OPCL, f’konsultazzjoni mal-element rilevanti tal-Komunità tal-Intelligence, bl-għan li tiġi identifikata u eskluża kwalunkwe informazzjoni klassifikata jew privileġġata jew protetta qabel ma tintbagħat lill-ilmentatur. Informazzjoni addizzjonali riċevuta mill-Avukat Speċjali bi tweġiba għal dawn il-mistoqsijiet hija inkluża fis-sottomissjonijiet tal-Avukat Speċjali għad-DPRC.

(379)  It-Taqsima 3(d)(i)(D) EO 14086.

(380)  It-Taqsima 3(d)(iii) EO 14086 u t-Taqsima 201.9(b) tar-Regolament dwar l-AG.

(381)  It-Taqsima 3(d)(i)(E) EO 14086 u t-Taqsima 201.9(c)-(e) tar-Regolament dwar l-AG. Skont id-definizzjoni ta’ “rimedju xieraq”, fit-Taqsima 4(a) EO 14086, id-DPRC irid iqis “il-modi kif ksur tat-tip identifikat jiġi konswetudinament indirizzat” meta jiddeċiedi dwar miżura ta’ rimedju biex jindirizza b’mod sħiħ ksur, jiġifieri d-DPRC se jikkunsidra, fost fatturi oħra, kif kwistjonijiet simili ta’ konformità ġew rimedjati fil-passat biex jiġi żgurat li r-rimedju jkun effettiv u xieraq.

(382)  It-Taqsima 4(a) EO 14086.

(383)  It-Taqsima 3(d)(ii) EO 14086 u t-Taqsima 201.9(g) tar-Regolament dwar l-AG. Minħabba li d-deċiżjoni tad-DPRC hija finali u vinkolanti, l-ebda istituzzjoni/korp eżekuttiv jew amministrattiv ieħor (inkluż il-President tal-Istati Uniti) ma jista’ jannulla d-deċiżjoni tad-DPRC. Dan kien ikkonfermat ukoll mill-ġurisprudenza tal-Qorti Suprema, li ċċarat li, bid-delega tal-awtorità unika tal-Attorney General fil-Fergħa Eżekuttiva għall-ħruġ ta’ deċiżjonijiet vinkolanti lil korp indipendenti, l-Attorney General jinnega lilu nniffsu mill-kapaċità li jiddetta d-deċiżjoni ta’ dak il-korp bi kwalunkwe mod (ara United States ex rel. Accardi vs Shaughnessy, 347 U.S. 260 (1954).

(384)  It-Taqsima 3(d)(i)(F) EO 14086 u t-Taqsima 201.9(i) tar-Regolament dwar l-AG.

(385)  It-Taqsima 201.9(h) tar-Regolament dwar l-AG.

(386)  It-Taqsima 3(d)(i)(H) EO 14086 u t-Taqsima 201.9(h) tar-Regolament dwar l-AG. Fir-rigward tan-natura tan-notifika, ara t-Taqsima 201.9(h)(3) ir-Regolament dwar l-AG.

(387)  It-Taqsima 201.9(j) tar-Regolament dwar l-AG.

(388)  It-Taqsima 3(d)(v)(A) EO 14086.

(389)  It-Taqsima 3(d)(v) EO 14086.

(390)  It-Taqsima 3(e) tal-EO 14086. Ara wkoll https://documents.pclob.gov/prod/Documents/EventsAndPress/4db0a50d-cc62-4197-af2e-2687b14ed9b9/Trans-Atlantic%20Data%20Privacy%20Framework%20EO%20press%20release%20(FINAL).pdf.

(391)  L-aċċess għal dawn il-perkorsi huwa soġġett għall-wiri ta’ “ locus standi ”. Dan l-istandard, li japplika għal kwalunkwe individwu irrispettivament min-nazzjonalità, jirriżulta mir-rekwiżit ta’ “każ jew kontroversja” tal-Kostituzzjoni tal-Istati Uniti, l-Artikolu III. Skont is-Supreme Court, dan jeħtieġ li (1) l-individwu jkun ġarrab “dannu fil-fatt” (jiġifieri dannu ta’ interess protett legalment li jkun konkret u partikolarizzat partikolari u attwali jew imminenti), (2) ikun hemm kawżalità bejn id-dannu u l-imġiba kkontestata quddiem il-qorti, u (3) ikun probabbli, aktar milli spekulattiv, li deċiżjoni favorevoli mill-qorti tindirizza d-dannu (ara Lujan vs Defenders of Wildlife, 504 U.S. 555 (1992)).

(392)  18 U.S.C. § 2712.

(393)  50 U.S.C. § 1810.

(394)  50 U.S.C. § 1806.

(395)   Ara, rispettivament, Brady vs Maryland, 373 U.S. 83 (1963) u l-Jencks Act, 18 U.S.C. § 3500.

(396)  18 U.S.C. 1030.

(397)  18 U.S.C. §§ 2701-2712.

(398)  12 U.S.C. § 3417.

(399)  5 U.S.C. § 702.

(400)  Ġeneralment hija biss l-azzjoni tal-aġenzija “finali” — aktar milli l-azzjoni “preliminari, proċedurali jew intermedja” tal-aġenzija — li tkun is-suġġett ta’ stħarriġ ġudizzjarju. Ara 5 U.S.C. § 704.

(401)  5 U.S.C. § 706(2)(A).

(402)   ACLU vs Clapper, 785 F.3d 787 (2d Cir. 2015). Il-programm għall-ġbir massiv tad-data dwar it-telefonija kkontestat f’dawn il-kawżi ġie tterminat bil-USA FREEDOM Act fl-2015.

(403)  5 U.S.C. § 552. Jeżistu liġijiet simili fil-livell tal-Istati.

(404)  Jekk dan huwa l-każ, l-individwu normalment jirċievi biss tweġiba standard li permezz tagħha aġenzija tirrifjuta li tikkonferma jew tiċħad l-eżistenza ta’ kwalunkwe rekord. Ara ACLU vs CIA, 710 F.3d 422 (D.C. Cir. 2014). Il-kriterji għall-klassifikazzjoni u t-tul tagħha huma stabbiliti fl-Ordni Eżekuttiva 13526, li tipprevedi, bħala regola ġenerali, li trid tiġi stabbilita data jew avveniment speċifiku għad-deklassifikazzjoni abbażi tat-tul ta’ żmien tas-sensittività tas-sigurtà nazzjonali tal-informazzjoni, u l-informazzjoni trid tiġi deklassifikata awtomatikament minn dakinhar (ara t-Taqsima 1.5 tal-EO 13526).

(405)  Il-qorti tagħmel determinazzjoni de novo ta’ jekk ir-rekords ikunux miżmumin legalment u tista’ ġġiegħel lill-gvern jipprovdi aċċess għar-rekords (5 U.S.C. § 552(a)(4)(B)).

(406)   Schrems, il-punt 65.

(407)   Schrems, il-punt 65: “F’dan ir-rigward, huwa l-leġiżlatur nazzjonali li għandu jipprevedi rimedji sabiex l-awtorità nazzjonali ta’ superviżjoni kkonċernata tkun tista’ tinvoka l-ilmenti li hija tqis fondati quddiem il-qrati nazzjonali sabiex dawn ikunu jistgħu jressqu, fil-każ li jkollhom l-istess dubji bħal dawk ta’ din l-awtorità dwar il-validità tad-deċiżjoni tal-Kummissjoni, talba għal deċiżjoni preliminari għall-għanijiet tal-eżami tal-validità tal-imsemmija deċiżjoni.”

(408)   Schrems, il-punt 76.

(409)  Skont l-Artikolu 45(3) tar-Regolament (UE) 2016/679, “l-att ta’ implimentazzjoni għandu jipprevedi mekkaniżmu għal rieżami perjodiku, mill-inqas kull erba’ snin, li għandu jieħu kont tal-iżviluppi rilevanti kollha fil-pajjiż terz jew l-organizzazzjoni internazzjonali.”

(410)  L-Artikolu 45(3) tar-Regolament (UE) 2016/679 jipprevedi li għandu jsir rieżami perjodiku “tal-anqas kull erba’ snin”. Ara wkoll il-Bord Ewropew għall-Protezzjoni tad-Data, Adequacy Referential, WP 254 rev. 01.

(411)  L-Opinjoni 5/2023 dwar l-Abbozz ta’ Deċiżjoni ta’ Implimentazzjoni tal-Kummissjoni Ewropea dwar il-protezzjoni adegwata tad-data personali skont il-Qafas dwar il-Privatezza tad-Data UE-US tat-28 ta’ Frar 2023.

(412)  Ir-Riżoluzzjoni tal-Parlament Ewropew tal-11 ta’ Mejju 2023 dwar l-adegwatezza tal-protezzjoni mogħtija mill-Qafas dwar il-Privatezza tad-Data UE-US (2023/2501 (RSP).


ANNESS I

PRINĊIPJI TAL-QAFAS DWAR IL-PRIVATEZZA TAD-DATA UE - U.S. MAĦRUĠ MILL-U.S. DEPARTMENT OF COMMERCE

I.   ĦARSA ĠENERALI

1.

Filwaqt li l-Istati Uniti u l-Unjoni Ewropea (l-“UE”) jikkondividu impenn sabiex itejbu l-protezzjoni tal-privatezza, l-istat tad-dritt, u rikonoxximent tal-importanza tal-flussi trans-Atlantiċi tad-datadata għaċ-ċittadini, għall-ekonomiji u għas-soċjetajiet rispettivi tagħna, l-Istati Uniti jieħdu approċċ differenti għall-protezzjoni tal-privatezza minn dak meħud mill-UE. L-Istati Uniti jużaw approċċ settorjali li jibbaża fuq taħlita ta’ leġiżlazzjoni, ta’ regolamentazzjoni, u ta’ awtoregolazzjoni. Il-U.S. Department of Commerce (“id-Dipartiment”) qiegħed joħroġ il-Prinċipji tal-Qafas UE-U.S. dwar il-Privatezza tad-Data, inklużi l-Prinċipji Supplimentari (b’mod kollettiv “il-Prinċipji”) u l-Anness I tal-Prinċipji (“Anness I”), taħt l-awtorità statutorja tiegħu sabiex irawwem, jippromwovi u jiżviluppa l-kummerċ internazzjonali (15 U.S.C. § 1512). Il-Prinċipji ġew żviluppati f’konsultazzjoni mal-Kummissjoni Ewropea (“il-Kummissjoni”), mal-industrija, u ma’ partijiet ikkonċernati oħrajn, sabiex jiffaċilitaw in-negozju u l-kummerċ bejn l-Istati Uniti u l-UE. Il-Prinċipji, komponent ewlieni tal-Qafas UE-U.S. dwar il-Privatezza tad-Data” (DPF UE-U.S. ”), jipprovdu lill-organizzazzjonijiet fl-Istati Uniti b’mekkaniżmu affidabbli għat-trasferimenti ta’ data personali lill-Istati Uniti mill-UE filwaqt li jiżguraw li s-suġġetti tad-data tal-UE jkomplu jibbenefikaw minn salvagwardji u minn protezzjoni effettivi kif meħtieġ mil-leġiżlazzjoni Ewropea fir-rigward tal-ipproċessar tad-data personali tagħhom meta jiġu ttrasferiti lil pajjiżi terzi. Il-Prinċipji huma maħsubin sabiex jintużaw biss minn organizzazzjonijiet eliġibbli fl-Istati Uniti li jirċievu data personali mill-UE għall-fini ta’ kwalifika għad-DPF UE-U.S. u, b’hekk, li jibbenefikaw mid-deċiżjoni ta’ adegwatezza tal-Kummissjoni (1). Il-Prinċipji ma jaffettwawx l-applikazzjoni tar-Regolament (UE) 2016/679 (“ir-Regolament Ġenerali dwar il-Protezzjoni tad-Data” jew “il-GDPR”) (2) li japplika għall-ipproċessar ta’ data personali fl-Istati Membri tal-UE. Il-Prinċipji lanqas ma jillimitaw l-obbligi ta’ privatezza li nkella japplikaw skont id-dritt tal-Istati Uniti.

2.

Sabiex tibbaża fuq id-DPF UE-U.S. bl-għan li twettaq trasferimenti ta’ data personali mill-UE, organizzazzjoni jeħtiġilha tiċċertifika hija stess l-aderenza tagħha mal-Prinċipji mad-Dipartiment (jew in-nominat tagħha). Filwaqt li d-deċiżjonijiet mill-organizzazzjonijiet sabiex b’hekk jidħlu fid-DPF UE-U.S. huma kompletament volontarji, il-konformità effettiva hija obbligatorja: l-organizzazzjonijiet li jiċċertifikaw lilhom infushom mad-Dipartiment u jiddikjaraw pubblikament l-impenn tagħhom li jaderixxu mal-Prinċipji jeħtiġilhom jikkonformaw bis-sħiħ mal-Prinċipji. Sabiex tidħol fid-DPF UE-U.S., organizzazzjoni trid (a) tkun soġġetta għas-setgħat investigattivi u ta’ infurzar tal-Federal Trade Commission (l-“FTC”), tal-U.S. Department of Transportation (id-“DOT”) jew ta’ korp statutorju ieħor li se jiżgura b’mod effettiv il-konformità mal-Prinċipji (korpi statutorji oħra tal-Istati Uniti rikonoxxuti mill-UE jistgħu jiġu inklużi bħala anness fil-futur); (b) tiddikjara pubblikament l-impenn tagħha li tikkonforma mal-Prinċipji; (c) tiddivulga pubblikament il-politiki tagħha dwar il-privatezza f’konformità ma’ dawn il-Prinċipji; u (d) timplimentahom bis-sħiħ (3). In-nuqqas ta’ konformità ta’ organizzazzjoni jista’ jiġi infurzat mill-FTC permezz tat-Taqsima 5 tal-Federal Trade Commission (FTC) Act li jipprojbixxi atti inġusti u qarrieqa fil-kummerċ jew li jaffettwawh (15 U.S.C. § 45); mid-DOT skont 49 U.S.C. §41712 li tipprojbixxi lil operatur jew lil aġent tal-biljetti milli jwettaq prattika inġusta jew qarrieqa fit-trasport bl-ajru jew fil-bejgħ tat-trasport bl-ajru; jew skont liġijiet jew regolamenti oħrajn li jipprojbixxu atti bħal dawn.

3.

Id-Dipartiment se jżomm lista awtoritarja ta’ organizzazzjonijiet tal-Istati Uniti li jkunu ċċertifikaw lilhom infushom mad-Dipartiment u ddikjaraw l-impenn tagħhom li jaderixxu mal-Prinċipji, u jagħmilha disponibbli għall-pubbliku (“il-Lista tal-Qafas tal-Privatezza tad-Data”). Id-DPF UE-U.S. huma żgurati mid-data li fiha d-Dipartiment iqiegħed l-organizzazzjoni fil-Lista tal-Qafas tal-Privatezza tad-Data. Id-Dipartiment se jneħħi mil-Lista tal-Qafas tal-Privatezza tad-Data dawk l-organizzazzjonijiet li volontarjament jirtiraw mid-DPF UE-U.S. jew jonqsu milli jlestu ċ-ċertifikazzjoni mill-ġdid annwali tagħhom u jibagħtuha lid-Dipartiment; dawn l-organizzazzjonijiet jeħtiġilhom jew ikomplu japplikaw il-Prinċipji għall-informazzjoni personali li jkunu rċevew skont id-DPF UE-U.S. u jaffermaw lid-Dipartiment fuq bażi annwali l-impenn tagħhom li jagħmlu dan (jiġifieri, sakemm iżommu tali informazzjoni), jipprovdu protezzjoni “adegwata” għall-informazzjoni b’mezzi awtorizzati oħrajn (pereżempju, jużaw kuntratt li jirrifletti bis-sħiħ ir-rekwiżiti tal-klawżoli kuntrattwali standard rilevanti adottati mill-Kummissjoni), jew jirritornaw jew iħassru l-informazzjoni. Id-Dipartiment ineħħi wkoll mil-Lista tal-Qafas dwar il-Privatezza tad-Data dawk l-organizzazzjonijiet li jonqsu b’mod persistenti milli jikkonformaw mal-Prinċipji; dawn l-organizzazzjonijiet jeħtiġilhom jirritornaw jew ineħħu l-informazzjoni personali li jkunu rċevew taħt l-ambitu tad-DPF UE-U.S. It-tneħħija ta’ organizzazzjoni mil-Lista tal-Qafas dwar il-Privatezza tad-Data tfisser li din ma tibqax intitolata tibbenefika mid-deċiżjoni ta’ adegwatezza tal-Kummissjoni sabiex tirċievi informazzjoni personali mill-UE.

4.

Id-Dipartiment iżomm u jagħmel disponibbli għall-pubbliku wkoll rekord awtoritarju tal-organizzazzjonijiet mill-Istati Uniti li preċedentement kienu ċċertifikaw lilhom infushom mad-Dipartiment, iżda tneħħew mil-Lista tal-Qafas dwar il-Privatezza tad-Data. Id-Dipartiment jipprovdi twissija ċara li dawn l-organizzazzjonijiet ma jkunux parteċipanti fid-DPF UE-U.S.; dik it-tneħħija mil-Lista tal-Qafas dwar il-Privatezza tad-Data tfisser li tali organizzazzjonijiet ma jistgħux jasserixxu li jkunu konformi mad-DPF UE-U.S. u jeħtiġilhom jevitaw kwalunkwe dikjarazzjoni jew prattika qarrieqa li timplika li jipparteċipaw fid-DPF UE-U.S.; u li tali organizzazzjonijiet ma jibqgħux intitolati li jibbenefikaw mid-deċiżjoni ta’ adegwatezza tal-Kummissjoni li jirċievu informazzjoni personali mill-UE. Organizzazzjoni li tkompli tasserixxi li tipparteċipa fid-DPF UE-U.S. jew tagħmel lil dikjarazzjonijiet foloz oħrajn relatati mad-DPF UE-U.S. wara li tkun tneħħiet mil-Lista tal-Qafas dwar il-Privatezza tad-Data jistgħu jkunu soġġetti għal azzjoni ta’ infurzar mill-FTC, mid-DOT, jew minn awtoritajiet oħrajn ta’ infurzar.

5.

L-aderenza ma’ dawn il-Prinċipji tista’ tkun limitata: (a) sa fejn tkun neċessarja sabiex ikun hemm konformità ma’ inġunzjoni jew sabiex jiġu ssodisfati rekwiżiti tal-interess pubbliku, tal-infurzar tal-liġi, jew tas-sigurtà nazzjonali, inkluż meta l-istatut jew ir-regolamentazzjoni tal-gvern joħolqu obbligi kunfliġġenti; (b) bi statut, b’inġunzjoni jew b’regolament governattiv li joħloq awtorizzazzjonijiet espliċiti, dment li, bl-eżerċitar ta’ kwalunkwe awtorizzazzjoni bħal din, organizzazzjoni tkun tista’ turi li n-nuqqas ta’ konformità tagħha mal-Prinċipji jkun llimitat għal-limiti neċessarji sabiex tilħaq l-interessi leġittimi prevalenti stipulati b’awtorizzazzjoni bħal din; jew (c) jekk l-effett tal-GDPR ikun li jippermetti eċċezzjonijiet jew derogi, skont il-kundizzjonijiet stabbiliti fih, dment li tali eċċezzjonijiet jew derogi jiġu applikati f’kuntesti komparabbli. F’dan il-kuntest, is-salvagwardji fid-dritt tal-Istati Uniti sabiex jiġu protetti l-privatezza u l-libertajiet ċivili jinkludu dawk meħtieġa mill-Ordni Eżekuttiva 14086 (4) skont il-kundizzjonijiet stabbiliti fiha (inklużi r-rekwiżiti tagħha dwar in-neċessità u l-proporzjonalità). B’mod konsistenti mal-għan ta’ titjib tal-protezzjoni tal-privatezza, l-organizzazzjonijiet għandhom jistinkaw sabiex jimplimentaw dawn il-Prinċipji bis-sħiħ u b’mod trasparenti, inkluż billi jieħdu impenn li jindikaw fil-politiki dwar il-privatezza tagħhom meta jkunu japplikaw l-eċċezzjonijiet għall-Prinċipji permessi mill-punt (b) aktar ’il fuq. Għall-istess raġuni, meta tkun permessa l-possibbiltà skont il-Prinċipji u/jew id-dritt tal-Istati Uniti, l-organizzazzjonijiet huma mistennijin jagħżlu l-ogħla protezzjoni meta din tkun possibbli.

6.

L-organizzazzjonijiet huma obbligati japplikaw il-Prinċipji għad-data personali kollha ttrasferita skont id-dipendenza fuq id-DPF UE-U.S. wara li jidħlu fid-DPF UE-U.S. Organizzazzjoni li tagħżel li testendi l-benefiċċji tad-DPF UE-U.S. għall-informazzjoni personali dwar ir-riżorsi umani ttrasferita mill-UE għal użu fil-kuntest ta’ relazzjoni ta’ impjieg jeħtiġilha tindika dan meta tiċċertifika lilha nnifisha mad-Dipartiment u tikkonforma mar-rekwiżiti stabbiliti fil-Prinċipju Supplimentari dwar l-Awtoċertifikazzjoni.

7.

Id-dritt tal-Istati Uniti japplika għal kwistjonijiet ta’ interpretazzjoni u ta’ konformità mal-Prinċipji u l-politiki rilevanti dwar il-privatezza mill-organizzazzjonijiet li jipparteċipaw fid-DPF UE-U.S., ħlief meta tali organizzazzjonijiet ikunu ħadu impenn li jikkooperaw mal-awtoritajiet tal-protezzjoni tad-data (“DPAs”) tal-UE. Sakemm mhux iddikjarat mod ieħor, id-dispożizzjonijiet kollha tal-Prinċipji japplikaw meta jkunu rilevanti.

8.

Definizzjonijiet:

a.

Data personali” u “informazzjoni personali” huma data dwar individwu identifikat jew identifikabbli li taqa’ taħt il-kamp ta’ applikazzjoni tal-GDPR, riċevuta minn organizzazzjoni fl-Istati Uniti mill-UE, u rreġistrata fi kwalunkwe forma.

b.

“Ipproċessar” ta’ data personali tfisser kull operazzjoni jew sett ta’ operazzjonijiet li jsiru fuq data personali, kemm jekk b’mezzi awtomatiċi kif ukoll jekk mingħajrhom, bħall-ġbir, ir-reġistrazzjoni, l-organizzazzjoni, il-ħżin, l-adattament jew l-alterazzjoni, l-irkupru, il-konsultazzjoni, l-użu, id-divulgazzjoni jew id-disseminazzjoni, u t-tħassir jew il-qerda.

c.

“Kontrollur” tfisser persuna jew organizzazzjoni li, waħedha jew flimkien ma’ oħrajn, tiddetermina l-finijiet u l-mezzi tal-ipproċessar ta’ data personali.

9.

Id-data effettiva tal-Prinċipji u tal-Anness I tal-Prinċipji hija d-data tad-dħul fis-seħħ tad-deċiżjoni ta’ adegwatezza tal-Kummissjoni Ewropea.

II.   IL-PRINĊIPJI

1.   AVVIŻ

a.

Organizzazzjoni jeħtiġilha tinforma lil individwi dwar:

i.

il-parteċipazzjoni tagħha fid-DPF UE-U.S. u tipprovdi link jew l-indirizz web għal-Lista tal-Qafas dwar il-Privatezza tad-Data,

ii.

it-tipi ta’ data personali miġbura u, meta applikabbli, l-entitajiet mill-Istati Uniti jew is-sussidjarji mill-Istati Uniti tal-organizzazzjoni li jaderixxu wkoll għall-Prinċipji,

iii.

l-impenn tagħha li tissoġġetta għall-Prinċipji d-data personali kollha li tkun waslet mill-UE fuq il-bażi tad-DPF UE-U.S.,

iv.

l-iskopijiet għaliex din tiġbor u tuża informazzjoni personali dwarhom,

v.

kif wieħed jikkuntattja lill-organizzazzjoni bi kwalunkwe domanda jew ilment, inkluż kwalunkwe stabbiliment rilevanti fl-UE li jista’ jirrispondi għal tali domandi jew ilmenti,

vi.

it-tip jew l-identità ta’ partijiet terzi li din tiddivulgalhom informazzjoni personali, u l-iskopijiet għaliex tagħmel dan,

vii.

id-dritt tal-individwi li jaċċessaw id-data personali tagħhom,

viii.

l-għażliet u l-mezzi li l-organizzazzjoni toffri lil individwi għal-limitazzjoni tal-użu u tad-divulgazzjoni tad-data personali tagħhom,

ix.

il-korp indipendenti għas-soluzzjoni tat-tilwim maħtur sabiex jindirizza l-ilmenti u jipprovdi rikors xieraq mingħajr ħlas lill-individwu, u jekk huwiex: (1) il-bord stabbilit mid-DPAs, (2) fornitur għas-soluzzjoni alternattiva tat-tilwim ibbażat fl-UE, jew (3) fornitur għas-soluzzjoni alternattiva tat-tilwim ibbażat fl-Istati Uniti,

x.

li tkun soġġetta għas-setgħat investigattivi u ta’ infurzar tal-FTC, tad-DOT jew ta’ kwalunkwe korp statutorju awtorizzat ieħor tal-Istati Uniti,

xi.

il-possibbiltà, taħt ċerti kundizzjonijiet, għall-individwu li jinvoka arbitraġġ vinkolanti, (5)

xii.

ir-rekwiżit li tiġi ddivulgata informazzjoni personali b’risposta għal talbiet legali minn awtoritajiet pubbliċi, inkluż sabiex jintlaħqu r-rekwiżiti tas-sigurtà nazzjonali jew tal-infurzar tal-liġi, u

xiii.

ir-responsabbiltà tagħha f’każijiet ta’ trasferimenti ulterjuri lil partijiet terzi.

b.

Dan l-avviż irid jiġi pprovdut b’lingwaġġ ċar u sempliċi meta individwi jintalbu għall-ewwel darba sabiex jipprovdu informazzjoni personali lill-organizzazzjoni jew wara dan, eżatt malli tkun prattikabbli, iżda fi kwalunkwe każ qabel ma l-organizzazzjoni tuża tali informazzjoni għal skop li ma jkunx dak li għalih tkun inġabret jew ġiet ipproċessata oriġinarjament mill-organizzazzjoni ta’ trasferiment jew tiddivulgaha għall-ewwel darba lil parti terza.

2.   GĦAŻLA

a.

Organizzazzjoni jeħtiġilha toffri lil individwi l-opportunità li jagħżlu (jiġifieri l-esklużjoni) jekk l-informazzjoni personali tagħhom tiġix (i) iddivulgata lil parti terza jew (ii) użata għal skop li jkun materjalment differenti mill-iskop(ijiet) li għalih din kienet inġabret oriġinarjament u sussegwentement awtorizzata mill-individwi. L-individwi jeħtiġilhom jiġu pprovduti b’mekkaniżmi ċari, sempliċi u faċilment disponibbli sabiex jeżerċitaw l-għażla.

b.

B’deroga għall-paragrafu preċedenti, ma huwiex neċessarju li tiġi pprovduta għażla meta d-divulgazzjoni ssir lil parti terza li taġixxi bħala aġent li jwettaq kompitu/i f’isem jew taħt l-istruzzjonijiet tal-organizzazzjoni. Madankollu, organizzazzjoni għandha dejjem tidħol f’kuntratt mal-aġent.

c.

Għal informazzjoni sensittiva (jiġifieri, informazzjoni personali li tispeċifika kundizzjonijiet mediċi jew tas-saħħa, ta’ oriġini razzjali jew etnika, opinjonijiet politiċi, twemmin reliġjuż jew filosofiku, sħubija fi trade union jew informazzjoni li tispeċifika l-ħajja sesswali tal-individwu), l-organizzazzjonijiet jeħtiġilhom jiksbu kunsens espliċitu affermattiv (inklużjoni fakultattiva) mill-individwi jekk tali informazzjoni tkun se tiġi (i) iddivulgata lil parti terza jew (ii) użata għal skop li ma jkunx dak li għalih din kienet inġabret oriġinarjament u sussegwentement awtorizzata mill-individwi permezz tal-eżerċizzju ta’ għażla ta’ inklużjoni fakultattiva. Barra minn hekk, organizzazzjoni għandha tittratta bħala sensittiva kwalunkwe informazzjoni personali li tasal minn parti terza fejn il-parti terza tidentifikaha u tittrattaha bħala sensittiva.

3.   RESPONSABBILTÀ GĦAL TRASFERIMENT ULTERJURI

a.

Sabiex jittrasferixxu informazzjoni personali lil parti terza li taġixxi bħala kontrollur, l-organizzazzjonijiet jeħtiġilhom jikkonformaw mal-Prinċipji ta’ Avviż u ta’ Għażla. Organizzazzjonijiet jeħtiġilhom ukoll jidħlu f’kuntratt ma’ kontrollur terz li jipprovdi li tali data tista’ tkun ipproċessata biss għal skopijiet limitati u speċifiċi konsistenti mal-kunsens ipprovdut mill-individwu u li r-riċevitur jipprovdi l-istess livell ta’ protezzjoni bħall-Prinċipji u jinnotifika lill-organizzazzjoni jekk tiddetermina li ma tistax tilħaq dan l-obbligu aktar. Il-kuntratt għandu jipprovdi li meta ssir tali determinazzjoni, il-kontrollur terz jieqaf jipproċessa jew jieħu passi raġjonevoli u xierqa oħra sabiex jirrimedja.

b.

Sabiex jittrasferixxu data personali lil parti terza li taġixxi bħala aġent, l-organizzazzjonijiet jeħtiġilhom: (i) jittrasferixxu t-tali data għal skopijiet limitati u speċifikati biss; (ii) jiżguraw li l-aġent ikun obbligat jipprovdi tal-anqas l-istess livell ta’ protezzjoni tal-privatezza kif meħtieġ mill-Prinċipji; (iii) jieħdu passi raġonevoli u xierqa sabiex jiżguraw li l-aġent jipproċessa b’mod effettiv l-informazzjoni personali ttrasferita b’mod konsistenti mal-obbligi tal-organizzazzjoni skont il-Prinċipji; (iv) jeħtieġu li l-aġent jinnotifika lill-organizzazzjoni jekk jagħmel determinazzjoni li ma jistax jibqa’ jissodisfa l-obbligu tiegħu li jipprovdi l-istess livell ta’ protezzjoni kif meħtieġ mill-Prinċipji; (v) mal-avviż, inkluż skont (iv), jieħdu passi raġonevoli u xierqa sabiex iwaqqfu u jirrijabilitaw l-ipproċessar mhux awtorizzat; u (vi) jipprovdu sommarju jew kopja rappreżentattiva tad-dispożizzjonijiet rilevanti dwar il-privatezza tal-kuntratt tiegħu ma’ dak l-aġent lid-Dipartiment fuq talba.

4.   SIGURTÀ

a.

L-organizzazzjonijiet li joħolqu, iżommu, jużaw jew ixerrdu informazzjoni personali jridu jieħdu miżuri raġonevoli u xierqa sabiex jipproteġuha minn telf, minn użu ħażin u minn aċċess mhux awtorizzat, minn divulgazzjoni, minn alterazzjoni u minn qerda, filwaqt li jqisu r-riskji involuti fl-ipproċessar u n-natura tad-data personali.

5.   INTEGRITÀ TAD-DATA U LIMITAZZJONI TAL-ISKOP

a.

B’mod konsistenti mal-Prinċipji, l-informazzjoni personali trid tkun limitata għall-informazzjoni li tkun rilevanti għall-iskopijiet tal-ipproċessar (6). Organizzazzjoni ma tistax tipproċessa informazzjoni personali b’tali mod li jkun inkompatibbli mal-iskopijiet li għalih kienet inġabret u sussegwentement ġiet awtorizzata mill-individwu. Sal-limitu neċessarju għal dawk l-iskopijiet, organizzazzjoni jeħtiġilha tieħu passi raġonevoli sabiex tiżgura li d-data personali tkun rilevanti għall-użu intiż tagħha, akkurata, kompluta u kurrenti. Organizzazzjoni jeħtiġilha taderixxi mal-Prinċipji sakemm din iżżomm tali informazzjoni.

b.

L-informazzjoni tista’ tinżamm f’forma li tidentifika jew li tagħmel identifikabbli (7) l-individwu biss sakemm isservi l-iskop ta’ pproċessar skont it-tifsira ta’ 5(a). Dan l-obbligu ma jżommx lill-organizzazzjonijiet milli jipproċessaw informazzjoni personali għal perjodi ta’ żmien itwal u sal-punt li tali proċessar iservi b’mod raġonevoli l-iskopijiet ta’ arkivjar fl-interess pubbliku, ta’ ġurnaliżmu, letteratura u arti, riċerka xjentifika jew storika, u analiżi statistika. F’dawn il-każijiet, tali proċessar ikun soġġett għall-prinċipij u d-dispożizzjonijiet l-oħrajn tad-DPF UE-U.S. L-organizzazzjonijiet għandhom jieħdu miżuri raġonevoli u xierqa sabiex ikunu konformi ma’ din id-dispożizzjoni.

6.   AĊĊESS

a.

L-individwi jeħtiġilhom ikollhom aċċess għall-informazzjoni personali dwarhom li żżomm organizzazzjoni u jkunu jistgħu jikkoreġu, jemendaw, jew iħassru dik l-informazzjoni meta ma tkunx akkurata, jew tkun ġiet ipproċessata bi ksur tal-Prinċipji, ħlief meta l-impenn jew l-ispiża li jiġi pprovdut aċċess ikunu sproporzjonati għar-riskji għall-privatezza tal-individwu fil-każ inkwistjoni, jew meta jkunu nkisru d-drittijiet ta’ persuni minbarra l-individwu.

7.   RIKORS, INFURZAR U RESPONSABBILTÀ

a.

Protezzjoni effettiva tal-privatezza trid tinkludi mekkaniżmi għall-iżgurar tal-konformità mal-Prinċipji, rikors għall-individwi li huma affettwati min-nuqqas ta’ konformità mal-Prinċipji, u konsegwenzi għall-organizzazzjoni meta l-Prinċipji ma jiġux segwiti. Bħala minimu tali mekkaniżmi jridu jinkludu:

i.

mekkaniżmi indipendenti ta’ rikors faċilment disponibbli li permezz tagħhom kull ilment u tilwima ta’ individwu jiġu investigati u solvuti fil-pront mingħajr l-ebda spiża għall-individwu u b’referenza għall-Prinċipji, u l-kumpens għad-danni mogħti meta dan ikun provdut bid-dritt applikabbli jew b’inizjattivi tas-settur privat;

ii.

proċeduri ta’ segwitu għall-verifika li l-attestazzjonijiet u l-istqarrijiet li l-organizzazzjonijiet jagħmlu dwar il-prattiki tagħhom ta’ privatezza jkunu veri u li l-prattiki ta’ privatezza jkunu ġew implimentati kif ippreżentati u, b’mod partikolari, fir-rigward tal-każijiet ta’ nuqqas ta’ konformità; u

iii.

l-obbligi għal rimedju ta’ problemi li joriġinaw min-nuqqas ta’ konformità mal-Prinċipji minn organizzazzjonijiet li jħabbru l-aderenza tagħhom magħhom u l-konsegwenzi għal tali organizzazzjonijiet. Sanzjonijiet għandhom ikunu rigorużi biżżejjed sabiex jassiguraw il-konformità mill-organizzazzjoni.

b.

L-organizzazzjonijiet u l-mekkaniżmi indipendenti ta’ rikors magħżula tagħhom se jirrispondu fil-pront għal domandi u talbiet mid-Dipartiment għal informazzjoni dwar id-DPF UE-U.S. L-organizzazzjonijiet kollha jeħtiġilhom jirrispondu fil-pront għal ilment dwar il-konformità mal-Prinċipji msemmija mill-awtoritajiet tal-Istat Membru tal-UE permezz tad-Dipartiment. L-organizzazzjonijiet li jkunu għażlu li jikkooperaw ma’ DPAs, inklużi organizzazzjonijiet li jipproċessaw data dwar ir-riżorsi umani, iridu jirrispondu direttament lil tali awtoritajiet fir-rigward tal-investigazzjoni u s-soluzzjoni ta’ lmenti.

c.

L-organizzazzjonijiet huma obbligati jarbitraw dikjarazzjonijiet u jsegwu t-termini stabbiliti fl-Anness I, dment li individwu jkun invoka arbitraġġ vinkolanti bl-għoti ta’ notifika lill-organizzazzjoni inkwistjoni u b’segwitu tal-proċeduri u ssuġġettati għall-kundizzjonijiet stabbiliti fl-Anness I.

d.

Fil-kuntest ta’ trasferiment ulterjuri, organizzazzjoni parteċipi għandha r-responsabbiltà għall-ipproċessar ta’ informazzjoni personali li tirċievi taħt l-ambitu tad-DPF UE-U.S. u sussegwentement tittrasferixxi lil parti terza li taġixxi bħala aġent f’isimha. L-organizzazzjoni parteċipi għandha tibqa’ responsabbli skont il-Prinċipji jekk l-aġent tagħha jipproċessa tali informazzjoni personali b’mod inkonsistenti mal-Prinċipji, sakemm l-organizzazzjoni ma tagħtix prova li ma tkunx responsabbli għall-każ li jwassal għad-dannu.

e.

Meta organizzazzjoni ssir soġġetta għal inġunzjoni li tkun ibbażata fuq nuqqas ta’ konformità jew fuq ordni minn korp statutorju tal-Istati Uniti (eż., FTC jew DOT) elenkat fil-Prinċipji jew f’anness futur għall-Prinċipji li jkun ibbażat fuq nuqqas ta’ konformità, l-organizzazzjoni għandha tippubblika kwalunkwe taqsima rilevanti relatata mad-DPF UE-U.S. ta’ kwalunkwe rapport ta’ konformità jew ta’ valutazzjoni ppreżentat lill-qorti jew lill-korp statutorju tal-Istati Uniti sal-punt konsistenti mar-rekwiżiti ta’ kunfidenzjalità. Id-Dipartiment stabbilixxa punt ta’ kuntatt dedikat għad-DPAs għal kwalunkwe problema ta’ konformità mill-organizzazzjonijiet parteċipi. L-FTC u d-DOT jagħtu kunsiderazzjoni prijoritarja lir-riferimenti ta’ nuqqas ta’ konformità mal-Prinċipji mid-Dipartiment u mill-awtoritajiet tal-Istat Membru tal-UE, u jiskambjaw informazzjoni dwar riferimenti mal-awtoritajiet tal-Istat ta’ riferiment fil-ħin, suġġetta għar-restrizzjonijiet eżistenti ta’ kunfidenzjalità.

III.   PRINĊIPJI SUPPLIMENTARI

1.    Data Sensittiva

a.

Organizzazzjoni ma hijiex meħtieġa tikseb kunsens espliċitu affermattiv (jiġifieri inklużjoni fakultattiva) fir-rigward tad-data sensittiva meta l-ipproċessar ikun:

i.

fl-interessi vitali tas-suġġett tad-data jew ta’ persuna oħra;

ii.

neċessarju għall-istabbiliment ta’ dikjarazzjonijiet jew difiżi legali;

iii.

meħtieġ sabiex jiġu pprovduti kura medika jew dijanjożi;

iv.

imwettaq matul attivitajiet leġittimi minn fondazzjoni, assoċjazzjoni jew kwalunkwe korp ieħor mingħajr skop ta’ qligħ b’għan politiku, filosofiku, reliġjuż jew marbut mat-trade unions u bil-kundizzjoni li l-ipproċessar jirrigwarda biss lill-membri tal-korp jew lill-persuni li jkollhom kuntatt regolari magħhom b’rabta mal-iskopijiet tagħhom u li d-data ma tiġix iddivulgata lil parti terza mingħajr il-kunsens tas-suġġett tad-data;

v.

neċessarju sabiex jitwettqu l-obbligi tal-organizzazzjoni fil-qasam tal-liġi dwar l-impjiegi; jew

vi.

relatat mad-data li ssir manifestament pubblika mill-individwu.

2.   Eċċezzjonijiet Ġurnalistiċi

a.

Fid-dawl tal-protezzjonijiet kostituzzjonali tal-Istati Uniti għal-libertà tal-istampa, meta d-drittijiet ta’ stampa libera inkorporati fil-First Amendment tal-Kostituzzjoni tal-Istati Uniti jinsġu mal-interessi tal-protezzjoni tal-privatezza, il-First Emendment irid jirregola l-ibbilanċjar ta’ dawn l-interessi fir-rigward tal-attivitajiet tal-persuni jew tal-organizzazzjonijiet mill-Istati Uniti.

b.

Informazzjoni personali li tinġabar għall-pubblikazzjoni, għax-xandir, jew għal forom oħrajn ta’ komunikazzjoni pubblika ta’ materjal ġurnalistiku, sew jekk użat jew le, kif ukoll bħala informazzjoni misjuba f’materjal li jkun ġie ppubblikat qabel u li jkun iddisseminat minn arkivji tal-media, ma huwiex soġġett għar-rekwiżiti tal-Prinċipji.

3.   Responsabbiltà Sekondarja

a.

Fornituri ta’ Servizz tal-Internet (“ISPs”), operaturi tat-telekomunikazzjoni, u organizzazzjonijiet oħrajn li ma humiex responsabbli skont il-Prinċipji meta f’isem organizzazzjoni oħra dawn sempliċiment jittrażmettu, jagħmlu routing, jaqilbu jew jagħmlu caching ta’ informazzjoni. Id-DPF UE-U.S. ma joħloqx responsabbiltà sekondarja. Sal-limitu li organizzazzjoni tkun qiegħda taġixxi bħala sempliċi kanal għad-data trażmessa minn partijiet terzi u ma tiddeterminax l-iskopijiet u l-mezzi ta’ pproċessar ta’ dik id-data, din ma tkunx responsabbli.

4.   Twettiq ta’ Diliġenza Dovuta u Twettiq ta’ Verifiki

a.

L-attivitajiet ta’ awdituri u bankiera ta’ investiment jistgħu jinvolvu l-ipproċessar ta’ data personali mingħajr il-kunsens jew l-għarfien tal-individwu. Dan huwa permess mill-Prinċipji ta’ Avviż, ta’ Għażla, u ta’ Aċċess fiċ-ċirkustanzi deskritti hawn taħt.

b.

Korporazzjonijiet pubbliċi ta’ titoli u kumpaniji b’numru limitat ta’ azzjonisti, inklużi organizzazzjonijiet parteċipi, ikunu regolarment soġġetti għal awditi. Tali awditi, partikolarment dawk li jagħtu ħarsa lejn għemil illeċitu potenzjali, jistgħu jiġu pperikolati jekk iddivulgati b’mod prematur. Bl-istess mod, organizzazzjoni parteċipi involuta f’fużjoni jew f’akkwiżizzjoni potenzjali se tkun meħtieġa twettaq, jew tkun is-suġġett ta’, rieżami ta’ “diliġenza dovuta.” Dan spiss se jinvolvi l-ġbir u l-ipproċessar ta’ data personali, bħal informazzjoni dwar diriġenti għolja u persunal prinċipali ieħor. Divulgazzjoni prematura tista’ xxekkel it-tranżazzjoni jew anke tikser regolament applikabbli dwar it-titoli. Bankiera ta’ investiment u avukati impenjati f’diliġenza dovuta, jew awdituri li jwettqu awditu, jistgħu jipproċessaw informazzjoni mingħajr l-għarfien ta’ individwu biss u sal-limitu u għal perjodu meħtieġ sabiex jilħqu r-rekwiżiti statutorji jew ta’ interess pubbliku u f’ċirkustanzi oħrajn li fihom l-applikazzjoni ta’ dawn il-Prinċipji tkun ta’ preġudizzju għall-interessi leġittimi tal-organizzazzjoni. Dawn l-interessi leġittimi jinkludu l-monitoraġġ tal-konformità tal-organizzazzjonijiet mal-obbligi legali tagħhom u attivitajiet kontabilistiċi leġittimi, u l-ħtieġa ta’ kunfidenzjalità konnessa ma’ akkwisti pubbliċi, fużjonijiet, impriżi konġunti, jew tranżazzjonijiet oħrajn simili mwettqin mill-bankiera ta’ investiment jew mill-awdituri.

5.   Ir-Rwol tal-Awtoritajiet għall-Protezzjoni tad-Data

a.

L-organizzazzjonijiet jimplimentaw l-impenn tagħhom li jikkooperaw mad-DPAs kif deskritt hawn taħt. Taħt l-ambitu tad-DPF UE-U.S., l-organizzazzjonijiet mill-Istati Uniti li jirċievu data personali mill-UE jeħtiġilhom jieħdu impenn li jużaw mekkaniżmi effettivi sabiex jaċċertaw konformità mal-Prinċipji. B’mod aktar speċifiku kif stabbilit fil-Prinċipju ta’ Rikors, ta’ Infurzar u ta’ Responsabbiltà, l-organizzazzjonijiet parteċipi jeħtiġilhom jipprovdu: (a)(i) mezzi ta’ rimedju għal individwi li magħhom hija relatata d-data; (a)(ii) proċeduri ta’ segwitu għall-verifika li l-attestazzjonijiet u l-asserzjonijiet li jkunu għamlu dwar il-prattiki ta’ privatezza tagħhom ikunu veri; u (a)(iii) obbligi għal rimedju dwar problemi li joriġinaw min-nuqqas ta’ konformità mal-Prinċipji u l-konsegwenzi għal dawn l-organizzazzjonijiet. Organizzazzjoni tista’ tissodisfa l-punti (a)(i) u (a)(iii) tal-Prinċipju ta’ Rikors, ta’ Infurzar u ta’ Responsabbiltà jekk din tosserva r-rekwiżiti stabbiliti hawnhekk għal kooperazzjoni mad-DPAs.

b.

Organizzazzjoni timpenja ruħha li tikkoopera mad-DPAs billi tiddikjara fis-sottomissjoni tal-awtoċertifikazzjoni tagħha tad-DPF UE-U.S. lid-Dipartiment (ara l-Prinċipju Supplimentari dwar l-Awtoċertifikazzjoni) li l-organizzazzjoni:

i.

tagħżel li tissodisfa r-rekwiżit fil-punti (a)(i) u (a)(iii) tal-Prinċipju ta’ Rikors, ta’ Infurzar u ta’ Responsabbiltà billi tieħu impenn li tikkoopera mad-DPAs;

ii.

se tikkoopera mad-DPAs fl-investigazzjonijiet u fis-soluzzjoni ta’ lmenti mressqin skont il-Prinċipji; u

iii.

se tikkonforma ma’ kwalunkwe parir mogħti mid-DPAs meta d-DPAs ikunu tal-fehma li l-organizzazzjoni teħtieġ tieħu azzjoni speċifika sabiex tikkonforma mal-Prinċipji, inklużi miżuri ta’ rimedju jew ta’ kumpens għall-benefiċċju ta’ individwi affettwati minn xi nuqqas ta’ konformità mal-Prinċipji, u se tipprovdi lid-DPAs b’konferma bil-miktub li tali azzjoni tkun ittieħdet.

c.

Operazzjoni ta’ Bordijiet tad-DPAs

i.

Il-koperazzjoni tad-DPAs għandha tkun ipprovduta fil-għamla ta’ informazzjoni u ta’ pariri b’dawn il-metodi:

1.

Il-parir tad-DPAs jingħata permezz ta’ bord informali ta’ DPAs stabbilit fil-livell tal-UE, li se jgħin, fost l-oħrajn, sabiex jiżgura approċċ armonizzat u koerenti.

2.

Il-bord jipprovdi pariri lil organizzazzjonijiet tal-U.S. ikkonċernati dwar ilmenti mhux solvuti minn individwi dwar l-immaniġġjar ta’ informazzjoni personali li tkun ġiet ittrasferita mill-UE taħt l-ambitu tad-DPF UE-U.S. Dan il-parir se jkun mfassal sabiex jiżgura li l-Prinċipji jkunu qegħdin jiġu applikati sewwa u se jinkludi kwalunkwe rimedju għall-individwu/i kkonċernat(i) li d-DPAs iqisu li jkun xieraq.

3.

Il-bord jipprovdi tali parir bi tweġiba għal referenzi mill-organizzazzjonijiet ikkonċernati u/jew għal ilmenti riċevuti direttament mingħand individwi kontra organizzazzjonijiet li impenjaw ruħhom li jikkooperaw mad-DPAs għall-finijiet tad-DPF UE-U.S., filwaqt li jħeġġeġ u jekk ikun neċessarju jgħin lil individwi bħal dawn sabiex qabel kollox jużaw l-arranġamenti interni għall-ġestjoni tal-ilmenti li l-organizzazzjoni tista’ toffri.

4.

Parir għandu jingħata biss wara li ż-żewġ naħat f’tilwima jkollhom opportunità raġonevoli sabiex jikkummentaw u jipprovdu kwalunkwe evidenza jekk ikunu jixtiequ li jagħmlu dan. Il-bord se jfittex li jagħti parir malajr skont kemm jippermetti dan ir-rekwiżit għal proċess xieraq. Bħala regola ġenerali, il-bord se jkollu l-għan li jipprovdi pariri fi żmien 60 ġurnata wara li jirċievi l-ilment jew riferiment u iktar malajr meta dan ikun possibbli.

5.

Il-bord se jagħmel pubbliċi r-riżultati tal-kunsiderazzjonijiet tiegħu dwar l-ilmenti sottomessi lilu, jekk iħoss li dan ikun xieraq.

6.

It-twassil tal-parir permezz tal-bord m’għandux jagħti bidu għal xi responsabbiltà għall-bord jew għal DPAs individwali.

ii.

Kif innotat hawn fuq, organizzazzjonijiet li jagħżlu din l-għażla sabiex jissolvew tilwimiet iridu jintrabtu li jkunu konformi mal-parir tad-DPAs. Jekk organizzazzjoni tonqos milli tkun konformi fi żmien 25 jum minn meta jingħata l-parir u ma tkun offriet l-ebda spjegazzjoni sodisfaċenti għad-dewmien, il-bord jagħti avviż tal-intenzjoni tiegħu li jew jirreferi l-kwistjoni lill-FTC, lid-DOT, jew lil xi korp federali jew statali ieħor b’setgħat statutorji sabiex jieħu azzjoni ta’ infurzar f’każijiet ta’ qerq jew ta’ dikjarazzjoni falza, jew jikkonkludi li dak il-ftehim ta’ kooperazzjoni jkun inkiser serjament u, għalhekk, jeħtieġ li jitqies null u mingħajr effett. F’dan il-każ tal-aħħar, il-bord jinforma lid-Dipartiment sabiex il-Lista tal-Qafas dwar il-Privatezza tad-Data tkun tista’ tiġi emendata kif meħtieġ. Tkun tista’ tittieħed azzjoni dwar kwalunkwe nuqqas sabiex jitwettaq l-impenn meħud għal kooperazzjoni mad-DPAs, kif ukoll kwalunkwe nuqqas ta’ konformità mal-Prinċipji, bħala prattika qarrieqa skont it-Taqsima 5 tal-FTC Act (15 U.S.C. § 45), 49 U.S.C. § 41712, jew statut simili ieħor.

d.

Organizzazzjoni li tixtieq li l-benefiċċji tad-DPF UE-U.S. tagħha jkopru data dwar ir-riżorsi umani ttrasferita mill-UE fil-kuntest tar-relazzjoni ta’ impjieg jeħtiġilha tieħu l-impenn li tikkoopera mad-DPAs fir-rigward ta’ tali data (ara l-Prinċipju Supplimentari dwar id-Data dwar ir-Riżorsi Umani).

e.

L-organizzazzjonijiet li jagħmlu din l-għażla jkunu meħtieġa jħallsu tariffa annwali, li tkun imfassla sabiex tkopri l-kostijiet operatorji tal-bord. Barra minn hekk, huma jistgħu jintalbu jissodisfaw kwalunkwe spiża ta’ traduzzjoni neċessarja li tirriżulta mill-kunsiderazzjoni tal-bord ta’ riferimenti jew ta’ lmenti kontrihom. L-ammont tat-tariffa jiġi ddeterminat mid-Dipartiment wara konsultazzjoni mal-Kummissjoni. Il-ġbir tat-tariffa jista’ jsir minn parti terza magħżula mid-Dipartiment sabiex isservi bħala l-kustodju tal-fondi miġburin għal dan l-għan. Id-Dipartiment jikkoopera mill-qrib mal-Kummissjoni u mad-DPAs dwar l-istabbiliment ta’ proċeduri xierqa għad-distribuzzjoni tal-fondi miġburin permezz tat-tariffa, kif ukoll dwar aspetti proċedurali u amministrattivi oħrajn tal-bord. Id-Dipartiment u l-Kummissjoni jistgħu jaqblu li jibdlu kemm-il darba tinġabar it-tariffa.

6.   Awtoċertifikazzjoni

a.

Il-benefiċċji tad-DPF UE-U.S. huma żgurati mid-data li fiha d-Dipartiment iqiegħed l-organizzazzjoni fil-Lista tal-Qafas tat-Tarka tal-Privatezza. Id-Dipartiment iqiegħed organizzazzjoni fil-Lista tal-Qafas dwar il-Privatezza tad-Data biss wara li jkun iddetermina li s-sottomissjoni inizjali ta’ awtoċertifikazzjoni tal-organizzazzjoni tkun kompluta, u jneħħi l-organizzazzjoni minn dik il-lista jekk tirtira volontarjament, tonqos milli tlesti ċ-ċertifikazzjoni mill-ġdid annwali tagħha, jew jekk b’mod persistenti ma tikkonformax mal-Prinċipji (ara l-Prinċipju Supplimentari dwar is-Soluzzjoni tat-Tilwim u l-Infurzar).

b.

Sabiex tagħmel iċ-ċertifikazzjoni tagħha stess għall-ewwel darba jew tiċċertifika mill-ġdid għad-DPF UE-U.S., organizzazzjoni jeħtiġilha f’kull okkażjoni tipprovdi lid-Dipartiment sottomissjoni minn uffiċjal korporattiv f’isem l-organizzazzjoni li tiċċertifika lilha nnifisha jew tiċċertifika mill-ġdid (kif applikabbli) l-aderenza tagħha mal-Prinċipji (8), li jkun fiha tal-anqas l-informazzjoni li ġejja:

i.

l-isem tal-organizzazzjoni tal-Istati Uniti li tiċċertifika lilha nnifisha jew li tiċċertifika mill-ġdid, kif ukoll l-isem/ismijiet ta’ kwalunkwe waħda mill-entitajiet tal-Istati Uniti jew mis-sussidjarji tal-Istati Uniti tagħha li jaderixxu wkoll mal-Prinċipji li l-organizzazzjoni tixtieq tkopri;

ii.

deskrizzjoni tal-attivitajiet tal-organizzazzjoni fir-rigward ta’ informazzjoni personali li tkun riċevuta mill-UE skont id-DPF UE-U.S.;

iii.

deskrizzjoni tal-politika/i rilevanti dwar il-privatezza tal-organizzazzjoni għal tali informazzjoni personali, inkluż:

1.

jekk l-organizzazzjoni għandha sit elettroniku pubbliku, l-indirizz elettroniku rilevanti fejn il-politika dwar il-privatezza tkun disponibbli, jew jekk l-organizzazzjoni ma jkollhiex sit web pubbliku, fejn il-politika dwar il-privatezza tkun disponibbli għal konsultazzjoni mill-pubbliku; u

2.

id-data tal-implimentazzjoni effettiva tagħha;

iv.

uffiċċju ta’ kuntatt fi ħdan l-organizzazzjoni għall-immaniġġjar ta’ lmenti, ta’ talbiet ta’ aċċess, u ta’ kwalunkwe kwistjoni oħra li toriġina skont il-Prinċipji (9), inklużi:

1.

l-isem/ismijiet, it-titolu/i tal-impjieg (kif applikabbli), l-indirizz(i) tal-posta elettronika, u n-numru/i tat-telefown tal-individwu/i rilevanti jew tal-uffiċċju/i ta’ kuntatt rilevanti fi ħdan l-organizzazzjoni; u

2.

l-indirizz postali rilevanti tal-Istati Uniti għall-organizzazzjoni;

v.

il-korp statutorju speċifiku li jkollu ġuriżdizzjoni jisma’ kwalunkwe dikjarazzjoni kontra l-organizzazzjoni dwar possibbiltajiet ta’ prattiki inġusti jew qarrieqa u ksur ta’ liġijiet jew regolamenti li jirregolaw il-privatezza (u li huwa elenkat fil-Prinċipji jew anness futur għall-Prinċipji);

vi.

l-isem ta’ kwalunkwe programm ta’ privatezza li l-organizzazzjoni tkun membru fih;

vii.

il-metodu ta’ verifika (jiġifieri l-awtovalutazzjoni; jew barra r-rieżamijiet tal-konformità, inkluża l-parti terza li tlesti tali rieżamijiet) (10); u

viii.

il-mekkaniżmu/i ta’ rikors indipendenti rilevanti disponibbli sabiex jiġu investigati lmenti mhux solvuti relatati mal-Prinċipji (11).

c.

Meta l-organizzazzjoni tkun tixtieq li l-benefiċċji tad-DPF UE-U.S. ikopru informazzjoni dwar ir-riżorsi umani ttrasferita mill-UE għal użu fil-kuntest tar-relazzjoni ta’ impjieg, tista’ tagħmel dan meta korp statutorju elenkat fil-Prinċipji jew anness futur għall-Prinċipji jkollu ġuriżdizzjoni sabiex jisma’ talbiet kontra l-organizzazzjoni li joriġinaw mill-ipproċessar ta’ informazzjoni dwar ir-riżorsi umani. Barra minn hekk, l-organizzazzjoni jeħtiġilha tindika dan fis-sottomissjoni tal-awtoċertifikazzjoni inizjali tagħha, kif ukoll fi kwalunke sottomissjoni għal ċertifikazzjoni mill-ġdid, u tiddikjara l-impenn tagħha li tikkoopera mal-awtorità jew mal-awtoritajiet tal-UE kkonċernati f’konformità mal-Prinċipji Supplimentari dwar id-Data dwar ir-Riżorsi Umani u r-Rwol tal-Awtoritajiet għall-Protezzjoni tad-Data (kif applikabbli) u li din se tikkonforma mal-parir mogħti minn tali awtoritajiet. L-organizzazzjoni jeħtiġilha tipprovdi wkoll lid-Dipartiment b’kopja tal-politika ta’ privatezza tar-riżorsi umani tagħha u tipprovdi fejn il-politika ta’ privatezza tkun disponibbli għall-konsultazzjoni mill-impjegati affettwati.

d.

Id-Dipartiment iżomm u jagħmel disponibbli għall-pubbliku l-Lista tal-Qafas dwar il-Privatezza tad-Data ta’ organizzazzjonijiet li jkunu rreġistraw sottomissjonijiet ta’ awtoċertifikazzjoni kompluti, inizjali u jaġġorna dik il-lista fuq il-bażi ta’ sottomissjonijiet ta’ ċertifikazzjoni mill-ġdid annwali kompluti, kif ukoll ta’ notifiki riċevuti skont il-Prinċipju Supplimentari dwar is-Soluzzjoni tat-Tilwim u l-Infurzar. Tali sottomissjonijiet għal ċertifikazzjoni mill-ġdid iridu jiġu pprovduti mhux anqas minn darba fis-sena; inkella l-organizzazzjoni titneħħa mil-Lista tal-Qafas dwar il-Privatezza tad-Data u l-benefiċċji tad-DPF UE-U.S. ma jibqgħux żgurati. L-organizzazzjonijiet kollha li jitqiegħdu fil-Lista tal-Qafas dwar il-Privatezza tad-Data mid-Dipartiment jeħtieġ li jkollhom politiki rilevanti dwar il-privatezza li jikkonformaw mal-Prinċipju ta’ Avviż u jiddikjaraw f’dawk il-politiki dwar il-privatezza li huma jaderixxu mal-Prinċipji (12). Jekk disponibbli online, politika dwar il-privatezza ta’ organizzazzjoni trid tinkludi iperlink għas-sit web tal-Qafas dwar il-Privatezza tad-Data tad-Dipartiment u iperlink għas-sit web jew għall-formola ta’ sottomissjoni ta’ lmenti tal-mekkaniżmu indipendenti ta’ rikors li jkun disponibbli mingħajr ħlas għall-investigazzjoni ta’ lmenti mhux solvuti relatati mal-Prinċipji lill-individwu.

e.

Il-Prinċipji japplikaw immedjatament wara l-awtoċertifikazzjoni. Organizzazzjonijiet parteċipi li preċedentement kienu awtoċertifikati għall-Prinċipji tal-Qafas dwar it-Tarka tal-Privatezza U.E-U.S. se jkollhom bżonn jaġġornaw il-politiki tagħhom dwar il-privatezza sabiex minflok jirreferu għall-“Prinċipji tal-Qafas dwar il-Privatezza tad-Data UE-U.S..” Tali organizzazzjonijiet għandhom jinkludu din ir-referenza mill-aktar fis possibbli, u fi kwalunkwe każ mhux aktar tard minn tliet xhur mid-data effettiva għall-Prinċipji tal-Qafas dwar il-Privatezza tad-Data UE-U.S.

f.

Organizzazzjoni jeħtiġilha tissoġġetta għall-Prinċipji d-data personali kollha li tkun waslet mill-UE fuq il-bażi tad-DPF UE-U.S. L-impenn li taderixxi mal-Prinċipji ma huwiex limitat biż-żmien fir-rigward ta’ data personali riċevuta matul il-perjodu li fih l-organizzazzjoni tgawdi l-benefiċċji tad-DPF UE-U.S.; l-impenn tagħha jfisser li hija se tkompli tapplika l-Prinċipji għal tali data sakemm l-organizzazzjoni taħżinha, tużaha jew tiddivulgaha, anke jekk sussegwentement titlaq mid-DPF UE-U.S. għal kwalunkwe raġuni. Organizzazzjoni li tixtieq toħroġ mid-DPF UE-U.S. jeħtiġilha tinnotifika lid-Dipartiment b’dan minn qabel. Din in-notifika trid tindika wkoll x’se tagħmel l-organizzazzjoni bid-data personali li hija rċiviet fuq il-bażi tad-DPF UE-U.S. (jiġifieri żżomm, tirritorna, jew tħassar id-data, u jekk se żżomm id-data, il-mezzi awtorizzati li bihom tipprovdi protezzjoni lid-data). Organizzazzjoni li toħroġ mid-DPF UE-U.S., iżda tixtieq iżżomm tali data jeħtiġilha tiddikjara lid-Dipartiment fuq bażi annwali l-impenn tagħha li tkompli tapplika l-Prinċipji għad-data jew tipprovdi protezzjoni “adegwata” għad-data b’mezzi awtorizzati oħrajn (pereżempju, billi tuża kuntratt li jirrifletti bis-sħiħ ir-rekwiżiti tal-klawżoli kuntrattwali standard rilevanti adottati mill-Kummissjoni); inkella, l-organizzazzjoni jeħtiġilha tirritorna jew tħassar l-informazzjoni (13). Organizzazzjoni li toħroġ mid-DPF UE-U.S. jeħtiġilha tneħħi minn kwalunkwe politika rilevanti dwar il-privatezza kwalunkwe referenza għad-DPF UE-U.S. li timplika li l-organizzazzjoni għadha tipparteċipa fid-DPF UE-U.S. u li hija intitolata għall-benefiċċji tiegħu.

g.

Organizzazzjoni li tieqaf milli teżisti bħala entità legali separata bħala riżultat ta’ bidla fl-isattus korporattiv, bħala riżultat ta’ fużjoni, ta’ akkwiżizzjoni, ta’ falliment jew ta’ xoljiment, jeħtiġilha tinnotifika lid-Dipartiment b’dan minn qabel. In-notifika għandha tindika wkoll jekk l-entità li tirriżulta mill-bidla fl-istatus korporattiv hijiex (i) se tkompli tipparteċipa fid-DPF UE-U.S. permezz ta’ awtoċertifikazzjoni eżistenti; (ii) tiċċertifikax lilha nnifisha bħala parteċipant ġdid fid-DPF UE-U.S. (eż., meta l-entità l-ġdida jew l-entità li tibqa’ teżisti ma jkollhiex diġà awtoċertifikazzjoni eżistenti li permezz tagħha tkun tista’ tipparteċipa fid-DPF UE-U.S.); jew (iii) tistabbilixxi salvagwardji oħrajn, bħal ftehim bil-miktub li jiżgura l-applikazzjoni kontinwa tal-Prinċipji għal kwalunkwe data personali li l-organizzazzjoni rċeviet skont id-DPF DPF u se tinżamm. Meta la (i), la (ii), u lanqas (iii) ma tkun tapplika, kwalunkwe data personali li tkun ġiet riċevuta taħt l-ambitu tad-DPF UE-U.S. trid tiġi rritornata jew titħassar fil-pront.

h.

Meta organizzazzjoni toħroġ mid-DPF UE-U.S. għal kwalunke raġuni, jeħtiġilha tneħħi d-dikjarazzjonijiet kollha li jimplikaw li l-organizzazzjoni għadha qiegħda tipparteċipa fid-DPF UE-U.S. jew tkun intitolata għall-benefiċċji tad-DPF UE-U.S. Il-marka ta’ ċertifikazzjoni tad-DPF UE-U.S., jekk tintuża, trid titneħħa wkoll. Kwalunkwe dikjarazzjoni falza lill-pubbliku ġenerali dwar l-aderenza ta’ organizzazzjoni għall-Prinċipji tista’ tittieħed azzjoni dwarha mill-FTC, mid-DOT jew minn kwalunkwe korp governattiv rilevanti ieħor. Tista’ tittieħed azzjoni dwar dikjarazzjonijiet foloz lid-Dipartiment skont il-False Statements Act (18 U.S.C. § 1001).

7.   Verifika

a.

L-organizzazzjonijiet jeħtiġilhom jipprovdu proċeduri ta’ segwitu għall-verifika li l-attestazzjonijiet u l-asserzjonijiet li jagħmlu dwar il-prattiki dwar il-privatezza tad-DPF UE-U.S. huma veri u dawk il-prattiki dwar il-privatezza ġew implimentati bħala rrappreżentati u f’konformità mal-Prinċipji.

b.

Sabiex jiġu ssodisfati r-rekwiżiti tal-Prinċipju ta’ Rikors, ta’ Infurzar u ta’ Responsabbiltà, organizzazzjoni jeħtiġilha tivverifika tali attestazzjonijiet u asserzjonijiet kemm permezz ta’ awtovalutazzjoni jew permezz ta’ rieżami estern ta’ konformità.

c.

Meta l-organizzazzjoni tkun għażlet awtovalutazzjoni, tali verifika trid turi li l-politika tagħha dwar il-privatezza fir-rigward tal-informazzjoni personali riċevuta mill-UE tkun akkurata, komprensiva, disponibbli faċilment, tikkonforma mal-Prinċipji, u tiġi implimentata kompletament (jiġifieri jkunu qegħdin jiġu rrispettati). Jeħtiġilha tindika wkoll li l-individwi jkunu informati bi kwalunkwe arranġament intern għall-immaniġġjar tal-ilmenti u bi kwalunkwe mekkaniżmu ta’ rikors indipendenti li permezz tiegħu jistgħu jressqu l-ilmenti; li jkollha proċeduri eżistenti għal taħriġ ta’ impjegati fl-implimentazzjoni tagħha, u li tiddixxiplinahom għan-nuqqas li jsegwuh; u li jkollha proċeduri interni għal rieżamijiet perjodiċi għall-ilħuq tal-objettiv dwar il-konformità ma’ dawn ta’ hawn fuq. Dikjarazzjoni li tivverifika l-awtovalutazzjoni li tkun ikkompletat trid tkun iffirmata minn uffiċjal korporattiv jew minn rappreżentant awtorizzat tal-organizzazzjoni tal-anqas darba kull sena u ssir disponibbli fuq talba minn individwi jew fil-kuntest ta’ investigazzjoni jew ta’ lment dwar in-nuqqas ta’ konformità.

d.

Meta l-organizzazzjoni tkun għażlet rieżami tal-konformità estern, tali verifika trid turi li l-politika tagħha dwar il-privatezza fir-rigward tal-informazzjoni personali riċevuta mill-UE tkun akkurata, komprensiva, disponibbli faċilment, tikkonforma mal-Prinċipji, u tiġi implimentata kompletament (jiġifieri jkunu qegħdin jiġu rrispettati). Jeħtiġilha tindika wkoll li l-individwi jkunu informati dwar il-mekkaniżmu/i li permezz tiegħu/tagħhom jistgħu jressqu l-ilmenti. Il-metodi ta’ rieżami jistgħu jinkludu, mingħajr limitazzjoni, l-awditjar, rieżamijiet aleatorji, l-użu ta’ “nasbiet”, jew l-użu ta’ għodod teknoloġiċi kif xieraq. Dikjarazzjoni li tivverifika li rieżami estern ta’ konformità jkun ġie kkompletat b’suċċess trid tkun iffirmata kemm mir-rieżaminatur jew mill-uffiċjal korporattiv jew rappreżentant awtorizzat tal-organizzazzjoni mill-inqas darba kull sena u ssir disponibbli fuq talba minn individwi jew fil-kuntest ta’ investigazzjoni jew ilment dwar in-nuqqas ta’ konformità.

e.

L-organizzazzjonijiet jeħtiġilhom iżommu r-rekords tagħhom dwar l-implimentazzjoni tal-prattiki dwar il-privatezza tad-DPF UE-U.S. tagħhom u jagħmluhom disponibbli fuq talba fil-kuntest ta’ investigazzjoni jew ta’ lment dwar nuqqas ta’ konformità lill-korp indipendenti responsabbli għas-soluzzjoni tat-tilwim għall-investigazzjoni ta’ lmenti jew lill-aġenzija dwar prattiki ta’ ġuriżdizzjoni inġusti u qarrieqa. L-organizzazzjonijiet jeħtiġilhom iwieġbu fil-pront ukoll għal domandi u għal talbiet oħrajn għal informazzjoni mid-Dipartiment relatati mal-aderenza tal-organizzazzjoni mal-Prinċipji.

8.   Aċċess

a.   Il-Prinċipju ta’ Aċċess fil-Prattika

i.

Skont il-Prinċipji, id-dritt ta’ aċċess huwa fundamentali għall-protezzjoni tal-privatezza. Partikolarment, dan jippermetti lil individwi jivverifikaw l-akkuratezza tal-informazzjoni miżmuma dwarhom. Il-Prinċipju ta’ Aċċess ifisser li l-individwi għandhom id-dritt li:

1.

jiksbu mingħand organizzazzjoni konferma ta’ jekk l-organizzazzjoni tkunx qiegħda tipproċessa data personali relatata magħhom jew le (14);

2.

jintalbu li tiġi kkomunikata lilhom it-tali data sabiex ikunu jistgħu jivverifikaw l-akkuratezza tagħha u l-legalità tal-ipproċessar; u

3.

jitolbu l-korrezzjoni, l-emendar jew it-tħassir tad-data meta ma tkunx akkurata jew tiġi pproċessata bi ksur tal-Prinċipji.

ii.

L-individwi ma għandhomx għalfejn jiġġustifikaw it-talbiet għal aċċess għad-data personali tagħhom. Meta jwieġbu għat-talbiet ta’ aċċess tal-individwi, l-organizzazzjonijiet l-ewwel għandhom ikunu ggwidati bit-tħassib li qabel kollox wassal għat-talbiet. Pereżempju, jekk talba għal aċċess tkun vaga jew wiesa’ fl-iskop tagħha, organizzazzjoni tista’ tinvolvi lill-individwu fi djalogu sabiex tkun tista’ tifhem aħjar il-motivazzjoni għat-talba u li tillokalizza l-informazzjoni bħala rispons. L-organizzazzjoni tista’ tistaqsi dwar liema parti(jiet) tal-organizzazzjoni l-individwu interaġixxa magħha/magħhom jew dwar in-natura tal-informazzjoni jew l-użu tagħha li hija s-suġġett tat-talba għal aċċess.

iii.

B’mod konsistenti man-natura fundamentali tal-aċċess, l-organizzazzjonijiet dejjem għandhom jagħmlu sforzi bona fide sabiex jipprovdu aċċess. Pereżempju, meta ċerta informazzjoni jeħtieġ li tiġi protetta u tista’ tiġi sseparata minnufih minn informazzjoni personali oħra soġġetta għal talba għal aċċess, l-organizzazzjoni għandha tgħatti l-informazzjoni protetta u tagħmel l-informazzjoni l-oħra disponibbli. Jekk organizzazzjoni tiddetermina li l-aċċess għandu jkun ristrett fi kwalunwe każ partikolari, għandha tipprovdi lill-individwu li jitlob l-aċċess bi spjegazzjoni dwar għaliex għamlet dik id-dikjarazzjoni u b’punt ta’ kuntatt għal kwalunkwe mistoqsija oħra.

b.   Impenjattività jew Spiża sabiex jiġi Pprovdut Aċċess

i.

Id-dritt ta’ aċċess għad-data personali jista’ jiġi ristrett f’ċirkustanzi eċċezzjonali li fihom id-drittijiet leġittimi ta’ persuni oħrajn minbarra l-individwu jinkisru jew meta l-impenn jew l-ispiża sabiex jiġi pprovdut aċċess ikunu sproporzjonati meta mqabblin mar-riskji għall-privatezza tal-individwu fil-każ inkwistjoni. L-ispiża u l-impenn huma fatturi importanti u għandhom jitqiesu imma dawn ma humiex fatturi ta’ kontroll fid-determinazzjoni ta’ jekk l-għoti ta’ aċċess ikunx raġonevoli.

ii.

Pereżempju, jekk l-informazzjoni personali użata għad-deċiżjonijiet li se jaffettwaw b’mod sinifikanti lill-individwu (eż., iċ-ċaħda jew l-għoti ta’ benefiċċji importanti, bħal assigurazzjoni, ipoteka, jew impjieg), allura jkun konsistenti mad-dispożizzjonijiet l-oħrajn ta’ dawn il-Prinċipji Supplimentari, l-organizzazzjoni jkollha tiddivulga dik l-informazzjoni anke jekk ikun relattivament diffiċili jew għali li tipprovdiha. Jekk l-informazzjoni personali mitluba ma tkunx sensittiva jew ma tkunx użata għal deċiżjonijiet li se jaffettwaw b’mod sinifikanti lill-individwu, imma li tkun faċilment disponibbli u ma tkunx għalja biex tiġi pprovduta, organizzazzjoni jkollha tipprovdi aċċess għal tali informazzjoni.

c.   Informazzjoni Kummerċjali Kunfidenzjali

i.

Informazzjoni kummerċjali kunfidenzjali hija informazzjoni li organizzazzjoni tkun ħadet passi sabiex tipproteġi minn divulgazzjoni, meta d-divulgazzjoni tkun tgħin lil kompetitur fis-suq. L-organizzazzjonijiet jistgħu jiċħdu jew jillimitaw l-aċċess sal-limitu li l-għoti ta’ aċċess sħiħ jiżvela informazzjoni kummerċjali kunfidenzjali tagħha stess, bħal inferenzi jew klassifikazzjonijiet ta’ kummerċjalizzazzjoni ġġenerati mill-organizzazzjoni, jew l-informazzjoni kummerċjali kunfidenzjali ta’ ħaddieħor li tkun suġġetta għal obbligu kuntrattwali ta’ kunfidenzjalità.

ii.

Meta informazzjoni kummerċjali kunfidenzjali tkun tista’ tiġi sseparata faċilment minn informazzjoni personali oħra li tkun suġġetta għal talba ta’ aċċess, l-organizzazzjoni għandha tiċċensura l-informazzjoni kummerċjali kunfidenzjali u tagħmel disponibbli l-informazzjoni li ma tkunx kunfidenzjali.

d.   Organizzazzjoni ta’ Bażijiet tad-Data

i.

L-aċċess jista’ jiġi pprovdut fil-forma ta’ divulgazzjoni tal-informazzjoni personali rilevanti minn organizzazzjoni lill-individwu u dan ma jkunx jeħtieġ aċċess mill-individwu għall-bażi tad-data ta’ organizzazzjoni.

ii.

L-aċċess jeħtieġ li jkun ipprovdut biss sal-limitu li organizzazzjoni taħżen l-informazzjoni personali. Il-Prinċipju ta’ Aċċess fih innifsu ma joħloq l-ebda obbligu li jinżammu, jinħażnu, jiġu organizzati mill-ġdid, jew jiġu strutturati mill-ġdid fajls ta’ informazzjoni personali.

e.   Meta Jista’ Jiġi Ristrett l-Aċċess

i.

Peress li l-organizzazzjonijiet dejjem jeħtiġilhom jagħmlu sforzi bona fide sabiex jipprovdu lil individwi b’aċċess għad-data personali tagħhom, iċ-ċirkustanzi li fihom l-organizzazzjonijiet jistgħu jirrestrinġu tali aċċess huma limitati, u kwalunkwe raġuni għar-restrizzjoni ta’ aċċess trid tiġi speċifikata. Bħal fil-kuntest tal-GDPR, organizzazzjoni tista’ tirrestrinġi l-aċċess għal informazzjoni sal-limiti li dik id-divulgazzjoni aktarx li tinterferixxi mas-salvagwardja ta’ interessi pubbliċi importanti b’effett oppost, bħalma huma s-sigurtà nazzjonali; id-difiża; jew is-sigurtà pubblika. Barra minn hekk, meta informazzjoni personali tkun ipproċessata biss għal skopijiet ta’ riċerka u ta’ statistika, l-aċċess jista’ jkun miċħud. Raġunijiet oħra sabiex jiġi miċħud jew limitat l-aċċess huma:

1.

interferenza mal-eżekuzzjoni jew mal-infurzar tal-liġi jew ma’ kawżi privati ta’ azzjoni, inklużi l-prevenzjoni, l-investigazzjoni jew id-detezzjoni ta’ reati jew id-dritt għal proċess ġust;

2.

divulgazzjoni meta jkunu se jinkisru d-drittijiet leġittimi jew l-interessi importanti ta’ ħaddieħor;

3.

ksur ta’ privileġġ jew ta’ obbligu legali jew professjonali ieħor;

4.

il-preġudizzju ta’ investigazzjonijiet relatati mas-sigurtà tal-impjegati jew ma’ proċedimenti dwar ilmenti jew b’rabta mal-ippjanar ta’ suċċessjoni ta’ impjegat u ma’ riorganizzazzjonijiet korporattivi; jew

5.

il-preġudizzju tal-kunfidenzjalità neċessarja fil-funzjonijiet ta’ monitoraġġ, ta’ spezzjoni jew regolatorji b’rabta ma’ ġestjoni tajba, jew f’negozjati futuri jew li għadhom għaddejjin li jinvolvu l-organizzazzjoni.

ii.

Organizzazzjoni li tasserixxi eċċezzjoni għandha l-oneru li turi n-neċessità tagħha, u r-raġunijiet għar-restrizzjoni tal-aċċess u l-individwi għandhom jiġu pprovduti b’punt ta’ kuntatt għal aktar domandi.

f.   Id-Dritt ta’ Kisba ta’ Konferma u li Tintalab Tariffa li Tkopri l-Ispejjeż għall-Għoti ta’ Aċċess

i.

Individwu għandu d-dritt li jikseb konferma dwar jekk din l-organizzazzjoni għandhiex data personali relatata miegħu. Individwu għandu wkoll id-dritt li tiġi ikkomunika lilu d-data personali relatata miegħu. Organizzazzjoni tista’ titlob tariffa li ma tkunx eċċessiva.

ii.

L-impożizzjoni ta’ tariffa tista’ tkun iġġustifikata, pereżempju, meta talbiet għal aċċess ikunu manifestament eċċessivi, b’mod partikolari minħabba l-karattru ripetittiv tagħhom.

iii.

Aċċess ma jistax ikun miċħud fuq il-bażi ta’ spejjeż jekk l-individwu joffri li jħallas l-ispejjeż.

g.   Talbiet Ripetittivi jew Vessatorji għall-Aċċess

i.

Organizzazzjoni tista’ tistabbilixxi limiti raġonevoli fuq in-numru ta’ drabi f’perjodu partikolari li t-talbiet għal aċċess minn individwu partikolari jiġu ssodisfati. Meta tistabbilixxi limitazzjonijiet bħal dawn, organizzazzjoni għandha tikkunsidra fatturi bħall-frekwenza li biha tiġi aġġornata l-informazzjoni, l-iskop li għalih tintuża d-data, u n-natura tal-informazzjoni.

h.   Talbiet Frawdolenti għal Aċċess

i.

Organizzazzjoni mhix meħtieġa tipprovdi aċċess sakemm hi tkun fornita b’informazzjoni suffiċjenti biex tippermettilha li tkun konformi mal-identità tal-persuna li tagħmel it-talba.

i.   Perjodu ta’ Żmien għat-Tweġibiet

i.

L-organizzazzjonijiet għandhom iwieġbu għat-talbiet għall-aċċess f’perjodu ta’ żmien raġonevoli, b’mod raġonevoli, u f’forma li tinftiehem faċilment mill-individwu. Organizzazzjoni li tipprovdi l-informazzjoni lis-suġġetti tad-data f’intervalli regolari tista’ tissodisfa talba għal aċċess individwali mad-divulgazzjoni regolari tagħha jekk dan ma jkunx jikkostitwixxi dewmien eċċessiv.

9.    Data dwar ir-Riżorsi Umani

a.   Kopertura mid-DPF UE-U.S.

i.

Meta organizzazzjoni fl-UE tittrasferixxi informazzjoni personali dwar l-impjegati tagħha (passati jew preżenti) miġbura fil-kuntest tar-relazzjoni ta’ impjieg, lil kumpanija omm, lil kumpanija affiljata, jew lil fornitur ta’ servizzi mhux affiljat fl-Istati Uniti li jieħu sehem fid-DPF UE-U.S., it-trasferiment igawdi l-benefiċċji tad-DPF UE-U.S. F’każijiet bħal dawn, il-ġbir tal-informazzjoni u l-ipproċessar tagħha qabel it-trasferiment ikunu ġew soġġetti għal-liġijiet nazzjonali tal-Istat Membru tal-UE fejn tkun inġabret, u kwalunkwe kundizzjoni jew restrizzjoni għat-trasferiment tagħha skont dawk il-liġijiet ikollha tiġi rrispettata.

ii.

Il-Prinċipji jkunu rilevanti biss meta rekords identifikati individwalment jew identifikabbli jiġu ttrasferiti jew aċċessati. Ir-rapportar statistiku li jiddependi fuq data aggregata dwar l-impjiegi u li ma jkun fih l-ebda data personali jew l-użu ta’ data anonimizzata ma joħloqx tħassib dwar il-privatezza.

b.   Applikazzjoni tal-Prinċipji ta’ Avviż u ta’ Għażla

i.

Organizzazzjoni tal-Istati Uniti li tkun irċeviet informazzjoni dwar l-impjegati mill-UE taħt l-ambitu tad-DPF UE-U.S. tista’ tiddivulgaha lil partijiet terzi jew tużaha għal skopijiet differenti biss f’konformità mal-Prinċipji ta’ Avviż u ta’ Għażla. Pereżempju, meta organizzazzjoni jkollha l-intenzjoni li tuża informazzjoni personali miġbura permezz ta’ relazzjoni ta’ impjieg għal skopijiet li ma jkunux relatati mal-impjieg, bħalma huma komunikazzjonijiet dwar kummerċ, l-organizzazzjoni mill-Istati Uniti jeħtiġilha tipprovdi lill-individwi affetwati bl-għażla meħtieġa qabel ma tagħmel dan, sakemm dawn ma jkunux diġà awtorizzaw l-użu ta’ informazzjoni għal dawk l-iskopijiet. Użu bħal dan ma jistax ikun inkompatibbli mal-finijiet li għalihom tkun inġabret l-informazzjoni personali jew sussegwentement ġiet awtorizzata mill-individwu. Aktar minn hekk, għażliet bħal dawk m’għandhomx jintużaw sabiex jirrestrinġu opportunitajiet ta’ impjieg jew sabiex jittieħdu xi azzjonijiet punittivi kontra impjegati bħal dawk.

ii.

Organizzazzjoni li tipprovdi informazzjoni lis-suġġetti tad-data f’intervalli regolari tista’ tissodisfa aċċess individwali bid-divulgazzjoni regolari tagħha jekk dan ma jikkostitwixxix dewmien eċċessiv.

iii.

Barra minn hekk, l-impjegaturi għandhom jagħmlu sforzi raġonevoli sabiex jakkomodaw il-preferenzi dwar il-privatezza tal-impjegati. Dan jista’ jinkludi, pereżempju, ir-restrizzjoni tal-aċċess għad-data personali, l-anonimizzazzjoni ta’ ċerta data, jew l-assenjazzjoni ta’ kodiċijiet jew ta’ psewdonomi meta l-ismijiet attwali ma jkunux meħtieġa għall-fini ta’ ġestjoni inkwistjoni.

iv.

Sal-limitu u għall-perjodu neċessarju sabiex ikunu evitati preġudizzji tal-ħila tal-organizzazzjoni meta tagħmel promozzjonijiet, ħatriet, jew deċiżjonijiet oħrajn simili dwar l-impjiegi, organizzazzjoni ma tkunx obbligata li toffri avviż u għażla.

c.   Applikazzjoni tal-Prinċipju ta’ Aċċess

i.

Il-Prinċipju Supplimentari dwar l-Aċċess jipprovdi gwida dwar ir-raġunijiet li jistgħu jiġġustifikaw iċ-ċaħda jew il-limitazzjoni tal-aċċess fuq talba fil-kuntest tar-riżorsi umani. Naturalment, l-impjegaturi fl-UE jeħtiġilhom jikkonformaw mar-regolamenti lokali u jiżguraw li l-impjegati tal-UE jkollhom aċċess għal tali informazzjoni kif meħtieġ mil-liġi fil-pajjiżi ta’ oriġini tagħhom, irrispettivament mill-post tal-ipproċessar u tal-ħżin tad-data. Id-DPF UE-U.S. jeħtieġ li organizzazzjoni li tipproċessa data bħal din fl-Istati Uniti tikkoopera fl-għoti ta’ aċċess bħal dan jew direttament jew permezz tal-impjegatur tal-UE.

d.   Infurzar

i.

Sa fejn l-informazzjoni personali tintuża biss fil-kuntest tar-relazzjoni ta’ impjieg, ir-responsabbiltà primarja għad-data vis-à-vis l-impjegat tibqa’ tal-organizzazzjoni fl-UE. Minn dan isegwi li, meta l-impjegati Ewropej jagħmlu lmenti dwar ksur tad-drittijiet tagħhom ta’ protezzjoni tad-data u ma jkunux sodisfatti bir-riżultati tal-proċeduri interni ta’ rieżami, ta’ lmentar u ta’ appell (jew bi kwalunkwe proċedura ta’ lmentar applikabbli skont kuntratt ma’ trade union), għandhom jingħataw il-kuntatt tal-awtorità statali jew nazzjonali għall-protezzjoni tad-data jew tal-liġi tax-xogħol fil-ġuriżdizzjoni fejn jaħdmu l-impjegati. Dan jinkludi każijiet li fihom l-allegat ġestjoni ħażina tal-informazzjoni personali tagħhom hija r-responsabbiltà tal-organizzazzjoni tal-Istati Uniti li tkun irċeviet l-informazzjoni mingħand l-impjegatur u b’hekk tinvolvi allegat ksur tal-Prinċipji. DAn ikun l-aktar mod effiċjenti kif jiġu indirizzati d-drittijiet u l-obbligi li spiss jidħlu f’xulxin imposti mil-liġi lokali tax-xogħol u mill-ftehimiet settorjali kif ukoll mil-liġi dwar il-protezzjoni tad-data.

ii.

Organizzazzjoni tal-Istati Uniti li tipparteċipa fid-DPF UE-U.S. li tuża data tal-UE dwar ir-riżorsi umani ttrasferita mill-UE fil-kuntest tar-relazzjoni ta’ impjieg u li tixtieq li tali trasferimenti jkunu koperti mid-DPF UE-U.S. jeħtiġilha, għalhekk, tieħu impenn li tikkoopera fl-investigazzjonijiet mill-awtoritajiet kompetenti tal-UE u tikkonforma mal-parir tagħhom f’każijiet bħal dawn.

e.   Applikazzjoni tar-Responsabbiltà għall-Prinċipju ta’ Trasferiment Ulterjuri

i.

Għall-ħtiġijiet operazzjonali okkażjonali relatati mal-impjiegi tal-organizzazzjoni parteċipi fir-rigward tad-data personali ttrasferita taħt l-ambitu tad-DPF UE-U.S., bħall-prenotazzjoni ta’ titjira, ta’ kamra f’lukanda, jew tal-kopertura tal-assigurazzjoni, it-trasferimenti ta’ data personali ta’ numru żgħir ta’ impjegati lill-kontrolluri mingħajr l-applikazzjoni tal-Prinċipju ta’ Aċċess jew id-dħul f’kuntratt mal-kontrollur terz, kif altrimenti meħtieġ skont il-Prinċipju ta’ Responsabbiltà għal Trasferiment Ulterjuri, dment li l-organizzazzjoni parteċipi tkun ikkonformat mal-Prinċipji ta’ Avviż u ta’ Għażla.

10.   Kuntratti Obbligatorji għal Trasferimenti Ulterjuri

a.   Kuntratti għall-Ipproċessar ta’ Data

i.

Meta d-data personali tiġi ttrasferita mill-UE lejn l-Istati Uniti biss għal finijiet ta’ pproċessar, kikun meħtieġ kuntratt, irrispettivament mill-parteċipazzjoni tal-proċessur fid-DPF UE-U.S.

ii.

Il-kontrolluri tad-data fl-UE huma dejjem meħtieġa jidħlu f’kuntratt meta jsir trasferiment għal sempliċi pproċessar, sew jekk l-operazzjoni ta’ pproċessar titwettaq ġewwa jew barra l-UE, u sew jekk il-proċessur jipparteċipa fid-DPF UE-U.S kif ukoll jekk le. L-għan tal-kuntratt huwa li jiżgura li l-proċessur:

1.

jaġixxi biss skont l-istruzzjonijiet mingħand il-kontrollur;

2.

jipprovdi miżuri tekniċi u organizzazzjonali xierqa sabiex tipproteġi d-data personali kontra l-qerda aċċidentali jew illegali jew it-telf aċċidentali, it-tibdil, l-iżvelar jew l-aċċess mhux awtorizzat, u jifhem jekk it-trasferiment ulterjuri huwiex permess; u

3.

iqis in-natura tal-ipproċessar, jassisti lill-kontrollur fit-tweġib lill-individwi li jeżerċitaw id-drittijiet tagħhom skont il-Prinċipji.

iii.

Minħabba li l-organizzazzjonijiet parteċipi jipprovdu protezzjoni adegwata, il-kuntratti ma’ tali organizzazzjonijiet għal sempliċi pproċessar ma jeħtiġux awtorizzazzjoni minn qabel.

b.   Trasferimenti fi ħdan Grupp Ikkontrollat ta’ Korporazzjonijiet jew ta’ Entitajiet

i.

Meta informazzjoni personali tiġi ttrasferita bejn żewġ kontrolluri fi ħdan grupp ikkontrollat ta’ korporazzjonijiet jew entitajiet, kuntratt ma jkunx dejjem meħtieġ taħt il-Prinċipju ta’ Responsabbiltà għal Trasferiment Ulterjuri. Kontrolluri tad-data fi ħdan grupp ikkontrollat ta’ entitajiet jew ta’ korporazzjonijiet jista’ jibbaża tali trasferimenti fuq strumenti oħrajn, bħal pereżempju Regoli Korporattivi Vinkolanti tal-UE jew strumenti intragrupp oħrajn (eż., programmi ta’ konformità u ta’ kontroll), li jassiguraw il-kontinwità tal-protezzjoni ta’ informazzjoni personali skont il-Prinċipji. Fil-każ ta’ tali trasferimenti, l-organizzazzjoni parteċipi tibqa’ responsabbli għall-konformità mal-Prinċipji.

c.   Trasferimenti bejn Kontrolluri

i.

Għal trasferimenti bejn kontrolluri, il-kontrollur riċevitur ma jeħtieġx li jkun organizzazzjoni parteċipi jew ikollu mekkaniżmu indipendenti ta’ rikors. L-organizzazzjoni parteċipi trid tidħol f’kuntratt mal-kontrollur ta’ parti terza riċeventi li jipprevedi l-istess livell ta’ protezzjoni li huwa disponibbli taħt l-ambitu tad-DPF UE-U.S., mhux inkluż ir-rekwiżit li l-kontrollur terz ikun organizzazzjoni parteċipi jew ikollu mekkaniżmu ta’ rikors indipendenti, dment li jagħmel disponibbli mekkaniżmu ekwivalenti.

11.   Soluzzjoni tat-Tilwim u Infurzar

a.

Il-Prinċipju ta’ Rikors, ta’ Infurzar u ta’ Responsabbiltà jistabbilixxi r-rekwiżiti għal infurzar tad-DPF UE-U.S. Il-mod kif għandhom jiġu ssodisfati r-rekwiżiti tal-punt (a)(ii) tal-Prinċipju huwa stabbilit fil-Prinċipju Supplimentari dwar il-Verifika. Dan il-Prinċipju Supplimentari jindirizza l-punti (a)(i) u (a)(iii), li t-tnejn li huma jeħtieġu mekkaniżmi indipendenti ta’ rikors. Dawn il-mekkaniżmi jistgħu jieħdu forom differenti, iżda jridu jissodisfaw ir-rekwiżiti tal-Prinċipju ta’ Rikors, ta’ Infurzar u ta’ Responsabbiltà. Organizzazzjonijiet jistgħu jissodisfaw ir-rekwiżiti permezz ta’ dawn li ġejjin: (i) konformità ma’ programmi ta’ privatezza żviluppati mis-settur privat li jinkorporaw il-Prinċipji fir-regoli tagħhom u li jinkludu mekkaniżi effettivi ta’ infurzar tat-tip deskritt fil-Prinċipju ta’ Rikors, ta’ Infurzar u ta’ Responsabbiltà; (ii) konformità ma’ awtoritajiet legali ta’ superviżjoni regolatorja li jipprovdu għall-immaneġġjar ta’ lmenti individwali dwar is-soluzzjoni tat-tilwim; jew (iii) impenn li jikkooperaw mad-DPAs li jinsabu fl-UE jew fir-rappreżentanti awtorizzati tagħhom.

b.

Din il-lista hija intenzjonata li tkun illustrattiva u mhux sabiex tillimita. Is-settur privat jista’ jiddisinja mekkaniżmi addizzjonali sabiex jipprovdi infurzar, dment li dawn jissodisfaw ir-rekwiżiti tal-Prinċipju ta’ Rikors, ta’ Infurzar u ta’ Responsabbiltà u l-Prinċipji Supplimentari. Jekk jogħġbok kun af li r-rekwiżiti tal-Prinċipju ta’ Rikors, ta’ Infurzar u ta’ Responsabbiltà huma addizzjonali għar-rekwiżit li l-isforzi awtoregolatorji jridu jkunu infurzabbli skont it-Taqsima 5 tal-FTC Act (15 U.S.C. § 45) li tipprojbixxi atti inġusti jew qarrieqa, 49 U.S.C. §41712 li tipprojbixxi lil operatur jew lil aġent tal-biljetti milli jwettaq prattika inġusta jew qarrieqa fit-trasport bl-ajru jew fil-bejgħ tat-trasport bl-ajru, jew liġi jew regolament ieħor li jipprojbixxi atti bħal dawn.

c.

Sabiex jgħinu fl-iżgurar tal-konformità mal-impenji skont id-DPF UE-U.S. u sabiex jappoġġaw l-amministrazzjoni tal-programm, l-organizzazzjonijiet, kif ukoll il-mekkaniżmi ta’ rikors indipendenti tagħhom, jeħtiġilhom jipprovdu informazzjoni relatata mad-DPF UE-U.S. meta jintalab hekk mid-Dipartiment. Barra minn hekk, l-organizzazzjonijiet jeħtiġilhom iwieġbu fil-pront għal ilmenti dwar il-konformità tagħhom mal-Prinċipji riferiti permezz tad-Dipartiment mid-DPAs. It-tweġiba għandha tindirizza jekk l-ilment ikollux mertu u, jekk ikun il-każ, kif l-organizzazzjoni se tirrettifika l-problema. Id-Dipartiment jipproteġi l-kunfidenzjalità tal-informazzjoni li jirċievi skont id-dritt tal-Istati Uniti.

d.

Mekkaniżmi ta’ Rikors

i.

L-individwi għandhom jitħeġġu jqajmu kwalunkwe ilment li jista’ jkollhom mal-organizzazzjoni relevanti qabel ma jipproċedu għal mekkaniżmi ta’ rikors indipendenti. L-organizzazzjonijiet jeħtiġilhom iwieġbu lil individwu fi żmien 45 ġurnata minn meta jirċievu lment. Jekk mekkaniżmu ta’ rikors ikunx indipendenti hija kwistjoni fattwali li tista’ tintwera b’mod partikolari b’imparzjalità, b’kompożizzjoni trasparenti u b’finanzjament, u matul esperjenza magħrufa. Kif meħtieġ mill-Prinċipju ta’ Rikors, ta’ Infurzar u ta’ Responsabbiltà, ir-rikors disponibbli għal individwi jrid ikun faċilment disponibbli u mingħajr ħlas għall-individwi. Il-korpi indipendenti għas-soluzzjoni tat-tilwim għandhom janalizzaw kull ilment li jirċievu minn individwi sakemm dawn ma jkunux infondati jew frivoli b’mod ovvju. Dan ma jipprekludix l-istabbiliment ta’ rekwiżiti ta’ eliġibbiltà mill-korp indipendneti għas-soluzzjoni tat-tilwim li jopera l-mekkaniżmu ta’ rikors, iżda tali rekwiżiti għandhom ikunu trasparenti u ġġustifikati (pereżempju, sabiex jeskludu lmenti li jaqgħu ’l barra mill-ambitu tal-programm jew li qegħdin jitqiesu f’forum ieħor), u ma għandux ikollhom l-effett li jimminaw l-impenn li jiġu analizzati l-ilmenti leġittimi. Barra minn hekk, il-mekkaniżmi ta’ rikors għandhom jipprovdu lill-individwi b’informazzjoni sħiħa u faċilment disponibbli dwar kif il-proċedura għas-soluzzjoni tat-tilwim taħdem meta huma jippreżentaw ilment. Tali informazzjoni għandha tinkludi notifika dwar il-prattiki ta’ privatezza tal-mekkaniżmu, f’konformità mal-Prinċipji. Dawn għandhom jikkooperaw ukoll fl-iżvilupp ta’ għodod bħal formoli ta’ lment standard sabiex jiffaċilitaw il-proċess għas-soluzzjoni tal-ilmenti.

ii.

Mekkaniżmi indipendenti ta’ rikors iridu jinkludu fuq is-siti web pubbliċi tagħhom informazzjoni dwar il-Prinċipji u s-servizzi li huma jipprovdu taħt l-ambitu tad-DPF UE-U.S. Din l-informazzjoni trid tinkludi: (1) informazzjoni dwar ir-rekwiżiti tal-Prinċipji għal mekkaniżmi ta’ rikors indipendenti jew link għalihom; (2) link għas-sit web tad-Dipartiment dwar il-Qafas dwar il-Privatezza tad-Data; (3) spjegazzjoni li s-servizzi tagħhom għas-soluzzjoni tat-tilwim skont id-DPF UE-U.S. huma mingħajr ħlas għall-individwi; (4) deskrizzjoni ta’ kif jista’ jiġi ppreżentat ilment relatat mal-Prinċipji; (5) il-perjodu ta’ żmien li fih jiġu pproċessati l-ilmenti relatati mal-Prinċipji; u (6) deskrizzjoni tal-firxa ta’ rimedji potenzjali.

iii.

Il-mekkaniżmi indipendenti ta’ rikors iridu jippubblikaw rapport annwali li jipprovdi statistika aggregata dwar is-servizzi tagħhom għas-soluzzjoni tat-tilwim. Ir-rapport annwali jrid jinkludi: (1) in-numru totali ta’ lmenti relatati mal-Prinċipji riċevuti matul is-sena ta’ rapportar; (2) it-tipi ta’ lmenti riċevuti; (3) il-miżuri ta’ kwalità tas-soluzzjoni tat-tilwim, bħat-tul ta’ żmien meħud għall-ipproċessar tal-ilmenti; u (4) l-eżiti tal-ilmenti riċevuti, b’mod partikolari n-numru u t-tipi ta’ rimedji jew ta’ sanzjonijiet imposti.

iv.

Kif stabbilit fl-Anness I, hija disponibbli għażla ta’ arbitraġġ sabiex individwu jiddetermina, għal dikjarazzjonijiet residwi, jekk organizzazzjoni parteċipi kisritx l-obbligi tagħha taħt il-Prinċipji fir-rigward ta’ dak l-individwu, u jekk kwalunkwe tali ksur għadux mingħajr rimedju sħiħ jew parzjali. Din il-possibbiltà hija disponibbli biss għal dawn l-iskopijiet. Din il-possibbiltà ma hijiex disponibbli, pereżempju, fir-rigward tal-eċċezzjonijiet għall-Prinċipji (15) jew fir-rigward ta’ allegazzjoni dwar l-adegwatezza tad-DPF UE-U.S. Taħt din l-għażla ta’ arbitraġġ, il-“Bord tal-Qafas dwar il-Privatezza tad-Data UE-U.S.” (li jikkonsisti f’arbitru wieħed jew tlieta, kif miftiehem mill-partijiet) għandu l-awtorità li jimponi rimedju ġust speċifiku għall-individwu u mhux monetarju (bħal aċċess, korrezzjoni, tħassir, jew ir-ritorn tad-data inkwistjoni tal-individwu) neċessarju sabiex jirrimedja għall-ksur tal-Prinċipji biss fir-rigward tal-individwu. L-individwi u l-organizzazzjonijiet parteċipi se jkunu jistgħu jfittxu stħarriġ u infurzar ġudizzjarji tad-deċiżjonijiet arbitrali skont id-dritt Amerikan permezz tal-Federal Arbitration Act.

e.

Rimedji u Sanzjonijiet

i.

Ir-riżultat għal kwalunkwe rimedju pprovdut mill-korp indipendenti għas-soluzzjoni tat-tilwim għandu jkun li l-effetti tan-nuqqas ta’ konformità jitreġġgħu lura jew jiġu kkorreġuti mill-organizzazzjoni, sa fejn ikun fattibbli, u li pproċessar fil-futur mill-organizzazzjoni jkun konformi mal-Prinċipji u, fejn xieraq, li l-ipproċessar ta’ data personali tal-individwu li jkun ressaq l-ilment jitwaqqaf. Sanzjonijiet jeħtieġu li jkunu rigorużi biżżejjed sabiex jassiguraw konformità mill-organizzazzjoni mal-Prinċipji. Medda ta’ sanzjonijiet li gradi varji ta’ severità għandhom iħallu lill-korpi li jirriżolvu kwistjonijiet li jirrispondu kif xieraq għal gradi varji ta’ nuqqas ta’ konformità. Is-sanzjonijiet għandhom jinkludu kemm pubbliċità għal sejbiet ta’ nuqqas ta’ konformità kif ukoll ir-rekwiżit li titħassar data f’ċerti ċirkustanzi (16). Sanzjonijiet oħrajn jistgħu jinkludu sospenzjoni u tneħħija tas-siġill, kumpens għall-individwi għal telf li jsofru bħala riżultat ta’ nuqqas ta’ konformità u ta’ deċiżjonijiet inġuntivi. Korpi għas-soluzzjoni tat-tilwim u korpi awtoregolatorji indipendenti fis-settur privat iridu jinnotifikaw in-nuqqasijiet ta’ organizzazzjonijiet parteċipi fil-konformità mad-deċiżjonijiet tagħhom lill-korp governattiv b’ġuriżdizzjoni applikabbli jew lill-qrati, kif xieraq, u lid-Dipartiment.

f.

Azzjoni tal-FTC

i.

L-FTC ħadet impenn li tirrieżamina fuq bażi ta’ prijorità r-riferimenti li jallegaw nuqqas ta’ konformità mal-Prinċipji riċevuti minn: (i) korpi awtoregolatorji għall-privatezza u korpi indipendenti oħrajn għas-soluzzjoni tat-tilwim; (ii) Stati Membri tal-UE; u (iii) id-Dipartiment, sabiex tiddetermina jekk inkisritx it-Taqsima 5 tal-FTC Act li tipprojbixxi atti jew prattiki inġusti jew qarrieqa fil-kummerċ. Jekk l-FTC tikkonkludi li jkollha raġuni sabiex temmen li t-Taqsima 5 tkun inkisret, din tista’ ssolvi l-kwistjoni billi tfittex waqfien amministrattiv u tibqa’ lura milli tordna l-projbizzjoni tal-prattiki kkontestati jew billi tippreżenta lment fil-qorti federali tad-distrett, li jekk jirnexxi jkun jista’ jirriżulta f’ordni minn qorti federali għall-istess skop. Dan jinkludi dikjarazzjonijiet foloz ta’ aderenza mal-Prinċipji jew parteċipazzjoni fid-DPF UE-U.S. minn organizzazzjonijiet, li jew ma għadhomx fuq il-Lista tal-Qafas dwar il-Privatezza tad-Data jew qatt ma ċċertifikaw lilhom infushom lid-Dipartiment. L-FTC tista’ tikseb penali ċivili għal ksur ta’ ordni amministrattiva ta’ waqfien u ebda tkomplija u tista’ tippreżenta talba ċivili jew kriminali għal ksur ta’ ordni ta’ qorti federali. L-FTC tinnotifika lid-Dipartiment bi kwalunkwe azzjoni li tieħu. Id-Dipartiment iħeġġeġ korpi governattivi oħrajn sabiex jinnotifikawh bid-dispożizzjonijiet finali dwar kwalunkwe tali riferiment jew deċiżjonijiet oħra li tiddetermina l-aderenza mal-Prinċipji.

g.

Nuqqas Persistenti ta’ Konformità

i.

Jekk organizzazzjoni b’persistenza tonqos milli tikkonforma mal-Prinċipji, din ma tkunx aktar intitolata sabiex tibbenefika mid-DPF UE-U.S. L-organizzazzjonijiet li jkunu naqsu b’mod persistenti milli jikkonformaw mal-Prinċipji jitneħħew mil-Lista tal-Qafas dwar il-Privatezza tad-Data mid-Dipartiment u jeħtiġilhom jirritornaw jew iħassru l-informazzjoni personali li jkunu rċivew taħt l-ambitu tad-DPF UE-U.S.

ii.

Nuqqas persistenti ta’ konformità joriġina meta organizzazzjoni li tkun iċċertifikat lilha nnifisha mad-Dipartiment tirrifjuta li tikkonforma ma’ determinazzjoni finali minn xi korp awtoregolatorju tal-privatezza, korp indipendenti għas-soluzzjoni tat-tilwim, jew korp governattiv, jew meta tali korp, inkluż id-Dipartiment, jiddetermina li organizzazzjoni ta’ spiss tonqos milli tikkonforma mal-Prinċipji sal-punt li fih id-dikjarazzjoni tagħha li tikkonforma ma tibqax kredibbli. F’każijiet li fihom tali determinazzjoni ssir minn korp ieħor għajr id-Dipartiment, l-organizzazzjoni jeħtiġilha tinnotifika minnufih lid-Dipartiment b’tali fatti. Tista’ tittieħed azzjoni kontra n-nuqqas li tagħmel dan skont il-False Statements Act (18 U.S.C. § 1001). Il-ħruġ ta’ organizzazzjoni minn programm awtoregolatorju tal-privatezza jew minn mekkaniżmu indipendenti għas-soluzzjoni tat-tilwim fis-settur privat ma jeħlishiex mill-obbligu tagħha li tikkonforma mal-Prinċipji u jikkostitwixxi nuqqas persistenti ta’ konformità.

iii.

Id-Dipartiment ineħħi organizzazzjoni mil-Lista tal-Qafas dwar il-Privatezza tad-Data għal nuqqas persistenti ta’ konformità, inkluż bi tweġiba għal kwalunkwe notifika li jirċievi ta’ tali nuqqas ta’ konformità mill-organizzazzjoni nnifisha, minn korp awtoregolatorju tal-privatezza jew minn korp indipendenti ieħor għas-soluzzjoni tat-tilwim, jew minn korp tal-gvern, iżda biss wara li l-organizzazzjoni tingħata avviż ta’ 30 jum u opportunità sabiex twieġeb (17). Għalhekk, il-Lista tal-Qafas dwar il-Privatezza tad-Data miżmuma mid-Dipartiment tagħmilha ċara liema organizzazzjonijiet huma aċċertati u liema organizzazzjonijiet ma għadhomx aċċertati mill-benefiċċji tad-DPF UE-U.S.

iv.

Organizzazzjoni li tapplika għall-parteċipazzjoni f’korp awtoregolatorju għall-finijiet ta’ kwalifikazzjoni mill-ġdid għad-DPF UE-U.S. jeħtiġilha tipprovdi lil dak il-korp b’informazzjoni sħiħa dwar il-parteċipazzjoni tagħha minn qabel fid-DPF UE-U.S.

12.   Għażla — Twaqqit tan-Nonparteċipazzjoni

a.

Ġeneralment, l-iskop tal-Prinċipju ta’ Għażla huwa li jiżgura li l-informazzjoni personali tintuża u tiġi ddivulgata f’modi li huma konsistenti mal-aspettattivi u mal-għażliet tal-individwu. Għalhekk, individwu għandu jkun jista’ jeżerċita għażla ta’ “nonparteċipazzjoni” milli jkollu informazzjoni personali użata għal kummerċjalizzazzjoni diretta fi kwalunkwe ħin soġġetta għal limiti raġonevoli stabbiliti mill-organizzazzjoni, bħall-għoti ta’ żmien lill-organizzazzjoni sabiex tagħmel in-nonparteċipazzjoni effettiva. Organizzazzjoni tista’ teħtieġ wkoll informazzjoni suffiċjenti sabiex tikkonferma l-identità tal-individwu li jitlob in-“nonparteċipazzjoni.” Fl-Istati Uniti, individwi jistgħu jkunu jistgħu jeżerċitaw din l-għażla permezz tal-użu ta’ programm ċentrali ta’ “nonparteċipazzjoni.” Fi kwalunkwe każ, individwu għandu jkollu mekkaniżmu disponibbli mill-ewwel u affordabbli sabiex jeżerċita din l-għażla.

b.

B’mod simili, organizzazzjoni tista’ tuża informazzjoni għal ċerti skopijiet ta’ kummerċjalizzazzjoni diretta meta ma jkunx prattikabbli li tipprovdi lill-individwu bl-opportunità ta’ nonparteċipazzjoni qabel ma tuża l-informazzjoni, jekk l-organizzazzjoni fil-pront tagħti lill-individwu tali opportunità fl-istess waqt (u fuq talba fi kwalunkwe ħin) sabiex jirrifjuta (mingħajr l-ebda spiża għall-individwu) li jirċievi aktar komunikazzjonijiet ta’ kummerċjalizzazzjoni diretta u l-organizzazzjoni tikkonforma max-xewqat tal-individwu.

13.   Informazzjoni dwar l-Ivvjaġġar

a.

Informazzjoni dwar prenotazzjoni ta’ passiġġieri fuq linja tal-ajru jew informazzjoni oħra dwar l-ivvjaġġar, bħal informazzjoni dwar vjaġġaturi frekwenti jew dwar prenotazzjoni f’lukandi u ħtiġijiet ta’ mmaniġġjar speċjali, bħal ikliet sabiex jiġu rrispettati rekwiżiti reliġjużi jew assistenza fiżika, tista’ tiġi ttrasferita lil organizzazzjonijiet li jinsabu barra mill-UE f’diversi ċirkustanzi differenti. Skont il-GDPR, id-data personali tista’, fin-nuqqas ta’ deċiżjoni ta’ adegwatezza, tiġi ttrasferita lil pajjiż terz jekk jiġu pprovduti salvagwardji xierqa għall-protezzjoni tad-data skont l-Artikolu 46 tal-GDPR jew, f’sitwazzjonijiet speċifiċi, jekk tiġi ssodisfata waħda mill-kundizzjonijiet tal-Artikolu 49 tal-GDPR (eż., meta s-suġġett tad-data jkun ta l-kunsens espliċitu għat-trasferiment). L-organizzazzjonijiet mill-Istati Uniti li jissieħbu fid-DPF UE-U.S. jipprovdu protezzjoni adegwata għad-data personali u, għalhekk, jistgħu jirċievu trasferimenti ta’ data mill-UE fuq il-bażi tal-Artikolu 45 tal-GDPR, mingħajr ma jkollhom jistabbilixxu strument ta’ trasferiment skont l-Artikolu 46 tal-GDPR jew jissodisfaw il-kundizzjonijiet tal-Artikolu 49 tal-GDPR. Billi d-DPF UE-U.S. jinkludi regoli speċifiċi għal informazzjoni sensittiva, tali informazzjoni (li tista’ tkun meħtieġa sabiex tinġabar, pereżempju, b’rabta mal-ħtiġijiet tal-konsumatur għal assistenza fiżika) tista’ tiġi inkluża fi trasferimenti lil organizzazzjonijiet parteċipi. Madankollu, fil-każijiet kollha, l-organizzazzjoni li tittrasferixxi l-informazzjoni għandha tirrispetta l-liġi tal-Istat Membru tal-UE li fih tkun topera, li tista’, inter alia, timponi kundizzjonijiet speċjali għall-immaniġġjar ta’ data sensittiva.

14.   Prodotti Farmaċewtiċi u Mediċinali

a.   Applikazzjoni tad-dritt tal-UE/ta’ Stat Membru tal-UE jew tal-Prinċipji

i.

Id-dritt tal-UE/ta’ Stat Membru tal-UE japplika għall-ġbir ta’ data personali u għal kwalunkwe pproċessar li jseħħ qabel it-trasferiment lejn l-Istati Uniti. Il-Prinċipji japplikaw għad-data ladarba tiġi ttrasferita lejn l-Istati Uniti. Data użata għal riċerka farmaċewtika u għal skopijiet oħrajn għandha tiġi anonimizzata meta xieraq.

b.   Riċerka Xjentifika Futura

i.

Data personala żviluppati f’riċerki ta’ studji speċifiċi mediċi jew farmaċewtiċi ta’ spiss ikollha rwol ta’ valur f’riċerka xjentifika futura. Meta d-data personali miġbura għal studju ta’ riċerka wieħed tiġi ttrasferita lil organizzazzjoni tal-Istati Uniti fid-DPF UE-U.S., l-organizzazzjoni tista’ tuża d-data għal attività ta’ riċerka xjentifika ġdida jekk l-ewwel nett ikunu ġew ipprovduti avviż u għażla xierqa. Tali avviż għandu jipprovdi informazzjoni dwar kwalunkwe użu futur speċifiku tad-data, bħal segwitu perjodiku, studji relatati, jew kummerċjalizzazzjoni.

ii.

Huwa mifhum li mhux l-użu futur kollu tad-data jista’ jiġi speċifikat, peress li l-użu ta’ riċerka ġdida jista’ joriġina minn osservazzjonijiet ġodda dwar id-data oriġinali, skoperti u avvanzi mediċi ġodda, u żviluppi fis-saħħa pubblika u regolatorji. Meta xieraq, l-avviż għandu għalhekk jinkludi spjegazzjoni li d-data personali tista’ tintuża f’attivitajiet ta’ riċerka futura medika u farmaċewtika li ma humiex antiċipati. Jekk l-użu ma jkunx konsistenti mal-iskop(ijiet) ġenerali ta’ riċerka li għalih id-data personali kienet oriġinarjament miġbura, jew li għalih l-individwu jkun sussegwentement ta l-kunsens tiegħu, irid jinkiseb kunsens ġdid.

c.   Irtirar minn Prova Klinika

i.

Il-parteċipanti jistgħu jiddeċiedu jew jintalbu jirtiraw fi kwalunkwe ħin mill-provi kliniċi. Kwalunkwe data personali miġbura qabel l-irtirar xorta waħda tista’ tiġi pproċessata flimkien ma’ data oħra miġbura bħala parti mill-prova klinika, madankollu, jekk dan kien ġie spjegat b’mod ċar lill-parteċipant fl-avviż meta qabel li jipparteċipa.

d.   Trasferimenti għal Skopijiet Regolatorji u ta’ Superviżjoni

i.

Kumpaniji farmaċewtiċi u ta’ apparat mediku għandhom il-permess li jipprovdu data personali minn provi kliniċi mwettqa fl-UE lil regolaturi fl-Istati Uniti għal skopijiet regolatorji u ta’ superviżjoni. Trasferimenti simili huma permessi lil partijiet oħra minbarra regolaturi, bħal postijiet tal-kumpanija u riċerkaturi oħra, bi qbil mal-Prinċipji ta’ Avviż u ta’ Għażla.

e.   Studji “fl-Għama”

i.

Sabiex tiġi żgurata l-oġġettività fid-diversi provi kliniċi, il-parteċipanti, u ta’ spiss l-investigaturi wkoll, ma jistax ikollhom aċċess għal informazzjoni dwar liema trattament kull parteċipant jista’ jkun qiegħed jirċievi. Li jagħmlu dan jista’ jipperikola l-validità tal-istudju ta’ riċerka u r-riżultati. Il-parteċipanti f’tali provi kliniċi (imsejħin studji “fl-għama”) ma hemmx bżonn li jiġu pprovduti b’aċċess għad-data dwar it-trattament tagħhom matul il-prova jekk din ir-restrizzjoni tkun ġiet spjegata meta l-parteċipant ikun daħal għall-prova u d-divulgazzjoni ta’ tali informazzjoni tipperikola l-integrità tal-isforz tar-riċerka.

ii.

Ftehim għal parteċipazzjoni fil-prova skont dawn il-kundizzjonijiet huwa rinunzja raġonevoli tad-dritt ta’ aċċess. Wara l-konklużjoni tal-prova u l-analiżi tar-riżultati, il-parteċipanti għandu jkollhom aċċess għad-data tagħhom jekk huma jitolbu dan. Dawn għandhom ifittxuha primarjament mit-tabib jew fornitur ieħor tal-kura tas-saħħa li jkunu rċevew it-trattament mingħandu waqt il-prova klinika, jew sekondarjament mill-organizzazzjoni sponsor.

f.   Monitoraġġ tas-Sikurezza u tal-Effettività tal-Prodotti

i.

Kumpanija farmaċewtika jew ta’ apparat mediku ma għandhiex għalfejn tapplika l-Prinċipji fir-rigward tal-Prinċipji ta’ Avviż, ta’ Għażla, ta’ Responsabbiltà għal Trasferiment Ulterjuri u ta’ Aċċess fl-attivitajiet tagħha ta’ monitoraġġ tas-sikurezza u tal-effettività tal-prodotti, inklużi r-rapportar ta’ avvenimenti negattivi u t-traċċar ta’ pazjenti/suġġetti li jużaw ċerti mediċini jew apparat mediku sal-limitu li l-aderenza għall-Prinċipji tinterferixxi mal-konformità ma’ rekwiżiti regolatorji. Dan jgħodd kemm fir-rigward ta’ rapporti minn, pereżempju, fornituri tal-kura tas-saħħa lil kumpaniji farmaċewtiċi u ta’ apparat mediku, kif ukoll fir-rigward ta’ rapporti minn kumpaniji farmaċewtiċi u ta’ apparat mediku lil aġenziji governattivi bħall-Food and Drug Administration.

g.    Data kodifikata bi kjavi

i.

Mingħajr dubju, data ta’ riċerka hija unikament kodifikata fl-oriġini tagħha mill-investigatur prinċipali sabiex ma tkunx żvelata l-identità ta’ suġġetti tad-data individwali. Kumpaniji farmaċewtiċi li jisponsorizzaw tali riċerka ma jirċevux il-kjavi. Il-kjavi unika tal-kodiċi tinżamm biss mir-riċerkatur, sabiex ikun jista’ jidentifika s-suġġett tar-riċerka f’ċirkustanzi speċjali (eż., jekk tkun meħtieġa attenzjoni medika ta’ segwitu). Trasferiment mill-UE lejn l-Istati Uniti ta’ data kodifikata b’dan il-mod li tkun data personali tal-UE skont id-dritt tal-UE jkun kopert mill-Prinċipji.

15.   Rekord Pubbliku u Informazzjoni Disponibbli għall-Pubbliku

a.

Organizzazzjoni jeħtiġilha tapplika l-Prinċipji ta’ Sigurtà, ta’ Integrità tad-Data u ta’ Limitazzjoni tal-Iskop, u ta’ Rikors, ta’ Infurzar u ta’ Responsabbiltà għad-data personali minn sorsi disponibbli għall-pubbliku. Dawn il-Prinċipji għandhom japplikaw ukoll għad-data personali miġbura minn rekords pubbliċi (jiġifieri dawk ir-rekords miżmumin minn aġenziji jew minn entitajiet governattivi fi kwalunkwe livell li huma miftuħin għal konsultazzjoni mill-pubbliku ġenerali).

b.

Ma huwiex neċessarju li jiġu applikati l-Prinċipji ta’ Avviż, ta’ Għażla jew ta’ Responsabbiltà għal Trasferiment Ulterjuri għal informazzjoni ta’ rekord pubbliku, sakemm dawn ma jkunux ikkombinati ma’ informazzjoni ta’ rekord li ma jkunx pubbliku, u tkun rispettata kwalunkwe kundizzjoni għal konsultazzjoni stabbilita mill-ġuriżdizzjoni rilevanti. Ukoll, ġeneralment mhux meħtieġ li jiġu applikati l-Prinċipji ta’ Avviż, ta’ Għażla jew ta’ Responsabbiltà għal Trasferiment Ulterjuri għal informazzjoni li tkun disponibbli għall-pubbliku sakemm it-trasferiment Ewropew ma jindikax li tali informazzjoni tkun soġġetta għal restrizzjonijiet li jeħtieġu l-applikazzjoni ta’ dawk il-Prinċipji mill-organizzazzjoni għall-użu intiż tagħha. L-organizzazzjonijiet mhu se jkollhom l-ebda responsabbiltà għal kif tali informazzjoni tintuża minn dawk li jiksbu tali informazzjoni minn materjali ppubblikati.

c.

Meta organizzazzjoni tinstab li tkun intenzjonalment għamlet informazzjoni personali pubblika b’kontravenzjoni tal-Prinċipji sabiex oħrajn ikunu jistgħu jibbenefikaw minn dawn l-eċċezzjonijiet, din għandha tieqaf milli tikkwalifika għall-benefiċċji tad-DPF UE-U.S.

d.

Ma huwiex neċessarju li jiġi applikat il-Prinċipju ta’ Aċċess għal informazzjoni ta’ rekord pubbliku sakemm din ma tkunx ikkombinata ma’ informazzjoni personali oħra (apparti ammonti żgħar użati għall-indiċjar jew għall-organizzazzjoni ta’ informazzjoni ta’ rekord pubbliku); madankollu, kwalunkwe kundizzjoni għal konsultazzjoni stabbilita mill-ġuriżdizzjoni rilevanti trid tiġi rispettata. B’kuntrast ma’ dan, meta informazzjoni ta’ rekord pubbliku tiġi kkombinata ma’ informazzjoni ta’ rekord li ma huwiex pubbliku (minbarra kif innotat speċifikatament hawn fuq), organizzazzjoni trid tipprovdi aċċess għal tali informazzjoni kollha, filwaqt li tassumi li din ma hijiex suġġetta għal eċċezzjonijiet oħra permissibbli.

e.

Bħal fil-każ ta’ informazzjoni ta’ rekord pubbliku, ma huwiex neċessarju li jiġi pprovdut aċċess għal informazzjoni li diġà tkun disponibbli għall-pubbliku ġenerali, sakemm din ma tkunx ikkombinata ma’ informazzjoni oħra li ma tkunx disponibbli għall-pubbliku. Organizzazzjonijiet li huma fin-negozju li jbigħu informazzjoni disponibbli għall-pubbliku jistgħu jimponu t-tariffa abitwali tal-organizzazzjoni meta jwieġbu għal talbiet għal aċċess. B’mod alternattiv, l-individwi jistgħu jfittxu aċċess għall-informazzjoni tagħhom mill-organizzazzjoni li oriġinarjament tkun fasslet id-data.

16.   Talbiet ta’ Aċċess minn Awtoritajiet Pubbliċi

a.

Sabiex jipprovdu trasparenza fir-rigward ta’ talbiet legali minn awtoritajiet pubbliċi għal aċċess għal informazzjoni personali, l-organizzazzjonijiet parteċipi jistgħu joħorġu b’mod volontarju rapporti perjodiċi ta’ trasparenza dwar in-numru ta’ talbiet għal informazzjoni personali li jirċievu mill-awtoritajiet pubbliċi għal raġunijiet ta’ infurzar tal-liġi jew ta’ sigurtà nazzjonali, sal-limitu li tali divulgazzjoni tkun permissibbli skont id-dritt applikabbli.

b.

L-informazzjoni pprovduta mill-organizzazzjonijiet parteċipi f’dawn ir-rapporti flimkien ma’ informazzjoni li tkun ħarġet mill-komunità ta’ intelligence, flimkien ma’ informazzjoni oħra, li tista’ tintuża sabiex tinforma r-rieżami konġunt perjodiku tal-funzjonament tad-DPF UE-U.S. f’konformità mal-Prinċipji.

c.

In-nuqqas ta’ avviż f’konformità mal-punt (a)(xii) tal-Prinċipju ta’ Avviż ma għandux jipprevjeni jew ixekkel l-abbiltà ta’ organizzazzjoni li twieġeb għal kwalunkwe talba legali.


(1)  Dment li d-Deċiżjoni tal-Kummissjoni dwar l-adegwatezza tal-protezzjoni pprovduta mid-DPF UE-U.S. tapplika għall-Iżlanda, għal-Liechtenstein u għan-Norveġja, id-DPF UE-U.S. se jkopri kemm l-UE, kif ukoll dawn it-tliet pajjiżi. Konsegwentement, referenzi għall-UE u għall-Istati Membri tagħha jinqraw bħala li jinkludu l-Iżlanda, l-Liechtenstein u n-Norveġja.

(2)  IR-REGOLAMENT (UE) 2016/679 TAL-PARLAMENT EWROPEW U TAL-KUNSILL tas-27 ta’ April 2016 dwar il-protezzjoni tal-persuni fiżiċi fir-rigward tal-ipproċessar ta’ data personali u dwar il-moviment liberu ta’ tali data, u li jħassar id-Direttiva 95/46/KE (ir-Regolament Ġenerali dwar il-Protezzjoni tad-Data).

(3)  Il-Prinċipji tal-Qafas dwar it-Tarka tal-Privatezza UE-U.S. ġew emendati bħala “l-Prinċipji tal-Qafas tal-Privatezza tad-Data UE-U.S.”. (Ara l-Prinċipju Supplimentari dwar l-Awtoċertifikazzjoni).

(4)  L-Ordni Eżekuttiva tas-7 ta’ Ottubru 2022, “Enhancing Safeguards for United States Signals Intelligence Activities.”

(5)   Ara, eż., it-taqsima (c) tal-Prinċipju ta’ Rikors, ta’ Infurzar u ta’ Responsabbiltà.

(6)  Skont iċ-ċirkostanzi, eżempji ta’ skopijiet ta’ proċessar kompatibbli jistgħu jinkludu dawk li jaqdu b’mod raġonevoli ir-relazzjonijiet mal-klijenti, il-kunsiderazzjonijiet ta’ konformità u legali, l-awditjar, is-sigurtà u l-prevenzjoni tal-frodi, il-preservazzjoni jew id-difiża tad-drittijiet legali tal-organizzazzjoni, jew skopjiet oħrajn konsistenti mal-aspettattivi ta’ persuna raġonevoli meta wieħed iqis il-kuntest tal-ġbir.

(7)  F’dan il-kuntest, jekk, minħabba l-mezzi ta’ identifikazzjoni li raġonevolment aktarx jintużaw (meta wieħed jikkunsidra, fost affarijiet oħrajn, l-ispejjeż u l-ammont ta’ żmien meħtieġ u t-teknoloġija disponibbli fil-ħin tal-ipproċessar) u l-forma li fiha tinżamm id-data, individwu jista’ raġonevolment ikun identifikat mill-organizzazzjoni, jew minn parti terza jekk ikollha aċċess għad-data, allura l-individwu jkun “identifikabbli.”

(8)  Is-sottomissjoni trid issir permezz tas-sit web tad-Dipartiment dwar il-Qafas dwar il-Privatezza tad-Data minn individwu fi ħdan l-organizzazzjoni li jkun awtorizzat jagħmel rappreżentazzjonijiet f’isem l-organizzazzjoni u kwalunkwe waħda mill-entitajiet koperti tagħha rigward l-aderenza tagħha mal-Prinċipji.

(9)  Il-“kuntatt tal-organizzazzjoni” primarju jew l-“uffiċjal korporattiv tal-organizzazzjoni” ma jistax ikun estern għall-organizzazzjoni (., avukat estern jew konsulent estern).

(10)   Ara l-Prinċipju Supplimentari dwar il-Verifika.

(11)   Ara l-Prinċipju Supplimentari dwar is-Soluzzjoni tat-Tilwim u l-Infurzar.

(12)  Organizzazzjoni li tiċċertifika lilha nnifisha għall-ewwel darba ma tistax tasserixxi l-parteċipazzjoni fid-DPF UE-U.S. fil-politika finali tagħha dwar il-privatezza qabel ma d-Dipartiment jinnotifika lill-organizzazzjoni li tista’ tagħmel dan. L-organizzazzjoni jeħtiġilha tipprovdi lid-Dipartiment b’abbozz tal-politika dwar il-privatezza, li jkun konsistenti mal-Prinċipji, meta tissottometti l-awtoċertifikazzjoni inizjali tagħha. Ladarba d-Dipartiment ikun iddetermina li s-sottomissjoni inizjali ta’ awtoċertifikazzjoni tal-organizzazzjoni mill-bqija tkun kompluta, id-Dipartiment jinnotifika lill-organizzazzjoni li għandha tiffinalizza (., tippubblika meta applikabbli) il-politika dwar il-privatezza tagħha li tkun konsistenti mad-DPF UE-U.S. L-organizzazzjoni jeħtiġilha tinnotifika minnufih lid-Dipartiment hekk kif tiġi ffinalizzata l-politika rilevanti dwar il-privatezza, f’liema ħin id-Dipartiment iqiegħed l-organizzazzjoni fil-Lista tal-Qafas dwar il-Privatezza tad-Data.

(13)  Jekk organizzazzjoni tagħżel fiż-żmien tal-ħruġ tagħha li żżomm id-data personali li tkun irċiviet fuq il-bażi tad-DPF UE-U.S. u tafferma lid-Dipartiment fuq bażi annwali li hija tkompli tapplika l-Prinċipji għal tali data, l-organizzazzjoni jeħtiġilha tivverifika lid-Dipartiment darba fis-sena wara l-ħruġ tagħha (jiġifieri sakemm u sa meta l-organizzazzjoni tipprovdi protezzjoni “adegwata” għal tali data b’mezzi awtorizzati oħrajn, jew tirritorna jew tħassar din id-data kollha u tinnotifika lid-Dipartiment b’din l-azzjoni) xi tkun għamlet b’dik id-data personali, x’se tagħmel bi kwalunkwe data personali li tkompli żżomm, u min se jservi bħala punt ta’ kuntatt kontinwu għal mistoqsijiet relatati mal-Prinċipji.

(14)  L-organizzazzjoni għandha twieġeb għal talbiet minn individwu dwar l-iskopijiet tal-ipproċessar, il-kategoriji ta’ data personali kkonċernati, u r-riċevituri jew il-kategoriji ta’ riċevituri li d-data personali tiġi ddivulgata lilhom.

(15)  Il-Prinċipji, Ħarsa Ġenerali, il-paragrafu 5.

(16)  Il-korpi indipendenti għas-soluzzjoni tat-tilwim għandhom id-diskrezzjoni dwar iċ-ċirkustanzi li fihom huma jużaw dawn is-sanzjonijiet. Is-sensittività tad-data kkonċernata hija fattur wieħed li għandu jiġi kkunsidrat meta jiġi deċiż jekk it-tħassir ta’ data għandux ikun meħtieġ, dwar jekk organizzazzjoni tkunx ġabret, użat jew żvelat informazzjoni bi ksur sfaċċat tal-Prinċipji.

(17)  Id-Dipartiment jindika fl-avviż l-ammont ta’ żmien, li bilfors irid ikun anqas minn 30 jum, li fih l-organizzazzjoni trid twieġeb għall-avviż.


ANNESS I: MUDELL ARBITRALI

Dan l-Anness I jipprovdi t-termini li fihom l-organizzazzjonijiet li jipparteċipaw fid-DPF UE-U.S. huma obbligati jarbitaw it-talbiet, skont il-Prinċipju ta’ Rikors, ta’ Infurzar u ta’ Responsabbiltà. Il-possibbiltà ta’ arbitraġġ vinkolanti deskritta hawn taħt tapplika għal ċerti dikjarazzjonijiet “residwi” fir-rigward tad-data koperta mid-DPF UE-U.S. L-iskop ta’ din il-possibbiltà huwa li tipprovdi mekkaniżmu fil-pront, indipendenti u ġust, fuq l-għażla tal-individwi, għal soluzzjoni ta’ kwalunkwe ksur asserit tal-Prinċipji mhux solvut minn kwalunkwe mekkaniżmu ieħor tad-DPF UE-U.S.

A.   Kamp ta’ applikazzjoni

Il-possibbiltà ta’ arbitraġġ hija disponibbli għal individwu sabiex jiddetermina, għal dikjarazzjonijiet residwi, jekk organizzazzjoni parteċipi kisritx l-obbligi tagħha skont il-Prinċipji fir-rigward ta’ dak l-individwu, u jekk kwalunkwe tali ksur ikunx għadu mingħajr rimedju sħiħ jew parzjali. Din il-possibbiltà hija disponibbli biss għal dawn l-iskopijiet. Din il-possibbiltà ma hijiex disponibbli, pereżempju, fir-rigward tal-eċċezzjonijiet għall-Prinċipji (1) jew fir-rigward ta’ allegazzjoni dwar l-adegwatezza tad-DPF UE-U.S.

B.   Rimedji Disponibbli

Taħt din l-għażla ta’ arbitraġġ, il-“Bord tal-Qafas dwar il-Privatezza tad-Data UE-U.S” (il-bord ta’ arbitraġġ li jikkonsisti f’arbitru wieħed jew tlieta, kif miftiehem mill-partijiet) għandu l-awtorità li jimponi rimedju ġust speċifiku għall-individwu u mhux monetarju (bħal aċċess, korrezzjoni, tħassir, jew ir-ritorn tad-data inkwistjoni tal-individwu) neċessarju sabiex jirrimedja għall-ksur tal-Prinċipji biss fir-rigward tal-individwu. Dawn huma l-uniċi setgħat tal-Bord tal-Qafas dwar il-Privatezza tad-Data UE-U.S. fir-rigward tar-rimedji. Meta jikkunsidra r-rimedji, il-Bord tal-Qafas dwar il-Privatezza tad-Data UE-U.S. jeħtieġlu jqis rimedji oħrajn li jkunu diġà ġew imposti minn mekkaniżmi oħrajn taħt l-ambitu tad-DPF UE-U.S. L-ebda rimedju għal danni, spejjeż, tariffi, jew oħrajn mhuwa disponibbli. Kull parti ġġarrab l-ispejjeż tal-avukati tagħha stess.

C.   Rekwiżiti ta’ Qabel l-Arbitraġġ

Individwu li jiddeċiedi li jinvoka din l-għażla ta’ arbitraġġ jeħtieġlu jieħu l-passi li ġejjin qabel ma jibda talba għal arbitraġġ: (1) iqajjem l-allegat ksur direttament mal-organizzazzjoni u jagħti lill-organizzazzjoni opportunità li ssolvi l-kwistjoni fil-perjodu ta’ żmien stabbilit fit-taqsima (d)(i) tal-Prinċipju Supplimentari dwar is-Soluzzjoni tat-Tilwim u l-Infurzar; (2) jagħmel użu mill-mekkaniżmu ta’ rikors indipendenti skont il-Prinċipji, mingħajr ebda spiża għall-individwu; u (3) iqajjem il-kwistjoni permezz tad-DPA tal-individwu mad-Dipartiment u jagħti lid-Dipartiment l-opportunità li jagħmel l-aħjar sforzi sabiex isolvi l-kwistjoni fil-perjodi ta’ żmien stabbiliti fl-Ittra mill-Amministrazzjoni Internazzjonali tal-Kummerċ tad-Dipartiment, mingħajr ebda spiża għall-individwu.

Din l-għażla ta’ arbitraġġ ma tistax tiġi invokata jekk l-istess allegat ksur tal-Prinċipji tal-individwu (1) qabel kien soġġett għal arbitraġġ vinkolanti; (2) kien is-suġġett ta’ sentenza finali mogħtija f’kawża quddiem qorti li l-individwu kien parti għaliha; jew (3) kien ġie solvut bi ftehim fil-passat mill-partijiet. Barra minn hekk, din l-għażla ma tistax tiġi invokata jekk DPA (1) ikollha awtorità skont il-Prinċipju Supplimentari dwar ir-Rwol tal-Awtoritajiet tal-Protezzjoni tad-Data jew il-Prinċipju Supplimentari dwar id-Data dwar ir-Riżorsi Umani; jew (2) ikollha l-awtorità li ssolvi l-allegat ksur direttament mal-organizzazzjoni. L-awtorità ta’ DPA li ssolvi l-istess talba kontra kontrollur tad-data tal-UE ma tipprekludix waħedha l-invokazzjoni ta’ din il-possibbiltà ta’ arbitraġġ kontra entità legali differenti mhux marbuta bl-awtorità ta’ DPA.

D.   Natura Vinkolanti tad-Deċiżjonijiet

Deċiżjoni ta’ individwu li jinvoka din il-possibbiltà ta’ arbitraġġ vinkolanti hija għalkollox volontarja. Deċiżjonijiet arbitrali jkunu vinkolanti fuq il-partijiet kollha għall-arbitraġġ. Ladarba jiġi invokat, l-individwu jirrinunzja l-possibbiltà li jfittex rimedju għall-istess ksur iddikjarat f’forum ieħor, ħlief li jekk ir-rimedju ġust mhux monetarju ma jirrimedjax b’mod sħiħ il-ksur iddikjarat, l-invokazzjoni ta’ arbitraġġ mill-individwu ma tipprekludix talba għal kumpens għad-danni li altrimenti tkun disponibbli fil-qrati.

E.   Rieżami u Infurzar

L-individwi u l-organizzazzjonijiet parteċipi se jkunu jistgħu jfittxu stħarriġ u infurzar ġudizzjarji tad-deċiżjonijiet arbitrali skont id-dritt tal-Istati Uniti skont il-Federal Arbitration Act (2). Kwalunkwe każ bħal dan irid jitressaq fil-qorti federali tad-distrett li l-kopertura territorjali tagħha tinkludi l-post prinċipali ta’ negozju tal-organizzazzjoni parteċipi.

Din l-għażla ta’ arbitraġġ hija maħsuba sabiex issolvi tilwimiet individwali, u d-deċiżjonijiet arbitrali ma humiex maħsubin sabiex jiffunzjonaw bħala preċedent persważiv jew vinkolanti fi kwistjonijiet li jinvolvu partijiet oħrajn, inkluż f’arbitraġġ futur jew fil-qrati tal-UE jew tal-Istati Uniti, jew fi proċedimenti tal-FTC.

F.   Il-Bord ta’ Arbitraġġ

Il-partijiet jagħżlu l-arbitri għall-Bord tal-Qafas dwar il-Privatezza tad-Data UE-U.S. mil-lista ta’ arbitri diskussa hawn taħt.

B’mod konsistenti mad-dritt applikabbli, id-Dipartiment u l-Kummissjoni jiżviluppaw lista ta’ mill-inqas 10 arbitri, magħżulin fuq il-bażi ta’ indipendenza, ta’ integrità, u ta’ għarfien espert. Dan li ġej għandu japplika b’rabta ma’ dan il-proċess:

L-arbitri:

(1)

jibqgħu fil-lista għal perjodu ta’ 3 snin, fin-nuqqas ta’ ċirkostanzi eċċezzjonali jew ta’ tneħħija għal raġuni valida, rinnovabbli mid-Dipartiment, b’avviż minn qabel lill-Kummissjoni, għal mandati addizzjonali ta’ 3 snin;

(2)

ma għandhomx ikunu soġġetti għal struzzjonijiet minn kwalunkwe waħda mill-partijiet jew minn kwalunkwe organizzazzjoni parteċipi, jew minn awtorità governattiva, minn awtorità pubblika jew minn awtorità tal-infurzar tal-Istati Uniti, tal-UE jew ta’ kwalunke Stat Membru tal-UE, jew ikunu affiljati ma’ dawn; u

(3)

irid ikollhom permess jipprattikaw il-liġi fl-Istati Uniti u jkunu esperti tad-dritt tal-Istati Uniti dwar il-privatezza, b’għarfien espert fid-dritt tal-UE dwar il-protezzjoni tad-data.

G.   Proċeduri ta’ Arbitraġġ

Id-Dipartiment u l-Kummissjoni qablu, b’mod konsistenti mad-dritt applikabbli, li jadottaw regoli ta’ arbitraġġ li jirregolaw il-proċedimenti quddiem il-Bord tal-Qafas dwar il-Privatezza tad-Data UE-U.S (3). F’każ li r-regoli li jirregolaw il-proċedimenti jkollhom jinbidlu, id-Dipartiment u l-Kummissjoni jaqblu li jemendaw dawk ir-regoli jew jadottaw sett differenti ta’ proċeduri ta’ arbitraġġ eżistenti u stabbiliti sew tal-Istati Uniti, kif xieraq, soġġetti għal kull waħda mill-kunsiderazzjonijiet li ġejjin:

1.

Individwu jista’ jniedi arbitraġġ vinkolanti, soġġett għad-dispożizzjoni dwar ir-rekwiżiti ta’ qabel l-arbitraġġ ta’ hawn fuq, billi jipprovdi “Avviż” lill-organizzazzjoni. L-Avviż għandu jkun fih sommarju ta’ passi meħuda skont il-Paragrafu C sabiex tissolva t-talba, deskrizzjoni tal-allegat ksur, u, fuq l-għażla tal-individwu, kwalunkwe dokument u materjal ta’ sostenn u/jew diskussjoni tal-liġi dwar it-talba allegata.

2.

Se jiġu żviluppati proċeduri sabiex jiġi żgurat li l-istess ksur asserit mill-individwu ma jirċivix rimedji jew proċeduri doppji.

3.

Azzjoni tal-FTC tista’ ssir b’mod parallel ma’ arbitraġġ.

4.

L-ebda rappreżentant tal-Istati Uniti, tal-UE, jew ta’ xi Stat Membru tal-UE jew ta’ xi awtorità governattiva, awtorità pubblika, jew awtorità tal-infurzar oħra ma jista’ jipparteċipa f’dawn l-arbitraġġi, filwaqt li huwa previst li, fuq talba ta’ individwu tal-UE, id-DPAs jistgħu jipprovdu assistenza fit-tħejjija biss tal-Avviż iżda d-DPAs ma jistax ikollhom aċċess għall-kumpilazzjoni jew għal xi materjal ieħor relatat ma’ dawn l-arbitraġġi.

5.

Il-post tal-arbitraġġ se jkun fl-Istati Uniti, u l-individwu jista’ jagħżel parteċipazzjoni bil-vidjow jew bit-telefown, li trid tiġi pprovduta mingħajr l-ebda spiża għall-individwu. Il-parteċipazzjoni bil-persuna preżenti mhix se tkun meħtieġa.

6.

Il-lingwa tal-arbitraġġ se tkun l-Ingliż sakemm ma jkunx hemm qbil mod ieħor bejn il-partijiet. Fuq talba motivata, u b’kunsiderazzjoni ta’ jekk l-individwu huwiex irrappreżentat minn avukat, l-interpretazzjoni fis-smigħ arbitrali kif ukoll it-traduzzjoni ta’ materjali arbitrali se jiġu pprovduti mingħajr l-ebda spiża għall-individwu, sakemm il-Bord tal-Qafas dwar il-Privatezza tad-Data ma jsibx li, taħt iċ-ċirkustanzi tal-arbitraġġ speċifiku, dan ikun iwassal għal spejjeż mhux ġustifikati jew sproporzjonati.

7.

Il-materjali sottomessi lill-arbitri se jiġu ttrattati b’mod kunfidenzjali u se jintużaw biss b’rabta mal-arbitraġġ.

8.

Skoperta speċifika għall-individwu tista’ tkun permessa jekk meħtieġa, u tali skoperta se tiġi ttrattata b’mod kunfidenzjali mill-partijiet u se tintuża biss b’rabta mal-arbitraġġ.

9.

L-arbitraġġi jridu jiġu kkompletati fi żmien 90 ġurnata mill-għoti tal-Avviż lill-organizzazzjoni inkwistjoni, sakemm ma jkunx hemm qbil mod ieħor bejn il-partijiet.

H.   Spejjeż

L-arbitri għandhom jieħdu passi raġonevoli biex jimminimizzaw l-ispejjeż u t-tariffi tal-arbitri.

Id-Dipartiment, b’mod konsistenti mad-dritt applikabbli, jiffaċilita ż-żamma ta’ fond, li għalih l-organizzazzjonijiet parteċipi se jkunu meħtieġa jikkontribwixxu, parzjalment abbażi tad-daqs tal-organizzazzjoni, li se jkopri l-kost tal-arbitraġġ, inklużi t-tariffi tal-arbitri, sa ammonti massimi (“limiti massimi”). Il-fond se jkun ġestit minn parti terza, li tirrapporta b’mod regolari dwar l-operazzjonijiet tal-fond lid-Dipartiment. Id-Dipartiment se jaħdem mal-parti terza sabiex jirrieżamina b’mod perjodiku l-operat tal-fond, inkluża l-ħtieġa li jiġi aġġustat l-ammont tal-kontribuzzjonijiet jew tal-limiti massimi fuq l-ispiża arbitrali, u jitqiesu, fost affarijiet oħrajn, in-numru ta’ arbitri u l-ispejjeż u t-twaqqit tal-arbitraġġi, bil-ftehim li ma jkun hemm l-ebda piż finanzjarju eċċessiv impost fuq l-organizzazzjonijiet parteċipi. Id-Dipartiment jinnotifika lill-Kummissjoni bl-eżitu ta’ tali rieżamijiet mal-parti terza u jipprovdi lill-Kummissjoni b’notifika minn qabel dwar kwalunkwe aġġustament tal-ammont tal-kontribuzzjonijiet. It-tariffi tal-avukati ma humiex koperti minn din id-dispożizzjoni jew minn kwalunkwe fond taħt din id-dispożizzjoni.


(1)  Il-Prinċipji, Ħarsa Ġenerali, il-paragrafu 5.

(2)  Il-Kapitolu 2 tal-Federal Arbitration Act (“FAA”) jistipula li “ftehim ta’ arbitraġġ jew deċiżjoni arbitrali li tirriżulta minn relazzjoni legali, kemm jekk kuntrattwali kif ukoll jekk ma tkunx, li tiqies bħala kummerċjali, inklużi tranżazzjoni, kuntratt jew ftehim deskritt fit-[taqsima 2 tal-FAA], taqa’ taħt il-Konvenzjoni [dwar ir-Rikonoxximent u l-Eżekuzzjoni ta’ Deċiżjonijiet Arbitrali Barranin tal-10 ta’ Ġunju 1958, 21 U.S.T. 2519, T.I.A.S. Nru 6997 (“il-Konvenzjoni ta’ New York”)].” 9 U.S.C. § 202. L-FAA jipprevedi wkoll li “ftehim jew deċiżjoni li ġejjin minn din ir-relazzjoni li hija kollha kemm hi bejn iċ-ċittadiani tal-Istati Uniti għandhom jitqiesu li ma jaqgħux taħt il-Konvenzjoni [ta’ New York] ħlief jekk dik ir-relazzjoni tinvolvi proprjetà li tinsab barra, tipprevedi t-twettiq jew l-eżekuzzjoni barra, jew ikollha xi relazzjoni raġonevoli oħra ma’ Stat barrani wieħed jew aktar.” Id. Skont il-Kapitolu 2, “kwalunkwe parti fl-arbitraġġ tista’ tapplika quddiem kwalunkwe qorti li jkollha ġuriżdizzjoni skont dan il-kapitolu għal ordni li tikkonferma d-deċiżjoni kontra kwalunkwe parti oħra fl-arbitraġġ. Il-qorti għandha tikkonferma d-deċiżjoni sakemm ma ssibx waħda mir-raġunijiet għar-rifjut jew għad-differiment tar-rikonoxximent jew tal-eżekuzzjoni tad-deċiżjoni speċifikati fil-Konvenzjoni [ta’ New York].” Id. § 207. Il-Kapitolu 2 jipprevedi wkoll li “l-qrati distrettwali tal-Istati Uniti . . . għandu jkollhom ġuriżdizzjoni oriġinali fuq . . . azzjoni jew proċediment [skont il-Konvenzjoni ta’ New York], irrispettivament mill-ammont inkwistjoni.” Id. § 203.

Il-Kapitolu 2 jipprevedi wkoll li “l-Kapitolu 1 li japplika għal azzjonijiet u għal proċedimenti mressqin taħt dan il-kapitlu sal-punt li l-kapitolu mhux f’kunflitt ma’ dan il-kapitolu jew mal-Konvenzjoni [ta’ New York] kif ratifikat mill-Istati Uniti.” Id. § 208. Il-Kapitolu 1, min-naħa tiegħu, jipprevedi li “dispożizzjoni bil-miktub . . f’kuntratt li jevidenzja tranżazzjoni li tinvolvi negozju x’jiġi solvut b’arbitraġġ ta’ kwistjoni li nqalgħet mit-tali kuntratt jew tranżazzjoni, jew ir-rifjut għat-twettiq tat-tali kuntratt jew tranżazzjoni kollha jew ta’ parti minnha, jew ftehim bil-miktub għas-sottomisjoni għal arbitraġġ ta’ kwistjoni eżistenti li tirriżulta minn tali kuntratt, tranżazzjoni jew rifjut, għandha tkun valida, irrevokabbli u eżegwibbli, ħlief għal raġunijiet li jeżistu fil-liġi jew f’ekwità għar-revoka ta’ kwalunkwe kuntratt.” Id. § 2. Il-Kapitolu 1 jipprevedi wkoll li “kull parti għall-arbitraġġ tista’ tagħmel rikors il-qorti speċifikament għal ordni li tikkonferna d-deċiżjoni, u f’dan il-każ, il-qorti jeħtiġilha tagħti din l-ordni dment li d-deċiżjoni ma tiġix annullata, modifikata jew rettifikata kif stipulat fit-taqsimiet 10 u 11 [tal-FAA].” Id. § 9.

(3)  L-International Centre for Dispute Resolution (“ICDR”), id-diviżjoni internazzjonali tal-American Arbitration Association (“AAA”) (kollettivament “ICDR-AAA”), intgħażel mid-Dipartiment sabiex jamministra l-arbitraġġi skont l-Anness I tal-Prinċipji u jimmaniġġja l-fond arbitrali identifikat fih. Fil-15 ta’ Settembru 2017, id-Dipartiment u l-Kummissjoni qablu li jadottaw sett ta’ regoli ta’ arbitraġġ sabiex jirregolaw il-proċedimenti ta’ arbitraġġ vinkolanti deskritti fl-Anness I tal-Prinċipji, kif ukoll kodiċi ta’ kondotta għall-arbitri li huwa konsistenti ma’ standards etiċi ġeneralment aċċettati għall-arbitri kummerċjali u mal-Anness I tal-Prinċipji. Id-Dipartiment u l-Kummissjoni qablu li jadattaw ir-regoli ta’ arbitraġġ u l-kodiċi ta’ kondotta sabiex jirriflettu l-aġġornamenti skont id-DPF UE-U.S., u d-Dipartiment se jaħdem mal-ICDR-AAA sabiex jagħmlu dawk l-aġġornamenti.


ANNESS II

Image 1

UNITED STATES DEPARTMENT OF COMMERCE

Secretary of Commerce

Washington, D.C. 20230

6 ta' Lulju, 2023

The Honorable Didier Reynders

Commissioner for Justice

European Commission

Rue de la Loi/ Westraat 200

1049 Brussels

Belgium

Għażiż Kummissarju Reynders:

F’isem l-Istati Uniti, ninsab kuntenta li qed nibgħat ma’ din l-ittra pakkett ta’ materjali tal-Qafas dwar il-Privatezza tad-Data UE-U.S. li, flimkien mal-Ordni Eżekuttiva 14086, “Enhancing Safeguards for United States Signals Intelligence Activities” u 28 CFR, il-parti 201, li temenda r-regolamenti tad-Department of Justice sabiex tiġi stabbilita d-“ Data Protection Review Court”, jirrifletti negozjati importanti u dettaljati sabiex jissaħħu l-protezzjonijiet tal-privatezza u tal-libertajiet ċivili. Dawn in-negozjati rriżultaw f’salvagwardji ġodda sabiex jiġi żgurat li l-attivitajiet tal-intelligence ta’ sinjali tal-Istati Uniti jkunu neċessarji u proporzjonati fl-ilħuq ta’ objettivi definiti tas-sigurtà nazzjonali u mekkaniżmu ġdid għall-individwi tal-Unjoni Ewropea (“UE”) sabiex ifittxu rimedju jekk jemmnu li jisfaw fil-mira b’mod illegali ta’ attivitajiet ta’ intelligence ta’ sinjali, li flimkien se jiżguraw il-privatezza tad-data personali tal-UE. Il-Qafas dwar il-Privatezza tad-Data UE-U.S. se jsostni ekonomija diġitali inklużiva u kompetittiva. It-tnejn li aħna għandna nkunu kburin bit-titjib rifless f’dak il-Qafas, li se jtejjeb il-protezzjoni tal-privatezza madwar id-dinja. Dan il-pakkett, flimkien mal-Ordni Eżekuttiva, mar-Regolamenti, u ma’ materjali oħrajn disponibbli minn sorsi pubbliċi, jipprovdi bażi b’saħħitha ħafna għal sejba ta’ adegwatezza ġdida mill-Kummissjoni Ewropea (1).

Huma mehmużin il-materjali li ġejjin:

Il-Prinċipji tal-Qafas dwar il-Privatezza tad-Data UE-U.S., inklużi l-Prinċipji Supplimentari (kollettivament “il-Prinċipji”) u l-Anness I tal-Prinċipji (jiġifieri anness li jipprovdi t-termini li fihom l-organizzazzjonijiet tal-Qafas dwar il-Privatezza tad-Data huma obbligati li jarbitaw ċerti talbiet residwi fir-rigward ta’ data personali koperta mill-Prinċipji);

Ittra mill-International Trade Administration tad-Dipartiment, li tamministra l-programm Qafas dwar il-Privatezza tad-Data, li tiddeskrivi l-impenji li d-Dipartiment tagħna ħa sabiex jiżgura li l-Qafas dwar il-Privatezza tad-Data UE-U.S. jopera b’mod effettiv;

Ittra mill-Federal Trade Commission li tiddeskrivi l-infurzar tagħha tal-Prinċipji;

Ittra mid-Department of Transportation li tiddeskrivi l-infurzar tiegħu tal-Prinċipji;

Ittra mħejjija mill-Office of the Director of National Intelligence dwar salvagwardji u limitazzjonijiet applikabbli għall-awtoritajiet tas-sigurtà nazzjonali tal-Istati Uniti; u

Ittra mħejjija mid-Department of Justice dwar is-salvagwardji u l-limitazzjonijiet fuq il-Gvern tal-Istati Uniti għall-finijiet tal-infurzar tal-liġi u tal-interess pubbliku.

Il-Pakkett sħiħ tal-Qafas dwar il-Privatezza tad-Data UE-U.S. se jiġi ppubblikat fuq is-sit web tal-Qafas dwar il-Privatezza tad-Data tad-Dipartiment u l-Prinċipji u l-Anness I tal-Prinċipji se jkunu effettivi mid-data tad-dħul fis-seħħ tad-deċiżjoni ta’ adegwatezza tal-Kummissjoni Ewropea.

Tista’ tibqa’ ċert li l-Istati Uniti jieħdu dawn l-impenji bis-serjetà. Aħna nistennew bil-ħerqa li naħdmu magħkom hekk kif jiġi implimentat il-Qafas dwar il-Privatezza tad-Data UE-U.S. u hekk kif inniedu l-fażi li jmiss ta’ dan il-proċess flimkien.

Dejjem tiegħek,

Image 2

Gina M. RAIMONDO


(1)  Dment li d-Deċiżjoni tal-Kummissjoni dwar l-adegwatezza tal-protezzjoni pprovduta mill-Qafas dwar il-Privatezza tad-Data UE-U.S. tapplika għall-Iżlanda, għal-Liechtenstein u għan-Norveġja, il-Pakkett tal-Qafas dwar il-Privatezza tad-Data UE-U.S. se jkopri kemm l-Unjoni Ewropea, kif ukoll lil dawn it-tliet pajjiżi.


ANNESS III

Image 3

It-12 ta’ Diċembru 2022

The Honorable Didier Reynders

Commissioner for Justice

European Commission

Rue de la Loi/Westraat 200

1049 Brussels

Belgium

Għażiż Kummissarju Reynders:

F’isem l-International Trade Administration (“ITA”), għandi l-pjaċir niddeskrivi l-impenji li d-Department of Commerce (“id-Dipartiment”) ħa sabiex jiżgura l-protezzjoni tad-data personali permezz tal-amministrazzjoni u s-superviżjoni tiegħu tal-programm tal-Qafas dwar il-Privatezza tad-Data. Il-finalizzazzjoni tal-Qafas dwar il-Privatezza tad-Data UE-U.S.” (“DPF UE-U.S.”) hija tragward importanti għall-privatezza u għan-negozji fuq iż-żewġ naħat tal-Atlantiku, peress li dan se joffri fiduċja lill-individwi mill-UE li d-data tagħhom se tiġi protetta u li se jkollhom rimedji legali sabiex jindirizzaw it-tħassib relatat mad-data tagħhom, u se jippermetti lil eluf ta’ negozji jkomplu jinvestu u b’xi mod ieħor jinvolvu ruħhom fin-negozju u fil-kummerċ min-naħa għall-oħra tal-Atlantiku għall-benefiċċju tal-ekonomiji u taċ-ċittadini rispettivi tagħna. Id-DPF UE-U.S. jirrifletti snin ta’ ħidma kbira u ta’ kollaborazzjoni miegħek u mal-kollegi tiegħek fil-Kummissjoni Ewropea (“il-Kummissjoni”). Ninsabu ħerqana li nkomplu bil-ħidma mal-Kummissjoni sabiex niżguraw li dan l-isfroz kollaborattiv jaħdem b’mod effettiv.

Id-DPF UE-U.S. se jrendi diversi benefiċċji sinifikanti kemm għall-individwi kif ukoll għan-negozji. L-ewwel nett, jipprovdi sett importanti ta’ protezzjonijiet għall-privatezza għad-data ta’ individwi mill-UE ttrasferita lejn l-Istati Uniti. Jeħtieġ li l-organizzazzjonijiet parteċipi tal-Istati Uniti jiżviluppaw politika dwar il-privatezza konformi; jieħdu impenn pubblikament li jikkonformaw mal-“Prinċipji tal-Qafas dwar il-Privatezza tad-Data UE-U.S.”, inklużi l-Prinċipji Supplimentari (kollettivament “il-Prinċipji”), u l-Anness I tal-Prinċipji (jiġifieri anness li jipprovdi t-termini li taħt l-ambitu tagħhom l-organizzazzjonijiet tad-DPF UE-U.S. huma obbligati jarbitraw ċerti talbiet residwi fir-rigward tad-data personali koperti mill-Prinċipji), sabiex l-impenn isir eżekutorju skont id-dritt tal-Istati Uniti (1); kull sena jiċċertifikaw mill-ġdid il-konformità tagħhom lid-Dipartiment; jipprovdu soluzzjoni tat-tilwim mingħajr ħlas u indipendenti lill-individwi mill-UE; u jkunu soġġetti għall-awtorità investigattiva u ta’ infurzar ta’ korp statutorju tal-Istati Uniti elenkat fil-Prinċipji (., il-Federal Trade Commission (l-“FTC”) u d-Department of Transportation (id-“DOT”)), jew korp statutorju tal-Istati Uniti elenkat f’anness futur għall-Prinċipji. Filwaqt li d-deċiżjoni ta’ organizzazzjoni li tiċċertifika lilha nnifisha hija volontarja, ladarba organizzazzjoni timpenja ruħha pubblikament għad-DPF UE-U.S., l-impenn tagħha jkun infurzabbli skont id-dritt tal-Istati Uniti mill-FTC, mid-DOT, jew minn korp statutorju ieħor tal-Istati Uniti skont liema korp ikollu ġuriżdizzjoni fuq l-organizzazzjoni parteċipi. It-tieni, id-DPF UE-U.S. se jippermetti li eluf ta’ negozji fl-Istati Uniti, inklużi sussidjarji ta’ negozji Ewropej li jinsabu fl-Istati Uniti, jirċievu data personali mill-Unjoni Ewropea sabiex b’hekk jiffaċilita l-flussi tad-data li jsostnu l-kummerċ trans-Atlantiku. Il-flussi tad-data bejn l-Istati Uniti u l-Unjoni Ewropea huma l-akbar fid-dinja u jirfdu r-relazzjoni ekonomika ta’ USD 7.1 triljun bejn l-Istati Uniti u l-UE, li ssostni miljuni ta’ impjiegi fuq iż-żewġ naħat tal-Atlantiku. In-negozji li jibbażaw fuq il-flussi tad-data trans-Atlantiċi jiġu mis-setturi kollha tal-industrija u jinkludu d-ditti ewlenin tal-Fortune 500, kif ukoll ħafna impriżi żgħar u medji. Il-flussi tad-data trans-Atlantiċi jippermettu lill-organizzazzjonijiet mill-Istati Uniti jipproċessaw data meħtieġa sabiex joffru oġġetti, servizzi, u opportunitajiet ta’ impjieg lil individwi Ewropej.

Id-Dipartiment huwa impenjat li jaħdem mill-qrib u b’mod produttiv mal-kontropartijiet tagħna tal-UE sabiex jamministra u jissorvelja b’mod effettiv il-programm tal-Qafas dwar il-Privatezza tad-Data. Dan l-impenn huwa rifless fl-iżvilupp tad-Dipartiment u fl-irfinar kontinwu ta’ varjetà ta’ riżorsi sabiex jgħinu lill-organizzazzjonijiet fil-proċess ta’ awtoċertifikazzjoni, fil-ħolqien ta’ sit web sabiex tiġi pprovduta informazzjoni mmirata lill-partijiet ikkonċernati, fil-kollaborazzjoni mal-Kummissjoni u mal-awtoritajiet Ewropej tal-protezzjoni tad-data (“DPAs”) sabiex tiġi żviluppata gwida li tiċċara elementi importanti tad-DPF UE-U.S., fil-ħidma sabiex jintlaħqu n-nies bl-għan li jiġi ffaċilitat fehim akbar tal-obbligi tal-protezzjoni tad-data tal-organizzazzjonijiet, u fis-sorveljanza u fil-monitoraġġ tal-konformità tal-organizzazzjonijiet mar-rekwiżiti tal-programm.

Il-kooperazzjoni kontinwa tagħna mal-kontropartijiet li ngħożżu mill-UE se tippermetti lid-Dipartiment jiżgura li d-DPF UE-U.S. jaħdem b’mod effettiv. Il-Gvern tal-Istati Uniti għandu storja twila ta’ ħidma mal-Kummissjoni sabiex jippromwovu l-prinċipji kondiviżi dwar il-protezzjoni tad-data, u b’hekk innaqqsu d-differenzi fl-approċċi legali rispettivi tagħna filwaqt li nkomplu nżidu l-kummerċ u t-tkabbir ekonomiku fl-Unjoni Ewropea u fl-Istati Uniti. Aħna nemmnu li d-DPF UE-U.S., li huwa eżempju ta’ din il-kooperazzjoni, se jippermetti lill-Kummissjoni toħroġ deċiżjoni ta’ adegwatezza ġdida li tippermetti lill-organizzazzjonijiet jużaw id-DPF UE-U.S. sabiex jittrasferixxu data personali mill-Unjoni Ewropea lejn l-Istati Uniti b’mod konsistenti mad-dritt tal-UE.

Amministrazzjoni u Superviżjoni tal-Programm tal-Qafas dwar il-Privatezza tad-Data mid-Department of Commerce

Id-Dipartiment huwa impenjat bis-sħiħ favur l-amministrazzjoni u s-superviżjoni effettivi tal-programm tal-Qafas dwar il-Privatezza tad-Data u se jwettaq l-isforzi xierqa u se jiddedika r-riżorsi xierqa sabiex jiżgura dak l-eżitu. Id-Dipartiment se jżomm u jagħmel disponibbli għall-pubbliku lista awtorevoli ta’ organizzazzjonijiet tal-Istati Uniti li jiċċertifikaw lilhom infushom mad-Dipartiment u jiddikjaraw l-impenn tagħhom li jaderixxu mal-Prinċipji (“il-Lista tal-Qafas dwar il-Privatezza tad-Data ”), li huwa se jaġġorna fuq il-bażi ta’ sottomissjonijiet annwali ta’ ċertifikazzjoni mill-ġdid magħmulin mill-organizzazzjonijiet parteċipi u billi jneħħi l-organizzazzjonijiet meta jirtiraw volontarjament, jonqsu milli jikkompletaw iċ-ċertifikazzjoni mill-ġdid annwali f’konformità mal-proċeduri tad-Dipartiment, jew jinstabu li qegħdin jonqsu b’mod persistenti milli jikkonformaw. Id-Dipartiment se jżomm u jagħmel disponibbli għall-pubbliku wkoll reġistru awtorevoli ta’ organizzazzjonijiet tal-Istati Uniti li tneħħew mil-Lista tal-Qafas dwar il-Privatezza tad-Data u se jidentifika r-raġuni għaliex titneħħa kwalunkwe organizzazzjoni. Il-lista awtorevoli u r-rekord imsemmijin hawn fuq jibqgħu disponibbli għall-pubbliku fuq is-sit web tad-Dipartiment dwar il-Qafas dwar il-Privatezza tad-Data. Is-sit web dwar il-Qafas dwar il-Privatezza tad-Data se jinkludi spjegazzjoni f’pożizzjoni prominenti li tindika li kwalunkwe organizzazzjoni li titneħħa mil-Lista tal-Qafas dwar il-Privatezza tad-Data jeħtiġilha tieqaf tiddikjara li tipparteċipa fid-DPF UE-U.S. jew li tikkonforma miegħu u li tista’ tirċievi informazzjoni personali skont id-DPF UE-U.S. Madankollu, organizzazzjoni bħal din jeħtiġilha tkompli tapplika l-Prinċipji għall-informazzjoni personali li tkun irċiviet waqt li tkun ħadet sehem fid-DPF UE-U.S. sakemm iżżomm tali informazzjoni. Id-Dipartiment, fit-tisħiħ tal-impenn ġenerali u kontinwu tiegħu għall-amministrazzjoni u għas-superviżjoni effettivi tal-programm tal-Qafas dwar il-Privatezza tad-Data, jieħu impenn speċifikament li jwettaq dawn li ġejjin:

Verifika tar-Rekwiżiti ta’ Awtoċertifikazzjoni

Id-Dipartiment, qabel ma jiffinalizza l-awtoċertifikazzjoni inizjali jew iċ-ċertifikazzjoni mill-ġdid annwali ta’ organizzazzjoni (b’mod kollettiv “awtoċertifikazzjoni”) u jqiegħed jew iżomm organizzazzjoni fil-Lista tal-Qafas dwar il-Privatezza tad-Data, jivverifika li l-organizzazzjoni tkun, tal-anqas, issodisfat ir-rekwiżiti rilevanti stabbiliti fil-Prinċipju Supplimentari dwar l-Awtoċertifikazzjoni dwar liema informazzjoni organizzazzjoni jeħtiġilha tipprovdi fis-sottomissjoni ta’ awtoċertifikazzjoni tagħha lid-Dipartiment u pprovdiet f’ħin xieraq politika rilevanti dwar il-privatezza li tinforma lill-individwi dwar kull wieħed mit-13-il element enumerati stabbiliti fil-Prinċipju ta’ Avviż. Id-Dipartiment jivverifika li l-organizzazzjoni tkun:

identifikat l-organizzazzjoni li qiegħda tissottometti l-awtoċertifikazzjoni tagħha, kif ukoll kwalunkwe entità mill-Istati Uniti jew sussidjarja mill-Istati Uniti tal-organizzazzjoni li tiċċertifika lilha nnifisha li wkoll taderixxi wkoll mal-Prinċipji li l-organizzazzjoni tixtieq li tkun koperta mill-awtoċertifikazzjoni tagħha;

ipprovdiet l-informazzjoni ta’ kuntatt meħtieġa tal-organizzazzjoni (., l-informazzjoni ta’ kuntatt għal individwu/i u/jew għal uffiċċju/i speċifiku/speċifiċi fi ħdan l-organizzazzjoni li tiċċertifika lilha nnifisha responsabbli għall-immaniġġjar tal-ilmenti, tat-talbiet għall-aċċess, u ta’ kwalunkwe kwistjoni oħra li tirriżulta taħt l-ambitu tad-DPF UE-U.S.);

iddeskriviet l-għan(ijiet) li għalih(om) l-organizzazzjoni tiġbor u tuża l-informazzjoni personali riċevuta mill-Unjoni Ewropea;

indikat liema informazzjoni personali tiġi riċevuta mill-Unjoni Ewropea fuq il-bażi tad-DPF UE-U.S. u għalhekk tkun koperta mill-awtoċertifikazzjoni tagħha;

jekk l-organizzazzjoni jkollha sit web pubbliku, dment li l-indirizz web fejn il-politika rilevanti dwar il-privatezza tkun disponibbli faċilment fuq dak is-sit web, jew jekk l-organizzazzjoni ma jkollhiex sit web pubbliku, tipprovdi lid-Dipartiment b’kopja tal-politika rilevanti dwar il-privatezza u meta dik il-politika dwar il-privatezza tkun disponibbli sabiex jarawha l-individwi affettwati (jiġifieri, l-impjegati affettwati jekk il-politika rilevanti dwar il-privatezza tkun politika dwar il-privatezza relatata mar-riżorsi umani jew il-pubbliku jekk il-politika rilevanti dwar il-privatezza ma tkunx politika dwar il-privatezza relatata mar-riżorsi umani);

inkludiet fil-politika rilevanti tagħha dwar il-privatezza fiż-żmien xieraq (jiġifieri, inizjalment biss f’abbozz ta’ politika dwar il-privatezza pprovdut flimkien mas-sottomissjoni jekk dik is-sottomissjoni tkun awtoċertifikazzjoni inizjali; inkella, f’politika finali u, meta applikabbli, ippubblikata, dwar il-privatezza) dikjarazzjoni li hija taderixxi mal-Prinċipji u iperlink jew l-indirizz tal-web għas-sit web tad-Dipartiment dwar il-Qafas dwar il-Privatezza tad-Data (., il-paġna ewlenija jew il-paġna web tal-Lista tal-Qafas dwar il-Privatezza tad-Data);

inkludiet fil-politika rilevanti tagħha dwar il-privatezza fiż-żmien xieraq it-12-il element enumerati l-oħrajn kollha stabbiliti fil-Prinċipju ta’ Avviż (., il-possibbiltà, taħt ċerti kundizzjonijiet, li l-individwu affettwat tal-UE jinvoka arbitraġġ vinkolanti; ir-rekwiżit li tiġi ddivulgata informazzjoni personali b’risposta għal talbiet legali minn awtoritajiet pubbliċi, inkluż sabiex jintlaħqu r-rekwiżiti tas-sigurtà nazzjonali jew tal-infurzar tal-liġi; u r-responsabbiltà tagħha f’każijiet ta’ trasferimenti ulterjuri lil partijiet terzi);

identifikat lill-korp statutorju speċifiku li jkollu ġuriżdizzjoni jisma’ kwalunkwe dikjarazzjoni kontra l-organizzazzjoni dwar possibbiltajiet ta’ prattiki inġusti jew qarrieqa u ksur ta’ liġijiet jew ta’ regolamenti li jirregolaw il-privatezza (u li huwa elenkat fil-Prinċipji jew anness futur għall-Prinċipji);

identifikat kwalunkwe programm ta’ privatezza li fih l-organizzazzjoni tkun membru;

identifikat jekk il-metodu rilevanti (jiġifieri, il-proċeduri ta’ segwitu li jeħtieġ li tipprovdi) għall-verifika tal-konformità tagħha mal-Prinċipji jkunx “awtovalutazzjoni” (jiġifieri, verifika interna) jew “rieżami estern tal-konformità” (jiġifieri verifika minn parti terza), u jekk identifikat il-metodu rilevanti bħala rieżami tal-konformità estern, identifikatx ukoll il-parti terza li tkun lestiet dak ir-rieżami;

identifikat il-mekkaniżmu ta’ rikors indipendenti xieraq li huwa disponibbli sabiex jiġu indirizzati l-ilmenti mressqin skont il-Prinċipji u tipprovdi rikors xieraq mingħajr ħlas lill-individwu affettwat.

Jekk l-organizzazzjoni tkun għażlet mekkaniżmu ta’ rikors indipendenti pprovdut minn korp għas-soluzzjoni alternattiva tat-tilwim mis-settur privat, hija inkludiet fil-politika rilevanti tagħha dwar il-privatezza iperlink jew l-indirizz web għas-sit web rilevanti jew għall-formola ta’ sottomissjoni tal-ilmenti tal-mekkaniżmu li jkun disponibbli sabiex jiġu investigati lmenti mhux solvuti miġjubin skont il-Prinċipji.

Jekk l-organizzazzjoni jew tkun meħtieġa (jiġifieri, fir-rigward tad-data dwar ir-riżorsi umani ttrasferita mill-Unjoni Ewropea fil-kuntest tar-relazzjoni ta’ impjieg) jew tkun għażlet li tikkoopera mad-DPAs xierqa fl-investigazzjoni u fir-riżoluzzjoni tal-ilmenti mressqin skont il-Prinċipji, hija ddikjarat l-impenn tagħha favur tali kooperazzjoni mad-DPAs u l-konformità mal-parir relatat tagħhom sabiex tieħu azzjoni speċifika sabiex tikkonforma mal-Prinċipji.

Id-Dipartiment jivverifika wkoll li s-sottomissjoni tal-awtoċertifikazzjoni tal-organizzazzjoni tkun konsistenti mal-politika/i rilevanti tagħha dwar il-privatezza. Meta organizzazzjoni li tiċċertifika lilha nnifisha tkun tixtieq tkopri kwalunkwe waħda mill-entitajiet mill-Istati Uniti jew mis-sussidjarji mill-Istati Uniti tagħha li jkollhom politiki dwar il-privatezza separati u rilevanti, id-Dipartiment jirrieżamina wkoll il-politiki dwar il-privatezza rilevanti tat-tali entitajiet koperti jew sussidjarji sabiex jiżgura li dawn jinkludu l-elementi kollha meħtieġa stabbiliti fil-Prinċipju ta’ Avviż.

Id-Dipartiment jaħdem ma’ korpi statutorji (., FTC u DOT) sabiex jivverifika li l-organizzazzjonijiet ikunu soġġetti għall-ġuriżdizzjoni tal-korp statutorju rilevanti identifikat fis-sottomissjonijiet tal-awtoċertifikazzjoni tagħhom, meta d-Dipartiment ikollu raġuni sabiex jiddubita li jkunu soġġetti għal dik il-ġuriżdizzjoni.

Id-Dipartiment jaħdem ma’ korpi għas-soluzzjoni alternattiva tat-tilwim mis-settur privat sabiex jivverifika li l-organizzazzjonijiet ikunu rreġistrati b’mod attiv għall-mekkaniżmu ta’ rikors indipendenti identifikat fis-sottomissjonijiet ta’ awtoċertifikazzjoni tagħhom; u jaħdem ma’ dawk il-korpi sabiex jivverifika li l-organizzazzjonijiet ikunu rreġistrati b’mod attiv għar-rieżami tal-konformità estern identifikat fis-sottomissjonijiet ta’ awtoċertifikazzjoni tagħhom, meta dawk il-korpi jistgħu joffru ż-żewġ tipi ta’ servizzi.

Id-Dipartiment jaħdem mal-parti terza magħżula mid-Dipartiment sabiex isservi bħala l-kustodju tal-fondi miġburin permezz tat-tariffa tal-bord tad-DPAs (jiġifieri t-tariffa annwali mfassla sabiex tkopri l-kostijiet operatorji tal-bord tad-DPAs) sabiex jivverifika li l-organizzazzjonijiet ikunu ħallsu dik it-tariffa għas-sena rilevanti, meta l-organizzazzjonijiet ikunu identifikaw lid-DPAs bħala l-mekkaniżmu ta’ rikors indipendenti rilevanti.

Id-Dipartiment jaħdem mal-parti terza magħżula mid-Dipartiment sabiex tamministra l-arbitraġġi skont l-Anness I tal-Prinċipji u timmaniġġja l-fond arbitrali identifikat fl-Anness I tal-Prinċipji sabiex jivverifika li l-organizzazzjonijiet ikunu kkontribwew għal dak il-fond arbitrali.

Meta d-Dipartiment jidentifika xi problema matul ir-rieżami tiegħu tas-sottomissjonijiet tal-awtoċertifikazzjoni tal-organizzazzjonijiet, huwa jinformahom li jeħtiġilhom jindirizzaw dawn il-problemi kollha fil-perjodu ta’ żmien xieraq speċifikat mid-Dipartiment (2). Id-Dipartiment jinformahom ukoll li n-nuqqas ta’ tweġiba fi ħdan il-perjodi ta’ żmien speċifikati mid-Dipartiment jew nuqqas ieħor ta’ tlestija tal-awtoċertifikazzjoni tagħhom f’konformità mal-proċeduri tad-Dipartiment iwassal sabiex dawk is-sottomissjonijiet tal-awtoċertifikazzjoni jitqiesu bħala abbandunati, u li kwalunkwe dikjarazzjoni falza dwar il-parteċipazzjoni ta’ organizzazzjoni fid-DPF UE-U.S. jew dwar il-konformità miegħu jista’ jkun soġġett għal azzjoni ta’ infurzar mill-FTC, mid-DOT, jew minn korp rilevanti ieħor tal-gvern. Id-Dipartiment jinforma lill-organizzazzjonijiet permezz ta’ kuntatt li l-organizzazzjonijiet ikunu pprovdew lid-Dipartiment.

Faċilitazzjoni tal-Kooperazzjoni ma’ Korpi Alternattivi għas-Soluzzjoni tat-Tilwim Li Jipprovdu Servizzi Relatati mal-Prinċipji

Id-Dipartiment se jaħdem ma’ korpi alternattivi mis-settur privat għas-soluzzjoni tat-tilwim li jipprovdu mekkaniżmi indipendenti ta’ rikors, li huma disponibbli sabiex jinvestigaw ilmenti mhux solvuti mressqin b’rabta mal-Prinċipji, sabiex jivverifika li dawn jissodisfaw, tal-anqas, ir-rekwiżiti stabbiliti fil-Prinċipju Supplimentari dwar is-Soluzzjoni tat-Tilwim u l-Infurzar. Id-Dipartiment jivverifika li:

jinkludu informazzjoni fuq is-siti web pubbliċi tagħhom dwar il-Prinċipji u s-servizzi li jipprovdu skont id-DPF UE-U.S., li trid tinkludi: (1) informazzjoni dwar ir-rekwiżiti tal-Prinċipji għal mekkaniżmi ta’ rikors indipendenti jew iperlink għalihom; (2) iperlink għas-sit web tad-Dipartiment dwar il-Qafas dwar il-Privatezza tad-Data; (3) spjegazzjoni li s-servizzi tagħhom għas-soluzzjoni tat-tilwim skont id-DPF UE-U.S. huma mingħajr ħlas għall-individwi; (4) deskrizzjoni ta’ kif jista’ jiġi ppreżentat ilment relatat mal-Prinċipji; (5) il-perjodu ta’ żmien li fih jiġu pproċessati l-ilmenti relatati mal-Prinċipji; u (6) deskrizzjoni tal-firxa ta’ rimedji potenzjali. Id-Dipartiment jipprovdi lill-korpi b’avviż f’waqtu dwar il-bidliet materjali fis-superviżjoni u fl-amministrazzjoni tad-Dipartiment tal-programm tal-Qafas dwar il-Privatezza tad-Data, meta tali bidliet ikunu imminenti jew diġà saru u tali bidliet ikunu rilevanti għar-rwol li l-korpi jkollhom taħt l-ambitu tad-DPF UE-U.S.;

jippubblikaw rapport annwali li jipprovdi statistiki aggregati dwar is-servizzi tagħhom ta’ soluzzjoni tat-tilwim, li jrid jinkludi: (1) in-numru totali ta’ lmenti relatati mal-Prinċipji riċevuti matul is-sena ta’ rapportar; (2) it-tipi ta’ lmenti riċevuti; (3) il-miżuri ta’ kwalità tas-soluzzjoni tat-tilwim, bħat-tul ta’ żmien meħud għall-ipproċessar tal-ilmenti; u (4) l-eżiti tal-ilmenti riċevuti, b’mod partikolari n-numru u t-tipi ta’ rimedji jew ta’ sanzjonijiet imposti. Id-Dipartiment jipprovdi lill-korpi bi gwida speċifika u komplementari dwar liema informazzjoni għandhom jipprovdu f’dawk ir-rapporti annwali filwaqt li jelabora fuq dawk ir-rekwiżiti (., l-elenkar tal-kriterji speċifiċi li lment irid jissodisfa sabiex jitqies bħala lment relatat mal-Prinċipji għall-finijiet tar-rapport annwali), kif ukoll jidentifika tipi oħrajn ta’ informazzjoni li għandhom jipprovdu (eż., jekk il-korp jipprovdi wkoll servizz ta’ verifika relatat mal-Prinċipji, deskrizzjoni ta’ kif il-korp jevita kwalunkwe kunflitt ta’ interess attwali jew potenzjali f’sitwazzjonijiet li fihom jipprovdi lil organizzazzjoni kemm b’servizzi ta’ verifika kif ukoll b’servizzi ta’ soluzzjoni tat-tilwim). Il-gwida addizzjonali pprovduta mid-Dipartiment tispeċifika wkoll id-data sa meta r-rapporti annwali tal-korpi għandhom jiġu ppubblikati għall-perjodu ta’ rapportar rilevanti.

Segwitu ma’ Organizzazzjonijiet Li Jixtiequ Jitneħħew jew Li Tneħħew mil-Lista tal-Qafas dwar il-Privatezza tad-Data

Jekk organizzazzjoni tixtieq toħroġ mid-DPF UE-U.S., id-Dipartiment jirrikjedi li l-organizzazzjoni tneħħi minn kwalunkwe politika rilevanti dwar il-privatezza kwalunkwe referenza għad-DPF UE-U.S. li timplika li għadha tipparteċipa fid-DPF u li tista’ tirċievi data personali skont id-DPF UE-U.S. (ara d-deskrizzjoni tal-impenn tad-Dipartiment li jfittex dikjarazzjonijiet foloz ta’ parteċipazzjoni). Id-Dipartiment jirrikjedi wkoll li l-organizzazzjoni tlesti u tissottometti lid-Dipartiment kwestjonarju xieraq sabiex tivverifika:

ix-xewqa tagħha li toħroġ;

x’se tagħmel l-organizzazzjoni minn dawn li ġejjin bid-data personali li hija rċiviet fuq il-bażi tad-DPF UE-U.S. filwaqt li kienet għadha tipparteċipa fid-DPF UE-U.S.: (a) iżżomm tali data, tkompli tapplika l-Prinċipji għal tali data, u tafferma lid-Dipartiment fuq bażi annwali l-impenn tagħha li tapplika l-Prinċipji għal tali data; (b) iżżomm tali data u tipprovdi protezzjoni “adegwata” għal tali data b’mezzi awtorizzati oħrajn; jew (c) tirritorna jew tħassar id-data kollha bħal din sa data speċifikata; u

min fi ħdan l-organizzazzjoni se jservi bħala punt ta’ kuntatt kontinwu għal mistoqsijiet relatati mal-Prinċipji.

Jekk organizzazzjoni tagħżel (a) kif deskritt immedjatament hawn fuq, id-Dipartiment ikun jeħtieġ ukoll li din tlesti u tissottometti lid-Dipartiment kull sena wara l-ħruġ tagħha (jiġifieri sal-ewwel anniversarju tal-ħruġ tagħha, kif ukoll minn kull anniversarju sussegwenti sakemm u sa meta l-organizzazzjoni jew tipprovdi protezzjoni “adegwata” għal tali data b’mezz awtorizzat ieħor jew tirritorna jew tħassar tali data kollha kemm hi u tinnotifika lid-Dipartiment b’din l-azzjoni) kwestjonarju xieraq sabiex jiġi vverifikat xi tkun għamlet b’dik id-data personali, dak li se tagħmel bi kwalunkwe data personali li se tkompli żżomm, u min fi ħdan l-organizzazzjoni se jservi bħala punt ta’ kuntatt kontinwu għal mistoqsijiet relatati mal-Prinċipji.

Jekk organizzazzjoni tkun ħalliet l-awtoċertifikazzjoni tagħha tiskadi (jiġifieri la tkun lestiet iċ-ċertifikazzjoni mill-ġdid annwali tagħha tal-aderenza tagħha mal-Prinċipji u lanqas ma tkun tneħħiet mil-Lista tal-Qafas dwar il-Privatezza tad-Data għal xi raġuni oħra, bħall-ħruġ), id-Dipartiment jirrekjediha timla u tissottometti lid-Dipartiment kwestjonarju xieraq sabiex tivverifika jekk tixtieqx toħroġ jew tiċċertifika mill-ġdid:

u jekk tixtieq toħroġ, tivverifika aktar x’se tagħmel bid-data personali li rċeviet fuq il-bażi tad-DPF UE-U.S. filwaqt li kienet għadha tipparteċipa fid-DPF UE-U.S. (ara d-deskrizzjoni preċedenti ta’ dak li organizzazzjoni trid tivverifika jekk tixtieq toħroġ);

u jekk ikollha l-ħsieb li tiċċertifika mill-ġdid, tivverifika wkoll li matul l-iskadenza tal-istatus ta’ ċertifikazzjoni tagħha hija applikat il-Prinċipji għad-data personali riċevuta fuq il-bażi tad-DPF UE-U.S. u tiċċara liema passi hija se tieħu sabiex tindirizza l-kwistjonijiet pendenti li dewmu ċ-ċertifikazzjoni mill-ġdid tagħha.

Jekk organizzazzjoni titneħħa mil-Lista tal-Qafas dwar il-Privatezza tad-Data għal kwalunkwe waħda mir-raġunijiet li ġejjin: (a) ħruġ mid-DPF UE-U.S., (b) nuqqas ta’ tlestija taċ-ċertifikazzjoni mill-ġdid annwali tal-aderenza tagħha mal-Prinċipji (jiġifieri, jew bdiet, iżda naqset milli tlesti l-proċess annwali ta’ ċertifikazzjoni mill-ġdid fil-ħin jew saħansitra lanqas biss bdiet il-proċess annwali ta’ ċertifikazzjoni mill-ġdid), jew (c) “nuqqas persistenti ta’ konformità”, id-Dipartiment jibgħat notifika lill-kuntatt(i) identifikat(i) fis-sottomissjoni tal-awtoċertifikazzjoni tal-organizzazzjoni filwaqt li jispeċifika r-raġuni għat-tneħħija u jispjega li hija jeħtiġilha tieqaf tagħmel kwalunkwe dikjarazzjoni espliċita jew impliċita li tipparteċipa fid-DPF UE-U.S. jew tikkonforma mad-DPF UE-U.S. u li tista’ tirċievi data personali skont id-DPF UE-U.S. In-notifika, li tista’ tinkludi wkoll kontenut ieħor imfassal sabiex jallinja mar-raġuni għat-tneħħija, tindika li l-organizzazzjonijiet li jiddikjaraw b’mod falz il-parteċipazzjoni tagħhom fid-DPF UE-U.S. jew il-konformità mad-DPF UE-U.S., inkluż meta jiddikjaraw li jipparteċipaw fid-DPF UE-U.S. wara li jkunu tneħħew mil-Lista tal-Qafas dwar il-Privatezza tad-Data, jistgħu jkunu soġġetti għal azzjoni ta’ infurzar mill-FTC, mid-DOT, jew minn korp rilevanti ieħor tal-gvern.

Tfittxija għal Dikjarazzjonijiet Foloz ta’ Parteċipazzjoni u Indirizzar Tagħhom

Fuq bażi kontinwa, meta organizzazzjoni: (a) ma tibqax tipparteċipa fid-DPF UE-U.S., (b) tonqos milli tlesti ċ-ċertifikazzjoni mill-ġdid annwali tal-aderenza tagħha mal-Prinċipji (jiġifieri, jew bdiet, iżda naqset milli tlesti l-proċess annwali ta’ ċertifikazzjoni mill-ġdid fil-ħin jew saħansitra lanqas biss bdiet il-proċess annwali ta’ ċertifikazzjoni mill-ġdid), (c) titneħħa bħala parteċipant fid-DPF UE-U.S. b’mod partikolari għan-“nuqqas persistenti ta’ konformità,” jew (d) tonqos milli tlesti awtoċertifikazzjoni inizjali tal-aderenza tagħha mal-Prinċipji (jiġifieri bdiet iżda naqset milli tlesti l-proċess inizjali ta’ awtoċertifikazzjoni fil-ħin), id-Dipartiment iwettaq, fuq bażi ex officio, azzjoni sabiex jivverifika li kwalunkwe politika dwar il-privatezza rilevanti ppubblikata tal-organizzazzjoni ma jkunx fiha referenzi għad-DPF UE-U.S. li timplika li l-organizzazzjoni tipparteċipa fid-DPF UE-U.S. u li tista’ tirċievi data personali skont id-DPF UE-U.S. Meta d-Dipartiment isib li tali referenzi ma jkunux tneħħew, id-Dipartiment jinforma lill-organizzazzjoni li d-Dipartiment, kif xieraq, se jirreferi l-kwistjoni lill-aġenzija rilevanti għal azzjoni ta’ infurzar potenzjali jekk l-organizzazzjoni tkompli tiddikjara b’mod falz il-parteċipazzjoni tagħha fid-DPF UE-U.S. Id-Dipartiment jinforma lill-organizzazzjoni permezz tal-mezzi ta’ kuntatt li l-organizzazzjoni tipprovdi lid-Dipartiment jew, meta jkun neċessarju, b’mezzi xierqa oħrajn. Jekk l-organizzazzjoni la tneħħi r-referenzi u lanqas ma tiċċertifika hija stess il-konformità tagħha skont id-DPF UE-U.S. f’konformità mal-proċeduri tad-Dipartiment, id-Dipartiment jirreferi l-kwistjoni ex officio lill-FTC, lid-DOT, jew lil aġenzija xierqa oħra ta’ infurzar, jew jieħu azzjoni xierqa oħra sabiex jiżgura l-użu xieraq tal-marka ta’ ċertifikazzjoni tad-DPF UE-U.S.;

Id-Dipartiment iwettaq sforzi oħrajn sabiex jidentifika dikjarazzjonijiet foloz ta’ parteċipazzjoni fid-DPF UE-U.S. u użu mhux xieraq tal-marka ta’ ċertifikazzjoni tad-DPF UE-U.S., inkluż minn organizzazzjonijiet li, għall-kuntrarju tal-organizzazzjonijiet deskritti immedjatament hawn fuq, qatt ma jkunu bdew il-proċess ta’ awtoċertifikazzjoni (., bit-twettiq ta’ tfittxijiet xierqa fuq l-Internet sabiex jiġu identifikati r-referenzi għad-DPF UE-U.S. fil-politiki dwar il-privatezza tal-organizzazzjonijiet). Meta permezz ta’ dawn l-isforzi d-Dipartiment jidentifika dikjarazzjonijiet foloz ta’ parteċipazzjoni fid-DPF UE-U.S. u użu mhux xieraq tal-marka ta’ ċertifikazzjoni tad-DPF UE-U.S., id-Dipartiment jinforma lill-organizzazzjoni li d-Dipartiment, kif xieraq, se jirreferi l-kwistjoni lill-aġenzija rilevanti għal azzjoni ta’ infurzar potenzjali jekk l-organizzazzjoni tkompli tiddikjara b’mod falz il-parteċipazzjoni tagħha fid-DPF UE-U.S. Id-Dipartiment jinforma lill-organizzazzjoni permezz tal-mezzi ta’ kuntatt, jekk ikun hemm, li l-organizzazzjoni tipprovdi lid-Dipartiment jew, meta jkun neċessarju, b’mezzi xierqa oħrajn. Jekk l-organizzazzjoni la tneħħi r-referenzi u lanqas ma tiċċertifika hija stess il-konformità tagħha skont id-DPF UE-U.S. f’konformità mal-proċeduri tad-Dipartiment, id-Dipartiment jirreferi l-kwistjoni ex officio lill-FTC, lid-DOT, jew lil aġenzija xierqa oħra ta’ infurzar, jew jieħu azzjoni xierqa oħra sabiex jiżgura l-użu xieraq tal-marka ta’ ċertifikazzjoni tad-DPF UE-U.S.;

Id-Dipartiment jirrieżamina u jindirizza fil-pront ilmenti speċifiċi u mhux frivoli dwar dikjarazzjonijiet foloz dwar il-parteċipazzjoni fid-DPF UE-U.S. li d-Dipartiment jirċievi (., ilmenti riċevuti mid-DPAs, minn mekkaniżmi indipendenti ta’ rikors ipprovduti minn korpi għas-soluzzjoni alternattiva tat-tilwim mis-settur privat, minn suġġetti tad-data, minn negozji tal-UE u tal-Istati Uniti, u minn tipi oħrajn ta’ partijiet terzi); u

Id-Dipartiment jista’ jieħu azzjoni korrettiva xierqa oħra. Tista’ tittieħed azzjoni dwar dikjarazzjonijiet foloz lid-Dipartiment skont il-False Statements Act (18 U.S.C. § 1001).

Twettiq ta’ Rieżamijiet Perjodiċi ex officio tal-Konformità u Valutazzjonijiet tal-Programm Qafas dwar il-Privatezza tad-Data

Fuq bażi kontinwa, id-Dipartiment jagħmel sforzi sabiex jimmonitorja l-konformità effettiva mill-organizzazzjonijiet tad-DPF UE-U.S. sabiex jidentifikaw kwistjonijiet li jista’ jkun jistħoqqilhom azzjoni ta’ segwitu. B’mod partikolari, id-Dipartiment iwettaq, fuq bażi ex officio, kontrolli ta’ rutina fuq il-post ta’ organizzazzjonijiet magħżulin b’mod aleatorju tad-DPF UE-U.S., kif ukoll kontrolli fuq il-post ad hoc ta’ organizzazzjonijiet speċifiċi tad-DPF UE-U.S. meta jiġu identifikati nuqqasijiet potenzjali ta’ konformità (., nuqqasijiet potenzjali ta’ konformità miġjubin għall-attenzjoni tad-Dipartiment minn partijiet terzi) sabiex jivverifika: (a) li l-punt(i) ta’ kuntatt responsabbli għall-immaniġġjar tal-ilmenti, tat-talbiet għall-aċċess, u ta’ kwistjonijiet oħrajn li jirriżultaw taħt l-ambitu tad-DPF UE-U.S. ikun(u) disponibbli; (b) meta applikabbli, li l-politika dwar il-privatezza tal-organizzazzjoni li tkun qed tiffaċċja l-pubbliku tkun disponibbli faċilment sabiex il-pubbliku jaraha kemm fuq is-sit web pubbliku tal-organizzazzjoni kif ukoll permezz ta’ iperlink fil-Lista tal-Qafas dwar il-Privatezza tad-Data; (c) li l-politika dwar il-privatezza tal-organizzazzjoni tkun għadha konformi mar-rekwiżiti ta’ awtoċertifikazzjoni deskritti fil-Prinċipji; u (d) li l-mekkaniżmu ta’ rikors indipendenti identifikat mill-organizzazzjoni jkun disponibbli sabiex jindirizza l-ilmenti mressqin taħt l-ambitu tad-DPF UE-U.S. Id-Dipartiment jimmonitorja b’mod attiv l-aħbarijiet ukoll għal rapporti li jipprovdu evidenza kredibbli ta’ nuqqas ta’ konformità mill-organizzazzjonijiet tad-DPF UE-U.S.;

Bħala parti mir-rieżami tal-konformità, id-Dipartiment jirrikjedi li organizzazzjoni tad-DPF UE-U.S. tlesti u tissottometti lid-Dipartiment kwestjonarju dettaljat meta: (a) id-Dipartiment jirċievi kwalunkwe lment speċifiku u mhux frivolu dwar il-konformità tal-organizzazzjoni mal-Prinċipji, (b) l-organizzazzjoni ma twiġibx b’mod sodisfaċenti għad-domandi mid-Dipartiment għal informazzjoni relatata mad-DPF UE-U.S., jew (c) ikun hemm evidenza kredibbli li l-organizzazzjoni ma tikkonformax mal-impenji tagħha skont id-DPF UE-U.S. Meta d-Dipartiment ikun bagħat tali kwestjonarju dettaljat lil organizzazzjoni u l-organizzazzjoni tonqos milli twieġeb b’mod sodisfaċenti għall-kwestjonarju, id-Dipartiment jinforma lill-organizzazzjoni li d-Dipartiment, kif xieraq, se jirreferi l-kwistjoni lill-aġenzija rilevanti għal azzjoni ta’ infurzar potenzjali jekk id-Dipartiment ma jirċevix tweġiba fil-ħin u sodisfaċenti mill-organizzazzjoni. Id-Dipartiment jinforma lill-organizzazzjoni permezz tal-mezzi ta’ kuntatt li l-organizzazzjoni tipprovdi lid-Dipartiment jew, meta jkun neċessarju, b’mezzi xierqa oħrajn. Jekk l-organizzazzjoni ma tipprovdix tweġiba fil-ħin u sodisfaċenti, id-Dipartiment jirreferi l-kwistjoni ex officio lill-FTC, lid-DOT, jew lil aġenzija xierqa oħra ta’ infurzar, jew jieħu azzjoni xierqa oħra sabiex jiżgura l-konformità. Meta xieraq, id-Dipartiment għandu jikkonsulta mal-awtoritajiet kompetenti għall-protezzjoni tad-data dwar tali rieżamijiet tal-konformità; u

Id-Dipartiment jivvaluta perjodikament l-amministrazzjoni u s-superviżjoni tal-programm Qafas dwar il-Privatezza tad-Data sabiex jiżgura li l-isforzi ta’ monitoraġġ tiegħu, inkluż kwalunkwe sforz bħal dan imwettaq permezz tal-użu ta’ għodod ta’ tiftix (., sabiex jivverifika links li ma jaħdmux għall-politiki dwar il-privatezza tal-organizzazzjonijiet tad-DPF UE-U.S.), ikunu adattati sabiex jindirizzaw kwistjonijiet eżistenti u kwalunkwe kwistjoni ġdida hekk kif jirriżultaw.

Tfassil tas-Sit Web tal-Qafas dwar il-Privatezza tad-Data għal Udjenzi fil-Mira

Id-Dipartiment se jfassal is-sit web tal-Qafas dwar il-Privatezza tad-Data sabiex jiffoka fuq l-udjenzi fil-mira li ġejjin: Individwi mill-UE, negozji mill-UE, negozji mill-Istati Uniti, u DPAs. L-inklużjoni ta’ materjal immirat direttament lejn individwi mill-UE u negozji mill-UE tiffaċilita t-trasparenza f’numru ta’ modi. Fir-rigward tal-individwi mill-UE, is-sit web se jispjega b’mod ċar: (1) id-drittijiet li jipprovdi d-DPF UE-U.S. lill-individwi mill-UE; (2) il-mekkaniżmi ta’ rikors disponibbli għall-individwi mill-UE meta jemmnu li organizzazzjoni kisret l-impenn tagħha li tikkonforma mal-Prinċipji; u (3) kif jistgħu jsibu informazzjoni li tappartjeni għall-awtoċertifikazzjoni tad-DPF UE-U.S. ta’ ċertifikazzjoni. Fir-rigward tan-negozji tal-UE, dan se jiffaċilita l-verifika ta’: (1) jekk organizzazzjoni hijiex parteċipant fid-DPF UE-U.S.; (2) it-tip ta’ informazzjoni koperta mill-awtoċertifikazzjoni tad-DPF UE-U.S. ta’ ċertifikazzjoni; (3) il-politika dwar il-privatezza li tapplika għall-informazzjoni koperta; u (4) il-metodu li l-organizzazzjoni tuża sabiex tivverifika l-aderenza tagħha mal-Prinċipji. Fir-rigward tan-negozji mill-Istati Uniti, dan se jispjega b’mod ċar: (1) il-benefiċċji tal-parteċipazzjoni fid-DPF UE-U.S.; (2) kif jistgħu jissieħbu mad-DPF UE-U.S., kif ukoll kif jiċċertifikaw mill-ġdid għad-DPF UE-U.S. u kif joħorġu mid-DPF UE-U.S.; u (3) kif l-Istati Uniti tamministra u tinforza d-DPF UE-U.S. L-inklużjoni ta’ materjal immirat direttament lejn id-DPAs (., informazzjoni dwar il-punt ta’ kuntatt dedikat tad-Dipartiment għad-DPAs u iperlink għal kontenut relatat mal-Prinċipji fuq is-sit web tal-FTC) tiffaċilita kemm il-kooperazzjoni kif ukoll it-trasparenza. Id-Dipartiment se jaħdem ukoll fuq bażi ad hoc mal-Kummissjoni u mal-Bord Ewropew għall-Protezzjoni tad-Data (“EDPB”) sabiex jiżviluppa materjal topiku addizzjonali (., tweġibiet għal mistoqsijiet frekwenti) għall-użu fuq is-sit web dwar il-Qafas dwar il-Privatezza tad-Data, billi tali informazzjoni tiffaċilita l-amministrazzjoni u s-superviżjoni effiċjenti tal-programm tal-Qafas dwar il-Privatezza tad-Data.

Faċilitazzjoni tal-Kooperazzjoni mad-DPAs

Sabiex iżid l-opportunitajiet għal kooperazzjoni mad-DPAs, id-Dipartiment se jżomm punt ta’ kuntatt dedikat fid-Dipartiment sabiex jaġixxi bħala punt ta’ kollegament mad-DPAs. F’każijiet li fihom DPA temmen li organizzazzjoni tad-DPF UE-U.S. ma tkunx qiegħda tikkonforma mal-Prinċipji, inkluż wara lment minn individwu mill-UE, id-DPA tkun tista’ tikkuntattja lill-punt ta’ kuntatt dedikat fid-Dipartiment sabiex tirreferi lill-organizzazzjoni għal rieżami ulterjuri. Id-Dipartiment jagħmel l-aħjar sforzi sabiex jiffaċilita s-soluzzjoni tal-ilment mal-organizzazzjoni tad-DPF UE-U.S. Fi żmien 90 ġurnata mill-wasla tal-ilment, id-Dipartiment jipprovdi aġġornament lid-DPA. Il-punt ta’ kuntatt dedikat jirċievi wkoll riferimenti dwar organizzazzjonijiet li jiddikjaraw b’mod falz li jipparteċipaw fid-DPF UE-U.S. Il-punt ta’ kuntatt dedikat jintraċċa r-riferimenti kollha riċevuti mid-Dipartiment mingħand id-DPAs, u d-Dipartiment jipprovdi fir-rieżami konġunt deskritt hawn taħt rapport li janalizza f’aggregat l-ilmenti li dan jirċievi kull sena. Il-punt ta’ kuntatt dedikat jassisti lid-DPAs sabiex ifittxu informazzjoni relatata mal-awtoċertifikazzjoni ta’ organizzazzjoni speċifika jew mal-parteċipazzjoni preċedenti tagħhom fid-DPF UE-U.S., u l-punt ta’ kuntatt dedikat iwieġeb għad-domandi tad-DPAs rigward l-implimentazzjoni ta’ rekwiżiti speċifiċi tad-DPF UE-U.S. Id-Dipartiment jikkoopera wkoll mal-Kummissjoni u mal-EDPB dwar aspetti proċedurali u amministrattivi tal-bord tad-DPAs, inkluż l-istabbiliment ta’ proċeduri xierqa għad-distribuzzjoni tal-fondi miġburin permezz tat-tariffa tal-bord tad-DPAs. Aħna nifhmu li l-Kummissjoni se taħdem mad-Dipartiment sabiex tiffaċilita r-riżoluzzjoni ta’ kwalunkwe kwistjoni li tista’ tinqala’ fir-rigward ta’ dawk il-proċeduri. Barra minn hekk, id-Dipartiment se jipprovdi lid-DPAs b’materjal rigward id-DPF UE-U.S. għall-inklużjoni fuq is-siti web tagħhom stess sabiex tiżdied it-trasparenza għall-individwi mill-UE u għan-negozji mill-UE. Għarfien akbar dwar id-DPFdwar l-UE-U.S. UE-U.S. u d-drittijiet u r-responsabbiltajiet li joħloq għandu jiffaċilita l-identifikazzjoni ta’ kwistjonijiet malli dawn iqumu, sabiex ikunu jistgħu jiġu indirizzati kif xieraq.

Issodisfar tal-Impenji Tiegħu skont l-Anness I tal-Prinċipji

Id-Dipartiment se jissodisfa l-impenji tiegħu skont l-Anness I tal-Prinċipji, inkluż li jżomm lista ta’ arbitri magħżulin mal-Kummissjoni fuq il-bażi tal-indipendenza, tal-integrità u tal-għarfien espert; u jappoġġa, kif xieraq, lill-parti terza magħżula mid-Dipartiment sabiex tamministra l-arbitraġġi skont u timmaniġġja l-fond tal-arbitraġġ identifikat fl-Anness I tal-Prinċipji (3). Id-Dipartiment se jaħdem mal-parti terza sabiex, fost affarijiet oħrajn, jivverifika li l-parti terza żżomm sit web bi gwida dwar il-proċess ta’ arbitraġġ, li tinkludi: (1) kif jinbdew il-proċedimenti u jiġu ppreżentati d-dokumenti; (2) il-lista ta’ arbitri miżmuma mid-Dipartiment u kif jintgħażlu l-arbitri minn dik il-lista; (3) il-proċeduri arbitrali li jirregolaw u l-kodiċi ta’ kondotta tal-arbitri adottat mid-Dipartiment u mill-Kummissjoni (4); u (4) il-ġbir u l-ħlas tat-tariffi tal-arbitri. Barra minn hekk, id-Dipartiment se jaħdem mal-parti terza sabiex jirrieżamina b’mod perjodiku l-operat tal-fond arbitrali, inkluża l-ħtieġa li jiġi aġġustat l-ammont tal-kontribuzzjonijiet jew tal-limiti massimi (jiġifieri l-ammonti massimi) fuq l-ispiża arbitrali, u jitqiesu, fost affarijiet oħrajn, in-numru ta’ arbitri u l-ispejjeż u t-twaqqit tal-arbitraġġi, bil-ftehim li ma jkun hemm l-ebda piż finanzjarju eċċessiv impost fuq l-organizzazzjonijiet tad-DPF UE-U.S. Id-Dipartiment jinnotifika lill-Kummissjoni bl-eżitu ta’ tali rieżamijiet mal-parti terza u jipprovdi lill-Kummissjoni b’notifika minn qabel dwar kwalunkwe aġġustament tal-ammont tal-kontribuzzjonijiet.

Twettiq ta’ Rieżamijiet Konġunti tal-Funzjonament tad-DPF UE-U.S.

Id-Dipartiment u aġenziji oħrajn, kif xieraq, se jorganizzaw laqgħat fuq bażi perjodika mal-Kummissjoni, mad-DPAs interessati, u mar-rappreżentanti xierqa mill-EDPB, li fihom id-Dipartiment jipprovdi aġġornamenti dwar id-DPF UE-U.S. Il-laqgħat se jinkludu diskussjoni dwar kwistjonijiet kurrenti relatati mal-funzjonament, mal-implimentazzjoni, mas-superviżjoni u mal-infurzar tal-programm tal-Qafas dwar il-Privatezza tad-Data. Il-laqgħat jistgħu jinkludu, kif ikun xieraq, diskussjoni ta’ suġġetti relatati, bħal mekkaniżmi oħrajn ta’ trasferiment tad-data li jibbenefikaw mis-salvagwardji skont id-DPF UE-U.S.

Aġġornament ta’ Liġijiet

Id-Dipartiment se jagħmel sforzi raġonevoli sabiex jinforma lill-Kummissjoni dwar l-iżviluppi materjali fid-dritt fl-Istati Uniti sa fejn dawn ikunu rilevanti għad-DPF UE-U.S. fil-qasam tal-protezzjoni tal-privatezza tad-data u l-limitazzjonijiet u s-salvagwardji applikabbli għall-aċċess għad-data personali mill-awtoritajiet tal-Istati Uniti u l-użu sussegwenti tagħhom.

Aċċess mill-Gvern tal-Istati Uniti għad-Data Personali

L-Istati Uniti ħarġu l-Ordni Eżekuttiva 14086, “Enhancing Safeguards for United States Signals Intelligence Activities” u 28 CFR, il-parti 201, li temenda r-regolamenti tad-Department of Justice sabiex tiġi stabbilita d-Data Protection Review Court (id-“DPRC”), li jipprovdu protezzjoni b’saħħitha għad-data personali fir-rigward tal-aċċess mill-gvern għal data għal finijiet ta’ sigurtà nazzjonali. Il-protezzjoni pprovduta tinkludi: it-tisħiħ tas-salvagwardji tal-privatezza u tal-libertajiet ċivili sabiex jiġi żgurat li l-attivitajiet tal-intelligence ta’ sinjali tal-Istati Uniti jkunu neċessarji u proporzjonati fit-twettiq ta’ objettivi definiti tas-sigurtà nazzjonali; l-istabbiliment ta’ mekkaniżmu ġdid ta’ rimedju b’awtorità indipendenti u vinkolanti; u t-tisħiħ tas-sorveljanza rigoruża u mqassma fuq livelli eżistenti tal-attivitajiet tal-intelligence ta’ sinjali tal-Istati Uniti. Permezz ta’ dawn il-protezzjonijiet, l-individwi mill-UE jistgħu jfittxu rimedju minn mekkaniżmu ġdid ta’ rimedju mqassam fuq livelli li jinkludi DRPC indipendenti li tkun tikkonsisti minn individwi magħżulin minn barra mill-Gvern tal-Istati Uniti li jkollha awtorità sħiħa li taġġudika talbiet u miżuri ta’ rimedju diretti kif ikun meħtieġa. Id-Dipartiment se jżomm rekord tal-individwi mill-UE li jippreżentaw ilment kwalifikanti skont l-Ordni Eżekuttiva 14086 u 28 CFR, il-parti 201. Ħames snin wara d-data ta’ din l-ittra, u fuq bażi ta’ kull ħames snin wara dan, id-Dipartiment se jikkuntattja lill-aġenziji rilevanti dwar jekk l-informazzjoni relatata mar-rieżami ta’ lmenti kwalifikanti jew mar-rieżami ta’ kwalunkwe applikazzjoni għal stħarriġ sottomessa lid-DRPĊ ġietx deklassifikata. Jekk tali informazzjoni ma tkunx ġiet deklassifikata, id-Dipartiment jaħdem mad-DPA rilevanti sabiex jinforma lill-individwu mill-UE. Dan it-titjib jikkonferma li d-data personali tal-UE ttrasferita lejn l-Istati Uniti se tiġi ttrattata b’mod konsistenti mar-rekwiżiti legali tal-UE fir-rigward tal-aċċess mill-gvern għad-data.

Fuq il-bażi tal-Prinċipji, l-Ordni Eżekuttiva 14086, 28 CFR il-parti 201, u l-ittri u l-materjali li jakkumpanjaw, inklużi l-impenji tad-Dipartiment rigward l-amministrazzjoni u s-superviżjoni tal-programm tal-Qafas dwar il-Privatezza tad-Data, l-aspettattiva tagħna hija li l-Kummissjoni se tiddetermina li d-DPF UE-U.S. jipprovdi protezzjoni adegwata għall-finijiet tad-dritt tal-UE u li t-trasferimenti tad-data mill-Unjoni Ewropea se jkomplu lejn organizzazzjonijiet li jipparteċipaw fid-DPF UE-U.S. Aħna nistennew ukoll li t-trasferimenti lill-organizzazzjonijiet tal-Istati Uniti li jsiru skont il-Klawżoli Kuntrattwali Standard tal-UE jew ir-Regoli Korporattivi Vinkolanti tal-UE se jiġu ffaċilitati aktar mit-termini ta’ dawk l-arranġamenti.

Dejjem tiegħek,

Image 4

Marisa LAGO


(1)  Organizzazzjonijiet li jiċċertifikaw huma stess l-impenn tagħhom li jikkonformaw mal-Prinċipji tal-Qafas tat-Tarka tal-Privatezza UE-U.S. u li jixtiequ jgawdu l-benefiċċji tal-parteċipazzjoni fid-DPF UE-U.S. jeħtiġilhom jikkonformaw mal-“Prinċipji tal-Qafas dwar il-Privatezza tad-Data UE-U.S.”. Dan l-impenn ta’ konformità mal-“Prinċipji tal-Qafas dwar il-Privatezza tad-Data UE-U.S.” għandu jkun rifless fil-politiki dwar il-privatezza tat-tali organizzazzjonijiet parteċipi mill-aktar fis possibbli, u fi kwalunkwe każ mhux aktar tard minn tliet xhur mid-data effettiva għall-“Prinċipji tal-Qafas dwar il-Privatezza tad-Data UE-U.S..” (Ara t-taqsima (e) tal-Prinċipju Supplimentari dwar l-Awtoċertifikazzjoni).

(2)   Eż., fir-rigward taċ-ċertifikazzjoni mill-ġdid, l-aspettattiva tkun li l-organizzazzjonijiet jindirizzaw il-kwistjonijiet kollha bħal dawn fi żmien 45 jum; soġġetti għall-għażla mid-Dipartiment ta’ perjodu ta’ żmien differenti u xieraq.

(3)  L-International Centre for Dispute Resolution (“ICDR”), id-diviżjoni internazzjonali tal-American Arbitration Association (“AAA”) (kollettivament “ICDR-AAA”), intgħażel mid-Dipartiment sabiex jamministra l-arbitraġġi skont l-Anness I tal-Prinċipji u jimmaniġġja l-fond arbitrali identifikat fih.

(4)  Fil-15 ta’ Settembru 2017, id-Dipartiment u l-Kummissjoni qablu li jadottaw sett ta’ regoli arbitrali sabiex jirregolaw il-proċedimenti ta’ arbitraġġ vinkolanti deskritti fl-Anness I tal-Prinċipji, kif ukoll kodiċi ta’ kondotta għall-arbitri li huwa konsistenti ma’ standards etiċi ġeneralment aċċettati għall-arbitri kummerċjali u mal-Anness I tal-Prinċipji. Id-Dipartiment u l-Kummissjoni qablu li jadattaw ir-regoli ta’ arbitraġġ u l-kodiċi ta’ kondotta sabiex jirriflettu l-aġġornamenti skont id-DPF UE-U.S., u d-Dipartiment se jaħdem mal-ICDR-AAA sabiex jagħmlu dawk l-aġġornamenti.


ANNESS IV

Image 5

Office of the Chair

UNITED STATES OF AMERICA

Federal Trade Commission

WASHINGTON, D.C. 20580

il-9 ta' Ġunju 2023

Didier Reynders

Commissioner for Justice

European Commission

Rue de la Loi / Wetstraat 200

1049 Brussels

Belgium

Għażiż Kummissarju Reynders:

Il-United States Federal Trade Commission (“FTC”) tapprezza l-opportunità li tindirizza r-rwol ta’ infurzar tagħha b’rabta mal-Prinċipji tal-Qafas dwar il-Privatezza tad-Data UE-U.S. (“DPF UE-U.S.”). L-FTC ilha impenjata li tipproteġi lill-konsumaturi u l-privatezza bejn il-fruntieri, u aħna impenjati li nwettqu l-infurzar tal-aspetti tas-settur kummerċjali ta’ dan il-qafas. L-FTC ilha twettaq dan ir-rwol mis-sena 2000, b’rabta mal-Qafas dwar l-Isfera ta’ Sikurezza U.S.UE, u l-aktar reċenti mill-2016 b’rabta mal-Qafas dwar it-Tarka tal-Privatezza UE-U.S (1). Fis-16 ta’ Lulju 2020, il-Qorti tal-Ġustizzja tal-Unjoni Ewropea (“QĠUE”) invalidat id-deċiżjoni ta’ adegwatezza tal-Kummissjoni Ewropea li hija l-bażi tal-Qafas dwar it-Tarka tal-Privatezza UE-U.S., fuq il-bażi ta’ kwistjonijiet għajr il-prinċipji kummerċjali li l-FTC inforzat. Minn dak iż-żmien, l-Istati Uniti u l-Kummissjoni Ewropea nnegozjaw il-Qafas dwar il-Privatezza tad-Data UE-U.S. sabiex jindirizzaw dik is-sentenza tal-QĠUE

Qed nikteb sabiex nikkonferma l-impenn tal-FTC għal infurzar vigoruż tal-Prinċipji tad-DPF UE-U.S. B’mod partikolari, aħna naffirmaw l-impenn tagħna fi tliet oqsma ewlenin: (1) il-prijoritizzazzjoni u l-investigazzjonijiet tar-riferimenti; (2) it-tiftix u l-monitoraġġ ta’ ordnijiet; u (3) il-kooperazzjoni fl-infurzar mal-awtoritajiet tal-protezzjoni tad-data (“DPAs”) tal-UE.

I.   Introduzzjoni

a.   Il-Ħidma tal-FTC fl-Infurzar u fil-Politika dwar il-Privatezza

L-FTC għandha awtorità ta’ infurzar ċivili wiesgħa sabiex tippromwovi l-protezzjoni tal-konsumaturi u l-kompetizzjoni fil-qasam kummerċjali. Bħala parti mill-mandat tagħha ta’ protezzjoni tal-konsumaturi, l-FTC tinforza firxa wiesgħa ta’ liġijiet sabiex tipproteġi l-privatezza u s-sigurtà tal-konsumaturi u tad-data tagħhom. Il-liġi primarja eżegwita mill-FTC, l-FTC Act, tipprojbixxi atti jew prattiċi “inġusti” jew “qarrieqa” fil-kummerċ jew li jaffettwaw il-kummerċ (2). L-FTC tinforza wkoll statuti mmirati li jipproteġu l-informazzjoni relatata mas-saħħa, mal-kreditu u ma’ kwistjonijiet finanzjarji oħrajn, kif ukoll ma’ informazzjoni online tat-tfal, u ħarġet regolamenti li jimplimentaw kull wieħed minn dawn l-istatuti (3).

Dan l-aħħar, l-FTC segwiet ukoll diversi inizjattivi sabiex issaħħaħ il-ħidma tagħna fil-qasam tal-privatezza. F’Awwissu tal-2022, l-FTC ħabbret li qiegħda tikkunsidra regoli sabiex trażżan is-sorveljanza kummerċjali dannuża u s-sigurtà tad-data laxka (4). L-għan tal-proġett huwa li jibni rekord pubbliku robust sabiex jiġi informat jekk l-FTC għandhiex toħroġ regoli sabiex tindirizza l-prattiki ta’ sorveljanza kummerċjali u ta’ sigurtà tad-data, u x’bixra potenzjalment għandhom jieħdu dawk ir-regoli. Aħna tajba widen lill-kummenti mill-partijiet ikkonċernati mill-UE dwar din l-inizjattiva u dwar inizjattivi oħrajn.

Il-konferenzi “PrivacyCon” tagħna għadhom ilaqqgħu riċerkaturi ewlenin sabiex jiddiskutu l-aħħar riċerka u xejriet relatati mal-privatezza tal-konsumaturi u mas-sigurtà tad-data. Żidna wkoll il-kapaċità tal-aġenzija tagħna li żżomm il-pass mal-iżviluppi teknoloġiċi fiċ-ċentru tal-biċċa l-kbira tax-xogħol tagħna dwar il-privatezza, filwaqt li bnejna tim dejjem akbar ta’ teknoloġisti u ta’ riċerkaturi interdixxiplinari. Kif taf, ħabbarna wkoll djalogu konġunt miegħek u mal-kollegi tiegħek fil-Kummissjoni Ewropea, li jinkludi l-indirizzar ta’ suġġetti relatati mal-privatezza bħal xejriet u mudelli kummerċjali dubjużi kkaratterizzati minn ġbir ta’ data mifrux (5). Dan l-aħħar ħriġna wkoll rapport lill-Congress li jwissi dwar il-ħsarat assoċjati mal-użu tal-intelliġenza artifiċjali (“IA”) sabiex jiġu indirizzati d-danni online identifikati mill-Congress. Dan ir-rapport qajjem tħassib dwar l-inakkuratezza, il-preġudizzju, id-diskriminazzjoni u l-abbuż tas-sorveljanza kummerċjali (6).

b.   Protezzjonijiet Legali tal-Istati Uniti ta' Benefiċċju għall-Konsumaturi tal-UE

Id-DPF UE-U.S. jopera fil-kuntest tax-xenarju akbar tal-privatezza tal-Istati Uniti, li jipproteġi wkoll lill-konsumaturi tal-UE b’numru ta’ modi. Il-projbizzjoni tal-FTC Act fuq atti jew fuq prattiki inġusti jew qarrieqa ma hijiex limitata għall-protezzjoni tal-konsumaturi mill-Istati Uniti minn kumpaniji mill-Istati Uniti, peress li din tinkludi dawk il-prattiki li (1) jikkawżaw jew x’aktarx li jikkawżaw ħsara prevedibbli raġonevoli fl-Istati Uniti, jew (2) jinvolvu mġiba materjali fl-Istati Uniti. Barra minn hekk, l-FTC tista’ tuża r-rimedji kollha li huma disponibbli sabiex jipproteġu lil konsumaturi domestiċi meta tipproteġi lil konsumaturi barranin (7).

L-FTC tinforza wkoll liġijiet immirati oħrajn li l-protezzjonijiet tagħhom jestendu għall-konsumaturi mhux mill-Istati Uniti, bħaċ-Children’s Online Privacy Protection Act (“COPPA”). Fost affarijiet oħrajn, is-COPPA jeħtieġ li l-operaturi ta’ siti web u ta’ servizzi online immirati lejn it-tfal, jew siti ta’ udjenza ġenerali li b’mod konxju jiġbru informazzjoni personali minn tfal taħt it-13-il sena, jipprovdu avviż għall-ġenituri u jiksbu kunsens mill-ġenituri li jista’ jiġi vverifikat. Is-siti web u s-servizzi bbażati fl-Istati Uniti li huma suġġetti għas-COPPA u jiġbru informazzjoni personali minn tfal barranin huma meħtieġa jikkonformaw mas-COPPA. Is-siti web u s-servizzi online bbażati barra mill-Istati Uniti jridu jikkonformaw ukoll mas-COPPA jekk dawn ikunu mmirati lejn tfal fl-Istati Uniti, jew jekk dawn b’mod konxju jiġbru informazzjoni personali minn tfal fl-Istati Uniti. Barra minn hekk, minbarra l-liġijiet federali Amerikani infurzati mill-FTC, ċerti liġijiet federali u statali oħrajn dwar il-protezzjoni tal-konsumaturi, il-ksur ta’ data u l-privatezza jistgħu jipprovdu benefiċċji addizzjonali lill-konsumaturi mill-UE.

c.   Attività ta’ Infurzar tal-FTC

L-FTC fetħet kawżi taħt l-ambitu tal-oqfsa tal-Isfera ta’ Sikurezza U.S.-UE kif ukoll tat-Tarka tal-Privatezza UE-U.S. u kompliet tinforza t-Tarka tal-Privatezza UE-U.S. anke wara l-invalidazzjoni tal-QĠUE tad-deċiżjoni ta’ adegwatezza sottostanti għall-Qafas dwar it-Tarka tal-Privatezza UE-U.S (8). Bosta mill-ilmenti reċenti tal-FTC inkludew rakkonti li allegaw li ditti kisru d-dispożizzjonijiet tat-Tarka tas-Sikurezza UE-U.S., inkluż fi proċedimenti kontra Twitter, (9) CafePress, (10) u Flo (11). Fl-azzjoni ta’ infurzar kontra Twitter, l-FTC kisbet $150 miljun mingħand Twitter għall-ksur tagħha ta’ ordni preċedenti tal-FTC bi prattiki li affettwaw aktar minn 140 miljun klijent, inkluż il-ksur tal-Prinċipju 5 tat-Tarka tal-Privatezza UE-U.S. (Integrità tad-Data u Limitazzjoni tal-Iskop). Barra minn hekk, l-ordni tal-aġenzija tirrikjedi li Twitter tippermetti lill-utenti jużaw metodi siguri ta’ awtentikazzjoni b’diversi fatturi li ma jeħtiġux li l-utenti jipprovdu n-numri tat-telefown tagħhom.

F’CafePtress, l-FTC allegat li l-kumpanija naqset milli tissalvagwardja l-informazzjoni sensittiva tal-konsumaturi, ħbiet ksur kbir ta’ data, u kisret il-Prinċipji 2 (Għażla), 4 (Sigurtà), u 6 (Aċċess) tat-Tarka tal-Privatezza UE-U.S. L-ordni tal-FTC tirrikjedi li l-kumpanija tissostitwixxi miżuri ta’ awtentikazzjoni inadegwati b’awtentikazzjoni b’diversi fatturi, tillimita b’mod sostantiv l-ammont ta’ data li tiġbor u żżomm, tikkripta n-numri tas-Sigurtà Soċjali, u li tqabbad parti terza sabiex tivvaluta l-programmi tagħha ta’ sigurtà tal-informazzjoni u tipprovdi lill-FTC b’kopja li tista’ tiġi ppubbliċizzata.

Fi Flo, l-FTC allegat li l-applikazzjoni għat-traċċar tal-fertilità żvelat informazzjoni dwar is-saħħa tal-utenti lil fornituri tal-analitika tad-data terzi wara li kienet ħadet impenji sabiex tali informazzjoni tinżamm privata. L-ilment lill-FTC jinnota b’mod speċifiku l-interazzjonijiet tal-kumpanija mal-konsumaturi mill-UE u li Flo kisret il-Prinċipji 1 (Avviż), 2 (Għażla), 3 (Responsabbiltà għal Trasferiment Ulterjuri), u 5 (Integrità tad-Data u Limitazzjoni tal-Iskop) tat-Tarka tal-Privatezza UE-U.S. Fost affarijiet oħrajn, l-ordni tal-aġenzija tirrikjedi li Flo tinnotifika lill-utenti affettwati dwar id-divulgazzjoni tal-informazzjoni personali tagħhom u li tagħti struzzjonijiet lil kwalunkwe parti terza li tkun irċiviet l-informazzjoni dwar is-saħħa tal-utenti sabiex teqred dik id-data. Li huwa importanti huwa li l-ordnijiet tal-FTC jipproteġu lill-konsumaturi kollha madwar id-dinja li jinteraġixxu ma’ negozju mill-Istati Uniti, u mhux biss lil dawk il-konsumaturi li jressqu lment.

Ħafna mill-każijiet ta’ infurzar tal-Isfera ta’ Sikurezza U.S.-UE u tat-Tarka tal-Privatezza UE-U.S. kienu jinvolvu organizzazzjonijiet li lestew awtoċertifikazzjoni inizjali permezz tad-Department of Commerce, iżda naqsu milli jżommu l-awtoċertifikazzjoni annwali tagħhom filwaqt li komplew jirrappreżentaw lilhom infushom bħala parteċipanti kurrenti. Każijiet oħrajn kienu jinvolvu dikjarazzjonijiet foloz ta’ parteċipazzjoni minn organizzazzjonijiet li qatt ma lestew awtoċertifikazzjoni inizjali permezz tad-Department of Commerce. ’Il quddiem, nistennew li niffokaw l-isforzi proattivi ta’ infurzar tagħna fuq it-tipi ta’ ksur sostantiv tal-Prinċipji tad-DPF UE-U.S. allegat f’każijiet bħal Twitter, CafePress, u Flo. Sadanittant, id-Department of Commerce se jamministra u jissorvelja l-proċess ta’ awtoċertifikazzjoni, iżomm il-lista awtorevoli ta’ parteċipanti fid-DPF UE-U.S., u jindirizza kwistjonijiet oħrajn relatati ma’ dikjarazzjoni ta’ parteċipazzjoni fil-programm (12). Ta’ min jinnota li l-organizzazzjonijiet li jiddikjaraw li jipparteċipaw fid-DPF UE-U.S. jistgħu jkunu soġġetti għal infurzar sostantiv tal-Prinċipji tad-DPF UE-U.S. anke jekk jonqsu milli jagħmlu jew iżommu l-awtoċertifikazzjoni tagħhom permezz tad-Department of Commerce.

II.   Prijoritizzazzjoni u Investigazzjonijiet ta’ Riferimenti

Kif għamilna taħt l-ambitu tal-Qafas dwar l-Isfera ta’ Sikurezza U.S.-UE u l-Qafas dwar it-Tarka tal-Privatezza UE-U.S., l-FTC tieħu impennn li tagħti kunsiderazzjoni prijoritarja lir-riferimenti għall-Prinċipji tad-DPF UE-U.S. mid-Department of Commerce u mill-Istati Membri tal-UE. Aħna se nipprijoritizzaw ukoll il-kunsiderazzjoni ta’ riferimenti għal nuqqas ta’ konformità mal-Prinċipji tad-DPF UE-U.S. minn organizzazzjonijiet awtoregolatorji tal-privatezza u minn korpi indipendenti oħrajn għas-soluzzjoni tat-tilwim.

Sabiex tiffaċilita r-riferimenti skont id-DPF UE-U.S. mill-Istati Membri tal-UE, l-FTC ħolqot proċess ta’ riferiment standardizzat u pprovdiet gwida lill-Istati Membri tal-UE dwar it-tip ta’ informazzjoni li jassisti bl-aħjar mod lill-FTC fl-inkjesta tagħha dwar riferiment. Bħala parti minn dan l-isforz, l-FTC qabbdet aġenzija bħala punt ta’ kuntatt għal riferimenti minn Stati Membri tal-UE. Din tkun l-aktar utli meta l-awtorità ta’ riferiment tkun wettqet inkjesta preliminari dwar l-allegat ksur u tkun tista’ tikkoopera mal-FTC f’investigazzjoni.

Mal-wasla ta’ riferiment bħal dan mid-Department of Commerce, minn Stat Membru tal-UE jew minn organizzazzjoni awtoregolatorja jew minn korp indipendenti ieħor għasħ-soluzzjoni tat-tilwim, l-FTC tista’ tieħu firxa ta’ azzjonijiet sabiex tindirizza l-kwistjonijiet imqajmin. Pereżempju, aħna nistgħu nirrieżaminaw l-politiki ta’ privatezza tal-organizzazzjoni, niksbu aktar informazzjoni direttament mingħand l-organizzazzjoni jew mingħand partijiet terzi, nagħtu segwitu mal-entità ta’ riferiment, nivvalutaw jekk hemmx tendenza ta’ ksur jew numru sinifikanti ta’ konsumaturi affettwati, niddeterminaw jekk ir-riferiment jimplikax kwistjonijiet taħt l-ambitu tad-Department of Commerce, nivvalutaw jekk sforzi addizzjonali li nibagħtu avviż lil parteċipanti fis-suq ikunux ta’ għajnuna, u, kif xieraq, inniedu proċediment ta’ infurzar.

Minbarra li tagħti prijorità lir-riferimenti għall-Prinċipji tad-DPF UE-U.S. mid-Department of Commerce, minn Stati Membri tal-UE, u minn organizzazzjonijiet awtoregolatorji tal-privatezza jew minn korpi indipendenti oħrajn għas-soluzzjoni tat-tilwim, (13) l-FTC se tkompli tinvestiga ksur sinifikanti tal-Prinċipji tad-DPF UE-U.S. fuq inizjattiva proprja, meta dan ikun xieraq, billi tuża firxa ta’ għodod. Bħala parti mill-programm tal-FTC li jinvestiga kwistjonijiet ta’ privatezza u ta’ sigurtà li jinvolvu organizzazzjonijiet kummerċjali, l-aġenzija eżaminat bħala rutina jekk l-entità inkwistjoni kinitx qiegħda tagħmel dikjarazzjonijiet relatati mat-Tarka tal-Privatezza UE-U.S. Jekk l-entità tkun għamlet dikjarazzjonijiet bħal dawn u l-investigazzjoni tiżvela ksur apparenti tal-Prinċipji tat-Tarka tal-Privatezza UE-U.S., l-FTC inkludiet l-allegazzjonijiet ta’ ksur tat-Tarka tal-Privatezza UE-U.S. fl-azzjonijiet ta’ infurzar tagħha. Aħna se nkomplu b’dan l-approċċ proattiv, issa fir-rigward tal-Prinċipji tad-DPF UE-U.S.

III.   Tiftix u Monitoraġġ ta’ Ordnijiet

L-FTC tafferma wkoll l-impenn tagħha li tfittex u timmonitorja ordnijiet ta’ infurzar sabiex tiżgura l-konformità mal-Prinċipji tad-DPF UE-U.S. Se nkunu neħtieġu konformità mal-Prinċipji tad-DPF UE-U.S. permezz ta’ varjetà ta’ dispożizzjonijiet xierqa ta’ inġunzjoni f’ordnijiet futuri tal-FTC relatati mal-Prinċipji tad-DPF UE-U.S. Ksur tal-ordnijiet amministrattivi tal-FTC jista’ jwassal għal penali ċivili sa USD 46,517 għal kull ksur, jew sa USD 46,517 għal kull jum għal ksur kontinwu, (14) li fil-każ ta’ prattiki li jaffettwaw lil ħafna konsumaturi, jistgħu jammontaw għal miljuni ta’ dollari. Kull ordni ta’ kunsens għandha wkoll dispożizzjonijiet ta’ rapportar u ta’ konformità. L-entitajiet taħt ordni jeħtiġilhom iżommu dokumenti li juri l-konformità tagħhom għal numru speċifikat ta’ snin. L-ordnijiet iridu jiġu disseminati wkoll fost l-impjegati responsabbli għall-iżgurar tal-konformità mal-ordni.

L-FTC timmonitorja b’mod sistematiku l-konformità mal-ordnijiet eżistenti relatati mal-Prinċipji tat-Tarka tal-Privatezza UE-U.S., hekk kif tagħmel bl-ordnijiet kollha tagħha, u tieħu azzjonijiet sabiex jiġu infurzati meta jkunu neċessarji (15). Li huwa importanti huwa li l-ordnijiet tal-FTC se jkomplu jipproteġu lill-konsumaturi kollha madwar id-dinja li jinteraġixxu ma’ negozju, u mhux biss lil dawk il-konsumaturi li jressqu lment. Fl-aħħar nett, l-FTC se żżomm lista online ta’ kumpaniji soġġetti għal ordnijiet miksubin b’rabta mal-infurzar tal-Prinċipji tal-DPF UE-U.S (16).

IV.   Titjib tal-Kooperazzjoni mad-DPAs tal-UE

L-FTC tirrikonoxxi r-rwol importanti li jista’ jkollhom id-DPAs tal-UE fir-rigward tal-konformità mal-Prinċipji tad-DPF UE-U.S. u tħeġġeġ aktar kooperazzjoni fil-konsultazzjoni u fl-infurzar. Fil-fatt, approċċ koordinat għall-isfidi ppreżentati mill-iżviluppi kurrenti fis-suq diġitali, u minn mudelli ta’ negozju intensivi fid-data, qiegħed isir dejjem aktar kruċjali. L-FTC se tiskambja informazzjoni dwar riferimenti mal-awtoritajiet tal-infurzar ta’ riferiment, inkluż l-istatus tar-riferimenti, soġġetta għal-liġijiet u għar-restrizzjonijiet dwar il-kunfidenzjalità. Sal-limitu fattibbli fid-dawl tan-numru u tat-tip ta’ riferimenti li jaslu, l-informazzjoni pprovduta se tinkludi evalwazzjoni tal-kwistjonijiet riferuti, inkluża deskrizzjoni ta’ kwistjonijiet sinifikanti mqajmin u kwalunkwe azzjoni meħuda għall-indirizzar ta’ ksur tal-liġi fi ħdan il-ġuriżdizzjoni tal-FTC. L-FTC se tipprovdi wkoll feedback lill-awtorità ta’ riferiment dwar it-tipi ta’ riferimenti li jkunu waslu sabiex iżżid l-effettività tal-isforzi għall-indirizzar ta’ mġiba illegali. Jekk awtorità ta’ infurzar ta’ riferiment tfittex informazzjoni dwar l-istatus ta’ riferiment partikolari għall-iskopijiet li twettaq il-proċedimenti ta’ infurzar tagħha stess, l-FTC tirrispondi filwaqt li tikkunsidra n-numru ta’ riferimenti taħt kunsiderazzjoni u soġġetta għar-rekwiżiti ta’ kunfidenzjalità u għal rekwiżiti legali oħrajn.

L-FTC se taħdem ukoll mill-qrib mad-DPAs tal-UE sabiex tipprovdi assistenza ta’ infurzar. F’każijiet xierqa, dan jista’ jinkludi l-kondiviżjoni tal-informazzjoni u l-assistenza investigattiva skont is-SAFE WEB Act tal-Istati Uniti, li jawtorizza l-assistenza tal-FTC lill-aġenziji barranin tal-infurzar tal-liġi meta l-aġenzija barranija tkun qiegħda tinforza liġijiet li jipprojbixxu prattiki li jkunu sostanzjalment simili għal dawk ipprojbiti mil-liġijiet li l-FTC tinforza (17). Bħala parti minn din l-assistenza, l-FTC tista’ taqsam informazzjoni li tikseb b’konnessjoni ma’ investigazjoni tal-FTC, toħroġ proċess obbligatorju f’isem id-DPA tal-UE li tkun qiegħda twettaq l-investigazzjoni tagħha, u tfittex testimonjanza orali minn xhieda jew konvenuti b’rabta mal-proċediment ta’ infurzar tad-DPA, soġġetta għar-rekwiżiti tas-SAFE WEB Act tal-Istati Uniti. L-FTC regolarment tuża din l-awtorità sabiex tassisti lil awtoritajiet oħrajn madwar id-dinja f’każijiet ta’ privatezza u ta’ protezzjoni tal-konsumatur.

Minbarra kwalunkwe konsultazzjoni mad-DPAs ta’ riferiment tal-UE fuq kwistjonijiet speċifiċi għall-każ, l-FTC se tipparteċipa f’laqgħat perjodiċi mar-rappreżentanti deżinjati tal-Bord Ewropew għall-Protezzjoni tad-Data (“EDPB”) sabiex jiddiskutu f’termini ġenerali kif titjieb il-kooperazzjoni fl-infurzar. L-FTC se tipparteċipa wkoll, flimkien mad-Department of Commerce, il-Kummissjoni Ewropea, u r-rappreżentanti tal-EDPB, fir-rieżami annwali tad-DPF UE-U.S. sabiex jiddiskutu l-implimentazzjoni tiegħu. L-FTC tħeġġeġ ukoll l-iżvilupp ta’ għodod li se jtejbu l-kooperazzjoni ta’ infurzar mad-DPAs tal-UE, kif ukoll ma’ awtoritajiet oħrajn tal-infurzar tal-privatezza madwar id-dinja. L-FTC tafferma bi pjaċir l-impenn tagħha għall-infurzar tal-aspetti tas-settur kummerċjali tad-DPF UE-U.S. Aħna naraw is-sħubija tagħna mal-kollegi mill-UE bħala parti kritika mill-għoti tal-protezzjoni tal-privatezza kemm għaċ-ċittadini tagħna kif ukoll għal tagħkom.

Dejjem tiegħek,

Image 6

Lina M. KHAN

il-President, Federal Trade Commission


(1)  L-ittra miċ-Chairwoman Edith Ramirez lil Věra Jourová, il-Kummissarju għall-Ġustizzja, il-Konsumaturi u l-Ugwaljanza bejn il-Ġeneri tal-Kummissjoni Ewropea, Describing Federal Trade Commission Enforcement of the New EU-U.S. Privacy Shield Framework (id-29 ta’ Frar 2016), disponibbli fuqhttps://www.ftc.gov/legal-library/browse/cases-proceedings/public-statements/letter-chairwoman-edith-ramirez-vera-jourova-commissioner-justice-consumers-gender-equality-european. L-FTC kienet impenjata wkoll li tinforza l-Programm tal-Isfera ta’ Sikurezza U.S.-UE. Ittra minn Robert Pitofsky, FTC Chairman, lil John Mogg, id-Direttur tad-DĠ Suq Intern, il-Kummissjoni Ewropea (l-14 ta’ Lulju 2000) , disponibbli fuq https://www.federalregister.gov/documents/2000/07/24/00-18489/issuance-of-safe-harbor-principles-and-transmission-to-european-commission. Din l-ittra tissostitwixxi dawk l-impenji preċedenti.

(2)  15 U.S.C. § 45(a). L-FTC ma għandhiex ġuriżdizzjoni fuq l-infurzar tad-dritt kriminali jew fuq kwistjonijiet ta’ sigurtà nazzjonali. L-FTC lanqas ma tista’ tilħaq ħafna mill-azzjonijiet governattivi l-oħrajn. Barra minn hekk, hemm eċċezzjonijiet għall-ġuriżdizzjoni tal-FTC fuq attivitajiet kummerċjali, inkluż fir-rigward ta’ banek, ta’ linji tal-ajru, tan-negozju tal-assigurazzjoni, u tal-attivitajiet ta’ trasportaturi komuni ta’ fornituri ta’ servizzi tat-telekomunikazzjoni. L-FTC lanqas ma għandha ġuriżdizzjoni fuq ħafna mill-organizzazzjonijiet mingħajr skop ta’ qligħ, iżda għandha ġuriżdizzjoni fuq organizzazzjonijiet karitatevoli fittizji jew oħrajn mingħajr skop ta qligħ li fil-verità jkunu joperaw għall-qligħ. L-FTC għandha wkoll ġuriżdizzjoni fuq organizzazzjonijiet mingħajr skop ta’ qligħ li joperaw għall-profitt tal-membri bi skop ta’ profitt tagħhom, inkluż billi jingħataw benefiċċji ekonomiċi sostanzjali lil dawk il-membri. F’xi każijiet, il-ġuriżdizzjoni tal-FTC hija parallela ma’ dik ta’ aġenziji tal-infurzar tal-liġi oħrajn. Aħna żviluppajna relazzjonijiet b’saħħitha ta’ ħidma ma’ awtoritajiet federali u statali u naħdmu mill-qrib magħhom sabiex nikkoordinaw investigazzjonijiet jew nagħmlu riferimenti fejn xieraq.

(3)  Ara FTC, Privacy and Security, https://www.ftc.gov/business-guidance/privacy-security.

(4)   See Stqarrija għall-mediaress, Fed. Trade Comm’n, FTC Explores Rules Cracking Down on Commercial Surveillance and Lax Data Security Practices (Aug. 11, 2022), https://www.ftc.gov/news-events/news/press-releases/2022/08/ftc-explores-rules-cracking-down-commercial-surveillance-lax-data-security-practices.

(5)   Ara Stqarrija konġunta għall-media minn Didier Reynders, il-Kummissarju għall-Ġustizzja tal-Kummissjoni Ewropea u Lina Khan, il-President tal-United States Federal Trade Commission (it-30 ta’ Marzu 2022), disponibbli fuq https://www.ftc.gov/system/files/ftc_gov/pdf/Joint%20FTC-EC%20Statement%20informal%20dialogue%20consumer%20protection%20issues.pdf.

(6)  Ara Stqarrija għall-media, Fed. Trade Comm’n, FTC Report Warns About Using Artificial Intelligence to Combat Online Problems (June 16, 2022), https://www.ftc.gov/news-events/news/press-releases/2022/06/ftc-report-warns-about-using-artificial-intelligence-combat-online-problems.

(7)  15 U.S.C. § 45(a)(4)(B). Barra minn hekk, “atti jew prattiki inġusti jew qarrieqa” tinkludi tali atti jew prattiki li jinvolvu l-kummerċ barrani li (i) jikkawżaw jew li x’aktarx jikkawżaw dannu raġonevolment prEvedibbli fl-Istati Uniti; jew (ii) jinvolvu mġiba materjali li sseħħ fl-Istati Uniti. 15 U.S.C. § 45(a)(4)(A).

(8)   Ara l-Appendiċi A għal lista ta’ kwistjonijiet li involvew lill-FTC relatati mal-Isfera ta’ Sikurezza u mat-Tarka tal-Privatezza.

(9)   Ara Stqarrija għall-media, FTC Charges Twitter with Deceptively Using Account Security Data to Sell Targeted Ads (il-25 ta’ Mejju 2022), disponibbli fuq https://www.ftc.gov/news-events/news/press-releases/2022/05/ftc-charges-twitter-deceptively-using-account-security-data-sell-targeted-ads.

(10)   Ara Stqarrija għall-media, Fed. Trade Comm’n, FTC Takes Action Against CafePress for Data Breach Cover Up (March 15, 2022), https://www.ftc.gov/news-events/news/press-releases/2022/03/ftc-takes-action-against-cafepress-data-breach-cover.

(11)   Ara Stqarrija għall-media, Fed. Trade Comm’n, FTC Finalizes Order with Flo Health, a Fertility-Tracking App that Shared Sensitive Health Data with Facebook, Google, and Others (June 22, 2021), https://www.ftc.gov/news-events/news/press-releases/2021/06/ftc-finalizes-order-flo-health-fertility-tracking-app-shared-sensitive-health-data-facebook-google.

(12)  Ittra minn Marisa Lago, Under Secretary of Commerce for International Trade, lill-Onorevoli Didier Reynders, il-Kummissarju għall-Ġustizzja, il-Kummissjoni Ewropea (it-12 ta’ Diċembru, 2022).

(13)  Għalkemm l-FTC ma ssolvix jew tagħmilha ta’ medjatur fi lmenti ta’ konsumaturi individwali, l-FTC tafferma li se tagħti prijorità lir-riferimenti għall-Prinċipji tad-DPF UE-U.S. minn DPAs tal-UE. Barra minn hekk, l-FTC tuża lmenti fil-bażi tad-data tal-Consumer Sentinel tagħha, li hija aċċessibbli minn ħafna aġenziji oħrajn tal-infurzar tal-liġi, sabiex tidentifika tendenzi, tiddetermina prijoritajiet ta’ infurzar, u tidentifika miri investigattivi potenzjali. L-individwi mill-UE jistgħu jużaw l-istess sistema ta’ lmenti disponibbli għall-konsumaturi mill-Istati Uniti sabiex jissottomettu lment lill-FTC fuq https://reportfraud.ftc.gov/. Madankollu, għall-ilmenti dwar Prinċipji individwali tad-DPF UE-U.S., jista’ jkun l-aktar utli għall-individwi mill-UE li jissottomettu lmenti lid-DPA tal-Istat Membru tagħhom jew lil korp indipendenti għas-soluzzjoni tat-tilwim.

(14)  15 U.S.C. § 45(m); 16 C.F.R. § 1.98. Dan l-ammont jiġi aġġustat kull ċertu żmien għall-inflazzjoni.

(15)  Is-sena l-oħra l-FTC ivvotat sabiex tissimplifika l-proċess għall-investigazzjoni ta’ reċidivi. Ara Stqarrija għall-media, Fed. Trade Comm’n, FTC Authorizes Investigations into Key Enforcement Priorities (Jul. 1, 2021), https://www.ftc.gov/news-events/news/press-releases/2021/07/ftc-authorizes-investigations-key-enforcement-priorities.

(16)   Cf. FTC, Privacy Shield, https://www.ftc.gov/business-guidance/privacy-security/privacy-shield.

(17)  Fid-determinazzjoni ta’ jekk għandhiex teżerċita l-awtorità tagħha skont is-SAFE WEB Act tal-Istati Uniti, l-FTC tqis, fost l-oħrajn: “(A) jekk l-aġenzija li tagħmel it-talba tkunx qablet li tipprovdi jew li se tipprovdi assistenza reċiproka lill-Kummissjoni; (B) jekk il-konformità mat-talba tmurx kontra l-interess pubbliku tal-Istati Uniti; u (C) jekk il-proċediment ta’ investigazzjoni jew ta’ infurzar tal-aġenzija li tagħmel it-talba jikkonċernax atti jew prattiki li jikkawżaw jew li x’aktarx jikkawżaw dannu lil numru sinifikanti ta’ persuni.” 15 U.S.C. § 46(j)(3). Din l-awtorità ma tapplikax għall-infurzar ta’ liġijiet dwar il-kompetizzjoni.


Appendiċi A

Infurzar tat-Tarka tal-Privatezza u tal-Isfera ta’ Sikurezza

 

Numru tad-Doccket/tal-Fajl tal-FTC

Kawża

Link

 

 

 

 

1

Nru tal-Fajl tal-FTC 2023062

Kawża Nru 3:22-cv-03070 (N.D. Cal.)

US vs Twitter, Inc.

Twitter

2

Nru tal-Fajl tal-FTC 192 3209

In the Matter of Residual Pumpkin Entity, LLC, formerly d/b/a CafePress, and PlanetArt, LLC, d/b/a CafePress

CafePress

3

Nru tal-Fajl tal-FTC 192 3133

Nru tad-Docket C-4747

In the Matter of Flo Health, Inc.

Flo Health

4

Nru tal-Fajl tal-FTC 192 3050

Nru tad-Docket C-4723

In the Matter of Ortho-Clinical Diagnostics, Inc.

Ortho-Clinical

5

Nru tal-Fajl tal-FTC 192 3092

Nru tad-Docket C-4709

In the Matter of T&M Protection, LLC

T&M Protection

6

Nru tal-Fajl tal-FTC 192 3084

Nru tad-Docket C-4704

In the Matter of TDARX, Inc.

TDARX

7

Nru tal-Fajl tal-FTC 192 3093

Nru tad-Docket C-4706

In the Matter of Global Data Vault, LLC

Global Data

8

Nru tal-Fajl tal-FTC 192 3078

Nru tad-Docket C-4703

In the Matter of Incentive Services, Inc.

Incentive Services

9

Nru tal-Fajl tal-FTC 192 3090

Nru tad-Docket C-4705

In the Matter of Click Labs, Inc.

Click Labs

10

Nru tal-Fajl tal-FTC 182 3192

Nru tad-Docket C-4697

In the Matter of Medable, Inc.

Medable

11

Nru tal-Fajl tal-FTC 182 3189

Nru tad-Docket 9386

In the Matter of NTT Global Data Centers Americas, Inc., as successor in interest to RagingWire Data Centers, Inc.

RagingWire

12

Nru tal-Fajl tal-FTC 182 3196

Nru tad-Docket C-4702

In the Matter of Thru, Inc.

Thru

13

Nru tal-Fajl tal-FTC 182 3188

Nru tad-Docket C-4698

In the Matter of DCR Workforce, Inc.

DCR Workforce

14

Nru tal-Fajl tal-FTC 182 3194

Nru tad-Docket C-4700

In the Matter of LotaData, Inc.

LotaData

15

Nru tal-Fajl tal-FTC 182 3195

Nru tad-Docket C-4701

In the Matter of EmpiriStat, Inc.

EmpiriStat

16

Nru tal-Fajl tal-FTC 182 3193

Nru tad-Docket C-4699

In the Matter of 214 Technologies, Inc., also d/b/a Trueface.ai

Trueface.ai

17

Nru tal-Fajl tal-FTC 182 3107

Nru tad-Docket 9383

In the Matter of Cambridge Analytica, LLC

Cambridge Analytica

18

Nru tal-Fajl tal-FTC 182 3152

Nru tad-Docket C-4685

In the Matter of SecureTest, Inc.

SecurTest

19

Nru tal-Fajl tal-FTC 182 3144

Nru tad-Docket C-4664

In the Matter of VenPath, Inc.

VenPath

20

Nru tal-Fajl tal-FTC 182 3154

Nru tad-Docket C-4666

In the Matter of SmartStart Employment Screening, Inc.

SmartStart

21

Nru tal-Fajl tal-FTC 182 3143

Nru tad-Docket C-4663

In the Matter of mResourceLLC, d/b/a Loop Works LLC

mResource

22

Nru tal-Fajl tal-FTC 182 3150

Nru tad-Docket C-4665

In the Matter of Idmission LLC

IDmission

23

Nru tal-Fajl tal-FTC 182 3100

Nru tad-Docket C-4659

In the Matter of ReadyTech Corporation

ReadyTech

24

Nru tal-Fajl tal-FTC 172 3173

Nru tad-Docket C-4630

In the Matter of Decusoft, LLC

Decusoft

25

Nru tal-Fajl tal-FTC 172 3171

Nru tad-Docket C-4628

In the Matter of Tru Communication, Inc.

Tru

26

Nru tal-Fajl tal-FTC 172 3172

Nru tad-Docket C-4629

In the Matter of Md7, LLC

Md7

30

Nru tal-Fajl tal-FTC 152 3198

Nru tad-Docket C-4543

In the Matter of Jhayrmaine Daniels (d/b/a California Skate-Line)

Jhayrmaine Daniels

31

Nru tal-Fajl tal-FTC 152 3190

Nru tad-Docket C-4545

In the Matter of Dale Jarrett Racing Adventure, Inc.

Dale Jarrett

32

Nru tal-Fajl tal-FTC 152 3141

Nru tad-Docket C-4540

In the Matter of Golf Connect, LLC

Golf Connect

33

Nru tal-Fajl tal-FTC 152 3202

Nru tad-Docket C-4546

In the Matter of Inbox Group, LLC

Inbox Group

34

Nru tal-Fajl 152 3187

Nru tad-Docket C-4542

In the Matter of IOActive, Inc.

IOActive

35

Nru tal-Fajl tal-FTC 152 3140

Nru tad-Docket C-4549

In the Matter of Jubilant Clinsys, Inc.

Jubilant

36

Nru tal-Fajl tal-FTC 152 3199

Nru tad-Docket C-4547

In the Matter of Just Bagels Manufacturing, Inc.

Just Bagels

37

Nru tal-Fajl tal-FTC 152 3138

Nru tad-Docket C-4548

In the Matter of NAICS Association, LLC

NAICS

38

Nru tal-Fajl tal-FTC 152 3201

Nru tad-Docket C-4544

In the Matter of One Industries Corp.

One Industries

39

Nru tal-Fajl tal-FTC 152 3137

Nru tad-Docket C-4550

In the Matter of Pinger, Inc.

Pinger

40

Nru tal-Fajl tal-FTC 152 3193

Nru tad-Docket C-4552

In the Matter of SteriMed Medical Waste Solutions

SteriMed

41

Nru tal-Fajl tal-FTC 152 3184

Nru tad-Docket C-4541

In the Matter of Contract Logix, LLC

Contract Logix

42

Nru tal-Fajl tal-FTC 152 3185

Nru tad-Docket C-4551

In the Matter of Forensics Consulting Solutions, LLC

Forensics Consulting

43

Nru tal-Fajl tal-FTC 152 3051

Nru tad-Docket C-4526

In the Matter of American Int’l Mailing, Inc.

AIM

44

Nru tal-Fajl tal-FTC 152 3015

Nru tad-Docket C-4525

In the Matter of TES Franchising, LLC

TES

45

Nru tal-Fajl tal-FTC 142 3036

Nru tad-Docket C-4459

In the Matter of American Apparel, Inc.

American Apparel

46

Nru tal-Fajl tal-FTC 142 3026

Nru tad-Docket C-4469

In the Matter of Fantage.com, Inc.

Fantage

47

Nru tal-Fajl tal-FTC 142 3017

Nru tad-Docket C-4461

In the Matter of Apperian, Inc.

Apperian

48

Nru tal-Fajl tal-FTC 142 3018

Nru tad-Docket C-4462

In the Matter of Atlanta Falcons Football Club, LLC

Atlanta Falcons

49

Nru tal-Fajl tal-FTC 142 3019

Nru tad-Docket C-4463

In the Matter of Baker Tilly Virchow Krause, LLP

Baker Tilly

50

Nru tal-Fajl tal-FTC 142 3020

Nru tad-Docket C-4464

In the Matter of BitTorrent, Inc.

BitTorrent

51

Nru tal-Fajl tal-FTC 142 3022

Nru tad-Docket C-4465

In the Matter of Charles River Laboratories, Int’l

Charles River

52

Nru tal-Fajl tal-FTC 142 3023

Nru tad-Docket C-4466

In the Matter of DataMotion, Inc.

DataMotion

53

Nru tal-Fajl tal-FTC 142 3024

Nru tad-Docket C-4467

In the Matter of DDC Laboratories, Inc., d/b/a DNA Diagnostics Center

DDC

54

Nru tal-Fajl tal-FTC 142 3028

Nru tad-Docket C-4470

In the Matter of Level 3 Communications, LLC

Level 3

55

Nru tal-Fajl tal-FTC 142 3025

Nru tad-Docket C-4468

In the Matter of PDB Sports, Ltd., d/b/a the Denver Broncos Football Club, LLP

Broncos

56

Nru tal-Fajl tal-FTC 142 3030

Nru tad-Docket C-4471

In the Matter of Reynolds Consumer Products, Inc.

Reynolds

57

Nru tal-Fajl tal-FTC 142 3031

Nru tad-Docket C-4472

In the Matter of Receivable Management Services Corporation

Receivable Mgmt

58

Nru tal-Fajl tal-FTC 142 3032

Nru tad-Docket C-4473

In the Matter of Tennessee Football, Inc.

Tennessee Football

59

Nru tal-Fajl tal-FTC 102 3058

Nru tad-Docket C-4369

In the Matter of Myspace LLC

Myspace

60

Nru tal-Fajl tal-FTC 092 3184

Nru tad-Docket C-4365

In the Matter of Facebook, Inc.

Facebook

61

Nru tal-Fajl tal-FTC 092 3081

Nru tal-Kawża Ċivili 09-CV-5276 (C.D. Cal.)

FTC v. Javian Karnani, and Balls of Kryptonite, LLC, d/b/a Bite Size Deals, LLC, and Best Priced Brands, LLC

Balls of Kryptonite

62

Nru tal-Fajl tal-FTC 102 3136

Nru tad-Docket C-4336

In the Matter of Google, Inc.

Google

63

Nru tal-Fajl tal-FTC 092 3137

Nru tad-Docket C-4282

In the Matter of World Innovators, Inc.

World Innovators

64

Nru tal-Fajl tal-FTC 092 3141

Nru tad-Docket C-4271

In the Matter of Progressive Gaitways LLC

Progressive Gaitways

65

Nru tal-Fajl tal-FTC 092 3139

Nru tad-Docket C-4270

In the Matter of Onyx Graphics, Inc.

Onyx Graphics

66

Nru tal-Fajl tal-FTC 092 3138

Nru tad-Docket C-4269

In the Matter of ExpatEdge Partners, LLC

ExpatEdge

67

Nru tal-Fajl tal-FTC 092 3140

Nru tad-Docket C-4281

In the Matter of Directors Desk LLC

Directors Desk

68

Nru tal-Fajl tal-FTC 092 3142

Nru tad-Docket C-4272

In the Matter of Collectify LLC

Collectify


ANNESS V

Image 7

6 ta' Lulju, 2023

Commissioner Didier Reynders

European Commission

Rue de la Loi / Wetstraat 200

1049 1049 Brussels

Belgium

Għażiż Kummissarju Reynders:

Id-Department of Transportation (“Dipartiment” jew “DOT”) tal-Istati Uniti japprezza l-opportunità li jiddeskrivi r-rwol tiegħu fl-infurzar tal-Prinċipji tal-Qafas dwar il-Privatezza tad-Data UE-U.S. (“DPF UE-U.S. UE-U.S.”). Id-DPF UE-U.S. se jkollu rwol kritiku fil-protezzjoni ta’ data personali pprovduta waqt tranżazzjonijiet kummerċjali f’dinja dejjem aktar interkonnessa. Dan se jippermetti lin-negozji jwettqu operazzjonijiet importanti fl-ekonomija globali, filwaqt li fl-istess ħin jiżguraw li l-konsumaturi tal-UE jżommu protezzjonijiet tal-privatezza importanti.

Id-DOT l-ewwel esprima pubblikament l-impenn tiegħu għall-infurzar tal-Qafas dwar l-Isfera ta’ Sikurezza U.S.-UE f’ittra mibgħuta lill-Kummissjoni Ewropea aktar minn 22 snin ilu, impenji li ġew ripetuti u estiżi f’ittra tal-2016 rigward il-Qafas dwar it-Tarka tal-Privatezza UE-U.S. Id-DOT wiegħed li jinforza b’mod vigoruż il-Prinċipji ta’ Privatezza tal-Isfera ta’ Sikurezza U.S.-UE u mbagħad il-Prinċipji tat-Tarka dwar il-Privatezza UE-U.S. f’dawk l-ittri. Id-DOT jestendi dan l-impenn għall-Prinċipji tad-DPF UE-U.S. u din l-ittra tfakkar dak l-impenn.

B’mod partikolari, id-DOT jikkonferma l-impenn tiegħu fl-oqsma ewlenin li ġejjin: (1) il-prijoritizzazzjoni tal-investigazzjoni ta’ allegat ksur tal-Prinċipji tad-DPF UE-U.S.; (2) azzjoni ta’ infurzar xierqa kontra entitajiet li jagħmlu dikjarazzjonijiet foloz jew qarrieqa dwar il-parteċipazzjoni fid-DPF UE-U.S.; u (3) il-monitoraġġ u l-ippubblikar ta’ ordnijiet ta’ infurzar li jikkonċernaw ksur tal-Prinċipji tad-DPF UE-U.S. Aħna qegħdin nipprovdu informazzjoni dwar kull wieħed minn dawn l-impenji u, għall-kuntest neċessarju, sfond pertinenti dwar ir-rwol tad-DOT fil-protezzjoni tal-privatezza tal-konsumatur u tal-infurzar tal-Prinċipji tad-DPF UE-U.S.

1.   Sfond

A.   Awtorità ta’ Privatezza tad-DOT

Id-Dipartiment ħa l-impenn qawwi li jiżgura l-privatezza ta' informazzjoni pprovduta mill-

konsumaturi lil linji tal-ajru u aġenti tal-biljetti. L-awtorità tad-DOT li jieħu azzjoni f’dan il-qasam tinsab ġejja minn 49 U.S.C. 41712, li tipprojbixxi lil operatur jew lil aġent tal-biljetti milli jwettaq prattika inġusta jew qarrieqa fit-trasport bl-ajru jew fil-bejgħ tat-trasport bl-ajru. It-Taqsima 41712 hija

mfassla skont it-Taqsima 5 tal-Kummissjoni Federali tal-Kummerċ (FTC) Act (15 U.S.C. 45). Dan l-aħħar, id-DOT ħareġ regolamenti li jiddefinixxu prattiki inġusti u qarrieqa, konsistenti kemm mad-DOT kif ukoll mal-FTC preċedenti (14 CFR § 399.79). B’mod speċifiku, prattika tkun “inġusta” jekk tikkawża jew x’aktarx tikkawża dannu sostanzjali, li ma jkunx raġonevolment evitabbli, u l-ħsara ma tkunx misbuqa

mill-benefiċċji għall-konsumaturi jew għall-kompetizzjoni. Prattika tkun “qarrieqa” għall-konsumaturi jekk x’aktarx li tqarraq b’konsumatur, li jaġixxu b’mod raġonevoli fiċ-ċirkostanzi, fir-rigward ta’ kwistjoni materjali. Kwistjoni tkun materjali jekk x’aktarx li taffettwa l-imġiba jew id-deċiżjoni tal-konsumatur fir-rigward ta’ prodott jew ta’ servizz. Minbarra dawn il-prinċipji ġenerali, id-DOT jinterpreta speċifikament it-taqsima 41712 bħala li tipprojbixxi lil operaturi u lil aġenti tal-biljetti milli: (1) jiksru t-termini tal-politika dwar il-privatezza tagħhom; (2) jiksru kwalunkwe regola maħruġa mid-Dipartiment li tidentifika prattiki speċifiċi ta’ privatezza bħala inġusti jew qarrieqa; jew (3) jiksru ċ-Children’s Online Privacy Protection Act (COPPA) jew ir-regoli tal-FTC li jimplimentaw is-COPPA; jew (4) jonqsu, bħala parteċipanti fid-DPF UE-U.S., milli jikkonformaw mal-Prinċipji tal-DPF UE-U.S. (1)

Kif jingħaq hawn fuq, skont il-liġi federali, id-DOT għandu awtorità esklużiva biex jirregola l-prattiki ta' privatezza ta' linji tal-ajru, u jaqsam ġurisdizzjoni mal-FTC fir-rigward tal-prattiki ta' privatezza ta' aġenti tal-biljetti fil-bejgħ ta' trasport bl-ajru.

Bħala tali, ladarba operatur jew bejjiegħ tat-trasport bl-ajru jimpenja ruħu pubblikament li jsegwi l-Prinċipji tad-DPF UE-U.S., id-Dipartiment ikun jista’ juża s-setgħat statutorji tat-taqsima 41712 sabiex jiżgura l-konformità ma’ dawk il-prinċipji. Għalhekk, ladarba passiġġier jipprovdi informazzjoni lil operatur jew lil aġent tal-biljetti li jkun impenja ruħu li jonora l-Prinċipji tad-DPF UE-U.S., kwalunkwe nuqqas li jsir dan mill-operatur jew mill-aġent tal-biljetti jkun ksur tat-taqsima 41712.

B.   Prattiki ta’ Infurzar

L-Office of Aviation Consumer Protection (“OACP”) (2) tad-Dipartiment jinvestiga u jħarrek każijiet skont 49 U.S.C. 41712. Dan jinforza l-projbizzjoni statutorja fit-taqsima 41712 kontra prattiki inġusti u qarrieqa primarjament permezz ta’ negozjar, tħejjija ta’ ordnijiet ta’ waqfien u ebda tkomplija, u t-tfassil ta’ ordnijiet li jivvalutaw penali ċivili. L-uffiċċju jiskopri l-iktar dwar ksur potenzjali minn ilmenti li jirċievi minn individwi, aġenti tal-ivvjaġġar, linji tal-ajru, u aġenziji governattivi mill-Istati Uniti jew barranin. Il-konsumaturi jistgħu jużaw is-sit web tad-DOT sabiex jippreżentaw ilmenti kontra linji tal-ajru u aġenti tal-biljetti (3).

Jekk f’każ ma jintlaħaqx ftehim raġonevoli u xieraq, l-OACP għandu l-awtorità li jniedi proċediment ta’ infurzar li jinvolvi smigħ evidenzjarju quddiem imħallef tal-liġi amministrattiva (“ALJ”) tad-DOT. L-ALJ għandu l-awtorità joħroġ ordnijiet ta’ waqfien u ebda tkomplija u penali ċivili. Ksur tat-taqsima 41712 jista’ jirriżulta fil-ħruġ ta’ ordnijiet ta’ waqfien u ebda tkomplija u fl-impożizzjoni ta’ penali ċivili sa massimu ta’ USD 37 377 għal kull ksur tat-taqsima 41712.

Id-Dipartiment ma għandux l-awtorità li jagħti kumpens għad-danni jew jipprovdi rimedju monetarju lil ilmentaturi individwali. Madankollu, id-Dipartiment għandu l-awtorità japprova ftehimiet li jirriżultaw minn investigazzjonijiet miftuħin mill-OACP tiegħu li jkunu ta’ benefiċċju dirett għall-konsumaturi (eż., flus kontanti, vouchers) bħala kumpens għal penali monetarji li kieku jkollhom jitħallsu lill-Gvern tal-Istati Uniti. Dan seħħ fil-passat, u jista’ jseħħ ukoll fil-kuntest tal-Prinċipji tad-DPF UE-U.S. meta dan ikun ġustifikat miċ-ċirkostanzi. Ksur ripetut tat-taqsima 41712 minn linja tal-ajru jqajjem ukoll mistoqsijiet dwar id-dispożizzjoni ta’ konformità tal-linji tal-ajru li, f’sitwazzjonijiet eċċezzjonali, tista’ twassal sabiex linja tal-ajru tinstab li ma tkunx aktar idonea sabiex topera u, għalhekk, titlef l-awtorità ekonomika tal-operat tagħha.

S’issa, id-DOT irċieva relattivament ftit ilmenti li jinvolvu allegat ksur ta’ privatezza minn aġenti tal-biljetti jew minn linji tal-ajru. Meta dawn iqumu, jiġu investigati skont il-prinċipji stabbiliti hawn fuq.

C.   Protezzjonijiet Legali tad-DOT ta’ Benefiċċju għall-Konsumaturi tal-UE

Skont it-Taqsima 41712, il-projbizzjoni fuq prattiki inġusti jew qarrieqa fit-trasport bl-ajru jew il-bejgħ tat-trasport bl-ajru tapplika għal trasportaturi tal-ajru kif ukoll għal aġenti tal-biljetti mill-Istati Uniti u barranin. Id-DOT spiss jieħu azzjoni kontra linji tal-ajru mill-Istati Uniti u barranin għal prattiki li jaffettwaw kemm lil konsumaturi barranin kif ukoll Amerikani fuq il-bażi li l-prattiki tal-linja tal-ajru seħħew matul il-provvista tat-trasport lejn jew mill-Istati Uniti. Id-DOT qiegħed u se jkompli juża r-rimedji kollha li huma disponibbli sabiex jipproteġi kemm lil konsumaturi barranin kif ukoll dawk mill-Istati Uniti minn prattiki inġusti jew qarrieqa fit-trasport bl-ajru minn entitajiet irregolati.

Id-DOT jinforza wkoll, fir-rigward tal-linji tal-ajru, liġijiet immirati oħrajn li l-protezzjonijiet tagħhom jestendu għal konsumaturi li ma humiex mill-Istati Uniti bħaċ-Children’s Online Privacy Act (“COPPA”). Fost affarijiet oħrajn, is-COPPA jeħtieġ li l-operaturi ta’ siti web u ta’ servizzi online diretti lejn it-tfal, jew siti ta’ udjenza ġenerali li b’mod konxju jiġbru informazzjoni personali minn tfal taħt it-13-il sena, jipprovdu avviż lil ġenituri u jiksbu kunsens mill-ġenituri li jista’ jiġi vverifikat. Is-siti web u s-servizzi bbażati fl-Istati Uniti li huma suġġetti għas-COPPA u jiġbru informazzjoni personali minn tfal barranin huma meħtieġa jikkonformaw mas-COPPA. Is-siti web u s-servizzi online bbażati barra mill-Istati Uniti jridu jikkonformaw ukoll mas-COPPA jekk dawn ikunu diretti lejn tfal fl-Istati Uniti, jew jekk dawn b’mod konxju jiġbru informazzjoni personali minn tfal fl-Istati Uniti. Sal-limitu li linji tal-ajru mill-Istati Uniti jew barranin li jagħmlu negozju fl-Istati Uniti jiksru s-COPPA, id-DOT ikollu ġuriżdizzjoni sabiex jieħu azzjoni ta’ infurzar.

II.   Infurzar tal-Prinċipji tad-DPF UE-U.S.

Jekk linja tal-ajru jew aġent tal-biljetti jagħżel li jipparteċipa fid-DPF UE-U.S. u d-Dipartiment jirċievu lment li tali linja tal-ajru jew aġent tal-biljetti allegatament kien kiser il-Prinċipji tad-DPF UE-U.S., id-Dipartiment jieħu l-passi li ġejjin sabiex jinforza b’mod vigoruż il-Prinċipji tad-DPF UE-U.S.

A.   Prijoritizzazzjoni tal-Investigazzjoni tal-Allegat Ksur

L-OACP tad-Dipartiment jinvestiga kull ilment li jallega ksur tal-Prinċipji tad-DPF

UE-U.S., inklużi lmenti riċevuti mill-awtoritajiet tal-protezzjoni tad-data (“DPAs”) tal-UE u jieħu azzjoni ta’ infurzar meta jkun hemm evidenza ta’ ksur. Barra minn hekk, l-OACP jikkoopera mal-FTC u mad-Department of Commerce u jagħti prijorità lil allegazzjonijiet li l-entitajiet irregolati ma jkunux konformi mal-impenji dwar il-privatezza meħudin bħala parti mid-DPF UE-U.S.

Malli jirċievi allegazzjoni ta’ ksur tal-Prinċipji tad-DPF UE-U.S., l-OACP jista’ jieħu firxa ta’ azzjonijiet bħala parti mill-investigazzjoni tiegħu. Pereżempju, jista’ jirrieżamina l-politiki dwar il-privatezza tal-aġent tal-biljetti jew tal-linja tal-ajru, jikseb aktar informazzjoni mill-aġent tal-biljetti jew mil-linja tal-ajru jew minn partijiet terzi, jagħti segwitu mal-entità ta’ riferiment, u jivvaluta jekk hemmx tendenza ta’ ksur jew numru sinifikanti ta’ konsumaturi affettwati. Barra minn hekk, dan jiddetermina jekk il-kwistjoni timplikax kwistjonijiet taħt l-ambitu tad-Department of Commerce jew tal-FTC, jivvaluta jekk l-edukazzjoni tal-konsumaturi u tan-negozji tkunx ta’ għajnuna, u kif xieraq, iniedi proċediment ta’ infurzar.

Jekk id-Dipartiment isir jaf b’potenzjal ta’ ksur tal-Prinċipji tad-DPF UE-U.S. minn aġenti tal-biljetti, huwa jikkoordina mal-FTC dwar il-kwistjoni. Aħna se ninformaw ukoll lill-FTC u lid-Department of Commerce bl-eżitu ta’ kwalunkwe azzjoni ta’ infurzar tal-Prinċipji tad-DPF UE-U.S.

B.   Indirizzar ta’ Dikjarazzjonijiet Foloz jew Qarrieqa dwar il-Parteċipazzjoni

Id-Dipartiment jibqa’ impenjat li jinvestiga ksur tal-Prinċipji tad-DPF UE-U.S., inklużi dikjarazzjonijiet foloz jew qarrieqa ta’ parteċipazzjoni fid-DPF UE-U.S. Aħna se nagħtu kunsiderazzjoni prijoritarja lir-riferimenti mid-Department of Commerce fir-rigward tal-organizzazzjonijiet li huwa jidentifika bħala li qed jiddikjaraw b’mod falz li huma parteċipanti fid-DPF UE-U.S. jew li qegħdin jużaw il-marka ta’ ċertifikazzjoni tad-DPF UE-U.S. mingħajr awtorizzazzjoni.

Barra minn hekk, aħna ninnotaw li jekk il-politika dwar il-privatezza ta’ organizzazzjoni twiegħed li tikkonforma mal-Prinċipji tad-DPF UE-U.S., in-nuqqas tagħha li tagħmel jew iżżomm awtoċertifikazzjoni permezz tad-Department of Commerce x’aktarx ma jkunx ġustifikazzjoni biżżejjed, waħdu, sabiex l-organizzazzjoni ma tkunx soġġetta għall-infurzar mid-DOT rigward dawk l-impenji.

C.   Monitoraġġ u Pubblikar ta’ Ordnijiet ta’ Infurzar Dwar Ksur tad-DPF UE-U.S.

L-OACP tad-Dipartiment jibqa’ impenjat ukoll li jimmonitorja l-ordnijiet ta’ infurzar ta’ monitoraġġ kif meħtieġ sabiex jiżgura l-konformità mal-Prinċipji tad-DPF UE-U.S. B’mod speċifiku, jekk l-uffiċċju joħroġ ordni ta’ waqfien u ebda tkomplija kontra linja tal-ajru jew kontra aġent tal-biljetti dwar kwalunkwe ksur futur tal-Prinċipji tad-DPF UE-U.S. u t-taqsima 41712, jimmonitorja l-konformità tal-entità mad-dispożizzjoni ta’ waqfien u ebda tkomplija fl-ordni. Barra minn hekk, l-uffiċċju jiżgura li l-ordnijiet li jirriżultaw mill-Prinċipji tad-DPF UE-U.S. ikunu disponibbli fuq is-sit web tiegħu.

Ninsabu ħerqanin li nkomplu bil-ħidma tagħna mas-sħab federali tagħna u mal-partijiet ikkonċernati mill-UE dwar kwistjonijiet relatati mad-DPF UE-U.S.

Nispera li din l-informazzjoni tkun ta’ għajnuna. Jekk għandek mistoqsijiet oħra jew tkun teħtieġ iktar informazzjoni, nitolbok li tħossok liberu li tikkuntattjani.

Dejjem tiegħek,

Image 8

Pete BUTTIGIEG


(1)  https://www.transportation.gov/individuals/aviation-consumer-protection/privacy.

(2)  Qabel kien magħruf bħala l-Office of Aviation Enforcement and Proceedings.

(3)  http://www.transportation.gov/airconsumer/privacy-complaints.


ANNESS VI

Image 9

U.S. Department of Justice

Criminal Division

Office of Assistant Attorney General

Washington, D.C. 20530

il-23 ta' Ġunju 2023

Ms. Ana Gallego Torres

Direttriċi-Ġenerali għall-Ġustizzja u l-Konsumaturi

Il-Kummissjoni Ewropea

Rue Montoyer/Montoyerstraat 59

1049 Brussell

Il-Belġju

Għażiża Sa Direttur Ġenerali Gallego Torres:

Din l-ittra tagħti ħarsa ġenerali qasira lejn l-għodod investigattivi primarji użati sabiex tinkiseb data kummerċjali u informazzjoni oħra ta’ rekords minn korporazzjonijiet fl-Istati Uniti għal skopijiet (ċivili u regolatorji) ta’ infurzar tad-dritt kriminali jew ta’ interess pubbliku, inklużi l-limitazzjonijiet tal-aċċess stabbiliti f’dawk l-awtoritajiet (1). Il-proċessi legali kollha deskritti f’din l-ittra huma nondiskriminatorji fis-sens li dawn jintużaw sabiex tinkiseb informazzjoni minn korporazzjonijiet fl-Istati Uniti, inkluż minn kumpaniji li jawtoċertifikaw permezz tal-Qafas dwar il-Privatezza tad-Data UE-U.S., mingħajr kunsiderazzjoni tan-nazzjonalità jew tal-post ta’ residenza tas-suġġett tad-data. Barra minn hekk, il-korporazzjonijiet li jirċievu proċess legali fl-Istati Uniti jistgħu jikkontestawh quddiem qorti kif diskuss hawn taħt (2).

Ta’ min jinnota b’mod partikolari fir-rigward tal-qbid ta’ data minn awtoritajiet pubbliċi l-Fourth Amendment għall-Kostituzzjoni tal-Istati Uniti, li tipprevedi li “d-dritt tal-persuni li jħossuhom siguri f’persunthom, fid-djar, bid-dokumenti u bl-oġġetti tagħhom minn perkwiżizzjonijiet u minn qbid mhux raġonevoli, ma għandux jinkiser, u l-ebda Mandat ma għandu jinħareġ, jekk mhux minħabba kawża probabbli, appoġġat minn Ġurament jew minn affermazzjoni, u b’mod partikolari jiddeskrivi l-post fejn għandha ssir il-perkwiżizzjoni u l-persuni u l-oġġetti soġġetti għall-perkwiżizzjoni.” Ara l-Kostituzzjoni tal-Istati Uniti, amend. IV. Kif iddikjarat is-Supreme Court tal-Istati Uniti f’Berger vs State of New York, “l-għan bażiku ta’ din l-Amendment, kif rikonoxxut f’diversi deċiżjonijiet ta’ din il-qorti, huwa li tissalvagwardja l-privatezza u s-sigurtà tal-individwi kontra indħil arbitrarju mill-uffiċjali tal-gvern.” 388 U.S. 41, 53 (1967) (kwotazzjoni minn Camara vs Mun. Court of San Francisco, 387 U.S. 523, 528 (1967)). F’investigazzjonijiet kriminali domestiċi, il-Fourth Amendment ġeneralment teżiġi li l-uffiċjali tal-infurzar tal-liġi jiksbu mandat maħruġ mill-qorti qabel ma jwettqu perkwiżizzjoni. Ara Katz vs United States, 389 U.S. 347, 357 (1967). Standards għall-ħruġ ta’ mandat, bħar-rekwiżiti tal-kawża probabbli u tal-partikolarità, japplikaw għal mandati għal perkwiżizzjonijiet fuq il-persuna u għal qbid kif ukoll għal mandati għall-kontenut maħżun ta’ komunikazzjonijiet elettroniċi maħruġin skont l-iStored Communications Act kif diskuss hawn taħt. Meta r-rekwiżit ta’ mandat ma japplikax, l-attività tal-gvern tkun soġġetta għal test ta’ “raġonevolezza” skont il-Fourth Amendment. Il-Kostituzzjoni nnifisha, għaldaqstant, tiżgura li l-gvern Amerikan ma jkollux setgħa illimitata, jew arbitrarja, biex jissekwestra informazzjoni privata (3).

Awtoritajiet tal-Infurzar tad-Dritt Kriminali:

Il-prosekuturi federali, li huma uffiċjali tad-Department of Justice (DOJ), u aġenti investigattivi federali inklużi aġenti tal-Federal Bureau of Investigation (FBI), aġenzija tal-infurzar tal-liġi fi ħdan id-DOJ, jisgħu jobbligaw il-produzzjoni ta’ dokumenti u ta’ informazzjoni oħra ta’ rekord minn korporazzjonijiet fl-Istati Uniti għal skopijiet ta’ investigazzjonijiet kriminali permezz ta’ diversi tipi ta’ proċessi legali obbligatorji, inklużi taħrikiet tal-gran ġuri, taħrikiet amministrattivi u mandati ta’ perkwiżizzjoni, u jistgħu jiksbu komunikazzjonijiet oħrajn skont awtoritajiet kriminali federali għal interċettazzjoni telefonika jew għal reġistraturi tan-numri.

Taħrikiet tal-Gran Ġuri jew għal Proċess: Taħrikiet kriminali jintużaw sabiex jappoġġaw investigazzjonijiet ta’ infurzar tal-liġi mmirati. Taħrika tal-gran ġuri hija talba uffiċjali minn gran ġuri (normalment fuq talba ta’ prosekutur federali) għall-appoġġ għal investigazzjoni ta’ gran ġuri fi ksur suspettat partikolari tad-dritt kriminali. Il-gran ġuri huma fergħa investigattiva tal-qorti u huma rreġistrati minn imħallef jew minn maġistrat. Taħrika tista’ tobbliga li xi ħadd jixhed fi proċediment, jew jipproduċi jew jagħmel disponibbli rekords kummerċjali, informazzjoni maħżuna elettronikament, jew oġġetti tanġibbli oħrajn. L-informazzjoni trid tkun rilevanti għall-investigazzjoni u t-taħrika ma tistax ma tkunx raġonevoli għax tkun ġenerali żżejjed, jew għax tkun oppressiva jew ta’ piż. Riċevitur jista' jressaq mozzjoni biex jikkontesta taħrika abbażi ta' dawk ir-raġunijiet. Ara Fed. R. Crim. P. 17. F’ċirkustanzi limitati, it-taħrikiet għal proċess għal dokumenti jistgħu jintużaw wara li l-gran ġuri joħorġu l-att tal-akkuża.

Awtorità tat-Taħrikiet Amministrattivi: L-awtoritajiet tat-taħrikiet amministrattivi jistgħu jiġu eżerċitati f’investigazzjonijiet kriminali jew ċivili. Fil-kuntest tal-infurzar tad-dritt kriminali, diversi liġijiet federali jawtorizzaw l-użu ta’ taħrikiet amministrattivi għall-produzzjoni jew għat-tqegħid għad-dispożizzjoni ta’ rekords kummerċjali, ta’ informazzjoni maħżuna elettronikament, jew ta’ oġġetti tanġibbli oħrajn f’investigazzjonijiet li jinvolvu frodi tal-kura tas-saħħa, abbuż tat-tfal, protezzjoni tas-Secret Service, każijiet ta’ sustanzi kkontrollati, u investigazzjonijiet tal-Ispettur Ġenerali li jimplikaw aġenziji tal-gvern. Jekk il-gvern ifittex li jinforza taħrika amministrattiva f’qorti, ir-riċevitur tat-taħrika amministrattiva, bħar-riċevitur ta’ taħrika tal-gran ġuri, jista’ jargumenta li t-taħrika ma tkunx raġonevoli għaliex tkun ġenerali żżejjed, jew għaliex tkun oppressiva jew ta’ piż.

Ordnijiet tal-Qorti għar-Reġistratur tan-Numri u ta’ Apparati ta’ Identifikazzjoni u Traċċar: Skont id-dispożizzjonijiet kriminali dwar reġistraturi tan-numri u apparati ta’ identifikazzjoni u traċċar, korp tal-infurzar tal-liġi jista’ jikseb inġunzjoni sabiex jikseb informazzjoni f’ħin reali u li ma tkunx kontentut ta’ ddajljar, ta’ routing, ta’ indirizzar u ta’ sinjalar dwar numru tat-telefown jew posta elettronika wara ċertifikazzjoni li l-informazzjoni pprovduta tkun rilevanti għal investigazzjoni kriminali pendenti. Ara 18 U.S.C. §§ 3121-3127. L-użu jew l-installazzjoni ta’ apparat bħal dan barra mil-liġi huwa reat kriminali.

Electronic Communications Privacy Act (ECPA): Regoli addizzjonali jirregolaw l-aċċess mill-gvern għal informazzjoni dwar l-abbonati, data dwar it-traffiku u kontenut maħżun ta’ komunikazzjonijiet miżmumin minn fornituri ta’ servizz tal-internet (magħrufin ukoll bħala “ISPs”), minn kumpaniji tat-telefonija, u minn fornituri terzi ta’ servizzi oħrajn, skont it-Titolu II tal-ECPA, imsejjaħ ukoll l-iStored Communications Act (SCA), 18 U.S.C. §§ 2701-2712. L-SCA jistabbilixxi sistema ta’ drittijiet statutorji ta’ privatezza li jillimitaw l-aċċess ta’ korp tal-infurzar tal-liġi għal data lil hinn minn dik li tkun meħtieġa skont id-dritt Kostituzzjonali minn konsumaturi u minn abbonati ta’ ISPs. L-SCA jipprevedi żieda fil-livelli ta’ protezzjonijiet tal-privatezza skont kemm il-ġbir ikun intrużiv. Għal informazzjoni dwar ir-reġistrazzjoni ta’ abbonati, indirizzi tal-Protokoll tal-Internet (IP) u kronogrammi assoċjati, u informazzjoni dwar fatturi, l-awtoritajiet tal-infurzar tad-dritt kriminali jeħtiġilhom jiksbu taħrika. Għal ħafna informazzjoni oħra maħżuna li ma hijiex kontenut, bħal headers tal-posta elettronika mingħajr il-linja tas-suġġett, korp ta’ infurzar tal-liġi jeħtieġlu jippreżenta fatti speċifiċi lil imħallef li juru li l-informazzjoni mitluba tkun rilevanti u materjali għal investigazzjoni kriminali li tkun għaddejja. Sabiex jiksbu l-kontenut maħżun ta’ komunikazzjonijiet elettroniċi, ġeneralment, l-awtoritajiet tal-infurzar tad-dritt kriminali jeħtiġilhom jiksbu mandat minn imħallef fuq il-bażi ta’ kawża probabbli sabiex jemmnu li l-kont inkwistjoni jkun fih evidenza ta’ reat. L-SCA jipprevedi wkoll responsabbiltà ċivili u penalitajiet kriminali (4).

Inġunzjonijiet għas-Sorveljanza Skont il-Liġi Federali dwar Tappjatura tal-Linja: Barra minn hekk, korp tal-infurzar tal-liġi jista’ jinterċetta linja f’ħin reali, komunikazzjonijiet orali jew elettroniċi għal skopijiet ta’ investigazzjonijiet kriminali skont il-liġi federali dwar it-tappjatura tal-linja. Ara 18 U.S.C. §§ 2510-2523. Din l-awtorità hija disponibbli biss skont ordni tal-qorti li fiha mħallef isib, inter alia, li hemm kawża probabbli biex jemmen li l-interċettazzjoni telefonika jew elettronika se jipprovdu evidenza ta' reat federali, jew l-inħawi ta' fejn ikun jinsab latitanti li jkun qed jaħrab minn prosekuzzjoni. Il-liġijiet jipprevedu responsabbiltà ċivili u penalitajiet kriminali għal ksur tad-dispożizzjonijiet dwar l-interċettazzjoni telefonika.

Mandat ta’ Perkwiżizzjoni -Fed. R. Crim. P. Regola 41: Il-korp ta’ infurzar tal-liġi jista’ jipperkwiżixxi fiżikament bini fl-Istati Uniti meta jkun awtorizzat jagħmel dan minn imħallef. Il-korp ta’ infurzar tal-liġi jeħtieġlu juri lill-imħallef fuq il-bażi ta’ kawża probabbli li twettaq reat jew li se jitwettaq reat u li l-oġġetti marbutin mar-reat x’aktarx li jinsabu fil-post speċifikat mill-mandat. Din l-awtorità spiss tintuża meta perkwiżizzjoni fiżika minn pulizija ta’ bini tkun meħtieġa minħabba l-periklu li l-evidenza tista’ tinqered jekk tingħata taħrika jew ordni oħra ta’ produzzjoni lill-korporazzjoni. Persuna soġġetta għal perkwiżizzjoni jew li l-proprjetà tagħha tkun soġġetta għal tfittxija tista’ tieħu passi għas-soppressjoni tal-evidenza miksuba jew derivata minn tfittxija illegali jekk dik l-evidenza tiġi ppreżentata kontra dik il-persuna matul proċess kriminali. Ara Mapp vs Ohio, 367 U.S. 643 (1961). Meta detentur tad-data jkun meħtieġ jiddivulga data skont mandat, il-parti li ssirilha t-talba tista’ tikkontesta r-rekwiżit ta’ divulgazzjoni bħala impenjattiv wisq. Ara In re Application of United States, 610 F.2d 1148, 1157 (3d Cir. 1979) (fejn huwa ddikjarat li “l-proċess dovut jeħtieġ smigħ dwar il-kwistjoni tad-diffikultà qabel ma kumpanija telefonika tiġi mġiegħla tipprovdi” assistenza f’mandat ta’ perkwiżizzjoni); Ara In re Application of United States, 616 F.2d 1122 (9th Cir. 1980) (l-ilħuq tal-istess konklużjoni bbażata fuq l-awtorità superviżorja tal-qorti).

Linji Gwida u Politiki tad-DOJ: Minbarra dawn il-limitazzjonijiet Kostituzzjonali, statutorji u bbażati fuq ir-regola għall-aċċess tal-gvern għad-data, l-Attorney General ħareġ linji gwida li jqiegħdu aktar limiti fuq l-aċċess tal-korpi tal-infurzar tal-liġi għad-data, u li fihom ukoll protezzjonijiet tal-privatezza u tal-libertajiet ċivili. Pereżempju, il-Guidelines for Domestic FBI Operations (Settembru 2008) tal-Attorney General (minn issa ’l quddiem Linji Gwida tal-AG għall-FBI), disponibbli fuq http://www.justice.gov/archive/opa/docs/guidelines.pdf, jistabbilixxu limiti fuq l-użu ta’ mezzi investigattivi li jfittxu informazzjoni relatata ma’ investigazzjonijiet li jinvolvu reati federali. Dawn il-linji gwida jeħtieġu li l-FBI juża l-inqas metodi investigattivi intrużivi fattibbli, b'kunsiderazzjoni tal-effett fuq il-privatezza u l-libertajiet ċivili u d-dannu potenzjali għar-reputazzjoni. Barra minn hekk, dawn jinnotaw li “għandu jkun evidenti li l-FBI jeħtieġlu iwettaq l-investigazzjonijiet u l-attivitajiet l-oħrajn tiegħu skont il-liġi u b’mod raġonevoli li jirrispetta l-libertà u l-privatezza u li jevita ndħil mhux neċessarju f’ħajjet nies li josservaw il-liġi.” Ara l-Linji Gwida tal-AG għall-FBI, p. 5. L-FBI implimenta dawn il-linji gwida permezz tal-FBI Domestic Investigations and Operations Guide (DIOG), disponibbli fuq https://vault.fbi.gov/FBI%20Domestic%20Investigations%20and%20Operations%20Guide%20%28DIOG%29, manwal komprensiv li jinkludi limiti dettaljati fuq l-użu ta’ għodod investigattivi u gwida sabiex jiġi aċċertat li l-libertajiet ċivili u l-privatezza jkunu protetti f’kull investigazzjoni. Regoli u politiki addizzjonali li jistipulaw limitazzjonijiet fuq l-attivitajiet investigattivi tal-prosekuturi federali huma stabbiliti fil-Justice Manual, disponibbli wkoll online fuq https://www.justice.gov/jm/justicemanual.

Awtoritajiet Ċivili u Regolatorji (Interess Pubbliku):

Hemm ukoll limiti sinifikanti fuq aċċess ċivili jew regolatorju (jiġifieri “interess pubbliku”) għad-dejta miżmuma minn korporazzjonijiet fl-Istati Uniti. L-aġenziji b’responsabbiltajiet ċivili u regolatorji jistgħu joħorġu taħrikiet lil korporazzjonijiet għal rekords kummerċjali, informazzjoni maħżuna elettronikament, jew oġġetti tanġibbli oħrajn. Dawn l-aġenziji huma limitati fl-eżerċizzju tagħhom ta’ awtorità ta’ taħrika amministrattiva jew ċivili mhux biss mill-istatuti organiċi tagħhom, iżda wkoll minn stħarriġ ġudizzjarju indipendenti ta’ taħrikiet qabel infurzar ġudizzjarju potenzjali. Ara, eż., Fed. R. Civ. P. 45. L-aġenziji jistgħu jfittxu aċċess biss għal data li tkun rilevanti għal kwistjonijiet fi ħdan l-ambitu tal-awtorità ta’ regolazzjoni. Barra minn hekk, riċevitur ta’ taħrika amministrattiva jista’ jikkontesta l-infurzar ta’ dik it-taħrika f’qorti billi jippreżenta evidenza li l-aġenzija ma aġixxietx f’konformità mal-istandards bażiċi ta’ raġonevolezza, kif diskuss iktar kmieni.

Hemm bażijiet ġuridiċi oħrajn għal kumpaniji sabiex jikkontestaw talbiet għal data minn aġenziji amministrattivi abbażi tal-industriji speċifiċi tagħhom u t-tipi ta’ data fil-pussess tagħhom. Pereżempju, istituzzjonijiet finanzjarji jistgħu jikkontestaw taħrikiet amministrattivi li jfittxu ċerti tipi ta’ informazzjoni bħala ksur tal-Bank Secrecy Act u r-regolamenti ta’ implimentazzjoni tiegħu. 31 U.S.C. § 5318; 31 C.F.R. Kapitolu X. Negozji oħra jistgħu joqogħdu fuq il-Fair Credit Reporting Act, 15 U.S.C. § 1681b, jew għadd ta’ liġijiet oħra speċifiċi għas-settur. Użu ħażin ta' awtorità ta' taħrika ta' aġenzija jista' jirriżulta f'responsabbiltà għall-aġenzija, jew responsabbiltà personali għal uffiċjali tal-aġenzija. Ara, eż., ir-Right to Financial Privacy Act, 12 U.S.C. §§ 3401-3423. Għalhekk, il-qrati fl-Istati Uniti huma l-gwardjani kontra talbiet regolatorji mhux xierqa u jipprovdu sorveljanza indipendenti ta’ azzjonijiet tal-aġenziji federali.

Fl-aħħar nett, kwalunkwe setgħa statutorja li l-awtoritajiet amministrattivi għandhom sabiex jaqbdu fiżikament rekords minn kumpanija fl-Istati Uniti wara tfittxija amministrattiva trid tissodisfa r-rekwiżiti tal-Fourth Amendment. Ara See vs City of Seattle, 387 U.S. 541 (1967).

Konklużjoni:

Kull attività ta' infurzar tal-liġi u regolatorja fl-Istati Uniti trid tikkonforma mal-liġi applikabbli, inkluża l-Kostituzzjoni tal-Istati Uniti, liġijiet, regoli, u regolamenti. Tali attivitajiet iridu jikkonformaw ukoll mal-politiki applikabbli, inkluża kwalunkwe Linja Gwida tal-Attorney General li tirregola l-attivitajiet federali ta’ infurzar tal-liġi. Il-qafas legali deskritt hawn fuq jillimita l-abbiltà tal-aġenziji ta' infurzar tal-liġi u regolatorji tal-Istati Uniti biex jiksbu informazzjoni minn korporazzjonijiet fl-Istati Uniti - kemm jekk l-informazzjoni tikkonċerna persuni tal-Istati Uniti jew ċittadini ta' pajjiżi barranin - u barra minn hekk tippermetti rieżami ġudizzjarju ta' kwalunkwe talba tal-gvern għal data skont dawn l-awtoritajiet.

Image 10


(1)  Din il-ħarsa ġenerali ma tiddeskrivix l-għodod investigattivi ta’ sigurtà nazzjonali użati mill-infurzar tal-liġi f’investigazzjonijiet ta’ terroriżmu jew ta’ sigurtà nazzjonali oħra, inklużi National Security Letters (NSLs) għal ċerta informazzjoni ta’ rekords f’rapporti tal-kreditu, f’rekords finanzjarji, u f’rekords ta’ abbonati u tranżazzjonali elettroniċi, 12 U.S.C. § 3414; 15 U.S.C. § 1681u; 15 U.S.C. § 1681v; 18 U.S.C. § 2709, 50 U.S.C. § 3162, u għal sorveljanza elettronika, għal mandati ta’ perkwiżizzjoni, għal rekords kummerċjali, u għal ġbir ieħor ta’ informazzjoni skont il-Foreign Intelligence Surveillance Act, 50 U.S.C. § 1801 et seq.

(2)  Din l-ittra tiddiskuti l-awtoritajiet federali tal-infurzar tal-liġi u dawk regolatorji. Il-ksur tal-liġi ta’ stat jiġi investigat mill-awtoritajiet tal-infurzar tal-liġi tal-Istat u jiġi pproċessat quddiem il-qrati tal-istati. L-awtoritajiet tal-infurzar tal-liġi tal-istati jużaw mandati u taħrikiet maħruġin skont il-liġi tal-istat essenzjalment bl-istess mod deskritt hawnhekk, iżda bil-possibbiltà li l-proċess legali tal-istati jista’ jkun soġġett għal protezzjonijiet addizzjonali pprovduti mill-kostituzzjonijiet tal-istati jew minn statuti li jmorru lil hinn minn dawk tal-Kostituzzjoni tal-Istati Uniti. Il-protezzjonijiet tal-liġi tal-istati jridu jkunu tal-anqas ugwali għal dawk tal-Kostituzzjoni tal-Istati Uniti, inkluża iżda mhux limitata għall-Fourth Amendment.

(3)  Fir-rigward tal-prinċipji tal-Fouth Amendment dwar is-salvagwardja tal-interessi tal-privatezza u tas-sigurtà li huma diskussi hawn fuq, il-qrati tal-Istati Uniti japplikaw b’mod regolari dawk il-prinċipji għal tipi ġodda ta’ għodod investigattivi tal-infurzar tal-liġi li jsiru possibbli bis-saħħa tal-iżviluppi fit-teknoloġija. Pereżempju, fl-2018 is-Supreme Court iddeċidiet li l-kisba mill-gvern f’investigazzjoni tal-infurzar tal-liġi ta’ informazzjoni storika dwar il-lokalizzazzjoni mit-torrijiet ċellulari minn kumpanija tat-telefonija għal perjodu ta’ żmien estiż hija “perkwiżizzjoni” soġġetta għar-rekwiżit ta’ mandat tal-Fourth Amendment. Carpenter vs United States, 138 S. Ct. 2206 (2018).

(4)  Barra minn hekk, it-taqsima 2705(b) tal-SCA tawtorizza lill-gvern jikseb inġunzjoni, fuq il-bażi ta’ ħtieġa murija għal protezzjoni mid-divulgazzjoni, li tipprojbixxi lil fornitur ta’ servizzi ta’ komunikazzjoni milli jinnotifika b’mod volontarju lill-utenti tiegħu dwar ir-riċevuta ta’ proċess legali skont l-SCA. F’Ottubru 2017, id-Deputy Attorney General Rod Rosenstein ħareġ memorandum lill-avukati u lill-aġenti tad-DOJ li jistabbilixxi gwida sabiex jiġi żgurat li l-applikazzjonijiet għal tali ordnijiet protettivi jkunu mfasslin għall-fatti u għat-tħassib speċifiċi ta’ investigazzjoni u jistabbilixxi limitu massimu ġenerali ta’ sena dwar kemm applikazzjoni tista’ tittardja avviż. F’Mejju 2022, id-Deputy Attorney General Lisa Monaco ħarġet gwida supplimentari dwar is-suġġett, li fost affarijiet oħrajn stabbiliet rekwiżiti ta’ approvazzjoni interni tad-DOJ għall-applikazzjonijiet sabiex tiġi estiża ordni protettiva lil hinn mill-perjodu inizjali ta’ sena u talbet it-terminazzjoni ta’ ordnijiet protettivi fl-għeluq ta’ investigazzjoni.


ANNESS VII

OFFICE OF THE DIRECTOR OF NATIONAL INTELLIGENCE OFFICE OF GENERAL COUNSEL

WASHINGTON, DC 20511

Id-9 ta’ Diċembru 2022

Leslie B. Kiernan

General Counsel

U.S. Department of

Commerce 1401 Constitution

Ave., NW Washington, DC 20230

Għażiża Sa Kiernan,

Fis-7 ta’ Ottubru 2022, il-President Biden iffirma l-Ordni Eżekuttiva 14086, Enhancing Safeguards for United States Signals Intelligence Activities, li ssaħħaħ il-firxa rigoruża ta’ salvagwardji tal-privatezza u tal-libertajiet ċivili li japplikaw għall-attivitajiet tal-intelligence ta’ sinjali tal-Istati Uniti. Dawn is-salvagwardji jinkludu: il-ħtieġa li l-attivitajiet tal-intelligence ta’ sinjali jilħqu l-objettivi leġittimi enumerati; il-projbizzjoni espliċita ta’ tali attivitajiet għall-fini tal-objettivi pprojbiti speċifiċi; l-istabbiliment ta’ proċeduri ġodda sabiex jiġi żgurat li l-attivitajiet tal-intelligence ta’ sinjali jkomplu jsegwu dawn l-objettivi leġittimi u ma jsostnux objettivi pprojbiti; il-ħtieġa li l-attivitajiet tal-intelligence ta’ sinjali jitwettqu biss wara determinazzjoni, fuq il-bażi ta’ valutazzjoni raġonevoli tal-fatturi rilevanti kollha, li l-attivitajiet ikunu neċessarji sabiex tiġi avvanzata prijorità tal-intelligence vvalidata u biss sal-punt u bil-mod li jkunu proporzjonati għall-prijorità tal-intelligence vvalidata li għaliha jkunu ġew awtorizzati; u l-ordni lill-elementi tal-Komunità tal-Intelligence (IC) sabiex jaġġornaw il-politiki u l-proċeduri tagħhom bl-għan li jirriflettu s-salvagwardji tal-intelligence ta’ sinjali meħtieġa mill-Ordni Eżekuttiva. B’mod l-aktar sinifikanti, l-Ordni Eżekuttiva tintroduċi wkoll mekkaniżmu indipendenti u vinkolanti li jippermetti lill-individwi minn “stati kwalifikanti” kif deżinjati skont l-Ordni Eżekuttiva, ifittxu rimedju jekk jemmnu li kienu soġġetti għal attivitajiet illegali tal-intelligence ta’ sinjali mill-Istati Uniti, inklużi attivitajiet li jiksru l-protezzjonijiet stabbiliti fl-Ordni Eżekuttiva.

Il-ħruġ tal-Ordni Eżekuttiva 14086 mill-President Biden kien il-qofol ta’ negozjati dettaljati kemxejn aktar minn sena bejn rappreżentanti mill-Kummissjoni Ewropea (KE) u mill-Istati Uniti u jwitti t-triq li l-Istati Uniti se jaqbdu sabiex jimplimentaw l-impenji tagħhom skont il-Qafas dwar il-Privatezza tad-Data UE-U.S. B’mod konsistenti mal-ispirtu kooperattiv li pproduċa l-Qafas, għandi x’nifhem li int irċivejt żewġ settijiet ta’ mistoqsijiet mill-KE dwar kif l-IC se timplimenta l-Ordni Eżekuttiva. Bi pjaċir nixtieq nindirizza dawn il-mistoqsijiet b’din l-ittra.

It-Taqsima 702 tal-Foreign Intelligence Surveillance Act of 1978 (it-Taqsima 702 tal-FISA)

L-ewwel sett ta’ mistoqsijiet jikkonċerna t-Taqsima 702 tal-FISA, li tippermetti l-ġbir ta’ informazzjoni dwar l-intelligence barranija permezz tal-immirar ta’ persuni li ma humiex ċittadini tal-Istati Uniti li jkun mifhum b’mod raġonevoli li jinsabu mill-Istati Uniti, bl-assistenza obbligata ta’ fornituri ta’ servizzi ta’ komunikazzjoni elettronika. B’mod speċifiku, il-mistoqsijiet jikkonċernaw l-interazzjoni bejn dik id-dispożizzjoni u l-Ordni Eżekuttiva 14086, kif ukoll is-salvagwardji l-oħrajn li japplikaw għall-attivitajiet imwettqin skont it-Taqsima 702 tal-FISA.

Qabel kollox, nistgħu nikkonfermaw li l-IC se tapplika s-salvagwardji stabbiliti fl-Ordni Eżekuttiva 14086 għall-attivitajiet imwettqin skont it-Taqsima 702 tal-FISA.

Barra minn hekk, diversi salvagwardji oħrajn japplikaw għall-użu mill-Gvern tat-Taqsima 702 tal-FISA. Pereżempju, iċ-ċertifikazzjonijiet kollha skont it-Taqsima 702 tal-FISA jridu jiġu ffirmati kemm mill-Attorney General kif ukoll mid-Director of National Intelligence (DNI), u l-Gvern jeħtieġlu jissottometti ċ-ċertifikazzjonijiet kollha bħal dawn għall-approvazzjoni mill-Foreign Intelligence Surveillance Court (FISC), li hija magħmula minn imħallfin indipendenti u b’garanzija taż-żamma fil-kariga li jservu mandati mhux rinnovabbli ta’ seba’ snin. Iċ-ċertifikazzjonijiet jidentifikaw kategoriji ta’ informazzjoni dwar intelligence barranija li għandha tinġabar, li jridu jissodisfaw id-definizzjoni statutorja ta’ informazzjoni dwar intelligence barranija, permezz tal-immirar ta’ persuni mhux mill-Istati Uniti li raġonevolment ikunu maħsubin li jinsabu barra mill-Istati Uniti. Iċ-ċertifikazzjonijiet inkludew informazzjoni dwar it-terroriżmu internazzjonali u suġġetti oħrajn, bħall-akkwist ta’ informazzjoni dwar armi ta’ qerda massiva. Kull ċertifikazzjoni annwali trid tiġi sottomessa lill-FISC għall-approvazzjoni f’pakkett ta’ applikazzjoni għaċ-ċertifikazzjoni li jinkludi ċ-ċertifikazzjonijiet tal-Attorney General u tad-DNI, affidavits minn ċerti kapijiet ta’ aġenziji tal-intelligence, u l-proċeduri ta’ mmirar, il-proċeduri ta’ minimizzazzjoni, u l-proċeduri ta’ tfittxija li huma vinkolanti fuq il-Gvern. Il-proċeduri ta’ mmirar jeħtieġu, fost affarijiet oħrajn, li l-IC tivvaluta b’mod raġonevoli, fuq il-bażi tat-totalità taċ-ċirkostanzi, li l-immirar x’aktarx iwassal għall-ġbir ta’ informazzjoni dwar intelliġenza barranija identifikata f’ċertifikazzjoni skont it-Taqsima 702 tal-PISA.

Barra minn hekk, meta tinġabar informazzjoni skont it-Taqsima 702 tal-FISA, l-IC jeħtiġilha: tipprovdi spjegazzjoni bil-miktub tal-bażi għall-valutazzjoni tagħha, fiż-żmien tal-immirar, li l-mira tkun mistennija li jkollha, tkun mistennija li tirċievi, jew x’aktarx li tikkomunika informazzjoni dwar intelligence barranija identifikata f’ċertifikazzjoni skont it-Taqsima 702 tal-PISA; tikkonferma li l-istandard tal-immirar kif stabbilit fil-proċeduri ta’ mmirar tat-Taqsima 702 tal-PISA jibqa’ ssodisfat; u twaqqaf il-ġbir jekk l-istandard ma jibqax issodisfat. Ara U.S. Government Submission to Foreign Intelligence Surveillance Court, 2015 Summcuy ofNotable Section 702 Requirements, pp. 2-3 (il-15 ta’ Lulju 2015).

L-obbligu li l-IC tirreġistra bil-miktub, u tafferma b’mod regolari l-validità tal-valutazzjoni tagħha li l-miri tat-Taqsima 702 tal-FISA jissodisfaw l-istandards ta’ mmirar applikabbli jiffaċilita s-superviżjoni mill-FISC tal-attivitajiet ta’ mmirar tal-IC. Kull valutazzjoni u raġunament irreġistrati dwar l-immirar jiġu riveduti fuq bażi ta’ kull xahrejn mill-avukati ta’ sorveljanza tal-intelligence fid-Department of Justice (DOJ), li jwettqu din il-funzjoni ta’ sorveljanza indipendentement mill-operazzjonijiet ta’ intelligence barranija. Imbagħad, it-taqsima tad-DOJ li twettaq din il-funzjoni hija responsabbli, skont regola li ilha stabbilita tal-FISC, sabiex tirrapporta lill-FISC kwalunkwe ksur tal-proċeduri applikabbli. Dan ir-rapportar, flimkien ma’ laqgħat regolari bejn l-FISC u din it-taqsima tad-DOJ dwar is-sorveljanza tal-immirar skont it-Taqsima 702 tal-FISA, jippermetti lill-FISC tinforza l-konformità mal-proċeduri ta’ mmirar skont it-Taqsima 702 tal-FISA u proċeduri oħrajn u tiżgura li anke aspetti oħrajn tal-attivitajiet tal-Gvern ikunu legali. B’mod partikolari, l-FISC tista’ tagħmel dan b’numru ta’ modi, inkluż billi toħroġ deċiżjonijiet ta’ rimedju vinkolanti sabiex ittemm l-awtorità tal-Gvern sabiex jiġbor kontra mira partikolari, jew sabiex timmodifika jew iddewwem il-ġbir tad-data skont it-Taqsima 702 tal-FISA. L-FISC tista’ tesiġi wkoll li l-Gvern jipprovdi aktar rapportar jew tgħarrif dwar il-konformità tiegħu mal-proċeduri ta’ mmirar u ma’ proċeduri oħrajn jew tesiġi bidliet f’dawk il-proċeduri.

Il-Ġbir “Massiv” tal-Intelligence ta’ Sinjali

It-tieni sett ta’ mistoqsijiet jikkonċerna l-ġbir “massiv” tal-intelligence ta’ sinjali, li huwa ddefinit mill-Ordni Eżekuttiva 14086 bħala “l-ġbir awtorizzat ta’ kwantitajiet kbar ta’ data tal-intelligence ta’ sinjali li, minħabba kunsiderazzjonijiet tekniċi jew operazzjonali, isir mingħajr l-użu ta’ diskriminanti (pereżempju, mingħajr l-użu ta’ identifikaturi speċifiċi jew ta’ termini tal-għażla).”

Fir-rigward ta’ dawn il-mistoqsijiet, l-ewwel nett aħna ninnotaw li la l-FISA u lanqas in-National Security Letters ma jawtorizzaw il-ġbir massiv. Fir-rigward tal-FISA:

it-Titoli I u III tal-FISA, li jawtorizzaw rispettivament is-sorveljanza elettronika u l-perkwiżizzjonijiet fiżiċi, jeħtieġu inġunzjoni (ħlief f’eċċezzjonijiet, bħal f’ċirkustanzi ta’ emerġenza) u dejjem jeħtieġu kawża probabbli li wieħed ikun jemmen li l-objettiv fil-mira jkun setgħa barranija jew aġent ta’ setgħa barranija. Ara 50 U.S.C. §§ 1805, 1824.

Il-USA FREEDOM Act of 2015 emenda t-Titolu IV tal-FISA, li jawtorizza l-użu ta’ reġistraturi tan-numri u ta’ apparati ta’ identifikazzjoni u traċċar, fuq il-bażi ta’ inġunzjoni (ħlief f’ċirkostanzi ta’ emerġenza), sabiex jesiġi li l-Gvern jibbaża t-talbiet fuq “terminu speċifiku ta’ għażla” Ara 50 U.S.C. § 1842(c)(3).

It-Titolu V tal-FISA, li jippermetti lill-Federal Bureau of Investigation (FBI) jikseb ċerti tipi ta’ rekords kummerċjali, jeħtieġ inġunzjoni bbażata fuq talba li tispeċifika li “jkun hemm fatti speċifiċi u artikolabbli li jagħtu raġuni sabiex wieħed jemmen li l-persuna li għaliha jappartjenu r-rekords tkun setgħa barranija jew aġent ta’ setgħa barranija.” Ara 50 U.S.C. § 1862(b)(2)(B) (1).

Finalment, it-Taqsima 702 tal-FISA tippermetti “l-immirar ta’ persuni li jkun hemm konvinzjoni raġonevoli dwarhom li jinsabu barra mill-Istati Uniti sabiex tinkiseb informazzjoni dwar intelligence barranija.” Ara 50 U.S.C. § 188la(a). Għalhekk, kif innota l-Privacy and Civil Liberties Oversight Board, il-ġbir mill-Gvern ta’ data skont it-Taqsima 702 tal-FISA “jikkonsisti kompletament fl-immirar ta’ persuni individwali u fl-akkwist ta’ komunikazzjonijiet assoċjati ma’ dawk il-persuni, minn min il-gvern ikollu raġuni għaliex jistenna li jikseb ċerti tipi ta’ intelligence barranija,” b’tali mod li l-“programm ma joperax billi jiġbor komunikazzjonijiet b’mod massiv.” Privacy and Civil Liberties Oversight Board, Report on the Surveillance Program Operated Pursuant to Section 702 of the Foreign Intelligence Surveillance Act, at 103 (it-2 ta’ Lulju 2014) (2).

Fir-rigward tan-National Security Letters, the USA FREEDOM Act of 2015 jimponi rekwiżit ta’ “terminu speċifiku ta’ għażla” fuq l-użu ta’ dawn l-ittri. Ara 12 U.S.C. § 3414(a)(2); 15 U.S.C. § 1681u; 15 U.S.C. § 1681v(a); 18 U.S.C. § 2709(b).

Barra minn hekk, l-Ordni Eżekuttiva 14086 tipprevedi li “l-ġbir immirat għandu jingħata prijorità” u li, meta l-IC twettaq ġbir massiv, il-“ġbir massiv ta’ intelligence ta’ sinjali għandu jiġi awtorizzat biss abbażi ta’ determinazzjoni ... li l-infomazzjoni neċessarja sabiex tiġi avvanzata prijorità ta’ intelligence vvalidata ma tistax tinkiseb b’mod raġonevoli permezz ta’ ġbir immirat.” Ara l-Ordni Eżekuttiva 14086, § 2(c)(ii)(A).

Barra minn hekk, meta l-IC tiddetermina li l-ġbir massiv jissodisfa dawn l-istandards, l-Ordni Eżekuttiva 14086 tipprovdi salvagwardji addizzjonali. B’mod speċifiku, l-Ordni Eżekuttiva teħtieġ li l-IC, meta twettaq ġbir massiv, “tapplika metodi raġonevoli u miżuri tekniċi sabiex jillimita d-data miġbura għal dik li tkun meħtieġa biss sabiex tiġi avvanzata prijorità ta’ intelligence vvalidata, filwaqt li timminimizza l-ġbir ta’ informazzjoni mhux pertinenti.” Ara id. L-Ordni tiddikjara wkoll li “attivitajiet tal-intelligence ta’ sinjali”, li jinkludu t-tiftix fl-intelligence ta’ sinjali miksuba permezz ta’ ġbir massiv, “għandhom jitwettqu biss wara determinazzjoni, ibbażata fuq valutazzjoni raġonevoli tal-fatturi rilevanti kollha, li l-attivitajiet ikunu neċessarji sabiex tiġi avvanzata prijorità ta’ intelligence vvalidata.” Ara id. § 2(a)(ii)(A). L-Ordni tkompli timplimenta dan il-prinċipju billi tiddikjara li l-IC tista’ biss tfittex f’intelligence ta’ sinjali mhux minimizzata miksuba b’mod massiv sabiex jintlaħqu sitt objettivi permissibbli, u li dawn it-tfittxijiet iridu jitwettqu skont politiki u proċeduri li “jqisu kif xieraq l-impatt tat-tfittxijiet fuq il-privatezza u fuq il-libertajiet ċivili tal-persuni kollha, irrispettivament min-nazzjonalità tagħhom jew kull fejn jistgħu jirrisjedu.” Ara id. § 2(c)(iii)(D). Fl-aħħar nett, l-Ordni tipprevedi l-immaniġġjar, is-sigurtà u l-kontrolli tal-aċċess għad-data miġbura. Ara id. § 2(c)(iii)(A) u § 2(c)(iii)(B).

* * * * *

Nittamaw li dawn il-kjarifiki jkunu ta’ assistenza. Tiddejjaq xejn tikkuntattjana jekk ikollok aktar mistoqsijiet dwar kif l-IC tal-Istati Uniti qiegħda tippjana li timponi l-Ordni Eżekuttiva 14086.

Sincerely,

Image 11

Christopher C. FONZONE

General Counsel


(1)  Mill-2001 sal-2020, it-Titolu V tal-FISA ppermetta lill-FBI jfittex awtorizzazzjoni mill-FISC sabiex jikseb “affarijiet tanġibbli” li jkunu rilevanti għal ċerti investigazzjonijiet awtorizzati. Ara USA PATRIOT Act, Pub. L. Nru 107-56, 115 Stat. 272, § 215 (2001). Dan il-lingwaġġ, li huwa estint u għalhekk ma għadux fil-liġi, kien jipprovdi lill-awtorità li biha l-Gvern, dak iż-żmien, kien jiġbor metadata massiva tat-telefonija. Madankollu, anke qabel ma d-dispożizzjoni ġiet estinta, il-USA FREEDOM Act kien emendaha sabiex sar meħtieġ li l-Gvern jibbaża applikazzjoni quddiem l-FISC fuq “terminu speċifiku ta’ għażla.” Ara USA FREEDOM Act, Pub. L. Nru 114-23, 129 Stat. 268, § I 03 (2015).

(2)  It-Taqsimiet 703 u 704, li jawtorizzaw lill-IC timmira lejn persuni mill-Istati Uniti li jinsabu barra mill-pajjiż, jeħtieġu inġunzjoni (ħlief f’ċirkostanzi ta’ emerġenza) u dejjem jeħtieġu kawża probabbli għaliex wieħed jemmen li l-objettiv fil-mira jkun setgħa barranija, aġent ta’ setgħa barranija, jew uffiċjal jew impjegat ta’ setgħa barranija. Ara 50U.S.C.§§ 1881b, 1881c.


ANNESS VIII

Lista ta’ abbrevjazzjonijiet

L-abbrevjazzjonijiet li ġejjin jidhru f’din id-Deċiżjoni:

AAA

American Arbitration Association

Ir-Regolament tal-AG

Ir-Regolament tal-Avukat Ġenerali dwar id-Data Protection Review Court

AGG-DOM

Attorney General Guidelines for Domestic FBI Operations

APA

Administrative Procedure Act

CIA

Central Intelligence Agency

CNSS

Committee on National Security Systems

Qorti tal-Ġustizzja

Qorti tal-Ġustizzja tal-Unjoni Ewropea

Deċiżjoni

Id-Deċiżjoni ta’ Implimentazzjoni tal-Kummissjoni skont ir-Regolament (UE) 2016/679 tal-Parlament Ewropew u tal-Kunsill dwar il-livell adegwat ta’ protezzjoni ta’ data personali skont il-Qafas tal-Privatezza tad-Data UE-U.S.

DHS

Department of Homeland Security

DNI

Director of National Intelligence

DoC

U.S. Department of Commerce

DoJ

U.S. Department of Justice

DoT

U.S. Department of Transportation

DPA

Awtorità għall-Protezzjoni tad-Data

Lista tad-DPF

Lista tal-Qafas tal-Privatezza tad-Data

DPRC

Data Protection Review Court

ECOA

Equal Credit Opportunity Act

ECPA

Electronic Communications Privacy Act

ŻEE

Żona Ekonomika Ewropea

EO 12333

L-Ordni Eżekuttiva 12333 “United States Intelligence Activities”

EO 14086

L-Ordni Eżekuttiva 14086, “Enhancing Safeguards for US Signals Intelligence Activities”

DPF jew DPF UE-U.S.

Qafas tal-Privatezza tad-Data UE - U.S.

Panel DPF UE-U.S.

Bord tal-Qafas tal-Privatezza tad-Data

FBI

Federal Bureau of Investigation

FCRA

Fair Credit Reporting Act

FISA

Foreign Intelligence Surveillance Act

FISC

Foreign Intelligence Surveillance Court

FISCR

Foreign Intelligence Surveillance Court of Review

FOIA

Freedom of Information Act

FRA

Federal Records Act

FTC

U.S. Federal Trade Commission

HIPAA

Health Insurance Portability and Accountability Act

ICDR

Ċentru Internazzjonali għas-Soluzzjoni tat-Tilwim

IOB

Intelligence Oversight Board

NIST

National Institute of Standards and Technology

NSA

National Security Agency

NSL

National Security Letter(s)

ODNI

Office of the Director of National Intelligence

ODNI CLPO, CLPO

Civil Liberties Protection Officer of the Director of National Intelligence

OMB

Office of Management and Budget

OPCL

Office of Privacy and Civil Liberties of the Department of Justice

PCLOB

Privacy and Civil Liberties Oversight Board

PIAB

President’s Intelligence Advisory Board

PPD 28

Presidential Policy Directive 28

Regolament (UE) 2016/679

Ir-Regolament (UE) 2016/679 tal-Parlament Ewropew u tal-Kunsill tas-27 ta’ April 2016 dwar il-protezzjoni tal-persuni fiżiċi fir-rigward tal-ipproċessar ta’ data personali u dwar il-moviment liberu ta’ tali data, u li jħassar id-Direttiva 95/46/KE

SAOP

Senior Agency Official for Privacy

Il-Prinċipji

Il-Prinċipji tal-Qafas tal-Privatezza tad-Data UE - U.S.

U.S.

Stati Uniti

Unjoni

Unjoni Ewropea