Mis on siduvad kontsernisisesed eeskirjad?
Isikuandmete edastamisel EList kolmandasse riiki kohaldatakse isikuandmete kaitse üldmääruse 5. peatükki ning seda kolmandat riiki hõlmava kaitse piisavuse otsuse puudumise korral võib isikuandmeid edastada üksnes juhul, kui kohaldatakse asjakohaseid kaitsemeetmeid ning tingimusel, et andmesubjektide õigused ning tõhusad õiguskaitsevahendid on tagatud. Üheks edastamisvahendiks, mis tagab asjakohased kaitsemeetmed isikuandmete edastamisel kolmandatesse riikidesse, on siduvad kontsernisisesed eeskirjad.
Siduvad kontsernisisesed eeskirjad kui edastamisvahend on konkreetsemalt suunatud suurtele kontsernidele, millel on palju eri riikides asuvaid üksusi, nii ELis kui ka väljaspool ELi.
Kontsernisiseseid eeskirju võib kasutada ainult samasse kontserni kuuluvate üksuste vaheliste andmeedastuste korral. Kontsernid võivad olla huvitatud siduvate kontsernisiseste eeskirjade kehtestamisest, sest nad saavad kasutada isikuandmete edastamiseks ühte reeglistikku, selle asemel et sõlmida kontserni üksuste vahel eraldi lepingud, mida tuleks teha näiteks andmekaitseklauslite kasutamisel.
Siduvad kontsernisisesed eeskirjad võivad anda ka ärilise ja mainega seotud eelise ning aidata tõendada andmekaitsenõuetega vastavust järelevalveasutustele ja andmesubjektidele. Kontsernisisesed eeskirjad peavad muu hulgas sisaldama kohustusi, mis aitavad hõlbustada andmesubjektide õiguste teostamist, tagada isikuandmeid käsitlevate kontserni töötajate nõuetekohase andmekaitsealase koolituse ning vältida andmete edastamist riikidesse, kus kehtivad õigusaktid, mis takistavad eeskirjade täitmist.