Recitale
(1) În temeiul Directivei 95/46/CE, statelor membre li se cere să ia măsuri astfel încât transferul datelor cu caracter personal către o țară terță să poată avea loc numai în cazul în care țara terță în cauză asigură un nivel de protecție adecvat și în cazul în care legile statelor membre care pun în aplicare alte dispoziții ale directivei sunt respectate înainte de transfer.
(2) Comisia poate să constate că o țară terță asigură un nivel adecvat de protecție. În acest caz, datele cu caracter personal pot fi transferate din statele membre fără să fie nevoie de garanții suplimentare.
(3) În conformitate cu Directiva 95/46/CE, nivelul de protecție a datelor trebuie evaluat ținând seama de toate împrejurările care au legătură cu o operațiune de transfer de date sau un set de operațiuni de transfer de date și prin raportare la anumite condiții enumerate la articolul 25 alineatul (2) din directivă.
(4) Având în vedere diferitele abordări ale țărilor terțe privind protecția datelor, evaluarea caracterului adecvat trebuie realizată și orice decizie în temeiul articolului 25 alineatul (6) din Directiva 95/46/CE trebuie adoptată și pusă în aplicare astfel încât să nu creeze discriminări arbitrare sau nejustificate între țările terțe în care există condiții similare ori între țările terțe, nici să nu se constituie o barieră deghizată în calea comerțului, ținând seama de angajamentele internaționale actuale ale Comunității.
(5) Insulele Feroe sunt o comunitate autonomă în cadrul Regatului Danemarcei. Insulele Feroe nu au aderat la Comunitatea Europeană odată cu Danemarca în 1973. Prin urmare, Insulele Feroe ar trebui considerate ca o țară terță în sensul Directivei 95/46/CE.
(6) Actul normativ intern (Home Rule Act) al Insulelor Feroe împarte ansamblul domeniilor de politică în două mari grupe: astfel, problemele specifice feroeze sunt administrate și reglementate de Guvernul Insulelor Feroe, iar problemele comune intră în responsabilitatea Regatului Danemarcei. Prezenta decizie are ca obiect doar transferul datelor cu caracter personal din Comunitate către destinatarii din Insulele Feroe care intră sub incidența Legii privind prelucrarea datelor cu caracter personal (3) („Legea feroeză”). Legea feroeză nu se aplică în cazul prelucrării datelor cu caracter personal în cadrul unei activități desfășurate de autoritățile Regatului Danemarcei, și anume Înaltul Comisar al Insulelor Feroe (Rigsombudsmanden), Tribunalul Insulelor Feroe (Sorenskriveren), Comisarul Insulelor Feroe (Politimesteren på Færøerne), Serviciul penitenciar și de eliberare condiționată al Insulelor Feroe (Kriminalforsorgens afdeling), Comandamentul Insulelor Feroe (Færøernes Kommando) și șeful serviciilor medicale al Insulelor Feroe (Landslægen).
(7) Legea feroeză se bazează pe standardele prevăzute în Directiva 95/46/CE și, prin urmare, acoperă toate principiile fundamentale necesare pentru un nivel de protecție adecvat a dreptului persoanelor fizice la protecția vieții private în cazul prelucrării datelor cu caracter personal. Aplicarea acestor standarde este garantată prin căi de atac și prin controlul independent exercitat de autoritățile de control, și anume de către Comisarul însărcinat cu protecția datelor, care este învestit cu atribuții de investigație și intervenție.
(8) Pentru a asigura transparența și pentru a garanta capacitatea autorităților competente ale statelor membre de a asigura protecția persoanelor fizice în ceea ce privește prelucrarea datelor lor cu caracter personal, trebuie specificate circumstanțele excepționale în care poate fi justificată suspendarea anumitor fluxuri specifice de date, fără a aduce atingere constatării nivelului adecvat de protecție.
(9) Măsurile prevăzute de prezenta decizie sunt conforme cu avizul comitetului instituit în temeiul articolului 31 alineatul (1) din Directiva 95/46/CE,