Nieuws: Akkoord over nieuw Privacy Shield 2.0

blank

De Verenigde Staten hebben het concept akkoord ondertekend over data-uitwisseling tussen de EU en de VS. Dit zou het mogelijk moeten maken voor organisaties om gegevens (veilig) door te geven aan de VS op basis van het Privacy Shield.

Oud versus nieuw
In 2020 is het oude Privacy Shield, die de uitwisseling van persoonsgegevens tussen de EU en de VS regelde, ongeldig verklaard tijdens de zogeheten Schrems II zaak. Het oude Privacy Shield beschermde de gegevens niet voldoende en kon dus geen goed beschermingsniveau waarborgen.  Sindsdien is het lastiger om gegevens op een juiste manier door te geven aan de VS, maar daar komt verandering in.

Het Amerikaanse Witte huis heeft afgelopen vrijdag een zogeheten executive order ondertekend ter goedkeuring van een nieuw Privacy Shield. Afgelopen maart was het principe-akkoord al tot stand gekomen Dit Privacy Shield zal hetzelfde doel bereiken als zijn voorganger, alleen dan met betere bescherming. Het enige dat nu nog moet gebeuren is ratificatie door de Europese Commissie.

In het nieuwe Privacy Shield zullen er meer regels zijn voor Amerikaanse inlichtingendiensten om zo de toegang tot de persoonsgegevens van Europese burgers te beperken tot wat nodig is voor de bescherming van de nationale veiligheid. Ook zullen er meer procedures worden aangenomen om effectief toezicht te waarborgen en zullen er meer mogelijkheden zijn voor Europese burgers om een klacht in te dienen over toegang tot hun persoonsgegevens door Amerikaanse inlichtingendiensten. Daarnaast zullen er strengere verplichtingen komen voor bedrijven die gegevens vanuit de EU verwerken.

Het nieuwe Privacy Shield zal dus ook erg focussen op de toegang tot de persoonsgegevens door de Amerikaanse inlichtingendienst. Er zullen meer regels en procedures zijn, maar het gevaar is niet geweken. De inlichtingendienst moet zich dan wel aan strengere voorschriften houden, maar heeft alsnog wel toegang tot alle gegevens die vanuit de EU naar de VS worden doorgegeven. Zolang de Amerikaanse wetgeving hieromtrent niet wordt aangepast, blijft het een lastige kwestie.

Max Schrems heeft zich al kritisch uitgelaten over het nieuwe Privacy Shield en stelt deze te gaan analyseren, en indien nodig weer aan te vechten bij het Hof. “It is regrettable that the EU and US have not used this situation to come to a ‘no spy’ agreement, with baseline guarantees among like-minded democracies’’, aldus Schrems. Het is dus nog maar de vraag of de nieuwe variant het veel beter gaat doen dan het origineel.

Wat betekent een nieuw Privacy Shield voor jou?
Concreet zal het nieuwe Privacy Shield het voor bedrijven veel gemakkelijker maken om gegevens door te geven aan de VS. Gegevens van EU-burgers mogen dan weer vrijelijk naar de Amerikaanse bedrijven stromen met voldoende waarborgen ter bescherming van die gegevens, zonder dat elke keer een EU Modelcontract gesloten moet worden.

Hulp nodig?
Het is begrijpelijk dat dit nieuwe Privacy Shield veel vragen en onduidelijkheden met zich mee brengt. Heb jij of heeft jouw bedrijf hier hulp bij nodig? Wij van Privacycoaches staan uiteraard voor jou klaar! Stuur ons gerust een e-mail.

Benieuwd wat Privacycoaches
voor jou kan doen?

blank

Start typing and press Enter to search