Vier maanden zonder Privacy Shield: hoe nu verder?
Het is alweer (bijna) vier maanden geleden dat het Europese Hof het Privacy Shield ongeldig heeft verklaard. Het Hof oordeelde onder andere dat doorgifte van persoonsgegevens alleen is toegestaan als de uitkomst van een case-by-case assessment positief is. Inmiddels hebben organisaties verschilde stappen genomen in het kader van deze assessment. Wat is nou voldoende?
Wat was er ook alweer gebeurd?
Op 16 juli 2020 heeft het Hof van Justitie van de Europese Unie in de zogenaamde Schrems II-zaak het Privacy Shield als doorgiftemechanisme naar de Verenigde Staten ongeldig verklaard. De uitspraak heeft directe gevolgen voor elke organisatie binnen de Europese Unie die Amerikaanse leveranciers gebruikt en kan door elke Europese toezichthouder worden gehandhaafd. Het gebruik van de Standard Contractual Clauses (SCC’s) als mechanisme is nog toegestaan, maar organisaties dienen per geval een beoordeling te maken over de bescherming van persoonsgegevens. Voor leveranciers in de Verenigde Staten zal dit echter vrijwel nooit voldoende zijn, omdat Amerikaanse wetgeving (zoals FISA) afdoet aan het beschermingsniveau dat de SCC’s creëren.
Verder lezen bij de bron- Adviescollege ICT publiceert concrete veiligheidslessen - 14 april 2026
- Steeds vaker wordt geëxperimenteerd met AI-cameras: is het gebruik daarvan veilig? - 13 april 2026
- Digitale weerbaarheid is geen certificaat - 13 april 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Adviescollege ICT publiceert concrete veiligheidslessen | Verder lezen | |
Steeds vaker wordt geëxperimenteerd met AI-cameras: is het gebruik daarvan veilig? | Verder lezen | |
Digitale weerbaarheid is geen certificaat | Verder lezen | |
Drie grootste steden delen pasfoto’s niet meer met het UWV | Verder lezen | |
Stad Herentals laat zich vrijwillig hacken voor televisieprogramma: “Zie het als een brandoefening” | Verder lezen | |
AP onderzoekt of UWV paspoortkopieën mocht opvragen | Verder lezen | |
AFM benadrukt belang van goede informatiebeveiliging bij accountantsorganisaties | Verder lezen | |
Vijf focusgebieden stonden in 2025 centraal voor de Autoriteit Persoonsgegevens | Verder lezen | |
Epe raakt 600.000 bestanden kwijt door phishing-aanval | Verder lezen | |
Gemeentewebsites delen data met Google zonder toestemming | Verder lezen |