Vier maanden zonder Privacy Shield: hoe nu verder?
Het is alweer (bijna) vier maanden geleden dat het Europese Hof het Privacy Shield ongeldig heeft verklaard. Het Hof oordeelde onder andere dat doorgifte van persoonsgegevens alleen is toegestaan als de uitkomst van een case-by-case assessment positief is. Inmiddels hebben organisaties verschilde stappen genomen in het kader van deze assessment. Wat is nou voldoende?
Wat was er ook alweer gebeurd?
Op 16 juli 2020 heeft het Hof van Justitie van de Europese Unie in de zogenaamde Schrems II-zaak het Privacy Shield als doorgiftemechanisme naar de Verenigde Staten ongeldig verklaard. De uitspraak heeft directe gevolgen voor elke organisatie binnen de Europese Unie die Amerikaanse leveranciers gebruikt en kan door elke Europese toezichthouder worden gehandhaafd. Het gebruik van de Standard Contractual Clauses (SCC’s) als mechanisme is nog toegestaan, maar organisaties dienen per geval een beoordeling te maken over de bescherming van persoonsgegevens. Voor leveranciers in de Verenigde Staten zal dit echter vrijwel nooit voldoende zijn, omdat Amerikaanse wetgeving (zoals FISA) afdoet aan het beschermingsniveau dat de SCC’s creëren.
Verder lezen bij de bronLees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Anonimiteit vs verantwoordelijkheid: wat gebruikers in 2025 verwachten | Verder lezen | |
Cyberjaarverslag biedt grip op digitale beveiliging en compliance | Verder lezen | |
AI in HR: je loopt nog steeds het risico op dure fouten | Verder lezen | |
Europese Commissie scherpt Cybersecurity Act aan | Verder lezen | |
Informatie over algoritmen Belastingdienst niet volledig openbaar | Verder lezen | |
Cloudbeveiliging van veel organisaties bevat structurele zwakke plekken | Verder lezen | |
UWV lekte door fout bij versturen van e-mail gezondheidsgegevens cliënten | Verder lezen | |
Informatiebeveiliging in de ouderenzorg moet beter | Verder lezen | |
Hoge Duitse boetes voor Vodafone wegens datalekken en nalatigheid | Verder lezen | |
Waarom het NCSC niet het nationale Csirt is | Verder lezen |