Vier maanden zonder Privacy Shield: hoe nu verder?

Het is alweer (bijna) vier maanden geleden dat het Europese Hof het Privacy Shield ongeldig heeft verklaard. Het Hof oordeelde onder andere dat doorgifte van persoonsgegevens alleen is toegestaan als de uitkomst van een case-by-case assessment positief is. Inmiddels hebben organisaties verschilde stappen genomen in het kader van deze assessment. Wat is nou voldoende?

Wat was er ook alweer gebeurd?

Op 16 juli 2020 heeft het Hof van Justitie van de Europese Unie in de zogenaamde Schrems II-zaak het Privacy Shield als doorgiftemechanisme naar de Verenigde Staten ongeldig verklaard. De uitspraak heeft directe gevolgen voor elke organisatie binnen de Europese Unie die Amerikaanse leveranciers gebruikt en kan door elke Europese toezichthouder worden gehandhaafd. Het gebruik van de Standard Contractual Clauses (SCC’s) als mechanisme is nog toegestaan, maar organisaties dienen per geval een beoordeling te maken over de bescherming van persoonsgegevens. Voor leveranciers in de Verenigde Staten zal dit echter vrijwel nooit voldoende zijn, omdat Amerikaanse wetgeving (zoals FISA) afdoet aan het beschermingsniveau dat de SCC’s creëren.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Ont-Googlen en terughoudendheid met de cloud
Welke keuzes maak je zelf als het gaat om producten en diensten van de tech-giganten? In hoeverre weeg jij zelf informatiebeveiliging en privacy mee? Vandaag een blog met de persoonlijke reis van Renco.
Grip op informatie
Onlangs publiceerde de Vereniging van Nederlandse Gemeenten (VNG) het magazine ‘Grip op informatie’, waarin acht gemeenten een boekje opendoen over hoe zij omgaan met informatie. In deze blog licht ik enkele kernpunten en conclusies uit op het gebied van informatiebeveiliging en privacy die in het magazine op dit vlak naar voren komen.
Wat zegt de GIBIT over informatiebeveiliging?
Om te zorgen dat een product of dienst aansluit bij de behoefte, wordt gemeenten aanbevolen om gebruik te maken van de Gemeentelijke Inkoopvoorwaarden bij IT (GIBIT). Deze uniforme inkoopvoorwaarden helpen gemeenten bij het professionaliseren van de inkoop van ICT-diensten en –producten. Maar worden hiermee ook alle informatiebeveiligingsvraagstukken gedekt?

Meer recente berichten

BIO en Thema-uitwerkingen Communicatievoorzieningen
Verder lezen
Gevoelige data veilig analyseren
Verder lezen
Aantal incidenten met inloggegevens verdubbeld
Verder lezen
440.000 euro boete voor OLVG vanwege onvoldoende beveiliging medische dossiers
Verder lezen
Zweedse politie beboet voor gebruik gezichtsherkenning Clearview
Verder lezen
Wie worden de nieuwe ‘IT-toppers’ in de Tweede Kamer?
Verder lezen
Wat is de ISO27701 en waarom is dit belangrijk voor mij of mijn organisatie?
Verder lezen
Beveiliging van gehackt waterbedrijf onvoorstelbaar knullig
Verder lezen
AP wil inzicht in dataverwerking van het Inlichtingenbureau
Verder lezen
Het belang van software voor mobile security
Verder lezen