Gebruik Mailchimp is overtreding van de AVG
In Duitsland, maar in Nederland hebben we uiteraard te maken met dezelfde AVG
Een privacytoezichthouder uit Beieren heeft geoordeeld dat een organisatie geen gebruik mag maken van Mailchimp voor het sturen van e-mail, omdat hiermee onrechtmatig e-mailadressen worden doorgegeven buiten de EU. In de data-driven marketingsector wordt veel gebruik gemaakt van cloudoplossingen als Mailchimp, die data opslaan buiten de EU. In dit artikel licht ik toe wat de consequenties hiervan kunnen zijn.
Het besluit van de Duitse toezichthouder is niet gepubliceerd, maar door NOYB zelf bekend gemaakt. In deze publicatie van de EDPB (koepel van Europese privacytoezichthouders) licht de Duitse toezichthouder wel toe wat er gebeurd is. De klacht van NOYB ging over een organisatie die verwerkingsverantwoordelijke is voor het gebruik van e-mailtool Mailchimp. Na ontvangst van de klacht heeft de toezichthouder de verwerkingsverantwoordelijke om opheldering gevraagd en de consequenties van de Schrems II-uitspraak uitgelegd. De organisatie heeft toen laten weten per direct gestopt te zijn met het gebruik van Mailchimp.javascript:void(0)
Verweer van de organisatie
De aangesproken organisatie verweerde zich door uit te leggen dat het alleen e-mailadressen met Mailchimp had gedeeld voor het verzenden van e-mail. Ook gaf het aan de aanbevelingen van de EDPB voor aanvullende waarborgen bovenop SCC’s (nodig in landen waar het beschermingsniveau te laag is) niet had toegepast omdat die aanbeveling nog niet definitief is. Het zou willen wachten op de definitieve versie.
Verder lezen bij de bron- IT-afval is het nieuwe datalek - 14 november 2025
- Zorgbestuurder kan niet meer om cyberbeveiliging heen - 14 november 2025
- Klacht tegen Ierland over aanstelling van Meta-lobbyist als privacytoezichthouder - 13 november 2025
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
IT-afval is het nieuwe datalek | Verder lezen | |
Zorgbestuurder kan niet meer om cyberbeveiliging heen | Verder lezen | |
Klacht tegen Ierland over aanstelling van Meta-lobbyist als privacytoezichthouder | Verder lezen | |
Hoe it-leiders regelmatig hun eigen security-regels omzeilen | Verder lezen | |
Smartphones verzamelen onze data: geen privacy in je broekzak | Verder lezen | |
Cybersecurity awareness is belangrijk, maar niet alleen in oktober | Verder lezen | |
EU-voorstel voor Chat Control opnieuw op de schop | Verder lezen | |
Landen opgeroepen om VN-verdrag tegen cybercrime niet te ondertekenen | Verder lezen | |
Datalek Postcode Loterij gaf 1580 deelnemers inzage in elkaars gegevens – update | Verder lezen | |
Bedrijven controleren toeleveringsketen nauwelijks op cyberrisicos | Verder lezen |