Deel dit artikel
-

‘Houd data Europese burgers weg van Amerikaanse servers’

Alle nationale privacytoezichthouders van de Europese Unie raden bedrijven aan om data van EU-burgers uit Amerikaanse handen te houden als ze niet compleet zeker zijn van de dataveiligheid. Het is verstandig dat dataverwerkende instanties alternatieven gaan zoeken voor Amerikaanse leveranciers.

Afgelopen zomer oordeelde de hoogste Europese rechter immers, dat het zogeheten Privacy Shield-verdrag met de VS onvoldoende bescherming biedt. Amerikaanse veiligheids- en inlichtingendiensten kunnen en mogen ongehinderd snuffelen in data van EU-burgers als zij dat nodig achten. Ook als afspraken met de EU hen dat verbiedt.

De Nederlandse Autoriteit Persoonsgegevens publiceerde gisteren samen met collega-toezichthouders zijn zienswijze op de zogeheten Schrems II-uitspraak. En die laat weinig aan de verbeelding over.

De meest praktische oplossing voor bedrijven die persoonsgegevens willen doorgeven naar derde landen lijken de zogeheten standaardbepalingen (standard contractual clauses of SCC’s genoemd). Die bieden in de uitleg van de toezichthouders standaard echter onvoldoende zekerheid. “Dat mag in de meeste gevallen alléén als een bedrijf voldoende aanvullende maatregelen neemt om de veiligheid van de doorgifte te waarborgen.”

Het advies klinkt daarom: breng de hele keten in kaart die verworven persoonsgegevens afleggen. Stel daarbij de vraag of die gegevens ergens op die route op een Amerikaanse server geraken. Amerikaans betekent: gevestigd in de VS of gehost door een bedrijf wiens moederbedrijf uit de VS komt. Want ook de servers op Europees grondgebied, bijvoorbeeld die van Amazon, Google en Microsoft, moeten gemeden worden.

“Is er na nader onderzoek nog steeds enige twijfel over de veiligheid van doorgifte van persoonsgegevens? Stop dan met de doorgifte of begin niet aan een nieuwe doorgifte. Houd data dan in de EU”, aldus de gezamenlijke nationale privacytoezichthouders van de Europese Unie. Hun doel is om persoonsgegevens van EU-burgers overal ter wereld de juridische bescherming te bieden die ze op de thuismarkt ook genieten.

Foto: John Bastoen (cc)

Deel dit bericht

1 Reactie

Blockchainkiller

Om mijzef niet alteveel op de borst te kloppen maar dit beargumenteerde ik een tijdje geleden al hier in de reacties over bijvoorbeeld Amazon, en toen werdt ik verketterd en monddood gemaakt met commentaar dat mijn bevinding nergens op sloeg.

En dan nu komt er een authoriteit mee en dan is het “ineens” wel waar…. veelste laat natuurlijk!

Plaats een reactie

Uw e-mailadres wordt niet op de site getoond