Waarom staat er nog steeds Privacy Shield in privacyverklaringen?

10/09
Clker-Free-Vector-Images / Pixabay

Een lezer vroeg me:
Het valt me op dat vele, vele privacyverklaringen nog steeds verwijzen naar het Privacy Shield, bijvoorbeeld bij Amerikaanse verwerkers: “[naam] is self-certified under the US-EU Privacy Shield and we have entered into a Data Processing Addendum with them.” Het Schrems II arrest is van juli vorig jaar, hoezo heeft nog niemand dat geüpdatet?
Inderdaad, als je even snel kijkt dan zie je vele, vele partijen hun inzet van een verwerker of hun verstrekking aan een derde in de VS rechtvaardigen met een verwijzing naar het Privacy Shield. Dat is gek, want in 2020 verklaarde het Hof van Justitie nog dat Amerika niet veilig is voor persoonsgegevens en dat je die er dus niet heen mag brengen vanwege mooie woorden in die Privacy Shield overeenkomst.

Toch  bestaat het verdrag nog steeds. Sterker nog, de VS verwacht nog steeds van gecertificeerde leden dat ze zich aan alle afspraken houden. Amerikaanse partijen blijven dit dus netjes zeggen, en vanuit hun perspectief klopt het ook gewoon. Maar in Europa is het geen rechtsgeldige argumentatie meer.

De zinsnede van de vraagsteller is formeel correct: dat bedrijf staat in de VS op de Privacy Shield lijst, dat klopt. En de Europese afnemer van hun diensten heeft een verwerkersovereenkomst met ze gesloten, dat klopt ook. Twee ware beweringen dus. Maar het is niet zo dat daarmee het Europese bedrijf een grondslag heeft om dit Amerikaanse bedrijf de persoonsgegevens te geven.

De hoogste tijd in ieder geval om die zinsnede eruit te halen, en te vervangen door hoe je het wél doet. Werk je met SCC, de juridische constructie waar het Hof van Justitie nóg niet op geschoten heeft? Of aparte toestemming?

Wil het bij jullie trouwens lukken om Europese equivalenten te vinden voor Amerikaanse clouddiensten?

Arnoud

Het bericht Waarom staat er nog steeds Privacy Shield in privacyverklaringen? verscheen eerst op Ius Mentis.

Datum: vrijdag 10 september 2021, 08:19
Bron: Iusmentis Blog
Categorie: Internet en ICT

Gerelateerde berichten:

Reacties:

Er zijn nog geen reacties op dit bericht.


Website by Web Chemistry