Aller au contenu principal

Europees modelcontract data-privacy krijgt update

De Europese Commissie (EC) heeft een nieuw modelcontract goedgekeurd dat bedrijven kunnen gebruiken voor de doorgifte van persoonsgegevens vanuit de EU naar landen daarbuiten. Dat is onder meer van belang voor bedrijven die persoonsgegevens uitwisselen met bedrijven en organisaties in de VS.

Bedrijven die nu al een modelcontract als doorgifte-instrument gebruiken, krijgen in totaal anderhalf jaar de tijd om hun huidige contracten in lijn te brengen met het nieuwe modelcontract, schrijft de Nederlandse privacywaakhond, de Autoriteit Persoonsgegevens (AP), in een bericht over de goedkeuring van het modelcontract.

‘Door een modelcontract te gebruiken, kunnen bedrijven en andere organisaties persoonsgegevens van bijvoorbeeld klanten of werknemers goed beschermen. Ook al sturen ze die persoonsgegevens door naar landen waar persoonsgegevens in principe minder goed beschermd worden dan in Europa’, aldus AP.
Een contract is vereist als een bedrijf persoonsgegevens doorgeeft vanuit de EU naar zo’n land. Het nieuwe modelcontract vervangt de modelcontracten die de Europese Commissie eerder vastgesteld heeft. Door een modelcontract te gebruiken, hoeven ondernemers zo’n contract niet volledig zelf op te stellen. Andere namen die gebruikt worden voor een modelcontract zijn: standard contractual clauses – scc’s – of standaardcontractbepalingen.

‘Privacy shield EU-VS ongeldig’

Het nieuwe modelcontract is flexibeler dan de oude modelcontracten en bestrijkt meerdere situaties. In het document zijn vier verschillende modules opgenomen. Dat zijn: doorgifte van verwerkingsverantwoordelijke naar verwerkingsverantwoordelijke, doorgifte van verwerkingsverantwoordelijke naar verwerker, doorgifte van (sub)verwerker naar (sub)verwerker, doorgifte van (sub)verwerker naar verwerkingsverantwoordelijke.

Het nieuwe modelcontract houdt rekening met de uitspraak van het Hof van Justitie van de Europese Unie van juli 2020 in de zaak Schrems II. Het modelcontract bevat onder meer een overzicht van de stappen die bedrijven moeten nemen om te voldoen aan de wet na de Schrems II-uitspraak.
In die zaak verklaarde de rechter het EU-VS privacy shield (privacyschild) ongeldig, omdat de Amerikaanse overheid persoonsgegevens onvoldoende beschermt. Daardoor mogen bedrijven niet zomaar persoonsgegevens meer doorgeven vanuit de EU naar de VS.

Op tijd overstappen

Volgens het Hof kunnen modelcontracten wel een geldige grondslag bieden voor doorgifte van gegevens naar landen buiten de EU. Maar alleen als in de praktijk een gelijkwaardig beschermingsniveau kan worden gewaarborgd.

AP roept bedrijven op om te bekijken of zij in lopende contracten de oude modelcontracten gebruiken. Als dit zo is, en als de contracten een looptijd hebben van langer dan achttien maanden, moeten zij overstappen op het nieuwe modelcontract.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.

Articles connexes

Actualités générales

AI brengt vermoorde man terug in de rechtszaal – moet dit verboden worden?

Kunstmatige intelligentie heeft zich in recordtempo ontwikkeld en vindt toepassing in vrijwel alle sectoren van de samenleving. Van gezondheidszorg tot financiële dienstverlening, van entertainment tot onderwijs – AI transformeert de manier waarop we werken en leven. Het rechtssysteem vormt hierop geen uitzondering.

Waar AI enorme voordelen kan bieden in juridisch onderzoek, documentanalyse en administratieve processen, ontstaan er fundamentele risico’s wanneer technologie wordt ingezet om menselijke emoties, intenties en verklaringen te simuleren. De recente zaak van Christopher Pelkey in Arizona markeert een verontrustende mijlpaal: voor het eerst in de Amerikaanse rechtspraak werd een AI-gegenereerde avatar toegestaan om namens een overleden slachtoffer te spreken tijdens een strafzaak.

Deze whitepaper analyseert waarom dergelijke toepassingen van AI een gevaarlijk precedent vormen dat de integriteit van ons rechtssysteem bedreigt. We onderzoeken de technische, juridische en ethische aspecten van deze zaak en formuleren concrete aanbevelingen om soortgelijke situaties in de toekomst te voorkomen.

Lire la suite

Advies: wacht met 3,5 GHz tot Inmarsat weg is

Het duurt waarschijnlijk tot eind 2023 voordat de 3,5-GHz-frequentieband beschikbaar komt voor openbare mobiele-communicatiediensten. Er is weliswaar veel vraag naar extra frequentieruimte, maar op de daarvoor afgesproken 3,5-GHz-band kan dat storen met noodoproepen van de lucht- en zeevaart. Het ministerie krijgt het advies te wachten totdat satellietbedrijf Inmarsat is verhuisd van het Friese Burum naar Griekenland.

Lire la suite

I-strategie Rijk eindelijk naar Tweede Kamer

De I-strategie Rijk 2021-2025 is gereed en ligt op 6 september op de burelen van de Tweede Kamer. In het document staan de toekomstplannen voor ict en informatisering binnen de overheid. Het document had al voor het reces aangeboden moeten worden.

Lire la suite
Vous êtes à jour, c'était le dernier message.
  • Étiquettes

  • Catégories

  • Archives