image

EU-privacywaakhonden dreigen met actie wegens Safe Harbor

vrijdag 16 oktober 2015, 21:30 door Redactie, 5 reacties

De EU-lidstaten en Europese instellingen moeten snel afspraken met de VS maken over het uitwisselen van persoonsgegevens, anders zullen de Europese privacywaakhonden optreden. Dat hebben de toezichthouders verenigd in de Artikel 29-werkgroep vandaag bekendgemaakt.

Aanleiding hiervoor is de recente uitspraak van het Europees Hof van Justitie waarin de Safe Harbour-overeenkomst, de regeling van de Europese Commissie voor het doorgeven van data naar de VS, ongeldig werd verklaard. Bedrijven die nu met een beroep op de Safe Harbour-overeenkomst persoonsgegevens doorgeven aan de VS overtreden de wet. De privacytoezichthouders benadrukken dat zij zullen optreden als eind januari 2016 hiervoor geen (politieke) oplossing is gevonden.

De privacytoezichthouders zullen de komende periode verder onderzoeken welke gevolgen de uitspraak van het Europees Hof van Justitie heeft voor het versturen van persoonsdata naar de VS op een andere juridische basis. Tegelijkertijd benadrukken zij dat organisaties hun huidige werkwijze voor het doorgeven van persoonsgegevens aan de VS onder de loep moeten nemen om mogelijke privacyrisico’s weg te nemen.

Reacties (5)
17-10-2015, 03:14 door [Account Verwijderd]
Glas, plas, was. Uiteindelijk blijven we allemaal in het sleepnet zitten en wordt de privacy volledig opgeheven wanneer de Nederlandse IVD's binnenkort legaal over je schouder mogen meekijken.
18-10-2015, 10:20 door Anoniem
@Rotsmoel:

De privacywetgeving gaat met name over het 'garanderen' van je privacy door het bedrijfsleven. De 'overheid' krijgt hierop dan een uitzondering, zo is het toch altijd al geweest? Kijk maar in de grondwet, je hebt overal recht op, tenzij de rechter zegt van niet...
18-10-2015, 12:08 door Anoniem
Door Anoniem: @Rotsmoel:

De privacywetgeving gaat met name over het 'garanderen' van je privacy door het bedrijfsleven. De 'overheid' krijgt hierop dan een uitzondering, zo is het toch altijd al geweest? Kijk maar in de grondwet, je hebt overal recht op, tenzij de rechter zegt van niet...
De WBP heeft als uitgangspunt dat er geen persoonsgegevens mogen worden verwerkt tenzij. Daarom zijn er ook allerlei uitsluitingen daarvan opgenomen. Gemeenten en overheid voeren een aantal wetten uit en deze wettigen een aantal verwerkingen, maar niet alle. Zo voert het bedrijfsleven geen enkele wet uit dus mogen ze in principe geen persoonsgegevens verwerken zonder explicitie toestemming van de betrokkene, tenzij .... ze door de gemeenten en overheid worden ingehuurd als bewerker voor een specifieke verwerking. Hiervoor worden bewerkersovereenkomsten gesloten waarin wordt afgesproken om welke gegevens het gaat en welke plichtende bewerker heeft.
Waar de nieuwe Europese privacy verordening naar toe lijkt te gaan is dat zelfs bij wettelijke verwerking de verantwoordelijke de plicht heeft om de betrokkene hiervan op de hoogte te stellen, hetgeen nu niet verplicht is. Maar omdat de verordening nog steeds in ontwikkeling is is het maar de vraag hoe deze er uiteindelijk gaat uitzien. Volgens mijn laatste informatie zijn er nog 300 ammendementen die een aanpassing van deze verordening verzoeken en zijn de landen sterk verdeeld over een aantal zaken. Zo heeft Engeland al aangegeven dat ze sowieso niet gaan tekenen dus dat betekend dat daar een eigen privacy wet zal gaan gelden. Niet handig voor banken die veel gegevens daar hebben staan en hier gevestigd zijn. Die moeten straks aan twee wetten voldoen.
Overigens geldt in het recht altijd dat recht hebben niet hetzelfde is als recht krijgen. Maar de nieuwe verordining geeft burgers wel meer handvatten om transparantie te eisen. Dat kan nu overigens al maar nu zit er geen boete aan vast. Straks mogelijk wel maar dan moeten burgers dat recht wel zelf gaan uitoefenen., lui op de bank zitten en hopen dat een ander wel voor jouw privacy opkomt is naïef.
Tip, ga eens bij EDM Data navragen wat deze van je hebben vastgelegd en eis daarna dat ze deze gegevens verwijderen. Kan ook bij I-Motiv. Bestook marketeers en webshops vooral met vragen over wat ze van je hebben vastgelegd en laat gegevens verwijderen, dit zijn ze namelijk verplicht om te doen. Alleen gemeenten en overheid hoeven, bij wettelijke verwerkingen, geen gegevens te verwijderen maar zijn wel verplicht om inzage te geven. Oefen je recht uit want een ander doet dat niet voor je.
19-10-2015, 11:39 door Anoniem
Niet lullig bedoeld, maar ze hadden inmiddels al mogen komen met sancties... we zijn al twee weken in een situatie die men al jaren had mogen zien aankomen, zonder de consequenties te voelen komt daar écht geen verbetering in, helaas.
20-10-2015, 08:17 door Anoniem
Leuke vraag is hoe gaat dit uitpakken voor bedrijven als Atos, Capgemini enz zij hosten soms overheids omgevingen, hebben kantoren in US en vallen dus mogelijk net als bedrijven als Microsoft enz onder US wetgeving neem ik aan.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.