Doorgifte persoonsgegevens buiten de EU

 

Soms geeft een organisatie persoonsgegevens door naar een ander land. Bijvoorbeeld bij gebruik van een clouddienst met de servers in een ander land. Doorgeven van persoonsgegevens is volgens de Algemene Verordening Gegevensbescherming (AVG) alleen toegestaan binnen de EU-lidstaten of naar landen die een passend beschermingsniveau bieden.

 

Europese Economische Ruimte (EER)

De AVG geldt voor alle lidstaten van de Europese Unie en daarom is het mogelijk om persoonsgegevens door te sturen naar een andere EU-lidstaat, zonder daarvoor extra maatregelen te nemen. Binnen de EU gelden dankzij de AVG in alle landen dezelfde regels voor het beschermen van persoonsgegevens. De Europese Commissie heeft daarnaast ook beoordeeld dat Liechtenstein, Noorwegen en IJsland voldoen aan een adequaat beschermingsniveau. Dit zijn geen EU-lidstaten maar deze drie landen vormen samen met de Europese lidstaten de Europese Economische Ruimte (EER). Binnen deze ruimte mogen persoonsgegevens doorgegeven en verwerkt worden.

 

Hulp bij privacy

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

 

Derde landen

Er zijn veel gevallen denkbaar waarbij persoonsgegevens worden doorgegeven buiten de EER. Bijvoorbeeld wanneer een organisatie gebruik maakt van een clouddienst. De persoonsgegevens die de organisatie met de clouddienst uitwisselt kunnen vervolgens op een server zijn opgeslagen in een land buiten de EER. In zo’n geval is er sprake van doorgifte aan een derde land.

Persoonsgegevens doorgeven aan een verwerker in een derde land is verboden. Dit komt omdat er geen garantie is dat de persoonsgegevens goed worden beschermd. Er zijn hier wel uitzonderingen op. De Europese Commissie kan namelijk een derde land beoordelen op het beschermingsniveau van persoonsgegevens. Dit wordt een adequaatheidsbesluit genoemd. Heeft een derde land een adequaat beschermingsniveau? Dan mag er naar die landen wel persoonsgegevens worden doorgegeven.

 

Derde landen met adequaatheidsbesluit

De Europese Commissie heeft een lijst samengesteld met derde landen die een adequaat beschermingsniveau hebben. Het is toegestaan om persoonsgegevens door te geven naar de landen op deze lijst. Deze lijst kan worden aangevuld, de Europese Commissie is namelijk regelmatig in gesprek met landen om deze vervolgens te beoordelen.

Voor de lijst van derde landen met adequaatheidsbesluit, klik hier.

 

Privacy Shield

De Verenigde Staten komt voor op de lijst van derde landen met adequaatheidsbesluit. Maar dit beperkt zich wel tot een speciale regeling: het Privacy Shield. De organisaties die zich aansluiten bij het Privacy Shield moeten zich houden aan de privacyregels die zijn opgesteld door het Privacy Shield.

Het Privacy Shield is door de Europese Commissie adequaat verklaart, waardoor het doorgegeven van persoonsgegevens naar organisaties die zijn aangesloten bij het Privacy Shield toegestaan is.

Voor de lijst met organisaties die aangesloten zijn bij het Privacy Shield, klik hier.

 

Overige derde landen

Wanneer er geen sprake is van een derde land met een passend beschermingsniveau, is het doorgeven van persoonsgegevens niet toegestaan, tenzij het gebaseerd is op een wettelijke bepaling uit de AVG. De Autoriteit Persoonsgegevens kan bij controles van deze verwerkingen boetes opleggen.

 

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Even privé met… Arjan Middelkoop, SIDN

Privacy, gegevensbescherming, de AVG; onderwerpen die bijna dagelijks in het nieuws zijn. In de rubriek ‘Even privé met…’ komen verschillende professionals aan het woord over privacy. We spraken met Arjan Middelkoop, commercieel directeur bij SIDN. Wie ben je en wat...

Recordaantal datalekmeldingen in 2019

In 2019 ontving de Autoriteit Persoonsgegevens (AP) bijna 27.000 datalekmeldingen, een nieuw record. Dit is een stijging van 29% ten opzichte van 2018. Dat blijkt uit de vandaag gepubliceerde jaarcijfers van de AP. De sector met de meeste gemelde datalekken is de...

Nederland koploper in de EU: meeste gemelde datalekken

Sinds de invoering van de AVG op 25 mei 2018 zijn er meer dan 160.000 datalekken gemeld in de EU. Nederland staat bovenaan het lijstje, met ruim 40.000 gemelde datalekken. Op nummer 2 staat Duitsland met ruim 37.000 gemelde datalekken en het Verenigd Koninkrijk sluit...

Samenwerking tussen SIDN en Privacy Zeker

Links: Tom Maarsman, Managing Director van Privacy Zeker. Rechts: Arjan Middelkoop, commercieel directeur bij SIDN Voor veel ondernemers is online security nog steeds een complex onderwerp. Dit terwijl cybercriminelen het juist vaker gemunt hebben op het mkb. Om...

Het privacyjaar 2019

Met 2020 voor de deur is het tijd om terug te kijken op het afgelopen jaar. Ook in 2019 waren privacy, de AVG en databeveiliging weer belangrijke thema’s. 2019 was niet alleen het jaar waarin de AVG zijn eerste verjaardag vierde, maar ook het jaar waarin mensen steeds...

PERSBERICHT: Privacy Zeker certificaat zet nieuwe standaard voor (cyber)veiligheid

AMSTERDAM – Brancheorganisatie ZZP Nederland, verzekeraar Hiscox, netwerkbeveiligingsspecialist SecureMe2 en veilige e-mailspecialist ZIVVER verbinden zich aan het privacycertificaat van AVG-dienstverlener Privacy Zeker. Met dit certificaat tonen organisaties aan dat...

Privacywaakhond: webshops schenden massaal privacywet

Uit een controle van de Autoriteit Persoonsgegevens (AP) blijkt dat veel websites niet op de juiste manier toestemming vragen voor het plaatsen van tracking cookies. De AP controleerde circa 175 websites van onder andere webshops, gemeenten en media. Bijna de helft...

Organisaties verplicht om vooraf privacyrisico’s van vingerafdrukscanners in kaart te brengen

Organisaties die gebruik willen maken van biometrische gegevens, zoals vingerafdrukken of gezichtsscans, zijn vanaf nu verplicht om eerst de privacyrisico’s te onderzoeken.    Hoog privacyrisico De Autoriteit Persoonsgegevens publiceerde deze week een definitieve...

Even privé met… Rick Sulman, Speakup

Privacy, gegevensbescherming, de AVG; onderwerpen die bijna dagelijks in het nieuws zijn. In de rubriek ‘Even privé met…’ komen verschillende professionals aan het woord over privacy. We spraken met Rick Sulman, CEO bij Speakup. Wie ben je en wat doe je?'Ik ben Rick...

Vandaag vieren wij de Dag van de Ondernemer

Vandaag is het de Dag van de Ondernemer. Deze dag is door MKB-Nederland in het leven geroepen om het ondernemerschap te vieren en ondernemers te bedanken en in het zonnetje te zetten. Ondernemers zijn namelijk van grote waarde voor ons land. Ze creëren groei, banen en...

Hoe werkt Privacy Zeker? Bekijk de video.