Doorgifte persoonsgegevens buiten de EU

 

Soms geeft een organisatie persoonsgegevens door naar een ander land. Bijvoorbeeld bij gebruik van een clouddienst met de servers in een ander land. Doorgeven van persoonsgegevens is volgens de Algemene Verordening Gegevensbescherming (AVG) alleen toegestaan binnen de EU-lidstaten of naar landen die een passend beschermingsniveau bieden.

 

Europese Economische Ruimte (EER)

De AVG geldt voor alle lidstaten van de Europese Unie en daarom is het mogelijk om persoonsgegevens door te sturen naar een andere EU-lidstaat, zonder daarvoor extra maatregelen te nemen. Binnen de EU gelden dankzij de AVG in alle landen dezelfde regels voor het beschermen van persoonsgegevens. De Europese Commissie heeft daarnaast ook beoordeeld dat Liechtenstein, Noorwegen en IJsland voldoen aan een adequaat beschermingsniveau. Dit zijn geen EU-lidstaten maar deze drie landen vormen samen met de Europese lidstaten de Europese Economische Ruimte (EER). Binnen deze ruimte mogen persoonsgegevens doorgegeven en verwerkt worden.

 

Hulp bij privacy

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

 

Derde landen

Er zijn veel gevallen denkbaar waarbij persoonsgegevens worden doorgegeven buiten de EER. Bijvoorbeeld wanneer een organisatie gebruik maakt van een clouddienst. De persoonsgegevens die de organisatie met de clouddienst uitwisselt kunnen vervolgens op een server zijn opgeslagen in een land buiten de EER. In zo’n geval is er sprake van doorgifte aan een derde land.

Persoonsgegevens doorgeven aan een verwerker in een derde land is verboden. Dit komt omdat er geen garantie is dat de persoonsgegevens goed worden beschermd. Er zijn hier wel uitzonderingen op. De Europese Commissie kan namelijk een derde land beoordelen op het beschermingsniveau van persoonsgegevens. Dit wordt een adequaatheidsbesluit genoemd. Heeft een derde land een adequaat beschermingsniveau? Dan mag er naar die landen wel persoonsgegevens worden doorgegeven.

 

Derde landen met adequaatheidsbesluit

De Europese Commissie heeft een lijst samengesteld met derde landen die een adequaat beschermingsniveau hebben. Het is toegestaan om persoonsgegevens door te geven naar de landen op deze lijst. Deze lijst kan worden aangevuld, de Europese Commissie is namelijk regelmatig in gesprek met landen om deze vervolgens te beoordelen.

Voor de lijst van derde landen met adequaatheidsbesluit, klik hier.

 

Privacy Shield

De Verenigde Staten komt voor op de lijst van derde landen met adequaatheidsbesluit. Maar dit beperkt zich wel tot een speciale regeling: het Privacy Shield. De organisaties die zich aansluiten bij het Privacy Shield moeten zich houden aan de privacyregels die zijn opgesteld door het Privacy Shield.

Het Privacy Shield is door de Europese Commissie adequaat verklaart, waardoor het doorgegeven van persoonsgegevens naar organisaties die zijn aangesloten bij het Privacy Shield toegestaan is.

Voor de lijst met organisaties die aangesloten zijn bij het Privacy Shield, klik hier.

 

Overige derde landen

Wanneer er geen sprake is van een derde land met een passend beschermingsniveau, is het doorgeven van persoonsgegevens niet toegestaan, tenzij het gebaseerd is op een wettelijke bepaling uit de AVG. De Autoriteit Persoonsgegevens kan bij controles van deze verwerkingen boetes opleggen.

 

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Privacy Trends 2024: Navigeren door de Data-explosie door AI

Met de exponentiële groei van AI komt ook een tsunami van data op ons af, en ondernemers staan voor de uitdaging om hier bewust en proactief mee om te gaan. In 2024 zullen privacykwesties in het bedrijfsleven een cruciale rol spelen. Laten we eens kijken naar vijf...

Boost je onderneming met Privacy Zeker Certificering! 🚀🔐

Privacy is niet alleen een buzzword; het is een cruciaal aspect van succesvol ondernemen. Met cyberdreigingen die constant evolueren, is het tijd om je bedrijf te wapenen met het Privacy Zeker certificaat. Waarom Privacy Certificering? 🔒 Vertrouwen Opbouwen:...

Het cruciale belang van bescherming van Niet-Digitale Persoonsgegevens

In de digitale wereld waarin we leven, staat de bescherming van persoonsgegevens centraal in discussies over privacy en beveiliging. Echter, het belang van het beschermen van niet-digitale persoonsgegevens mag niet over het hoofd worden gezien. Van papieren dossiers...

De Nieuwe Frontlinie: Privacy en Persoonsgegevens in het tijdperk van AI Marketing

In een tijdperk waarin technologische vooruitgang de norm is, staan privacy en de bescherming van persoonsgegevens op de voorgrond van maatschappelijke discussies. Een Nieuw Tijdperk van Bewustwording 2024 markeert een cruciaal keerpunt waarin mensen steeds bewuster...

Adviesraad kunstmatige intelligentie (AI) aanstaande

In de razendsnelle wereld van kunstmatige intelligentie (AI) is er een dringende behoefte aan onafhankelijk advies, en recente ontwikkelingen laten zien dat de overheid hierin een cruciale rol speelt. Met aangenomen moties van zowel de VVD als D66 staat de oprichting...

Privacy in de Digitale Euro: Europese Toezichthouders Benadrukken Verbeteringen

Onlangs hebben Europese privacytoezichthouders hun aandacht gericht op het ontwerp van de digitale euro, en hoewel ze positieve notities hebben gemaakt, benadrukken ze de noodzaak van verbeteringen, vooral met betrekking tot gegevensverwerking. De feiten spreken voor...

De AI Act en Privacy: Risico’s voor Ondernemers in de Wereld van Kunstmatige Intelligentie

In een tijdperk waarin technologie voortdurend evolueert, hebben kunstmatige intelligentie (AI) en privacykwesties steeds meer de schijnwerpers gekregen. Recentelijk heeft het Europees Parlement de zogenaamde AI Act aangenomen, een Europese wet die strenge regels...

Privacy in Gevaar: Generatieve AI Gebruikt Jouw Persoonsgegevens Zonder Toestemming

In de moderne wereld zijn gegevens de drijvende kracht achter innovatie, met generatieve kunstmatige intelligentie (AI) die steeds vaker wordt ingezet om nieuwe informatie te creëren, van tekst tot afbeeldingen en meer. Hoewel dit veelbelovend is, bestaat het gevaar...

De KNVB en de Losgeldbetaling: Achtergrond en Gevolgen

De Koninklijke Nederlandse Voetbalbond (KNVB) heeft recentelijk de krantenkoppen gehaald vanwege een opmerkelijk incident waarbij ze losgeld hebben betaald aan cybercriminelen. Deze gebeurtenis werpt licht op de complexe vraagstukken rond ransomware-aanvallen en de...

De Gevaren van Persoonsgegevensverwerking voor ZZP’ers bij Opdrachtgevers

Als zelfstandige zonder personeel (ZZP'er) die werkzaam is bij opdrachtgevers, is het cruciaal om bewust te zijn van de gevaren die gepaard gaan met de verwerking van persoonsgegevens van je opdrachtgever, met name bijzondere persoonsgegevens, en de mogelijke gevolgen...

Hoe werkt Privacy Zeker? Bekijk de video.