Doorgifte persoonsgegevens buiten de EU

 

Soms geeft een organisatie persoonsgegevens door naar een ander land. Bijvoorbeeld bij gebruik van een clouddienst met de servers in een ander land. Doorgeven van persoonsgegevens is volgens de Algemene Verordening Gegevensbescherming (AVG) alleen toegestaan binnen de EU-lidstaten of naar landen die een passend beschermingsniveau bieden.

 

Europese Economische Ruimte (EER)

De AVG geldt voor alle lidstaten van de Europese Unie en daarom is het mogelijk om persoonsgegevens door te sturen naar een andere EU-lidstaat, zonder daarvoor extra maatregelen te nemen. Binnen de EU gelden dankzij de AVG in alle landen dezelfde regels voor het beschermen van persoonsgegevens. De Europese Commissie heeft daarnaast ook beoordeeld dat Liechtenstein, Noorwegen en IJsland voldoen aan een adequaat beschermingsniveau. Dit zijn geen EU-lidstaten maar deze drie landen vormen samen met de Europese lidstaten de Europese Economische Ruimte (EER). Binnen deze ruimte mogen persoonsgegevens doorgegeven en verwerkt worden.

 

Hulp bij privacy

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

 

Derde landen

Er zijn veel gevallen denkbaar waarbij persoonsgegevens worden doorgegeven buiten de EER. Bijvoorbeeld wanneer een organisatie gebruik maakt van een clouddienst. De persoonsgegevens die de organisatie met de clouddienst uitwisselt kunnen vervolgens op een server zijn opgeslagen in een land buiten de EER. In zo’n geval is er sprake van doorgifte aan een derde land.

Persoonsgegevens doorgeven aan een verwerker in een derde land is verboden. Dit komt omdat er geen garantie is dat de persoonsgegevens goed worden beschermd. Er zijn hier wel uitzonderingen op. De Europese Commissie kan namelijk een derde land beoordelen op het beschermingsniveau van persoonsgegevens. Dit wordt een adequaatheidsbesluit genoemd. Heeft een derde land een adequaat beschermingsniveau? Dan mag er naar die landen wel persoonsgegevens worden doorgegeven.

 

Derde landen met adequaatheidsbesluit

De Europese Commissie heeft een lijst samengesteld met derde landen die een adequaat beschermingsniveau hebben. Het is toegestaan om persoonsgegevens door te geven naar de landen op deze lijst. Deze lijst kan worden aangevuld, de Europese Commissie is namelijk regelmatig in gesprek met landen om deze vervolgens te beoordelen.

Voor de lijst van derde landen met adequaatheidsbesluit, klik hier.

 

Privacy Shield

De Verenigde Staten komt voor op de lijst van derde landen met adequaatheidsbesluit. Maar dit beperkt zich wel tot een speciale regeling: het Privacy Shield. De organisaties die zich aansluiten bij het Privacy Shield moeten zich houden aan de privacyregels die zijn opgesteld door het Privacy Shield.

Het Privacy Shield is door de Europese Commissie adequaat verklaart, waardoor het doorgegeven van persoonsgegevens naar organisaties die zijn aangesloten bij het Privacy Shield toegestaan is.

Voor de lijst met organisaties die aangesloten zijn bij het Privacy Shield, klik hier.

 

Overige derde landen

Wanneer er geen sprake is van een derde land met een passend beschermingsniveau, is het doorgeven van persoonsgegevens niet toegestaan, tenzij het gebaseerd is op een wettelijke bepaling uit de AVG. De Autoriteit Persoonsgegevens kan bij controles van deze verwerkingen boetes opleggen.

 

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

De zeven belangrijkste stappen om de bescherming van je data te waarborgen

Aanbevelingen European Data Protection Board  Sinds 16 juli 2020 is een streep gehaald door het EU-VS-Privacy Shield. Volgens het Europese hof zijn de persoonsgegevens niet voldoende beschermd. Dit heeft gevolgen voor veel bedrijven omdat het niet meer is toegestaan...

Grote problemen bij bedrijven door ongeldigheid Privacy Shield

Amsterdam Sinds 16 juli 2020 is een streep gehaald door het EU-VS-Privacy Shield. Volgens het Europese hof zijn de persoonsgegevens niet voldoende beschermd. Dit heeft gevolgen voor veel bedrijven omdat het niet meer is toegestaan om persoonsgegevens vast te leggen op...

Podcast Datachecker #4 Digitale fraude – Kor de Boer (Privacy Zeker)

In het dagelijks leven hebben we al moeite genoeg om mensen in te schatten. Wie heb je nu echt voor je en is diegene echt wat hij/zij zegt? Online is dit nog lastiger in te schatten. Dagelijks worden we geconfronteerd met deze (nieuwe) vorm van fraude. Welke...

Gevolgen van Brexit op bescherming van persoonsgegevens

Sinds 25 mei 2018 geldt binnen de Europese Unie (EU) één privacywet, de Algemene verordening gegevensbescherming (AVG). Het niveau van gegevensbescherming in de EU is daardoor gelijk. Het Verenigd Koninkrijk (VK) heeft de EU verlaten. Op 24 december 2020 hebben de...

Het privacyjaar 2020

Het einde van 2020 is in zicht. Het was een bewogen jaar; de uitbraak van het coronavirus zette de wereld op z’n kop. Maar ook dit jaar waren privacy, de AVG en databeveiliging weer belangrijke thema’s. Privacy Zeker blikt terug op het privacyjaar 2020.  ...

AP tikt bedrijven op de vingers na meten temperatuur personeel

Na onderzoek heeft de Autoriteit Persoonsgegevens (AP) twee grote bedrijven op de vingers getikt die de temperatuur van hun werknemers meten vanwege corona. Het onderzoek toont aan dat de twee onderzochte werkgevers gezondheidsgegevens van hun werknemers verwerken en...

AVG-boete aan particulier voor onterecht cameratoezicht

De Belgische privacytoezichthouder, de Gegevensbeschermingsautoriteit (GBA), heeft een Belgisch koppel een boete van € 1500 opgelegd voor het filmen van de openbare weg en een privé-eigendom met bewakingscamera’s. Dit is de eerste keer dat er in de Benelux een...

Privacy Zeker en Aon op RTLZ

Afgelopen zaterdag besteedde het RTLZ programma ‘How it’s done’ aandacht aan cybercrime en het partnership tussen Aon en Privacy Zeker. Cybercrime is één van de grootste bedrijfsrisico’s. Bekijk de video om te zien hoe we de cyberweerbaarheid van ondernemers verhogen....

Wat is WhatsApp fraude en wat kun je doen om het te voorkomen?

Oplichting via WhatsApp komt steeds vaker voor. Bij deze vorm van oplichting doen criminelen zich voor als een bekende, vaak als zoon of dochter, en vragen je om geld voor te schieten. Dit ‘familielid’ heeft het geld dringend nodig en belooft het heel snel weer terug...

Registratieplicht in de horeca, wat gebeurt er met de gegevens die je achterlaat?

Vanaf maandag 10 augustus geldt de registratieplicht in de horeca, als onderdeel van de coronamaatregelen. Horecabedrijven moeten gasten vragen hun contactgegevens achter te laten, voor eventueel bron- en contactonderzoek van de GGD. Maar wat gebeurt er met de...

Hoe werkt Privacy Zeker? Bekijk de video.