Doorgifte persoonsgegevens buiten de EU

 

Soms geeft een organisatie persoonsgegevens door naar een ander land. Bijvoorbeeld bij gebruik van een clouddienst met de servers in een ander land. Doorgeven van persoonsgegevens is volgens de Algemene Verordening Gegevensbescherming (AVG) alleen toegestaan binnen de EU-lidstaten of naar landen die een passend beschermingsniveau bieden.

 

Europese Economische Ruimte (EER)

De AVG geldt voor alle lidstaten van de Europese Unie en daarom is het mogelijk om persoonsgegevens door te sturen naar een andere EU-lidstaat, zonder daarvoor extra maatregelen te nemen. Binnen de EU gelden dankzij de AVG in alle landen dezelfde regels voor het beschermen van persoonsgegevens. De Europese Commissie heeft daarnaast ook beoordeeld dat Liechtenstein, Noorwegen en IJsland voldoen aan een adequaat beschermingsniveau. Dit zijn geen EU-lidstaten maar deze drie landen vormen samen met de Europese lidstaten de Europese Economische Ruimte (EER). Binnen deze ruimte mogen persoonsgegevens doorgegeven en verwerkt worden.

 

Hulp bij privacy

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

 

Derde landen

Er zijn veel gevallen denkbaar waarbij persoonsgegevens worden doorgegeven buiten de EER. Bijvoorbeeld wanneer een organisatie gebruik maakt van een clouddienst. De persoonsgegevens die de organisatie met de clouddienst uitwisselt kunnen vervolgens op een server zijn opgeslagen in een land buiten de EER. In zo’n geval is er sprake van doorgifte aan een derde land.

Persoonsgegevens doorgeven aan een verwerker in een derde land is verboden. Dit komt omdat er geen garantie is dat de persoonsgegevens goed worden beschermd. Er zijn hier wel uitzonderingen op. De Europese Commissie kan namelijk een derde land beoordelen op het beschermingsniveau van persoonsgegevens. Dit wordt een adequaatheidsbesluit genoemd. Heeft een derde land een adequaat beschermingsniveau? Dan mag er naar die landen wel persoonsgegevens worden doorgegeven.

 

Derde landen met adequaatheidsbesluit

De Europese Commissie heeft een lijst samengesteld met derde landen die een adequaat beschermingsniveau hebben. Het is toegestaan om persoonsgegevens door te geven naar de landen op deze lijst. Deze lijst kan worden aangevuld, de Europese Commissie is namelijk regelmatig in gesprek met landen om deze vervolgens te beoordelen.

Voor de lijst van derde landen met adequaatheidsbesluit, klik hier.

 

Privacy Shield

De Verenigde Staten komt voor op de lijst van derde landen met adequaatheidsbesluit. Maar dit beperkt zich wel tot een speciale regeling: het Privacy Shield. De organisaties die zich aansluiten bij het Privacy Shield moeten zich houden aan de privacyregels die zijn opgesteld door het Privacy Shield.

Het Privacy Shield is door de Europese Commissie adequaat verklaart, waardoor het doorgegeven van persoonsgegevens naar organisaties die zijn aangesloten bij het Privacy Shield toegestaan is.

Voor de lijst met organisaties die aangesloten zijn bij het Privacy Shield, klik hier.

 

Overige derde landen

Wanneer er geen sprake is van een derde land met een passend beschermingsniveau, is het doorgeven van persoonsgegevens niet toegestaan, tenzij het gebaseerd is op een wettelijke bepaling uit de AVG. De Autoriteit Persoonsgegevens kan bij controles van deze verwerkingen boetes opleggen.

 

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

Waakzaamheid tijdens de Feestdagen: Bescherm jezelf tegen Cybercriminaliteit

De feestdagen zijn een tijd van vreugde, samenzijn en het vieren van bijzondere momenten. Maar helaas is het ook een tijd waarin cybercriminelen actiever worden, gebruikmakend van de feestelijke sfeer om mensen te misleiden. Phishingaanvallen, waarbij kwaadwillenden...

Webinar AVG-check zelfstandig professionals Privacy Zeker en Headfirst

In dit Webinar nemen onze collega Thomas ten Veldhuis (Legal counsel bij HeadFirst Group) en Kor de Boer ( Privacy Zeker) je mee in de belangrijkste zaken rondom de AVG-wetgeving voor zelfstandig professionals. Onderwerpen die ze aansnijden zijn onder andere: 🔒 AI en...

Dubbel Grendel op Digitale Deuren: Het Belang van 2FA

In de dynamische wereld van zelfstandig ondernemers en ZZP'ers, waar elke seconde telt en elke klantrelatie van onschatbare waarde is, wordt de noodzaak van robuuste cybersecurity steeds duidelijker. In het licht van toenemende digitale bedreigingen is het cruciaal om...

Privacy certificering noodzakelijk voor vertrouwenspersonen binnen organisaties.

Vertrouwenspersonen spelen een cruciale rol binnen organisaties. Deze personen zijn niet alleen een steunpilaar voor medewerkers die te maken hebben met ongewenste omgangsvormen of integriteitskwesties, maar zijn ook essentieel in het waarborgen van de privacy en het...

Privacy Zeker en HeadFirst Group bundelen krachten voor AVG-naleving onder zelfstandig professionals

We kondigen een strategische samenwerking aan met HR tech dienstverlener HeadFirst Group. Het doel? Het vergroten van bewustzijn, kennis en naleving van de Algemene Verordening Gegevensbescherming (AVG) onder zelfstandige professionals. Samen creëren we een veiligere...

Hoe Google Consent Mode V2 de Regels Verandert voor Online Privacy en Advertenties

Navigeer door de Nieuwe Privacy-Regelgeving met Google Consent Mode V2 In het digitale tijdperk waar privacy steeds meer in de schijnwerpers staat, introduceert Google een significante update: Consent Mode Versie 2 (V2). Deze vernieuwing legt de lat hoger voor de...

Russische Roulette met je gegevens: Waarom openbare WiFi een gok is die ondernemers niet kunnen winnen

Als ondernemer in het digitale tijdperk is het van vitaal belang om alert te zijn op de risico's van het gebruik van openbare wifi. Deze netwerken, hoewel handig, zijn vaak onbeveiligd en kunnen een goudmijn zijn voor cybercriminelen. Dit komt omdat je gevoelige...

Dag van de Privacy, The Day After……

Op 28 januari, de Dag van de Privacy, is er veel aandacht geweest voor belangrijke onderwerpen zoals angst voor hackers, beveiliging, datalekken, en het bewustzijn van werknemers over privacykwesties. Dit zijn onmiskenbaar belangrijke aspecten om rekening mee te...

De AI Act in Jip en Janneke taal

De AI Act is een nieuwe regel van de Europese Unie. Deze regel zegt wat er wel en niet mag met slimme computers en programma's die zelf beslissingen maken, dingen maken of mensen helpen. De bedoeling is dat iedereen in Europa op deze slimme systemen kan vertrouwen. Ze...

AI: Een Tweesnijdend Zwaard in de Wereld van Privacy en Gegevensbescherming

  Inleiding: In een tijdperk waarin kunstmatige intelligentie (AI) steeds meer verweven raakt met ons dagelijks leven, waarschuwt de Autoriteit Persoonsgegevens ons voor de verborgen gevaren die deze technologische vooruitgang met zich meebrengt. Tegelijkertijd...

Hoe werkt Privacy Zeker? Bekijk de video.