icon

Gaat het Privacy Shield het houden?

Afgelopen dinsdag is de inhoud van het nieuwe EU US Privacy Shield bekend gemaakt. Het is een lijvig documentje (pdf) geworden van 34 pagina's. Opgemaakt in typische EU-stijl, met een heleboel overwegingen aan het begin (121 stuks, 29 bladzijden) en uiteindelijk 6 artikelen (2 bladzijden). Maar zoals gebruikelijk: ook in die overwegingen staat veel over wat de bedoeling is van deze opvolger van het Safe Harbor agreement.

Highlights (naast hetgeen ik de vorige keer al meldde):

  • Er wordt duidelijker omschreven wat Amerikanen wel en niet met de data van Europeanen mogen doen (bijvoorbeeld: niet buiten de gegeven toestemming treden; niet gebruiken voor ander doel dan waarvoor verkregen; eisen stellen aan bewerkers).
  • Amerikaanse overheid mag nog steeds snuffelen, maar alleen in bijzondere gevallen (bestrijding misdaad en terrorisme, defensie, etc.; dit alles volgens Obama's “PPD-28 Directive”).
  • Klachten mogelijk via de lokale Europese privacy-toezichthouders (in Nederland dus de Autoriteit Persoonsgegevens).

Het is allemaal nog geen gelopen race: de Europese privacy-toezichthouders zijn bezig het Shield te analyseren en zullen de Europese Commissie vervolgens adviseren over de houdbaarheid. Alle kans dat zij nog de nodige haken en ogen zien.

Mocht de nieuwe regeling vervolgens verbindend worden dan is er een zeer grote kans dat ook deze ter toetsing zal worden voorgelegd aan het Hof van Justitie van de EU. Max Schrems, die de vernietiging van de Safe Harbor agreement uitlokte heeft al aangegeven vooraan in de rij te staan in Luxemburg. In een verklaring stelde hij ook, verwijzend naar het Shield ten opzichte van de Safe Harbor agreement: “They tried to put ten layers of lipstick on a pig, but I doubt the Court and the DPAs [privacy-autoriteiten, LB] now suddenly want to cuddle with it“.

Meer details en achterliggende stukken (waaronder uitleg over bovengenoemde PPD-28 Directive): hier.
.

Heeft u vragen?

This field is for validation purposes and should be left unchanged.
Gaat het Privacy Shield het houden?