Nieuw Privacy Shield stap dichterbij

Gepubliceerd op 27 mei 2022 om 17:22

Nadat het Hof van Justitie in juli 2020 het zogenaamde Privacy Shield ongeldig verklaarde, is er door de trans-Atlantische partners gezocht naar een alternatief.

Wat was Privacy Shield ook al weer?

Privacy Shield was een soort zelfcertificeringsprogramma waarmee partijen in de Verenigde Staten persoonsgegevens uit Europa konden ontvangen. De Europese privacywetgeving neemt namelijk als uitgangspunt dat persoonsgegevens niet door mogen worden gegeven naar buiten Europa als de persoonsgegevens daar niet goed worden beschermd. Bijvoorbeeld omdat overheidsinstanties in dat land de gegevens mogen opvragen. 

Maar, als er voor een bepaald land door de Europese Commissie is vastgesteld dat de persoonsgegevens daar wel goed zijn beschermd, mogen ze wel worden doorgegeven. Bij Privacy Shield is dat niet vastgesteld voor de VS als geheel, maar wel voor partijen die zich hielden aan bepaalde basisregel voor de bescherming van de persoonsgegevens.

Privacy Shield bood niet voldoende bescherming

In juli 2020 oordeelde het Europese Hof van Justitie dat Privacy Shield niet voldoende bescherming bood tegen de Amerikaanse overheid. Amerikaanse overheidsdiensten kunnen massaal persoonsgegevens aftappen voor allerlei verschillende doeleinden. Amerikaanse burgers hebben wel een manier om daar tegen te ageren maar Europese burgers hebben dat niet. Daarnaast is het op zo'n grote schaal ongericht aftappen van persoonsgegevens uit Europa niet proportioneel volgens het Hof.

Daarom verklaarde het Hof Privacy Shield ongeldig.

Daarmee werd het doorgeven van persoonsgegevens vanuit Europa naar de VS ongeldig, tenzij een andere manier werd gevonden om dat te doen. Zoals met de zogenaamde Standard Contractual Clauses.

Alternatief voor Privacy Shield

Omdat het voor Amerikaanse bedrijven en hun Europese zakenpartners makkelijker is om persoonsgegevens door te geven op basis van een zelf-certificeringsprogramma, onderhandelen de VS en Europa al een tijdje over een alternatief voor Privacy Shield. In maart 2022 bereikten ze een principe-akkoord. Het doel is om nog dit jaar de juridische details uit te werken. Als dat lukt is het weer makkelijker voor Europese partijen om persoonsgegevens te delen met Amerikaanse partijen. En dan hopelijk met voldoende bescherming voor de Europese persoonsgegevens en de mensen waarop die gegevens betrekking hebben.