Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Nieuwe EU-US Data Privacy Framework biedt tijdwinst

25 juli 2023 - 11:473 minuten leestijdOpinieData & AIEuropese Commissie
mr. Michelle Wijnant
mr. Michelle Wijnant

Veel organisaties maken gebruik van Amerikaanse cloudleveranciers. Tot voor kort moest voor al deze leveranciers een Data Transfer Impact Assessment (DTIA) worden uitgevoerd. Goed nieuws, want op 10 juli jl. heeft de Europese Commissie (EC) een adequaatheidsbesluit aangenomen voor doorgifte van persoonsgegevens naar de VS, het zogenoemde EU-US Data Privacy Framework (DPF). En dat scheelt tijd, geld en moeite.

Een DTIA is een risicoanalyse gericht op de internationale doorgifte van persoonsgegevens. Het uitvoeren van een DTIA is sinds Schrems II en Recommendations 01/2020 verplicht wanneer persoonsgegevens worden doorgegeven naar landen/organisaties buiten de Europese Economische Ruimte (EER) op basis van de passende waarborgen zoals Binding Corporate Rules (BCR) of de veelgebruikte Standard Contractual Clauses (SCCs). Een DTIA brengt in kaart wat de internationale doorgifte inhoudt, welke passende waarborgen relevant zijn, welke nationale wetgeving van toepassing is en welke maatregelen (zoals encryptie en contracten) getroffen moeten worden om eventuele risico’s tot een acceptabel niveau te beperken.

Klimaat

Vraag is waarom nu geen volledige DTIA meer hoeft te worden uitgevoerd? Het adequaatheidsbesluit (DPF) dat door de EC is genomen houdt in dat de EC heeft vastgesteld dat wanneer Amerikaanse organisaties voldoen aan de gestelde voorwaarden (lees: zichzelf certificeren) er een vergelijkbaar niveau van bescherming van persoonsgegevens door deze organisaties kan worden geboden binnen het Amerikaanse klimaat als dat geldt binnen de EER. Vanwege de risicoanalyse die de EC heeft uitgevoerd als voorbereiding op het adequaatheidsbesluit en de getroffen maatregelen, hoeft u dus geen volledige DTIA meer uit te voeren voor deze doorgiftes. U hoeft alleen nog vast te stellen dat het adequaatheidsbesluit van toepassing is, noteert dit en houdt gedurende looptijd van de samenwerking de geldigheid van het DPF in de gaten.

Let op: de messen zijn reeds geslepen nu (de organisatie van) Max Schrems al heeft aangeven ook de geldigheid van dit adequaatheidsbesluit ter discussie te zullen stellen. Of en hoe lang het DPF zal standhouden is dan ook de vraag.

Amerikaanse cloudleverancier

Als u een beroep wilt doen op een Amerikaanse cloudleverancier, dan dient u naast de gebruikelijke afspraken (zoals een verwerkersovereenkomst) te zorgen voor een passende waarborg voor de doorgifte van de persoonsgegevens naar de VS. Dit mag het DPF zijn, maar uiteraard ook een andere waarborg (zoals de SCCs).

Om te controleren of u gebruik kunt maken van het DPF stelt u vast: 1) welke Amerikaanse juridische entiteiten relevant zijn, 2) welke data u doorgeeft en 3) controleert u via de website van DPF of de relevante juridische entiteit(en) voor het relevante type persoonsgegevens is gecertificeerd. Als de juiste certificering aanwezig is, dan legt u dit vast in het contract met de leverancier. Neem hierin ook iets op over een mogelijk wijziging van de situatie. Daarnaast noteert u de afspraken intern en houdt u de ontwikkelingen in de gaten. Als de benodigde certificering ontbreekt, dan dient u een andere passende waarborg te gebruiken en alsnog een volledige DTIA uit te voeren.

Concluderend: ondanks de mogelijke ontwikkelingen qua geldigheid van het DPF, neemt de werkdruk voor u qua DTIA’s af. Dat lijkt toch alvast een goed vooruitzicht voor wanneer u uw privacywerkzaamheden weer na de zomervakantie hervat.

Meer over

CertificeringEncryptiePrivacy

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Meer lezen

    ActueelCarrière

    Kort: Ernst-Jan Stigter directeur Sopra Steria Nederland, nepmails namens de NCSC (en meer)

    ActueelInnovatie & Transformatie

    Apple bepaald geen voorloper met ai

    OpinieData & AI

    Maak ai saai!

    ActueelData & AI

    Cisco sorteert voor op komst van ai-agenten

    AchtergrondData & AI

    Nvidia lanceert 20 nieuwe ai-fabrieken in Europa, maar passeert Nederland

    ActueelCarrière

    Kort nieuws: Netcompany verhuist naar de Hofstad, meer omzet Besi, Fugaku snelste super (en meer)

    Eén reactie op “Nieuwe EU-US Data Privacy Framework biedt tijdwinst”

    1. Fred Hage schreef:
      15 augustus 2023 om 19:44

      Ik snap niet wat het goede nieuws is, want de onzekerheid voor langdurige en fundamentele beslissingen blijft gewoon. Na de zogenaamde “veilige haven” en het “privacy schild”, zal ook dit “raamwerk” weer sneuvelen bij het Europese Hof. En terecht, zolang de VS de rechten van EU-ingezetenen niet kunnen waarborgen.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs