Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Nieuwe EU-US Data Privacy Framework biedt tijdwinst

25 juli 2023 - 11:473 minuten leestijdOpinieData & AIEuropese Commissie
mr. Michelle Wijnant
mr. Michelle Wijnant

Veel organisaties maken gebruik van Amerikaanse cloudleveranciers. Tot voor kort moest voor al deze leveranciers een Data Transfer Impact Assessment (DTIA) worden uitgevoerd. Goed nieuws, want op 10 juli jl. heeft de Europese Commissie (EC) een adequaatheidsbesluit aangenomen voor doorgifte van persoonsgegevens naar de VS, het zogenoemde EU-US Data Privacy Framework (DPF). En dat scheelt tijd, geld en moeite.

Een DTIA is een risicoanalyse gericht op de internationale doorgifte van persoonsgegevens. Het uitvoeren van een DTIA is sinds Schrems II en Recommendations 01/2020 verplicht wanneer persoonsgegevens worden doorgegeven naar landen/organisaties buiten de Europese Economische Ruimte (EER) op basis van de passende waarborgen zoals Binding Corporate Rules (BCR) of de veelgebruikte Standard Contractual Clauses (SCCs). Een DTIA brengt in kaart wat de internationale doorgifte inhoudt, welke passende waarborgen relevant zijn, welke nationale wetgeving van toepassing is en welke maatregelen (zoals encryptie en contracten) getroffen moeten worden om eventuele risico’s tot een acceptabel niveau te beperken.

Klimaat

Vraag is waarom nu geen volledige DTIA meer hoeft te worden uitgevoerd? Het adequaatheidsbesluit (DPF) dat door de EC is genomen houdt in dat de EC heeft vastgesteld dat wanneer Amerikaanse organisaties voldoen aan de gestelde voorwaarden (lees: zichzelf certificeren) er een vergelijkbaar niveau van bescherming van persoonsgegevens door deze organisaties kan worden geboden binnen het Amerikaanse klimaat als dat geldt binnen de EER. Vanwege de risicoanalyse die de EC heeft uitgevoerd als voorbereiding op het adequaatheidsbesluit en de getroffen maatregelen, hoeft u dus geen volledige DTIA meer uit te voeren voor deze doorgiftes. U hoeft alleen nog vast te stellen dat het adequaatheidsbesluit van toepassing is, noteert dit en houdt gedurende looptijd van de samenwerking de geldigheid van het DPF in de gaten.

Let op: de messen zijn reeds geslepen nu (de organisatie van) Max Schrems al heeft aangeven ook de geldigheid van dit adequaatheidsbesluit ter discussie te zullen stellen. Of en hoe lang het DPF zal standhouden is dan ook de vraag.

Amerikaanse cloudleverancier

Als u een beroep wilt doen op een Amerikaanse cloudleverancier, dan dient u naast de gebruikelijke afspraken (zoals een verwerkersovereenkomst) te zorgen voor een passende waarborg voor de doorgifte van de persoonsgegevens naar de VS. Dit mag het DPF zijn, maar uiteraard ook een andere waarborg (zoals de SCCs).

Om te controleren of u gebruik kunt maken van het DPF stelt u vast: 1) welke Amerikaanse juridische entiteiten relevant zijn, 2) welke data u doorgeeft en 3) controleert u via de website van DPF of de relevante juridische entiteit(en) voor het relevante type persoonsgegevens is gecertificeerd. Als de juiste certificering aanwezig is, dan legt u dit vast in het contract met de leverancier. Neem hierin ook iets op over een mogelijk wijziging van de situatie. Daarnaast noteert u de afspraken intern en houdt u de ontwikkelingen in de gaten. Als de benodigde certificering ontbreekt, dan dient u een andere passende waarborg te gebruiken en alsnog een volledige DTIA uit te voeren.

Concluderend: ondanks de mogelijke ontwikkelingen qua geldigheid van het DPF, neemt de werkdruk voor u qua DTIA’s af. Dat lijkt toch alvast een goed vooruitzicht voor wanneer u uw privacywerkzaamheden weer na de zomervakantie hervat.

Meer over

CertificeringEncryptiePrivacy

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Computable.nl

    Maak kennis met digitale identiteiten

    De digitale economie groeit snel en de EU heeft strikte regelgeving ingevoerd om de veiligheid en privacy te waarborgen; in deze whitepaper ontdek je hoe digitale identiteiten deze transitie ondersteunen en wat dit voor jouw organisatie betekent.

    Meer lezen

    AchtergrondData & AI

    Een stortvloed aan ai-tools; ServiceNow drinkt zijn eigen champagne

    ActueelCloud & Infrastructuur

    Kort: Eigen ai-assistent Amsterdam, NIS2-manager Atos, DSA-check ACM en…

    AchtergrondData & AI

    ISO 42001 veelbelovend als standaard voor verantwoorde ai

    Maersk containerschip in de Rode Zee
    ActueelData & AI

    Verbetering nodig bij Digitale Infrastructuur Logistiek

    ActueelData & AI

    EU investeert bijna 2 miljard in digitale innovatie

    ActueelData & AI

    IBM investeert miljarden in VS

    Eén reactie op “Nieuwe EU-US Data Privacy Framework biedt tijdwinst”

    1. Fred Hage schreef:
      15 augustus 2023 om 19:44

      Ik snap niet wat het goede nieuws is, want de onzekerheid voor langdurige en fundamentele beslissingen blijft gewoon. Na de zogenaamde “veilige haven” en het “privacy schild”, zal ook dit “raamwerk” weer sneuvelen bij het Europese Hof. En terecht, zolang de VS de rechten van EU-ingezetenen niet kunnen waarborgen.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs