Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Onderzoek datatransfer EU-organen aan AWS en Azure

28 mei 2021 - 08:51ActueelData & AIAmazonEuropese CommissieMicrosoft
Diederik Toet
Diederik Toet

De Europees Toezichthouder voor Gegevensbescherming (EDPS) start twee onderzoeken naar het gebruik van clouddiensten door Europese instellingen. Zijn persoonsgegevens van EU-burgers voldoende beschermd terwijl die instellingen gebruikmaken van Amerikaanse aanbieders Amazon Web Services (AWS) en Microsoft Azure? En is de Europese Commissie compliant bij haar gebruik van Microsoft 365?

De EDPS ziet er als onafhankelijke autoriteit op toe dat organisaties verbonden aan de Europese Unie zich houden aan afspraken over privacy en bescherming van persoonsgegevens. Afgelopen najaar riep de toezichthouder Europese instellingen op om te melden of en hoe zij zulke gegevens delen met bedrijven van buiten de EU.

Veel EU-instellingen maken gebruik van de diensten van Amerikaanse cloud-aanbieders AWS en Microsoft. De organisaties tekenden hiertoe begin vorig jaar zogeheten Cloud II-contracten met de aanbieders. Dit gebeurde enkele maanden voordat het Europese Hof van Justitie het toenmalige verdrag voor trans-Atlantische data-uitwisseling Privacy Shield ongeldig verklaarde.

Het is nu de vraag of de Cloud II-contracten voldoen aan de nieuwe situatie waarin het Privacy Shield niet meer van kracht is. 

Weinig bescherming

Sinds de ongeldigverklaring van Privacy Shield mogen bedrijven, overheden en instellingen in de Europese Unie geen persoonsgegevens buiten de EU opslaan en laten verwerken, zonder dat er voldoende waarborgen zijn voor de bescherming van de data. Ook modelcontracten voor doorgifte van persoonsgegevens bieden te weinig bescherming tegen de bevoegdheden van Amerikaanse inlichtingendiensten.

Volgens EDPS-chef Wojciech Wiewiórowski hebben AWS en Microsoft maatregelen aangekondigd zodat ze voldoen aan nieuwe situatie. Hij twijfelt evenwel of dit voldoende is om de Europese regels voor databescherming volledig te volgen.

Aanbevelingen

Het tweede onderzoek van de EDPS richt zich op het gebruik van het cloudgebaseerde kantoorsoftwarepakket Microsoft 365 door de Europese Commissie. Vastgesteld moet worden of de Commissie eerdere aanbevelingen van de EDPS over het gebruik van Microsoft-producten wel opvolgt.

Het uiteindelijke doel is dat de Europese Commissie en andere organisaties zich bij cloudcontractonderhandelingen beter gaan houden aan databeschermingsregels. Europese instellingen moeten het goede voorbeeld geven, aldus Wiewiórowski. Het is niet bekend hoe de planning van de twee onderzoeken eruitziet.

EDPS is de afkorting voor European Data Protection Supervisor. In 2018 publiceerde de toezichthouder richtlijnen voor het gebruik van clouddiensten door Europese instellingen.

Meer over

AzureCompliancePrivacy

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Computable.nl

    Maak kennis met digitale identiteiten

    De digitale economie groeit snel en de EU heeft strikte regelgeving ingevoerd om de veiligheid en privacy te waarborgen; in deze whitepaper ontdek je hoe digitale identiteiten deze transitie ondersteunen en wat dit voor jouw organisatie betekent.

    Meer lezen

    Amerikaanse vlag
    ActueelData & AI

    EDPB: modelcontract onvoldoende voor data buiten EU

    ActueelOverheid

    EU en VS starten Privacy Shield-onderhandelingen

    Amerikaanse vlag
    AchtergrondData & AI

    Durft u nog data op te slaan in de VS?

    Security
    ActueelData & AI

    EDPB: wijzig databeleid nu Privacy Shield stopt

    Cloud
    OpinieCloud & Infrastructuur

    Vertrouw op Europese cloud-aanbieders

    Cloudopslag
    AchtergrondCloud & Infrastructuur

    Schrappen Privacy Shield bemoeilijkt opslag in VS

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs