Newsflash
Gegevensbescherming en privacy

In onze newsflash van 13 oktober 2015 deelden wij mee dat het Europese Hof van Justitie in het arrest Schrems van 6 oktober 2015 het Safe Harbor kader ongeldig had verklaard. Dit kader zorgde er vóór dit arrest voor dat het massale dataverkeer vanuit Europa naar de Verenigde Staten als veilig werd beoordeeld indien een Amerikaanse gegevensontvanger erbij aangesloten was.

Op 12 juli 2016 heeft de Europese Commissie de opvolger van het Safe Harbor kader aangenomen: het zogenaamde Privacy Shield.

Het Privacy Shield beoogt trans-Atlantische gegevensstromen van Europa naar de Verenigde Staten opnieuw te vergemakkelijken voor bedrijven die zich bij het Privacy Shield aansluiten.

Volgens de Europese en Belgische regelgeving op de verwerking van persoonsgegevens (waaronder werknemersgegevens) is een doorgifte van persoonsgegevens buiten Europa verboden, tenzij het derde land een adequaat niveau van bescherming garandeert.

Het Privacy Shield is een zogenaamd “adequaatheidsbesluit” dat werd onderhandeld tussen de Europese Commissie en de Verenigde Staten en een aantal voorwaarden vastlegt voor de doorgifte van persoonsgegevens naar Amerikaanse ontvangers.

Het Privacy Shield is gebaseerd op een systeem van zelfcertificering. Amerikaanse ondernemingen kunnen zichzelf registreren, waarbij zij aangeven de in het Privacy Shield opgenomen regels te zullen respecteren. Op basis daarvan is het vervolgens toegelaten om aan deze ondernemingen persoonsgegevens  door te geven.

Hoewel het Privacy Shield met onmiddellijke ingang in werking treedt, kondigde het Amerikaanse Ministerie van Economische Zaken aan slechts certificeringen te zullen aanvaarden vanaf 1 augustus 2016. Het Privacy Shield zal jaarlijks geëvalueerd worden door zowel de EU als de VS, zodat kan worden nagegaan of de gemaakte afspraken onder het Privacy Shield ook effectief worden nageleefd.

Reeds tijdens de voorbereidende werkzaamheden, werd het Privacy Shield sterk bekritiseerd. Hoewel aan het oorspronkelijke ontwerp  recent nog een aantal aanpassingen werden aangebracht, is het niet uitgesloten dat ook het Privacy Shield - net zoals het Safe Harbor kader - zal worden aangevochten voor het Europese Hof van Justitie.

> Actiepunt: let op bij doorgifte van persoonsgegevens naar derde landen zoals de VS

Onthoud dat persoonsgegevens slechts  kunnen worden doorgestuurd naar een niet-Europese ontvanger op voorwaarde dat de nodige veiligheidsmaatregelen worden getroffen. Een Amerikaanse ontvanger zal zich voortaan kunnen aansluiten bij het Privacy Shield.