De Europese privacytoezichthouders vinden het een goede eerste stap dat de Europese Commissie en de Verenigde Staten nieuwe afspraken willen maken over de doorgifte van persoonsgegevens vanuit de Europese Unie naar de VS. Maar, waarschuwen ze, er is nog geen akkoord.
Dat schrijven de privacytoezichthouders, verenigd in de European Data Protection Board (EDPB), in een gezamenlijke verklaring. Ze reageren hiermee op de aankondiging van 25 maart van de Europese Commissie en de Amerikaanse regering van een ‘politiek principeakkoord’ over de doorgifte van persoonsgegevens van de EU naar de VS. Nieuwe afspraken tussen de EU en de VS zijn hard nodig. Dit komt omdat het Hof van Justitie van de EU in 2020 het Privacy Shield ongeldig verklaarde.
Onvoldoende bescherming
De onderhandelingen tussen de EU en de VS over nieuwe afspraken lopen al langer, om zo tot een nieuw besluit te komen. Daarmee zou de EU erkennen dat in een land buiten de EU persoonsgegevens net zo goed beschermd worden als in de EU. Momenteel beschermen de Amerikaanse wetten de persoonsgegevens van Europeanen onvoldoende.
Extra maatregelen
Sinds het wegvallen van het Privacy Shield is het voor organisaties alleen mogelijk om persoonsgegevens vanuit de EU naar de VS te exporteren als zij via een ‘doorgiftecontract’ en extra aanvullende maatregelen garanderen dat die persoonsgegevens veilig zijn. Is dit niet mogelijk, dan is een uitzonderingsgrond de laatste optie. Als dat allebei niet lukt, is de doorgifte van persoonsgegevens naar de VS niet toegestaan en kan een organisatie een boete krijgen.