{"id":10759,"date":"2022-02-07T13:43:35","date_gmt":"2022-02-07T12:43:35","guid":{"rendered":"https:\/\/www.dp-institute.eu\/?p=10759"},"modified":"2024-01-09T16:22:06","modified_gmt":"2024-01-09T15:22:06","slug":"kan-ik-amazon-microsoft-of-googlediensten-gebruiken-met-respect-voor-gdpr","status":"publish","type":"post","link":"https:\/\/www.dp-institute.eu\/nl\/kan-ik-amazon-microsoft-of-googlediensten-gebruiken-met-respect-voor-gdpr\/","title":{"rendered":"Kan ik Amazon, Microsoft of Googlediensten gebruiken met respect voor GDPR?"},"content":{"rendered":"
Europese bedrijven doen veelvuldig beroep op Amerikaanse clouddiensten om aan hun informatiebehoefte te voldoen. Maar brengen we de bescherming van de persoonlijke levenssfeer van burgers niet in gevaar wanneer we gegevens uitwisselen met niet-Europese partners?<\/em> Aan de hand van een eenvoudig stappenplan kan een bedrijf het risico van een gegevensflux beter inschatten.<\/em><\/p>\n Europese bedrijven doen veelvuldig beroep op Amerikaanse clouddiensten om aan hun informatiebehoefte te voldoen. Onder meer verstrengde GDPR-regels, uitspraken van rechtbanken (de Schrems arresten: https:\/\/nl.wikipedia.org\/wiki\/Max_Schrems<\/a>) en geruchten over sancties wegens het niet respecteren van de naleving van GDPR (https:\/\/noyb.eu\/nl\/oostenrijkse-gegevensbeschermingsautoriteit-kan-google-boete-opleggen-tot-6-miljard-euro<\/a>) stimuleren de ongerustheid over deze internationale datafluxen.<\/p>\n Een compliance risico is bijgevolg een gespreksonderwerp in vele Europese bedrijven. Is het uitwisselen van persoonsgegevens door bedrijven met een moederbedrijf buiten de grenzen van EU, Amerika in het bijzonder, wel conform met GDPR?<\/p>\n Wat directies ervaren als een bedrijfsrisico, is in essentie een dieper geworteld wantrouwen in niet-Europese mogendheden en hun drang om (onder meer) EU-burgers te bespioneren. Onthullingen zoals deze van Edward Snowden, die documenten over geheime spionageactiviteiten van de Amerikaanse NSA lekte, stimuleren deze gedachte. Hij verklaarde onder meer hoe de NSA wereldwijd online-communicatie bewaakt met het computerprogramma PRISM.<\/p>\n Deze en andere berichten zorgen ervoor dat Europese bedrijven zich de vraag moeten stellen of en onder welke voorwaarden een informatieflux naar niet-Europese, en in het bijzonder Amerikaanse bedrijven, wel in overeenstemming is met GDPR. Of anders gesteld: brengen we de bescherming van de persoonlijke levenssfeer van burgers in gevaar wanneer we gegevens uitwisselen met niet-Europese partners?<\/p>\n Voor dergelijke macro-economische vragen verwachten we in de eerste plaats dat Europa zelf, samen met haar (Amerikaanse) handelspartner, een antwoord zoekt. Dit kan zich dan vertalen in een zogenaamd \u2018adequaatheidsbesluit\u2019<\/p>\nOngerustheid over niet-Europese cloud providers<\/strong><\/h3>\n
Wanneer is een dataflux conform de GDPR?<\/strong><\/h3>\n