In een snel digitaliserende wereld kunnen organisaties verzoeken krijgen van overheidsinstanties in andere landen om persoonsgegevens te delen. Bijvoorbeeld om bewijs van een misdaad te verzamelen, financiële transacties te controleren of nieuwe medicijnen goed te keuren.

Als een Europese organisatie een verzoek krijgt van een instantie in een land buiten de EU (een derde land), dan moet de organisatie zich houden aan de Algemene verordening gegevensbescherming (AVG). De nieuwe guidelines van de EDPB helpen organisaties te bepalen of en hoe zij in zo’n situatie persoonsgegevens kunnen delen.

De guidelines gaan specifiek in op verzoeken die ontstaan uit een gerechtelijke uitspraak of besluit. EU-landen erkennen zo’n uitspraak of beslissing van een derde land namelijk niet automatisch. Om toch persoonsgegevens te delen, moet er bijvoorbeeld een internationale overeenkomst zijn. Een organisatie moet ook altijd voldoen aan de overige regels voor internationale doorgifte van persoonsgegevens.

Publieke consultatie

Iedereen die dat wil, kan tot en met 27 januari 2025 reageren op de guidelines. Na deze consultatie stelt de EDPB de definitieve guidelines vast.

AVG-certificering Brand Compliance goedgekeurd voor hele EU

Tijdens de plenaire vergadering heeft de EDPB ook Brand Compliance certificeringscriteria goedgekeurd. In september 2023 werden de nationale certificeringscriteria al goedgekeurd voor Nederland. Nu zijn deze criteria ook toepasbaar in de rest van Europa en als ‘European data protection seal’.

Een AVG-certificaat helpt organisaties aan te tonen dat zij voldoen aan de privacywet. Dit geeft mensen vertrouwen in het product, de dienst, het proces of het systeem waarvoor een organisatie hun persoonsgegevens verwerkt.

De Autoriteit Persoonsgegevens (AP) is een van de privacytoezichthouders in de EDPB.

Gerelateerd nieuws

Public cloud en de Rijksoverheid in de praktijk

We kunnen niet meer om het onderwerp heen: public cloud zoals aangeboden door onder andere Microsoft (Azure), Amazon (AWS) en Google (GCP) wordt door de Rijksoverheid steeds meer gebruikt. De komende jaren zullen we tijdens onze onderzoeken steeds vaker informatiesystemen tegenkomen die gebruik maken van de public cloud en gevraagd worden om hier iets van te vinden.

Data & Privacy

Onderzoek naar informatiebeveiliging is ‘wake up-call’

Een ADR-onderzoek naar de omgang met vertrouwelijke informatie bij de politie toont aan dat de beveiliging van die informatie onvoldoende op orde is. Het korps is te kwetsbaar voor kwaadwillenden die op zoek zijn naar politie-informatie. Naar aanleiding van het rapport heeft de politie direct maatregelen genomen.

Data & Privacy

Het belang van meer aandacht voor IT en cybersecurity voor de jeugd

De digitalisering van onze samenleving verloopt in een razend tempo. Informatie en operationele technologieën zijn niet meer weg te denken uit ons leven. Het samenkomen van computers, wereldwijde connectiviteit, mobiele apparatuur, robotisering, cloud technologie en Artificiële Intelligentie (AI) transformeert onze wereld. Daarin ligt een potentiële belofte dat alles sneller, efficiënter, beter en gemakkelijker wordt, overal en continue. Deze digitalisering en technologische ontwikkelingen bieden kansen en mogelijkheden voor zowel organisaties als de samenleving.

Data & Privacy

Nederland wil met 8 landen EU-regels digitale economie vereenvoudigen

Meer dan 10 nieuwe EU-wetten voor de digitale economie zijn van kracht of komen eraan. Die verbeteren concurrentie en consumentenbescherming op terreinen als digitale platforms, kunstmatige intelligentie, productveiligheid en data. Al deze regels bij elkaar kunnen echter ook onsamenhangend of overlappend zijn en zo onnodig mkb-ondernemers belemmeren. Minister Dirk Beljaarts (Economische Zaken) heeft vandaag bij de EU Telecomraad in Brussel met België, Duitsland, Estland, Finland, Griekenland, Ierland, Slowakije en Zweden de Europese Commissie opgeroepen om dit aan te pakken.

Data & Privacy