Jurainfo logo
LUK
Juridiske nyheder Kurser Find juridisk specialist Jobbørs Domme
Om Jurainfo Podcasts Juridiske links Privatlivspolitik Kontakt
Ansøg om en profil Bliv kursusudbyder Bliv jobannoncør
Artikel

Privacy shield-aftalen er godkendt og kan nu anvendes til at overføre oplysninger til USA

Kromann Reumert
22/09/2016
Privacy shield-aftalen er godkendt og kan nu anvendes til at overføre oplysninger til USA
Privacy Shield-aftalen er nu godkendt af EU-Kommissionen og kan anvendes til at overføre personoplysninger fra Europa til USA. Aftalen skal gøre adgangen for overførsel af personoplysninger til USA mere smidig, og den har især betydning for danske virksomheder, der benytter sig af amerikanske cloud-leverandører. Samtidig har Datatilsynet udgivet en tjekliste, som virksomheder med fordel kan gennemgå for at sikre, at de vil være i stand til at overholde de nye regler i persondataforordningens regler fra 2018.
PRIVACY SHIELD-AFTALEN KAN BRUGES SOM OVERFØRSELSGRUNDLAG 

EU-Kommissionen har nu godkendt Privacy Shield-aftalen, og samtidig er den endelige version af aftalen blevet offentliggjort. Det betyder, at der er fundet en erstatning for den tidligere Safe Harbor-ordning, som EU-Domstolen erklærede ugyldig tilbage i oktober 2015. Med godkendelsen har EU-Kommissionen afgjort, at den nye Privacy Shield-aftale sikrer et tilstrækkeligt beskyttelsesniveau for overførsler af persondata fra EU til USA. Da aftalen indebærer en mere fri og smidig adgang for europæiske virksomheder til at overføre ikke-følsomme personoplysninger til USA, kan den få stor betydning for danske virksomheder og særligt i forbindelse med overførsler til cloudleverandører og koncernforbudne amerikanske selskaber.

Siden den 1. august 2016 har amerikanske virksomheder kunnet tilslutte sig den nye Privacy Shield-aftale gennem det amerikanske Handelsdepartements hjemmeside. Ved at tilslutte sig aftalen forpligter de amerikanske virksomheder sig til at følge de særlige regler for beskyttelse af personoplysninger, som aftalen indebærer. Det amerikanske Handelsdepartement skal nu ikke kun føre tilsyn med virksomheder, som er tilsluttet aftalen, men også virksomheder, som af forskellige grunde ikke længere er tilsluttet aftalen. Tilsynet skal sikre, at virksomheder, som ikke længere er tilsluttet aftalen, tilbageleverer eller sletter de persondata, som de har været i besiddelse af.


DET TYSKE DATATILSYN VIL HAVE EU-DOMSTOLEN TIL AT EFTERPRØVE GYLDIGHEDEN AF PRIVACY SHIELD-AFTALEN 


EU-Kommissionen har med den endelige udgave af Privacy Shield-aftalen tilkendegivet, at den nye aftale tager højde for EU-Domstolens præmisser i Safe Harbor-sagen. Kommissionen mener derfor ikke, at Privacy Shield-aftalen vil give anledning til en lignende domstolsprøvelse.

Men ikke alle i EU er enige i EU-Kommissionens fortolkning. Artikel 29-gruppen anfægtede en række delelementer af aftalen, og det tyske datatilsyn i Hamborg har ligefrem udtalt, at gyldigheden af den nye Privacy Shield-aftale skal efterprøves af EU-Domstolen. Bl.a. ønsker tilsynet, at EU-domstolen skal tage stilling til, om de amerikanske myndigheders adgang til personoplysninger, som er overført til USA, er tilstrækkeligt begrænset til kun at gælde i nødvendige og proportionale tilfælde. Som lovgivningen er i Tyskland lige nu, er det imidlertid ikke muligt for det tyske datatilsyn at anlægge sag om gyldigheden af Privacy Shield-aftalen ved EU-Domstolen.


DATATILSYNET HAR OFFENTLIGGJORT EN TJEKLISTE TIL DANSKE VIRKSOMHEDER


Imens Privacy Shield-aftalen faldt på plads, har det danske datatilsyn udarbejdet og offentliggjort en tjekliste med 12 spørgsmål, som danske virksomheder som dataansvarlig allerede nu med fordel kan gennemgå som led i forberedelserne til, at den nye persondataforordning træder i kraft den 25. maj 2018.

Tjeklisten har til formål at synliggøre de primære forskelle mellem reglerne i den nuværende persondatalov og de nye regler i persondataforordningen, så danske virksomheder har nemmere ved at overskue hvilke tiltag, der skal foretages for at kunne leve op til de nye regler. Manglende overholdelse efter den 25. maj 2018 kan medføre bøder på op til 4% af virksomhedens årlige globale omsætning, hvorfor det er vigtigt, at danske virksomheder er klar til at overholde reglerne, når de træder i kraft.

Tjeklisten indeholder bl.a. spørgsmål om kendskab til forordningen, typer af personoplysninger, information til de registrerede, indhentelse af samtykke, brud på persondatasikkerheden, særlige risici og behandling af oplysninger på tværs af landegrænser.

Se Datatilsynets tjekliste her

 






Gå ikke glip af vigtig juridisk viden - Tilmeld dig vores gratis nyhedsservice her →
Fagligt indhold, der kunne være relevante for dig
Tredjelandsoverførsler og den nye aftale med USA
Jurainfo Exclusive logo
PODCAST
Tredjelandsoverførsler og den nye aftale med USA
Vi sætter fokus på overførsel af personoplysninger til usikre tredjelande, herunder overførsler til USA baseret på den nye aftale mellem EU og USA.
4 år med GDPR
Jurainfo Exclusive logo
PODCAST
4 år med GDPR
Hvordan ligger landet 4 år efter ikrafttrædelsen af Databeskyttelsesforordningen?
Hvornår må du udsende nyhedsbreve og tilbud til dine kunder?
Jurainfo logo
EXCLUSIVE
VIDEO
Hvornår må du udsende nyhedsbreve og tilbud til dine kunder?
Det kræver et markedsføringssamtykke fra dine kunder, hvis du ønsker at udsende nyhedsmail, sms'er eller på anden måde kontakte dem med gode tilbud. Advokat, Torsten Hylleberg, kommer her nærmere ind på hvad du skal være opmærksom på i forbindelse med indhentelse af markedsføringssamtykker.
Artikler, der kunne være relevante for dig
Chromebook-sagens relevans – herunder når du udleverer en computer eller mobiltelefon som arbejdsredskab
Chromebook-sagens relevans – herunder når du udleverer en computer eller mobiltelefon som arbejdsredskab
08/03/2024
Persondata, IT- og telekommunikation
Datatilsynet og Digitaliseringsstyrelsen etablerer AI-sandkasse
Datatilsynet og Digitaliseringsstyrelsen etablerer AI-sandkasse
11/03/2024
Persondata, IT- og telekommunikation, Compliance
AI Act vedtaget af Europa-Parlamentet
AI Act vedtaget af Europa-Parlamentet
22/03/2024
Persondata, EU-ret
Træning af kunstig intelligens
Træning af kunstig intelligens
03/04/2024
Persondata, Immaterialret
Ansvaret for cybersikkerhed ligger hos ledelsen
Ansvaret for cybersikkerhed ligger hos ledelsen
08/04/2024
Persondata, Compliance, Øvrige
VIRK23 er på gaden
VIRK23 er på gaden
16/04/2024
Kontraktret, IT- og telekommunikation, Persondata
Jurainfo logo

Jurainfo.dk er landets største juridiske nyhedsside. Her finder du juridiske nyheder, kurser samt ledige juridiske stillinger. Vi hjælper dagligt danske virksomheder med at tilegne sig juridisk viden samt at sætte virksomheder i forbindelse med den rigtige juridiske rådgiver, når de har brug for råd og vejledning.

Jurainfo.dk ApS
CVR-nr. 38375563
Vandtårnsvej 62B, DK-2860 Søborg
(+45) 71 99 01 11
kontakt@jurainfo.dk
Ønsker du hjælp til at finde en specialist?
2024 © Jurainfo.dk - Juridiske nyheder og arrangementer samlet ét sted