Nu må vi lege med USA igen

EU og USA har hen over sommeren indgået en ny aftale om beskyttelse af personoplysninger, som skal erstatte den tidligere Privacy Shield-ordning, der blev erklæret ugyldig af EU-Domstolen i 2020. Den nye aftale hedder EU-U.S. Data Privacy Framework og har til formål at sikre et højt niveau af databeskyttelse for europæiske borgere, når deres data overføres til USA.

Hvad er det nye ved aftalen?

Den nye aftale bygger på nogle af de samme principper som Privacy Shield, men indeholder også nogle væsentlige forbedringer. For eksempel skal de amerikanske myndigheder forpligte sig til at begrænse deres adgang til europæiske data til det strengt nødvendige og proportionale, og der oprettes en uafhængig tilsynsmyndighed, som europæiske borgere kan klage til, hvis de mener, at deres data er blevet misbrugt.

Betyder det, at alt data kan overføres?

Nej, det betyder det ikke. Den nye aftale gør det kun muligt at overføre personoplysninger til USA, hvis det er nødvendigt for et bestemt formål, og hvis der er et passende beskyttelsesniveau. Derudover skal man stadig overholde de andre regler i GDPR, som for eksempel at informere de registrerede om overførslen, at indhente deres samtykke, hvis det er påkrævet, og at sikre sig, at der er en gyldig behandlingsgrundlag for overførslen.

Hvad med Google Analytics?

Datatilsynet er blevet fejlciteret for at sige, at det nu er lovligt at bruge Google Analytics igen. I virkeligheden har de bare sagt, at de vil opdatere deres vejledninger om brug af Google Analytics i lyset af den nye situation.
https://www.datatilsynet.dk/presse-og-nyheder/nyhedsarkiv/2023/jul/brug-af-google-analytics-kraever-ikke-kun-lovlige-overfoersler-til-usa

Hvad betyder det for europæiske virksomheder?

Den nye aftale betyder, at det bliver nemmere for europæiske virksomheder at samarbejde med amerikanske partnere og udbydere af digitale tjenester, uden at gå på kompromis med databeskyttelsen. Det vil også skabe mere retssikkerhed og forudsigelighed for både virksomheder og borgere. Dog er meget sandsynligt, at den nye aftale vil blive mødt med kritik og skepsis fra nogle af de samme aktører, som anfægtede Privacy Shield. Det kan betyde, at den nye aftale vil blive udsat for juridiske prøvelser og måske endda blive erklæret ugyldig igen.

Men nu har vi i hvert fald et par år med lidt mindre papirarbejde :-)

Del via:

Andre artikler

Google introducerer nye regler for email-afsendere

Log ind i dit WordPress site uden at skulle huske på passwords

ActivityPub: En løsning på en af internettets største udfordringer?

WordPress website på flere sprog – her er mulighederne

Skal du have en whistleblowerordning?

Sådan tilføjer du 2 factor login til dit WordPress website

Wordpress

Sådan får du WordPress til at lave korrekt orddeling

GDPR

GDPR venlige alternativer til Google Analytics

GDPR

Datatilsynet: Google analytics er ulovligt – Hvad så nu?

Google Analytics

Få indblik i dine brugeres adfærd med skærmoptagelser og heatmaps

B2B

Sådan ser du hvilke firmaer der besøger dit website

Mailchimp

Mailchimp og GDPR – her er dine muligheder

Sikkerhed

Privacy shield gælder ikke mere! Hvad nu?

GDPR | Guide

Quick guide til GDPR

Guide

Hvordan clearer man sin cache?

SEO

Opfylder dit website reglerne om tilgængelighed?

Kathart | Quiz | SEO

SEO Quiz