Hvad er det nye ved aftalen?
Den nye aftale bygger på nogle af de samme principper som Privacy Shield, men indeholder også nogle væsentlige forbedringer. For eksempel skal de amerikanske myndigheder forpligte sig til at begrænse deres adgang til europæiske data til det strengt nødvendige og proportionale, og der oprettes en uafhængig tilsynsmyndighed, som europæiske borgere kan klage til, hvis de mener, at deres data er blevet misbrugt.
Betyder det, at alt data kan overføres?
Nej, det betyder det ikke. Den nye aftale gør det kun muligt at overføre personoplysninger til USA, hvis det er nødvendigt for et bestemt formål, og hvis der er et passende beskyttelsesniveau. Derudover skal man stadig overholde de andre regler i GDPR, som for eksempel at informere de registrerede om overførslen, at indhente deres samtykke, hvis det er påkrævet, og at sikre sig, at der er en gyldig behandlingsgrundlag for overførslen.
Hvad med Google Analytics?
Datatilsynet er blevet fejlciteret for at sige, at det nu er lovligt at bruge Google Analytics igen. I virkeligheden har de bare sagt, at de vil opdatere deres vejledninger om brug af Google Analytics i lyset af den nye situation.
https://www.datatilsynet.dk/presse-og-nyheder/nyhedsarkiv/2023/jul/brug-af-google-analytics-kraever-ikke-kun-lovlige-overfoersler-til-usa
Hvad betyder det for europæiske virksomheder?
Den nye aftale betyder, at det bliver nemmere for europæiske virksomheder at samarbejde med amerikanske partnere og udbydere af digitale tjenester, uden at gå på kompromis med databeskyttelsen. Det vil også skabe mere retssikkerhed og forudsigelighed for både virksomheder og borgere. Dog er meget sandsynligt, at den nye aftale vil blive mødt med kritik og skepsis fra nogle af de samme aktører, som anfægtede Privacy Shield. Det kan betyde, at den nye aftale vil blive udsat for juridiske prøvelser og måske endda blive erklæret ugyldig igen.
Men nu har vi i hvert fald et par år med lidt mindre papirarbejde 🙂