image

Staatssecretaris Szabó: 'Doorgifte van EU-data naar VS kan vooralsnog doorgaan'

woensdag 19 maart 2025, 11:41 door Redactie, 17 reacties

Het recente ontslag van bepaalde leden van de Amerikaanse Privacy and Civil liberties Oversight Board (PCLOB), die toezicht houdt op de inlichtingendiensten, doet geen afbreuk aan het functioneren aan het adequaatheidsbesluit voor de Verenigde Staten (VS). Vooralsnog kan de doorgifte van EU-gegevens naar het land dan ook doorgaan. Dit meldt staatssecretaris Szabó van Digitalisering en Koninkrijksrelaties in een kabinetsreactie op de houdbaarheid van de EU-VS afspraken over privacy en mogelijke impact voor de doorgifte van persoonsgegevens naar de Amerikaanse diensten. De staatssecretaris reageert hiermee op onrust die is ontstaan door het ontslag van leden van de PCLOB.

Strenge eisen

De AVG vereist dat de verwerking en opslag van persoonsgegevens aan strenge eisen voldoet. Doorgifte van data aan derde landen waaronder de VS is alleen toegestaan onder bepaalde voorwaarden. Dit moet ervoor zorgen dat het land een vergelijkbaar beschermingsniveau biedt voor gegevens.

Sinds juli 2023 is een adequaatheidsbesluit van kracht voor de VS. Dit betekent in de praktijk dat de VS een adequaat niveau van gegevensbescherming biedt voor de doorgifte van EU-gegevens, op voorwaarde dat dit in lijn is met het Data Privacy Framework (DPF). Dit raamwerk omvat maatregelen die de toegang tot EU-gegevens door Amerikaanse inlichtingendiensten beperken. Ook is een verhaalmechanisme ingericht. Dit voorziet onder meer in een Data Protection Review Court (DPRC), dat klachten van EU-burgers onafhankelijk behandelt.

Doorlopend toezicht

"De EC houdt doorlopend toezicht op ontwikkelingen in derde landen die mogelijk gevolgen hebben voor het functioneren van adequaatheidsbesluiten. Zo heeft in juli 2024 de eerste evaluatie van het DPF plaatsgevonden. De EC stelde daarin vast dat de Amerikaanse overheid de voor het adequaatheidsbesluit en decreet 14086 noodzakelijke structuren, processen en procedures heeft ingericht", aldus Szabó.

De staatssecretaris: "De recente ontwikkelingen met betrekking tot het ontslaan van bepaalde leden van de toezichthouder op de inlichtingendiensten, de Privacy and Civil liberties Oversight Board (PCLOB), doen daaraan niet noodzakelijk afbreuk." Ook meldt de staatssecretaris dat indien blijkt dat de VS niet langer een adequaat beschermingsniveau biedt, de Europese Commissie het adequaatheidsbesluit kan intrekken, wijzigen of tijdelijk schorsen. Dit zou betekenen dat doorgifte van gegevens naar de VS niet langer op basis van het DPF kan plaatsvinden.

Reacties (17)
19-03-2025, 12:06 door Anoniem
De Verenigde Staten hebben geen adequaadheidsniveau behaald. Alleen bedrijven die zich (vrijwillig) aangesloten hebben bij de gedragsregels van de DPF zijn adequaat. Helaas heeft de huidige president diverse leden ontslagen uit de toezichthouder waardoor de controle op de DPF en de bedrijven die zich daartoe hebben aangemeld niet meer voldoende is voor de adequaatheid.

Het DPF werd al aangevochten door NOYB vanwege niet voldoende waarborgen van de GDPR (een langlopende rechtszaak die zeer waarschijnlijk gewonnen gaat worden door NOYB op dezelfde gronden als het stoppen van privacy shield en safe harbor) en het ontbreken van efficiënte controles zal dit alleen maar verder uithollen.

Maar wat gaan we doen met de Amerikaanse clouddiensten wanneer ze geen persoonsgegevens meer uit de EER mogen verwerken? Toch maar de rijkscloud zoals de tweede kamer gisteren van het kabinet verlangde?
19-03-2025, 12:07 door Anoniem
De EU deelt hiermee al deze data met de NSA.

"De third-party doctrine is een Amerikaanse juridische doctrine die stelt dat mensen die vrijwillig informatie aan derden verstrekken, zoals banken, telefoonbedrijven, internet service providers (ISP's) en e-mailservers, "geen redelijke verwachting van privacy" hebben in die informatie. Een gebrek aan privacybescherming stelt de Amerikaanse overheid in staat om informatie van derden te verkrijgen zonder een wettelijk bevel en zonder anderszins te voldoen aan het verbod van het Vierde Amendement op huiszoeking en inbeslagname zonder waarschijnlijke reden en een gerechtelijk huiszoekingsbevel."

Bron:
https://en.m.wikipedia.org/wiki/Third-party_doctrine
19-03-2025, 12:27 door Anoniem
Tja ze gebruiken ze toch alleen met de Amerikaanse overheid voor mensen die naar de VS reizen?. Als ze permanent om niet dat doen dan doen ze het echt volkomen fout en maakt men inbreuk op de Privacy van mensen binnen de Eu.
19-03-2025, 12:58 door Anoniem

De staatssecretaris: "De recente ontwikkelingen met betrekking tot het ontslaan van bepaalde leden van de toezichthouder op de inlichtingendiensten, de Privacy and Civil liberties Oversight Board (PCLOB), doen daaraan niet noodzakelijk afbreuk."

Dat vind ik nogal een uitspraak. Hij zegt eigenlijk: "het zou best kunnen dat het nog mag". Ik had liever gezien dat hij -met mij- zou concluderen "het is niet meer gegarandeerd, dus we mogen onze gegevens niet meer in de VS opslaan".
19-03-2025, 13:37 door Anoniem
En de UK dan met hun inzageverzoeken aan Apple en Google. Misschien nog meer. Het is geheim, en toevallig gelekt.
19-03-2025, 14:49 door Anoniem
Store now, decrypt later.
19-03-2025, 15:37 door Anoniem
staatssecretaris Szabó van Digitalisering en Koninkrijksrelaties
Off-topic maar waarom deze 2 functies gecombineerd zijn is mij een totaal raadsel. Zou liever een staatssecretaris willen hebben zie zich alleen met digitalisering/technologie bezighoud.
19-03-2025, 15:43 door Anoniem
Ik vind het interessant dat er elke keer met zo'n korte tijdspanne naar dergelijke uitwisselingen gekeken wordt. Alsof de gegevens die we al verzonden hebben op magische wijze zullen verdwijnen op het moment dat we het niet langer met elkaar eens zijn. Veel belangrijker is de vraag, wat kunnen Amerikaanse bedrijven en overheden met de data die we al verzonden hebben. Wat doen we in Europa als de gekkies daar helemaal doorslaan. Hoe betrouwbaar zijn deze relaties eigenlijk en wat zetten we werkelijk op het spel?
19-03-2025, 15:44 door Anoniem
Hoe zo moeten er persoonsgegevens aan derde landen waaronder de VS worden toegestaan toegestaan? Waarom is dat nodig?
19-03-2025, 19:35 door Anoniem
Op papier, vinden wij (ondanks aanhoudende onderbouwde kritiek van diverse betere en echte deskundigen), is alles in kannen en kruiken, dus er is niets aan de hand. De harde realiteit, geconstateerde hiaten, voorspelbare risico's en alle lessen geleerd uit het verleden zullen zich daaraan aanpassen. Toch? Daarbij, niet mijn zorg als ik op middellange termijn naar mijn gouden stoeltje ga. Not my problem then.
19-03-2025, 20:18 door Anoniem
Door Anoniem: Hoe zo moeten er persoonsgegevens aan derde landen waaronder de VS worden toegestaan toegestaan? Waarom is dat nodig?
Dankzij lobbies door big-tech naar politici en steekpenningen.
En misschien nog wat dreigementen van sancties vanuit Amerika.
Des te meer reden voor een autonoom en zelfstandig Nederland.
20-03-2025, 09:05 door Aad_Doix
Ik ben wel benieuwd eigenlijk of er uitzonderingen zijn bij het delen van dit soort informatie, bijvoorbeeld dat de informatie van ministers of andere beleidsbepalers bijvoorbeeld uitgezonderd zijn (zoals bijvoorbeeld de Europese figuren uitsluiten bij CSS). Dat hele overheid is er voor de burger begint steeds meer op een wij versus zij strijd te worden waarbij onkundige machthebbers het voor het zeggen hebben over iedereen .....
20-03-2025, 09:35 door Anoniem
Door Anoniem:

De staatssecretaris: "De recente ontwikkelingen met betrekking tot het ontslaan van bepaalde leden van de toezichthouder op de inlichtingendiensten, de Privacy and Civil liberties Oversight Board (PCLOB), doen daaraan niet noodzakelijk afbreuk."

Dat vind ik nogal een uitspraak. Hij zegt eigenlijk: "het zou best kunnen dat het nog mag". Ik had liever gezien dat hij -met mij- zou concluderen "het is niet meer gegarandeerd, dus we mogen onze gegevens niet meer in de VS opslaan".

Dat komt vanwege politiek. Als de staatssecretaris dat zou zeggen krijgen we ruzie met Amerika, zo'n uitspraak zou goed en heel dapper zijn maar ook carrière zelfmoord. En daarbij kun je het niet eens waarmaken. Hoe stop je dit gedrag, wat is het alternatief. Het echte, bewezen, goed werkende alternatief dat aan de wensen en eisen voldoet. Ik weet hem zo niet.

Dat het alternatief er moet komen is denk ik wel duidelijk...
20-03-2025, 10:34 door Anoniem
Door Anoniem:
Door Anoniem:

De staatssecretaris: "De recente ontwikkelingen met betrekking tot het ontslaan van bepaalde leden van de toezichthouder op de inlichtingendiensten, de Privacy and Civil liberties Oversight Board (PCLOB), doen daaraan niet noodzakelijk afbreuk."

Dat vind ik nogal een uitspraak. Hij zegt eigenlijk: "het zou best kunnen dat het nog mag". Ik had liever gezien dat hij -met mij- zou concluderen "het is niet meer gegarandeerd, dus we mogen onze gegevens niet meer in de VS opslaan".

Dat komt vanwege politiek. Als de staatssecretaris dat zou zeggen krijgen we ruzie met Amerika, zo'n uitspraak zou goed en heel dapper zijn maar ook carrière zelfmoord. En daarbij kun je het niet eens waarmaken. Hoe stop je dit gedrag, wat is het alternatief. Het echte, bewezen, goed werkende alternatief dat aan de wensen en eisen voldoet. Ik weet hem zo niet.

Dat het alternatief er moet komen is denk ik wel duidelijk...
Die alternatieven zijn er al jaren maar Nederland is een vooral Amerikaanse bigtech fan. Dat is niet nadenken vooral doen wat iedereen hier doet. Van mij mag Nederland een provincie van Duitsland worden.
20-03-2025, 11:45 door Anoniem
Glasvezel spiegelen, klaar.

Je wordt er naar van, maar dat helpt geen zier.
22-03-2025, 23:10 door Anoniem
Door Anoniem: Hoe zo moeten er persoonsgegevens aan derde landen waaronder de VS worden toegestaan toegestaan? Waarom is dat nodig?
Microsoft ofice 365 bv, google docs, azure cloud... Om maar een paar items te noemen.
24-03-2025, 14:50 door Anoniem
Door Anoniem:Die alternatieven zijn er al jaren maar Nederland is een vooral Amerikaanse bigtech fan. Dat is niet nadenken vooral doen wat iedereen hier doet. Van mij mag Nederland een provincie van Duitsland worden.

En dat is ook wat ik steeds hoor: "de alternatieven zijn er al jaren" maar ze worden nooit genoemd. Wat zijn dan de alternatieven die dezelfde functionaliteit bieden die M365 nu doet? Waar moet ik mijn organisatie naartoe sturen?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.