Europese Commissie maakt weg vrij voor EU-US Data Privacy Framework
De Verenigde Staten biedt een adequaat niveau van bescherming voor persoonlijke data die vanuit de EU naar AMerikaanse bedrijven worden doorgegeven onder het EU-US Data Privacy Framework. Het niveau is vergelijkbaar met dat van de Europese Unie.

Dit oordeelt de Europese Commissie, dat hiermee de weg vrij maakt voor de overdracht van persoonlijke gegevens van Europeanen naar bedrijven in de Verenigde Staten, zonder hiervoor aanvullende maatregelen te hoeven nemen omtrent databescherming.
Opvolger van Privacy Shield
Het EU-US Data Privacy Framework is de opvolger van het Privacy Shield. Dit verdrag is in 2020 ongeldig verklaard door het Europees Hof van Justitie. De EU en VS werken sindsdien aan een opvolger. Deze is er nu dus in de vorm van het Data Privacy Framework.
Het niveau van databescherming in de VS is onder meer verbeterd door een executive order die de Amerikaanse president Joe Biden in oktober vorig jaar tekenden. Deze order stelt grenzen aan de data die inlichtingendiensten mogen verzamelen en bepaalt daarnaast dat er toezicht komt op inlichtingendiensten.
Waarborgen
Daarnaast zijn in EU-US Data Privacy Framework waarborgen opgenomen die de veiligheid van Europese data moet garanderen. Europeanen die bijvoorbeeld een klacht willen indienen over de omgang met hun gegevens, hoeven niet langer aan te tonen dat hun gegevens zijn verzameld. Ook kunnen Europeanen in de EU bezwaar aantekenen in plaats van de VS. Dit is mogelijk via de European Data Protection Board, waarin Europese privacytoezichthouders zich hebben verenigd.
Drew Bagley, VP & Counsel, Privacy and Cyber Policy bij CrowdStrike, zegt in een reactie: “Het EU-VS Data Privacy Framework is een positieve ontwikkeling in de missie om individuen en organisaties aan beide zijden van de Atlantische Oceaan te beschermen tegen cyberdreigingen. Moderne IT-infrastructuur, cyberbeveiliging en privacy-nalevingsprogramma's zijn afhankelijk van wereldwijde gegevensstromen. Gegevenslokalisatie is geen vervanging voor gegevensbescherming en het nieuwe Framework staat in schril contrast met sommige beleids- en certificeringsvoorstellen die ten onrechte prioriteit geven aan het lokaliseren van gegevens boven het beschermen van potentiële slachtoffers tegen inbreuken. Dit is een kans om het Data Free Flow with Trust-initiatief van de G7 te versnellen en ervoor te zorgen dat verdedigers over de tools beschikken die ze nodig hebben om zich te verdedigen tegen cyberaanvallen.“
Meer informatie is hier beschikbaar.