De voorzitter van het overlegorgaan van Europese privacytoezichthouders zegt dat deze kunnen optreden tegen bedrijven die nog steeds gebruikmaken van de Safe Harbour-regeling. De EC heeft tot eind deze maand de tijd om de tekst van het Privacy Shield-akkoord bekend te maken.
Dit liet zij weten in een persconferentie van de Artikel 29-werkgroep, zoals het overlegorgaan van de privacytoezichthouders wordt genoemd. De persconferentie werd gehouden naar aanleiding van het Privacy Shield-akkoord, dat dinsdag werd bekendgemaakt. Dit akkoord moet de Safe Harbour-regeling vervangen, die door het Europese Hof van Justitie ongeldig werd verklaard. De voorzitter zei dat toezichthouders kunnen optreden tegen bedrijven die nu nog van de ongeldig verklaarde regeling gebruikmaken. Daarmee is duidelijk dat de regeling nu officieel begraven kan worden. Standard contractual clauses of binding corporate rules zouden in de tussentijd nog wel gebruikt mogen worden.
De Europese Commissie heeft tot eind deze maand de tijd om de tekst van het recente akkoord beschikbaar te stellen aan de werkgroep. Dinsdagavond werden enkele details van het akkoord bekendgemaakt, maar er was geen tekst beschikbaar. Zodra de Artikel 29-werkgroep de tekst van het akkoord in bezit heeft, zal het orgaan deze gaan analyseren.
De voorzitter sprak de verwachting uit dat dit proces halverwege april afgesloten zal zijn. Dan neemt de werkgroep een beslissing over de adequaatheid van het akkoord en wordt er een definitief oordeel geveld over de toelaatbaarheid van de bcr's en scc's. Veel grote bedrijven maken op dit moment van deze regelingen gebruik om gegevens in de VS op te slaan.
De voorzitter van de Autoriteit Persoonsgegevens, Jacob Kohnstamm, laat aan de NOS weten dat als er geen akkoord was gekomen, 'alle iPhones op zwart zouden zijn gegaan'. Het andere scenario zou zijn dat de toezichthouders hun werk niet zouden doen. Hij laat verder weten dat de Nederlandse toezichthouder nog niet zal gaan handhaven, omdat er uitzicht is op legalisering.
Het Privacy Shield-akkoord moet volgens de Artikel 29-werkgroep voldoen aan vier 'essentiële garanties', die de standaard voor Europese privacybescherming vormen. Zo zou de verwerking van persoonsgegevens alleen mogen gebeuren op basis van duidelijke en transparante regels, en moet toegang tot de gegevens strikt nodig zijn om het beoogde doel te bereiken. Ook moet er sprake zijn van een onafhankelijk toezichtmechanisme en moeten burgers naar een rechter kunnen stappen voor een effectieve bescherming van hun rechten. Voor het Privacy Shield-akkoord twijfelde de werkgroep het meest over de reikwijdte van Amerikaanse regels en de mogelijkheid om naar de rechter te stappen.