AVG en Brexit – is uw bedrijf voorbereid?

In het geval dat het VK de EU op 29 maart 2019 verlaat zonder deal, moeten Britse bedrijven ervoor zorgen dat ze blijven voldoen aan de wetgeving inzake gegevensbescherming. Voor Britse bedrijven die internationaal opereren of persoonlijke gegevens uitwisselen met partners in andere landen, kunnen er wijzigingen zijn die moeten worden aangebracht voordat het VK de EU verlaat om een ​​minimaal risico op verstoring te garanderen.

Voor bedrijven is het belangrijk om na te gaan of ze er last van hebben. Voor degenen die hierdoor worden getroffen, wordt geadviseerd om vroegtijdig actie te ondernemen, aangezien het enige tijd kan duren voordat wijzigingen zijn doorgevoerd.

Hoe persoonsgegevens momenteel over de grens gaan:

  • Persoonsgegevens worden beschermd door de AVG (Algemene Verordening Gegevensbescherming). Dit geeft individuen rechten over hun gegevens: weten wie ze heeft, corrigeren, verwijderen, verplaatsen enz.
  • De AVG zegt dat gegevens alleen over de grens kunnen worden verplaatst als er gelijkwaardige bescherming bestaat in het land waar de gegevens naartoe gaan

Op dit moment kunnen persoonsgegevens als volgt grensoverschrijdend zijn:

  • Waar het in de EU blijft (omdat alle EU-landen AVG moeten toepassen)
  • Plus EER-staten: Noorwegen, IJsland, Liechtenstein en andere Britse gebieden zoals Gibraltar
  • Landen waar de EU-commissie heeft vastgesteld dat er voldoende bescherming is: Andorra, Argentinië, Canada (commerciële organisaties), Faeröer, Guernsey, Israël, het eiland Man, Jersey, Nieuw-Zeeland, Zwitserland, Uruguay en de Verenigde Staten van Amerika (beperkt tot het privacyschildkader) als voldoende bescherming
  • Als geen van het bovenstaande van toepassing is, zoals wanneer persoonlijke gegevens naar India of Australië worden verzonden, kunnen de gegevens alleen worden verzonden als er "standaardcontractbepalingen" (SCC) of "bindende bedrijfsregels" (BCR) zijn
  • SCC en BCR breiden de AVG-rechten in wezen uit tot gegevens die naar een rechtsgebied van een derde land zijn verplaatst
  • Let op: SCC dekt alleen bepaalde gegevensoverdrachtrelaties en BCR dekt alleen gegevensoverdracht binnen één bedrijf

Welke persoonsgegevens zijn grensoverschrijdend?

Elke dag gaan veel persoonlijke gegevens de grens over. Wanneer u met een callcenter in een ander land spreekt of online goederen of diensten koopt, zijn persoonlijke gegevens vaak verplaatst naar een ander rechtsgebied.

Veel diensten worden internationaal uitbesteed en kunnen de verwerking van persoonsgegevens inhouden:

  • Klantenservice
  • Facturering en crediteuren en debiteuren
  • Loonlijst

Veel business-to-business-services opereren in de cloud, en dit kan grensoverschrijdend zijn. Bijvoorbeeld:

  • Google heeft geen Brits datacenter, met waarschijnlijk veel Britse data in Dublin
  • Facebook heeft geen Brits datacenter, met waarschijnlijk veel Britse data in Dublin
  • Amazon Web Services heeft een Brits datacenter, maar dit is relatief nieuw, en veel zal Dublin, Frankfurt en Luxemburg zijn
  • Microsoft heeft Britse datacenters onder meer dan 100 wereldwijd

Sommige sectoren hebben van nature betrekking op grensoverschrijdende gegevens. Bijvoorbeeld:

  • Financiële sector – internationale betalingen enz.
  • Life Sciences – het mondiale karakter van medisch onderzoek
  • Vervoer – passagiersgegevens

Wat moeten bedrijven doen?

Ze moeten hun datastromen begrijpen. Hebben zij invloed gehad op grensoverschrijdende persoonsgegevensstromen? Hebben ze standaardcontractbepalingen of bindende bedrijfsregels ingevoerd?

De regering publiceerde in september een advies voor het bedrijfsleven, Klik here voor de informatie.

De ICO (Information Commissioner's Office) geeft goede informatie:
ICO verlaat de EU in zes stappen (https://ico.org.uk/media/2553958/leaving-the-eu-six-steps-to-take.pdf)
ICO-tool om uit te zoeken of SCC voor u werkt (https://ico.org.uk/for-organisations/data-protection-and-brexit/standard-contractual-clauses-for-transfers-from-the-eea- to-the-uk-interactieve-tool/)

Meer informatie over al het werk van de Britse mariniers tot nu toe over de EU-exitonderhandelingen, samen met een reeks begeleidende documenten, is beschikbaar voor leden op de website Britse Marine website.

Spotlight-baan

Sociale media en administratie

Kingsbridge (Devon)

Wills Marine is op zoek naar een enthousiast en getalenteerd individu om het groeiende verkoop- en marketingteam te ondersteunen. Deze fulltime rol omvat het ondersteunen van Wills Marine bij het realiseren van zijn marketingstrategie via alle kanalen, waaronder online, sociale media, communicatie, SEO en data-analyse.

Volledige functieomschrijving »

Reacties zijn gesloten.