Bescherming van persoonsgegevens bij het verwerken daarvan buiten de EER wordt door leden van KSF serieus genomen. Dit bleek tijdens een door KSF georganiseerde ledenbijeenkomst waarin in een open sfeer de ruim 20 aanwezige leden samen met Jitty van Doodewaerd van DMCC hun kennis en ervaring deelden over de verwerking van persoonsgegevens buiten de EER. Daarbij ging het niet alleen over uitbesteden, maar ook over het verwerken van persoonsgegevens binnen multinationals of via IT-systemen en onderliggende technologieën.
Delen van persoonsgegevens buiten de EER is niet verboden, maar vraagt extra aandacht, gedegen maatregelen en regelmatige audits van de opdrachtgever (de verwerkingsverantwoordelijke). Het is daarbij goed om te beseffen dat er – ook als data in Europa blijven opgeslagen – al snel sprake kan zijn van de verwerking van gegevens in derde landen. Om voor de sector maximale duidelijkheid te krijgen gaat KSF de komende tijd hierover verder het gesprek met de AP aan en ontwikkelt KSF voor de leden een handreiking op basis waarvan leden voor zichzelf eenvoudig de noodzakelijke stappen en maatregelen in kaart kunnen brengen. Bewustwording van de opdrachtgever (verwerkingsverantwoordelijke) is daarbij een belangrijk doel. Ook bij de doorontwikkeling en implementatie van de AI-visie schenkt KSF expliciet aandacht aan de bescherming van persoonsgegevens.
KSF organiseerde de ledenbijeenkomst naar aanleiding van de adviezen die de Autoriteit Persoonsgegevens eind januari via KSF aan de sector deed. De presentatie van dinsdag wordt hier in de ledenomgeving gedeeld en is hieronder te downloaden. KSF-leden die vragen hebben of willen sparren kunnen vanzelfsprekend contact met KSF opnemen.
Download presentatie Jitty van Doodewaerd
Onderwerpen in presentatie:
- Aanleiding bijeenkomst
- Wat is een internationale doorgifte van persoonsgegevens?
- Hoe zit het met Nederlandse overzeese gebieden?
- Maakt het uit waar degene die toegang krijgt tot de persoonsgegevens in loondienst is? (organisatie binnen/buiten EER)
- Welke persoonsgegevens worden uitgewisseld bij offshore klantcontact?
- AVG-regels voor internationale doorgifte
- Waarom is proactieve controle noodzakelijk?
- Toezicht door de AP
- Actiepunten voor compliance
Download: