USA må høste EU-borgeres bankoplysninger

Pengeoverførselsfirmaet Swift har fået del i en særaftale indgået af EU og USA om deling af personoplysninger om borgere, der rejser fra EU til USA.

Computerworld News Service: Det belgiske pengeoverførselsfirma Swift får lov til fortsat at videregive detaljer om europæiske borgeres transaktioner til amerikanske myndigheder, forudsat at virksomheden skriver under på en principerklæring, der undtager Swift fra de europæiske databeskyttelsesregler, meddelte EU-kommissionen i går.

Swift har været knudepunktet for lange diskussioner om persondatabeskyttelse på tværs af Atlanten, siden firmaet efter den 11. september 2001 blev beordret til at dele millioner af oplysninger om mennesker og virksomheder fra hele verden med de amerikanske myndigheder.

Amerikanerne mener, at oplysningerne er afgørende for myndighedernes efterforskning af hvordan terrorisme finansieres, og Swift bøjede sig for amerikanernes krav.

Forbyder udveksling

EU's fælles lovgivning om databeskyttelse forbyder udveksling af personoplysninger med parter uden for EU, hvis modtagerlandet regnes for at have slappere regler om databeskyttelse.

USA er et af de lande, der regnes for at have et mere afslappet forhold til beskyttelse af persondata end EU.

I juni sidste år afslørede The New York Times, at Swift har delt data med amerikanske myndigheder i årevis, hvilket rejser spørgsmålet om, hvorfor man så let kan overtræde den europæiske lovgivning helt ubemærket.

EU kommissionen og det amerikanske finansministerium har nu indgået en aftale, hvor Swift fortsat får lov til at dele informationer, hvis firmaet skriver under på en principerklæring med navnet the safe harbor agreement, der rummer nogle formelle retningslinjer for behandling af følsomme oplysninger, og så længe de rejsende bliver oplyst af deres bank om, at deres personlige oplysninger bliver givet videre til de amerikanske myndigheder, meddeler Kommissionen.

De amerikanske myndigheder har fået lov til at opbevare de rejsendes oplysninger i fem år, og ikke i de fyrre år amerikanerne i udgangspunktet forlangte at lagre oplysningerne i, siger talsmand for EU Kommissionen, Friso Roscam Abbing.

Den såkaldte safe harbor agreement er igennem tiden blevet underskrevet af mange multinationale selskaber deriblandt Microsoft.

Når man skriver under, lover man at respektere europæeres regler om databeskyttelse når oplysningerne forlader EU.

"EU får nu de nødvendige garantier for, at det amerikanske finansministerium behandler de data, det modtager fra Swift på en måde, der tager de europæiske data-principper i betragtning, siger Kommissionens vicepræsident, Franco Frattini, som også er kommissær for retfærdighed, frihed og sikkerhed.

Swift har lovet at skrive under på the safe harbor agreement i løbet af de næste par dage, og samtidig har de banker, der benytter sig af Swifts service, lovet at udvikle procedurer, der oplyser deres klienter om datatransaktionerne inden den første september i år.

Det forbliver dog uvist hvad der sker, hvis en klient nægter at lade sine oplysninger dele.

Oversat af Ditte Thøgersen

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Jura | København Ø

Compliance Day 2025

Få de nyeste indsigter fra eksperter om, hvordan du navigerer i et komplekst compliance-landskab, når vi samler viden om alt fra NIS2, AI Act, CRA, DORA til GDPR og SCHREMS2.

Sikkerhed | Klampenborg

Årets CISO 2025

Danmarks stærkeste program om cybersikkerhed. Mød finalisterne til Årets CISO 2025, hør aktuelle oplæg og få skarpe indsigter i sikkerhed, systemer og ledelse. Tilmeld dig og bliv opdateret på it-sikkerhed i praksis.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S

Netip A/S har pr. 19. august 2025 ansat Dennis Kobberø Nagy som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med flere andre fagområder - bla. har han været forsikringsrådgiver og rekrutteringskonsulent. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S