Fri datatrafik over Atlanterhavet i farezonen: To omstridte sager truer stor udvekslingaftale mellem EU og USA

Privacy Shield-dataudvekslingsaftalen mellem EU og USA bliver fra flere sider dødsdømt, hvilket kan resultere i et sandt datakaos. Det danske Datatilsyn opfordrer dog alle til at slå koldt vand i blodet, og her kan du læse hvorfor.

Der flyver data over Atlanterhavet som aldrig før, når danske og andre europæiske virksomheder eksempelvis benytter amerikanske cloud-tjenester som Amazon, Google og Microsoft.

Sidste år røg den store dataudvekslingsaftale igennem 15 år mellem Europa og USA, Safe Harbor, på gulvet med et brag.

Braget skyldtes, at EU-domstolen grundet amerikansk masseindsamling af europæernes data igennem det sociale medie Facebook med europæisk hjemsted i netop Irland, ikke fandt Safe Harbor-aftalen solid nok.

Det kan du læse mere om her: Cloud-selskaber er på gyngende grund efter kontroversiel datadom fra EU

På rekordtid fik EU og USA i sommers så flikket en ny aftale sammen med navnet EU-U.S. Privacy Shield, som nu også er presset fra hver sin side af Atlanterhavet. Fra EU's side er en ny irsk retssag om masseovervågning af EU-data i gang med næsten samme persongalleri bag Safe Harbor-nedbruddet.

Fra amerikansk side kan aftalen teoretisk falde til jorden på grund af den amerikanske præsident Donald Trumps indrejseforbud, som kan få konsekvenser for import af data fra lande uden for USA.

Hvis også Privacy Shield ryger, kan de få nærmest uoverskuelige konsekvenser for blandt andet danske virksomheder, der har dataudveksling med virksomheder i USA.

Ny irsk retssag i gang
Bag den nye irske retssag står østrigeren Max Schrems, efter han i 2013 fik Safe Harbor-nedbruddet til at rulle ved at påpege, at amerikanske NSA's masseovervågning var i strid med Safe Harbor-dataudvekslingsaftalen.

Denne gang omhandler retssagen EU-Kommissionens såkaldte standardkontrakter angående dataudveksling, som indirekte kan få indflydelse på Privacy Shield-aftalen.

Der stilles ikke lige så store krav til overførsler af personoplysninger baseret på EU-Kommissionens standardkontrakter, som til overførslerne baseret på Privacy Shield-ordningen.

For ved brug af Kommissionens standardkontrakter er det nok, at man som dataansvarlige "stiller tilstrækkelige garantier for beskyttelsen af de registreredes rettigheder", når der eksempelvis overføres oplysninger til Facebook, Google eller Microsoft. 

Ikke desto mindre har Max Schrems, en irsk digital rights-gruppe samt det irske Datatilsyn mistanke om, at dataudvekslingen mellem Europa og USA ikke foregår helt efter bogen.

Grunden til, at retssagen om standardkontrakterne har mulig indvirkning på Privacy Shield-ordningen, er, at der i den verserende irske retssag igen bliver stillet spørgsmålstegn ved, om NSA igen har datasnablen nede i data, der er overført til USA baseret på disse kontrakter.

Hvis dette er tilfældet, kan Privacy Shield også falde fra hinanden, hurtigere end du kan sige "Databeskyttelsesdirektiv."

Mulig Donald Trump-effekt 
Det er ikke kun EU med verdens skrappeste dataregler, der kan stikke en kæp i hjulet på dataudvekslingen mellem to af verdens rigeste kontinenter.

Også i USA er der forlydender om, at aftalen kan ryge fra hinanden grundet amerikansk lovgivningen.

Dette skyldes, at Donald Trumps omstridte indrejseforbud kan få indflydelse på, hvilke data der frit kan flyde ind på amerikanske servere.

Kort og godt handler denne udfordring om, hvorvidt udlændinge har ret til at få samme oplysninger som amerikanerne.

Dette scenario er fremmanet af mange medier, men chefkonsulent Jesper Vang fra Datatilsynet her i Danmark, som følger Privacy Shield-udviklingen opfordrer alle til at slå koldt vand i blodet.

"I sidste uge oplyste EU-Kommissionen på et møde i Artikel 29-gruppen, at man ikke finder, at de udstedte dekreter fra Præsident Donald Trump har nogen betydning for Privacy Shield-aftalen mellem EU og USA. Det kan dog næppe udelukkes, at emnet vil blive taget op igen til sommer, når det første årlige gennemsyn af Privacy Shield-ordningen skal finde sted," forklarer Jesper Vang til Computerworld.

Her henviser han til sommerens revision af Privacy Shield-aftalen, der pågår som planlagt, efter aftalen har kørt i et år.

Danske konsekvenser
Samtidig siger Jesper Vang fra Datatilsynet i Danmark, at så længe retssagen i Irland ikke er afgjort, kan man benytte sig af de gældende overførselsgrundlag, herunder EU-Kommissionens standardkontrakter

Hvis Privacy Shield-aftalen af den ene eller den anden grund bliver annulleret på et tidspunkt, kan det dog godt blive et problem for danske virksomheder med aktiviteter i USA.

For hvis EU ikke længere har en overførselsaftale med USA, kan det betyde, at europæiske virksomheder må indgå en række af Kommissionens standardkontrakter med amerikanske modtagere af oplysninger fra EU. Dette er naturligvis forudsat, at Kommissionens standardkontrakter ikke også erklæres for ugyldige ved den irske domstol.

En dansk virksomhed med dataudveksling mellem sig selv og 10 amerikanske selskaber skal således indgå separate dataudvekslingsaftaler med alle 10 amerikanske virksomheder og eventuelt også deres underdatabehandlere.

Så udover borgere med et fjendsk syn på fremmede kontinenter, ser det ud til, at juristerne kan blive de helt store sejrsherrer, hvis Privacy Shield-aftalen bliver afblæst.

"Der er virkelig mange hvis'er omkring, at Privacy Shield-aftalen skal bryde sammen. Så vi opfordrer alle til at slå koldt vand i blodet og følge med i, hvordan diverse sager udvikler sig," runder Jesper Vang fra Datatilsynet af med.

Læs også:
Persondata-ekspert: Diskret detalje i lov-teksten gør omfattende datalov nærmest ubrugelig


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Dibs Payment Services A/S
Betalingssystemer til e-handel og detailhandel.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Kunstig intelligens og automatisering: Sådan kommer du i gang

En ny generation af langt mere intelligente og automatiserede it-løsninger har meldt deres ankomst på markedet. Disse vil i de kommende år fuldstændig forandre, hvordan it kan understøtte og forandre virksomheder og hele markeder. Men hvordan kommer man i gang med at udnytte kunstig intelligens og automatisering i virksomheden? Kom og få en række konkrete bud på, hvordan man gør.

30. marts 2017 | Læs mere


Computerworld Summit 2017

Den teknologiske udvikling buldrer afsted. Din organisation skal være digital. Den skal være sikker. Og så skal den være tilstrækkelig omstillingsparat til at møde den fremtid, som ingen rigtigt kender. Summit 2017 sætter fokus på de nye teknologier, forretnings- og driftsmodeller, og giver dig inspiration til, hvordan de kan give den maksimale værdi i din virksomhed.

04. april 2017 | Læs mere


Bedre arbejdsgange og bedre sikkerhed: Sådan får du mere ud af dine printere

Printerne er dyre maskiner, og området udviklet sig hastigt over mod stedse mere avancerede og tæt forbundne løsninger. Inden længe vil vi også begynde at se 3D-printere vinde indpas i virksomhederne. På dette How To seminar kan du se de bedste printer-løsninger på markedet lige nu ? og ikke mindst høre, hvordan du bedste muligt sikrer din printer mod cyberkriminelle, da printere er et oplagt mål.

25. april 2017 | Læs mere






Computerworld
Derfor skifter NemID navn til MitID: Lægger op til stort opgør med Nets og papkortet
Den næste generation af NemID får navneforandring til MitID. Læs her, hvornårMitID ser dagens lys, og hvad du kan forvente af den kommende løsning.
CIO
Grundfos opretter ny topstilling - her er selskabets nye 'head of digital transformation'
Pumpegiganten Grundfos i stor oprustning med it og digitalisering. Seneste tiltag er en ny topstilling i koncernen, hvor der netop er ansat en 'head of digital transformation.'
Comon
Top 5: De bedste spil baserede på film
Film, der bliver til spil, bliver enten fantastisk eller en fadæse. Her er de fem bedste spil baseret på en spillefilm
Channelworld
Ny EG-direktør har en plan: Sådan skal EG vokse sig større og endnu mere profitabel
Interview: Mikkel Bardram er ny administrerende direktør i EG. Selvom EG nu har 2.000 ansatte og en omsætning på 1,8 milliarder kroner, er der potentiale for endnu mere, mener den nye direktør.
White paper
Stor undersøgelse: Det forventer danske it-folk på jobbet
I samarbejde med it-jobbank har Computerworld undersøgt, hvad it-folk lægger vægt på i et job. Flere end 2.000 it-folk deltog blandt Computerworlds og it-jobbanks brugere i juli og august måned 2016.