Wat is het Privacy Shield?
In 2013 bracht Edward Snowden, de bekende Amerikaanse klokkenluider, informatie naar buiten over spionageactiviteiten van de Amerikaanse inlichtingendiensten, wat veel protest uitlokte omtrent de overdracht van gegevens tussen Europa en de Verenigde Staten. Met name privacyactivist Maximilian Schrems was erg succesvol met zijn klacht tegen de Ierse tak van Facebook, betreffende de export van data naar Facebook Inc. in Californië. Naar aanleiding hiervan verklaarde het Europees Hof van Justitie in 2015 de Safe Harbor-overeenkomst ongeldig.
De Privacy Shield-overeenkomst was oorspronkelijk bedoeld om in de plaats te komen van de Safe Harbor-overeenkomst. De nieuwe overeenkomst moest tegelijk een provisorische oplossing bieden voor de Algemene Verordening Gegevensbescherming (General Data Protection Regulation), door voor Europese gegevens in de VS dezelfde vorm van bescherming op te zetten als in de EU.
Afgelopen december stelde het Hof de geldigheid van de overeenkomst in vraag, naar aanleiding van Amerikaanse spionageactiviteiten. Het Privacy Shield werd ongeldig verklaard omdat de overeenkomst onvoldoende bescherming biedt voor de privacy en gegevensbescherming van personen van wie gegevens worden doorgestuurd van Europa naar de VS.
Niet-naleving van de regels heeft grote gevolgen voor organisaties die data uitwisselen tussen de EU en de VS. Organisaties die de AVG overtreden, kunnen zware boetes krijgen, die kunnen oplopen tot vier procent van hun wereldwijde omzet of 20 miljoen euro (het hoogste bedrag telt). Nu het Privacy Shield ongeldig is verklaard, vragen juridische afdelingen zich af of het nog mogelijk is om data op te slaan buiten de EU.