Locatie Amsterdam
Jollemanshof 12
1019 GW Amsterdam
Telefoon
020 663 1941
E-mail
info@ictrecht.nl
KvK
34216164
BTW
NL8223.30.040.B01
Locatie Groningen
Leonard Springerlaan 35
9727 KB Groningen
Telefoon
050 209 34 99
E-mail
info@ictrecht.nl
KvK
68038712
BTW
NL857275835.B01
Locatie Brussel
Avenue Louise 65
1000 Brussel
Telefoon
+32 (0)2 535 77 55.
E-mail
info@legalict.com
Ondernemingsnummer
0696.909.465
BTW
BE 0696.909.465
Terug naar overzicht

Leest Facebook mee met uw privéberichten? Pas op met data-opslag in de VS

20 mei 2016 Door

Facebook is in de VS aangeklaagd, omdat er sprake zou zijn van een schending van de privacy van gebruikers. Volgens de aanklagers worden alle links in privéberichten opgeslagen en zijn deze voor iedere facebook-werknemer in te zien. Daarbij worden deze links verwerkt voor ‘profiling’, het opstellen van een profiel van een gebruiker. Op basis van dit profiel kunnen vervolgens gerichte advertenties getoond worden aan de specifieke gebruiker. Dit zou een grote inbreuk op de privacy van de gebruikers betekenen.

Facebook: profiling is geen inbreuk op privacy van gebruikers

Facebook ontkent dat dit een inbreuk is op de privacy van hun gebruikers, omdat zij de de data hebben gebundeld. De data zou daarom niet meer tot een specifiek persoon te herleiden zijn. De aanklager is hiervan niet overtuigd en heeft daarom een rechtszaak aangespannen tegen Facebook.

Hoewel er nog geen rechterlijk oordeel over deze zaak is geveld, is dit het zoveelste (negatieve) voorbeeld van de manier van omgang van Amerikaanse bedrijven en overheden met privacy. Deze privacynormen zijn lang niet gelijk aan de normen zoals wij deze in Europa kennen.

Dit onderstreept des te meer het belang voor een veilige manier van gegevensdoorgifte naar de VS. De VS kent nu eenmaal een ander niveau van bescherming van persoonsgegevens. Staat uw organisatie stil bij deze mogelijke risico’s?

Geen passende regeling voor goed beschermd dataverkeer met de VS

Met het vernietigen van Safe Harbor is de belangrijkste en (zogenaamd) veiligste manier van het doorgeven van persoonsgegevens in de VS ongeldig verklaard. Als er persoonsgegevens worden doorgegeven naar de VS, dan moet er gegarandeerd kunnen worden dat de persoonsgegevens passend beschermd worden.

Het Privacy Shield, de vervanger van Safe Harbor, zou een dergelijk beschermingsniveau moeten bieden, maar wij hebben al eerder onze vraagtekens gezet bij het Privacy Shield. Wij betwijfelen of het Privacy Shield persoonsgegevens kan beschermen tegen de schendingen van privacy door de Amerikanen.

Privacy en reputatie versus dataverkeer met Amerika?

Voor veel organisaties in Nederland is het aantrekkelijk en vaak zelfs noodzakelijk om persoonsgegevens te verwerken in de VS. Dit kan bestaan uit het opslaan van data in de cloud van een Amerikaans datacentrum, omdat de VS nu eenmaal meestal de goedkoopste datacentra hebben. Dit biedt grote financiële voordelen voor Europese organisaties.

Toch is het goed om de risico’s telkens af te wegen, voordat er persoonsgegevens worden doorgegeven naar Amerika. In hoeverre worden er gevoelige gegevens doorgegeven bijvoorbeeld? En is dit met toestemming van de betrokkenen?

Niels Dutij

Voormalig juridisch adviseur ICTRecht

Voormalig juridisch adviseur ICTRecht.