Privacy Shield erstatter Safe Harbour-avtalen for overføring av personopplysninger til USA

Etter Safe Harbour-dommen i 2015 har det vært unntakstilstand for de som har overført personopplysninger til USA. Nå er et nytt rammeverk på plass.

Del
Foto: EU

Tidligere har virksomheter som har overført personopplysninger til USA i hovedsak benyttet Safe Harbour-avtalen som hjemmelsgrunnlag for å overføre disse opplysningene ut av EØS-området til USA. En EU-domstol fastslo, med basis i Snowden/NSA-skandalen, at Safe Harbour ikke gav den beskyttelse som EØS-borgere trengte rundt sine personopplysninger. Safe Harbour ble derfor kjent ugyldig som hjemmelsgrunnlag. For å ikke skape for mye krøll i næringslivet, ble det innført et generelt amnesti frem til og med januar 2016.

I grevens tid ble EU og USA enige om et nytt rammeverk til erstatning for det gamle. Rammeverket heter "Privacy Shield" og skal i prinsippet gi borgere i EØS samme beskyttelse av personopplysninger lagret i USA som om de var lagret i EØS-området. Hva dette rammeverket reelt sett innebærer for virksomheter vet foreløpig ingen, men en ting er sikkert, den vil bli prøvd for domstoler i USA. Årsaken er at borgere i USA får dårligere rettigheter og beskyttelse enn borgere i EØS-området på personopplysninger lagret i USA. Dette liker amerikanere dårlig.

All aktivitet rundt dette spørsmålet viser hvor viktig beskyttelse av personopplysninger er, og vil være fremover. 

Regnskap Norge vil følge opp utviklingen rundt Privacy Shield for å se hvorvidt det er mulig for regnskapsførere å effektivt lagre personopplysninger i skytjenester som har basis i USA. 

Aktuelle kurs

Aktuelle kurs