ID.nl logo
Privacy Shield bestaat niet meer, wat nu?
© Reshift Digital
Huis

Privacy Shield bestaat niet meer, wat nu?

Het werd in 2016 vol trots gevierd, Privacy Shield. Een akkoord tussen Europa en de VS over de opslag van persoonsgegevens. Zo kan data nog steeds op een Amerikaanse server worden geplaatst, zonder dat onze privacy hieronder te lijden heeft. Inmiddels is het Privacy Shield echter opgeheven. Wat nu?

Privacy Shield bestond onder andere om de rechten van Europese gebruikers van Facebook, Gmail en andere platforms die in de cloud werken te waarborgen. Gegevens die worden opgeslagen in Amerika, zijn normaliter onderhevig aan de Amerikaanse regels, die voorschrijven dat Amerika altijd toegang moet hebben tot die gegevens.

Het Privacy Shield zorgde ervoor dat er een opvolger was van Safe Harbor, waarbij de gegevens wel werden beschermd, waardoor Amerika er niet zo makkelijk meer bij kon en al zeker niet massaal mocht surveilleren.

Op zich een grote winst voor Europa, maar toch heeft juist de Europese Commissie ervoor gekozen om het Privacy Shield op te heffen. De reden? Het Europese Hof meent dat de privacy van de Europese burgers onvoldoende werd gewaarborgd. Dat is in lijn met de kritiek die er vanaf het begin van Privacy Shield was, namelijk de vergaande bevoegdheden van de CIA en andere veiligheidsdiensten van de Verenigde Staten waren er nog steeds.

Ze mogen bovendien niet alleen noodgevallen of alleen specifieke gegevens bewaren. Te allen tijde kunnen ze welke informatie er ook op een server staat raadplegen. Natuurlijk was het al een verbetering op de Safe Harbor, maar uiteindelijk was het niet genoeg.

Ongeldig verklaard

Daardoor is op 16 juli in de Schrems II-zaak besloten dat het Privacy Shield ongeldig is. Je mag op dit moment dus geen persoonsgegevens doorspelen aan de VS met als waarborg Privacy Shield. Een waarborg is wel nodig wil je volgens de Algemene Verordening Gegevensbescherming (AVG) persoonsgegevens naar derde landen (landen buiten de Europese Economische Ruimte) sturen.

Privacy Shield was dat waarborg waar het gaat om het certificeren van bedrijven binnen de Verenigde Staten, om te bewijzen dat er genoeg was gedaan om te zorgen dat de persoonsgegevens van Europeanen werden beschermd.Nu dat waarborg is weggevallen, mogen organisaties binnen de EU geen persoonsgegevens meer doorspelen aan organisaties die zich binnen de Verenigde Staten bevinden.

De VS heeft geen AVG of iets soortgelijks, waardoor de privacy van gegevens aanzienlijk minder goed is gewaarborgd. In de Amerikaanse wet staat zelfs dat de Amerikaanse inlichtingendienst en overige veiligheidsdiensten recht hebben om gegevens van Amerikaanse bedrijven te zien én te gebruiken. Kortom, alle data van burgers uit de EU kan hierdoor worden gebruikt, zolang dit op een server staat die zich binnen Amerika bevindt.

©PXimport

Dat het waarborg niet meer bestaat heeft verregaande gevolgen voor Europese bedrijven. Zij moeten exact weten waar zij hun data heen sturen. Is dat binnen de VS, dan is dat in principe nog geen probleem. Het wordt namelijk pas een issue wanneer je zonder toestemming de gegevens van mensen naar een derde land stuurt. Je kunt hier zien met welke bedrijven je in de problemen komt, mocht je hiermee gegevens delen van je klanten.

Je mag altijd gegevens op jouw verzoek aan de VS doorgeven, zolang dit echt alleen je eigen gegevens betreffen. Denk dus aan je privé-account van Instagram of het opslaan van foto’s in iCloud. Gaat het echter om gegevens van anderen, dan moet je mensen hier nadrukkelijk over informeren en hun nadrukkelijke toestemming hebben. Je kunt er ook voor kiezen om uit te wijken naar een Europees bedrijf.

In ieder geval moet je actie ondernemen. Of je vraagt nadrukkelijk om toestemming en laat zien wat de risico’s zijn in Amerika, of je gaat naar een Europese dienstverlener en stopt de samenwerking met het Amerikaanse bedrijf. Zorg dat je goed kunt aantonen dat je actie hebt ondernomen, want als je je niet aan de AVG houdt, dan kun je miljoenenboetes verwachten.

Ombudsman

Er is nog een reden waarom het Europese Hof het Privacy Shield ongeldig heeft gemaakt. Het ombudsmanprincipe dat ervoor bestond bood ook onvoldoende bescherming. Via een onbudsman konden burgers uit de EU hun klachten aankaarten met betrekking tot de verwerking van hun persoonsgegevens. Het zou uiteraard een onafhankelijke ombudsman moeten zijn, maar volgens het Hof kan die onafhankelijkheid niet worden verzekerd.

Sowieso is het van belang om goed in de gaten te houden wat de Europese politiek gaat doen met het wegvallen van het Privacy Shield. Dat er een alternatief moet komen waarin de privacy van Europese burgers buiten Europa nog beter wordt gewaarborgd is duidelijk. De European Data Protection Board (EDPB) gaat nu kijken wat de mogelijke vervolgstappen kunnen zijn. De verwachting is dat het vormen van de opvolger van het Privacy Shield nog maanden in beslag neemt.

▼ Volgende artikel
Facebook-bedrijf Meta maakt volgens ceo geen verslavende apps meer
© Reshift Digital
Huis

Facebook-bedrijf Meta maakt volgens ceo geen verslavende apps meer

Tijdens een rechtszaak heeft Mark Zuckerberg, de ceo van Facebook- en Instagram-bedrijf Meta, geclaimd dat het bedrijf geen apps meer maakt die verslavend zijn.

In Californië is een civiele rechtszaak gaande tegen socialmediabedrijven. Deze rechtszaak is door een individu - een twintigjarige vrouw die claimt op jonge leeftijd verslaafd is geraakt aan social media - aangespannen. De aanklacht maakt echter onderdeel uit van een grotere zaak waarbij 1600 mensen claimen dat platforms als Meta's Instagram en Google's YouTube bewust verslavend zijn voor de gebruikers.

Daarbij werd ook Zuckerberg deze week aan de tand gevoeld. Hij ontkende tijdens de rechtszaak dat het bedrijf tegenwoordig nog apps maakt die erop gebrand zijn gebruikers zo lang mogelijk aan het scherm gekluisterd te houden.

NOS maakt melding van interne e-mails van Zuckerberg die volgens de aanklager in ieder geval aantonen dat het bedrijf voorheen wel platforms zo verslavend mogelijk maakte. Het doel was voorheen om de tijd dat mensen aan apps van het bedrijf besteedden, te verdubbelen. Zuckerberg heeft aangegeven dat dit inmiddels geen doel meer van het bedrijf is.

Over de rechtszaak

Naast Meta zijn ook de bedrijven achter YouTube, Snapchat en TikTok aangeklaagd. De laatste twee bedrijven hebben echter al een schikking met de betreffende aanklager getroffen. Ze ontkennen schuld, maar geven wel compensatie.

De rechtszaak richt zich naast mogelijke verslavingen aan socialmedia-apps vooral ook op de manier waarop minderjarige gebruikers van deze platforms worden vastgehouden. Meta zou zich volgens de aanklager niet genoeg inzetten om mensen onder de 13 jaar te weren.

De uitkomst van de rechtszaak kan verregaande gevolgen hebben rondom de regulering van social media, en de toon kunnen zetten voor toekomstige rechtszaken rondom hetzelfde onderwerp. Er wordt in steeds meer landen overwogen om social media niet meer voor jongeren beschikbaar te stellen. Eind vorig jaar werd dit in Australië al doorgevoerd, en TikTok gaf vorige maand aan strenger op te gaan treden om zo gebruikers van jonger dan 13 jaar te weren. Ook Zuckerberg gaf tijdens de rechtszaak aan stappen te ondernemen om de jongste leden van de samenleven te weren van zijn platforms.

▼ Volgende artikel
PlayStation sluit de ontwikkelaar van Demon's Souls-remake
Huis

PlayStation sluit de ontwikkelaar van Demon's Souls-remake

Sony PlayStation sluit in maart Bluepoint Games, de studio achter de remake van Demon's Souls.

Dat heeft een woordvoerder van Sony aan Bloomberg bevestigd. Door de sluiting zullen ongeveer zeventig werknemers hun baan verliezen. Volgens de woordvoerder is het besluit om de studio te sluiten genomen na "een recente zakelijke beoordeling."

"Bluepoint Games is een enorm getalenteerd team en hun technische expertise heeft exceptionele ervaringen voor de PlayStation-gemeenschap opgeleverd", zo stelde de woordvoerder. "We bedanken ze voor hun passie, creativiteit en vakmanschap."

Hermen Hulst aan het woord

In een bericht die via ResetEra werd gedeeld, liet PlayStation Studios-baas Hermen Hulst - voorheen van de Amsterdamse studio Guerrilla Games - weten dat het besluit werd genomen vanwege "een toenemende uitdagende industrie-omgeving". Aldus Hulst: "Stijgende ontwikkelkosten, een vertraging in de groei van de industrie, veranderingen in het gedrag van spelers en bredere economische tegenwind maken het moeilijker om games duurzaam te bouwen."

Watch on YouTube

Hulst vervolgt: "Om ons in deze realiteit te navigeren moeten we ons aanpassen en moeten we evolueren. We hebben goed gekeken naar ons bedrijf om er zeker van te zijn dat we hedendaags leveren, terwijl we ook klaar zijn voor de toekomst. Daarom zullen we Bluepoint Games in maart sluiten."

Hij eindigde zijn bericht met het volgende: "Ik weet dat dit moeilijk nieuws is om te horen, maar ik ben zeker van de richting die we hebben gekozen. Creativiteit, innovatie en het bouwen van onvergetelijke ervaringen voor spelers blijven de kern van PlayStation Studios. We hebben een robuuste line-up voor het fiscale jaar 2026, en hebben de komende maanden veel om naar uit te kijken."

Watch on YouTube

Over Bluepoint Games

Bluepoint werd in 2021 overgenomen door Sony Interactive Studio. Daarvoor werkten de bedrijven al veel samen, en de studio stond vooral bekend om hun expertise bij het creëren van remakes en remasters. Denk aan de remake van Demon's Souls die tegelijk uitkwam met de PlayStation 5, maar ook God of War Collection, de remake van Shadow of the Colossus en Uncharted: The Nathan Drake Collection.

Vorig jaar bleek al dat Sony een liveservicegame die ontwikkeld werd door Bluepoint had geannuleerd. Volgens geruchten ging het om een liveservicegame gesitueerd in het God of War-universum.

Sony heeft de afgelopen jaren meer studio's gesloten. In 2024 sloten bijvoorbeeld Firesprite, Firewalk en Neon Koi hun deuren.