Home / Blogs / Herman Mensink / Travel Insight: het Safe Harbor Agreement

Travel Insight: het Safe Harbor Agreement

05/09/2016

Data beveiliging

Ik neem u mee terug naar 6 oktober 2015. Op die dag deed het Europese Hoog­gerechtshof uitspraak in de zaak van Maximilian Schrems. Deze Oostenrijkse staatsburger had een rechtszaak aan­ge­spannen tegen Facebook, dat zijn persoonsgegevens vanuit haar Ierse server transfereerde naar de Amerikaanse server van het bedrijf.

Schrems vond dat Facebook onvoldoende bescherming zou bieden tegen mogelijke onderzoeksinitiatieven van Amerikaanse overheidsinstellingen, waaronder de National Security Agency (NSA). De beschermingscriteria waaronder de gegevens van Maximilian Schrems vielen, waren vervat in het zogenoemde Safe Harbor Agreement tussen de EU en de Verenigde Staten.

Het Europese Hooggerechtshof oordeelde dat de beschermingscriteria – met name op het gebied van bescherming tegen onderzoeksinitiatieven van de Amerikaanse overheid – niet voldoende waren en verwierp daarmee het EU-US Safe Harbor Agreement dat sinds november 2000 bestond. Als gevolg van deze uitspraak van het Europese Hooggerechtshof  bestond er dus geen overkoepelende Europese overeenkomst meer met betrekking tot de verwerking en protectie van persoonsgegevens in systemen in de Verenigde Staten. In de praktijk betekende dit simpelweg dat de nationale wetgevingen op het gebied van gegevensbescherming in werking zouden treden in plaats van de Europese ‘blanket’ wetgeving.

Travel managers in de stress
Veel corporate travel managers die de klok wel hadden horen luiden maar absoluut niet wisten waar de klepel hing, schoten ineens in de stress en begonnen normale dataprocessen te derailleren en – onbekend met de echte juridische aspecten van data transfers – allerlei wilde kreten over data protection in de markt te ventileren. Terwijl ze bijvoorbeeld wel gewoon vluchtreserveringen op Amerikaanse luchtvaartmaatschappijen – waarvan de servers ook in de VS staan – maakten.

Deze bizarre tijden zijn (gelukkig) voorbij, want op 12 juli jl. hebben de Europese Commissie en de Amerikaanse overheid een nieuwe, meer stringente en uitgebreide overeenkomst op het gebied van bescherming van persoonlijke data gesloten, het zogenoemde EU-US Privacy Shield. Deze overeenkomst beschermt de fundamentele rechten van iedere EU-ingezetene van wie de persoonlijke data in servers in de Verenigde Staten worden verwerkt. Voorbeelden hiervan zijn systeemleveranciers als Microsoft, Apple, Facebook en Google. Het EU-US Privacy Shield dat nu in werking is getreden, brengt ook duidelijkheid op het gebied van bescherming van de transfer van persoonsgegevens voor zowel Europese als Amerikaanse bedrijven. Het is goed te constateren dat met deze nieuwe wetgeving de rust aan het EU-US datafront is weergekeerd.

Nu er alleen nog even voor zorgen dat de Europese landen ook zelf orde op zaken stellen. Ik las vorige maand een artikel in de Süddeutsche Zeitung. Daarin stond dat de vluchtgegevens, namen en creditcard­nummers van miljoenen Duitse reizigers als gevolg van ‘gaten’ in de beveiliging van de systemen van een van de grootste Duitse ticket-consolidators (Aerticket) sinds 2011 onbeschermd waren en in feite op straat lagen!

Herman Mensink
Door: Herman Mensink | herman.mensink[at]zakenreis.nl
Herman Mensink is voorzitter van de Corporate Travel Association (CORTAS), lector Aviation Management en Business Travel Management op de NHTV en vice-president EMEA van de PRISM Group Inc.

Blijf op de hoogte, abonneer u op de Zakenreis.nl nieuwsbrief!

Blogs
Travel Insight: Customer focus

Travel Insight: Customer focus

12/06/2017

Gedurende de bijna veertig jaar dat ik actief ben in de zakenreisindustrie, waarvan ik inmiddels al meer dan 20 jaar betrokken ben bij de Corporate Travel Association (CORTAS), ben ik…

Heeft long-haul low-cost de toekomst?

Heeft long-haul low-cost de toekomst?

22/05/2017

Het NHTV Zakenreis- en Luchtvaartsymposium 2017 staat in het teken van ‘Consolidatie en Concentratie’. Het is de 13e keer dat het lectoraat Business Travel Management van de Academie voor toerisme…