Home / Blogs / Herman Mensink / Travel Insight: het Safe Harbor Agreement

Travel Insight: het Safe Harbor Agreement

05/09/2016

Data beveiliging

Ik neem u mee terug naar 6 oktober 2015. Op die dag deed het Europese Hoog­gerechtshof uitspraak in de zaak van Maximilian Schrems. Deze Oostenrijkse staatsburger had een rechtszaak aan­ge­spannen tegen Facebook, dat zijn persoonsgegevens vanuit haar Ierse server transfereerde naar de Amerikaanse server van het bedrijf.

Schrems vond dat Facebook onvoldoende bescherming zou bieden tegen mogelijke onderzoeksinitiatieven van Amerikaanse overheidsinstellingen, waaronder de National Security Agency (NSA). De beschermingscriteria waaronder de gegevens van Maximilian Schrems vielen, waren vervat in het zogenoemde Safe Harbor Agreement tussen de EU en de Verenigde Staten.

Het Europese Hooggerechtshof oordeelde dat de beschermingscriteria – met name op het gebied van bescherming tegen onderzoeksinitiatieven van de Amerikaanse overheid – niet voldoende waren en verwierp daarmee het EU-US Safe Harbor Agreement dat sinds november 2000 bestond. Als gevolg van deze uitspraak van het Europese Hooggerechtshof  bestond er dus geen overkoepelende Europese overeenkomst meer met betrekking tot de verwerking en protectie van persoonsgegevens in systemen in de Verenigde Staten. In de praktijk betekende dit simpelweg dat de nationale wetgevingen op het gebied van gegevensbescherming in werking zouden treden in plaats van de Europese ‘blanket’ wetgeving.

Travel managers in de stress
Veel corporate travel managers die de klok wel hadden horen luiden maar absoluut niet wisten waar de klepel hing, schoten ineens in de stress en begonnen normale dataprocessen te derailleren en – onbekend met de echte juridische aspecten van data transfers – allerlei wilde kreten over data protection in de markt te ventileren. Terwijl ze bijvoorbeeld wel gewoon vluchtreserveringen op Amerikaanse luchtvaartmaatschappijen – waarvan de servers ook in de VS staan – maakten.

Deze bizarre tijden zijn (gelukkig) voorbij, want op 12 juli jl. hebben de Europese Commissie en de Amerikaanse overheid een nieuwe, meer stringente en uitgebreide overeenkomst op het gebied van bescherming van persoonlijke data gesloten, het zogenoemde EU-US Privacy Shield. Deze overeenkomst beschermt de fundamentele rechten van iedere EU-ingezetene van wie de persoonlijke data in servers in de Verenigde Staten worden verwerkt. Voorbeelden hiervan zijn systeemleveranciers als Microsoft, Apple, Facebook en Google. Het EU-US Privacy Shield dat nu in werking is getreden, brengt ook duidelijkheid op het gebied van bescherming van de transfer van persoonsgegevens voor zowel Europese als Amerikaanse bedrijven. Het is goed te constateren dat met deze nieuwe wetgeving de rust aan het EU-US datafront is weergekeerd.

Nu er alleen nog even voor zorgen dat de Europese landen ook zelf orde op zaken stellen. Ik las vorige maand een artikel in de Süddeutsche Zeitung. Daarin stond dat de vluchtgegevens, namen en creditcard­nummers van miljoenen Duitse reizigers als gevolg van ‘gaten’ in de beveiliging van de systemen van een van de grootste Duitse ticket-consolidators (Aerticket) sinds 2011 onbeschermd waren en in feite op straat lagen!

Herman Mensink
Door: Herman Mensink | herman.mensink[at]zakenreis.nl
Herman Mensink is erelid van de Corporate Travel Association (CORTAS), lector Aviation Management en Business Travel Management op de NHTV en vice-president EMEA van de PRISM Group Inc.

Blijf op de hoogte, abonneer u op de Zakenreis.nl nieuwsbrief!

  • This field is for validation purposes and should be left unchanged.
Blogs
Nu vliegen is geen feestje

Nu vliegen is geen feestje

29/07/2021

De drang was groot. Zólang niet de grens over geweest, vanwege die vermaledijde coronacrisis. En dat voor een reisjournalist! Dus de stoute schoenen aangetrokken en deze maand een bestemming uitgekozen,…

Hoop is geen strategie

Hoop is geen strategie

21/10/2020

U zult ook wel moe zijn geworden van al die coronadiscussies: komt reizen weer op het niveau van vroeger? En op welk niveau, en hoe snel? We kijken naar grafieken…

Bij twijfel niet inhalen

Bij twijfel niet inhalen

02/07/2020

Ik las laatst dat corona meer op een religie dan op een pandemie lijkt. Naarmate het gevaar van besmetting in Nederland onzichtbaarder wordt, heeft iedereen een eigen versie van de…

‘Lieve KLM’

‘Lieve KLM’

07/10/2019

Gefeliciteerd met je honderdjarig bestaan. Je bestaat nu eeuwig. Dat is echt heel knap. Ik schrijf deze column tijdens de zoveelste vlucht die ik dit jaar met je maak. Ik…