Håndtering af transfer impact assessments i praksis

Håndtering af transfer impact assessments i praksis

GDPR kræver en konkret TIA før overførsel af personoplysninger til tredjelande. Standardkontraktbestemmelser er ikke nok; beskyttelsen skal være i det væsentlige tilsvarende. Virksomheder bør involvere dataimportøren og kombinere tekniske, kontraktuelle og organisatoriske tiltag – ellers må overførslen standses.

TIA ved tredjelandsoverførsler

Efter EU-Domstolens Schrems II skal GDPR’s beskyttelse følge personoplysninger ved overførsel til tredjelande. Standardkontraktbestemmelser kan ikke stå alene; den dataansvarlige skal dokumentere, at beskyttelsesniveauet i det væsentlige er tilsvarende. Det kræver en transfer impact assessment, der vurderer modtagerlandets lovgivning, praksis og effekten på garantierne.

Få adgang til hele artiklen. Helt gratis.
Med en gratis bruger kan du læse alle artikler, gemme dine favoritter og meget mere.

Relaterede artikler

Gratis adgang til alle juridiske nyheder, artikler og opdateringer.
Opret dig gratis i dag, vælg dine fagområder, og få adgang til et skræddersyet nyhedsoverblik, der gør dig klogere – og holder dig foran.