GDPR kræver en konkret TIA før overførsel af personoplysninger til tredjelande. Standardkontraktbestemmelser er ikke nok; beskyttelsen skal være i det væsentlige tilsvarende. Virksomheder bør involvere dataimportøren og kombinere tekniske, kontraktuelle og organisatoriske tiltag – ellers må overførslen standses.
TIA ved tredjelandsoverførsler
Efter EU-Domstolens Schrems II skal GDPR’s beskyttelse følge personoplysninger ved overførsel til tredjelande. Standardkontraktbestemmelser kan ikke stå alene; den dataansvarlige skal dokumentere, at beskyttelsesniveauet i det væsentlige er tilsvarende. Det kræver en transfer impact assessment, der vurderer modtagerlandets lovgivning, praksis og effekten på garantierne.
Få adgang til hele artiklen.
- Helt gratis. Få adgang til hele artiklen. Helt gratis.
- Helt gratis. Få adgang til hele artiklen. Helt gratis.
Med en gratis bruger kan du læse alle artikler, gemme dine favoritter og meget mere.
Ledige stillinger