Overførsel af personoplysninger til Grønland

Overførsel af personoplysninger til Grønland

Overførsel af personoplysninger til Grønland behandles som tredjelandsoverførsel. Uden EU-tilstrækkelighed kræves et gyldigt overførselsgrundlag, TIA og eventuelle supplerende foranstaltninger. Den grønlandske lov adskiller sig fra GDPR, mens Færøerne har tilstrækkelighedsafgørelse.

Overførsel af personoplysninger fra EU til Grønland udgør en tredjelandsoverførsel, fordi Grønland ikke er omfattet af en EU-tilstrækkelighedsafgørelse. Virksomheder skal derfor etablere et gyldigt overførselsgrundlag, typisk standardkontraktbestemmelser eller en anden mekanisme efter GDPR art. 46, og gennemføre en transfer impact assessment for at dokumentere, at beskyttelsesniveauet i det væsentlige svarer til EU. Afhængigt af resultatet kan der være behov for supplerende tekniske og organisatoriske foranstaltninger for at håndhæve de kontraktuelle garantier.

Selv om Datatilsynet fører tilsyn i Grønland, bygger den grønlandske persondatalov på den tidligere danske ordning før GDPR. Reglerne indebærer blandt andet forhåndsanmeldelse af visse behandlingsaktiviteter og andre krav ved tv overvågning, som afviger fra dansk praksis. I modsætning hertil er Færøerne omfattet af en tilstrækkelighedsafgørelse, hvilket forenkler overførsler dertil. Virksomheder bør derfor kortlægge dataflows, vælge passende overførselsmekanisme, udføre og dokumentere TIA, implementere nødvendige sikkerhedsforanstaltninger samt opdatere databehandleraftaler og fortegnelser.

Gratis adgang til alle juridiske nyheder, artikler og opdateringer.
Opret dig gratis i dag, vælg dine fagområder, og få adgang til et skræddersyet nyhedsoverblik, der gør dig klogere – og holder dig foran.