Op dit moment is het Verenigd Koninkrijk nog onderdeel van de Europese Unie. Het Europese recht is dan ook van toepassing op de handel met het verenigd Koninkrijk. Dit geldt ook voor de Genereal Data Protection Regulation (GDPR), waar de AVG de Nederlandse vertaling van is.
Onder de AVG is de verwerking en uitwisseling van persoonsgegevens toegestaan met alle landen die onderdeel zijn van de EU of met landen buiten de EU die een “veilige status” hebben gekregen. Op dit moment is het Verenigd Koninkrijk nog een EU land, maar dit kan in geval van een harde Brexit op 29 maart aanstaande van het ene op het andere moment afgelopen zijn. Omdat het Verenigd Koninkrijk op dit moment lid is van de EU heeft zij niet de status van veilig land onder de GDPR, dit heeft zij immers niet nodig. Maar bij een harde Brexit is zij én geen EU lid meer én geen veilig land. Vanaf dat moment is de verwerking van persoonsgegevens in het Verenigd Koninkrijk in strijd met de AVG.
Maar verwerkt u persoonsgegevens in het Verenigd Koninkrijk? Ook als u geen directe uitwisseling van persoonsgegevens met het Verenigd Koninkrijk heeft is die kans groter dan u mogelijk denkt. Werkt u bijvoorbeeld in de cloud, met SaaS (Software as a Service) of heeft u uw data opgeslagen op een externe locatie zoals een datacenter? Dan kan het al snel zo zijn dat deze opslag van data of de verleende support (ook) in het Verenigd Koninkrijk plaats vindt. En opslag van data en support zijn verwerkingshandelingen waarop de AVG van toepassing is.
Stel allereerst vast of u persoonsgegevens laat verwerken in het Verenigd Koninkrijk. Controleer ook of uw verwerkers mogelijk sub-verwerkers in het Verenigd Koninkrijk inschakelen, want ook daar kunt u verantwoordelijk voor zijn. Vindt er een verwerking onder uw verantwoordelijkheid plaats in het Verenigd Koninkrijk, onderzoek dan of deze verwerking ook buiten het Verenigd Koninkrijk maar binnen de EU kan plaatsvinden. Is dit niet zondermeer mogelijk dan is het in ieder geval zaak alle onderliggende contracten, waaronder verwerkersovereenkomsten, goed te laten controleren en waar nodig aan te passen om zo de risico’s op een boete van de Autoriteit Persoonsgegevens te beperken of geheel uit te sluiten. In de meeste gevallen is dit gelukkig mogelijk. Neem gerust contact met mij op voor deskundig advies.
Neemt u gerust contact met ons op. Wij helpen u graag verder!
Meldt u zich vrijblijvend aan voor onze nieuwsbrief.
Download het bestand.
Dehaanlaw.nl maakt gebruik van cookies
Als u kiest voor ’Nodige cookies’ plaatsen wij slechts functionele en analytische cookies met weinig tot geen gevolgen voor uw privacy. Indien u kiest voor ‘Alle cookies’ plaatsen wij ook tracking cookies waarmee wij informatie over u verzamelen om u gepersonaliseerde content aan te kunnen bieden. U geeft hiermee tevens toestemming voor het verwerken van de middels deze cookies verkregen persoonsgegevens conform ons Privacy Statement en Cookie Statement.
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
Undefined cookies are those that are being analyzed and have not been classified into a category as yet.