Guide

Fem cloud-tip til dig med livrem og seler

To skelsættende domme fra EU-domstolen i 2016 og 2020 har kastet EU og USA ud i et juridisk ingenmandsland og gør det som udgangspunkt ulovligt at lagre personfølsomme data hos amerikanske virksomheder.

Begge sager blev anlagt af den østrigske aktivist Max Schrems, der anklager europæiske virksomheder for uretmæssigt at overføre persondata fra EU til USA i strid med bestemmelserne om databeskyttelse (GDPR).

 

Hvordan undgår man juridiske problemer og amerikansk overvågning, når man flytter it-systemet op i skyen? Her er nogle bud til dig, der ikke vil tage chancer med persondata.
1. Vælg en europæisk udbyder De amerikanske cloud-udbydere er i juridisk stormvejr. De er fanget som lus mellem to negle, hvad angår persondata: På den ene side står de amerikanske efterretnings-tjenester, der kan tvinge sig til indsigt i data. På den anden side står EU’s beskyttelse af privatlivet. Der er endnu ikke fundet en permanent løsning. Hvis du vil være på den sikre side, kan du løse problemet ved at finde en udbyder i EU/ EØS. Det skal være en udbyder, der ikke har kontor i USA.
2. Undgå at lægge persondata hos amerikanske udbydere Hvis du vælger en amerikansk udbyder, kan du lade være med at lægge persondata hos dem. Men vær opmærksom på, at persondata ifølge EU er et vidt begreb.
3. Sørg for, at udbyderen ikke overfører persondata til USA En tredje mulighed er at sørge for, at din amerikanske udbyder ikke overfører persondata til USA, men kun opbevarer dem på servere i EU/EØS. Men vær opmærksom på, at den amerikanske Cloud Act giver amerikanske efterretningstjenester mulighed for at tvinge sig adgang til data hos amerikanske cloud-udbydere, selv hvis dataene ligger uden for USA.
4. Få styr på dit dataoverførselsgrundlag Hvis du overfører persondata til USA, skal du sikre dig, at der er et gyldigt dataoverførselsgrundlag. Og det er ikke helt enkelt. To gange har EU-domstolen erklæret EU’s egne ordninger ugyldige. Først Safe Harbor-ordningen, dernæst Privacy Shield-ordningen. EU har forfattet nye såkaldte standardkontraktklausuler, der skal skabe et nyt juridisk fundament. De er i skrivende stund i høring, og en afklaring forventes i starten af 2021. Men de bliver ikke nødvendigvis de sidste ord: Flere af Prosabladets kilder siger, at overførsel af persondata til USA grundlæggende er i strid med EU’s beskyttelse af privatlivet.
5. Følg med i myndighedernes udmeldinger Du kan følge med i myndighedernes udmeldinger på for eksempel Datatilsynet.dk. Et godt tip er også at følge med på de store advokatfirmaers nyhedssites.

Ilustration> Mikkel Henssel

101

Så mange virksomheder har Max Schrems klaget over til europæiske datatilsyn siden dommen i juli 2020.

TEMA

Denne artikel er en del af et tema om brugen af cloud computering og beskyttelse af persondata:
Skyen i stormvejr
Cloud er ofte det bedste værn mod hacking
Kraftig efterspørgsel på cloud
Fem cloud-tip til dig med livrem og seler


Læs også...

Ifølge mediet the Independent steg antallet af internetbruge og skærmtiden i 2024. Mediet har samlet en oversigt over vigtige data omkring skærmtid,…

PROSAs technørd og legebarn, forbundssekretær Mirza Cirkinagic, har fulgt nyhedsstrømmen fra techindustrien tæt hen over sommeren. ”Det har været en…

Platformen Hilfr har indgået en ny overenskomst med 3F, hvor der bliver sat krav til arbejdspladsens brug af kunstig intelligens.

HackYourFuture har startet et data analytics-hold, som bliver undervist i PROSA's lokaler. Målet er, at flere flygtninge og indvandrere skal ind på…

It-folk har noget, som alle andre burde misunde dem: Fællesskaber. Jeg har aldrig mødt samme grad af små og store tætte netværk, der knopskyder i alle…

Verdens største it-forretningssystem, SAP, står foran en stor opgradering. Det kommer til at påvirke mange virksomheder og statslige organisationer.…

Der er mange særlige kulturfænomener i it og tech-verdenen – helt særlig er graden af og udsmykningen af laptops med vinylstickers.

"Man kan frygte, at AI-hypen er en undskyldning for at udskyde og aflyse grøn omstilling." Forbundssekretær i PROSA og it-nørd, Henrik Jacobsen, gør…

Trusselsniveauet har langt oversteget skalaerne og kapaciteten er langt over, hvad almindelige danske virksomheder har til rådighed. Det fortæller…

Sherry og Goran lavede et hobby-projekt med syntetisk data til en konference. Projektet var så godt, at de netop har kastet sig ud i start-up-livet…