Zweedse toezichthouder grijpt in bij bedrijven vanwege Google Analytics

De Zweedse Autoriteit voor Privacybescherming (IMY) heeft gecontroleerd hoe vier bedrijven Google Analytics gebruiken voor webstatistieken. IMY heeft administratieve boetes opgelegd aan twee van de bedrijven. Een van de bedrijven is onlangs op eigen initiatief gestopt met het gebruik van de statistiektool, terwijl IMY de andere drie opdraagt er ook mee te stoppen.

Doorgifte persoonsgegevens

IMY-Zweedse AP toezichthouderIMY heeft gecontroleerd hoe vier bedrijven persoonsgegevens doorgeven aan de VS via Google Analytics, een tool voor het meten en analyseren van verkeer op websites. De gecontroleerde bedrijven zijn CDON, Coop, Dagens Industri en Tele2. De audits hebben betrekking op een versie van Google Analytics vanaf 14 augustus 2020. De audits zijn gebaseerd op klachten van de organisatie None of Your Business (NOYB) in het licht van het Schrems II-arrest van het Europees Hof van Justitie (HvJEU). Volgens de klachten geven de bedrijven in strijd met de wet persoonsgegevens door aan de Verenigde Staten.

Passend beschermingsniveau

Volgens de gegevensbeschermingsverordening GDPR mogen persoonsgegevens worden doorgegeven aan derde landen, d.w.z. landen buiten de EU/EER, als de Europese Commissie heeft besloten dat het land in kwestie een passend beschermingsniveau voor persoonsgegevens heeft dat overeenkomt met dat binnen de EU/EER. Het HvJEU oordeelde echter in het Schrems II-arrest dat de Verenigde Staten ten tijde van de uitspraak geen passend beschermingsniveau kennen. In zijn audits is IMY van mening dat de gegevens die de statistiektool van Google de VS doorgeeft persoonsgegevens zijn. Die gegevens zijn immers te koppelenaan andere unieke gegevens die worden doorgegeven. De autoriteit concludeert ook dat de technische beveiligingsmaatregelen die de bedrijven hebben genomen niet voldoende zijn om een beschermingsniveau te garanderen dat in wezen overeenkomt met het niveau dat binnen de EU/EER wordt gegarandeerd.

Duidelijkheid

Doordat IMY tegelijkertijd over deze zaken heeft besloten, is  duidelijk welke eisen gelden voor technische beveiligingsmaatregelen en andere maatregelen bij de overdracht van persoonsgegevens naar een derde land. In dit geval de Verenigde Staten. Als de Europese Commissie geen besluit neemt over een passend beschermingsniveau, mogen gegevens worden doorgegeven op basis van contractuele standaardclausules waartoe de Europese Commissie heeft besloten. Volgens het HvJEU kan het echter nodig zijn om dergelijke modelcontractbepalingen aan te vullen met extra waarborgen als het nodig is om de bescherming die de bepalingen beogen te bieden in de praktijk te handhaven. Alle vier de bedrijven hebben hun beslissingen over de overdracht van persoonsgegevens via Google Analytics gebaseerd op standaard contractuele clausules. Uit de audits van IMY blijkt dat geen van de aanvullende technische beveiligingsmaatregelen van de bedrijven afdoende is.

Boetes

IMY legt een administratieve boete op van 12 miljoen SEK aan Tele2 en 300.000 SEK aan CDON, dat niet dezelfde uitgebreide beschermingsmaatregelen heeft genomen als Coop en Dagens Industri. Tele2 is onlangs op eigen initiatief gestopt met het gebruik van de statistiektool. IMY beveelt de andere drie bedrijven om te stoppen met het gebruik van de tool. (bron)
IT Research & B2B Editor
Gerelateerde berichten

Moet je als telecombedrijf ook datacenterdiensten aanbieden? En moet dat dan vanuit eigen datacenters? Die vragen zijn nog niet zou oud als de weg naar Rome, maar het scheelt weinig....

Een jaar geleden kwam een Japanse fabrikant van SSD’s met het nieuws dat het er in geslaagd was 245,76TB aan opslagcapaciteit in SSD te proppen. De melding was toen goed...

Je bent een IT distributeur en je hebt net een goede bezochte partnerdag achter de rug. Het hele team is nog aan het bijkomen van alle hectiek en zit vol...

Real Solutions Haarlem is sinds deze maand distributeur van VAWLT, een Europees bedrijf met een unieke hybrid multicloud storage oplossing. Partners hebben met deze dienst hét antwoord op de vragen...

De Federal Communications Commission FCC heeft in maart voor veel persaandacht gezorgd. Men besloot wegens “de nationale veiligheid” een verbod aan te kondigen voor routers die niet in Amerika worden...

Laatste nieuws
Personalia
Magazine
Evenementen
mei
19
09:00 - 16:00 - Brussel
09:00 - 16:00 | Brussel
mei
19
10:00 - 16:00 - Den Bosch
10:00 - 16:00 | Den Bosch
mei
19
- Messe Keulen
| Messe Keulen
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein