Europese privacytoezichthouders, verenigd in de European Data Protection Board (EDPB), hebben nieuwe aanbevelingen gepubliceerd voor het gebruik van binding corporate rules (BCR). Over de aanbevelingen heeft de EDPB een internetconsultatie opengesteld.

In een BCR legt een organisatie de waarborgen vast voor de bescherming van persoonsgegevens bij doorgifte naar landen zonder passend beschermingsniveau. De BCR moet in overeenstemming zijn met de Algemene verordening gegevensbescherming (AVG). De belangrijkste wijziging wat betreft de vereisten, is dat de gevolgen voor internationale doorgifte na de Schrems II-uitspraak nu zijn verwerkt. Met het standaard aanmeldformulier wordt het aanmeldproces in alle lidstaten van de Europese Unie gelijkgetrokken, wat voor de aanvragers duidelijker is. De aanbevelingen van de EDPB gelden alleen voor verwerkingsverantwoordelijken die een BCR-aanvraag doen. Volgend jaar komt de EDPB met nieuwe aanbevelingen voor verwerkers die een BCR willen gebruiken.

Iedereen die dat wil, kan tot en met 10 januari 2023 reageren op de aanbevelingen via de website van de EDPB: Recommendations 1/2022 on the Application for Approval and on the elements and principles to be found in Controller Binding Corporate Rules (Art. 47 GDPR)

Bron: www.autoriteitpersoonsgegevens.nl

Laatste nieuws