Zijn clouddiensten wel geschikt voor data van landelijke overheden?

 Privacytoezichthouders in heel Europa, waaronder de Nederlandse Autoriteit Persoonsgegevens, starten een onderzoek naar het gebruik van clouddiensten door landelijke overheden. Op basis van de uitkomsten van dit onderzoek kunnen de toezichthouders achterhalen waar de grootste privacyproblemen zitten bij het gebruik van clouddiensten door overheden.

Overheden slaan steeds vaker data op in de cloud, dus op servers van tech bedrijven. Daar zitten mogelijk ook gevoelige persoonsgegevens van burgers bij. De toezichthouders willen weten of de data van burgers daarbij wel goed beschermd worden.

  computer-cloud-Freepik-400.jpg

 

“Met deze actie willen we de cloud voor Europeanen veilig maken. We starten bij overheden, maar een verbetering van de clouddiensten kan ook doorwerken in het bedrijfsleven”, zegt Monique Verdier,vicevoorzitter van de Autoriteit Persoonsgegevens (AP).

“Zeker sinds we veel thuiswerken gaat bijna alles in de cloud. Dat brengt risico’s met zich mee. Want zijn die data daar wel goed beschermd? Als overheden privacygevoelige data in de cloud zetten,moeten ze daar vooraf goed over nadenken”, stelt Verdier.

Signalen

Aanleiding voor dit onderzoek zijn de vele signalen die de Europese toezichthouders krijgen over clouddiensten die niet aan de privacywet voldoen. Zo sturen veel clouddiensten data door naar landen waar persoonsgegevens onvoldoende beschermd worden,zoals de Verenigde Staten. Op grond van Amerikaanse wetgeving hebben de inlichtingen- en veiligheidsdiensten daar het recht om gegevens van EU-burgers in te zien en te gebruiken.

Tegelijkertijd horen toezichthouders dat organisaties vaak weinig macht hebben in de onderhandelingen met de grote clouddienstverleners. Het afdwingen van een goede beschermingvan de gegevens die zij aan de clouddiensten toevertrouwen, kancomplex zijn.

Onderzoeksmethode

Voor het onderzoek stuurt de AP een vragenlijst naar de organisaties die namens de Rijksoverheid afspraken maken met de grootste clouddienstverleners. De toezichthouders voegen de resultaten samen en krijgen op basis van die cijfers inzicht in waar het probleem precies zit.

Na de eerste analyse bekijken de toezichthouders wat de volgende stap moet zijn. Dat kan betere voorlichting zijn, gesprekken met overheden én clouddiensten, en mogelijk onderzoeken naar eventuele specifieke overtredingen.

Eind 2022 komt de European Data Protection Board, het Europese samenwerkingsorgaan van de privacytoezichthouders, met een gezamenlijk rapport over het gebruik van clouddiensten door overheden.

Lees ook
Oracle breidt wereldwijde clouddiensten uit met drie nieuwe regio’s in Noord-Amerika en EMEA

Oracle breidt wereldwijde clouddiensten uit met drie nieuwe regio’s in Noord-Amerika en EMEA

Oracle brengt de komende zes maanden drie nieuwe regio’s naar de cloud als vervolg op zijn dienstverlening aan cloudklanten in de vorm van uitgebreide investeringen in techniek en infrastructuur. De nieuwe regio’s zijn Reston in Virginia, Londen in het Verenigd Koninkrijk en Turkije. De regio’s zijn naar verwachting medio 2017 online. Met deze uit1

Tweede Kamer-meerderheid wil reactie van minister op onrechtmatig verklaren bewaarplicht telecomgegevens

Tweede Kamer-meerderheid wil reactie van minister op onrechtmatig verklaren bewaarplicht telecomgegevens

Een meerderheid in de Tweede Kamer wil dat minister Van der Steur van Veiligheid en Justitie een reactie geeft op de recente uitspraak van het Europees Hof van Justitie waarin een algemene bewaarplicht van telecomgegevens onrechtmatig wordt verklaard. Tweede Kamerleden willen van de minister weten welke gevolgen deze uitspraak heeft voor het wetsv1

Privacy First: ‘Uitspraak van Europees Hof maakt algemene telecom-bewaarplicht onrechtmatig’

Een algemene bewaarplicht van telecomgegevens is in strijd met het recht op privacy. Dit oordeelt het Europees Hof van Justitie in een recente uitspraak in twee rechtszaken over dataretentie. Ook verschillende Nederlandse wetsvoorstellen, waaronder de algemene bewaarplicht voor telecomgegevens, zijn hierdoor bij voorbaat onrechtmatig, stelt Privacy First. Het Europees Hof oordeelt in een recente Zweedse en Britse rechtszaak over dataretentie dat algemene en ongedifferentieerde bewaring van alle verkeersgegevens en locatiegegevens van abonnees en geregistreerde gebruikers in strijd is met het1