Uken tips – Uke 11: GDPR – overføring av personopplysninger ut av EU/EØS

Visste du at all overføring av personopplysninger fra virksomheter og ut av EU/EØS krever et særskilt grunnlag for å være lovlig? Et slikt overføringsgrunnlag skal sikre at personopplysningene håndteres trygt og sikkert selv om de forlater EU/EØS. EU-kommisjonen har imidlertid besluttet at noen land og områder har et tilstrekkelig beskyttelsesnivå for personopplysninger, slik at overføringer til slike land og områder kan skje uten et særskilt overføringsgrunnlag, eller ytterligere vurderinger om beskyttelsesnivå. Merk at GDPR også oppstiller noen snevre unntaksregler for særlige situasjoner. Poenget med et overføringsgrunnlag er at det skal sikre den registrerte «nødvendige garantier» jf. GDPR art. 46. Det mest brukte overføringsgrunnlaget er EU-kommisjonenes standard personvernbestemmelser (Standard Contractual Clauses eller SCCs) vedtatt av EU-kommisjonen. Dette er et praktisk overføringsgrunnlag hvor partene da inngår EU sin standardavtale (sist oppdatert juni 2022).


ADVISO-Ukenstips-SOMEposter3.svg
Ukens tips er en ukentlig spalte hvor vi deler korte tips knyttet til forretningsjus. Tipsene postes også på vår Linkedin-side.

Publisert

Vær oppdatert på hva som skjer innenfor forretningsjus:

Vi sender ut nyhetsbrev når det skjer noe vi mener det er verdt å få med seg.
Meld deg på vårt nyhetsbrev.

Artiklene blir også lagt ut på vår Linkedin-side og Facebook-side hvis du heller vil følge oss der.