De toekomst van gegevensoverdrachten tussen de EU en de Verenigde Staten lijkt onzekerder dan ooit

Recente beslissingen van president Donald Trump stellen het Transatlantic Data Privacy Framework (TADPF) ter discussie, een overeenkomst die de overdracht van persoonsgegevens tussen de Europese Unie en de Verenigde Staten regelt. Door verschillende Democratische leden van de Privacy and Civil Liberties Oversight Board (PCLOB), een belangrijk orgaan dat toezicht houdt op de bescherming van de persoonlijke levenssfeer in het licht van de Amerikaanse surveillancewetten, te ontslaan, verzwakt de Amerikaanse regering een fundamentele pijler van deze overeenkomst.

Sinds de onthullingen van Edward Snowden is vastgesteld dat de Verenigde Staten massaal toezicht uitoefenen door persoonlijke gegevens van grote Europese technologiebedrijven te verzamelen. Om het beschermingsniveau te onderbouwen, vertrouwde de EU op Amerikaanse controlemechanismen zoals de PCLOB om het beveiligingsniveau te beoordelen, en beweerde daarmee dat de VS “substantieel gelijkwaardige” bescherming boden aan de gegevens van Europeanen.

Door dit presidentiële besluit komt de onafhankelijkheid van dit orgaan in gevaar, omdat voor de werking ervan een minimum aan actieve leden nodig is. Als de PCLOB buiten werking zou treden, zou dit het gebruik van Amerikaanse clouddiensten door EU-bedrijven, overheden en onderwijsinstellingen illegaal kunnen maken. Apple, Google, Microsoft of Amazon zouden rechtstreeks getroffen worden.

Waarom het kader kwetsbaar blijft

De geschiedenis van gegevensoverdrachten tussen de EU en de Verenigde Staten wordt gekenmerkt door opeenvolgende opzeggingen van eerdere overeenkomsten. Na de ongeldigverklaring van de Safe Harbor in 2015 (Schrems I) en het Privacy Shield in 2020 (Schrems II), werd de TADPF ondanks aanhoudende kritiek in 2023 aangenomen. In tegenstelling tot de AVG-vereisten is het gebaseerd op uitvoeringsbesluiten in plaats van op daadwerkelijke wetgeving.

Deze overeenkomst wordt als “fragiel” en vaak controversieel beschouwd, in de overtuiging dat deze door een nieuwe Amerikaanse regering met een pennenstreek kan worden ingetrokken. Dit is precies wat er opdoemt: een van de eerste beslissingen van president Donald Trump was om alle nationale veiligheidsbeslissingen van zijn voorganger binnen 45 dagen te herzien en mogelijk terug te draaien.

Welke toekomst voor Europese data?

Zolang de overeenkomst niet officieel wordt opgezegd door de Europese Commissie of ongeldig wordt verklaard door het Hof van Justitie van de EU, kunnen bedrijven er gebruik van blijven maken. Maar nu de fundamenten geleidelijk instorten, moeten ze een noodplan voorbereiden om hun gegevens op een soevereine manier te hosten.

Als de TADPF zou vallen, zou dit een grote breuk in de transatlantische digitale betrekkingen kunnen betekenen, met een impact die vergelijkbaar is met die van het Amerikaanse debat over TikTok. Uiteindelijk zouden grote Amerikaanse technologiebedrijven gedwongen kunnen worden de gegevens van Europese burgers te beschermen tegen toegang door de Amerikaanse overheid, of het risico lopen te worden uitgesloten van de Europese markt.

De Europese Commissie bevindt zich op haar beurt in een delicate positie. Als er geen actie wordt ondernomen, bestaat het risico dat de naleving van de wetgeving door Europese bedrijven in gevaar komt. Maar elke officiële uitdaging aan het adres van de TADPF zou een confrontatie met de regering-Trump en de Amerikaanse digitale reuzen kunnen uitlokken.

Ontdek onze soevereine cloudoplossing voor meer informatie over Franse alternatieven.

Lees meer over onze veilige back-upoplossingen