Begrebet ”overførselsgrundlag”
Ved overførsel af personoplysninger til et tredjeland eller en international organisation gælder en række særlige regler for overførsel af personoplysninger til tredjelande eller til internationale organisationer, også kaldet tredjelandsoverførsler.
Reglerne skal sikre, at den databeskyttelse som de registrerede borgere, kunder m.fl. er sikret i EU efter databeskyttelsesforordningens regler ikke bliver udvandet, blot fordi oplysningerne overføres til lande eller organisationer uden for EU’s grænser.
Begrebet ”tredjeland”
Et ”tredjeland” er et land, som ikke er medlem af EU eller EØS (Island, Liechtenstein og Norge). Der sondres i GDPR mellem, om en overførsel sker til såkaldte sikre (artikel 45) eller usikre (artiklerne 46, 47 og 49) tredjelande eller internationale organisationer. Er der tale om sikre tredjelande eller organisationer kan en overførsel som udgangspunkt ske uden videre, hvorimod en overførsel til usikre tredjelande eller organisationer kræver, at der fastsættes fornødne garantier eller, at nogle særlige undtagelser finder anvendelse.
Begrebet ”overførsel”
Begrebet ”overførsel” dækker både den situation, hvor en dataansvarlig i EU videregiver personoplysninger til en dataansvarlig uden for EU og den situation, hvor en dataansvarlig (eller en databehandler) i EU overlader en behandling af personoplysninger til en databehandler uden for EU.
Kommissionens standardkontrakter
EU-Kommissionen har vedtaget to standardkontrakter, som en dataansvarlig også efter dommen i dag fra EU-Domstolen kan anvende som gyldigt overførselsgrundlag ved overførsel til henholdsvis en dataansvarlig eller en databehandler uden for EU.
I Schrems II skulle EU-Domstolen tage stilling til gyldigheden af EU-Kommissionens standardkontrakt om overførsel af personoplysninger mellem dataansvarlige (EU-Kommissionens afgørelse 5. februar 2010 om standardkontraktbestemmelser for videregivelse af personoplysninger til dataansvarlige etableret i tredjelande i henhold til Europa-Parlamentets og Rådets direktiv 95/46/EF (2010/87/EU)).
Du kan læse mere om overførsel af personoplysninger til tredjelande og de forskellige overførselsgrundlag på Datatilsynets hjemmeside og i Datatilsynets vejledning om overførsel af personoplysninger til tredjelande.
Privacy Shield
Privacy Shield er en særlig ordning baseret på EU-Kommissionens afgørelse 2016/1250, der tidligere har gjort det muligt at overføre personoplysninger fra EU til virksomheder i USA, der havde tilsluttet sig ordningen.