EU onderzoekt of cloudgebruik in publieke sector voldoet aan GDPR

21 februari 2022

De Europese Unie is een onderzoek gestart naar de vraag hoe Europese over­heids­or­ga­ni­sa­ties op cloud geba­seerde diensten gebruiken. Deze cloud­dien­sten zullen worden geana­ly­seerd om te bepalen of ze voldoen aan GDPR.

Het onderzoek volgt op het besluit van de Europese Raad voor Gege­vens­be­scher­ming (EDPB) om in oktober 2020 een zogeheten geco­ör­di­neerd hand­ha­vings­kader (Coör­di­nated Enfor­ce­ment Framework of CEF) op te zetten. De oprich­ting van een onder­steu­nings­pool van deskun­digen (Support Pool of Experts of SPE) is eveneens een belang­rijke actie van de EDPB in het kader van zijn strategie voor 2021–2023. Als gevolg van deze twee initi­a­tieven kunnen toezicht­hou­ders (Super­vi­sory Autho­ri­ties of SA’s) die zich richten op GDPR de hand­ha­ving en samen­wer­king verbeteren.

Volgens EuroStat is de accep­tatie van cloud door bedrijven in de hele EU de afgelopen zes jaar verdub­beld. In de nasleep van de COVID-19-pandemie hebben veel orga­ni­sa­ties in de publieke sector cloud­tech­no­logie geadop­teerd. Als gevolg hiervan kunnen over­heids­in­stan­ties op nationaal en EU-niveau moeite hebben om ICT-producten en ‑diensten te vinden die voldoen aan de EU-normen voor gege­vens­be­scher­ming, zegt de EDPB in een verkla­ring. Door bege­lei­ding en maat­re­gelen te coör­di­neren, streven de toezicht­hou­ders er nu naar om het gebruik van best practices te bevor­deren en te zorgen voor een adequate bescher­ming van persoonsgegevens.

In totaal zullen 80 over­heids­in­stan­ties, waaronder EU-instel­lingen, worden onder­zocht. Deze bestrijken een verschei­den­heid aan sectoren, zoals gezond­heids­zorg, financiën, belas­tingen, onderwijs, centrale inkoop­or­ga­ni­sa­ties en IT-dienst­ver­le­ners. De SA’s zullen de uitda­gingen van over­heids­in­stan­ties onder­zoeken op het gebied van GDPR-compli­ance bij het gebruik van op cloud geba­seerde services. Daarbij kijkt men ook naar de processen en waar­borgen die zijn geïm­ple­men­teerd bij het verwerven van cloud services, uitda­gingen met betrek­king tot inter­na­ti­o­nale over­dracht van data en bepa­lingen die de relaties tussen aanbieder en afnemer regelen.

Pin It on Pinterest

Share This