Nieuws 2023
FISA section 702
Komt helemaal goed met FISA Section 702. Wat moet je dan met het nieuwste EU-U.S. Data Privacy Framework? NOYB weer jaren laten vechten om je recht te halen?
Clown
Elk land heeft recht op zijn eigen clown als leider..... 25% van de Nederlanders stemt op een clown! Diep, diep triest.
Microsoft cloud veilig?
We kunnen nu wel stellen dat de Microsoft cloud ook minder veilig is. Dit voornamelijk omdat Microsoft geen openheid van zaken geeft over misbruik van een "master" key.
Meta - EU 10 jaar later
Om je recht te halen heb je dus veel tijd en geld nodig. Zo iets simpel als het verwerken van persoonsgegevens door een niet EU verwerker kan niet zo maar omdat EU burgers onder Amerikaans recht minder rechten dan onder Europees recht. Hier wordt dan ook weer eens duidelijk aangegeven dat bij gebruik van de Standard Contractual Clauses (SCC) je de supplementary measures moet implementeren.
- € 1.2 billion GDPR fine for Meta over US mass surveillance. Decision required 10 years and 3 court procedures against Irish DPC
- data transfers by Meta Platforms Ireland Limited
The EDPB underlines that transfers of personal data should only take place when such data will enjoy, in the third country, a level of protection essentially equivalent to that in the EU
In particular, the IE SA finds that US law does not provide an essentially equivalent level of protection to that provided in the EU, that the SCCs relied upon by Meta IE cannot compensate for the inadequate protection and that Meta IE does not have supplementary measures that can compensate for it
Snowden 10 jaar later
10 jaar later en structureel is er niets veranderd.
Voorlopige verklaring onderzoek cloud diensten
Er is een voorlopige verklaring van de edpb over het gebruik van publieke cloud diensten beschikbaar. De belangrijkste uitkomsten zijn dat gebruik van SAAS diensten eigenlijk niet mogelijk is. Ook vragen ze nog eens aandacht voor het treffen van de extra beschermende maatregelen bij het gebruik van cloud diensten van een bedrijf die valt onder wetgeving met minder privacy bescherming dan de Europese privacy wetgeving. verder valt op dat veel overheden wel publieke cloud diensten gebruiken, er van uitgaande dat de leverancier wel alles goed zal doen op privacy gebied (een beetje dom en naïef dus).
Identify which transfers may take place in the context of routine services provision, and in case of processing of personal data for the CSPs’ own business purposes (see related point) and ensure Chapter V provisions of the GDPR are met, also by identifying and adopting supplementary measures when necessary;
Analyse if a legislation of a third country would apply to the CSP and would lead to the possibility to address access requests to data stored by the CSP in the EU;
In addition, especially in the context of some SaaS implementations, it can prove impossible or extremely challenging to identify effective supplementary measures. Therefore, it would be extremely likely that the transfers would take place in breach of the transfer rules (Schrems II ruling), requiring the public bodies acting as controllers to identify different solutions in order to prevent or stop such transfers33 e.g., by (re)negotiating contracts or using different cloud solutions which are compliant with the GDPR (e.g. compliant EEA-sovereign cloud solutions).
experiment gratis geld
We kunnen nu wel de conclusie trekken dat het experiment van de ECB met gratis geld is mislukt. De winnaars zijn de bedrijven die met gratis geld eigen aandelen hebben ingekocht. De verliezers zijn de burgers met geld in een pensioenfonds of spaargeld op de bank.
Er is iets anders aan de hand en dat is: er is 10, 15 jaar lang te veel geld bijgedrukt. Inflatie ontstaat altijd, vroeg of laat, als gevolg van het te veel bijdrukken van geld."