
De erfenis van Schrems II
De Schrems II-uitspraak van het Europees Hof in 2020 vernietigde het EU-VS Privacy Shield, waardoor bedrijven trans-Atlantische gegevensstromen moesten herzien. Dit baanbrekende besluit stelde dat Amerikaanse surveillancewetten niet voldeden aan EU-privacynormen onder de AVG. Vijf jaar later blijven de effecten wereldwijde gegevensbescherming beïnvloeden.
Huidig handhavingslandschap
In 2025 hebben toezichthouders wereldwijd de AVG-handhaving aanzienlijk opgevoerd. Opvallende ontwikkelingen:
- Recordboetes van €2,1 miljard in 2024
- Gecoördineerde acties tegen techbedrijven voor illegale gegevensoverdrachten
- Nieuwe richtlijnen voor aanvullende maatregelen bij internationale overdrachten
Compliance-uitdagingen
Organisaties kampen met drie grote problemen:
Gegevensoverdrachtsmechanismen
Het nieuwe EU-VS Data Privacy Framework krijgt voortdurend juridische uitdagingen. Bedrijven vertrouwen steeds meer op Binding Corporate Rules (BCRs) en Standaardcontractbepalingen (SCCs) met extra garanties. Recente richtlijnen vereisen gedocumenteerde overdrachtsbeoordelingen voor alle gegevensstromen naar derde landen.
Clouddienstcompliance
Grote cloudaanbieders zoals AWS, Microsoft en Google hebben EU-gegevensgrenzen geïntroduceerd, maar vragen blijven over mogelijke toegang door de Amerikaanse overheid. Het IAPP-congres 2025 benadrukte oplossingen zoals digitale soevereiniteitscontroles.
Opkomende regelgeving
Naast de AVG moeten bedrijven navigeren:
- Digital Markets Act (DMA)-poortwachtersregels
- Data Act-vereisten
- Landenspecifieke wetten zoals China's PIPL
Wereldwijde handhavingstrends
Belangrijke patronen in 2025:
Regio | Handhavingsfocus | Boetes |
---|---|---|
EU | Grensoverschrijdende overdrachten, AI-gegevensverwerking | Tot 4% wereldwijde omzet |
VS | Consumentenprivacywetten, kinderprivacy | Handhaving op staatsniveau |
Azië-Pacific | Datalokalisatie, datalekmelding | Combinatie van civiele/strafrechtelijke boetes |
Vooruitblik
Privacy-experts adviseren:
- Regelmatige gegevensinventarisaties
- Implementatie van privacyverbeterende technologieën
- Ontwikkeling van incidentresponseprocedures
- Monitoring van nieuwe wetgeving zoals de AI-wet
Zoals Max Schrems recent opmerkte: "De strijd voor digitale privacy blijft dynamisch - compliance is geen bestemming maar een voortdurend proces."