Monet yleiset palvelut (Google, Meta, Microsoft, Cloudflare) käsittelevät tietoja Yhdysvalloissa. Jokainen tällainen siirto tarvitsee perusteen GDPR:n V luvun mukaan.
EU–US Data Privacy Frameworkia koskevan riittävyyspäätöksen (heinäkuu 2023) jälkeen siirto sen alaisuudessa sertifioiduille yhdysvaltalaisille yrityksille on sallittu. Jos vastaanottaja ei ole sertifioitu, tarvitaan vakiosopimuslausekkeet plus arvio vastaanottajamaan oikeustilasta (transfer impact assessment). Jos molemmat puuttuvat, siirto on lainvastainen.
Ilmainen skannaus tarkistaa toimitetun HTML:n ja näyttää, mitä palveluita on upotettu, tunnistetaanko evästebanneri ja ovatko linkit tietosuojaan ja vastuuvapauslausekkeeseen olemassa — taustatietojen kanssa jokaisesta havainnosta. Se ei korvaa oikeudellista neuvontaa.
Tämä teksti on yleistä tietoa parhaan tietämyksen mukaan, ei oikeudellista neuvontaa. Yksittäistapauksessa ota yhteyttä IT-oikeuteen erikoistuneeseen toimistoon.