consentglass · GDPR-skanneri verkkosivustoille

EtusivuTietämys › Aihe

Tietojen siirrot Yhdysvaltoihin GDPR:n mukaan

Monet yleiset palvelut (Google, Meta, Microsoft, Cloudflare) käsittelevät tietoja Yhdysvalloissa. Jokainen tällainen siirto tarvitsee perusteen GDPR:n V luvun mukaan.

Onko tämä riski?

EU–US Data Privacy Frameworkia koskevan riittävyyspäätöksen (heinäkuu 2023) jälkeen siirto sen alaisuudessa sertifioiduille yhdysvaltalaisille yrityksille on sallittu. Jos vastaanottaja ei ole sertifioitu, tarvitaan vakiosopimuslausekkeet plus arvio vastaanottajamaan oikeustilasta (transfer impact assessment). Jos molemmat puuttuvat, siirto on lainvastainen.

Mitä voit tehdä

Näin consentglass auttaa

Ilmainen skannaus tarkistaa toimitetun HTML:n ja näyttää, mitä palveluita on upotettu, tunnistetaanko evästebanneri ja ovatko linkit tietosuojaan ja vastuuvapauslausekkeeseen olemassa — taustatietojen kanssa jokaisesta havainnosta. Se ei korvaa oikeudellista neuvontaa.

Lue lisää

Tämä teksti on yleistä tietoa parhaan tietämyksen mukaan, ei oikeudellista neuvontaa. Yksittäistapauksessa ota yhteyttä IT-oikeuteen erikoistuneeseen toimistoon.