Wereldwijd: Amerikaanse senatoren reageren op HvJEU Schrems II - De noodzaak van privacyhervorming opnieuw bezien
Auteur: Sharon Schmidt
Op 09.12.2020,1 heeft de Senaatscommissie voor handel, wetenschap en vervoer een hoorzitting gehouden over de behoefte aan een alomvattende federale privacywetgeving voor de VS en over de toekomst van de trans-Atlantische gegevensstromen in het licht van de ongeldigverklaring van het EU/VS-privacyschild door het Hof van Justitie van de Europese Unie (HJEU) op 16 juli 2020 (zaak C-311/18, Schrems II).2 De besprekingen spitsten zich toe op de beleidsoverwegingen die het HJEU ertoe hebben gebracht te concluderen dat het toen bestaande kader geen gelijkwaardige beschermingsnormen bood als door het EU-recht worden voorgeschreven. Daarnaast hebben deskundigen tijdens de hoorzitting aangegeven welke praktische stappen moeten worden ondernomen om een vervolgkader voor gegevensoverdracht tot stand te brengen.
De bijeenkomst versterkte de urgentie van een snelle vervanging van de wetgeving die het mogelijk zou maken transatlantische activiteiten voort te zetten. Men was het er algemeen over eens dat een dergelijke ontwikkeling vooral van cruciaal belang zou zijn voor kleine bedrijven, die meer dan 701 van de Privacy Shield-gecertificeerde bedrijven uitmaken.3 Hoewel de noodzaak van internationale consensus werd erkend, waren er geen Europese deskundigen of vertegenwoordigers van de civiele samenleving bij de hoorzitting aanwezig. Sprekers waren echter vertegenwoordigers van de U.S. Federal Trade Commission (FTC), het U.S. Department of Commerce (DoC), de software-industrie (Victoria Espinel) alsmede de Koch Distinguished Professor in Law, de heer Neil Richards en de heer Peter Swire, Professor in Law and Ethics aan het Georgia Tech Scheller College of Business, en Associate Director for Policy van het Georgia Tech Institute for Information Security and Privacy.
Tijdens zijn openingsverklaring sprak de voorzitter van de commissie, de heer Roger Wicker, zijn steun uit voor een "duurzaam en blijvend" trans-Atlantisch kader voor gegevensoverdracht, dat hij een "grote maar essentiële opdracht" noemde. Hij baseerde zich op een schatting volgens welke "de digitaal gefaciliteerde handel in 2019 wereldwijd tussen de $800 en $1.500 miljard bedroeg [en] het mondiale bbp in 2020 naar verwachting met meer dan $3 biljoen zal doen toenemen", en zinspeelde op het grote economische voordeel dat de internationale handel zowel binnenlandse als internationale bedrijven oplevert. Tijdens zijn opmerkingen voerde de heer Wicker aan dat het vroegere Privacy Shield een juridisch mechanisme in het leven heeft geroepen dat "ervoor moest zorgen dat meer dan 5 000 kleine/middelgrote bedrijven uit verschillende economische sectoren in zowel de VS als de EU zonder onderbreking trans-Atlantische digitale handel konden blijven drijven". Door de aandacht te vestigen op enkele van de belangrijkste vereisten die in het kader van het Privacy Shield zijn vastgesteld (bv. meldingsplicht voor deelnemende organisaties, aanstelling van ombudslieden om een behoorlijk onderzoek van klachten mogelijk te maken, enz. Niettemin bevestigde de heer Wicker, door de gemeenschappelijke democratische waarden tussen de continenten te erkennen, zijn inzet voor de ontwikkeling van zinvolle normen voor de bescherming van consumentengegevens die "de vrije stroom van informatie over de Atlantische Oceaan zouden ondersteunen en het verdere economische en strategische partnerschap" met Europa zouden aanmoedigen.
Mevrouw Maria Cantwell, lid van de Eerste Kamer, benadrukte het belang van meer transparantie over de uitspraken van het Foreign Intelligence Surveillance Court (FISC). Aangezien de digitale handel tussen de VS en Europa jaarlijks op meer dan 300 miljard dollar wordt geschat, pleitte zij voor een resolutie die niet alleen het vertrouwen bevordert en de samenwerking tussen de entiteiten op het gebied van bewaking herstelt, maar die ook afziet van meer afleiding "in de richting van nationaal protectionisme".
In haar opmerkingen, Ms. Victoria Espinel,4 President en Chief Executive Officer van de software-industrie-vakgroep BSA, onderstreepte het belang van het behoud van een zowel veilige als betrouwbare structuur voor gegevensoverdracht om de aanhoudende groei van beide economieën te ondersteunen en te verzekeren. Niettegenstaande het feit dat de privacy van de consument dringend moet worden beschermd, moedigde zij "alle gelijkgestemde democratische samenlevingen die geïnteresseerd zijn in zowel veiligheid als burgerlijke vrijheden, aan om doortastend na te denken over langetermijnbenaderingen van veiligheidswaarborgen" (blz. 3), waarbij zij stelde dat "in een democratische samenleving een zekere mate van "signals intelligence" nodig is om de veiligheid te waarborgen" (blz. 10).
Onderminister van Handel, adjunct-secretaris van Internationale Handel, James Sullivan,5 legde uit dat hij had deelgenomen aan een aantal multilaterale besprekingen met EU-functionarissen, waarbij de nadruk lag op een vervanging van het Privacy Shield. Hij was van mening dat het besluit van het HJEU "enorme onzekerheden voor Amerikaanse bedrijven en de trans-Atlantische economie" (blz. 2) had gecreëerd, waardoor bedrijven voor drie verschillende keuzes waren komen te staan, namelijk '(1) het risico lopen om mogelijk enorme boetes (van maximaal 4 procent van de totale wereldwijde omzet in het voorgaande jaar) te krijgen voor het schenden van de GDPR, (2) zich terugtrekken van de Europese markt, of (3) meteen overschakelen op een ander, duurder mechanisme voor gegevensoverdracht' (p6). Hij wees ook op de kwestie van de toegang van regeringen tot gegevens en pleitte voor "bredere discussies tussen gelijkgestemde democratieën" om "beginselen te ontwikkelen op basis van gemeenschappelijke praktijken voor de aanpak van de vraag hoe rechtshandhaving en nationale veiligheidsbehoeften aan gegevens het best kunnen worden verzoend met de bescherming van individuele rechten" (blz. 8). Volgens hem is een dergelijke vraag naar toegang echter te onderscheiden van de vraag van niet-democratische samenlevingen, die persoonsgegevens verzamelen met het doel "burgers te observeren, te manipuleren en te controleren zonder rekening te houden met de persoonlijke levenssfeer en de mensenrechten" (blz. 8). Tot slot benadrukte hij het belang van gedeelde beginselen als een essentiële basis voor "het behoud en de bevordering van een vrij en open internet dat wordt mogelijk gemaakt door een naadloze stroom van gegevens" (blz. 8).
De heer Noah Joshua Phillips, commissaris van de Federal Trade Commission (FTC), beschouwt interoperabiliteit als een prioriteit voor de nieuwe regering,6 riep de liberale democratieën op zich te verenigen en niet te versplinteren bij het zoeken naar een uitweg na de Schrems II uitspraak. Hij beweerde dat het schadelijk is voor landen om 'hun aanpak van digitale governance te evalueren [,] de voordelen van een vrij en open internet te delen en te bevorderen" en de banden met compatibele regelingen voor gegevensgovernance te versterken door lijnen te trekken "tussen bondgenoten met gedeelde waarden [en] die welke een sterk verschillende visie bieden" (blz. 9).
De laatste twee bijdragen van Mr. Swire7 en Mr. Richards,8 een academische uiteenzetting gaf over het bewijsmateriaal dat tijdens de Schrems II procedure. Hoewel hij van mening is dat het door het Privacy Shield geboden beschermingsniveau in wezen gelijkwaardig is aan het niveau dat binnen de EU wordt gegarandeerd, achtte de heer Swire een herziening van de huidige Amerikaanse toezichtpraktijken noodzakelijk. Hij stelde een overeenkomst voor een jaar voor die de "nieuwe regering in staat zou stellen zich systematisch in te zetten [voor het creëren van] duurzame benaderingen voor overeenkomsten met de EU over gegevens" en tegelijkertijd een "nuttige stimulans voor alle betrokkenen zou vormen om intensief te blijven werken aan een oplossing op langere termijn" (blz. 10).
De heer Richards daarentegen gaf blijk van een gevoel van urgentie met betrekking tot een Amerikaanse inzet voor de hervorming van de privacy- en surveillancewetgeving, die volgens hem een "schepsel van wantrouwen" was geworden (p18), geworteld in het ontbreken van een alomvattende federale privacywetgeving en de Snowden-onthullingen die in juni 2013 de surveillanceactiviteiten van de NSA hadden onthuld. Door middel van zinvolle gerechtelijke genoegdoening en het aanpakken van de tekortkomingen van de enorme systemen van het land voor het verzamelen van signalen en inlichtingen, betoogde hij dat de VS een adequaat niveau van privacy- en gegevensbescherming zou kunnen bereiken. In dit verband stelde hij voor dat de Schrems II besluit een belangrijke kans biedt om opnieuw een leidende rol te spelen op het gebied van consumentenbescherming, maar ook om vooruitgang te boeken op weg naar meer internationale samenwerking en economische welvaart: 'er is een weg vooruit, maar die vereist dat wij erkennen dat krachtige, duidelijke, vertrouwenwekkende regels niet vijandig staan tegenover de belangen van het bedrijfsleven, dat wij het mislukte systeem van "kennisgeving en keuze" achter ons moeten laten, dat wij doeltreffende rechtsmiddelen voor consumenten en innovatie op het gebied van regelgeving op staatsniveau in stand moeten houden, en dat wij serieus moeten nadenken over een loyaliteitsplicht" (blz. 19).
De centrale standpunten die de getuigen tijdens de hoorzitting van de Senaatscommissie naar voren hebben gebracht, weerspiegelen de algemene steun van de vergadering voor een alomvattende wetgeving inzake de bescherming van de persoonlijke levenssfeer van consumenten, die ondernemingen een loyaliteitsverplichting zou opleggen bij de behandeling van persoonsgegevens en personen een particulier vorderingsrecht zou toekennen. Ondanks het grote aantal uiteenlopende voorstellen die die dag werden ingediend, erkenden alle sprekers over het algemeen de ernstige gevolgen die de ongeldigverklaring van het Privacy Shield met zich had meegebracht en de noodzaak om de gevolgen ervan ongedaan te maken. Een adequaat besluit kan echter alleen met succes worden nagestreefd als de aanpak van de inlichtingendiensten wordt herzien en de hervorming van het toezicht daadwerkelijk wordt toegezegd. Voor deze inspanningen, zo werd betoogd, is wellicht een brede consensus nodig met andere democratische bondgenoten met sterke privacyregimes.
Een mondiale aanpak van deze problemen is een cruciaal uitgangspunt om de onzekerheid weg te nemen die de transatlantische gegevensstromen, die voor de activiteiten van veel in de VS gevestigde techbedrijven van essentieel belang zijn, dreigt te verstoren. Het belooft echter ook bijzonder cruciaal te zijn om tot zinvolle opties voor de hervorming van het toezicht te komen die de naleving van het Schrems II besluit en biedt onbedoeld bescherming van de rechten van consumenten over de landsgrenzen heen.
Voetnoten
1 Webcast en schriftelijke transcripties beschikbaar via: https://www.commerce.senate.gov/2020/12/the-invalidation-of-the-eu-us-privacy-shield-and-the-future-of-transatlantic-data-flows.
2 Beschikbaar via: http://curia.europa.eu/juris/document/document.jsf?text=&docid=228677&pageIndex=0&doclang=en&mode=lst&dir=&occ=first∂=1&cid=5219638.
3 US Department of Commerce, Commerce Secretary Wilbur Ross Welcomes Privacy Shield Milestone-Privacy Shield Has Reached 5,000 Active Company Participants (Sept. 11, 2019), https://www.trade.gov/press-release/commerce-secretary-wilbur-ross-welcomes-privacyshield-milestone-privacy-shield-has Congressional Research Service, U.S.-EU Privacy Shield (6 aug. 2020), https://fas.org/sgp/crs/row/IF11613.pdf
4 Transcriptie beschikbaar via: https://www.commerce.senate.gov/services/files/3B067E7A-26FA-497A-9AC3-4DB37F140C8F.
5 Transcriptie beschikbaar via: https://www.commerce.senate.gov/services/files/8F72849E-3625-4687-B8F5-71AFF4640D1F.
6 Transcriptie beschikbaar via: https://www.commerce.senate.gov/services/files/34555EB9-4074-4A11-A4E9-A85EA3CAED56.
7 Transcriptie beschikbaar via: https://www.commerce.senate.gov/services/files/6E06A2A6-A9D9-4EFA-8390-0A288B7C1DCA.
8 Transcriptie beschikbaar via: https://www.commerce.senate.gov/services/files/021C9A15-B562-4818-9BDE-F103512D6ED3.
De inhoud van dit artikel is bedoeld als een algemene leidraad voor het onderwerp. Er dient gespecialiseerd advies te worden ingewonnen over uw specifieke omstandigheden.