Datadeling: Ny aftale mellem EU og USA

Der har igennem de senere år været øget fokus på datadeling og datarettigheder. Data om personer og adfærd er blevet en vigtig kilde til viden for små og store virksomheder – og for nogle er det også blevet en valuta.

I 2020 strammede EU reglerne for datadeling med USA og gjorde det ulovligt at dele data, uden en databehandlersaftale. Det fik indflydelse på redskaber som Google Analytics og Facebook Pixel og flere små, såvel som større virksomheder søgte mod databehandlings alternativer, der overholder GDPR.

Ny tyder det på, at EU og USA er på vej mod en ny aftale – og dermed åbnes igen en mulighed for at benytte Google Analytics uden særlige foranstaltninger.

På denne side kan du læse om

Hvorfor har det været ulovligt at dele data med USA?

I 2020 ophørte privacy shield, som var en særaftale mellem EU og USA. Denne aftale havde til formål at imødekomme EU’s GDPR lovgivning. Da USA ikke længere kunne imødekomme EU’s lovgivning om beskyttelse af personfølsomme data, blev det derfor ulovligt, at benytte analyseredskaber, der samlede data i USA. Herunder Google Analytics og Facebook Pixel.

Det påvirkede en del virksomheder, også i Danmark, som benyttede disse redskaber dagligt, for kunder, såvel som intern udvikling i virksomheden.

Ny aftale mellem EU og USA

Den nye rammeaftale mellem EU og USA giver amerikanske virksomheder mulighed for at blive certificeret til datadeling med EU. Dermed er virksomheder såvel som borgere også sikret, at deres personfølsomme data deles efter GDPR-lovgivningen.

Du kan læse datatilsynets opgørelse her: EU-Kommissionen vedtager tilstrækkelighedsafgørelse vedrørende USA (datatilsynet.dk)

Og her kan du følge den opdaterede liste over certificerede virksomheder: Participant Search (dataprivacyframework.gov)

Når Google står på denne liste, kan du igen høste frugterne af de gode data fra Google Analytics.

Kan du så genoprette din Google Analytics konto nu?

Ja. Men husk, at de data, du indsamler, i sidste ende er dit ansvar. Bag alle de data du indsamler om adfærden på din hjemmeside, sidder mennesker. Derfor er GDPR heller ikke en kæp i hjulet eller noget, der skal omgås. GDPR er til for at beskytte de mennesker, der bruger internettet.

Du får her 3 hurtige tips til håndtering af data i din virksomhed:
– Dine data må ikke flyde. De skal opbevares aflåst – digitalt og fysisk.
– Undgå at indsamle data, du ikke skal bruge.
– Argumentér for hvorfor og hvordan du skal bruge de indsamlede data. Både overfor dig selv og i din persondatapolitik. Det hjælper dig med at skære indsamlingen ind til det mest relevante.

Relaterede spørgsmål

Google Analytics tracker brugeradfærden på din hjemmeside og giver et billede af, hvor du kan fokusere dine indsatser.

GDPR (General Data Protection Regulation) er de regler vi har en EU for databeskyttelse og sikrer, at virksomheder behandler data med omhu.

En del af lovgivningen siger, at det ikke er tilladt at dele personfølsomme data med tredjepartslande, der ikke opfylder EU’s krav om databehandling.

OBS. Jeg er ikke jurist og kan derfor ikke svare for de juridiske aspekter i denne sag. Indlægget er til generel oplysning – men hvis du er jurist eller har en anden baggrund indenfor datadeling og GDPR, hører jeg gerne, hvis du har rettelser.

Sulten efter flere SEO-snacks?