Brussel, 2 februari — Het Europees Comité voor gegevensbescherming (“de EDPB”) heeft zijn advies aangenomen over de GDPR-CARPA-certificeringsregeling, die door de Luxemburgse toezichthoudende autoriteit aan de EDPB is voorgelegd. Het is de eerste keer dat de EDPB een advies aanneemt over de coherentie van de criteria voor een nationale certificeringsregeling. De GDPR‑CARPA‑certificeringsregeling is een algemene regeling, die niet gericht is op een specifieke sector of een specifiek type van verwerking. Zij omvat voorschriften voor het beheer van de gegevensbescherming in de organisatie rondom de verwerkingsactiviteiten.
Andrea Jelinek, voorzitter van de EDPB, verklaarde: “Dit advies is een belangrijke stap naar een betere naleving van de GDPR. Certificeringsmechanismen hebben in de eerste plaats tot doel verwerkingsverantwoordelijken en verwerkers te helpen aantonen dat zij de GDPR naleven. Verwerkingsverantwoordelijken en verwerkers die zich onderwerpen aan een certificeringsmechanisme, worden ook zichtbaarder en geloofwaardiger, aangezien een dergelijk mechanisme personen in staat stelt snel het beschermingsniveau van de verwerkingen te beoordelen.”
Het advies van de EDPB heeft tot doel de coherentie van certificeringscriteria en de correcte toepassing ervan door toezichthoudende autoriteiten in de Europese Economische Ruimte te waarborgen. Daartoe moet er volgens de EDPB een aantal wijzigingen worden aangebracht in de ontwerp‑certificeringscriteria.
Na goedkeuring door de toezichthoudende autoriteit zal het certificeringsmechanisme ook worden opgenomen in het register van certificeringsmechanismen en gegevensbeschermingszegels, conform artikel 42, lid 8, GDPR.
Noot voor de redactie:
De onderhavige certificering is geen in artikel 46, lid 2, punt f), GDPR bedoelde certificering voor internationale doorgiften van persoonsgegevens en biedt derhalve geen passende waarborgen voor de doorgifte van persoonsgegevens aan derde landen of internationale organisaties.
Alle documenten die tijdens de plenaire zitting van de EDPB zijn aangenomen, worden onderworpen aan de nodige juridische, taalkundige en formatteringscontroles en zullen op de EDPB-website worden bekendgemaakt zodra deze controles zijn afgerond.