Ingediend | 5 juli 2011 |
---|---|
Beantwoord | 5 september 2011 (na 62 dagen) |
Indiener | Gerard Schouw (D66) |
Beantwoord door | |
Onderwerpen | recht staatsrecht |
Bron vraag | https://zoek.officielebekendmakingen.nl/kv-tk-2011Z15124.html |
Bron antwoord | https://zoek.officielebekendmakingen.nl/ah-tk-20102011-3514.html |
Ja.
Het kan niet worden uitgesloten dat de relevante Amerikaanse wetgeving (zoals bijvoorbeeld 18 U.S.C. § 2703) een zodanige werking heeft dat bedrijven die een (hoofd)vestiging in de Verenigde Staten hebben verplicht kunnen worden tot het verstrekken van gegevens die door hen worden verwerkt, of waarover zij anderszins de beschikking hebben, ongeacht waar die gegevens zich bevinden. De desbetreffende wetgeving bevat geen bepalingen met betrekking tot de territoriale reikwijdte. Bovendien is het bekend dat Amerikaanse wetgeving niet zelden uitgaat van een ruime opvatting over de bescherming van Amerikaanse belangen en Amerikaanse staatsburgers. Vorderingen om toegang te krijgen tot persoonsgegevens worden doorgaans uitgevaardigd in de vorm van een rechterlijk bevel, soms na toetsing door een Grand Jury. Daarbij kan ter bescherming van onderzoeksbelangen degene tot wie het bevel zich richt worden verboden daarover enige mededeling aan derden te doen. Het niet naleven van die verplichting is met straf bedreigd. Mede om die reden is mij niet bekend of en hoe vaak de Amerikaanse autoriteiten dergelijke vorderingen hebben gedaan ten aanzien van binnen de EU opgeslagen gegevens, buiten de gebieden waarvoor een specifieke regeling bestaat, zoals passagiersgegevens en gegevens over het betalingsverkeer.
Ik ben bekend met deze antwoorden d.d. 27 juli 2007 van de Europese Commissie op schriftelijke vragen van Europarlementslid In ’t Veld.
Het Ministerie van Veiligheid en Justitie is niet betrokken geweest bij het genoemde onderzoek in 2007. Bij het Ministerie van Veiligheid en Justitie zijn ook thans geen gevallen bekend van bedrijven met een hoofdkantoor in de Verenigde Staten die door de Amerikaanse autoriteiten zijn verplicht gegevens te verstrekken die door die bedrijven in Nederland worden verwerkt. Het CBP is een onafhankelijke toezichthouder die zijn eigen onderzoeksagenda vaststelt. Het is daarom niet aan mij te bepalen of zij hier onderzoek naar (zullen) doen.
Feit is dat de extraterritoriale werking van de wetgeving van een derde land ertoe kan leiden dat bedrijven in de EU op bepaalde aspecten geconfronteerd worden met een conflict van plichten. Dat is mogelijk ook hier aan de hand. Het gaat echter te ver om te stellen dat het hele Europese stelsel voor de bescherming van persoonsgegevens hierdoor wordt uitgeschakeld.
Het conflict van plichten dat kan ontstaan ten gevolge van de toepassing van Amerikaanse wetgeving is niet beperkt tot Nederland, maar treft alle lidstaten van de EU op vergelijkbare wijze. Het ligt daarom op de weg van de Europese Commissie om hiervoor een oplossing te vinden in overleg met de Amerikaanse autoriteiten. De Europese Commissie is van deze problematiek op de hoogte.
Hierbij bericht ik u dat de schriftelijke vragen van het lid Schouw (D66) over het artikel «Amerika graait in Europese clouddata» (ingezonden 5 juli 2011) niet binnen de gebruikelijke termijn kunnen worden beantwoord, aangezien nog niet alle benodigde informatie ontvangen is. Ik streef ernaar de vragen zo spoedig mogelijk te beantwoorden.