Ny EU-dom: Så påverkas överföring av personuppgifter till USA

Den 4 september meddelade EU-domstolen (Tribunalen) en betydelsefull dom som påverkar alla organisationer som överför personuppgifter till USA. Enligt domen anses USA fortsatt erbjuda ett tillräckligt dataskydd för personuppgifter som överförs enligt Data Privacy Framework. Domen ger efterlängtad tydlighet för företag, men kan komma att överklagas. Vad innebär beslutet i praktiken? Och hur ska svenska verksamheter agera framåt?

EU-domstolens dom bekräftar EU-kommissionens beslut från juli 2023 om att en så kallad adekvat skyddsnivå i USA fortsatt är giltigt.

Ett välkommet klargörande

Detta innebär att det även framöver är tillåtet att föra över personuppgifter till amerikanska verksamheter så länge dessa är anslutna till ramverket Data Privacy Framework (DPF). För företag som använder amerikanska molntjänster, HR-system, marknadsplattformar eller andra typer av digitala lösningar, innebär det ett fortsatt användbart rättsligt stöd.

– Domen innebär ett välkommet klargörande för företag som arbetar med internationell personuppgiftsöverföring. Den skapar en välbehövlig trygghet för verksamheter som arbetar internationellt, säger Carin Wenner, jurist och lärare på Srf konsulternas Mikrokurs om ansvarsroller under GDPR.

Hon fortsätter:

– Det är dock viktigt att alltid säkerställa att leverantören eller samarbetspartnern faktiskt är ansluten till DPF – något som inte alla stora molnleverantörer är, även om man lätt kan tro det.

Vad innebär domen för företag i praktiken?

För många svenska företag innebär domen att de kan fortsätta att använda tjänsteleverantörer i USA så länge den amerikanska mottagaren är ansluten till DPF och listas som sådant på det amerikanska handelsdepartementets webbplats. Det är vidare viktigt att vid överföringar till länder utanför EU/EES självklart även följa övriga regler i dataskyddsförordningen, GDPR.

– För att kontrollera om en leverantör är ansluten till DPF kan man söka i den officiella listan som publiceras av U.S. Department of Commerce på deras webbplats för Data Privacy Framework. Genom att kontrollera leverantörens status där, bedöma eventuella risker med överföringen och dokumentera slutsatserna i sitt behandlingsregister eller på annat sätt kan företag visa ansvarsskyldighet och står bättre rustad vid tillsyn.

Rättsligt lugn – men inga garantier på sikt

Trots att domen bekräftar det aktuella rättsläget är det viktigt att komma ihåg att det kan ändras. Ett beslut om adekvat skyddsnivå fortsätter att gälla tills det återkallas eller upphävs av EU-kommissionen eller ogiltigförklaras av EU-domstolen.

Därför är det många experter som menar att även denna dom bör ses som en tillfällig lösning, snarare än ett långsiktigt facit.

–  DPF kan komma att ogiltigförklaras i framtiden och företag som vet att de även framöver behöver överföra personuppgifter till USA bör därför redan nu bygga in en långsiktig strategi med alternativa skydd, som standardavtalsklausuler och regelbundna riskbedömningar – eller, där det är möjligt, välja europeisk lagring av personuppgifter – för att stå väl förberedda om regelverket ändras, säger Carin Wenner.

The post Ny EU-dom: Så påverkas överföring av personuppgifter till USA appeared first on Tidningen Konsulten.



Regelkrångel bromsar tillväxten – så undviker du att administrationen tar över

Allt fler företagare upplever att regelbörda och byråkrati bromsar tillväxten. Fyra av tio företag anger i dag att administrationen är ett betydande hinder – en tydlig ökning de senaste …

Dags för semesterårsskifte – detta gäller före den 31 mars

Före den 31 mars måste du som arbetsgivare se till att dina medarbetare tar ut de semesterdagar som inte får sparas. Det följer av semesterlagens huvudregel och är en tvingande regel som …

Ansvar och risk vid användning av AI

AI-förordningen trädde i kraft i augusti 2024 och sätter ramarna för hur artificiell intelligens får användas inom EU. Samtidigt har EU-kommissionen presenterat Digital Omnibus, som ska …

Nu får juridiska personer skattereduktion på gåvor

I skymundan av ändringarna av 3:12-regler har riksdagen även beslutat om en skattereduktion för juridiska personer som ger gåvor till social hjälpverksamhet och vetenskaplig forskning. …

Så drivs skönhetskliniken framgångsrikt med rätt stöd i redovisningen

Hur skapas lönsamhet och tillväxt i en konkurrensutsatt och konjunkturkänslig bransch som skönhetsvård? För Forma Vita är svaret tydligt. Sedan starten har de haft en trygg …

Nya krav på lönetransparens – vad förändras för arbetsgivare?

Lön kan vara en känslig fråga, särskilt när det handlar om den egna lönen. Med det nya lönetransparensdirektivet ökar förväntningarna på att kunna jämföra sin lön med andras – men …

Nya lagar vid årsskiftet – vad innebär de för företagare och konsulter?

Vid årsskiftet trädde flera nya lagar och regler i kraft som påverkar både företag och rådgivare. Här sammanfattar vi de viktigaste nyheterna. Nya 3:12-regler 3:12-reglerna är de …

Redovisningskonsulten som nyckelspelare i Järvsöbackens tillväxtresa

Bakom Järvsöbackens snabba tillväxt finns inte bara fler nedfarter och bättre liftar – utan också ett långsiktigt partnerskap med flera lokala aktörer. En viktig nyckelspelare i …

Nya 3:12-regler – vad du som delägare behöver ha koll på

Rätt eller fel men vi kallar reglerna för 3:12-reglerna. De gäller delägare i fåmansaktiebolag som äger kvalificerade aktier i företaget – egentligen delägare i aktiebolag som ägs av ett …

Ändringar i K-regelverket – kan ditt företag fortsätta tillämpa K2?

I somras beslutade Bokföringsnämnden om en hel rad ändringar i K2-regelverket. Ändringarna innebär bland annat att vissa företag inte längre kommer att ha möjlighet att tillämpa K2 i …

Senaste nytt