Ny EU-dom: Så påverkas överföring av personuppgifter till USA

Den 4 september meddelade EU-domstolen (Tribunalen) en betydelsefull dom som påverkar alla organisationer som överför personuppgifter till USA. Enligt domen anses USA fortsatt erbjuda ett tillräckligt dataskydd för personuppgifter som överförs enligt Data Privacy Framework. Domen ger efterlängtad tydlighet för företag, men kan komma att överklagas. Vad innebär beslutet i praktiken? Och hur ska svenska verksamheter agera framåt?

EU-domstolens dom bekräftar EU-kommissionens beslut från juli 2023 om att en så kallad adekvat skyddsnivå i USA fortsatt är giltigt.

Ett välkommet klargörande

Detta innebär att det även framöver är tillåtet att föra över personuppgifter till amerikanska verksamheter så länge dessa är anslutna till ramverket Data Privacy Framework (DPF). För företag som använder amerikanska molntjänster, HR-system, marknadsplattformar eller andra typer av digitala lösningar, innebär det ett fortsatt användbart rättsligt stöd.

– Domen innebär ett välkommet klargörande för företag som arbetar med internationell personuppgiftsöverföring. Den skapar en välbehövlig trygghet för verksamheter som arbetar internationellt, säger Carin Wenner, jurist och lärare på Srf konsulternas Mikrokurs om ansvarsroller under GDPR.

Hon fortsätter:

– Det är dock viktigt att alltid säkerställa att leverantören eller samarbetspartnern faktiskt är ansluten till DPF – något som inte alla stora molnleverantörer är, även om man lätt kan tro det.

Vad innebär domen för företag i praktiken?

För många svenska företag innebär domen att de kan fortsätta att använda tjänsteleverantörer i USA så länge den amerikanska mottagaren är ansluten till DPF och listas som sådant på det amerikanska handelsdepartementets webbplats. Det är vidare viktigt att vid överföringar till länder utanför EU/EES självklart även följa övriga regler i dataskyddsförordningen, GDPR.

– För att kontrollera om en leverantör är ansluten till DPF kan man söka i den officiella listan som publiceras av U.S. Department of Commerce på deras webbplats för Data Privacy Framework. Genom att kontrollera leverantörens status där, bedöma eventuella risker med överföringen och dokumentera slutsatserna i sitt behandlingsregister eller på annat sätt kan företag visa ansvarsskyldighet och står bättre rustad vid tillsyn.

Rättsligt lugn – men inga garantier på sikt

Trots att domen bekräftar det aktuella rättsläget är det viktigt att komma ihåg att det kan ändras. Ett beslut om adekvat skyddsnivå fortsätter att gälla tills det återkallas eller upphävs av EU-kommissionen eller ogiltigförklaras av EU-domstolen.

Därför är det många experter som menar att även denna dom bör ses som en tillfällig lösning, snarare än ett långsiktigt facit.

–  DPF kan komma att ogiltigförklaras i framtiden och företag som vet att de även framöver behöver överföra personuppgifter till USA bör därför redan nu bygga in en långsiktig strategi med alternativa skydd, som standardavtalsklausuler och regelbundna riskbedömningar – eller, där det är möjligt, välja europeisk lagring av personuppgifter – för att stå väl förberedda om regelverket ändras, säger Carin Wenner.

The post Ny EU-dom: Så påverkas överföring av personuppgifter till USA appeared first on Tidningen Konsulten.



Så får du en stressfri höst på jobbet

Sommaren närmar sig sitt slut och så även semestern. Hur får du en stressfri start på hösten och ett effektivt arbetsflöde ända till årsskiftet? Den irländska löneexperten Helen Dooley …

Srf konsulterna tipsar: Bidrag för laddstolpar

Visste du att du som arbetsgivare kan få halva kostnaden täckt när du installerar laddstolpar för dina anställda? Genom Naturvårdsverkets satsning Ladda bilen finns möjlighet att söka …

Srf konsulterna tipsar: Har du uppdaterat din SNI-kod än?

Från årsskiftet gäller nya SNI-koder – branschkoderna som visar inom vilken verksamhet ett företag är aktivt. Cirka en halv miljon företag påverkas och behöver själva se till att …

Ny undersökning: Krångliga 3:12-regler hämmar tillväxten

En medlemsundersökning från Företagarförbundet visar att många småföretagare tycker att 3:12-reglerna är krångliga, tidskrävande och hämmande för tillväxt. Under ett webbinarium för …

A-kassa viktig även för småföretagare – men många saknar skydd

Trots en turbulent omvärld och osäker ekonomi saknar över hälften av Sveriges småföretagare försäkring vid arbetslöshet. Detta har SMÅA, a-kassan för företagare, länge arbetat för …

Ekobrottsmyndigheten: Redovisningskonsulten kan göra skillnad

Ekonomisk brottslighet är ett växande samhällsproblem – men också något vi tillsammans kan motverka. Hos Ekobrottsmyndigheten står det brottsförebyggande arbetet i fokus, och …

Att tänka på när du planerar anställdas semester

Snart är det dags att planera sommarens semester. Här är några viktiga regler du behöver ha koll på som arbetsgivare. Tvingande och flexibla regler  Semesterlagen innehåller både …

Sänkt bolagsskatt – och andra skatteförslag inför höstbudgeten

Redan nu har Finansdepartement remitterat en rad skatteförslag som kan komma att ingå i höstbudgeten. Här är en sammanfattning av de förslag som har remitterats i maj och som är viktiga …

Ska du anställa en ungdom i sommar? Här är tre tips!

Det finns många saker du som arbetsgivare ska tänka på om du ska anställa en ungdom i sommar. Det är en förmån att få bidra till en persons första anställning – men det är viktigt …

Srf konsulterna tipsar: Ny e-tjänst för digital deklaration av INK 2, 3 och 4

Nu blir det enklare att deklarera digitalt. Skatteverket har lanserat en ny e-tjänst för inkomstdeklaration 2, 3 och 4 – med möjlighet att lämna bilagor eller övriga upplysningar. I den …

Senaste nytt