Positivt domstolsbeslut för nuvarande dataavtal mellan EU och USA

Usaflagga, Euflagga, Domstolsslägga; Dataavtal, Handelsavtal

Det nu gällande dataöverföringsavtalet mellan EU och USA, EU-U.S. Data Privacy Framework, godkänns av EU-domstolen – för tredje gången.

4 september 2025Uppdaterad 5 september 2025Reporter Tim LefflerdataöverföringFoto Adobe Stock

Det var tredje gången gillt i domstolsprövning för det avtal mellan EU och USA från 2023 som ska säkra att personuppgifter kan överföras från EU till amerikanska företag anslutna till ramverket, utan att ytterligare skyddsåtgärder behöver införas. 

Nu rapporterar bland annat Ny Teknik att avtalet, det så kallade adekvansbeslutet, godkänns eftersom ”USA har garanterat en tillräcklig skyddsnivå för persondata som överförts från EU”, som det står i utslaget.

De två tidigare avtalen, Safe Harbor-avtalet och Privacy Shield, ogiltigförklarades 2015 respektive 2020 av EU-domstolen; den senare bland annat med motiveringen att det inte gav tillräckligt skydd mot amerikansk underrättelseövervakning. Bägge domar bygger på klagomål från nätaktivisten Max Schrems, och domarna har därför fått namnet Schrems I och Schrems II

IMY kommenterar domslutet

Integritetsskyddsmyndigheten (IMY) kommenterar domstolsbeslutet som "viktigt" på Linkedin, men noterar att det alltjämt finns en möjlighet att även denna dom kan komma att överklagas.

"Genom dagens dom bekräftar domstolen (Tribunalen) att USA, vid tiden för EU-kommissionens beslut, säkerställde en adekvat skyddsnivå. EU-kommissionens beslut gäller därför fortfarande och det är därmed fortsatt tillåtet att föra över personuppgifter till USA med stöd av adekvansbeslutet, förutsatt att mottagaren har anslutit sig till DPF. Domen kan komma att överklagas", skriver IMY.

EU-U.S. Data Privacy Framework

Handelsavtalet Data Privacy Framework syftar till att möjliggöra laglig överföring av personuppgifter från EU till USA, med förbättrade skyddsåtgärder för EU-medborgares data.

Några av grundbultarna i avtalet är bland annat att amerikanske företag måste ansluta sig till ramverket och följa specifika dataskyddsprinciper, att insamling av data måste vara proportionerlig och nödvändig, och att EU-medborgare kan få sin klagan prövad och få sin data raderad via Data Protection Review Court (DPRC).

Källa: IMY bl.a.

 

Voisters nyhetsbrev

Rekommenderad läsning