{"id":7595,"date":"2021-03-14T08:30:18","date_gmt":"2021-03-14T07:30:18","guid":{"rendered":"https:\/\/www.gdprsummary.com\/?p=7595&#038;preview=true&#038;preview_id=7595"},"modified":"2022-08-28T17:24:51","modified_gmt":"2022-08-28T15:24:51","slug":"schrems-ii-en-sammanfattning-allt-du-behover-veta","status":"publish","type":"post","link":"https:\/\/www.gdprsummary.com\/sv\/schrems-ii-en-sammanfattning-allt-du-behover-veta\/","title":{"rendered":"Schrems II en sammanfattning &#8211; allt du beh\u00f6ver veta"},"content":{"rendered":"\n<p><strong>Den 16 juli 2020 meddelade EU-domstolen Schrems II-domen med betydande konsekvenser f\u00f6r anv\u00e4ndningen av amerikanska molntj\u00e4nster. Kunder till amerikanska molntj\u00e4nstleverant\u00f6rer m\u00e5ste nu sj\u00e4lva verifiera dataskyddslagarna i mottagarlandet, dokumentera sin riskbed\u00f6mning och kommunicera med sina kunder. Denna artikel f\u00f6rklarar vad Schrems II domen inneb\u00e4r f\u00f6r ditt f\u00f6retag.<\/strong> <em>L\u00e4stid:<\/em> 10 minuter<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-sammanfattning-av-schrems-ii\">Sammanfattning av Schrems II<\/h2>\n\n\n\n<p>Den 16 juli 2020 ogiltigf\u00f6rklarade Europeiska unionens domstol (EG-domstolen) i sitt \u00e4rende C-311\/18 dataskyddskommission\u00e4r mot Facebook Ireland och Maximillian Schrems (kallat &#8221;Schrems II-m\u00e5let&#8221;) EU &#8211; USA Privacy Shield. Domstolen ifr\u00e5gasatte i vilken utstr\u00e4ckning \u00f6verf\u00f6ringar kan r\u00e4ttf\u00e4rdigas genom Europeiska Kommissionens standardavtalsklausuler (SCC) f\u00f6r \u00f6verf\u00f6ringar av personuppgifter till USA och globalt. SCC: s var fortfarande giltiga som en \u00f6verf\u00f6ringsmekanism i princip men skulle kr\u00e4va ytterligare arbete.<\/p>\n\n\n\n<p>F\u00f6r att studera fallet i sin helhet, se <a href=\"http:\/\/curia.europa.eu\/juris\/document\/document.jsf?text=&amp;docid=228677&amp;pageIndex=0&amp;doclang=en\" target=\"_blank\" rel=\"noreferrer noopener\">EG-domstolens fullst\u00e4ndiga dom i m\u00e5l C-311\/18<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-bakgrund-av-schrems-ii\">Bakgrund av Schrems II<\/h2>\n\n\n\n<p>Fallet kom fr\u00e5n aktivisten Maximilian Schrems uppmaning till den Irl\u00e4ndska dataskyddskommission\u00e4ren att ogiltigf\u00f6rklara SCC f\u00f6r Facebooks anv\u00e4ndning av \u00f6verf\u00f6ring av personuppgifter till dess huvudkontor i USA. Personuppgifterna, b\u00e5de vid \u00f6verf\u00f6ring och vid lagring i USA, h\u00e4vdades det, kunde n\u00e5s av Amerikanska underr\u00e4ttelsetj\u00e4nster. Detta skulle enligt Schrems strida mot GDPR och, i vidare bem\u00e4rkelse, EU-lagstiftningen.<\/p>\n\n\n\n<p>Huvudregeln i GDPR \u00e4r att \u00f6verf\u00f6ringar utanf\u00f6r EU och EES \u00e4r f\u00f6rbjudna om inte ett adekvat skydd kan anv\u00e4ndas. F\u00f6rst och fr\u00e4mst har vi EU-kommissionens beslut om adekvat skyddsniv\u00e5, d\u00e4r EU-kommissionen efter en grundlig utveckling av nationella lagar har kommit fram till att ett lands dataskyddslagar i huvudsak \u00e4r lika bra som GDPR. Sedan har. vi mekanismerna f\u00f6r s\u00e4kra \u00f6verf\u00f6ringar utanf\u00f6r EU\/EES, f\u00f6re Schrems II: Privacy Shield, EU:s standardavtalsklausuler och bindande f\u00f6retagsbest\u00e4mmelser (endast f\u00f6r \u00f6verf\u00f6ringar inom koncerner). Det finns ocks\u00e5 m\u00f6jligheter till undantag fr\u00e5n den allm\u00e4nna principen att ett mottagarland m\u00e5ste ha en adekvat skyddsniv\u00e5<a href=\"https:\/\/www.gdprsummary.com\/?p=7586&amp;preview=true&amp;preview_id=7586\" target=\"_blank\" rel=\"noreferrer noopener\"> i artikel 49<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-vad-pr-vades-och-vad-best-mdes\">Vad pr\u00f6vades, och vad best\u00e4mdes?<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-privacy-shield-ogiltigf-rklaras-p-grund-av-brister-i-usa-s-lagar\">Privacy Shield ogiltigf\u00f6rklaras p\u00e5 grund av brister i USA: s lagar<\/h3>\n\n\n\n<p>USA:s lagar hade flera brister som hindrar skyddet av personuppgifter och bryter mot GDPR. I huvudsak pekade domstolen p\u00e5 de l\u00e5ngtg\u00e5ende m\u00f6jligheter till \u00f6vervakning som finns enligt de Amerikanska nationella s\u00e4kerhetslagarna (n\u00e4mligen US Foreign Intelligence Surveillance Act (FISA) section 702, Executive Order 12333 och Presidential Policy Directive 28). Dessa lagar reglerar Amerikanska myndigheters tillg\u00e5ng till och anv\u00e4ndning av personuppgifter som importeras fr\u00e5n EU till USA och har inte de kontroller som p\u00e5 ett tillfredsst\u00e4llande s\u00e4tt skyddar registrerade EU-uppgifter som kan bli f\u00f6rem\u00e5l f\u00f6r nationella s\u00e4kerhetsutredningar.<\/p>\n\n\n\n<p>I detalj fann domstolen att de registrerades r\u00e4ttigheter inte var m\u00f6jliga att agera p\u00e5 vid domstol mot amerikanska myndigheter. Privacy Shield hade \u00f6verv\u00e4gt en skyddsmekanism i form av en ombudsman. \u00c4nd\u00e5 hade rollen inte befogenhet att anta beslut som skulle vara bindande f\u00f6r amerikanska underr\u00e4ttelsetj\u00e4nster.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-f-retagen-m-ste-nu-sj-lva-kontrollera-integritetsskyddet-i-mottagarlandet-f-r-att-kunna-anv-nda-scc-l-nderna\">F\u00f6retagen m\u00e5ste nu sj\u00e4lva kontrollera integritetsskyddet i mottagarlandet f\u00f6r att kunna anv\u00e4nda SCC-l\u00e4nderna<\/h3>\n\n\n\n<p>Schrems II behandlade ocks\u00e5 standardavtalsklausuler (SCC). Den st\u00e4llde fr\u00e5gan om de SCC som europeiska kommissionen beslutade om var giltiga i samband med \u00f6verf\u00f6ringar till USA. Domstolen beslutade att \u00e4ven om SCCs fortfarande \u00e4r giltiga, kr\u00e4ver de ytterligare arbete. F\u00f6retagen m\u00e5ste se till att mottagarlandet har ett likv\u00e4rdigt dataskydd som EU:s. De kan inte f\u00f6rlita sig p\u00e5 SCCs ensam &#8211; tiden att &#8221;underteckna och gl\u00f6mma&#8221; \u00e4r \u00f6ver. <\/p>\n\n\n\n<p><em>&#8221;Eftersom det genom sin inneboende avtalsm\u00e4ssiga naturstandard inte kan binda tredjel\u00e4nders offentliga myndigheter&#8230;&#8221; (Dom, punkt 132)<\/em><\/p>\n\n\n\n<p><em>&#8221;I detta avseende grundar sig, s\u00e5som generaladvokaten har anf\u00f6rt i punkt 126 i sitt yttrande, den avtalsmekanism som f\u00f6reskrivs i artikel 46.2 c i GDPR p\u00e5 ansvar av den registeransvarige eller hans eller hennes underleverant\u00f6r som \u00e4r etablerad i Europeiska Unionen och i andra hand beh\u00f6rig tillsynsmyndighet. Det \u00e4r d\u00e4rf\u00f6r framf\u00f6r allt denna registeransvarige eller registerf\u00f6raren att fr\u00e5n fall till fall och i f\u00f6rekommande fall i samarbete med uppgiftsmottagaren kontrollera om lagstiftningen i det tredje land som \u00e4r best\u00e4mmelseland s\u00e4kerst\u00e4ller ett adekvat skydd, enligt unionsr\u00e4tten, av personuppgifter som \u00f6verf\u00f6rs enligt standardklausuler om uppgiftsskydd, genom att vid behov tillhandah\u00e5lla ytterligare skydds\u00e5tg\u00e4rder till dem som erbjuds genom dessa klausuler.<\/em> <em>(Dom, punkt 134)<\/em><\/p>\n\n\n\n<p><em>Om den registeransvarige eller en registerf\u00f6rare som \u00e4r etablerad i Europeiska unionen inte kan vidta adekvata ytterligare \u00e5tg\u00e4rder f\u00f6r att garantera ett s\u00e5dant skydd, \u00e4r den registeransvarige eller registerf\u00f6raren eller, om detta inte \u00e4r till\u00e4mplig, den beh\u00f6riga tillsynsmyndigheten, skyldiga att tillf\u00e4lligt eller avsluta \u00f6verf\u00f6ringen av personuppgifter till det ber\u00f6rda tredjelandet. Detta \u00e4r s\u00e4rskilt fallet n\u00e4r lagen i detta tredjeland \u00e5l\u00e4gger mottagaren av personuppgifter fr\u00e5n Europeiska unionen skyldigheter som strider mot dessa klausuler och s\u00e5ledes \u00e4r kapabla att p\u00e5 ett adekvat s\u00e4tt inbel\u00e4gga en adekvat skyddsniv\u00e5 mot tilltr\u00e4de fr\u00e5n det tredjelandets offentliga myndigheter till dessa uppgifter.&#8221;<\/em> <em>(Dom, punkt 135)<\/em><\/p>\n\n\n\n<p>Ett f\u00f6retag som g\u00f6r data tillg\u00e4ngliga f\u00f6r potentiell gr\u00e4ns\u00f6verskridande \u00f6verf\u00f6ring (inklusive vanliga fall n\u00e4r ett icke-EU-tillhandah\u00e5llare anv\u00e4nds) ska informera sig om och bed\u00f6ma mottagarlandets niv\u00e5 av efterlevnad av gdpr.<\/p>\n\n\n\n<p>Domstolen betonade uppgiftstillst\u00e5elsens befintliga skyldighet att s\u00e4kerst\u00e4lla ett adekvat skydd av uppgifterna innan n\u00e5gon uppgift exporteras. Mottagaren \u00e4r skyldig att informera export\u00f6ren om eventuella hinder f\u00f6r dess efterlevnad till SCC:s. Om f\u00f6rekomsten av lokala \u00f6vervakningslagar som skulle hindra anpassningen till GDPR, d\u00e5 export\u00f6ren (l\u00e4s dina kunder) m\u00e5ste stoppa \u00f6verf\u00f6ringen och avsluta kontraktet. Om uppgiftsexport\u00f6ren inte lyckas med sina skyldigheter enligt SCC m\u00e5ste den ledande tillsynsmyndigheten ingripa och kan f\u00f6rbjuda \u00f6verf\u00f6ringen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-analys-av-den-aktuella-situationen-med-hj-lp-av-amerikanska-tj-nsteleverant-rer\">Analys av den aktuella situationen med hj\u00e4lp av amerikanska tj\u00e4nsteleverant\u00f6rer <\/h2>\n\n\n\n<p>Organisationer b\u00f6r utan dr\u00f6jsm\u00e5l bekr\u00e4fta att gr\u00e4ns\u00f6verskridande data\u00f6verf\u00f6ringar som de ansvarar f\u00f6r att f\u00f6lja GDPR och denna nyligen genomf\u00f6rda EU-domstolens bed\u00f6mning. <\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-agera-p-ogiltigf-rklaring-av-eu-usa-privacy-shield\">Agera p\u00e5 ogiltigf\u00f6rklaring av EU-USA Privacy Shield <\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li>Det kommer sannolikt inte att bli n\u00e5gon bred till\u00e4mpning av fallet under de kommande m\u00e5naderna, precis som f\u00f6rra g\u00e5ngen n\u00e4r prequel till Privacy Shield, EU-USA Safe Harbour mekanism, ogiltigf\u00f6rklarades. <\/li><li>Om ditt f\u00f6retag har aff\u00e4rsintressen p\u00e5 marknaderna med mer omedelbar strikt till\u00e4mpning, t.ex. <\/li><li>B\u00f6rja inte anv\u00e4nda EU\u2013US Privacy Shield under denna period.<\/li><li>\u00d6verv\u00e4g att byta till ett alternativt skydd (till exempel SCC).<ul><li>Standardavtalsklausuler om dataskydd (SCC).<\/li><li>Bindande f\u00f6retagsregler (BCRs).<\/li><li>Uppf\u00f6randekoder.<\/li><li>Certifieringsmekanismer.<\/li><li>Avtalsklausuler f\u00f6r s\u00e4rskilda \u00e4ndam\u00e5l.<\/li><li>Dessutom kan det vara m\u00f6jligt att anv\u00e4nda de <a href=\"http:\/\/gdprsummary.com\/gdpr-article-49-derogations-applicable-to-international-transfers\/\">undantag som anges i artikel 49 i GDPR<\/a>.<\/li><\/ul><\/li><li>Fundera p\u00e5 om det finns alternativa leverant\u00f6rer utanf\u00f6r USA <\/li><\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-arbete-som-kr-vs-f-r-att-forts-tta-att-anv-nda-scc-standard-contracting-clauses\">Arbete som kr\u00e4vs f\u00f6r att forts\u00e4tta att anv\u00e4nda SCC (Standard Contracting Clauses) <\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li>Identifiera de gr\u00e4ns\u00f6verskridande \u00f6verf\u00f6ringarna under ditt ansvar.<\/li><li>Utf\u00f6r en nyanserad analys av mottagarlandets niv\u00e5 av dataskyddsefterlevnad med GDPR. \u00c4r n\u00e5gra l\u00e4nder i Five Eyes Alliance inblandade (Australien, Kanada, Nya Zeeland, Storbritannien och USA), kr\u00e4vs en djupg\u00e5ende analys. <\/li><li>Hj\u00e4lp dina kunder och leverant\u00f6rer att verifiera den dataskyddsniv\u00e5 som g\u00e4ller f\u00f6r eventuell dataexport under ditt ansvar. Sammanst\u00e4lla din integritetsdokumentation, f\u00f6ljsamhet till relevanta ISO eller andra standarder, uppf\u00f6randekoder, eventuella tidigare f\u00f6reg\u00e5ende konsultationer fr\u00e5n din tillsynsmyndighet? <\/li><li>H\u00e5ll reda p\u00e5 eventuella nya och uppdaterade riktlinjer fr\u00e5n de europeiska tillsynsmyndigheterna f\u00f6r dataskydd hur de ska anv\u00e4nda SCC:s och deras redog\u00f6relse f\u00f6r lagligheten i eventuella data\u00f6verf\u00f6ringar i vissa l\u00e4nder. <\/li><li>\u00d6vervaka varje ny release av en upps\u00e4ttning uppdaterade SCC: s av Europeiska kommissionen som kommer inom kort att ta itu med de risker som identifierats av domstolen f\u00f6r export till USA. <\/li><li>L\u00e4gg till ytterligare skydds\u00e5tg\u00e4rder till SCC:s (s\u00e5 kallade SCC:s plus) d\u00e4r export\u00f6ren och import\u00f6ren reglerar eventuella \u00e5terst\u00e5ende risker i samband med data\u00f6verf\u00f6ringen. S\u00e5dana andra skydds\u00e5tg\u00e4rder kan inneb\u00e4ra ytterligare tekniska kontroller och avtalsenliga skyldigheter om hur vidare \u00f6verf\u00f6ringar och p\u00e5tvingade upplysningar ska sk\u00f6tas till myndigheter. <\/li><\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-ytterligare-komplikationer-med-hj-lp-av-scc-f-r-amerikanska-tj-nster\">Ytterligare komplikationer med hj\u00e4lp av SCC f\u00f6r amerikanska tj\u00e4nster <\/h3>\n\n\n\n<p>T\u00e4nk p\u00e5 att denna dom har begr\u00e4nsad inverkan f\u00f6r de flesta f\u00f6retag som anv\u00e4nder SCC att legitimera sina gr\u00e4ns\u00f6verskridande data\u00f6verf\u00f6ringar n\u00e4r \u00f6verf\u00f6ringarna sker via sina egna icke-amerikanska kommunikationssystem. <\/p>\n\n\n\n<p>F\u00f6r eventuella usa-\u00f6verf\u00f6ringar, bed\u00f6m om mottagarorganisationen omfattas av FISA avsnitt 702 och Executive Order 12333, som vanligtvis g\u00e4ller d\u00e4r mottagaren \u00e4r leverant\u00f6r av kommunikationstj\u00e4nster. <\/p>\n\n\n\n<p>L\u00e4gg till ytterligare skydds\u00e5tg\u00e4rder till SCC:s (s\u00e5 kallade SCC:s plus) d\u00e4r export\u00f6ren och import\u00f6ren reglerar eventuella \u00e5terst\u00e5ende risker i samband med data\u00f6verf\u00f6ringen. F\u00f6r \u00f6verf\u00f6ringar till USA kommer det att vara avg\u00f6rande att inkludera i avtalet; till exempel hur myndighetsf\u00f6rfr\u00e5gningar om \u00e5tkomst till personuppgifter m\u00e5ste hanteras f\u00f6r att s\u00e4kerst\u00e4lla att din organisation har tillr\u00e4ckligt med kontroll. Och \u00e4ven tekniska kontroller f\u00f6r att begr\u00e4nsa anv\u00e4ndningen av uppgifterna skulle kunna genomf\u00f6ras. <\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-den-bredare-betydelsen-av-domstolens-kriterier-f-r-global-dataexport\">Den bredare betydelsen av domstolens kriterier f\u00f6r global dataexport <\/h3>\n\n\n\n<p>Till\u00e4mpa domstolens kriterier f\u00f6r att fastst\u00e4lla mottagarlandets integritetslagstiftning, verkar det troligt att tillsynsmyndigheten har \u00f6vervakningslagar i l\u00e4nderna i underr\u00e4ttelsetj\u00e4nsten alliansen Five Eyes som inte \u00e4r tillr\u00e4ckliga f\u00f6r GDPR. Notera att Five Eyes-alliansen best\u00e5ende av Australien, Kanada, Nya Zeeland, Storbritannien och USA). F\u00f6retag som \u00e4r verksamma p\u00e5 dessa marknader kan \u00f6verv\u00e4ga att genomf\u00f6ra ytterligare tekniska skydds\u00e5tg\u00e4rder f\u00f6r sina data\u00f6verf\u00f6ringar f\u00f6r att vara p\u00e5 den s\u00e4kra sidan av verkst\u00e4lligheten. <\/p>\n\n\n\n<p>F\u00f6r n\u00e4rvarande h\u00e5ller EU-kommissionen p\u00e5 att utv\u00e4rdera Storbritanniens lagstiftning om integritetsskydd f\u00f6r att besluta om ett beslut om adekvat skydd ska tillhandah\u00e5llas eller inte i slutet av 2020. I avsaknad av ett beslut om adekvat skydd kommer 2021, rekommenderar vi att inf\u00f6ra ytterligare skydds\u00e5tg\u00e4rder f\u00f6r alla brittiska data\u00f6verf\u00f6ringar. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-kommer-det-att-finnas-en-respitperiod-f-r-schrems-ii-dom\">Kommer det att finnas en respitperiod f\u00f6r Schrems II dom? <\/h2>\n\n\n\n<p>Ogiltigheten av Privacy Shield var omedelbar. Fr\u00e5n och med den 16 juli 2020 var Privacy Shield ogiltig och b\u00f6r inte anv\u00e4ndas. Fr\u00e5n och med nu (den 23 november 2020) finns det ingen proaktiv till\u00e4mpning fr\u00e5n tillsynsmyndigheterna. Tillsynsmyndigheterna verkar ta en pragmatisk h\u00e5llning som g\u00f6r det m\u00f6jligt f\u00f6r organisationer att anpassa sina processer och infrastruktur. S\u00e4rskilt efterl\u00e4ngtad \u00e4r v\u00e4gledningen fr\u00e5n EU-Kommissionen och Europeiska dataskyddsstyrelsen om hur man ska agera efter Schrems II, vilket kommer att ge mer klarhet.<\/p>\n\n\n\n<p><em>Noterbart \u00e4r att <\/em>aktivistgruppen bakom denna dom (noyb) under h\u00f6sten har st\u00e4mt 101 europeiska f\u00f6retag (inklusive marknadsledande nordiska och svenska f\u00f6retag) som s\u00f6ker verkst\u00e4llighet av sin anv\u00e4ndning av Google Analytics och Facebook Connect integrationer i sina webbplatser. Anv\u00e4ndningen av Google Analytics p\u00e5st\u00e5s bryta mot data\u00f6verf\u00f6ringsmekanismer eftersom Google f\u00f6rlitar sig p\u00e5 SCC f\u00f6r vidare \u00f6verf\u00f6ring till Google i USA. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-kan-v-r-organisation-anv-nda-privacy-shield-som-en-mekanism-f-r-att-verf-ra-data-till-usa\">Kan v\u00e5r organisation anv\u00e4nda Privacy Shield som en mekanism f\u00f6r att \u00f6verf\u00f6ra data till USA?<\/h2>\n\n\n\n<p>Nej, EU-domstolen ogiltigf\u00f6rklarade sk\u00f6lden f\u00f6r skydd av privatlivet med omedelbar verkan den 16 juli 2020, samma dag som dess Schrems II-dom. Om det finns ett behov av att \u00f6verf\u00f6ra personuppgifter till USA, \u00f6verv\u00e4ga en alternativ r\u00e4ttslig grund. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-kan-vi-forts-tta-att-anv-nda-bindande-f-retagsregler-som-en-mekanism-f-r-att-verf-ra-data-till-usa\">Kan vi forts\u00e4tta att anv\u00e4nda bindande f\u00f6retagsregler som en mekanism f\u00f6r att \u00f6verf\u00f6ra data till USA?<\/h2>\n\n\n\n<p>Schrems II-domen kan p\u00e5verka \u00f6verf\u00f6ringar som sker baserat p\u00e5 bindande f\u00f6retagsbest\u00e4mmelser (BCR). Mottagarlandet utanf\u00f6r EU\/EES:s lagstiftning m\u00e5ste analyseras f\u00f6r att se om landet erbjuder ett likv\u00e4rdigt skydd f\u00f6r privatlivet som exempelvis GDPR. <\/p>\n\n\n\n<p>Det \u00e4r upp till den organisation som exporterar uppgifter till USA eller ett annat tredjeland att utf\u00f6ra en \u00f6verf\u00f6ringsriskbed\u00f6mning. Vid en s\u00e5dan bed\u00f6mning dokumenteras en analys av datafl\u00f6det, leverant\u00f6rens tillg\u00e5ng till uppgifterna, mottagarlandets lagstiftning, om ytterligare skydds\u00e5tg\u00e4rder \u00e4r till\u00e4mpliga p\u00e5 SCC:erna och alternativ till leverant\u00f6ren. <\/p>\n\n\n\n<p>N\u00e4r de nationella tillsynsmyndigheterna godk\u00e4nner bindande f\u00f6retagsbest\u00e4mmelser g\u00f6rs kontroll av de bcrs f\u00f6r att se till att reglerna uppfyller GDPRs krav. BCRs inneh\u00e5ller regler hur en viss f\u00f6retagsgrupp f\u00f6ljer grundl\u00e4ggande dataskyddsprinciper som till exempel \u00e4ndam\u00e5lsbegr\u00e4nsning, dataminimering, de registrerades r\u00e4ttigheter och hur man hanterar klagom\u00e5l. Det \u00e4r upp till f\u00f6retagsgruppen att se till att mottagarl\u00e4ndernas nationella lagstiftning respekterar GDPR.<\/p>\n\n\n\n<p>Ett godk\u00e4nnande fr\u00e5n en nationell tillsynsmyndighet inneb\u00e4r inte att alla \u00f6verf\u00f6ringar godk\u00e4nns automatiskt. Den nationella tillsynsmyndigheten g\u00f6r ingen analys av om mottagarlandets lagstiftning uppfyller de allm\u00e4nna GDPR kraven. <\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-checklista-och-verv-ganden-f-r-verensst-mmelse-med-schrems-ii\">Checklista och \u00f6verv\u00e4ganden f\u00f6r \u00f6verensst\u00e4mmelse med Schrems II <\/h2>\n\n\n\n<ol class=\"wp-block-list\"><li>G\u00f6r en inventering av alla leverant\u00f6rer och underleverant\u00f6rer och partner utanf\u00f6r EU (vilket involverar data\u00f6verf\u00f6ringar utanf\u00f6r EU\/EES). Granska dina register \u00f6ver bearbetning som b\u00f6r inkludera denna information. Gl\u00f6m inte att unders\u00f6ka underbitr\u00e4dena till dina leverant\u00f6rer.<\/li><li>Bed\u00f6ma lagarna i det land du \u00f6verf\u00f6r personuppgifter till.<\/li><li>F\u00f6r att kunna anv\u00e4nda \u00f6verf\u00f6ringsdata med hj\u00e4lp av SCC b\u00f6r du dokumentera din riskbed\u00f6mning av leverant\u00f6rerna\/mottagarna av data. Granska om det finns undantag fr\u00e5n de strikta kraven p\u00e5 gr\u00e4ns\u00f6verskridande \u00f6verf\u00f6ringar f\u00f6r dig, se \u00f6ver effektiviteten med hj\u00e4lp av tekniska kontroller och, d\u00e4r s\u00e5 \u00e4r m\u00f6jligt, konstruera ytterligare skydds\u00e5tg\u00e4rder och beg\u00e4ra dessa till\u00e4gg till SCCs p\u00e5 plats. <\/li><li>Granska eventuella leverant\u00f6rsrelationer som involverar data\u00f6verf\u00f6ringar till USA, \u00e4r leverant\u00f6ren och dess l\u00f6sning n\u00f6dv\u00e4ndig eller kan du \u00e4ndra l\u00f6sning och\/eller leverant\u00f6r?<\/li><li>Kunder inom den offentliga sektorn kan kr\u00e4va alternativ infrastrukturupps\u00e4ttning p\u00e5 grund av de ytterligare begr\u00e4nsningar av data\u00f6verf\u00f6ringar som g\u00e4ller f\u00f6r s\u00e4kerhetsklassificerade personuppgifter inom den offentliga sektorn (eftersom kryptering och andra tekniska kontroller kanske inte r\u00e4cker enligt r\u00e4ttspraxis f\u00f6r att m\u00f6jligg\u00f6ra fortsatt anv\u00e4ndning av s\u00e5dan leverant\u00f6r och tj\u00e4nst).<\/li><li>Utv\u00e4rdera hybridmolnl\u00f6sningar. Granska i vilken utstr\u00e4ckning din organisation kan \u00e5ta sig att moln och infrastruktur l\u00f6sningar som tillhandah\u00e5lls av amerikanska-, global-, europeiska- och svenska molntj\u00e4nster leverant\u00f6rer, respektive. <\/li><li>G\u00f6r planer f\u00f6r att inleda samr\u00e5d i f\u00f6rv\u00e4g med dataskyddsmyndigheten f\u00f6r att f\u00e5 acceptans f\u00f6r din konsekvensbed\u00f6mning f\u00f6r \u00f6verf\u00f6ring och alternativa set-up. <\/li><li>Uppdatera eventuella bitr\u00e4desavtal som till\u00e4mpligt, och \u00e4ndra bitr\u00e4de om din analys kommer till den slutsatsen.<\/li><li>Uppdatera eventuella interna dataskyddspolicies f\u00f6r att h\u00e5lla din organisation i linje med denna nya situation.<\/li><li>Uppdatera den externa informationen som privacy notice, integritetsskyddsmeddelande f\u00f6r att informera dina bes\u00f6kare och kunder om hur du uppfyller ditt ansvar som ansvarig\/bitr\u00e4de.<\/li><\/ol>\n\n\n\n<p>Det \u00e4r viktigt att dokumentera de \u00e5tg\u00e4rder som vidtagits. Det \u00e4r ocks\u00e5 viktigt att omv\u00e4rdera dessa \u00e5tg\u00e4rder att l\u00e4mpliga intervall. Allt som allt inneb\u00e4r domstolarnas beslut <em>inte<\/em> att \u00f6verf\u00f6ringar av personuppgifter till USA har om\u00f6jligg\u00f6rs, utan blivit mer begr\u00e4nsad.<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Den 16 juli 2020 meddelade EU-domstolen Schrems II-domen med betydande konsekvenser f\u00f6r anv\u00e4ndningen av amerikanska molntj\u00e4nster. Kunder till amerikanska molntj\u00e4nstleverant\u00f6rer m\u00e5ste nu sj\u00e4lva verifiera dataskyddslagarna i mottagarlandet, dokumentera sin riskbed\u00f6mning och kommunicera med sina kunder. Denna artikel f\u00f6rklarar vad Schrems II domen inneb\u00e4r f\u00f6r ditt f\u00f6retag. L\u00e4stid: 10 minuter Sammanfattning av Schrems II Den 16 [&hellip;]<\/p>\n","protected":false},"author":14,"featured_media":7278,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"rop_custom_images_group":[],"rop_custom_messages_group":[],"rop_publish_now":"initial","rop_publish_now_accounts":{"twitter_1330440887906734082_1330440887906734082":""},"rop_publish_now_history":[],"rop_publish_now_status":"pending","footnotes":""},"categories":[8364,7891,7873],"tags":[13129,13128],"class_list":{"0":"post-7595","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-dataoverforingar","8":"category-heta-amnen-trendspotting","9":"category-utvalda","10":"tag-schrems-2","11":"tag-schrems-ii"},"pp_statuses_selecting_workflow":false,"pp_workflow_action":"current","pp_status_selection":"publish","yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.6 (Yoast SEO v27.6) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Schrems II en sammanfattning - allt du beh\u00f6ver veta - GDPR Summary<\/title>\n<meta name=\"description\" content=\"Schrems II-domen har gjort det mer komplicerat att dela och \u00f6verf\u00f6ra data mellan EU och USA. Denna artikeln g\u00e5r igenom hur verksamheter p\u00e5verkas av domen.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.gdprsummary.com\/sv\/schrems-ii-en-sammanfattning-allt-du-behover-veta\/\" \/>\n<meta property=\"og:locale\" content=\"sv_SE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Schrems II en sammanfattning - allt du beh\u00f6ver veta\" \/>\n<meta property=\"og:description\" content=\"Schrems II-domen har gjort det mer komplicerat att dela och \u00f6verf\u00f6ra data mellan EU och USA. Denna artikeln g\u00e5r igenom hur verksamheter p\u00e5verkas av domen.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.gdprsummary.com\/sv\/schrems-ii-en-sammanfattning-allt-du-behover-veta\/\" \/>\n<meta property=\"og:site_name\" content=\"GDPR Summary\" \/>\n<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/sharpcookieadvisors\" \/>\n<meta property=\"article:published_time\" content=\"2021-03-14T07:30:18+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2022-08-28T15:24:51+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.gdprsummary.com\/wp-content\/uploads\/2020\/09\/glen-carrie-ra4vJwxnvAo-unsplash-scaled.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"2560\" \/>\n\t<meta property=\"og:image:height\" content=\"1707\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Sharp Cookie Advisors\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@https:\/\/twitter.com\/sharpcookieadv\" \/>\n<meta name=\"twitter:label1\" content=\"Skriven av\" \/>\n\t<meta name=\"twitter:data1\" content=\"Sharp Cookie Advisors\" \/>\n\t<meta name=\"twitter:label2\" content=\"Ber\u00e4knad l\u00e4stid\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minuter\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/schrems-ii-en-sammanfattning-allt-du-behover-veta\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/schrems-ii-en-sammanfattning-allt-du-behover-veta\\\/\"},\"author\":{\"name\":\"Sharp Cookie Advisors\",\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/#\\\/schema\\\/person\\\/a3906974fb207b5bc5451cf1a30e72b9\"},\"headline\":\"Schrems II en sammanfattning &#8211; allt du beh\u00f6ver veta\",\"datePublished\":\"2021-03-14T07:30:18+00:00\",\"dateModified\":\"2022-08-28T15:24:51+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/schrems-ii-en-sammanfattning-allt-du-behover-veta\\\/\"},\"wordCount\":2626,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/schrems-ii-en-sammanfattning-allt-du-behover-veta\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.gdprsummary.com\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/glen-carrie-ra4vJwxnvAo-unsplash-scaled.jpg\",\"keywords\":[\"Schrems 2\",\"Schrems II\"],\"articleSection\":[\"Data\u00f6verf\u00f6ringar\",\"Heta \u00e4mnen &amp; trendspotting\",\"Utvalda\"],\"inLanguage\":\"sv-SE\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/schrems-ii-en-sammanfattning-allt-du-behover-veta\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/schrems-ii-en-sammanfattning-allt-du-behover-veta\\\/\",\"url\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/schrems-ii-en-sammanfattning-allt-du-behover-veta\\\/\",\"name\":\"Schrems II en sammanfattning - allt du beh\u00f6ver veta - GDPR Summary\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/schrems-ii-en-sammanfattning-allt-du-behover-veta\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/schrems-ii-en-sammanfattning-allt-du-behover-veta\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.gdprsummary.com\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/glen-carrie-ra4vJwxnvAo-unsplash-scaled.jpg\",\"datePublished\":\"2021-03-14T07:30:18+00:00\",\"dateModified\":\"2022-08-28T15:24:51+00:00\",\"description\":\"Schrems II-domen har gjort det mer komplicerat att dela och \u00f6verf\u00f6ra data mellan EU och USA. Denna artikeln g\u00e5r igenom hur verksamheter p\u00e5verkas av domen.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/schrems-ii-en-sammanfattning-allt-du-behover-veta\\\/#breadcrumb\"},\"inLanguage\":\"sv-SE\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/schrems-ii-en-sammanfattning-allt-du-behover-veta\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"sv-SE\",\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/schrems-ii-en-sammanfattning-allt-du-behover-veta\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.gdprsummary.com\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/glen-carrie-ra4vJwxnvAo-unsplash-scaled.jpg\",\"contentUrl\":\"https:\\\/\\\/www.gdprsummary.com\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/glen-carrie-ra4vJwxnvAo-unsplash-scaled.jpg\",\"width\":2560,\"height\":1707,\"caption\":\"Schrems II en sammanfattning. Foto: G Carrie av Unsplash\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/schrems-ii-en-sammanfattning-allt-du-behover-veta\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Schrems II en sammanfattning &#8211; allt du beh\u00f6ver veta\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/#website\",\"url\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/\",\"name\":\"GDPR Summary\",\"description\":\"Sammanfattningen av vad du beh\u00f6ver veta om GDPR\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"sv-SE\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/#organization\",\"name\":\"GDPR Summary\",\"url\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"sv-SE\",\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.gdprsummary.com\\\/wp-content\\\/uploads\\\/2019\\\/09\\\/square-bluebg.png\",\"contentUrl\":\"https:\\\/\\\/www.gdprsummary.com\\\/wp-content\\\/uploads\\\/2019\\\/09\\\/square-bluebg.png\",\"width\":152,\"height\":152,\"caption\":\"GDPR Summary\"},\"image\":{\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/#\\\/schema\\\/person\\\/a3906974fb207b5bc5451cf1a30e72b9\",\"name\":\"Sharp Cookie Advisors\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"sv-SE\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/b23ea1ac836442df0820c19d45be92e26dd56aa2e0fae3fe35965aca587ad688?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/b23ea1ac836442df0820c19d45be92e26dd56aa2e0fae3fe35965aca587ad688?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/b23ea1ac836442df0820c19d45be92e26dd56aa2e0fae3fe35965aca587ad688?s=96&d=mm&r=g\",\"caption\":\"Sharp Cookie Advisors\"},\"description\":\"We are a business law firm with focus on tech and growth in the digital market (internet, software, digital media, cloud and mobile applications). Clients turn to us for strategic legal counselling regarding data driven business models, digital product development, outsourcing, transactions and data protection issues.\",\"sameAs\":[\"https:\\\/\\\/www.sharpcookie.se\",\"https:\\\/\\\/www.facebook.com\\\/sharpcookieadvisors\",\"https:\\\/\\\/www.instagram.com\\\/sharpcookieadvisors\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/sharp-cookie-advisors\\\/\",\"https:\\\/\\\/x.com\\\/https:\\\/\\\/twitter.com\\\/sharpcookieadv\"],\"url\":\"https:\\\/\\\/www.gdprsummary.com\\\/sv\\\/author\\\/gdpr-infosharpcookie-se\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Schrems II en sammanfattning - allt du beh\u00f6ver veta - GDPR Summary","description":"Schrems II-domen har gjort det mer komplicerat att dela och \u00f6verf\u00f6ra data mellan EU och USA. Denna artikeln g\u00e5r igenom hur verksamheter p\u00e5verkas av domen.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.gdprsummary.com\/sv\/schrems-ii-en-sammanfattning-allt-du-behover-veta\/","og_locale":"sv_SE","og_type":"article","og_title":"Schrems II en sammanfattning - allt du beh\u00f6ver veta","og_description":"Schrems II-domen har gjort det mer komplicerat att dela och \u00f6verf\u00f6ra data mellan EU och USA. Denna artikeln g\u00e5r igenom hur verksamheter p\u00e5verkas av domen.","og_url":"https:\/\/www.gdprsummary.com\/sv\/schrems-ii-en-sammanfattning-allt-du-behover-veta\/","og_site_name":"GDPR Summary","article_author":"https:\/\/www.facebook.com\/sharpcookieadvisors","article_published_time":"2021-03-14T07:30:18+00:00","article_modified_time":"2022-08-28T15:24:51+00:00","og_image":[{"width":2560,"height":1707,"url":"https:\/\/www.gdprsummary.com\/wp-content\/uploads\/2020\/09\/glen-carrie-ra4vJwxnvAo-unsplash-scaled.jpg","type":"image\/jpeg"}],"author":"Sharp Cookie Advisors","twitter_card":"summary_large_image","twitter_creator":"@https:\/\/twitter.com\/sharpcookieadv","twitter_misc":{"Skriven av":"Sharp Cookie Advisors","Ber\u00e4knad l\u00e4stid":"10 minuter"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.gdprsummary.com\/sv\/schrems-ii-en-sammanfattning-allt-du-behover-veta\/#article","isPartOf":{"@id":"https:\/\/www.gdprsummary.com\/sv\/schrems-ii-en-sammanfattning-allt-du-behover-veta\/"},"author":{"name":"Sharp Cookie Advisors","@id":"https:\/\/www.gdprsummary.com\/sv\/#\/schema\/person\/a3906974fb207b5bc5451cf1a30e72b9"},"headline":"Schrems II en sammanfattning &#8211; allt du beh\u00f6ver veta","datePublished":"2021-03-14T07:30:18+00:00","dateModified":"2022-08-28T15:24:51+00:00","mainEntityOfPage":{"@id":"https:\/\/www.gdprsummary.com\/sv\/schrems-ii-en-sammanfattning-allt-du-behover-veta\/"},"wordCount":2626,"commentCount":0,"publisher":{"@id":"https:\/\/www.gdprsummary.com\/sv\/#organization"},"image":{"@id":"https:\/\/www.gdprsummary.com\/sv\/schrems-ii-en-sammanfattning-allt-du-behover-veta\/#primaryimage"},"thumbnailUrl":"https:\/\/www.gdprsummary.com\/wp-content\/uploads\/2020\/09\/glen-carrie-ra4vJwxnvAo-unsplash-scaled.jpg","keywords":["Schrems 2","Schrems II"],"articleSection":["Data\u00f6verf\u00f6ringar","Heta \u00e4mnen &amp; trendspotting","Utvalda"],"inLanguage":"sv-SE","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.gdprsummary.com\/sv\/schrems-ii-en-sammanfattning-allt-du-behover-veta\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.gdprsummary.com\/sv\/schrems-ii-en-sammanfattning-allt-du-behover-veta\/","url":"https:\/\/www.gdprsummary.com\/sv\/schrems-ii-en-sammanfattning-allt-du-behover-veta\/","name":"Schrems II en sammanfattning - allt du beh\u00f6ver veta - GDPR Summary","isPartOf":{"@id":"https:\/\/www.gdprsummary.com\/sv\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.gdprsummary.com\/sv\/schrems-ii-en-sammanfattning-allt-du-behover-veta\/#primaryimage"},"image":{"@id":"https:\/\/www.gdprsummary.com\/sv\/schrems-ii-en-sammanfattning-allt-du-behover-veta\/#primaryimage"},"thumbnailUrl":"https:\/\/www.gdprsummary.com\/wp-content\/uploads\/2020\/09\/glen-carrie-ra4vJwxnvAo-unsplash-scaled.jpg","datePublished":"2021-03-14T07:30:18+00:00","dateModified":"2022-08-28T15:24:51+00:00","description":"Schrems II-domen har gjort det mer komplicerat att dela och \u00f6verf\u00f6ra data mellan EU och USA. Denna artikeln g\u00e5r igenom hur verksamheter p\u00e5verkas av domen.","breadcrumb":{"@id":"https:\/\/www.gdprsummary.com\/sv\/schrems-ii-en-sammanfattning-allt-du-behover-veta\/#breadcrumb"},"inLanguage":"sv-SE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.gdprsummary.com\/sv\/schrems-ii-en-sammanfattning-allt-du-behover-veta\/"]}]},{"@type":"ImageObject","inLanguage":"sv-SE","@id":"https:\/\/www.gdprsummary.com\/sv\/schrems-ii-en-sammanfattning-allt-du-behover-veta\/#primaryimage","url":"https:\/\/www.gdprsummary.com\/wp-content\/uploads\/2020\/09\/glen-carrie-ra4vJwxnvAo-unsplash-scaled.jpg","contentUrl":"https:\/\/www.gdprsummary.com\/wp-content\/uploads\/2020\/09\/glen-carrie-ra4vJwxnvAo-unsplash-scaled.jpg","width":2560,"height":1707,"caption":"Schrems II en sammanfattning. Foto: G Carrie av Unsplash"},{"@type":"BreadcrumbList","@id":"https:\/\/www.gdprsummary.com\/sv\/schrems-ii-en-sammanfattning-allt-du-behover-veta\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.gdprsummary.com\/sv\/"},{"@type":"ListItem","position":2,"name":"Schrems II en sammanfattning &#8211; allt du beh\u00f6ver veta"}]},{"@type":"WebSite","@id":"https:\/\/www.gdprsummary.com\/sv\/#website","url":"https:\/\/www.gdprsummary.com\/sv\/","name":"GDPR Summary","description":"Sammanfattningen av vad du beh\u00f6ver veta om GDPR","publisher":{"@id":"https:\/\/www.gdprsummary.com\/sv\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.gdprsummary.com\/sv\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"sv-SE"},{"@type":"Organization","@id":"https:\/\/www.gdprsummary.com\/sv\/#organization","name":"GDPR Summary","url":"https:\/\/www.gdprsummary.com\/sv\/","logo":{"@type":"ImageObject","inLanguage":"sv-SE","@id":"https:\/\/www.gdprsummary.com\/sv\/#\/schema\/logo\/image\/","url":"https:\/\/www.gdprsummary.com\/wp-content\/uploads\/2019\/09\/square-bluebg.png","contentUrl":"https:\/\/www.gdprsummary.com\/wp-content\/uploads\/2019\/09\/square-bluebg.png","width":152,"height":152,"caption":"GDPR Summary"},"image":{"@id":"https:\/\/www.gdprsummary.com\/sv\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.gdprsummary.com\/sv\/#\/schema\/person\/a3906974fb207b5bc5451cf1a30e72b9","name":"Sharp Cookie Advisors","image":{"@type":"ImageObject","inLanguage":"sv-SE","@id":"https:\/\/secure.gravatar.com\/avatar\/b23ea1ac836442df0820c19d45be92e26dd56aa2e0fae3fe35965aca587ad688?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/b23ea1ac836442df0820c19d45be92e26dd56aa2e0fae3fe35965aca587ad688?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/b23ea1ac836442df0820c19d45be92e26dd56aa2e0fae3fe35965aca587ad688?s=96&d=mm&r=g","caption":"Sharp Cookie Advisors"},"description":"We are a business law firm with focus on tech and growth in the digital market (internet, software, digital media, cloud and mobile applications). Clients turn to us for strategic legal counselling regarding data driven business models, digital product development, outsourcing, transactions and data protection issues.","sameAs":["https:\/\/www.sharpcookie.se","https:\/\/www.facebook.com\/sharpcookieadvisors","https:\/\/www.instagram.com\/sharpcookieadvisors","https:\/\/www.linkedin.com\/company\/sharp-cookie-advisors\/","https:\/\/x.com\/https:\/\/twitter.com\/sharpcookieadv"],"url":"https:\/\/www.gdprsummary.com\/sv\/author\/gdpr-infosharpcookie-se\/"}]}},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.gdprsummary.com\/sv\/wp-json\/wp\/v2\/posts\/7595","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.gdprsummary.com\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.gdprsummary.com\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.gdprsummary.com\/sv\/wp-json\/wp\/v2\/users\/14"}],"replies":[{"embeddable":true,"href":"https:\/\/www.gdprsummary.com\/sv\/wp-json\/wp\/v2\/comments?post=7595"}],"version-history":[{"count":3,"href":"https:\/\/www.gdprsummary.com\/sv\/wp-json\/wp\/v2\/posts\/7595\/revisions"}],"predecessor-version":[{"id":9542,"href":"https:\/\/www.gdprsummary.com\/sv\/wp-json\/wp\/v2\/posts\/7595\/revisions\/9542"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.gdprsummary.com\/sv\/wp-json\/wp\/v2\/media\/7278"}],"wp:attachment":[{"href":"https:\/\/www.gdprsummary.com\/sv\/wp-json\/wp\/v2\/media?parent=7595"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.gdprsummary.com\/sv\/wp-json\/wp\/v2\/categories?post=7595"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.gdprsummary.com\/sv\/wp-json\/wp\/v2\/tags?post=7595"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}