Schrems II
Även känt som: Schrems II-domen, C-311/18
En EU-dom från 2020 som ogiltigförklarade Privacy Shield och skärpte kraven på överföring av personuppgifter till USA — en central fråga vid hostingval.
Schrems II är en dom från EU-domstolen 2020 (uppkallad efter den österrikiske juristen Max Schrems) som ogiltigförklarade Privacy Shield-avtalet mellan EU och USA. Domstolen ansåg att amerikansk övervakningslagstiftning inte gav européer tillräckligt skydd, vilket gjorde standardiserade överföringar av personuppgifter till USA juridiskt osäkra.
Konsekvensen för svenska företag är att om du använder en hostingtjänst eller molntjänst där data behandlas i USA — eller av ett amerikanskägt bolag som kan omfattas av CLOUD Act — måste du göra en egen riskbedömning och vidta kompletterande skyddsåtgärder som standardavtalsklausuler (SCC) och kryptering.
Det enklaste sättet att undvika hela problematiken är att välja en leverantör med datahemvist och ägande inom EU/EES. En svensk leverantör som Inleed eller HostUp faller under GDPR:s direkttillämpning utan Schrems II-komplikationer.
Fördjupning på denna.se
Relaterade termer
GDPR
EU:s dataskyddsförordning från 2018 som reglerar hur personuppgifter får behandlas. Central lagstiftning för alla svenska företag som hanterar kunddata.
Datahemvist (data residency)
Var i världen dina data fysiskt lagras. Datahemvist i Sverige eller EU förenklar GDPR-efterlevnad avsevärt.
PUB-avtal
Avtal mellan personuppgiftsansvarig och personuppgiftsbiträde enligt GDPR. Krävs när du anlitar extern part (till exempel webbhotell) som behandlar personuppgifter åt dig.
Zero-knowledge
En arkitektur där tjänsteleverantören saknar möjlighet att läsa dina data eftersom krypteringsnycklarna aldrig lämnar din enhet.
