← Arkivet
Avsnitt #457·

#ensakidag 457 – Ett samtal om Schrems II-domen #live

AI-genererat · ej JJ-verifierat

Faktaruta, 2026-update, Bedömning och Guldkorn är AI-genererad redaktionell kommentar - skild från JJ:s eget avsnitt.

Lyssna / seSpotifyLjud

Beskrivning · den här hjälpte jag AI att skriva // JJ

Det kändes som om internet hade gått sönder. När EU-domstolen i juli 2020 underkände Privacy Shield spred sig paniken i varenda korridor, i varje kommun, i varje myndighet: får vi inte längre lagra personuppgifter i USA? JJ bjuder in Hampus Stålholm, dataskyddsjurist på Synch, för en timme live - datanörden som blev jurist, mannen som numera äter dataskydd till frukost, lunch och middag.

Tillsammans nystar de upp Schrems II. Den österrikiske aktivisten Max Schrems fällde Safe Harbor en gång, det lappades ihop till Privacy Shield, och nu har han fällt även det. Kärnan handlar inte om teknik utan om rättigheter: amerikansk underrättelseverksamhet, FISA 702, och en ombudsmansfunktion som i praktiken inte gav européer någon väg att driva sina rättigheter. Och det riktigt obehagliga: domen kastar ett moln även över standardavtalsklausulerna, den mekanism alla litat på. Det enda vi säkert vet, säger Hampus, är vad vi inte får göra.

Det är här samtalet blir så ärligt att det skaver. Branschorganisationer, SKR, Datainspektionen, ingen vågar sätta ner foten, och 290 kommuner sitter och gör exakt samma arbete var för sig. Lägg en bild på en svensk hemsida och låt Facebook förhandsvisa den, så har du gjort en överföring. Sätt en og-tagg, kör Google Analytics, indexera en sida, can of worms öppnar sig överallt. JJ pressar gång på gång: är det inte ett misslyckande för hela vårt juridiska community? Och var går gränsen mellan att göra rätt och att jaga ett rörligt mål man ändå aldrig hinner ifatt?

Det de landar i är inte gnäll, det är mod att vara ärlig: stå inte med händerna i fickorna, gör riskbedömningen, pseudonymisera det känsliga, väg lagen mot hela verksamheten, och var beredd att kanske ta en bötesklapp. Det värsta du kan göra är att låtsas att det här är självklart. Här möts juridik och teknik på ett sätt som tvingar oss att förstå vad som faktiskt händer under motorhuven, varje gång vi trycker på dela. Klura på var din egen gräns går, innan någon annan ritar den åt dig.

Transkript · JJ:s egna ord

Faktaruta

AI-kommentarAI-genererat · ej JJ-verifierat
Företag / produkt
EU-US Privacy Shield / Schrems II-domen (EU-domstolen, juli 2020)
Teknik
Ramverk för transatlantiska personuppgiftsöverföringar, standardavtalsklausuler (SCCs), GDPR
Tidslinje
  • 2015: Safe Harbor ogiltigförklaras (Schrems I)
  • 2016: EU-US Privacy Shield införs som ersättning
  • 16 juli 2020: EU-domstolen ogiltigförklarar Privacy Shield (Schrems II)
  • Oktober 2020: Avsnittet spelas in – ännu ingen klar vägledning
  • Mars 2022: USA och EU annonserar nytt ramverk (Trans-Atlantic Data Privacy Framework)
  • Oktober 2022: President Biden signerar genomförandeorder
  • Juli 2023: Data Privacy Framework (DPF) träder i kraft
  • 2025–2026: DPF överlevde första juridiska utmaningen; överklagan till CJEU väntas; Schrems III möjlig

2026 - vad vet vi nu

AI-kommentarAI-genererat · ej JJ-verifierat

Schrems II-domen visade sig vara rätt startskott för år av juridisk förhandling. EU-US Privacy Shield ersättes 2023 av Data Privacy Framework (DPF), som trädde i kraft i juli det året. DPF överlevde 2025 sin första juridiska utmaning i EU:s Allmänna domstol – men en överklagan till CJEU väntas, och NOYB håller dörren öppen för ett Schrems III. Oskarpheten JJ och Hampus diagnosticerade 2020 – ingen vet riktigt vad som gäller, nationella tillsynsmyndigheter ger motstridiga signaler – lever alltså vidare, nu i nästa iteration.

Bedömning

AI-kommentarAI-genererat · ej JJ-verifierat

Träffsäkerhet

5/5

Tidlöshet

4/5

Historiskt värde

5/5

JJ antydde att lösningen kunde ligga hos den amerikanska kongressen – i praktiken löstes det via en exekutiv order och bilateralt ramverk, inte lagstiftning.

Guldkorn

AI-kommentarAI-genererat · ej JJ-verifierat
  • Om varför jurister inte kan ge handfasta svar – ett ärligt svar på en fråga många förväntade sig enkla besked på.

    Det krävs ett mod och en oerhörd juridisk precision. Att man ska bottna i de här frågorna så pass väl att man kan våga ge handfasta råd. Gör så här nu på direkten.
  • Om risken med att stoppa huvudet i sanden och vänta ut juridisk osäkerhet.

    Det är absolut inte tillräckligt att känna sig överväldigad och vänta på att det här löser någon annan. Utan det man behöver göra är att bedöma hur känsliga personuppgifterna är och vilka alternativa lösningar man kan hitta.
  • Paradoxen med ett internet som är globalt per design men regleras nationellt.

    GDPR är teknikneutral. Den säger inte att det här gäller för webbläsare och det här gäller för mobiltelefoner. Den säger att det här gäller för personuppgiftshantering. Och säger att det ska vara lämpligt skydd.

Läs mer som detta

AI-kommentarAI-genererat · ej JJ-verifierat

Läst baklänges

Anders Bjarby har läst om hela arkivet baklänges och gjort varje avsnitt till en byggbar idé - med en ärlig efterhandsläsning och en färdig bygg-prompt.

Ett fristående projekt av Anders Bjarby.