Den 3 september 2025 slog EU-domstolen fast att det nya avtalet för dataöverföringar till USA, Data Privacy Framework (DPF), gäller. Det betyder att personuppgifter återigen kan skickas till USA med tydliga regler, något som underlättar för region, myndigheter och andra offentliga verksamheter som använder amerikanska molntjänster.
Frågan om dataöverföringar till USA har varit ett långvarigt bekymmer:
Båda gångerna ansåg EU-domstolen att amerikanska myndigheter hade för stor tillgång till data, vilket gjorde skyddet otillräckligt. Efter dessa domar hamnade många offentliga organisationer i osäkerhet: kunde man egentligen använda amerikanska molntjänster som Microsoft 365, Google Workspace eller AWS utan att bryta mot GDPR?
En fransk medborgare försökte få det nya ramverket ogiltigförklarat. Han menade att den amerikanska Data Protection
Tribunaldomstolen avvisade klagomålet och konstaterade:
Med andra ord: ramverket gäller och USA anses just nu erbjuda en tillräcklig skyddsnivå för personuppgifter.
För offentlig sektor i Sverige innebär domen en lättnad – men också ett ansvar:
Beslutet den 3 september 2025 ger andrum för svenska myndigheter och regioner. Det är nu möjligt att använda amerikanska molntjänster inom ramen för GDPR, men IT-säkerhet och dataskydd måste fortfarande prioriteras.
Läs mer om hur vi på Publitech jobbar med säkerhet