När en molntjänst utanför EU/EES används för att behandla personuppgifter som härstammar från EU/EES klassas överföringen som en “tredjelandsöverföring”. Från och med 2020 är tredjelandsöverföringar till amerikanska molntjänster endast tillåtna om adekvata skyddsåtgärder kan vidtas. Sedan 2023 finns ett beslut som fastställer att USA erbjuder en adekvat skyddsnivå för personuppgifter. Beslutet grundar sig på en överenskommelse mellan EU och USA om hur personuppgifter som överförs från EU- och EES-länder ska hanteras och skyddas i USA. Det är alltså tillåtet att föra över personuppgifter till organisationer i USA som omfattas av EU-U.S. Data Privacy Framework.
LAGSTÖD
| C-311/18, Schrems II Rekommendationer 01/2020 om åtgärder som komplement till överföringsverktyg för att säkerställa överensstämmelsen med EU-nivån för skydd av personuppgifterEU-U.S. Data Privacy Framework |