Her er Det Europæiske Databeskyttelsesråds anbefalinger til Schrems II

Nu er dokumentet "vi alle har ventet på" vedtaget og offentliggjort. Det Europæiske Databeskyttelsesråd er nu ude med anbefalinger i forhold til tredjelandsoverførsler. Se dem her.

Artikel top billede

(Foto: Francois Genon)

Rådet for Digital Sikkerheds Henning Mortensen kalder det dokumentet "vi alle har ventet på".

Det Europæiske Databeskyttelsesråd har netop vedtaget og offentliggjort anbefalinger om tredjelandsoverførsler.

Det har skabt meget kaos og hovedpine blandt dataansvarlige over hele Europa, hvordan man i fremtiden skal bære sig ad, med at overføre data til tredjelande gennem en leverandør og stadig garantere, at landets regering ikke kan kigge med i datastrømmen.

Det er en såkaldte Schrems II-afgørelse fra EU-domstolen, der er årsagen til problemerne. Her stod det klart at Privacy Shield som overførselsgrundlag ikke længere var gældende.

Siden har virksomheder, der bruger amerikanske cloud-leverandører været i vildrede, men nu ser der ud til at tegne sig en løsning.

Tidligere på måneden kom EU-Kommissionen med sine anbefalinger til, hvordan man løser problemerne, nu er Det Europæiske Databeskyttelsesråd (EDPB) også klar med sine anbefalinger.

Anbefalingerne fra EDBP, som består af alle EU's datatilsyn, er en række trin som virksomheder, der overfører data til tredjelande bør følge.

Databeskyttelsesrådets seks-trins anbefaling lyder således:

Første trin: Eksportører sørger for kortlægning af overførsler af personoplysninger til tredjelande. Desuden bør det kontrolleres, at de data der overføres også er relevante og nødvendige at overføre i forhold til det formål de behandles med.

Andet trin: Eksportøren bør kontrollere det værkstøj, som vedkommende anvender til overførslen. Godkendte værktøjer er anført under artikel 46 i GDPR-forordningen. Kun i særlige tilfælde kan undtagelser retfærddgøres - se artikel 49.

Tredje trin: Eksportøren af data bør undersøge på forhånd, om lovgivning eller almindelige praksis i tredjelandet kan påvirke effekten af de beskyttelsesforanstaltninger, der er i overførselsværktøjet du anvender.
Særligt relevant for vurderingen af lovgivning eller retspraksis vil være:

- Om lovgivning i tredjeland, der formelt opfylder EU-standarder, er anvendt og/eller overholdt i praksis.

- Om der er praksis, der er uforenelig med forpligtelserne fra overførselsværktøjet, når relevant lovgivning i tredjelandet mangler.

- Om de overførte data kan falde inden for anvendelsesområdet for problematisk lovgivning, der kan påvirke overførselsværktøjets garantier.

Fjerde trin: Identificer og vedtag supplerende foranstaltninger, der er nødvendige for at bringe beskyttelsesniveauet af data op på EU-standardniveau. Dette er naturligvis kun nødvendigt at supplere op med, hvis overførslen konstateres at være udfordret af artikel 46 i GDPR.

Femte trin: Her bør eksportøren implementere de supplerende beskyttelsestiltag, som måtte være nødvendige, for at bringe overførslen op på et EU-stand-niveau.

Sjette trin: Det sidste trin handler om at jævntligt at revurdere om de ekstra foranstaltninger stadig er nok bekyttende for, at overførslen lever op til artikel 46 i GDPR.

Desuden skriver Databeskyttelsesrådet, at "Tilsynsmyndighederne vil fortsat udøve deres mandat til at overvåge anvendelsen af ​​GDPR og håndhæve det."

Læs hele dokumentet her.

Datatilsynet har desuden udgivet sin egen forklaringen af anbefalingerne fra EDPB. De er udgivet op dansk og dem finder du på Datatilsynets hjemmeside.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Se alle vores events inden for it

    Netcompany A/S

    Test Consultant

    Københavnsområdet

    Politiets Efterretningstjeneste

    AI/ML udvikler i PET

    Københavnsområdet

    Navnenyt fra it-Danmark

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS