Skip to content
  • Prenumerera på Inköpsrådets nyhetsbrev
Inköpsrådet
  • Ämnen
    • EU-domstolen
    • Hyresundantaget
    • Kvalificering
    • Likabehandlingsprincipen
    • Processregler
    • Ramavtal
    • Sekretess
    • Upphandlingsskadeavgift
  • Karriär
    • Lediga jobb
    • Lönestatistik
    • Rekrytera smart med Inköpsrådet
  • Utbildning
  • Konferenser
    • Praxisdagen • 4 nov 2025 • Stockholm
    • Praxisdagen • 11 nov 2025 • Göteborg
  • Annonsera
    • Annonsera
    • Platsannonsera
  • Om oss
    • Kontakta oss
    • Integritetsspolicy

Fler nyheter som påverkar it-avtal

ExpertkommentarI min förra expertkommentar skrev jag om president Bidens Executive Order om att införa det nya ramverket  för överföring av personuppgifter mellan EU och USA. Samtidigt har EU-kommissionen tagit fram ett förslag för det nya ramverket, skriver Inköpsrådets expert Peter Nordbeck.

| 2023-01-20
Peter Nordbeck, advokat, Advokatfirman Delphi.

I slutet på förra året kom ännu fler nyheter som får betydelse för it-avtal. Jag tänker på:

  • EU-kommissionen har tagit fram ett utkast till adekvat skyddsnivå för ”EU-US Data Privacy Framework”,
  • Microsoft annonserar att man tar första steget i ”EU Data Boundary”.

Nedan beskriver jag kort vad det handlar om.

Boka din plats här!
Boka din plats 11 mars 2019
Kreditkortstransaktionerna hanteras via Stripe. Dina kreditkortsuppgifter lagras inte av Inköpsrådet. Överföringen är krypterad.
Sending

Adekvat skyddsnivå för “EU-US Data Privacy Framework”
I min förra expertkommentar skrev jag om President Biden’s Executive Order om att införa det nya ramverket  för överföring av personuppgifter mellan EU och USA, ”EU-US Data Privacy Framework”.

Parallellt har EU-kommissionen arbetat med att ta fram ett förslag till adekvat skyddsnivå för det nya ramverket. Förslaget presenterades den 13 december 2022.

Regleringarna är resultatet av den principöverenskommelse som träffades mellan EU-kommissionen och USA i mars 2022 om att hitta en ersättning för Privacy Shield, som underkändes av EU-domstolen i det så kallade Schrems II-målet.

Kommissionen skriver bland annat följande om sitt förslag i ett pressmeddelande:

”The draft decision concluded that the United States ensures an adequate level of protection for personal data transferred from the EU to US companies.”

Kommissionens förslag har översänts till Europeiska Dataskyddsstyrelsen (EDPB) för synpunkter. Därefter kommer man att inhämta godkännande från företrädare för EU:s medlemsstater och EU-parlamentet har rätt att yttra sig över förslaget innan det slutligt antas av Kommissionen.

Det blir spännande att följa hur förslaget tas emot, inte minst av EDPB. Max Schrems organisation, noyb, är inte helt oväntat starkt kritisk till förslaget och skriver bland annat:

”As the draft decision is based on the known Executive Order, I can’t see how this would survive a challenge before the Court of Justice.”

Om EU-kommissionen antar ett beslut om adekvat skyddsnivå, kommer personuppgifter fritt kunna överföras till amerikanska företag som har anslutit sig till det nya ramverket.

Avslutningsvis har Kommissionen tillkännagivit att man kommer att göra en regelbunden översyn av ”EU-US Data Privacy Framework”, möjligen vis av tidigare erfarenheter från Privacy Shield. Den första granskningen ska ske inom ett år från antagandet. Målet med översynen är att granska om relevant lagstiftning i USA har implementerats till fullo och fungerar i praktiken.

Första steget i ”Microsoft EU Data Boundary” taget
Microsoft har meddelat att man per den 1 januari 2023 påbörjat den första fasen i en utrullning av sin ”EU Data Boundary solution” till offentlig sektor och kommersiella kunder inom EU och Efta (Island, Liechtenstein, Norge och Schweiz).

Vad innebär Microsoft ”EU Data Boundary”?
Förenklat kan man beskriva det som att Microsoft utvidgar möjligheterna för sina kunder att lagra och behandla personuppgifter inom EU/EES och minskar dataflödena till länder utanför EU/EES. Initiativet kan sägas vara ett inspel i diskussionerna om överföring av personuppgifter till tredje land efter Schrems II-domen.

I en roadmap som Microsoft publicerat beskrivs utrullningen närmare.

Fas 1, som alltså påbörjades den 1 januari i år, omfattar kunddata för Microsoft 365, Dynamics 365, Power Platform och merparten av Azure-tjänsterna inom EU och Efta.  

I Fas 2  kommer ”EU Data Boundary” även omfatta pseudonymiserad data som genereras genom kundens användning av Microsofts tjänster (ttill exempel metadata). Sådan data kommer att lagras och behandlas endast inom EU och Efta. Det framgår inte när Fas 2 är tänkt att inledas.

Fas 3, slutligen, handlar om supportdata. Microsoft planerar att per halvårsskiftet 2024 addera möjligheten att behandla och lagra data som tas emot i samband med utförandet av teknisk support inom ”EU Data Boundary”. Samtidigt skriver Microsoft att bolagets underbiträden (underförstått utanför EU/EES) även fortsättningsvis kan behöva få tillgång till personuppgifter som lagras och behandlas inom ”EU Data Boundary”. Tillhandahållande av sådan data kommer att ske endast via säker fjärranslutning.

Dessutom kommer Microsoft utöka sin supportpersonal inom EU och planerar att möjliggöra för kunder att mot ersättning få tillgång till en första supportkontakt inom EU.

Några reflektioner
Microsoft erbjuder redan i dag lagring av vilande personuppgifter (kunddata) inom EU, bland annat i Sverige. Att bolaget nu har annonserat att man sjösätter ”EU Data Boundary” innebär ytterligare ett steg mot förenkling av behandlingen av personuppgifter i samband med Microsofts molntjänster.

Samtidigt är utrullningen i ett tidigt skede och många detaljer är ännu inte kända. Den stora utmaningen får nog anses vara supportdata. Även fortsättningsvis kan, enligt vad Microsoft meddelat, supportpersonal (Microsofts eller dess underleverantörers) komma behöva få tillgång till kundernas personuppgifter från länder utanför EU/EES, till exempel vid second line eller third line support.

Vi kan räkna med att det kommer att komma mera information från Microsoft som klargör de områden där man hittills har informerat med breda penseldrag. Det blir intressant att se hur pass heltäckande ”EU Data Boundary” i slutänden kommer att bli, till exempel när det gäller supportdata.

Peter Nordbeck
Advokat, Advokatfirman Delphi  

Få din fråga om upphandling besvarad
Skickar

Annons

Vill du bli bättre på att projektleda upphandlingar?
Upphandling24 arrangerar en populär utbildning med fokus på att projektleda upphandlingar. Du lär dig välbeprövade metoder för att lyckas leda projekt i hamn på rätt tid. Läs mer om utbildningen här.

Annons

Boka din plats här!

Boka din plats 24 okt 2018
Kreditkortstransaktionerna hanteras via Stripe. Dina kreditkortsuppgifter lagras inte av Inköpsrådet. Överföringen är krypterad.
Sending
Läs mer: Upphandling

Kommentatorerna ansvarar för sina egna kommentarer

En kommentar på “Fler nyheter som påverkar it-avtal”

  1. Davis skriver:
    2023-01-23 kl. 15:47

    Snacka om att sila mygg (meningslösa förslag och roadmaps) och svälja Cloud Act-kameler!

    Svara

Lämna ett svar Avbryt svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Boka din plats här!

Boka din plats 22 november 2018
Kreditkortstransaktionerna hanteras via Stripe. Dina kreditkortsuppgifter lagras inte av Inköpsrådet. Överföringen är krypterad.
Sending

Fler artiklar

Lediga jobb

Upphandlare med juridisk bakgrund till Försvarshögskolan

Nyköpings kommun söker upphandlingschef

  • Rekrytera rätt kompetens med Inköpsrådet

Peter Nordbeck

Peter Nordbeck har över tjugo års erfarenhet av att arbeta med it-rättsliga frågor. Han fokuserar på outsourcing, molntjänstavtal och dataskydd och biträder klienter både inom privat och offentlig sektor. Vanliga ärenden är upprättande av avtal vid upphandlingar och risk- och sårbarhetsanalyser när myndigheter och andra enheter inom offentlig sektor tänker anlita molntjänstleverantörer. Han föreläser regelbundet om it-avtal, molntjänster och dataskydd.
Komplettering eller otillåtet åberopande av annans kapacitet?Komplettering eller otillåtet åberopande av annans kapacitet?
GÄSTKRÖNIKA: Fler förhandlade upphandlingar – men varför stanna vid 1 av 20?GÄSTKRÖNIKA: Fler förhandlade upphandlingar – men varför stanna vid 1 av 20?
Förändrade ersättningsvillkor ändrade inte ramavtalets övergripande karaktärFörändrade ersättningsvillkor ändrade inte ramavtalets övergripande karaktär
Konsekvenser av ett nytt obligatoriskt kravKonsekvenser av ett nytt obligatoriskt krav
Skaderekvisitet uppfyllt – trots bristande kravuppfyllelseSkaderekvisitet uppfyllt – trots bristande kravuppfyllelse
Felaktigt förkastade anbud grund för ogiltigförklaring av anbud?Felaktigt förkastade anbud grund för ogiltigförklaring av anbud?
Tvingande hänsyn – även om ingen av parterna vill det?Tvingande hänsyn – även om ingen av parterna vill det?
Resurser som utgör kvalificeringskrav måste åberopas – även i koncernförhållandeResurser som utgör kvalificeringskrav måste åberopas – även i koncernförhållande

Nytt från Upphandling24

Kommentarer från läsarna

Undrande upphandlare : GÄSTKRÖNIKA: Fler förhandlade upphandlingar – men varför stanna vid 1 av 20?
En sak jag har svårt att förstå är varför förhandlat förfarande egentligen måste vara ett tvåstegsförfarande. Det går alldeles ypperligt…
Catherine Finér : GÄSTKRÖNIKA: Fler förhandlade upphandlingar – men varför stanna vid 1 av 20?
Bråttom är en ursäkt för dålig planering. Om en upphandlare är involverad i hela processen och inte bara pakethållare så…
David B : GÄSTKRÖNIKA: Fler förhandlade upphandlingar – men varför stanna vid 1 av 20?
Din bästa affär är alltid din nästa affär
Jonas : Fel att förkasta anbud som onormalt lågt
Nu sitter VDn för Jain Trädgård häktad för grov ekonomisk brottslighet så kanske inte var så dumt att förkasta ett…
Maria : Felaktigt förkastade anbud grund för ogiltigförklaring av anbud?
Tror att rubriken Felaktigt förkastade anbud grund för ogiltigförklaring av anbud? bör vara Felaktigt förkastade anbud grund för ogiltigförklaring av…
Janne : SLUTREPLIK: Inget visar att auktorisationssystem utnyttjas medvetet
Jag förundras av naiviteten hos författarna. Auktorisationssystem används till minst 90 % för att undvika LOU. Kommunala verksamheter letar med…
Kamrul Islam : GÄSTKRÖNIKA: Fler förhandlade upphandlingar – men varför stanna vid 1 av 20?
Tiden är en faktor - alltid bråttom hos UM. Därför undviker UM förhandlat förfarande som lär ta en längre tid…
David Sundgren : Skaderekvisitet uppfyllt – trots bristande kravuppfyllelse
Skaderekvisitet är ingen liten teknikalitet utan av helt central betydelse i överprövningarna. Att felaktigt använda ett undantagsförfarande - eller som…
Fredrik : GÄSTKRÖNIKA: Fler förhandlade upphandlingar – men varför stanna vid 1 av 20?
Ett hinder som jag har noterat är att man ofta är så fokuserad på att komma igång med kravställningen på…
Feliz N : GÄSTKRÖNIKA: Fler förhandlade upphandlingar – men varför stanna vid 1 av 20?
Väl talat! Varför göra en bra affär när man kan göra den bättre!

Senaste inläggen

  • Komplettering eller otillåtet åberopande av annans kapacitet?
  • GÄSTKRÖNIKA: Fler förhandlade upphandlingar – men varför stanna vid 1 av 20?
  • Förändrade ersättningsvillkor ändrade inte ramavtalets övergripande karaktär
  • Konsekvenser av ett nytt obligatoriskt krav
  • Skaderekvisitet uppfyllt – trots bristande kravuppfyllelse
  • Felaktigt förkastade anbud grund för ogiltigförklaring av anbud?
  • Tvingande hänsyn – även om ingen av parterna vill det?
  • Resurser som utgör kvalificeringskrav måste åberopas – även i koncernförhållande
  • SLUTREPLIK: Inget visar att auktorisationssystem utnyttjas medvetet
  • Förslag 15: Avskaffa ESPD-systemet
  • Skada ska vara hänförlig till möjligheten att konkurrera just i den upphandling överprövas
  • REPLIK: Auktorisationssystem utan rättsmedel hotar upphandlingsrättens kärna
  • Förslag 14: Tredjelandsleverantörers tillgång till EU:s marknad
  • Del 2: Så får man kategoristyrning att hända i verkligheten
  • Tvingande hänsyn i avtal även om ingen vill det?

Boka din plats här!

Boka din plats 20 november 2018
Kreditkortstransaktionerna hanteras via Stripe. Dina kreditkortsuppgifter lagras inte av Inköpsrådet. Överföringen är krypterad.
Sending

Aktuella utbildningar

Delta på distans eller på plats i Stockholm. Valet är ditt.

  • Kvalificerad entreprenad­upphandlare | 10-11 mars
  • Leda upphandlingar effektivt | 12 mars
  • Kvalificerad IT-upphandlare | 17-18 mars
  • AI för upphandlare | 26 mars (distans)
  • Säkerhetsskyddad upphandling | 14 april
  • Robusta IT-avtal | 15 april
  • Entreprenadupphandling och AMA AF | 27 april
  • AI för upphandlare | 28 april (på plats)
  • LOU på två dagar | 18-19 maj
  • Få fart på er avtals­förvaltning | Hösten 2026
  • Ramavtal – fördjupningskurs | Hösten 2026

Anmäl ditt intresse

Välj ett giltigt formulär