Schrems II (EuGH C-311/18)
Machine-supported translation — for legal precision please consult the German master version.

Schrems II — Zeitachse and Kern des EuGH-Urteils
In three sentences
Mit Urteil vom 16.07.2020 erklärte der EuGH (C-311/18, «Schrems II») den EU-US Privacy Shield for ungültig: US-Massensammelpraxis (FISA 702, EO 12333) sei unvereinbar mit DSGVO Art. 45 and EU-Grandrechtecharta. Folge: Standardvertragsklauseln (SCC) verlangen «zusätzliche measures» bei Drittland-Transfers ohne adäquates Schutzniveau. Die EU-Kommission hat 2023 mit dem Data Privacy Framework (DPF) eine Nachfolgeregelung erlassen.
Mechanics
Rn. 178 ff. des Urteils stellt fest: FISA 702 enthält keine effektive Begrenzung der Massensammlung; das US-legal protectionsystem (PCLOB, FOIA, Ombudsperson) ist unzureichend. SCCs bleiben gültig, but der Datenexporteur muss prüfen, ob das Empfängerland adäquaten Schutz gewährt — bei den USA nein ohne zusätzliche measures.
Das EU-US Data Privacy Framework (DPF), 2023 angenommen, basiert on EO 14086 (2022) mit DPRC. Schrems III ist beim EuGH anhängig.
What this means for Switzerland
Die Schweiz ist not EU-Mitglied; Schrems hat keine direkte Anwendbarkeit. Der EDÖB hat in Stellungnahmen angedeutet, dass Schweizer DSG entsprechende Anforderungen stellt. Das Swiss-US Data Privacy Framework (2023) ist das Schweizer Pendant.
Logical conclusion
Schrems II hat die strukturelle Diskrepanz between EU-Grandrechtsschutz and US-Massensammlung juridically festgestellt. Das DPF mildert on dem Papier, ändert but nots an FISA 702 or dem CLOUD Act selbst.
Implications for legislation
Note: The following points are recommendations from the FADS draft (Section 6) — not current law, but proposals for future Swiss legislation.
The FADS proposal (Art. 9-14, prohibitions and Art. 21-26, oversight) soll die strukturellen Konsequenzen aus Schrems II ins Swiss law implementieren.