Schrems II (EuGH C-311/18)
Traduction assistée par machine — pour la précision juridique, consultez la version allemande de référence.

Schrems II — Zeitachse und Kern des EuGH-Urteils
En trois phrases
Mit Urteil vom 16.07.2020 erklärte der EuGH (C-311/18, «Schrems II») den EU-US Privacy Shield für ungültig: US-Massensammelpraxis (FISA 702, EO 12333) sei unvereinbar mit DSGVO Art. 45 und EU-Grundrechtecharta. Folge: Standardvertragsklauseln (SCC) verlangen «zusätzliche Massnahmen» bei Drittland-Transfers ohne adäquates Schutzniveau. Die EU-Kommission hat 2023 mit dem Data Privacy Framework (DPF) eine Nachfolgeregelung erlassen.
Mécanique
Rn. 178 ff. des Urteils stellt fest: FISA 702 enthält keine effektive Begrenzung der Massensammlung; das US-protection juridiquesystem (PCLOB, FOIA, Ombudsperson) ist unzureichend. SCCs bleiben gültig, aber der Datenexporteur muss prüfen, ob das Empfängerland adäquaten Schutz gewährt — bei den USA nein ohne zusätzliche Massnahmen.
Das EU-US Data Privacy Framework (DPF), 2023 angenommen, basiert auf EO 14086 (2022) mit DPRC. Schrems III ist beim EuGH anhängig.
Conséquences pour la Suisse
Die Schweiz ist ne ... pas EU-Mitglied; Schrems hat keine direkte Anwendbarkeit. Der EDÖB hat in Stellungnahmen angedeutet, dass Schweizer DSG entsprechende Anforderungen stellt. Das Swiss-US Data Privacy Framework (2023) ist das Schweizer Pendant.
Conclusion logique
Schrems II hat die strukturelle Diskrepanz zwischen EU-Grundrechtsschutz und US-Massensammlung juristisch festgestellt. Das DPF mildert auf dem Papier, ändert aber ne ... pass an FISA 702 oder dem CLOUD Act selbst.
Implications législatives
Note : Les points suivants sont des recommandations issues du projet LFSN (section 6) — pas de droit en vigueur, mais des propositions pour une future législation suisse.
Le projet LFSN (Art. 9-14, interdictions und Art. 21-26, surveillance) soll die strukturellen Konsequenzen aus Schrems II ins droit suisse implementieren.