Septembers uppdateringar från FEDMA
Publicerad: 16 september 2026
Skriven av: Minna Torstensson
Digital Omnibus, GDPR, AI och dataskydd
Här sammanfattar vi några av de viktigaste septemberuppdateringarna från FEDMAs arbete och utvecklingen i omvärlden, med fokus på Digital Omnibus, GDPR, AI, dataskydd och nya initiativ på nationell nivå.
Digital Omnibus: fortsatt debatt om samtycke i webbläsaren
Digital Omnibus fortsätter att vara en central fråga i EU. Förslaget handlar inte längre enbart om tekniska förenklingar, utan också om hur EU ska balansera konkurrenskraft och innovation mot skyddet för personuppgifter och integritet.
En av de mest omdiskuterade frågorna är artikel 88b och förslaget om att användare ska kunna ange sina samtyckespreferenser direkt i webbläsaren. De politiska grupperna i Europaparlamentet har olika syn på förslaget. Samtidigt finns en bredare samsyn kring principen att vissa behandlingar ska kunna undantas från krav på samtycke, medan diskussionen fortsätter om hur omfattande undantagen ska vara.
Europaparlamentets konsekvensanalys väntas i november 2026 och enligt FEDMA väntas parlamentets position under februari eller senast mars 2027.
GDPR-förenkling och pseudonymisering fortsatt i fokus
Även i rådet fortsätter arbetet med förenklingar av GDPR inom ramen för Digital Omnibus. FEDMA följer särskilt diskussionerna om pseudonymisering, hur möjligheten att identifiera en person ska bedömas och vilken roll uppförandekoder kan spela.
En fråga som FEDMA länge arbetat med är användningen av uppförandekoder enligt artikel 40 i GDPR. I diskussionerna om Digital Omnibus lyfts sådana koder fram som ett möjligt sätt att skapa tydligare vägledning kring pseudonymisering och annan integritetsskyddande teknik.
Även samtyckesreglerna för lagring och åtkomst till information på användares enheter diskuteras. FEDMA följer bland annat utvecklingen kring undantag för nödvändiga funktioner, integritetsbevarande målgruppsmätning och mätning av kontextuell annonsering. Nästa steg i rådets arbete är planerat till den 24 september.
AI-transparens, telemarketing och email tracking
FEDMA har under månaden också lyft tre frågor med direkt koppling till marknadsföring: transparens kring AI-genererat innehåll, skillnader i reglerna för telemarketing mellan europeiska länder och den växande diskussionen om tracking pixels i email.
Gemensamt för frågorna är hur marknadsförare ska kunna använda ny teknik och data på ett ansvarsfullt sätt samtidigt som regelverken utvecklas och skiljer sig mellan marknader.
Dataskydd och konkurrens möts allt oftare
Den 15 oktober arrangerar European Data Protection Board, EDPB, och EU-kommissionen ett gemensamt stakeholder event om samspelet mellan GDPR och konkurrenslagstiftningen. FEDMA förbereder synpunkter inför mötet. EDPB beskriver eventet som en del av arbetet med kommande riktlinjer om samspelet mellan dataskydd och konkurrensrätt.
Frågan blir allt mer relevant när digitala affärsmodeller samtidigt omfattas av flera olika EU-regelverk. Även hur dessa regler ska tillämpas och tillsynen samordnas diskuteras. Den 1 september publicerade Kai Zenner och Maria Koomen ett förslag på hur EU skulle kunna minska det så kallade enforcement gap som kan uppstå när ett växande antal digitala regler ska tillämpas i praktiken.
Dataskydd behöver byggas in i AI-system
FEDMA lyfter också en internationell analys om hur befintliga dataskyddsprinciper ska tillämpas när AI-system blir mer autonoma.
Budskapet är att AI inte står utanför dagens integritetsregler. Principer som ändamålsbegränsning, ansvar, transparens och användarkontroll behöver i stället omsättas i hur systemen faktiskt utformas.
Det kan bland annat handla om tekniska skyddsåtgärder, tester innan system tas i bruk, tydliga åtkomstkontroller, mänsklig översyn och möjligheter för användaren att kontrollera vilken information ett AI-system får tillgång till och kan använda.
Nya initiativ kring anonymisering och GDPR
Även på nationell nivå sker flera förändringar.
Den brittiska dataskyddsmyndigheten ICO har inlett en konsultation om nya riktlinjer för anonymisering och pseudonymisering inom forskning, arkivering och statistik. Konsultationen är öppen till den 19 oktober 2026.
Den nederländska dataskyddsmyndigheten har samtidigt publicerat nya mallar för små och medelstora företag för bland annat register över behandlingar och integritetspolicy. Myndigheten har också signalerat att kravet på behandlingsregister kan komma att försvinna för vissa mindre företag, kopplat till Omnibus IV.
I Kroatien lyfter dataskyddsmyndigheten GDPR-certifiering som ett frivilligt sätt för organisationer att visa efterlevnad och stärka förtroendet för sin personuppgiftsbehandling.
SWEDMA fortsätter att följa utvecklingen genom FEDMA och återkommer med nya uppdateringar.


