- Anzeigen -

EuGH: Datenübermittlung in die USA rechtswidrig


Safe-Harbor-Entscheidung: In dem zugrunde liegenden Verfahren ging es um die Praxis der Datenspeicherung von Facebook
Der Diplomatic Council hat die Auffassung, dass die Übermittlung personenbezogener Daten in die USA auf der Basis von Safe Harbor dem Grunde nach unzulässig ist, bereits seit längerem vertreten

(02.11.15) - Mehrere Hunderttausend deutsche Mittelständler stehen nach dem jüngsten Urteil des Europäischen Gerichtshofs (EuGH) in Sachen Informationstechnologie vermutlich im Regen. Darauf weist das Mittelstandsforum des Globalen Think Tank Diplomatic Council hin. Der EuGH hat in einem Urteil vom 06.10.2015 (RS C-362/14 – Maximilian Schrems/Data Protection Commisioner) die sog. "Safe-Harbor-Entscheidung" der EU-Kommission aus dem Jahr 2000 für ungültig erklärt; das Urteil entfaltet sofort Wirkung. In dem zugrunde liegenden Verfahren ging es um die Praxis der Datenspeicherung von Facebook. Das Unternehmen speicherte Daten europäischer Nutzer auch in den USA.

Das Urteil hat zur Folge, dass personenbezogene Daten auf der Basis von Safe Harbor nicht mehr in die USA übermittelt und dort gespeichert werden dürfen. Auf Seiten eines an dem Safe-Harbor-Programm teilnehmenden US-amerikanischen Unternehmens ist ein angemessenes Datenschutzniveau im Sinne deutschen und europäischen Datenschutzrechts hiernach nicht mehr gewährleistet. Insbesondere können Datenschutzbehörden nun prüfen, ob bei Datenübermittlungen von Unternehmen in die USA die Anforderungen des Unionsrechts an den Schutz dieser Daten eingehalten werden. Die hierzu ohnehin "strenge" Sichtweise der deutschen Aufsichtsbehörden für den Datenschutz ist seit Jahren bekannt; es ist daher davon auszugehen, dass die Datenspeicherung in den USA von den deutschen Datenschutzbehörden als unzulässig angesehen werden wird. Das gleiche dürfte gelten, sofern ein Zugriff auf in der EU gespeicherte Daten aus den USA möglich ist.

Dies ist insbesondere von Bedeutung für diejenigen Unternehmen, die im Rahmen des IT-Outsourcing die Leistungen US-amerikanischer Anbieter in Anspruch nehmen oder kommerzielle Cloud-Dienste US-amerikanischer Unternehmen nutzen, was gerade im Mittelstand zunehmend der Fall ist.

Der Diplomatic Council hat die Auffassung, dass die Übermittlung personenbezogener Daten in die USA, so wie dies zum Beispiel im Rahmen des IT-Outsourcings (bei US-amerikanischen Dienstleistern) oder der Nutzung kommerzieller US-amerikanischer Cloud-Dienste geschieht, auf der Basis von Safe Harbor dem Grunde nach unzulässig ist, bereits seit längerem vertreten; zuletzt wurde hierzu in der Veranstaltungsreihe DC-Cyber Crime Luncheons (Frankfurt, Hamburg, München, Berlin, Köln, Düsseldorf, Stuttgart) unter der Leitung von Herrn Rechtsanwalt Ralf Schulten, Chairman Global SME (Mittelstand) Forum im DC diskutiert.

DC Mitgliedsfirmen wie BMT Büsing, Müffelmann & Theye, Leaseweb und andere stehen bereit, um die betroffen Unternehmen bei der Analyse der Auswirkungen des EuGH-Urteils auf ihren Geschäftsbetrieb und bei der Suche nach Alternativen sowie gegebenenfalls Interimslösungen zu beraten und zu unterstützen. (Diplomatic Council: ra)

Diplomatic Council: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Kommentare und Meinungen

  • Diskriminierung eines aktiven Verbandes

    Angesichts der Expertenanhörung zum Gesetzentwurf der Bundesregierung zur Einführung einer "Musterfeststellungsklage" fordert die Antikorruptionsorganisation Transparency International Deutschland e.V. die Bundesregierung und den Bundestag auf, die in letzter Minute in den Gesetzentwurf aufgenommene Einschränkung der Klagebefugnis zurückzunehmen. Die unschwer als "Lex DUH" zu kennzeichnende Einschränkung der Klagebefugnis soll einen Umweltverband, der seit Jahren mit Sachverstand sowie Mut für Transparenz und Verbraucherschutz arbeitet, bei zukünftigen Klageverfahren ausschalten.

  • EU-Kommission legt Konzept für SBBS

    Die Europäische Kommission hat ein Konzept für die Verbriefung von Staatsanleihen vorgestellt. Damit sollen jene Risiken im europäischen Bankensektor reduziert werden, die durch eine zu enge Verbindung von Staaten und Banken entstehen. "Grundsätzlich ist das Bemühen der EU-Kommission, die enge Bindung zwischen Banken und den jeweils nationalen Staatsfinanzen aufzubrechen richtig", sagte Christian Ossig, Hauptgeschäftsführer des Bankenverbandes. Dieser sogenannte Banken-Staaten-Nexus sei eines der zahlreichen Hindernisse für einen echten Finanzbinnenmarkt in Europa. "Eine wichtige Funktion der Finanzmärkte - die effiziente Risikostreuung - ist dadurch auch innerhalb der Währungsunion stark beeinträchtigt", so Ossig.

  • Privatsphäre und Datenschutz

    Im Licht des jüngsten, weitreichenden Skandals um Facebook und Cambridge Analytica betrachtet, rücken Datenschutz und Datensicherheit wieder ein mal in den Fokus der breiten Öffentlichkeit. Auch die nun wirksame EU-Datenschutz-Grundverordnung, wirft zum Teil mehr Fragen auf als sie Antworten gibt. Warum ist es also so ungeheuer wichtig seine persönlichen Daten und Informationen zu schützen? Dazu ein Kommentar von Petra Lauterbach, Cylance: "Die meisten Unternehmen betrachten den Datenschutz primär unter dem Blickwinkel von Compliance-Anforderungen und der Risikominderung nach rechtlichen Gesichtspunkten. Darunter sind einige ausgefeilte Ansätze, die vor allem das Risiko eines potenziellen Rufschadens und die möglichen Folgen berücksichtigen."

  • Auslegung zu Ungunsten der Wirtschaft?

    Seit dem 25. Mai 2018 muss die EU-Datenschutz-Grundverordnung (DSGVO) umgesetzt werden. Der Bundesverband IT-Mittelstand e.V. (BITMi) fokussiert langfristige Vorteile der Verordnung für Privatsphäre, digitale Datenmodelle und vor allem Harmonisierung der EU im Zeitalter der Globalisierung. "Auf Dauer werden die Vorteile überwiegen. Einheitliche Regelungen lösen EU-weit einen Flickenteppich an Datenschutzgesetzen ab. Setzt sich allerdings eine einseitige Auslegung zu Ungunsten der Wirtschaft durch, kann dies die Wettbewerbsfähigkeit innereuropäischer Digitalunternehmen und schließlich auch den Wohlstand empfindlich beeinträchtigen. Dennoch sind BigData- und KI-Geschäftsmodelle mit anonymisierten Daten nach unserer Rechtsauffassung einwilligungsfrei möglich", fasst Dr. Oliver Grün, Präsident des BITMi und auch des Europa IT-Mittelstandsverbandes European DIGITAL SME Alliance a.i.s.b.l., die Auswirkungen zusammen.

  • Umgang mit illegalen Online-Inhalten

    Der Streit über ein neues EU-Urheberrecht dauert in Brüssel bereits seit Jahren an. Anfang März dieses Jahres stellte die EU-Kommission ihre sogenannten "Empfehlungen für wirksame Maßnahmen im Umgang mit illegalen Online-Inhalten" vor, also unter anderem mit urheberrechtlich geschützten Inhalten. Online-Plattformen und Speicherdienste werden dazu aufgefordert, sobald wie möglich Maßnahmen umzusetzen, um die Sperrung von illegalen Inhalten auf den jeweiligen Plattformen zu ermöglichen. Gefordert wird unter anderem, die Entdeckung und Entfernung solcher Inhalte durch die Implementierung eines Upload-Filters zu automatisieren.