DatenschutzEin scharfes Schwert

[21.07.2020] Nachdem der EuGH das Datenschutzabkommen mit den USA gekippt hat, fordern Verbände ein neues bilaterales Datenschutzabkommen und mehr digitale Souveränität in der EU.

Der Europäische Gerichtshof (EuGH) hat in der vergangenen Woche entschieden, das Privacy Shield genannte Datenschutzabkommen mit den USA zu kippen. Gemäß der Datenschutz-Grundverordnung (DSGVO) dürfen personenbezogene Daten nicht in Drittländer übermittelt werden, die kein angemessenes Datenschutzniveau besitzen. Vor dem Hintergrund des Patriot Act von 2001, der einen Zugriff der US-Geheimdienste auf den transatlantischen Datenverkehr ermöglicht, und des Cloud Act von 2018 hat der EUGH nun die Rechtmäßigkeit des Privacy-Shield-Abkommens negiert. Der Datenschutz erweist sich somit als scharfes Schwert in den transatlantischen Beziehungen.
Hintergrund ist eine Beschwerde des österreichischen Datenschutzaktivisten Max Schrems. Der Jurist hatte bei der irischen Datenschutzbehörde beanstandet, dass Facebook Ireland seine Daten an den Mutterkonzern in die Vereinigten Staaten auf Basis des Abkommens zwischen der EU und den USA weiterleitet. Nachdem der EuGH diesen Weg nun aufgrund der Rechtslage in den USA versperrt hat, gelten weiterhin die so genannten Standardvertragsklauseln. Der EuGH unterstreicht in seinem Urteil nochmals, dass demzufolge Verantwortliche und Auftragsverarbeiter prüfen müssen, ob die Standardvertragsklauseln in einem Drittland eingehalten werden. Auch die Datenschutzaufsichtsbehörden werden verpflichtet, dies zu beurteilen.

Verstöße gegen geltendes Recht

Laut dem Verband der IT-Anwender VOICE, in dem Unternehmen wie Airbus, Allianz, Lufthansa, RWE oder Thyssen Krupp vertreten sind, setzt die Regelung europäische Unternehmen dahingehend unter Druck, dass sie ihre Verträge mit Cloud-Providern dringend überprüfen und die Daten nun verschlüsseln müssten. Die Datenübermittlung in die USA werde illegal. Vom Privacy Shield betroffen seien im Prinzip fast alle europäischen Unternehmen, die ihre Daten von US-Cloud-Anbietern verarbeiten lassen und zum anderen Unternehmen, die personenbezogene Daten ihrer Kunden zum Beispiel an Mutter- oder Tochterunternehmen weiterleiten oder die aus anderen Gründen personenbezogene Daten in die USA transferieren. Das gilt auch für die großen Social Networks und Suchmaschinenanbieter, welche die Daten von EU-Bürgern sammeln und in die USA übermitteln.
Ähnliches drohe auch den so genannten Standardvertragsklauseln, die europäische Unternehmen in ihre Verträge mit US-Providern aufnahmen, als 2015 der Vorgänger von Privacy Shield, das Safe-Harbour-Abkommen, vom EuGH gekippt worden und Privacy Shield noch nicht in Kraft war. „Wenn auch diese schon immer rechtlich umstrittenen Standardvertragsklauseln nicht mehr rechtmäßig sind, fehlt der Übermittlung personenbezogener Daten in die USA auch diese Rechtsgrundlage“, lautet die Einschätzung des VOICE-Verbands. Jedes Unternehmen, das personenbezogene Daten in die USA ohne Rechtsgrundlage übermittelt, verstoße gegen geltendes Recht, was empfindliche Strafen nach sich ziehen kann.

Keine schnelle Lösung in Sicht

Der Verband zweifelt die Möglichkeit einer kurzfristigen, rechtmäßigen Alternative an und empfiehlt deutschen und europäischen Unternehmen, zu überprüfen, ob ihr Daten-Management-System in der Lage ist, sämtliche Datenströme im Detail zu monitoren, da sie jederzeit Aussagen dazu treffen können müssen, wo personenbezogene Daten verarbeitet und gespeichert werden. Zudem sei es notwendig, sämtliche Verträge mit US Cloud-Providern und mit Providern, die ein signifikantes US-Geschäft haben, zu überprüfen. Im Zweifelsfall dürften dem Provider nur verschlüsselte Daten anvertraut werden und die Schlüssel ausschließlich in den Händen des eigenen Unternehmens sein.
Von der Bundesregierung und der EU-Kommission fordert der VOICE-Verband, ein verbindliches Datenschutzabkommen mit den USA zu schließen, das ein ausreichendes Datenschutzniveau garantiert, damit Unternehmen wieder legal personenbezogene Daten in die USA übermitteln können. „Ansonsten befürchten wir, dass die wirtschaftlichen Beziehungen zwischen den USA und Europa schweren Schaden nehmen“, heißt es in einer Stellungnahme. Geeignet dazu sei, den Aufbau einer europäischen Cloud-Infrastruktur voranzutreiben und damit die digitale Souveränität und Unabhängigkeit der Europäer zu erhöhen.

Mehrarbeit für den Datenschutz

Von kommunaler Seite wird das EuGH-Urteil unmissverständlich begrüßt. Wie der Bundesverband der kommunalen IT-Dienstleister, Vitako, mitteilt, müssten die Datenschutzbehörden in der EU nun ihrer Verpflichtung nachkommen, Datenübermittlungen in Drittländer zu prüfen und zu unterbinden, wenn sie der Auffassung sind, dass die europäischen Datenschutzvorgaben nicht erfüllt werden. Unternehmen wie Behörden hätten jetzt die Aufgabe, das Urteil praktisch anzuwenden. „Alle Nutzer von Software und Diensten amerikanischer Hersteller sowie Dienstleister müssen nun prüfen, ob die bisherigen Verträge weiterhin rechtskonform sind, das heißt, im Einklang mit der DSGVO stehen“, sagt Vitako-Geschäftsführer Ralf Resch. „Die kommunalen IT-Dienstleister schauen mit großem Interesse und positiver Erwartungshaltung auf die weiteren Schritte der europäischen Datenschutzbehörden.“

Helmut Merschmann




Weitere Meldungen und Beiträge aus dem Bereich: Politik
viele Personen sitzen an einem langen Tisch in U-Form

Hamburg: Zukunftsprojekte schneller umsetzen

[10.09.2025] Planungs- und Genehmigungsverfahren für Modernisierungsvorhaben müssen in Deutschland beschleunigt und vereinfacht werden. Wie das gelingen kann, darüber hat sich die Freie und Hansestadt Hamburg nun mit dem Bund beraten. mehr...

Eingangstür des ITDZ Berlin

Berlin: Neues Finanzmodell für das ITDZ

[08.09.2025] Der Berliner Senat will mit einer Gesetzesänderung dem ITDZ Berlin mehr Planungssicherheit geben. Künftig soll der zentrale IT-Dienstleister Rücklagen für Investitionen bilden können; zugleich erhält der Verwaltungsrat mehr Kontrolle über die Preisgestaltung. mehr...

Digitale Souveränität: Gipfel als Signal für Zusammenarbeit in Europa

[03.09.2025] Das deutsche und das französische Digitalministerium laden im November zu einem europäischen Treffen in Berlin ein. Im Mittelpunkt steht die digitale Souveränität. Das Zusammentreffen soll den Austausch fördern, wie Innovationen und digitale Kompetenzen Europas Zukunft sichern können. mehr...

Porträtaufnahme von Fabian Mehring

Bayern: Pilotkooperation mit dem Bund

[01.09.2025] Bayern und der Bund wollen im Herbst eine Pilotkooperation mit mehreren gemeinsamen Projekten starten. Die Schwerpunkte werden dabei die Digitalisierung der Verwaltung und der Einsatz Künstlicher Intelligenz (KI) sein. mehr...

Niedersachsenross (steigendes weißes Pferd) aus sich überlappenden Glasplatten als Wanddekoration im Niedersächsischen Landtag.

Niedersachsen: Innenministerium bündelt Digitalpolitik

[29.08.2025] Ab September 2025 erhält Niedersachsen erstmals eine Digitalisierungsstaatssekretärin: Anke Pörksen soll im Innenministerium Kompetenzen bündeln, den OZG-Ausbau vorantreiben und die neue Digitalstrategie mit dem Prinzip Digital First in allen Ressorts verankern. mehr...

Blick von oben auf Asphalt, darauf mit Kreide das Wort "Start, An der unteren Bildkante sieht man die Spitzen von zwei Sneakern.

BMWE: Erste Schritte zu einer Start-up-Strategie

[20.08.2025] Mit einer neuen Strategie sollen die Rahmenbedingungen für Start-ups und Scale-ups in Deutschland verbessert werden. Das BMWE hat dazu nun einen Online-Beteiligungsprozess gestartet, der sich vor allem an die Start-Up-Community richtet. mehr...

Peter H. Ganten – CEO Univention und Vorstandsvorsitzender der Open Source Business Alliance

OSBA: Bund tut zu wenig für Open Source

[19.08.2025] Eine erkennbare strategische Ausrichtung der Bundesregierung auf Open Source Software ist in den ersten 100 Tagen im Amt ausgeblieben, bemängelt die Open Source Business Alliance (OSBA). Zudem blieben zentrale Projekte wie ZenDiS oder openDesk nur gering finanziert. mehr...

BMDS: Das neue Ministerium organisiert sich

[18.08.2025] Das Bundesministerium für Digitales und Staatsmodernisierung hat ein neues Organigramm veröffentlicht, in dem Leitungen und Zuständigkeiten festgelegt sind. Querschnittsaufgaben werden in einer Serviceabteilung gebündelt. Auch ein endgültiger Standort wurde gefunden. mehr...

Bundesdigitalminister Karsten Wildberger, im Schatten unter Bäumen, im Hintergrund ein Kanal.

BMDS: Viel Fortschritt in 100 Tagen

[15.08.2025] Das neue Bundesministerium für Digitales und Staatsmodernisierung soll Digital- und Modernisierungsprojekte bündeln und schneller vorantreiben. In einer ersten Bilanz meldet das Ministerium Fortschritte beim Aufbau der eigenen Organisation und bei zentralen Vorhaben. mehr...

Große, nüchterner Raum mit U-förmiger Tischanordnung, an der Menschen in Anzügen sitzen.

Thüringen: Digitalkabinett startet Digitaloffensive

[14.08.2025] Das neue Digitalkabinett Thüringens hat bei seinem ersten Treffen einen Praxis- und Digitalcheck auf Open-Source-Low-Code-Basis, klare Regeln für generative KI und eine Thüringen-App angekündigt. Zudem soll der Zuständigkeitsfinder alle Verwaltungsleistungen bündeln. mehr...

Digitalisierungsminister Dirk Schrödter hat die neue Digitalstrategie für Schleswig-Holstein in Kiel vorgestellt.

Schleswig-Holstein: Impulspapier zum Deutschland-Stack

[14.08.2025] Schleswig-Holstein legt ein Impulspapier zum Deutschland-Stack vor und will gemeinsam mit dem Bund offene Standards, zentrale Basisdienste und dezentrale Fachlösungen für Verwaltung, Wirtschaft und Bürgerinnen und Bürger entwickeln. mehr...

Eine Reihe von Flaggenmasten mit EU-Flaggen vor einer modernen Fassade.

Bitkom: Digitale Verwaltung im EU-Vergleich weit hinten

[13.08.2025] Der Bitkom hat seinen aktuellen DESI-Index vorgelegt, der EU-weit Daten zur Digitalisierung auswertet. Deutschland klettert demnach um zwei Plätze auf Rang 14, bleibt aber leicht unter dem Durchschnitt. In der digitalen Verwaltung liegt die Bundesrepublik mit Platz 21 weit hinten. mehr...

Porträt von Lydia Hüskens, mit verschränkten Armen im dunklen Blazer vor einer braunen Wand stehend

Sachsen-Anhalt: Digitalstrategie 2030 zeigt Wirkung

[08.08.2025] Sachsen-Anhalt meldet im vierten CIO-Bericht deutliche Fortschritten bei der Digitalisierung: Über 200 Onlinedienste sind inzwischen verfügbar, zahlreiche Ziele der Digitalstrategie werden umgesetzt, Breitband- und 5G-Netze wachsen weiter, sichere und effiziente Behördenarbeitsplätze entstehen. mehr...

Porträt des NKR-Vorsitzenden Lutz Goebel vor dunklem Hintergrund.

NKR/Bund: Staatssekretärsausschuss mit erweiterten Aufgaben

[05.08.2025] Mit erweitertem Mandat soll der Staatssekretärsausschuss für Bürokratieabbau künftig auch zentrale Aufgaben der Staatsmodernisierung übernehmen. NKR-Chef Lutz Goebel begrüßt den Schritt, mahnt aber rasche Umsetzung konkreter Strukturreformen und Fortschritte beim BMDS an. mehr...

Eine rote Flagge mit weißem Kreuz (Dänemark-Flagge) weht vor blauem Himmel von rechts nach links.

Open-Source-Transformation: Von Dänemark lernen

[04.08.2025] Die öffentliche Verwaltung Dänemarks will auf Open Source Software umsteigen, um die digitale Souveränität zu schützen. Treiber ist die Sorge vor geopolitischen Abhängigkeiten. Erste konkrete Schritte kommen aus Kopenhagen, Aarhus und dem Digitalministerium. Die OSBA berichtet. mehr...