DatenschutzEin scharfes Schwert
Der Europäische Gerichtshof (EuGH) hat in der vergangenen Woche entschieden, das Privacy Shield genannte Datenschutzabkommen mit den USA zu kippen. Gemäß der Datenschutz-Grundverordnung (DSGVO) dürfen personenbezogene Daten nicht in Drittländer übermittelt werden, die kein angemessenes Datenschutzniveau besitzen. Vor dem Hintergrund des Patriot Act von 2001, der einen Zugriff der US-Geheimdienste auf den transatlantischen Datenverkehr ermöglicht, und des Cloud Act von 2018 hat der EUGH nun die Rechtmäßigkeit des Privacy-Shield-Abkommens negiert. Der Datenschutz erweist sich somit als scharfes Schwert in den transatlantischen Beziehungen.
Hintergrund ist eine Beschwerde des österreichischen Datenschutzaktivisten Max Schrems. Der Jurist hatte bei der irischen Datenschutzbehörde beanstandet, dass Facebook Ireland seine Daten an den Mutterkonzern in die Vereinigten Staaten auf Basis des Abkommens zwischen der EU und den USA weiterleitet. Nachdem der EuGH diesen Weg nun aufgrund der Rechtslage in den USA versperrt hat, gelten weiterhin die so genannten Standardvertragsklauseln. Der EuGH unterstreicht in seinem Urteil nochmals, dass demzufolge Verantwortliche und Auftragsverarbeiter prüfen müssen, ob die Standardvertragsklauseln in einem Drittland eingehalten werden. Auch die Datenschutzaufsichtsbehörden werden verpflichtet, dies zu beurteilen.
Verstöße gegen geltendes Recht
Laut dem Verband der IT-Anwender VOICE, in dem Unternehmen wie Airbus, Allianz, Lufthansa, RWE oder Thyssen Krupp vertreten sind, setzt die Regelung europäische Unternehmen dahingehend unter Druck, dass sie ihre Verträge mit Cloud-Providern dringend überprüfen und die Daten nun verschlüsseln müssten. Die Datenübermittlung in die USA werde illegal. Vom Privacy Shield betroffen seien im Prinzip fast alle europäischen Unternehmen, die ihre Daten von US-Cloud-Anbietern verarbeiten lassen und zum anderen Unternehmen, die personenbezogene Daten ihrer Kunden zum Beispiel an Mutter- oder Tochterunternehmen weiterleiten oder die aus anderen Gründen personenbezogene Daten in die USA transferieren. Das gilt auch für die großen Social Networks und Suchmaschinenanbieter, welche die Daten von EU-Bürgern sammeln und in die USA übermitteln.
Ähnliches drohe auch den so genannten Standardvertragsklauseln, die europäische Unternehmen in ihre Verträge mit US-Providern aufnahmen, als 2015 der Vorgänger von Privacy Shield, das Safe-Harbour-Abkommen, vom EuGH gekippt worden und Privacy Shield noch nicht in Kraft war. „Wenn auch diese schon immer rechtlich umstrittenen Standardvertragsklauseln nicht mehr rechtmäßig sind, fehlt der Übermittlung personenbezogener Daten in die USA auch diese Rechtsgrundlage“, lautet die Einschätzung des VOICE-Verbands. Jedes Unternehmen, das personenbezogene Daten in die USA ohne Rechtsgrundlage übermittelt, verstoße gegen geltendes Recht, was empfindliche Strafen nach sich ziehen kann.
Keine schnelle Lösung in Sicht
Der Verband zweifelt die Möglichkeit einer kurzfristigen, rechtmäßigen Alternative an und empfiehlt deutschen und europäischen Unternehmen, zu überprüfen, ob ihr Daten-Management-System in der Lage ist, sämtliche Datenströme im Detail zu monitoren, da sie jederzeit Aussagen dazu treffen können müssen, wo personenbezogene Daten verarbeitet und gespeichert werden. Zudem sei es notwendig, sämtliche Verträge mit US Cloud-Providern und mit Providern, die ein signifikantes US-Geschäft haben, zu überprüfen. Im Zweifelsfall dürften dem Provider nur verschlüsselte Daten anvertraut werden und die Schlüssel ausschließlich in den Händen des eigenen Unternehmens sein.
Von der Bundesregierung und der EU-Kommission fordert der VOICE-Verband, ein verbindliches Datenschutzabkommen mit den USA zu schließen, das ein ausreichendes Datenschutzniveau garantiert, damit Unternehmen wieder legal personenbezogene Daten in die USA übermitteln können. „Ansonsten befürchten wir, dass die wirtschaftlichen Beziehungen zwischen den USA und Europa schweren Schaden nehmen“, heißt es in einer Stellungnahme. Geeignet dazu sei, den Aufbau einer europäischen Cloud-Infrastruktur voranzutreiben und damit die digitale Souveränität und Unabhängigkeit der Europäer zu erhöhen.
Mehrarbeit für den Datenschutz
Von kommunaler Seite wird das EuGH-Urteil unmissverständlich begrüßt. Wie der Bundesverband der kommunalen IT-Dienstleister, Vitako, mitteilt, müssten die Datenschutzbehörden in der EU nun ihrer Verpflichtung nachkommen, Datenübermittlungen in Drittländer zu prüfen und zu unterbinden, wenn sie der Auffassung sind, dass die europäischen Datenschutzvorgaben nicht erfüllt werden. Unternehmen wie Behörden hätten jetzt die Aufgabe, das Urteil praktisch anzuwenden. „Alle Nutzer von Software und Diensten amerikanischer Hersteller sowie Dienstleister müssen nun prüfen, ob die bisherigen Verträge weiterhin rechtskonform sind, das heißt, im Einklang mit der DSGVO stehen“, sagt Vitako-Geschäftsführer Ralf Resch. „Die kommunalen IT-Dienstleister schauen mit großem Interesse und positiver Erwartungshaltung auf die weiteren Schritte der europäischen Datenschutzbehörden.“
re:publica26: Vom Ankündigen zum Liefern
[22.05.2026] Auf der Digitalkonferenz re:publica26 zieht Bundesdigitalminister Karsten Wildberger eine Jahresbilanz und spricht sich resolut für mehr digitale Souveränität und Open Source aus. mehr...
Nordrhein-Westfalen / Bayern: Steuerdaten besser schützen
[21.05.2026] Gemeinsam mit Bayern treibt Nordrhein-Westfalen eine länderübergreifende Kooperation bei der Betriebsinfrastruktur der Steuer-IT voran. Damit soll die Informationssicherheit der Finanzverwaltungen gestärkt und speziell Steuerdaten besser geschützt werden. mehr...
Hessen: Neuer Staatssekretär im Digitalministerium
[19.05.2026] In Hessen soll Nicolas Sölter als neuer Staatssekretär im Digitalministerium die Digitalisierung in dem Bundesland weiter vorantreiben. Ein Schwerpunkt liegt dabei unter anderem auf Zukunftstechnologien wie Künstlicher Intelligenz. mehr...
Digitalministerkonferenz: Alle ziehen an einem Strang
[15.05.2026] Die Digitalministerkonferenz hat in Hamburg Beschlüsse zur Umsetzung der föderalen Modernisierungsagenda gefasst. Die Vereinbarungen betreffen unter anderem die DeutschlandID, die Registermodernisierung und ein länderübergreifendes Reallabor für Law-as-Code. mehr...
Kooperation: Gemeinsame KI-Plattform für drei Länder
[11.05.2026] Nordrhein-Westfalen, Hessen und Baden-Württemberg wollen beim Einsatz Künstlicher Intelligenz in der Verwaltung enger zusammenarbeiten. Eine gemeinsame Plattformarchitektur soll Standards, Schnittstellen und Pilotanwendungen bündeln. mehr...
Ein Jahr BMDS: Gute Ansätze – zu wenig Verbindlichkeit
[08.05.2026] Ein Jahr nach dem Start des Digitalministeriums ziehen weitere Branchenverbände Bilanz. Die Open Source Business Alliance fordert mehr Verbindlichkeit bei Open Source und digitaler Souveränität, der BREKO verlässliche Rahmenbedingungen für den Glasfaserausbau. mehr...
Sachsen: Bündeln, straffen, digitalisieren
[05.05.2026] Das sächsische Landeskabinett hat eine umfassende Modernisierungsagenda beschlossen. Ein großer Teil der Maßnahmen betrifft die digitale Transformation der Verwaltung und die erforderlichen Umsetzungsstrukturen. mehr...
Saarland: Zehn Minuten für die digitale Zukunft
[04.05.2026] Im Saarland wird derzeit die Digitalstrategie „Digitales Saarland 2035“ erarbeitet. Diese soll sich nah an den tatsächlichen Bedürfnissen der Menschen im Land ausrichten. Daher läuft nun bis 20. Mai eine landesweite Online-Bürgerbeteiligung, deren Ergebnisse in die Strategie einfließen sollen. mehr...
Bayern/Bund: Kooperation besiegelt
[30.04.2026] Bayern und der Bund haben die Vereinbarung für eine Pilotkooperation zur Verwaltungsdigitalisierung unterzeichnet. Damit ist der im Januar angekündigte Ansatz nun vertraglich fixiert. Bis Jahresende sollen wichtige Fokusleistungen in allen Kommunen des Landes angeboten werden können. mehr...
Bitkom: Bilanz nach einem Jahr BMDS
[28.04.2026] Ein Jahr nach Start des Digitalministeriums zieht der Bitkom Bilanz zur Digitalpolitik der Bundesregierung. Demnach sind neun Prozent der Vorhaben abgeschlossen, mehr als die Hälfte läuft. Rund ein Drittel ist noch nicht gestartet. mehr...
Politik: Neuer Digitalausschuss im Bundesrat
[23.04.2026] Im Bundesrat wurden Digitalisierungsthemen bisher überwiegend in anderen Fachausschüssen – etwa für Verkehr oder Inneres – „mitbehandelt“. Dies wird nun anders: Gestern tagten die Digitalminister von Bund und Ländern erstmals in einem eigenen Ausschuss der Länderkammer. mehr...
Mecklenburg-Vorpommern: Schub für die Registermodernisierung
[17.04.2026] Mecklenburg-Vorpommern hat bis zu 150 Millionen Euro für Registermodernisierung und Maßnahmen für mehr IT-Sicherheit freigegeben. Land und Kommunen betonen die Notwendigkeit einer engen Zusammenarbeit bei der Verwaltungsdigitalisierung. mehr...
BMDS/Niedersachsen: Fokusleistungen in die Fläche
[15.04.2026] Mit einem neuen Ansatz will das BMDS digitale Verwaltungsleistungen in die Fläche bringen. Kernstück ist die Beauftragung eines Generalunternehmers, der die Ende-zu-Ende-Verantwortung für den Roll-out in den Kommunen übernimmt. Nach Bayern und Hessen hat nun Niedersachsen eine entsprechende Vereinbarung unterzeichnet. mehr...
Thüringen/Estland: Von den Besten lernen
[10.04.2026] Estland setzt mit seiner digitalen Transformation globale Maßstäbe. Die Botschafterin des baltischen Staates machte nun ihren Antrittsbesuch beim Thüringer Ministerpräsidenten und der Landes-CIO. Thüringen und Estland wollen die digitale Verwaltung enger verzahnen. mehr...
Sachsen: Zukunftspaket für Wirtschaft und Arbeit
[08.04.2026] Sachsens Wirtschaftsminister Dirk Panter hat das Zukunftspaket I für Wirtschaft und Arbeit vorgestellt. Zu den vorgesehenen Maßnahmen gehören unter anderem ein umfassendes Normenscreening und die Schaffung strafferer Strukturen in der Verwaltung. Auch die 24-Stunden-Gründung soll vorangetrieben werden. mehr...














