DatenschutzEin scharfes Schwert
Der Europäische Gerichtshof (EuGH) hat in der vergangenen Woche entschieden, das Privacy Shield genannte Datenschutzabkommen mit den USA zu kippen. Gemäß der Datenschutz-Grundverordnung (DSGVO) dürfen personenbezogene Daten nicht in Drittländer übermittelt werden, die kein angemessenes Datenschutzniveau besitzen. Vor dem Hintergrund des Patriot Act von 2001, der einen Zugriff der US-Geheimdienste auf den transatlantischen Datenverkehr ermöglicht, und des Cloud Act von 2018 hat der EUGH nun die Rechtmäßigkeit des Privacy-Shield-Abkommens negiert. Der Datenschutz erweist sich somit als scharfes Schwert in den transatlantischen Beziehungen.
Hintergrund ist eine Beschwerde des österreichischen Datenschutzaktivisten Max Schrems. Der Jurist hatte bei der irischen Datenschutzbehörde beanstandet, dass Facebook Ireland seine Daten an den Mutterkonzern in die Vereinigten Staaten auf Basis des Abkommens zwischen der EU und den USA weiterleitet. Nachdem der EuGH diesen Weg nun aufgrund der Rechtslage in den USA versperrt hat, gelten weiterhin die so genannten Standardvertragsklauseln. Der EuGH unterstreicht in seinem Urteil nochmals, dass demzufolge Verantwortliche und Auftragsverarbeiter prüfen müssen, ob die Standardvertragsklauseln in einem Drittland eingehalten werden. Auch die Datenschutzaufsichtsbehörden werden verpflichtet, dies zu beurteilen.
Verstöße gegen geltendes Recht
Laut dem Verband der IT-Anwender VOICE, in dem Unternehmen wie Airbus, Allianz, Lufthansa, RWE oder Thyssen Krupp vertreten sind, setzt die Regelung europäische Unternehmen dahingehend unter Druck, dass sie ihre Verträge mit Cloud-Providern dringend überprüfen und die Daten nun verschlüsseln müssten. Die Datenübermittlung in die USA werde illegal. Vom Privacy Shield betroffen seien im Prinzip fast alle europäischen Unternehmen, die ihre Daten von US-Cloud-Anbietern verarbeiten lassen und zum anderen Unternehmen, die personenbezogene Daten ihrer Kunden zum Beispiel an Mutter- oder Tochterunternehmen weiterleiten oder die aus anderen Gründen personenbezogene Daten in die USA transferieren. Das gilt auch für die großen Social Networks und Suchmaschinenanbieter, welche die Daten von EU-Bürgern sammeln und in die USA übermitteln.
Ähnliches drohe auch den so genannten Standardvertragsklauseln, die europäische Unternehmen in ihre Verträge mit US-Providern aufnahmen, als 2015 der Vorgänger von Privacy Shield, das Safe-Harbour-Abkommen, vom EuGH gekippt worden und Privacy Shield noch nicht in Kraft war. „Wenn auch diese schon immer rechtlich umstrittenen Standardvertragsklauseln nicht mehr rechtmäßig sind, fehlt der Übermittlung personenbezogener Daten in die USA auch diese Rechtsgrundlage“, lautet die Einschätzung des VOICE-Verbands. Jedes Unternehmen, das personenbezogene Daten in die USA ohne Rechtsgrundlage übermittelt, verstoße gegen geltendes Recht, was empfindliche Strafen nach sich ziehen kann.
Keine schnelle Lösung in Sicht
Der Verband zweifelt die Möglichkeit einer kurzfristigen, rechtmäßigen Alternative an und empfiehlt deutschen und europäischen Unternehmen, zu überprüfen, ob ihr Daten-Management-System in der Lage ist, sämtliche Datenströme im Detail zu monitoren, da sie jederzeit Aussagen dazu treffen können müssen, wo personenbezogene Daten verarbeitet und gespeichert werden. Zudem sei es notwendig, sämtliche Verträge mit US Cloud-Providern und mit Providern, die ein signifikantes US-Geschäft haben, zu überprüfen. Im Zweifelsfall dürften dem Provider nur verschlüsselte Daten anvertraut werden und die Schlüssel ausschließlich in den Händen des eigenen Unternehmens sein.
Von der Bundesregierung und der EU-Kommission fordert der VOICE-Verband, ein verbindliches Datenschutzabkommen mit den USA zu schließen, das ein ausreichendes Datenschutzniveau garantiert, damit Unternehmen wieder legal personenbezogene Daten in die USA übermitteln können. „Ansonsten befürchten wir, dass die wirtschaftlichen Beziehungen zwischen den USA und Europa schweren Schaden nehmen“, heißt es in einer Stellungnahme. Geeignet dazu sei, den Aufbau einer europäischen Cloud-Infrastruktur voranzutreiben und damit die digitale Souveränität und Unabhängigkeit der Europäer zu erhöhen.
Mehrarbeit für den Datenschutz
Von kommunaler Seite wird das EuGH-Urteil unmissverständlich begrüßt. Wie der Bundesverband der kommunalen IT-Dienstleister, Vitako, mitteilt, müssten die Datenschutzbehörden in der EU nun ihrer Verpflichtung nachkommen, Datenübermittlungen in Drittländer zu prüfen und zu unterbinden, wenn sie der Auffassung sind, dass die europäischen Datenschutzvorgaben nicht erfüllt werden. Unternehmen wie Behörden hätten jetzt die Aufgabe, das Urteil praktisch anzuwenden. „Alle Nutzer von Software und Diensten amerikanischer Hersteller sowie Dienstleister müssen nun prüfen, ob die bisherigen Verträge weiterhin rechtskonform sind, das heißt, im Einklang mit der DSGVO stehen“, sagt Vitako-Geschäftsführer Ralf Resch. „Die kommunalen IT-Dienstleister schauen mit großem Interesse und positiver Erwartungshaltung auf die weiteren Schritte der europäischen Datenschutzbehörden.“
IT-Planungsrat/FITKO: Jahresbericht veröffentlicht
[02.04.2026] Der IT-Planungsrat und die Föderale IT-Kooperation (FITKO) haben ihren gemeinsamen Jahresbericht 2025/2026 veröffentlicht. Er zeigt auf, wie die Verwaltungsdigitalisierung 2025 in konkrete Vorhaben übersetzt wurde. mehr...
Unternehmensgründung: Konzept für automatisierte Verfahren
[27.03.2026] Nordrhein-Westfalen, Berlin und Bayern haben ein Konzept für vollautomatisierte Verwaltungsverfahren im Bereich Unternehmensgründung vorgelegt. Das Konzept stammt aus dem Projekt „Gründen in 24 Stunden“. mehr...
Schleswig-Holstein: Digitalisierungsbeschleunigungsgesetz im Landtag
[25.03.2026] Mit dem Digitalisierungsbeschleunigungsgesetz will Schleswig-Holstein den gesetzlichen Rahmen für eine umfassende, konsequente Verwaltungsdigitalisierung schaffen. Der Entwurf dazu wurde nun in den Landtag eingebracht. mehr...
NKR: Realitätscheck zur Modernisierungsagenda
[25.03.2026] Sechs Monate nach Verabschiedung der Modernisierungsagenda Bund zieht der Nationale Normenkontrollrat (NKR) eine Zwischenbilanz. Aus Sicht des Expertengremiums fehlt es vor allem an klarer Steuerung, Transparenz über den Umsetzungsstand und einer stärkeren Zusammenarbeit über Ressortgrenzen hinweg. mehr...
BMI/NKR: Modernisierung der Erwerbsmigration
[24.03.2026] Deutschland braucht internationale Fachkräfte – und ein Einwanderungsverfahren, das transparent, schnell und verlässlich funktioniert. Der Bund plant eine Work-and-Stay-Agentur als zentrale digitale Plattform für die Fachkräfteeinwanderung. Der Normenkontrollrat mahnt weitergehende Reformen an. mehr...
Berlin: Klement geht, Hundt kommt
[23.03.2026] Martina Klement, bisher CDO in Berlin, wechselt überraschend als neue Wirtschaftsministerin nach Brandenburg. Ihr Nachfolger wird der Dresdner Unternehmer und ausgewiesene Digitalexperte Matthias Hundt. mehr...
Bund: Rechenzentrumsstrategie beschlossen
[20.03.2026] Die Bundesregierung hat die Rechenzentrumsstrategie beschlossen. Innerhalb eines Jahres sollen 28 Maßnahmen in drei zentralen Handlungsfeldern gestartet und soweit wie möglich abgeschlossen werden. mehr...
IT-Planungsrat: Deutschland-Stack kommt
[19.03.2026] Der IT-Planungsrat hat sich auf seiner aktuellen Sitzung auf den Aufbau des Deutschland-Stacks als verbindlichen Plattformkern unter Federführung des Bundes, ein gemeinsames Portfolio mit klaren Prioritäten und eine neue föderale Steuerung verständigt. mehr...
Schleswig-Holstein: Digitalstrategie 2026 vorgestellt
[18.03.2026] Schleswig-Holstein hat seine neue Digitalstrategie beschlossen. Erstmalig waren zentrale Partner aus Kommunen und Zivilgesellschaft systematisch in den Strategieprozess eingebunden, um einen breiten gesellschaftlichen Ansatz zu ermöglichen. mehr...
Baden-Württemberg: Gemeinsam schneller digital
[17.03.2026] In Baden-Württemberg haben Land und Kommunen eine neue – die inzwischen dritte – E-Government-Vereinbarung unterzeichnet. Das Land will den Roll-out von Verwaltungsleistungen in den Kommunen mit weiteren zehn Millionen Euro finanzieren. mehr...
Thüringen: Land unterstützt Kommunen intensiv
[16.03.2026] Ein neuer Prüfbericht des Thüringer Rechnungshofs sieht beträchtliche Defizite bei der OZG-Umsetzung und der Digitalisierung der kommunalen Verwaltung. In einer Stellungnahme erläutert das Digitalministerium, wie das Land Kommunen unterstützt. mehr...
Brandenburg: Im Dialog mit Estland
[13.03.2026] Zentrale Fragen der digitalen Verwaltungstransformation diskutierte Brandenburgs Justiz- und Digitalminister Benjamin Grimm mit seiner estnischen Amtskollegin Liisa-Ly Pakosta bei deren Besuch in Potsdam. Es ging um Dateninfrastruktur, KI, Cyber-Sicherheit und digitale Souveränität. mehr...
Mecklenburg-Vorpommern: Staatsmodernisierung als Demokratieprojekt
[12.03.2026] Auf Grundlage der Ende vergangenen Jahres von Bund und Ländern vereinbarten Föderalen Modernisierungsagenda hat das Land Mecklenburg-Vorpommern jetzt 237 Maßnahmen zur Staatsmodernisierung beschlossen. Ziel sei es, damit auch die Zustimmung zur Demokratie insgesamt zu stärken, so Finanz- und Digitalisierungsminister Heiko Geue. mehr...
Niedersachsen: Neuer Landes-CIO
[11.03.2026] Um die Digitalisierung im Land schneller voranzubringen, hat Niedersachsen bereits im letzten Herbst die Bündelung von Kompetenzen im Innenministerium beschlossen. Nun hat die damals geschaffene Abteilung 4 eine neue Leitung – und das Land damit auch einen neuen Chief Information Officer. mehr...
Bundesratsinitiative: Entlastungspaket für die Sozialverwaltung
[06.03.2026] Die Sozialverwaltungen stehen vor wachsenden Anforderungen – bei gleichzeitig begrenzten personellen Ressourcen. Um Verfahren zu vereinfachen und Abläufe stärker zu digitalisieren, bringt Hamburg gemeinsam mit weiteren Ländern ein Entlastungspaket mit 24 Maßnahmen in den Bundesrat ein. mehr...














