Sie sind hier: Home » Recht » EU & Europa » Europäische Kommission

Transparenzpflichten beim Datenzugriff


Europäische Kommission lanciert EU-US-Datenschutzschild
Besserer Schutz für den transatlantischen Datenverkehr



Die Europäische Kommission hat den EU-US-Datenschutzschild angenommen. Dieser neue Rahmen gewährleistet den Schutz der Grundrechte aller Personen in der EU, deren personenbezogene Daten in die USA übermittelt werden, und schafft Rechtsklarheit für Unternehmen, die auf transatlantische Datenübermittlungen angewiesen sind.

Andrus Ansip, für den digitalen Binnenmarkt zuständiger Vizepräsident der Europäischen Kommission, erklärte hierzu: "Wir haben den neuen EU-US-Datenschutzschild […] gebilligt. Er wird für den Schutz der personenbezogenen Daten unserer Bürgerinnen und Bürger sorgen und Rechtsklarheit für Unternehmen gewährleisten. Wir haben intensiv mit allen unseren Partnern in Europa und in den USA zusammengearbeitet, um dieses Vorhaben so bald wie möglich zu einem guten Abschluss zu bringen. Der Datenverkehr zwischen unseren beiden Kontinenten ist von entscheidender Bedeutung für unsere Gesellschaft und Wirtschaft – nun haben wir einen soliden Rahmen, der sicherstellt, dass dieser Datenverkehr unter möglichst guten und sicheren Bedingungen stattfindet."

Věra Jourová, Kommissarin für Justiz, Verbraucher und Gleichstellung, erläuterte: "Der EU-US-Datenschutzschild ist ein solides neues System, das die personenbezogenen Daten der EU-Bürgerinnen und -Bürger schützt und Rechtssicherheit für Unternehmen gewährleistet. Damit einhergehen strengere Datenschutzstandards, die besser durchgesetzt werden, Garantien für den behördlichen Datenzugriff und ein besserer Rechtsschutz von Einzelpersonen im Falle von Beschwerden. Der neue Rahmen wird das Vertrauen der Verbraucher in die transatlantische Übermittlung ihrer Daten wiederherstellen. Wir haben mit den europäischen Datenschutzbehörden, dem Europäischen Parlament, den Mitgliedstaaten und unseren Partnern in den USA zusammengearbeitet, um eine Regelung mit den höchsten Standards zum Schutz der personenbezogenen Daten europäischer Bürgerinnen und Bürger einzuführen."

Der EU-US-Datenschutzschild beruht auf folgenden Grundsätzen:

>> Strenge Auflagen für Unternehmen, die Daten verarbeiten:
Im Rahmen der neuen Regelung wird das US-Handelsministerium die Liste der teilnehmenden Unternehmen regelmäßig überprüfen und aktualisieren, um sicherzustellen, dass die Unternehmen die Regeln einhalten, denen sie sich selbst unterworfen haben. Halten Unternehmen diese Regeln in der Praxis nicht ein, müssen sie mit Sanktionen und der Streichung von der Liste rechnen. Die strengeren Bedingungen für die Weitergabe von Daten an Dritte werden dasselbe Schutzniveau im Falle einer Datenweitergabe durch ein am Datenschutzschild beteiligtes Unternehmen garantieren.

>> Klare Schutzvorkehrungen und Transparenzpflichten beim Datenzugriff durch US-Behörden: Die USA haben der EU zugesichert, dass der Datenzugriff von Behörden aus Gründen der Rechtsdurchsetzung oder der nationalen Sicherheit nur unter Einhaltung klarer Beschränkungen, Schutzvorkehrungen und Aufsichtsmechanismen gestattet sein wird. Alle Personen in der EU erhalten erstmals Zugang zu Rechtsschutzmechanismen in diesem Bereich. Die USA haben eine unterschiedslose Massenüberwachung der im Rahmen des EU-US-Datenschutzschilds in die USA übermittelten personenbezogenen Daten ausgeschlossen.

Das Büro des Direktors der nationalen Nachrichtendienste hat des Weiteren klargestellt, dass eine Sammelerhebung von Daten nur unter bestimmten Voraussetzungen und mit einer möglichst gezielten Ausrichtung erfolgen darf. Die Schutzvorkehrungen für die Verwendung von Daten unter solchen außergewöhnlichen Umständen werden im Einzelnen geregelt. Der US-Außenminister hat im Außenministerium eine Ombudsstelle eingerichtet, an die sich EU-Bürger mit Rechtsschutzbegehren, die den Bereich der nationalen Sicherheit betreffen, wenden können.

>> Wirksamer Schutz der Rechte des Einzelnen: Ist ein EU-Bürger der Auffassung, dass seine Daten im Rahmen des Datenschutzschilds missbraucht wurden, stehen ihm mehrere Möglichkeiten der Streitbeilegung offen, von denen er leicht und ohne große Kosten Gebrauch machen kann. Idealerweise wird sich das Unternehmen selbst um die Beschwerde kümmern und das Problem lösen. Außerdem steht ein kostenloses Verfahren der alternativen Streitbeilegung zur Verfügung. Einzelpersonen können sich auch an ihre nationalen Datenschutzbehörden wenden, die dann zusammen mit der Federal Trade Commission dafür sorgen, dass Beschwerden nachgegangen und abgeholfen wird. Kann der Fall nicht auf andere Weise gelöst werden, gibt es als letztes Mittel ein Schiedsverfahren. Für Rechtsschutzbegehren von EU-Bürgern, die den Bereich der nationalen Sicherheit betreffen, ist eine von den US-Nachrichtendiensten unabhängige Ombudsstelle zuständig.

>> Gemeinsame jährliche Überprüfung: Überprüft wird die Funktionsweise des Datenschutzschilds einschließlich der Zusicherungen und Zusagen hinsichtlich des Datenzugriffs aus Gründen der Rechtsdurchsetzung oder der nationalen Sicherheit. Die Europäische Kommission und das US-Handelsministerium werden diese Überprüfung gemeinsam durchführen und Sachverständige der US-Nachrichtendienste und der europäischen Datenschutzbehörden hinzuziehen. Die Kommission wird darüber hinaus alle anderen verfügbaren Informationsquellen heranziehen und einen an das Europäische Parlament und den Rat gerichteten öffentlichen Bericht vorlegen.

Seit der Vorlage des Entwurfs des Datenschutzschilds im Februar hat die Kommission unter Berücksichtigung der Stellungnahmen der Europäischen Datenschutzbehörden (Artikel-29-Datenschutzgruppe) und des Europäischen Datenschutzbeauftragten sowie der Entschließung des Europäischen Parlaments eine Reihe weiterer Klarstellungen und Verbesserungen vorgenommen. Die Europäische Kommission und die USA haben insbesondere weitere Klarstellungen zur Sammelerhebung von Daten, die Stärkung der Ombudsstelle und präzisere Verpflichtungen für Unternehmen in Bezug auf Beschränkungen für die Speicherung und die Weitergabe von Daten vereinbart.

Die nächsten Schritte: Der "Angemessenheitsbeschluss" wird heute den Mitgliedstaaten zugeleitet und damit unverzüglich in Kraft treten. Aufseiten der USA wird der Rahmen für den Datenschutzschild im US-Bundesregister, dem Pendant zum EU-Amtsblatt, veröffentlicht. Das US-Handelsministerium wird mit der Anwendung des Datenschutzschilds beginnen. Wenn die Unternehmen Gelegenheit hatten, den Rahmen zu überprüfen und im Hinblick auf die Einhaltung der Regeln Anpassungen vorzunehmen, können sie sich ab dem 1. August vom Handelsministerium eine entsprechende Bescheinigung ausstellen lassen. Die Kommission wird gleichzeitig einen kurzen Bürger-Leitfaden zur Erläuterung der Rechtsbehelfe veröffentlichen, die eingelegt werden können, wenn eine Einzelperson der Ansicht ist, dass bei der Verwendung der sie betreffenden personenbezogenen Daten die Datenschutzvorschriften nicht berücksichtigt wurden.

Hintergrund
Am 2. Februar 2016 haben die Europäische Kommission und die US-Regierung eine politische Einigung über einen neuen Rahmen für den transatlantischen Austausch personenbezogener Daten zu kommerziellen Zwecken erzielt: Ergebnis ist der EU-US-Datenschutzschild (IP/16/216). Am 29. Februar 2016 hat die Kommission die Beschlusstexte im Entwurf vorgelegt. Nach der Stellungnahme der Artikel-29-Datenschutzgruppe (Datenschutzbehörden) vom 13. April und der Entschließung des Europäischen Parlaments vom 26. Mai hat die Kommission am 12. Juli 2016 das Annahmeverfahren abgeschlossen.

Mit dem EU-US-Datenschutzschild werden die Forderungen des Gerichtshofs der Europäischen Union erfüllt, der in seinem Urteil vom 6. Oktober 2015 die zuvor geltende Safe-Harbor-Regelung für ungültig erklärt hatte.

Erklärung von Vizepräsident Ansip und Kommissarin Jourová anlässlich der Annahme des EU-US-Datenschutzschilds durch die Mitgliedstaaten
"Heute (am 8. Juli 2016) haben die Mitgliedstaaten ihrer nachdrücklichen Unterstützung für den EU-US-Datenschutzschild, dem neuen sicheren Rahmen für den transatlantischen Datenverkehr, Ausdruck verliehen. Damit ist der Weg für die förmliche Annahme der Rechtsakte geebnet und der Startschuss für den EU-US-Datenschutzschild kann gegeben werden. Der EU-US-Datenschutzschild gewährleistet ein hohes Schutzniveau für natürliche Personen und Rechtssicherheit für Unternehmen. Er unterscheidet sich grundlegend von seinem Vorgänger, der "Safe Harbour"-Regelung, da er Unternehmen, die die Daten verarbeiten, stärker in die Pflicht nimmt und sicherstellt, dass die Vorschriften in der Praxis eingehalten und durchgesetzt werden.

Erstmals haben die USA der EU schwarz auf weiß zugesichert, dass der Datenzugriff von Behörden aus Gründen der Rechtsdurchsetzung oder der nationalen Sicherheit klaren Beschränkungen, Garantien und Aufsichtsmechanismen unterliegt, und die willkürliche Massenüberwachung der Daten europäischer Bürgerinnen und Bürger ausgeschlossen. Nicht zuletzt schützt der Datenschutzschild die Grundrechte der Europäer und sieht mehrere leicht zugängliche und erschwingliche Rechtsbehelfe vor. Während des förmlichen Annahmeprozesses führte die Kommission eine breit angelegte Konsultation durch und berücksichtigte die Beiträge der wichtigsten Interessengruppen, insbesondere der unabhängigen Datenschutzbehörden und des Europäischen Parlaments. Die Verbraucher und Unternehmen können der neuen Regelung, die den Vorgaben des Europäischen Gerichtshofs entspricht, volles Vertrauen entgegenbringen. Mit der heutigen Abstimmung haben die Mitgliedstaaten ein starkes Zeichen des Vertrauens gesetzt."

Hintergrund: Die Kommission legte am 29. Februar einen Entwurf eines Beschlusses über den EU-US-Datenschutzschild vor. Gemäß der Datenschutzrichtlinie gaben die unabhängigen Datenschutzbehörden ("Artikel-29-Datenschutzgruppe") am 13. April eine Stellungnahme ab. Das Europäische Parlament nahm am 26. Mai eine Entschließung hierzu an. Heute haben die Vertreter der Mitgliedstaaten (Ausschuss "Artikel 31") der endgültigen Fassung des EU-US-Datenschutzschilds zugestimmt und damit den Weg für die Annahme des Beschlusses durch die Kommission geebnet. Am Montag wird EU-Kommissarin Jourová den Ausschuss für bürgerliche Freiheiten, Justiz und Inneres des Europäischen Parlaments über den aktuellen Stand unterrichten.
(Europäische Kommission: ra)

eingetragen: 25.07.16
Home & Newsletterlauf: 16.08.16



Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Europäische Kommission

  • Rechtsrahmen für Medizinprodukte

    Die EU-Vorschriften über die Sicherheit und Leistung von Medizinprodukten entstanden in den 1990er Jahren. Im April 2017 erließen das Europäische Parlament und der Rat die Verordnung (EU) 2017/745 und die Verordnung (EU) 2017/746, um den Rechtsrahmen für Medizinprodukte und In-vitro-Diagnostika zu stärken. Mit diesen Verordnungen soll für ein hohes Maß an Gesundheitsschutz für Patientinnen und Patienten und Anwenderinnen und Anwender sowie das reibungslose Funktionieren des Binnenmarktes für Medizinprodukte gesorgt werden. Zur Verwirklichung dieser Ziele und in Anbetracht der Probleme, die bei dem vorherigen Rechtsrahmen festgestellt wurden, wird in den Verordnungen ein robusteres Konformitätsbewertungssystem dargelegt, um die Qualität, Sicherheit und Leistung der in der EU in Verkehr gebrachten Produkte sicherzustellen.

  • Grenzkontrollen, Asyl und Einwanderung

    Die Europäische Kommission hat beschlossen, die Europäische Bürgerinitiative "Artikel 4: Folter und unmenschliche Behandlungen an den europäischen Grenzen stoppen" zu registrieren. Die Organisatoren der Initiative fordern einen Rechtsrahmen, der die Achtung des in Artikel 4 der Charta der Grundrechte verankerten Verbots von Gewalt und unmenschlicher Behandlung im Zusammenhang mit der Politik der Union in den Bereichen Grenzkontrollen, Asyl und Einwanderung gewährleistet.

  • Zulassung von Insekten in Lebensmitteln

    Zur derzeitigen Debatte um die Zulassung von Insekten in Lebensmitteln hat die Vertretung der EU-Kommission in Deutschland die wichtigsten Fakten zusammengestellt: In der Europäischen Union sind vier Insekten als Lebensmittel zugelassen. Als erstes Insekt hatte im Mai 2021 der getrocknete gelbe Mehlwurm die Zulassung erhalten. Zuletzt hatte die Kommission per Durchführungsverordnung 2023/5 "teilweise entfettetes Pulver aus Acheta domesticus (Hausgrille)" für den EU-Markt autorisiert. Lebensmittel, die Insekten enthalten, müssen das in ihrer Zutatenliste klar und verständlich aufführen

  • Cybersicherheits-Risikomanagement gefordert

    Zwei wichtige Richtlinien zu kritischen und digitalen Infrastrukturen sind in Kraft getreten: Die Richtlinie über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau in der Union (NIS-2-Richtlinie) sowie die Richtlinie über die Resilienz kritischer Einrichtungen (CER-Richtlinie). Beide EU-Vorschriften stärken die Widerstandsfähigkeit der EU gegen Online- und Offline-Bedrohungen - von Cyberangriffen bis hin zu Kriminalität, Risiken für die öffentliche Gesundheit oder Naturkatastrophen. Die Mitgliedstaaten haben nun 21 Monate Zeit, um die beiden Richtlinien in nationales Recht umzusetzen.

  • Überarbeitung der Zahlungsverzugsrichtlinie

    Trotz der aktuellen EU-Vorschriften über Zahlungsverzug werden immer noch über 60 Prozent der Unternehmen in der EU nicht rechtzeitig bezahlt. Am stärksten betroffen sind kleine und mittlere Unternehmen (KMU). Die EU-Kommission plant deshalb, die bestehenden Regeln zu überarbeiten und hat dazu eine öffentliche Konsultation eingeleitet. Unternehmen, Verbände, Hochschulen und öffentliche Stellen sind dazu eingeladen, ihre Meinung mitzuteilen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen