Transfer personenbezogener Daten


Europäisch-amerikanisches Datenschutzabkommen: Wieder versucht, wieder gescheitert
Obwohl die Entscheidung des EuGH noch aussteht, deutet vieles darauf hin, dass auch das neue Abkommen vor Gericht keinen Bestand haben wird – die entsprechenden Klagen liegen in den Schubladen europäischer Datenschützer sicherlich schon bereit



Das jüngst beschlossene Abkommen zwischen den USA und der EU ist bereits der dritte Versuch, einen sicheren Transfer personenbezogener Daten von Europa nach Amerika sicherzustellen. Holger Dyroff, Co-Founder und COO von ownCloud, sieht auch in dem neuen Regulierungsversuch keine zufriedenstellende Lösung.

"Aller guten Dinge sind drei, sollte man meinen. Im Falle des angestrebten Datenschutzabkommens zwischen Europäischer Union und den USA waren bereits die ersten beiden Anläufe ein Schlag ins Wasser. Der Europäische Gerichtshof kassierte die beiden Vorgängerregelungen, Privacy Shield und Safe Harbor, bereits mit der Begründung ein, dass das Datenschutzniveau in den USA nicht mit den europäischen Standards vereinbar wäre. Die Europäische Kommission hätte gut daran getan, aus den Fehlern der Vergangenheit zu lernen, sich um wirkliche Veränderungen zu bemühen und die Rechtsunsicherheit für Unternehmen zu beenden.

Das ist offensichtlich nicht passiert und das neue Abkommen kommt deshalb, ganz ähnlich den beiden ersten Anläufen, ebenfalls nicht über Lippenbekenntnisse hinaus und verkauft alten Wein in neuen Schläuchen. So ist insbesondere beim Knackpunkt der Datenabfrage durch Geheimdienste eine weitere große Grauzone entstanden. Zugriffe sollen nur noch erfolgen, wenn sie notwendig und verhältnismäßig seien – aus Sicht der Amerikaner. Neben den offensichtlichen rechtlichen Schlupflöchern offenbaren diese Formulierungen aber vor allem eines: Bislang haben die USA in unbekanntem Ausmaß auf personenbezogene Daten europäischer Bürger zugegriffen. Auch bei der Definition dessen, was angemessene Zugriffe sind und was nicht, dürften die Ansichten von europäischen und amerikanischen Datenschutzexperten deutlich auseinandergehen.

Im Westen also nichts Neues. Obwohl die Entscheidung des EuGH noch aussteht, deutet vieles darauf hin, dass auch das neue Abkommen vor Gericht keinen Bestand haben wird – die entsprechenden Klagen liegen in den Schubladen europäischer Datenschützer sicherlich schon bereit. Für den nächsten Anlauf sollte sich die Europäische Kommission konsequent auf das eigentliche Problem konzentrieren: Ein fehlendes "No Spy"-Abkommen mit den amerikanischen Partnern, das unberechtigten Zugriffen auf sensible Daten von Europäern grundlegend einen Riegel vorschiebt.

Bis dahin bleibt es bittere Realität, dass Clouds von US-Anbietern für personenbezogene Daten keinen rechtssicheren Raum darstellen. Alternativen gibt es glücklicherweise, etwa souveräne Software und Technologien, die darauf abzielen, Abhängigkeiten von externen Anbietern oder Ländern zu vermeiden. Es bleibt zu hoffen, dass der Markt die Notwendigkeit erkennt und in Zukunft mehr solcher Lösungen hervorbringt – es geht schließlich um nicht weniger als die Kontrolle und Autonomie unserer Daten." (ownCloud: ra)

eingetragen: 03.08.23
Newsletterlauf: 26.09.23

ownCloud: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Kommentare und Meinungen

  • NIS-2-Richtlinien treten bald in Kraft

    Die NIS-2-Richtlinien treten in wenigen Monaten in Kraft und sind derzeit in aller Munde. Die zahlreichen Vorträge und Veranstaltungen zu diesem Thema unterstreichen nicht nur dessen Bedeutung, sondern zeigen auf, dass es noch viel Informationsbedarf bei Verantwortlichen und Entscheidern gibt.

  • Bitkom zum Inkrafttreten des AI Acts

    Nach der Veröffentlichung im EU-Amtsblatt am 12. Juli trat am 1. August 2024 der AI Act in Kraft. Bereits in einem halben Jahr müssen Unternehmen erste Regeln befolgen. Dazu erklärt Bitkom-Präsident Dr. Ralf Wintergerst: "Nach langem Kräfteringen gibt es mit dem AI Act nun zwar einen EU-weiten Regulierungsrahmen für Künstliche Intelligenz, mit dem Inkrafttreten sind aber sowohl auf nationaler als auch auf europäischer Ebene noch viele Fragen ungeklärt. Ob Deutschland und Europa zu Innovationsstandorten für Künstliche Intelligenz oder zu Nachzüglern werden, hängt entscheidend von der weiteren Ausgestaltung und Umsetzung des AI Acts ab."

  • Digitalisierung des Gesundheitswesens

    Der Referentenentwurf zum Gesundheits-Digitalagentur-Gesetz (GDAG) enthält unter anderem Weichenstellungen für die künftige Ausgestaltung der bisherigen gematik GmbH. Die Weiterentwicklung ist für die Digitalisierung des Gesundheitswesens notwendig. Allerdings geht der Gesetzentwurf an vielen Stellen zu weit und greift teilweise tief in den freien Wettbewerb ein.

  • Noch wichtige Details müssen angepasst werden

    Die NIS2-Richtlinie der EU soll angesichts einer zunehmenden Bedrohung durch Cyberattacken die Cybersicherheit der europäischen Wirtschaft stärken und auf ein einheitlich hohes Niveau bringen. Das Bundeskabinett hat die notwendige deutsche Umsetzung - das NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz - beschlossen.

  • Bitkom zum TK-Netzausbau-Beschleunigungs-Gesetz

    Das Bundeskabinett hat Entwurf für das TK-Netzausbau-Beschleunigungs-Gesetz verabschiedet. Dazu erklärt Bitkom-Präsident Dr. Ralf Wintergerst: "Nach monatelanger Verzögerung hat das Bundeskabinett … einen Entwurf für das TK-Netzausbau-Beschleunigungs-Gesetz verabschiedet, das trotz richtiger Ansätze hinter den Erwartungen und selbstgesteckten Zielen zurückbleibt. Wir begrüßen, dass nach langen Diskussionen, ob dem Ausbau von Telekommunikationsnetzen ein 'überragendes öffentliches Interesse' wie etwa auch den erneuerbaren Energien bescheinigt werden soll, sich dieses nun im Gesetzentwurf wiederfindet."

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen