Transfer personenbezogener Daten


Europäisch-amerikanisches Datenschutzabkommen: Wieder versucht, wieder gescheitert
Obwohl die Entscheidung des EuGH noch aussteht, deutet vieles darauf hin, dass auch das neue Abkommen vor Gericht keinen Bestand haben wird – die entsprechenden Klagen liegen in den Schubladen europäischer Datenschützer sicherlich schon bereit



Das jüngst beschlossene Abkommen zwischen den USA und der EU ist bereits der dritte Versuch, einen sicheren Transfer personenbezogener Daten von Europa nach Amerika sicherzustellen. Holger Dyroff, Co-Founder und COO von ownCloud, sieht auch in dem neuen Regulierungsversuch keine zufriedenstellende Lösung.

"Aller guten Dinge sind drei, sollte man meinen. Im Falle des angestrebten Datenschutzabkommens zwischen Europäischer Union und den USA waren bereits die ersten beiden Anläufe ein Schlag ins Wasser. Der Europäische Gerichtshof kassierte die beiden Vorgängerregelungen, Privacy Shield und Safe Harbor, bereits mit der Begründung ein, dass das Datenschutzniveau in den USA nicht mit den europäischen Standards vereinbar wäre. Die Europäische Kommission hätte gut daran getan, aus den Fehlern der Vergangenheit zu lernen, sich um wirkliche Veränderungen zu bemühen und die Rechtsunsicherheit für Unternehmen zu beenden.

Das ist offensichtlich nicht passiert und das neue Abkommen kommt deshalb, ganz ähnlich den beiden ersten Anläufen, ebenfalls nicht über Lippenbekenntnisse hinaus und verkauft alten Wein in neuen Schläuchen. So ist insbesondere beim Knackpunkt der Datenabfrage durch Geheimdienste eine weitere große Grauzone entstanden. Zugriffe sollen nur noch erfolgen, wenn sie notwendig und verhältnismäßig seien – aus Sicht der Amerikaner. Neben den offensichtlichen rechtlichen Schlupflöchern offenbaren diese Formulierungen aber vor allem eines: Bislang haben die USA in unbekanntem Ausmaß auf personenbezogene Daten europäischer Bürger zugegriffen. Auch bei der Definition dessen, was angemessene Zugriffe sind und was nicht, dürften die Ansichten von europäischen und amerikanischen Datenschutzexperten deutlich auseinandergehen.

Im Westen also nichts Neues. Obwohl die Entscheidung des EuGH noch aussteht, deutet vieles darauf hin, dass auch das neue Abkommen vor Gericht keinen Bestand haben wird – die entsprechenden Klagen liegen in den Schubladen europäischer Datenschützer sicherlich schon bereit. Für den nächsten Anlauf sollte sich die Europäische Kommission konsequent auf das eigentliche Problem konzentrieren: Ein fehlendes "No Spy"-Abkommen mit den amerikanischen Partnern, das unberechtigten Zugriffen auf sensible Daten von Europäern grundlegend einen Riegel vorschiebt.

Bis dahin bleibt es bittere Realität, dass Clouds von US-Anbietern für personenbezogene Daten keinen rechtssicheren Raum darstellen. Alternativen gibt es glücklicherweise, etwa souveräne Software und Technologien, die darauf abzielen, Abhängigkeiten von externen Anbietern oder Ländern zu vermeiden. Es bleibt zu hoffen, dass der Markt die Notwendigkeit erkennt und in Zukunft mehr solcher Lösungen hervorbringt – es geht schließlich um nicht weniger als die Kontrolle und Autonomie unserer Daten." (ownCloud: ra)

eingetragen: 03.08.23
Newsletterlauf: 26.09.23

ownCloud: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Kommentare und Meinungen

  • "Recht auf schnelles Internet"

    Der Digitalausschuss des Bundestages hat über die Anhebung der Mindestversorgung mit Telekommunikationsdiensten entschieden. Dazu erklärt Bitkom-Hauptgeschäftsführer Dr. Bernhard Rohleder: "Statt neue Verpflichtungen für die Netzbetreiber aufzubauen, sollte die Bundesregierung die bürokratischen Hürden für den Netzausbau abbauen. Alle Menschen und Unternehmen brauchen einen schnellen Zugang ins Internet. Damit dieses Ziel in Deutschland erreicht wird, haben die Netzbetreiber den Gigabit-Ausbau massiv beschleunigt und investieren bis 2025 rund 50 Milliarden Euro in den Ausbau von Glasfasernetzen."

  • Bitkom zum Recht auf Reparatur

    Am 23. April 2024 stimmte das EU-Parlament über das Recht auf Reparatur ab. Dazu erklärt Bitkom-Hauptgeschäftsführer Dr. Bernhard Rohleder: "Länger nutzen ist oft umweltfreundlicher - das gilt auch für Smartphones, Tablets und andere digitale Geräte. Bitkom begrüßt daher, dass sich die EU dieses Themas mit der Einführung eines Rechts auf Reparatur annimmt. Positiv sticht bei der neuen EU-Richtlinie heraus, dass defekte IT-Geräte durch gebrauchte und professionell wiederaufbereitete Geräte - sogenannte Refurbished-IT - ersetzt werden können."

  • AI Act nahm letzte Hürde

    Die Mitgliedsstaaten der EU beschlossen am 21. Mai 2024 im Ministerrat den AI Act. Nach der Veröffentlichung könnte der AI Act bereits Ende Juni oder Anfang Juli in Kraft treten. Unternehmen müssen bereits sechs Monate später erste Regeln befolgen. Dazu erklärt Bitkom-Präsident Dr. Ralf Wintergerst,

  • Sechs Jahre DSGVO

    Am 25. Mai wurde die Datenschutz-Grundverordnung (DSGVO) sechs Jahre alt. Seit ihrer Anwendbarkeit verhängten europäische Datenschutzbehörden in mehr als 2.200 öffentlich bekannten Fällen Bußgelder in Höhe von insgesamt rund 4,5 Milliarden Euro. Insbesondere Big-Tech-Unternehmen sind anfällig für hohe Bußgelder.

  • Sicherheit des Bankensektors in Europa

    Das Europäische Parlament hat am 24. April 2024 seine Position zu den Gesetzesvorschlägen der EU-Kommission für eine Änderung des Rahmenwerks für die Bankenabwicklung und Einlagensicherung (CMDI-Review) verabschiedet. Aus Sicht der Deutschen Kreditwirtschaft werden dadurch bewährte Sicherungssysteme gefährdet und Finanzierungsmöglichkeiten für die Wirtschaft beeinträchtigt.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen