{"id":1913,"date":"2020-08-10T23:11:33","date_gmt":"2020-08-10T21:11:33","guid":{"rendered":"http:\/\/it-news-blog.com\/?p=1913"},"modified":"2020-08-10T23:39:21","modified_gmt":"2020-08-10T21:39:21","slug":"einschaetzung-des-dsk-zum-eugh-urteil-bezueglich-privacy-shield","status":"publish","type":"post","link":"https:\/\/it-news-blog.com\/?p=1913","title":{"rendered":"Einsch\u00e4tzung des DSK zum EuGH-Urteil bez\u00fcglich \u201ePrivacy Shield\u201c"},"content":{"rendered":"<p>[vc_row][vc_column][vc_column_text]<strong>Am 28. Juli 2020 hat die Konferenz der unabh\u00e4ngigen Datenschutzaufsichtsbeh\u00f6rden des Bundes und der L\u00e4nder (DSK) eine Pressemitteilung bez\u00fcglich der Entscheidung des Europ\u00e4ischen Gerichtshofs zur \u00dcbermittlung personenbezogener Daten in Drittl\u00e4nder herausgegeben, in welcher folgendes ausgef\u00fchrt wird:<\/strong><\/p>\n<p>F\u00fcr die \u00dcbermittlung personenbezogener Daten in die USA und andere Drittl\u00e4nder hat das Urteil nach einer ersten Einsch\u00e4tzung der DSK folgende Auswirkungen:<\/p>\n<ol>\n<li>Die \u00dcbermittlung personenbezogener Daten in die USA auf der Grundlage des \u201ePrivacy Shield\u201c ist unzul\u00e4ssig und muss unverz\u00fcglich eingestellt werden. Der EuGH hat das \u201ePrivacy Shield\u201c f\u00fcr ung\u00fcltig erkl\u00e4rt, weil das durch den EuGH bewertete US-Recht kein Schutzniveau bietet, das dem in der EU im Wesentlichen gleichwertig ist. Das US-Recht, auf das der EuGH Bezug genommen hat, betrifft z. B. die nachrichtendienstlichen Erhebungsbefugnisse nach Section 702 FISA und Executive Order 12 333.<\/li>\n<li>F\u00fcr eine \u00dcbermittlung personenbezogener Daten in die USA und andere Drittl\u00e4nder k\u00f6nnen die bestehenden Standardvertragsklauseln der Europ\u00e4ischen Kommission zwar grunds\u00e4tzlich weiter genutzt werden. Nach dem Urteil des EuGH reichen bei Daten\u00fcbermittlungen in die USA Standardvertragsklauseln ohne zus\u00e4tzliche Ma\u00dfnahmen grunds\u00e4tzlich nicht aus.<\/li>\n<li>Die Wertungen des Urteils finden auch auf andere Garantien nach Artikel 46 DSGVO Anwendung wie verbindliche interne Datenschutzvorschriften (\u201ebinding corporate rules\u201c &#8211; BCR), auf deren Grundlage eine \u00dcbermittlung personenbezogener Daten in die USA und andere Drittstaaten erfolgt. Daher m\u00fcssen auch f\u00fcr Daten\u00fcbermittlungen auf der Grundlage von BCR erg\u00e4nzende Ma\u00dfnahmen vereinbart werden, sofern die Rechte der betroffenen Personen im Drittland nicht ein gleichwertiges Schutzniveau wie in der Union genie\u00dfen. Auch diese Ma\u00dfnahmen m\u00fcssen f\u00fcr die \u00fcbermittelten Daten ein im Wesentlichen gleichwertiges Datenschutzniveau wie in der EU garantieren k\u00f6nnen.<\/li>\n<li>Die \u00dcbermittlung von personenbezogenen Daten aus der EU in die USA und andere Drittstaaten nach Artikel 49 DSGVO ist weiterhin zul\u00e4ssig, sofern die Bedingungen des Artikels 49 DSGVO im Einzelfall erf\u00fcllt sind.<\/li>\n<li>Verantwortliche, die weiterhin personenbezogene Daten in die USA oder andere Drittl\u00e4nder \u00fcbermitteln m\u00f6chten, m\u00fcssen unverz\u00fcglich \u00fcberpr\u00fcfen, ob sie dies unter den genannten Bedingungen tun k\u00f6nnen. Der EuGH hat keine \u00dcbergangs- bzw. Schonfrist einger\u00e4umt.<\/li>\n<\/ol>\n<p>Das Urteil betrifft damit jegliche Beauftragung von US-Dienstleistern sowie die Beauftragung von Dienstleistern, welche zur Erbringung ihrer Leistung US-Unterauftragnehmer involvieren, sofern eine Speicherung in den USA stattfindet. Ebenfalls ist der Betrieb von Webseiten betroffen, wenn hierbei personenbezogene Daten des Besuchers an Stellen in die USA \u00fcbermittelt werden.<\/p>\n<p><strong>Folgende Dienste sind zumeist betroffen:<\/strong><\/p>\n<ul>\n<li>Google Analytics<\/li>\n<li>Marketingtools wie MailChimp oder Salesforce<\/li>\n<li>Social Media bei Facebook, Twitter und Instagram<\/li>\n<li>Videokonferenzsysteme US-amerikanischer Anbieter (z. B. Zoom, MS Teams)<\/li>\n<li>Hosting von Services in US-amerikanischer Infrastruktur (z. B. AWS, MS Azure, Cloudflare)<\/li>\n<\/ul>\n<p>Das Urteil des EuGH hebt zwar nur den \u201ePrivacy Shield\u201c auf, aber auch Standardvertragsklauseln sind bei \u00dcbertragungen an Stellen in den USA kritisch und es muss zwingend gepr\u00fcft werden, ob der Datenimporteur die Vorgaben des Vertragswerks tats\u00e4chlich einhalten kann.<\/p>\n<p>Derzeit vertreten die Aufsichtsbeh\u00f6rden noch uneinheitliche Auffassungen zur Pr\u00fcfpflicht der Verantwortlichen. Rheinland-Pfalz sieht in diesem Zusammenhang eine Pr\u00fcfpflicht der Verantwortlichen vor, Hamburg hingegen sieht die Pr\u00fcfpflicht eher bei den Aufsichtsbeh\u00f6rden selbst. Th\u00fcringen sieht die Pr\u00fcfpflicht sowohl bei den Verantwortlichen als auch bei den Aufsichtsbeh\u00f6rden.<\/p>\n<p>Die Berliner Datenschutzbeauftragte vertritt derzeit die konsequenteste Position und fordert, umgehend dazu auf alle \u00dcbermittlungen in die USA einzustellen und zu Nicht-US-Anbietern, bevorzugt zu europ\u00e4ischen Anbietern zu wechseln bzw. in den USA gespeicherte personenbezogene Daten nach Europa zu verlagern. Leider w\u00fcrde aber auch eine solche Verlagerung des Hostings von personenbezogenen Daten aus den USA in einen Mitgliedsstaat der Europ\u00e4ischen Union, das Problem nicht l\u00f6sen, da nach den Vorschriften des sogenannten CLOUD-Act (Clarifying Lawful Overseas Use of Data Act) vom M\u00e4rz 2018 auch solche Daten dem Zugriff von US-Stellen unterliegen, die von US-Unternehmen au\u00dferhalb der Vereinigten Staaten gespeichert werden. Es spielt daher nur eine untergeordnete Rolle, ob z. B. Microsoft die Daten von europ\u00e4ischen Kunden in den USA oder in deutschen oder europ\u00e4ischen Rechenzentren speichert. Die US-Geheimdienste d\u00fcrfen so oder so auf diese Daten zugreifen.<\/p>\n<p>&nbsp;<\/p>\n<div>\n<p><strong>Matthias A. Walter,<\/strong> <a href=\"http:\/\/www.tec4net.com\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/www.tec4net.com<\/a><br \/>\nEDV-Sachverst\u00e4ndiger und Datenschutzauditor<\/p>\n<\/div>\n<p>\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014-<\/p>\n<p><strong>Quellen und Links:<\/strong><\/p>\n<p>Pressemitteilung des DSK zum EuGH Urteil v. 16.07.2020 (<span lang=\"DE\" xml:lang=\"DE\">C-311\/18)<\/span><br \/>\n<a href=\"https:\/\/www.datenschutzkonferenz-online.de\/media\/pm\/20200616_pm_schrems2.pdf\">https:\/\/www.datenschutzkonferenz-online.de\/media\/pm\/20200616_pm_schrems2.pdf<\/a><\/p>\n<p>Musterfrageb\u00f6gen f\u00fcr US-Anbieter oder Anbieter mit US-Bezug<br \/>\n<a href=\"https:\/\/noyb.eu\/de\/naechste-schritte-fuer-eu-unternehmen-faqs\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/noyb.eu\/de\/naechste-schritte-fuer-eu-unternehmen-faqshttps:\/\/www.datenschutzzentrum.de\/<\/a><\/p>\n<p><strong>tec4net schafft Rechtssicherheit im Unternehmen durch Datenschutzberatung<\/strong><\/p>\n<p><a href=\"http:\/\/www.tec4net.com\" target=\"_blank\" rel=\"noopener noreferrer\"><img decoding=\"async\" loading=\"lazy\" class=\"size-full wp-image-663 alignleft\" src=\"https:\/\/it-news-blog.com\/wp-content\/uploads\/2011\/11\/logo_468x60_google.jpg\" alt=\"\" width=\"468\" height=\"60\" \/><\/a>[\/vc_column_text][\/vc_column][\/vc_row]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[vc_row][vc_column][vc_column_text]Am 28. Juli 2020 hat die Konferenz der unabh\u00e4ngigen Datenschutzaufsichtsbeh\u00f6rden des Bundes und der L\u00e4nder (DSK) eine Pressemitteilung bez\u00fcglich der Entscheidung des Europ\u00e4ischen Gerichtshofs zur \u00dcbermittlung personenbezogener Daten in Drittl\u00e4nder herausgegeben, in welcher folgendes ausgef\u00fchrt wird: F\u00fcr die \u00dcbermittlung personenbezogener Daten in die USA und andere Drittl\u00e4nder hat das Urteil [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":1650,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[306,349,334,355,350,348,354],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v21.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Einsch\u00e4tzung des DSK zum EuGH-Urteil bez\u00fcglich \u201ePrivacy Shield\u201c - IT-NEWS-BLOG<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/it-news-blog.com\/?p=1913\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Einsch\u00e4tzung des DSK zum EuGH-Urteil bez\u00fcglich \u201ePrivacy Shield\u201c - IT-NEWS-BLOG\" \/>\n<meta property=\"og:description\" content=\"[vc_row][vc_column][vc_column_text]Am 28. Juli 2020 hat die Konferenz der unabh\u00e4ngigen Datenschutzaufsichtsbeh\u00f6rden des Bundes und der L\u00e4nder (DSK) eine Pressemitteilung bez\u00fcglich der Entscheidung des Europ\u00e4ischen Gerichtshofs zur \u00dcbermittlung personenbezogener Daten in Drittl\u00e4nder herausgegeben, in welcher folgendes ausgef\u00fchrt wird: F\u00fcr die \u00dcbermittlung personenbezogener Daten in die USA und andere Drittl\u00e4nder hat das Urteil [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/it-news-blog.com\/?p=1913\" \/>\n<meta property=\"og:site_name\" content=\"IT-NEWS-BLOG\" \/>\n<meta property=\"article:published_time\" content=\"2020-08-10T21:11:33+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2020-08-10T21:39:21+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/it-news-blog.com\/wp-content\/uploads\/2011\/08\/tec4net_live-com.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"960\" \/>\n\t<meta property=\"og:image:height\" content=\"400\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Matthias Walter\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Matthias Walter\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"4\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/it-news-blog.com\/?p=1913\",\"url\":\"https:\/\/it-news-blog.com\/?p=1913\",\"name\":\"Einsch\u00e4tzung des DSK zum EuGH-Urteil bez\u00fcglich \u201ePrivacy Shield\u201c - IT-NEWS-BLOG\",\"isPartOf\":{\"@id\":\"https:\/\/it-news-blog.com\/#website\"},\"datePublished\":\"2020-08-10T21:11:33+00:00\",\"dateModified\":\"2020-08-10T21:39:21+00:00\",\"author\":{\"@id\":\"https:\/\/it-news-blog.com\/#\/schema\/person\/e0c100c6b645f34e659beeb06e2295fc\"},\"breadcrumb\":{\"@id\":\"https:\/\/it-news-blog.com\/?p=1913#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/it-news-blog.com\/?p=1913\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/it-news-blog.com\/?p=1913#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/it-news-blog.com\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Einsch\u00e4tzung des DSK zum EuGH-Urteil bez\u00fcglich \u201ePrivacy Shield\u201c\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/it-news-blog.com\/#website\",\"url\":\"https:\/\/it-news-blog.com\/\",\"name\":\"IT-NEWS-BLOG\",\"description\":\"Ein Service der tec4net GmbH\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/it-news-blog.com\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"de\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/it-news-blog.com\/#\/schema\/person\/e0c100c6b645f34e659beeb06e2295fc\",\"name\":\"Matthias Walter\",\"sameAs\":[\"https:\/\/tec4net.com\"],\"url\":\"https:\/\/it-news-blog.com\/?author=2\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Einsch\u00e4tzung des DSK zum EuGH-Urteil bez\u00fcglich \u201ePrivacy Shield\u201c - IT-NEWS-BLOG","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/it-news-blog.com\/?p=1913","og_locale":"de_DE","og_type":"article","og_title":"Einsch\u00e4tzung des DSK zum EuGH-Urteil bez\u00fcglich \u201ePrivacy Shield\u201c - IT-NEWS-BLOG","og_description":"[vc_row][vc_column][vc_column_text]Am 28. Juli 2020 hat die Konferenz der unabh\u00e4ngigen Datenschutzaufsichtsbeh\u00f6rden des Bundes und der L\u00e4nder (DSK) eine Pressemitteilung bez\u00fcglich der Entscheidung des Europ\u00e4ischen Gerichtshofs zur \u00dcbermittlung personenbezogener Daten in Drittl\u00e4nder herausgegeben, in welcher folgendes ausgef\u00fchrt wird: F\u00fcr die \u00dcbermittlung personenbezogener Daten in die USA und andere Drittl\u00e4nder hat das Urteil [&hellip;]","og_url":"https:\/\/it-news-blog.com\/?p=1913","og_site_name":"IT-NEWS-BLOG","article_published_time":"2020-08-10T21:11:33+00:00","article_modified_time":"2020-08-10T21:39:21+00:00","og_image":[{"width":960,"height":400,"url":"https:\/\/it-news-blog.com\/wp-content\/uploads\/2011\/08\/tec4net_live-com.jpg","type":"image\/jpeg"}],"author":"Matthias Walter","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Matthias Walter","Gesch\u00e4tzte Lesezeit":"4\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/it-news-blog.com\/?p=1913","url":"https:\/\/it-news-blog.com\/?p=1913","name":"Einsch\u00e4tzung des DSK zum EuGH-Urteil bez\u00fcglich \u201ePrivacy Shield\u201c - IT-NEWS-BLOG","isPartOf":{"@id":"https:\/\/it-news-blog.com\/#website"},"datePublished":"2020-08-10T21:11:33+00:00","dateModified":"2020-08-10T21:39:21+00:00","author":{"@id":"https:\/\/it-news-blog.com\/#\/schema\/person\/e0c100c6b645f34e659beeb06e2295fc"},"breadcrumb":{"@id":"https:\/\/it-news-blog.com\/?p=1913#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/it-news-blog.com\/?p=1913"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/it-news-blog.com\/?p=1913#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/it-news-blog.com\/"},{"@type":"ListItem","position":2,"name":"Einsch\u00e4tzung des DSK zum EuGH-Urteil bez\u00fcglich \u201ePrivacy Shield\u201c"}]},{"@type":"WebSite","@id":"https:\/\/it-news-blog.com\/#website","url":"https:\/\/it-news-blog.com\/","name":"IT-NEWS-BLOG","description":"Ein Service der tec4net GmbH","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/it-news-blog.com\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/it-news-blog.com\/#\/schema\/person\/e0c100c6b645f34e659beeb06e2295fc","name":"Matthias Walter","sameAs":["https:\/\/tec4net.com"],"url":"https:\/\/it-news-blog.com\/?author=2"}]}},"_links":{"self":[{"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/posts\/1913"}],"collection":[{"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1913"}],"version-history":[{"count":6,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/posts\/1913\/revisions"}],"predecessor-version":[{"id":1920,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/posts\/1913\/revisions\/1920"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/media\/1650"}],"wp:attachment":[{"href":"https:\/\/it-news-blog.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1913"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1913"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1913"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}