13.03.2017
Ist das EU-U.S. Privacy Shield wirklich bald passé? – Ein Update
Jacqueline Neiazy
Partnerin Datenschutz & Geschäftsführerin
Wir haben vor einigen Wochen darüber berichtet, dass die von Präsident Trump am 25. Januar 2017 unterzeichnete Anordnung (Executive Order) zur „Verbesserung der öffentlichen Sicherheit“, mögliche Auswirkungen auf den europäischen Datenschutz haben könnte und spekuliert, welche dies sein könnten.
US-Unternehmen können sich seit 01.08.2016 für das EU-U.S. Privacy Shield zertifizieren und gelten damit nach EU-Standards als datenschutzsicher. Durch das neue Gesetz von Präsident Trump, welches darauf zielte, ein Instrument zu schaffen, mit dem Daten von Nicht US-Staatsangehörigen bei US-Unternehmen von Geheimdiensten angefordert werden können, wird dem Privacy Shield theoretisch der Boden entzogen, wenn auch EU-Bürger durch dieses Gesetz ihren Schutz vor Überwachung durch Geheimdienste in den USA verlieren.
Nun könnte sich unsere bereits geäußerte Befürchtung, dass das Privacy Shield außer Kraft gesetzt wird, wenn auch EU-Bürger von Trumps Verordnung betroffen sind, bewahrheiten.
Kostenfreie Expertise im E-Mail-Postfach
Alle wichtigen Neuigkeiten zu Datenschutz, Informationssicherheit, KI und Datenstrategien einmal monatlich bequem im E-Mail-Postfach – natürlich kostenlos.
Aktuell: EU-Justizkommissarin will feste Aussage von US-Regierung
Vera Jourova, die EU-Justizkommissarin, wird Ende März das weiße Haus besuchen und sich dort mit Vertretern der US-Regierung treffen. Gesprächsgegenstand wird unter anderem das im August 2016 in Kraft getretene EU-US Privacy Shield sein, das eine Zertifizierung von US-Unternehmen zur Herstellung eines angemessenen Datenschutzniveaus ermöglicht.
Ziel des Treffens für die EU-Justizkommissarin ist, dass die US-Regierung bestätigt, dass die Executive Order keine Auswirkungen auf den Umgang mit Daten von EU-Bürgern haben wird.
Die EU-Kommission hatte sich am 07.02.2017 an die US-Regierung gewandt, um eine Bestätigung zu erhalten, dass EU-Bürger nicht von der neuen Regelung betroffen sein werden. Das US-Justizministerium hat zwar auf Anfrage der EU-Kommission am 07.02.2017 bereits erklärt, dass das Privacy Shield bestand haben soll. Bei Donald Trumps Launen-Politik, will man jetzt seitens der Kommission, doch noch einmal sicher gehen, ob die zugesagten Bedingungen von der US-Regierung tatsächlich eingehalten werden.
Anlass für das Misstrauen seitens der EU-Kommission, ist ein Hinweis der Bürgerrechtsorganisationen Human Rights Watch und American Civil Liberties Union, dass die US-Nachrichtendienste freien Zugang auf die Daten von EU-Bürgern in Unternehmen hätten. Das Privacy and Civil Liberties Oversight Board (PCLOB), die Instanz, die die Kontrolle über die Überwachungstätigkeiten der US-Behörden übt, ist derzeit zudem eingeschränkt tätig, weil es Personalmangel in der Leitungsebene gibt. Das heißt, das Board kann keine Beschlüsse fassen und deswegen an der Situation nichts ändern.
Die EU-Justizkommissarin Jourova hat hier Konsequenz angekündigt. Sie will das Privacy Shield-Abkommen unverzüglich für ungültig erklären, wenn die US-Regierung ihr nicht bestätigen kann, dass EU-Bürgerdaten im Rahmen des Privacy Shields weiterhin geschützt bleiben.
Ihre Lösung für den besten Datenschutz
Die Grundlage jeder guten Geschäftsbeziehung ist Vertrauen. Stärken Sie die Beziehung zu Ihren Kunden mit unserer Expertise im Datenschutz. Damit sichern Sie Ihrer Unternehmung einen starken Wettbewerbsvorteil und können sich voll auf Ihr Geschäft konzentrieren.
Fazit
Für europäische Unternehmen, die mit US-Unternehmen zusammenarbeiten und zunächst nur auf das Privacy Shield als Rechtfertigung für die Datenübermittlung gesetzt haben, bedeutet dies weiterhin große Unsicherheit. Immer mehr bekräftigt sich unsere durchgängige Empfehlung bei US-Dienstleistern auch zusätzlich die EU-Standardvertragsklauseln abzuschließen bzw. sich solche US-Geschäftspartner zu suchen, die auch zum Abschluss bereit sind.
Weitere Neuigkeiten
06.10.2026
KI-Governance im Unternehmen: Rollen, Richtlinien und ein 90-Tage-Plan für den Start
KI-Governance ist die Gesamtheit der Regeln, Prozesse und Strukturen, mit denen ein Unternehmen den Umgang mit KI steuert. Sie wird dringend, weil Fachbereiche KI-Agenten inzwischen selbst bauen können, unter Umständen ohne Wissen von IT und Kontrollfunktionen. Wir zeigen, wie Sie in 90 Tagen ein belastbares Grundgerüst aufbauen.
Weiterlesen … KI-Governance im Unternehmen: Rollen, Richtlinien und ein 90-Tage-Plan für den Start
01.10.2026
CRA-Bevollmächtigter nach Art. 18: Aufgaben und wann er sich lohnt
Ein CRA-Bevollmächtigter lohnt sich vor allem für Hersteller außerhalb der EU, die ihre Produkte auf dem EU-Markt anbieten. Er übernimmt Aufgaben gegenüber den Behörden, und sein Sitz kann über die zuständige Meldestelle mitentscheiden. Wir erklären, welche Aufgaben er übernimmt und was im Auftrag stehen sollte.
Weiterlesen … CRA-Bevollmächtigter nach Art. 18: Aufgaben und wann er sich lohnt
24.09.2026
Post von der Datenschutzbehörde: So reagieren Unternehmen richtig
Unternehmen müssen der Datenschutzaufsicht antworten und kommen mit einem kontrollierten Ablauf am besten durch das Verfahren. Wer das Schreiben falsch einordnet oder die Frist verpasst, verliert Spielraum. Wir zeigen den Ablauf vom Eingang des Schreibens bis zum Abschluss des Verfahrens.
Weiterlesen … Post von der Datenschutzbehörde: So reagieren Unternehmen richtig