Wir nutzen auf dieser Seite Session-Cookies, die für die Funktion der Seite notwendig sind.
Diese dienen nicht dem Tracking und gelten nur für die aktuelle Sitzung.

Für statistische Zwecke nutzen wir Google Analytics. Dabei werden sog. Tracking-Cookies gesetzt, die auf ihrem Gerät gespeichert werden. Sie können wählen, ob Sie der Verwendung von Google Analytics zustimmen:



Weitere Informationen zu Cookies erhalten Sie in unserer
Datenschutzerklärung

Die Lücke im Microsoft Exchange-Server hat gezeigt, wie wichtig Datenschutz im Unternehmen ist. Meldungen an die Aufsichtsbehörde sind Pflicht. Schauen Sich sich unsere Angebote zum Datenschutz an.

Testen Sie jetzt unseren VisitorTracker -
zur Nachverfolgung von Besuchern im Unternehmen.
Auch für die Gastronomie einsetzbar.

Koordinierte Prüfung internationaler Datentransfers

07.06.21  09:25 | Artikel: 983009 | News-Artikel (e)

Koordinierte Prüfung internationaler DatentransfersLänderübergreifende Kontrolle der Datenschutzaufsichtsbehörden von Unternehmen zur Umsetzung der Schrems II Entscheidung des Europäischen Gerichtshofs

LfDI Brink: „Der Europäische Gerichtshof hat klare Aussagen getroffen zum internationalen Datentransfer. Wir beraten Unternehmen und wirken darauf hin, dass rechtssichere Lösungen gefunden werden.“


Im Rahmen einer länderübergreifenden Kontrolle werden Datenübermittlungen durch Unternehmen in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums (Drittstaaten) überprüft. Das Ziel ist die breite Durchsetzung der Anforderungen des Europäischen Gerichtshofs in seiner Schrems-II-Entscheidung vom 16. Juli 2020 (Rs. C-311/18). Darin hat das Gericht festgestellt, dass Übermittlungen in die USA nicht länger auf Basis des sogenannten Privacy Shields erfolgen können.

Der Einsatz der Standarddatenschutzklauseln für Datenübermittlungen in Drittstaaten ist ferner nur noch unter Verwendung wirksamer zusätzlicher Maßnahmen ausreichend, wenn die Prüfung des Verantwortlichen ergeben hat, dass im Empfängerstaat kein gleichwertiges Schutzniveau für die personenbezogenen Daten gewährleistet werden kann. Das Urteil des EuGH erfordert in vielen Fällen eine grundlegende Umstellung lange praktizierter Geschäftsmodelle und -abläufe.

Die an der Kontrolle teilnehmenden Behörden schreiben nun die jeweils ausgewählten Unternehmen auf der Basis eines gemeinsamen Fragekatalogs an. Dabei wird es unter anderem um den Einsatz von Dienstleistern zum E-Mail-Versand, zum Hosting von Internetseiten, zum Webtracking, zur Verwaltung von Bewerberdaten und um den konzerninternen Austausch von Kundendaten und Daten der Beschäftigten gehen. Jede Aufsichtsbehörde entscheidet individuell, in welchen dieser Themenfelder sie tätig wird.

Der Gerichtshof hat seine Erwartung klar formuliert, dass die Behörden unzulässige Transfers „aussetzen oder verbieten“. Das Aussetzen einer Übermittlung kann voraussichtlich in vielen Fällen im kooperativen Dialog mit den Unternehmen gelingen. Wo dies nicht möglich ist, wird mit den zur Verfügung stehenden aufsichtsbehördlichen Maßnahmen reagiert. Die Aufsichtsbehörden sind sich der besonderen Herausforderungen, die das EuGH-Urteil zu Schrems II für die Unternehmen in Deutschland und Europa mit sich bringt, bewusst. Sie stehen für Verständnisfragen auch im weiteren Verlauf des Prüfungsverfahrens zur Verfügung, soweit dies nach Maßgabe der vorhandenen Kapazitäten möglich ist.

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg Stefan Brink: „Wir gehen ins Gespräch mit den Unternehmen. Wir wollen zunächst wissen, welche Gedanken sie sich gemacht haben, knapp ein Jahr nach dem Schrems II Urteil, um auf die Rechtslage zu reagieren. Wir wissen, dass die Herausforderungen für die verantwortlichen Stellen groß sind. Wir beraten und erwarten, dass die Unternehmen, die von der Drittstaatenproblematik betroffen sind, ernsthaft nach tragfähigen Lösungen suchen.“

Der Landesbeauftragte Brink verweist weiterhin insbesondere auf die von ihm in seiner Handreichung „Schrems II – Was jetzt in Sachen internationaler Datentransfer?“ dargestellten Maßgaben. Die Handreichung ist auf der Homepage des Landesbeauftragten abrufbar: https://www.baden-wuerttemberg.datenschutz.de/wp-content/uploads/2020/08/Orientierungshilfe-Was-jetzt-in-Sachen-internationaler-Datentransfer.pdf

Dazu steht auch ein Online-Vortrag in der Mediathek auf der Homepage des Landesbeauftragten zum Abruf bereit: https://www.baden-wuerttemberg.datenschutz.de/mediathek/.

Zudem werden wie bisher im Bildungszentrum BIDIB des Landesbeauftragten Schulungen und Workshops zur Thematik angeboten, um Unternehmen dabei zu unterstützen, rechtssichere Lösungen bei der Datenverarbeitung umzusetzen.

Der Fragenkatalog zu den jeweiligen Fallgruppen kann hier abgerufen werden:

Bewerberportale
Konzerninterner Datenverkehr
Mailhoster
Tracking
Webhoster




(Quelle: LfDI Bw)


Themenbereiche:

Datenschutz

Schlagworte:

Datentransfers (2) | Schrems-II | Rs. C-311/18 | Drittstaaten (2) | Kontrolle (16) | Aufsichtsbehörden (3) | Fragebögen