Die Folgen der Safe Harbor-Entscheidung des Europäischen Gerichtshofs vom 06.10.2015 sind Gegenstand intensiver Debatten. Die Artikel 29-Datenschutzgruppe hat die EU-Kommission und die US-Regierung aufgefordert, bis Ende Januar 2016 rechtliche und technische Lösungen für den Datentransfer in die Vereinigten Staaten bereitzustellen. Kurz nach Ablauf des Ultimatums ist unklar, ob es den Beteiligten gelingen wird, sich auf […]
Internationaler Datenschutz
Internationaler_Datenschutz
Safe Harbor – never ending story?
Wir erinnern uns: Oktober 2015; Der Europäische Gerichtshof kippt die Grundlage zum Austausch von personenbezogenen Daten zwischen Europa und den USA – das sogenannte Safe Harbor Abkommen. Danach: Unsicherheit bei allen Beteiligten. Nur eines war von Anfang an klar: Datentransfer auf der Grundlage von Safe Harbor ist rechtswidrig. Die Aufsichtsbehörden haben den Unternehmen eine Frist […]
Subpoena – Müssen europäische Unternehmen E-Mails an US-Behörden herausgeben?
Die FIFA in Zürich wird von US-Behörden massiv unter Druck gesetzt. US-Ermittler wollen im Zuge des VW Abgasskandals deutsche E-Mails lesen. Aber auch abseits der großen Wirtschaftskrimis können deutsche/europäische Unternehmen unangenehme Post aus fernen Ländern im Briefkasten vorfinden. Ich hielt in der vergangenen Woche eine offiziell aussehende Subpoena vom United States Postal Service, wegen des […]
Ansichten der Bundesregierung zum Ende von Safe Harbor
Durch das Urteil des EuGH zur Unwirksamkeit des Safe Harbor-Abkommens sind Transfers personenbezogener Daten in die USA unter Bezugnahme auf Safe Harbor nicht mehr möglich. Hieraus resultiert ein Handlungsbedarf für die Unternehmen, die bislang auf Grundlage von Safe Harbor personenbezogene Daten in die USA transferiert haben, wollen sie durch diesen fortgesetzten Datentransfer nicht ständig gegen […]
Gericht lässt Whatsapp in Brasilien sperren – zumindest vorübergehend
Als Datenschützer denkt man zunächst. „Wow, wie haben die denn das geschafft?!“, wenn man liest, dass ein kleines Gericht in Sao Bernardo do Campo im Bundesstaat Sao Paulo den weltweit größten Messagingdienst Whatsapp abschalten ließ – wenn auch nur vorübergehend. Nun ja, tatsächlich ist es in Brasilien möglich, Unternehmen zu bestrafen, die i.R. von Ermittlungen […]
Nach dem Aus von Safe Harbor – Wie ist der Status Quo in Deutschland?
Das Safe Harbor-Urteil des EuGH liegt 2 ½ Monate zurück. Noch immer ist nicht eindeutig, wie der Transfer von personenbezogenen Daten in die Vereinigten Staaten rechtskonform realisiert werden kann. Zum Teil wird bilateral auf die EU-Standardvertragsklauseln zurückgegriffen. Häufig fällt auch der Begriff Safe Harbor 2.0. Wie ist der Stand in Deutschland? Der Landesdatenschutzbeauftragte Rheinland-Pfalz schrieb […]
Einigung auf neue EU-Datenschutzgrundverordnung – finale Fassung hier
Straßburg, Dienstagabend im EU-Parlament: Die Verhandlungsführer der EU-Kommission, des EU-Parlaments sowie der Mitgliedstaaten (Trilogverhandlungen) haben sich nach vierjährigem Ringen auf eine Reform der Datenschutzregelungen geeinigt. Ziel war es, die bisher gültige Richtlinie aus dem Jahr 1995 auf die Zeit von Social Media, Smartphones und Daten als Wirtschaftsgut anzupassen. Die gestern verabschiedete Reform beinhaltet die Datenschutzgrundverordnung […]
Russland: Menschenrechte auf dem Rückzug
Es steht in diesen Zeiten nicht zum Besten mit Europa. Die Idee Europa, die nach dem zweiten Weltkrieg geboren wurde und wirtschaftlich aus der Montanunion (1951) über die Europäische (Wirtschafts) Gemeinschaft (1957) zur Europäischen Union (1993) bis hin zu einer gemeinsamen Währung (2002) geführt hat, scheint heute schwerer vermittelbar denn je. Begleitet wurde das wirtschaftliche […]
Datentransfer in die USA
Der Europäische Gerichtshof hat Safe Harbor gekippt. Datenübermittlung in die USA auf Grundlage der sog. Safe Harbor Richtlinie sind seit dem unzulässig. Dies ruft nach und nach die Datenschutzaufsichtsbehörden auf den Plan. Wie von uns berichtet, orientieren sich die meisten Landesdatenschutzbehörden an dem gemeinsam abgestimmten Positionspapier und wollen erst Ende Januar 2016 tätig werden. Nach […]
Der Begriff „Gesundheitsdatum“ in den USA – ein Überblick
In Deutschland sorgt die Begrifflichkeit „Gesundheitsdatum“ bzw. die Zulässigkeit dessen Verarbeitung in der Praxis in regelmäßigen Abständen für Diskussionen. Seine Regelung findet diese Art von personenbezogenem Datum aus datenschutzrechtlicher Sicht in § 3 Abs. 9 Bundesdatenschutzgesetz (BDSG). Danach sind Daten betreffend die Gesundheit als besonders personenbezogene Daten zu bezeichnen und damit kurz gesagt also höchst […]
Safe Harbor und die unterschiedlichen Ansichten der Aufsichtsbehörden
Der Umgang mit der EuGH-Entscheidung zu Safe Harbor war in den vergangenen Wochen des Öfteren Thema in unserem Blog. Zumindest vorerst ist durch die Stellungnahme der Artikel 29 Datenschutzgruppe und dem abgestimmten Positionspapier der deutschen Aufsichtsbehörden eine erste Linie zu erkennen: Unternehmen müssen prüfen, ob sie von der EuGH-Entscheidung betroffen sind und ggf. auf EU-Standardvertragsklauseln […]
Sicherheit oder Überwachung – das umstrittene CISA-Gesetz
Heute soll der amerikanische Senat über das sogenannte CISA Gesetz („Cybersecurity Information Sharing Act“) abstimmen. Eine Annahme des umstrittenen Gesetzes gilt als sehr wahrscheinlich. Was ist CISA? CISA erlaubt es, Unternehmen im Fall von kaum näher definierten Bedrohungen der Cybersicherheit ohne richterliche Anordnung Kundendaten sowie Kommunikationsdaten an verschiedene US-Behörden , darunter die NSA, das FBI, […]
Goliath gegen Goliath – Microsoft kämpft um sein europäisches Cloudgeschäft
Im Schatten der Ereignisse des EuGH- Urteils zu Safe-Harbor (wir berichteten), droht noch von anderer Seite Ungemach. Ob Daten durch amerikanische Großkonzerne zukünftig datenschutzkonform auf europäischen Servern gespeichert werden können, bleibt ungewiss. Drogenschmuggel unter Nutzung von Microsoftdiensten Ausgangspunkt ist ein Rechtsstreit zwischen der Microsoft Corporation mit Sitz in Redmond, USA und einer nicht näher benannten […]
Deutsche Aufsichtsbehörden einigen sich auf gemeinsame Position zu Safe Harbor
Gut zwei Wochen nach der aufsehenerregenden EuGH-Entscheidung zu Safe Harbor vom 6. Oktober 2015 (wir berichteten) haben sich die deutschen Aufsichtsbehörden am 21. Oktober in einer Sondersitzung der Konferenz der Datenschutzbeauftragten des Bundes und der Länder nun auf eine gemeinsame Position geeinigt. Erste Medienberichte zur gemeinsamen Position wurden u.a. gestern auf der Website der Tagesschau und heute morgen im Radio […]
Wann hat ein Webseitenbetreiber ausländisches Datenschutzrecht zu beachten?
Mit wenig Aufwand einen großen Kundenkreis erreichen – welches Unternehmen hat die international ausgerichtete Webvisitenkarte oder gar den E-Commerce noch nicht für sich entdeckt? Erst zum 13.06.2014 wurden Regelungen zum Fernabsatz umfassend modifiziert, um Unternehmern den grenzüberschreitenden Absatz von Waren und Dienstleistungen innerhalb der EU zu erleichtern (z.B. einheitliche Widerrufsfristen). Keine weitere Vereinheitlichung erfolgte hingegen […]