{"id":2620,"date":"2021-01-27T16:41:04","date_gmt":"2021-01-27T15:41:04","guid":{"rendered":"https:\/\/www.ecovis.com\/datenschutzberater\/?p=2620"},"modified":"2021-08-30T21:11:08","modified_gmt":"2021-08-30T19:11:08","slug":"eu-us-datentransfer-entwurf-neuer-standardvertragsklauseln-aber-noch-keine-loesung","status":"publish","type":"post","link":"https:\/\/www.ecovis.com\/datenschutzberater\/eu-us-datentransfer-entwurf-neuer-standardvertragsklauseln-aber-noch-keine-loesung\/","title":{"rendered":"EU-US-Datentransfer: Entwurf neuer Standardvertragsklauseln &#8211; aber noch keine L\u00f6sung"},"content":{"rendered":"<p>In den Prozess um eine legale Daten\u00fcbermittlung in Drittstaaten kommt erneut Bewegung: Nach dem Aus f\u00fcr den transatlantischen &#8222;Privacy Shield&#8220; soll nach dem Willen der EU-Kommission mit neuen &#8222;Standardvertragsklauseln&#8220; (SCC) der Transfer von Kundendaten aus der EU in Drittstaaten wie die USA zumindest eingeschr\u00e4nkt m\u00f6glich bleiben.<\/p>\n<p>Ein entsprechender Entwurf der EU-Kommission wurde durch den Europ\u00e4ischen Datenschutzausschuss (EDSA) wohlwollend aufgenommen. Rechtssicherheit besteht jedoch noch nicht \u2013 eine endg\u00fcltige Verabschiedung der neuen SCC durch die Kommission steht noch aus und die Frage deren Wirksamkeit ist immer noch offen.<\/p>\n<p>Sobald Rechtssicherheit besteht, werden wir unsere Kunden informieren. Bis dahin bleibt es bei den empfohlenen \u00dcbergangsma\u00dfnahmen (siehe Kundenmitteilung vom 30. September 2020: Nach dem <a href=\"https:\/\/www.ecovis.com\/datenschutzberater\/nach-dem-privacy-shield-jetzt-handeln\/\">Privacy Shield \u2013 jetzt handeln! &#8211; Datenschutz-Beratung (ecovis.com)<\/a>)<\/p>\n<h3>Entwurf neuer Standardvertragsklauseln<\/h3>\n<p>Nachdem der <a href=\"https:\/\/www.ecovis.com\/datenschutzberater\/privacy-shield-ungueltig-was-tun\/\">EuGH im Juli 2020 das Privacy Shield f\u00fcr ung\u00fcltig erkl\u00e4rte<\/a>, soll nach dem Willen der EU-Kommission mit neuen &#8222;Standardvertragsklauseln&#8220; (SCC) der Transfer von Kundendaten aus der EU in Drittstaaten wie die USA zumindest eingeschr\u00e4nkt m\u00f6glich bleiben.<\/p>\n<p>Hintergrund der Entscheidung ist insbesondere die m\u00f6gliche Massen\u00fcberwachung durch Sicherheitsbeh\u00f6rden wie FBI und NSA durch die FISA-Regelung oder den Cloud Act. Der Datenschutzstandard in den Vereinigten Staaten sei so nicht mit dem der EU vergleichbar.<\/p>\n<p>Die Standardvertragsklauseln f\u00fcr Verantwortliche und ihre Auftragsverarbeiter werden eine EU-weite Wirkung haben und zielen darauf ab, eine vollst\u00e4ndige Harmonisierung und Rechtssicherheit in der gesamten EU zu gew\u00e4hrleisten.<\/p>\n<h3>Umgang mit ausl\u00e4ndischen Beh\u00f6rdenanfragen \u2013 Betroffene sollen benachrichtigt werden<\/h3>\n<p>Den wesentlichen Kern der Erg\u00e4nzung stellt der Umgang mit ausl\u00e4ndischen Beh\u00f6rdenanfragen dar. In solchen F\u00e4llen soll zuk\u00fcnftig eine Information der betroffenen Kunden, Mitarbeiter oder Gesch\u00e4ftspartner (ergo der \u201eBetroffenen\u201c) der verantwortlichen Unternehmen erfolgen.<\/p>\n<p>Der Auftragsverarbeiter soll mit einem Anhang zu den SCC zusagen, Betroffene unverz\u00fcglich zu benachrichtigen, wenn er einen rechtsverbindlichen Antrag einer Beh\u00f6rde auf Herausgabe personenbezogener Informationen erh\u00e4lt. Sollte ihm dies rechtlich untersagt sein, so hat er sich &#8222;nach besten Kr\u00e4ften um eine Aufhebung des Verbots&#8220; zu bem\u00fchen. Zudem soll die Stelle, die Daten bezieht, &#8222;alle verf\u00fcgbaren Rechtsmittel&#8220; aussch\u00f6pfen.<\/p>\n<p>Der EDSA \u00a0bef\u00fcrwortet vor allem, dass die neuen Vertr\u00e4ge spezifischeren Schutz vor allem bei verbindlichen Ersuchen von Beh\u00f6rden zur Offenlegung personenbezogener Daten vors\u00e4hen. Dadurch entsprechen sie eher den Anforderungen der Datenschutz-Grundverordnung und des &#8222;Schrems-II-Urteils&#8220; des EuGH.<\/p>\n<h3>Rollen und Verantwortlichkeiten festlegen<\/h3>\n<p>Auch der parallele Entwurf der Kommission f\u00fcr Muster-Datenschutzklauseln zwischen Firmen oder Beh\u00f6rden und Auftragsverarbeitern, die ihren Sitz in der EU haben, trifft bei den europ\u00e4ischen Datenschutzbeauftragten auf \u00fcberwiegende Zustimmung. Dieser enth\u00e4lt unter anderem sogenannte &#8222;Andockklausel&#8220;, die es weiteren Stellen erm\u00f6glicht, den SCCs beizutreten, sowie weitere Aspekte, die die Pflichten der Auftragsverarbeiter betreffen.<br \/>\nDer Bundesdatenschutzbeauftragte Ulrich Kelber w\u00fcrdigte den Entwurf: Der angenommene Vorschlag k\u00f6nnte &#8222;Rechtssicherheit f\u00fcr den Datenaustausch mit L\u00e4ndern au\u00dferhalb des Europ\u00e4ischen Wirtschaftsraumes bringen, ohne Einschr\u00e4nkungen beim Datenschutz zu machen&#8220;.<br \/>\nOb er das allerdings angesichts der hohen H\u00fcrden durch die rechtstaatlich zweifelhafte US-amerikanische Gesetzgebung tats\u00e4chlich leisten wird, wird von der neuen US-Regierung abh\u00e4ngen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In den Prozess um eine legale Daten\u00fcbermittlung in Drittstaaten kommt erneut Bewegung: Nach dem Aus f\u00fcr den transatlantischen &#8222;Privacy Shield&#8220; soll nach dem Willen der EU-Kommission mit neuen &#8222;Standardvertragsklauseln&#8220; (SCC) der Transfer von Kundendaten aus der EU in Drittstaaten wie die USA zumindest eingeschr\u00e4nkt m\u00f6glich bleiben. Ein entsprechender Entwurf der EU-Kommission wurde durch den Europ\u00e4ischen [&hellip;]<\/p>\n","protected":false},"author":9,"featured_media":2448,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[29],"tags":[],"class_list":["post-2620","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datenschutzberatung"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/posts\/2620","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/comments?post=2620"}],"version-history":[{"count":1,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/posts\/2620\/revisions"}],"predecessor-version":[{"id":2621,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/posts\/2620\/revisions\/2621"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/media\/2448"}],"wp:attachment":[{"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/media?parent=2620"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/categories?post=2620"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ecovis.com\/datenschutzberater\/wp-json\/wp\/v2\/tags?post=2620"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}