Navigation
Seiteninhalt

Bericht: EU-US-Datenschutzschild verbesserungswürdig

Die Europäische Kommission hat ihren ersten Bericht zur jährlichen Überprüfung der Funktionsweise des EU-US-Datenschutzschilds vorgelegt. Erstes Fazit: Der Schild funktioniert ordnungsgemäß, kann aber in der Praxis noch optimiert werden.
Von Redaktion
19. Oktober 2017

Der Datenschutzschild (EU-US-Privacy Shield) soll personenbezogene Daten schützen, wenn diese zu gewerblichen Zwecken an Unternehmen in den USA übermittelt werden. Bei Inkrafttreten der Vereinbarung im August 2016 hatte sich die Kommission verpflichtet, den Datenschutzschild jährlich daraufhin zu überprüfen, ob ein angemessenes Datenschutzniveau weiterhin gewährleistet ist.

Der aktuelle Bericht fußt auf Zusammenkünften mit sämtlichen zuständigen US-Behörden Mitte September 2017 in Washington sowie auf Beiträgen vielfältiger Interessenträger (darunter auch Berichte von Unternehmen und NGO). Auch unabhängige Datenschutzbehörden der EU-Mitgliedstaaten haben an der Überprüfung mitgewirkt.

Insgesamt kommt die Kommission in dem Bericht zu dem Ergebnis, dass der Datenschutzschild weiterhin ein angemessenes Datenschutzniveau für aus der EU an die teilnehmenden Unternehmen in den USA übertragene personenbezogene Daten gewährleistet. Die US-Behörden haben demnach die erforderlichen Strukturen und Verfahren geschaffen, damit der Datenschutzschild ordnungsgemäß funktioniert. Beispielsweise wurden neue Rechtsschutzinstrumente für natürliche Personen geschaffen. Zudem wurden Beschwerde- und Rechtsdurchsetzungsverfahren eingerichtet, und die Zusammenarbeit mit den europäischen Datenschutzbehörden wurde intensiviert. Das Zertifizierungsverfahren funktioniert. Inzwischen wurden mehr als 2400 Unternehmen vom US-Handelsministerium zertifiziert. Was die Sammlung und Nutzung personenbezogener Daten durch staatliche Stellen der USA aus Gründen der nationalen Sicherheit anbelangt, so sind die einschlägigen Schutzvorkehrungen weiterhin vorhanden. 

Empfehlungen zur weiteren Verbesserung der Handhabung des Datenschutzschilds

Der Bericht enthält eine Reihe von Empfehlungen, mit denen gewährleistet werden soll, dass der Datenschutzschild weiterhin gut funktioniert. Dazu gehören:

  • eine aktivere und regelmäßigere Kontrolle der Einhaltung der Datenschutzpflichten durch die beteiligten Unternehmen von Seiten des US-Handelsministeriums, die regelmäßige Fahndung des US-Handelsministeriums nach Unternehmen, die falsche Angaben über ihre Mitwirkung am Datenschutzschild machen,

  • bessere Information der in der EU ansässigen natürlichen Personen über ihre Rechte aufgrund des Datenschutzschilds und insbesondere über die Beschwerdeverfahren,

  • eine engere Zusammenarbeit zwischen den für den Datenschutz verantwortlichen Behörden, d.h. dem US-Handelsministerium, der Federal Trade Commission und den EU-Datenschutzbehörden insbesondere bei der Ausarbeitung von Leitlinien für Unternehmen und Datenschutzbeauftragte,

  • Aufrechterhaltung des in der Presidential Policy Directive 28 („PPD-28“) vorgesehenen Schutzes für Personen außerhalb der USA im Rahmen der aktuellen Debatte in den USA über die Wiederzulassung und Reform von § 702 des Gesetzes über die Auslandsaufklärung (Foreign Intelligence Surveillance Act),

  • baldige Ernennung einer ständigen Ombudsperson des Datenschutzschilds und Besetzung der freien Sitze im Privacy and Civil Liberties Oversight Board (PCLOB).

Nächste Schritte

Der Bericht wird dem Europäischen Parlament, dem Rat, der Datenschutzgruppe nach Artikel 29 und den US-Behörden vorgelegt. Die Kommission wird die in dem Bericht unterbreiteten Empfehlungen in den kommenden Monaten in Zusammenarbeit mit den US-Behörden aufgreifen. Die Kommission wird die Funktionsweise des Datenschutzschilds weiter genau beobachten und sich insbesondere vergewissern, dass die US-Behörden die eingegangenen Verpflichtungen einhalten.

(Quelle: EU-Kommission)

Autoren

{"uuid":"7b2a8f0b73bf4827ae0d2001cbf98b59","username":"-Redaktion@autorenprofil.at","firstname":" ","lastname":"Redaktion","emailAddress":"-Redaktion@autorenprofil.at","created":"2020-07-28T16:06:44.777Z","edited":"2023-12-05T08:43:48.584Z","fullname":" Redaktion","salutation":"","pretitle":"","posttitle":"","companyname":"","companylink":"http://compliance.lexisnexis.at/Insider/unternehmen/Sonstige/LexisNexisOesterreich.html","premium":false,"website":"www.lexisnexis.at","vita":"Die LexisNexis Österreich & Compliance Praxis-Redaktion versorgt Sie regelmäßig mit aktuellen News und Informationen aus der Compliance-Welt. Unser Ziel ist es, Ihre tägliche Arbeit bestmöglich zu unterstützen. Bitte lassen Sie uns jederzeit Ihr wertvolles Feedback zukommen.","linkedin":"https://www.linkedin.com/company/lexisnexis-%C3%B6sterreich/","facebook":"https://www.facebook.com/LexisNexisAT","jet_abo":"","open":true,"opencompany":"LexisNexis Österreich","openemail":"kundenservice@lexisnexis.at","profilephoto":{"uuid":"46037a30930a4f62b6bd4469943497d2","path":"/782_632_LN_Logo_RGB_Primary_Full-Color_Positive.jpg","fields":{"name":"782_632_LN_Logo_RGB_Primary_Full-Color_Positive.jpg","description":"LexisNexis Österreich"}},"path":"https://www.compliance-praxis.at/Insider/Menschen/Person.html?pid=7b2a8f0b73bf4827ae0d2001cbf98b59"}
782_632_LN_Logo_RGB_Primary_Full-Color_Positive.jpg

Redaktion

Die LexisNexis Österreich & Compliance Praxis-Redaktion versorgt Sie regelmäßig mit aktuellen News und Informationen aus der Compliance-Welt. Unser Ziel ist es, Ihre tägliche Arbeit bestmöglich zu ...

{"name":"Bericht: EU-US-Datenschutzschild verbesserungswürdig","contenttype":"text/html","templateName":"content-page","headmeta":"<meta charset=\"utf-8\">\n<meta http-equiv=\"X-UA-Compatible\" content=\"IE=edge\">\n<meta name=\"viewport\" content=\"width=device-width, initial-scale=1\">\n\n\n\n\n\n <title>Bericht: EU-US-Datenschutzschild verbesserungswürdig</title>\n \n\n <meta name=\"description\" content=\"Die Europäische Kommission hat ihren ersten Bericht zur jährlichen Überprüfung der Funktionsweise des EU-US-Datenschutzschilds vorgelegt. Erstes Fazit: Der Schild funktioniert ordnungsgemäß, kann aber in der Praxis noch optimiert werden.\"/>\n\n <meta property=\"og:image\" content=\"/Themen/Aktuelles_Meinung/Archiv/CK5A7579.jpg\"/>\n <meta property=\"og:image:height\" content=\"683\"/>\n <meta property=\"og:image:width\" content=\"1024\"/>\n <meta property=\"og:site_name\" content=\"CompliancePraxis\"/>\n <meta property=\"og:url\" content=\"/Themen/Aktuelles_Meinung/Archiv/Bericht-_EU-US-Datenschutzschild_verbesserungswuerdig.html\"/>\n <meta property=\"og:type\" content=\"website\"/>\n <meta property=\"og:locale\" content=\"de_DE\">\n <meta property=\"og:description\" content=\"Die Europäische Kommission hat ihren ersten Bericht zur jährlichen Überprüfung der Funktionsweise des EU-US-Datenschutzschilds vorgelegt. Erstes Fazit: Der Schild funktioniert ordnungsgemäß, kann aber in der Praxis noch optimiert werden.\"/>\n","title":"Bericht: EU-US-Datenschutzschild verbesserungswürdig","teaser":"Die Europäische Kommission hat ihren ersten Bericht zur jährlichen Überprüfung der Funktionsweise des EU-US-Datenschutzschilds vorgelegt. Erstes Fazit: Der Schild funktioniert ordnungsgemäß, kann aber in der Praxis noch optimiert werden.","pagecontent":"<p> Der Datenschutzschild (EU-US-Privacy Shield) soll personenbezogene Daten schützen, wenn diese zu gewerblichen Zwecken an Unternehmen in den USA übermittelt werden. Bei Inkrafttreten der Vereinbarung im August 2016 hatte sich die Kommission verpflichtet, den Datenschutzschild jährlich daraufhin zu überprüfen, ob ein angemessenes Datenschutzniveau weiterhin gewährleistet ist. </p> \n<p> Der aktuelle Bericht fußt auf Zusammenkünften mit sämtlichen zuständigen US-Behörden Mitte September 2017 in Washington sowie auf Beiträgen vielfältiger Interessenträger (darunter auch Berichte von Unternehmen und NGO). Auch unabhängige Datenschutzbehörden der EU-Mitgliedstaaten haben an der Überprüfung mitgewirkt. </p> \n<p> Insgesamt kommt die Kommission in dem Bericht zu dem Ergebnis, dass der Datenschutzschild weiterhin ein angemessenes Datenschutzniveau für aus der EU an die teilnehmenden Unternehmen in den USA übertragene personenbezogene Daten gewährleistet. Die US-Behörden haben demnach die erforderlichen Strukturen und Verfahren geschaffen, damit der Datenschutzschild ordnungsgemäß funktioniert. Beispielsweise wurden neue Rechtsschutzinstrumente für natürliche Personen geschaffen. Zudem wurden Beschwerde- und Rechtsdurchsetzungsverfahren eingerichtet, und die Zusammenarbeit mit den europäischen Datenschutzbehörden wurde intensiviert. Das Zertifizierungsverfahren funktioniert. Inzwischen wurden mehr als 2400 Unternehmen vom US-Handelsministerium zertifiziert. Was die Sammlung und Nutzung personenbezogener Daten durch staatliche Stellen der USA aus Gründen der nationalen Sicherheit anbelangt, so sind die einschlägigen Schutzvorkehrungen weiterhin vorhanden.  </p> \n<h2>Empfehlungen zur weiteren Verbesserung der Handhabung des Datenschutzschilds</h2> \n<p> Der Bericht enthält eine Reihe von Empfehlungen, mit denen gewährleistet werden soll, dass der Datenschutzschild weiterhin gut funktioniert. Dazu gehören: </p> \n<p> \n <ul> \n <li> <p> eine aktivere und regelmäßigere Kontrolle der Einhaltung der Datenschutzpflichten durch die beteiligten Unternehmen von Seiten des US-Handelsministeriums, die regelmäßige Fahndung des US-Handelsministeriums nach Unternehmen, die falsche Angaben über ihre Mitwirkung am Datenschutzschild machen, </p></li> \n <li> <p> bessere Information der in der EU ansässigen natürlichen Personen über ihre Rechte aufgrund des Datenschutzschilds und insbesondere über die Beschwerdeverfahren, </p></li> \n <li> <p> eine engere Zusammenarbeit zwischen den für den Datenschutz verantwortlichen Behörden, d.h. dem US-Handelsministerium, der Federal Trade Commission und den EU-Datenschutzbehörden insbesondere bei der Ausarbeitung von Leitlinien für Unternehmen und Datenschutzbeauftragte, </p></li> \n <li> <p> Aufrechterhaltung des in der Presidential Policy Directive 28 („PPD-28“) vorgesehenen Schutzes für Personen außerhalb der USA im Rahmen der aktuellen Debatte in den USA über die Wiederzulassung und Reform von § 702 des Gesetzes über die Auslandsaufklärung (Foreign Intelligence Surveillance Act), </p></li> \n <li> <p> baldige Ernennung einer ständigen Ombudsperson des Datenschutzschilds und Besetzung der freien Sitze im Privacy and Civil Liberties Oversight Board (PCLOB). </p></li> \n </ul> </p> \n<p><b>Nächste Schritte</b></p> \n<p> Der Bericht wird dem Europäischen Parlament, dem Rat, der Datenschutzgruppe nach Artikel 29 und den US-Behörden vorgelegt. Die Kommission wird die in dem Bericht unterbreiteten Empfehlungen in den kommenden Monaten in Zusammenarbeit mit den US-Behörden aufgreifen. Die Kommission wird die Funktionsweise des Datenschutzschilds weiter genau beobachten und sich insbesondere vergewissern, dass die US-Behörden die eingegangenen Verpflichtungen einhalten. </p> <div class=\"text-stoerer\">\n\t\t<div class=\"w-100 card-body\">\n\t\t\t<h2 class=\"card-title text-uppercase\">Weblinks</h2>\n\t\t\t<div class=\"card-text \"><p> <ul> <li> <p> <a href=\"http://europa.eu/rapid/press-release_MEMO-16-2462_en.pdf\" target=\"_blank\">EU-US-Datenschutzschild: Häufig gestellte Fragen</a> </p></li> <li> <p> <a href=\"http://ec.europa.eu/justice/data-protection/files/eu-us_privacy_shield_guide_en.pdf\" target=\"_blank\">Leitfaden zum EU-US-Datenschutzschild</a> </p></li> </ul> </p></div>\n\t\t</div>\n</div>\n \n <p> (Quelle: EU-Kommission) </p>\n","sidecolumn":null,"storiesmain":null,"storiesoverview":null,"headerimage":"","headertitle":"<h1 class=\"contentheader \">Bericht: EU-US-Datenschutzschild verbesserungswürdig</h1>","stoerercontainer":null,"stoerercontainer2":null,"stoererwerbebanner":"","insiderheads":null,"overviewunternehmenimage":null,"overviewunternehmentitle":null,"buttonviewall1":null,"buttonviewall2":null,"superelement":null,"topstory":null,"netzwerkpartnerlogoleiste":"","metadata":"<div class=\"info\"><eval>>partials/themes-startpage/newsauthors data=(renderNewsAuthors \"26\" userinfo)</eval>\n<br>19. Oktober 2017</div>","footnotes":"<div class=\"footnote v-spacer footnote-editor-preview d-none\"></div>\n","eventsmain":null,"eventsoverview":null,"eventsoverviewjson":null,"event":"","eventdates":"000-000","footer":"<footer class=\"d-flex flex-column flex-xl-row\">\n\t<span class=\"sr-only\">Footer</span>\n\t<ul class=\"nav footer-nav flex-row pb-4 pb-xl-0 w-100\" id=\"footernavigation\" role=\"navigation\">\n\t\t\t\t\t\t\t</ul>\n\t<div class=\"copyright flex-md-shrink-1 text-left text-md-right\">\n\t\t\t\t<img src=\"/static/compliance_praxis/files/images/LexisNexis.png\" alt=\"LexisNexis\">\n\t\t<p></p>\t</div>\n</footer>\n","footerglobal":"<eval>{cpConfigLoader \"global\" \"footer\"}</eval>","footerjson":null,"onetrust":null,"ogimagefallback":null,"ogimagefallbackheight":null,"ogimagefallbackwidth":null,"cpcouponlist":null,"taggedthemes":["Datenschutz","Compliance Organisation","Compliance Officer","Überwachung"],"taggedcategories":["Aktuelles & Meinung"],"taggedorganizers":[],"taggedexhibitors":[],"taggedlecturers":[],"taggedmoderators":[],"taggedparticipants":[],"taggedauthors":["26"],"taggedmagazine":[],"taggedmagazinepage":"","taggedadvertorial":[],"taggingcontainer":null,"authorsdetails":"<div><eval>>partials/content-page/authorsdetails</eval></div>","participantsdetails":null,"contactsdetails":null,"portalapp":"cpshop,cprelatedarticles,","sidecolumninsider":null,"sidecolumnthemen":null,"sidecolumnevents":null,"sidecolumnglobal":"\t<eval>{cpConfigLoader \"stoerer\" \"sidecolumnthemen\"}</eval>\n\t\t\t\t\t\t<eval>> partials/applications/cprelatedarticles applicationtag=\"cprelatedarticles\"</eval>\n\t\t\t","sidecolumntop":"<div class=\"row\"></div>","sidecolumnbottom":"<div class=\"row\"></div>","premium":null,"oecov":null,"textimage":null,"upcompanytaggedevents":null,"upcompanyadvertorialarticles":null,"personprofile":null,"cms_id":4452,"usermodule":null,"cpuseraccount":null,"meshroles":["anonymous"],"taggingusers":null,"magentoshopapp":"\n"}