Safe-Harbor-Abkommen
IT-Blawg | 2. August 2010 — Was ist das Safe-Harbor-Abkommen? Und was ist für deutsche Unternehmen zu beachten, wenn sie Daten an Unternehmen, die dem Sa…
Das IITR informiert: Der so genannte „Düsseldorfer Kreis“ hat im April diesen Jahres eine Entscheidung hinsichtlich der Zulässigkeit von Datentransfers von Deutschland in die USA an jene Unternehmen getroffen, die den „Safe-Harbor-Prinzipien“ beigetreten sind. Welche Auswirkungen diese Entscheidung für die Datentransferpraxis hat, soll in diesem Aufsatz erläutert werden.
Beitrag des IITR von Herrn Rechtsanwalt Dr. Sebastian Kraska und Frau Rechtsassessorin Alma Lena Fritz.
Was ist der „Düsseldorfer Kreis“?Der Düsseldorfer Kreis ist der Zusammenschluss der Datenschutz-Aufsichtsbehörden im Unternehmens-Bereich (so genannte „nicht-öffentliche Stellen“). Am 29. April 2010 hat der Düsseldorfer Kreis einen Beschluss hinsichtlich des Datentransfers im Rahmen des Safe-Harbor Abkommens überlassen. Der Düsseldorfer Kreis hat in dem Beschluss unter anderem verschärfte Richtlinien erlassen, die den Unternehmen weitere Pflichten bei Datentransfers an Safe-Harbor zertifizierte US-Unternehmen auferlegen.
Was gilt grundsätzlich beim Export von Daten aus Deutschland heraus?Gemäß § 4b, c des Bundesdatenschutzgesetzes ist eine Datenübermittlung von deutschen Unternehmen an Unternehmen im Ausland solange unbedenklich, solange sich diese Unternehmen in der Europäischen Union oder im Europäischen Wirtschaftsraum (Norwegen, Island und Liechtenstein) befinden. Sollen die Daten an ein Unternehmen in einem anderen Land übertragen werden, muss gesondert geprüft werden ob die Stelle, welche die Daten erhalten soll, ein angemessenes Datenschutz-Schutzniveau aufweist (hierzu können beispielsweise im Einzelfall so genannte „EU-Standardvertragsklauseln“ oder konzernweite verbindliche Datenschutz-Regeln verwendet werden).
Angemessenes Schutzniveau für manche Länder von EU-Kommission bestimmtDie EU-Kommission hat für die Länder Kanada, Argentinien, Schweiz, Guernsey und Isle of Man bereits das angemessene Datenschutz-Schutzniveau nach der dortigen Gesetzeslage für das ganze Land bestimmt. Soll in ein anderes Land übertragen werden, dass von der EU-Kommission nicht offiziell anerkannt wurde, muss das angemessene Schutzniveau für den Einzelfall festgestellt werden.
Sonderfall USAAufgrund der engen Handelsbeziehungen mit den Vereinigten Staaten wurde seitens der EU eine Sonderlösung bestimmt, obwohl gerade für die USA ein angemessenes Datenschutz-Schutzniveau durch die EU-Kommission nicht festgestellt wurde. Nach dem so genannten „Safe-Harbor-Abkommen“ ist es Unternehmen in den USA möglich, sich bei einer US-Behörde als „Unternehmen mit angemessenem Datenschutzniveau“ zertifizieren zu lassen. Die Unternehmen müssen hierbei dem „Safe-Harbor-Abkommen“ beitreten und sich den darin festgelegten Regeln zum Umgang mit personenbezogenen Daten formal unterwerfen. Der deutsche Datenexporteur darf dann Daten an dieses US-Unternehmen übermitteln (dies natürlich nur, wenn die Übermittlung …
» Vollständiger ArtikelErschienen 28. Juli 2010 auf http://www.it-recht-kanzlei.de/.
IT-Blawg | 2. August 2010 — Was ist das Safe-Harbor-Abkommen? Und was ist für deutsche Unternehmen zu beachten, wenn sie Daten an Unternehmen, die dem Sa…
Datenschutzbeauftragter Online | 22. Juli 2010 — Der so genannte „Düsseldorfer Kreis“ hat im April diesen Jahres eine Entscheidung hinsichtlich der Zulässigkeit von Datentransf…
Das Blog für IT-Recht | 24. August 2010 — Am 29. April 2010 hat sich der Düsseldorfer Kreis für die Zulässigkeit von Datentransfers von Deutschland in die USA an jene …
Praxis IT-Recht | 31. Mai 2010 — Der Düsseldorfer Kreis hat in der Sitzung vom 28./29. April 2010 eine Handlungsanweisung für deutsche Unternehmen geschaffen, d…
beck-blog | 17. Februar 2010 — Dem für den internationalen Datentransfer in die USA federführenden US Department of Commerce weht zur Zeit eine steife Brise a…
DLA Piper Technology and Sourcing Blog | 30. Juni 2010 — Der "Düsseldorfer Kreis" hat kürzlich einen Beschluss zum Umgang von Unternehmen mit Datentransfers auf Grundlage von &q…
Kanzlei Dr. Thomas Helbing | 27. Mai 2010 — von Rechtsanwalt Dr. Thomas Helbing Die obersten deutschen Datenschutz-Aufsichtsbehörden stellen seit April 2010 verschärfte …
Datenschutzbeauftragter Online | 24. Februar 2011 — Die Deutsche Post DHL hat zur Erleichterung internationaler Datentransfers innerhalb der Unternehmensgruppe eine so genannte “D…
Kanzlei Dr. Thomas Helbing | 30. Juni 2010 — Von Rechtsanwalt Dr. Thomas Helbing Dies ist der zweite Teil des Beitrages "Datenschutz im Konzern: Internationale Datentransfers"…
Kanzlei Dr. Thomas Helbing | 14. November 2010 — Der Beitrag enthält Links zu den Folien meiner Präsentation auf der CloudConf 2010 in Stuttgart zum Thema "Cloud Computing/ S…