DatenschutzEin scharfes Schwert
Der Europäische Gerichtshof (EuGH) hat in der vergangenen Woche entschieden, das Privacy Shield genannte Datenschutzabkommen mit den USA zu kippen. Gemäß der Datenschutz-Grundverordnung (DSGVO) dürfen personenbezogene Daten nicht in Drittländer übermittelt werden, die kein angemessenes Datenschutzniveau besitzen. Vor dem Hintergrund des Patriot Act von 2001, der einen Zugriff der US-Geheimdienste auf den transatlantischen Datenverkehr ermöglicht, und des Cloud Act von 2018 hat der EUGH nun die Rechtmäßigkeit des Privacy-Shield-Abkommens negiert. Der Datenschutz erweist sich somit als scharfes Schwert in den transatlantischen Beziehungen.
Hintergrund ist eine Beschwerde des österreichischen Datenschutzaktivisten Max Schrems. Der Jurist hatte bei der irischen Datenschutzbehörde beanstandet, dass Facebook Ireland seine Daten an den Mutterkonzern in die Vereinigten Staaten auf Basis des Abkommens zwischen der EU und den USA weiterleitet. Nachdem der EuGH diesen Weg nun aufgrund der Rechtslage in den USA versperrt hat, gelten weiterhin die so genannten Standardvertragsklauseln. Der EuGH unterstreicht in seinem Urteil nochmals, dass demzufolge Verantwortliche und Auftragsverarbeiter prüfen müssen, ob die Standardvertragsklauseln in einem Drittland eingehalten werden. Auch die Datenschutzaufsichtsbehörden werden verpflichtet, dies zu beurteilen.
Verstöße gegen geltendes Recht
Laut dem Verband der IT-Anwender VOICE, in dem Unternehmen wie Airbus, Allianz, Lufthansa, RWE oder Thyssen Krupp vertreten sind, setzt die Regelung europäische Unternehmen dahingehend unter Druck, dass sie ihre Verträge mit Cloud-Providern dringend überprüfen und die Daten nun verschlüsseln müssten. Die Datenübermittlung in die USA werde illegal. Vom Privacy Shield betroffen seien im Prinzip fast alle europäischen Unternehmen, die ihre Daten von US-Cloud-Anbietern verarbeiten lassen und zum anderen Unternehmen, die personenbezogene Daten ihrer Kunden zum Beispiel an Mutter- oder Tochterunternehmen weiterleiten oder die aus anderen Gründen personenbezogene Daten in die USA transferieren. Das gilt auch für die großen Social Networks und Suchmaschinenanbieter, welche die Daten von EU-Bürgern sammeln und in die USA übermitteln.
Ähnliches drohe auch den so genannten Standardvertragsklauseln, die europäische Unternehmen in ihre Verträge mit US-Providern aufnahmen, als 2015 der Vorgänger von Privacy Shield, das Safe-Harbour-Abkommen, vom EuGH gekippt worden und Privacy Shield noch nicht in Kraft war. „Wenn auch diese schon immer rechtlich umstrittenen Standardvertragsklauseln nicht mehr rechtmäßig sind, fehlt der Übermittlung personenbezogener Daten in die USA auch diese Rechtsgrundlage“, lautet die Einschätzung des VOICE-Verbands. Jedes Unternehmen, das personenbezogene Daten in die USA ohne Rechtsgrundlage übermittelt, verstoße gegen geltendes Recht, was empfindliche Strafen nach sich ziehen kann.
Keine schnelle Lösung in Sicht
Der Verband zweifelt die Möglichkeit einer kurzfristigen, rechtmäßigen Alternative an und empfiehlt deutschen und europäischen Unternehmen, zu überprüfen, ob ihr Daten-Management-System in der Lage ist, sämtliche Datenströme im Detail zu monitoren, da sie jederzeit Aussagen dazu treffen können müssen, wo personenbezogene Daten verarbeitet und gespeichert werden. Zudem sei es notwendig, sämtliche Verträge mit US Cloud-Providern und mit Providern, die ein signifikantes US-Geschäft haben, zu überprüfen. Im Zweifelsfall dürften dem Provider nur verschlüsselte Daten anvertraut werden und die Schlüssel ausschließlich in den Händen des eigenen Unternehmens sein.
Von der Bundesregierung und der EU-Kommission fordert der VOICE-Verband, ein verbindliches Datenschutzabkommen mit den USA zu schließen, das ein ausreichendes Datenschutzniveau garantiert, damit Unternehmen wieder legal personenbezogene Daten in die USA übermitteln können. „Ansonsten befürchten wir, dass die wirtschaftlichen Beziehungen zwischen den USA und Europa schweren Schaden nehmen“, heißt es in einer Stellungnahme. Geeignet dazu sei, den Aufbau einer europäischen Cloud-Infrastruktur voranzutreiben und damit die digitale Souveränität und Unabhängigkeit der Europäer zu erhöhen.
Mehrarbeit für den Datenschutz
Von kommunaler Seite wird das EuGH-Urteil unmissverständlich begrüßt. Wie der Bundesverband der kommunalen IT-Dienstleister, Vitako, mitteilt, müssten die Datenschutzbehörden in der EU nun ihrer Verpflichtung nachkommen, Datenübermittlungen in Drittländer zu prüfen und zu unterbinden, wenn sie der Auffassung sind, dass die europäischen Datenschutzvorgaben nicht erfüllt werden. Unternehmen wie Behörden hätten jetzt die Aufgabe, das Urteil praktisch anzuwenden. „Alle Nutzer von Software und Diensten amerikanischer Hersteller sowie Dienstleister müssen nun prüfen, ob die bisherigen Verträge weiterhin rechtskonform sind, das heißt, im Einklang mit der DSGVO stehen“, sagt Vitako-Geschäftsführer Ralf Resch. „Die kommunalen IT-Dienstleister schauen mit großem Interesse und positiver Erwartungshaltung auf die weiteren Schritte der europäischen Datenschutzbehörden.“
Rheinland-Pfalz: Erfolg durch Kooperation
[18.11.2024] Der digitale Wandel dient den Menschen, sagt Staatssekretär Denis Alt. Im Interview mit Kommune21 spricht der neue rheinland-pfälzische CIO und CDO über die Umsetzung der Digitalstrategie des Landes. mehr...
Potsdam: Fachbereichsleiterin für E-Government bestätigt
[12.11.2024] Potsdams Stadtverordnete haben Melitta Kühnlein als neue Leiterin des Fachbereichs E-Government bestätigt. Kühnlein ist seit Anfang 2021 in leitender Funktion im IT-Bereich der Stadtverwaltung tätig. mehr...
Baden-Württemberg: Änderung der Gemeindeordnung verabschiedet
[11.11.2024] Der Landtag von Baden-Württemberg hat jetzt eine Änderung der Gemeindeordnung verabschiedet, die Kommunen in administrativen Abläufen entlastet und die finanzielle Berichterstattung vereinfacht. mehr...
Hannover: Fonds für digitalen Fortschritt
[30.10.2024] Hannover setzt mit einem 48-Millionen-Euro-Digitalisierungsfonds auf die umfassende Modernisierung seiner Verwaltungsprozesse. Ziel ist ein digitales Rathaus, das Bürgerinnen und Bürgern sowie Unternehmen effiziente, benutzerfreundliche Services bietet. Die IT-Strategie umfasst dazu digitale Souveränität und Kosteneffizienz. mehr...
Digitalisierung: Dresdner Forderungen 2.0
[22.10.2024] Die Fachgruppe Verwaltungsinformatik der Gesellschaft für Informatik hat 20 Thesen zum digitalen Wandel formuliert. Die Forderungen zielen darauf ab, die Verwaltung effizienter, zukunftssicherer und bürgerfreundlicher zu machen. mehr...
Liechtenstein: Mit Pragmatismus und Agilität
[14.10.2024] Liechtenstein hat auf dem Weg zum Smart Country bereits eine beeindruckende Entwicklung zurückgelegt. Das ist nicht zuletzt vielen mutigen Entscheidungen und einer gehörigen Portion Pragmatismus geschuldet. mehr...
Smartes Rhein Main 2030: Gemeinsame Vision
[02.10.2024] Eine gemeinsame Vision für ein smartes Rhein-Main-Gebiet haben die Städte Frankfurt am Main, Wiesbaden und Darmstadt erarbeitet. Im Interview erklären die CIOs Eileen O’Sullivan, Maral Koohestanian und Holger Klötzner, was konkret geplant ist. mehr...
Deutscher Landkreistag: Achim Brötel ist neuer Präsident
[11.09.2024] Der Deutsche Landkreistag (DLT) hat einen neuen Präsidenten gewählt: Achim Brötel, Landrat des Neckar-Odenwald-Kreises, tritt die Nachfolge von Reinhard Sager an, der das Amt zuvor zehn Jahre lang innehatte. mehr...
Essen: Charta Digitale Ethik verabschiedet
[04.09.2024] In ihrer Charta Digitale Ethik hat die Stadt Essen die Rahmenbedingungen für den Einsatz digitaler Technologien in der Stadtverwaltung festgelegt. Das soll insbesondere für einen ethisch verantwortungsvollen Umgang mit Künstlicher Intelligenz sorgen. mehr...
Ulm: Innovationsmotor gestartet
[23.08.2024] Um ihre Digitale Agenda mit kreativen Köpfen aus der Region umzusetzen, hat die Stadt Ulm den Innovationsmotor gestartet – einen Ideenwettbewerb insbesondere für junge Unternehmen. Runde eins hat der digitale Begleiter für Angsträume gewonnen. mehr...
Markt Postbauer-Heng: Digitalisierung ist kein Privileg der Metropolen
[08.08.2024] Auch kleine Kommunen sind in der Lage, bürgernahe digitale Lösungen zu implementieren, wie das Beispiel des Marktes Postbauer-Heng zeigt. Um die Entstehung digitaler Insellösungen zu vermeiden, wurde die Zukunftskommission #Digitales Bayern 5.0 ins Leben gerufen. mehr...
Petershagen: Mit OWL-IT in die digitale Zukunft
[02.08.2024] Gemeinsam mit dem IT-Dienstleister OWL-IT hat die Stadt Petershagen nun den Startschuss für die Erarbeitung einer umfassenden Digitalstrategie gegeben. mehr...
Bayern: Land unterstützt Digitalisierung der Kommunen
[16.07.2024] Bayerns Digitalminister sieht die konsequente Digitalisierung der Verwaltung als wichtige Möglichkeit, um den künftigen Ruhestand der Babyboomer-Generation und den dadurch entstehenden Fachkräftemangel zu kompensieren. Es gelte, die Potenziale von Standardisierung, Zentralisierung und KI zu nutzen. mehr...
Interview: Wir brauchen eine Dachmarke
[15.07.2024] Peter Adelskamp ist Chief Digital Officer (CDO) in Essen und dort zugleich Fachbereichsleiter Digitale Verwaltung. Im Gespräch mit Kommune21 berichtet er von seiner Arbeit in Essen und dem dortigen Stand der Digitalisierung. mehr...
eGovernment Benchmark 2024: Nutzerzentrierung ist der Schlüssel
[08.07.2024] Laut dem jüngsten eGovernment-Benchmark-Report der Europäischen Kommission haben die europäischen Staaten bei der Bereitstellung digitaler Behördendienste stetige Fortschritte gemacht. Raum für Optimierungen gibt es insbesondere bei grenzüberschreitenden Diensten und bei Dienstleistungen, die von regionalen und kommunalen Behörden erbracht werden. mehr...