Europäischer Gerichtshof
«Facebook vs. Schrems»: Was das EuGH-Urteil bedeutet
Stand 16.07.20 - 15:58 Uhr
0
David gegen Goliath 2.0: Der EuGH hat erneut auf Betreiben des Datenschutzaktivisten Max Schrems die Regeln für den Datenverkehr in die USA gekippt. Damit ist aber die Übertragung von Nutzerdaten von EU-Bürgern in die USA nicht generell unmöglich.
Datenschutzaktivist Max Schrems in Wien. Foto: Hans Punz/APA/dpa
Datenabkommen «Privacy Shield»
Luxemburg (dpa) – Max Schrems hat europäische Datenschutz-Geschichte geschrieben – schon wieder. Auf sein Betreiben kippte der Europäische Gerichtshof das Datenabkommen «Privacy Shield» zwischen der EU und den USA.
- Anzeige -Der EuGH hatte nach einer Schrems-Klage bereits 2015 die Vorgängerregelung «Safe Harbor» kassiert.
Was ist die zentrale Aussage des Urteils?
Das Urteil beinhaltet zwei Entscheidungen: Zum einen stellt der Gerichtshof fest, dass Standardvertragsklauseln zur Datenübertragung ins Ausland nicht gegen die Charta der Grundrechte der Europäischen Union verstoßen. Diese nutzt auch Facebook für die Datenübertragung zwischen der EU und den USA. Das Datenabkommen «Privacy Shield» zwischen den USA und der EU erklärt der EuGH hingegen für ungültig.
- Anzeige -Was ist «Privacy Shield»?
Nach dem Scheitern des «Safe Habor»-Abkommens zwischen den USA und der EU vor dem EuGH 2015 wurde ein Jahr später eine Abmachung zwischen der Europäischen Union und den Vereinigten Staaten geschlossen. Darin wurde geregelt, dass Unternehmen personenbezogene Daten unter bestimmten Schutzvorkehrungen von EU-Ländern in die USA übermitteln dürfen.
Es wird pauschal festgestellt, dass eine wichtige Bedingung der Europäischen Datenschutz-Grundverordnung (DSGVO) erfüllt ist. Nach der DSGVO dürfen im Ausland nur personenbezogene Daten gespeichert und verarbeitet werden, wenn die Datenschutzvorkehrungen in jenem Land ähnlich hoch sind. In einer Selbstverpflichtung erklären die Unternehmen dabei, dass dies der Fall ist.
- Anzeige -Warum wurde «Privacy Shield» jetzt für ungültig erklärt?
Dem EuGH gehen die Überwachungsbefugnisse der amerikanischen Geheimdienste und Sicherheitsbehörden zu weit. Nach dem amerikanischen Foreign Surveillance Act (FISA) dürfen NSA, FBI und andere auch ohne einen richterlichen Beschluss die Daten ausländischer Nutzer durchforsten.
Den Enthüllungen des Whistleblowers Edward Snowden konnte man entnehmen, dass Daten von Microsoft, Facebook, Google, Apple, Yahoo und anderen abgesaugt werden. Der EuGH sagt nun, dass die Überwachungsprogramme nicht auf das zwingend erforderliche Maß beschränkt sind.
- Anzeige -Was hat es mit den Standardvertragsklauseln auf sich?
In diesen Verträgen erklären die beteiligten Parteien, dass es auch im Ausland einen angemessenen Schutz für die Daten von EU-Bürgern gibt. Sie gelten deshalb als einfach anwendbares Instrument, um rechtskonform personenbezogene Daten ins Ausland zu übermitteln.
Sind die Standardvertragsklauseln also ein Freibrief für die Datenübertragung ins Ausland?
Nein. Das Konstrukt wurde zwar vom EuGH bestätigt. Aber auch hier haben die Betroffenen die Möglichkeit, die Rechtmäßigkeit im konkreten Fall durch die zuständigen Datenschutzbehörden überprüfen zu lassen.
Im Streit zwischen dem Datenschutzaktivisten Max Schrems und Facebook liegt der Ball damit wieder im Feld der irischen Datenschutzbehörde DPC. Die ist bislang aber nicht durch ein scharfes Vorgehen gegenüber US-Konzernen aufgefallen, die von Irland aus ihr Europa-Geschäft betreiben.
- Anzeige -Wer ist Max Schrems?
Der Jurist Max Schrems kämpft seit Jahren für einen stärkeren Datenschutz in Europa – und gegen Facebook. Nach den ersten Anfragen bei Facebook und der irischen Datenschutzbehörde seien die Antworten so surreal gewesen, dass er immer habe weitermachen müssen, sagt er. Schrems gründete auch den Datenschutz-Verein Noyb, der auf Grundlage der DSGVO bereits Anzeigen gegen Google und Facebook auf den Weg brachte.
Was bemängelt Schrems genau?
Schrems hat bei der irischen Datenschutzbehörde beanstandet, dass Facebook Irland seine Daten an den Mutterkonzern in den USA weiterleitet, obwohl diese dort nicht angemessen gegen Ausspähaktionen gesichert seien. Der irische High Court rief schließlich den EuGH an und wollte wissen, ob Standardvertragsklauseln und «Privacy Shield» mit dem europäischen Datenschutzniveau vereinbar sind.
Sind nur Kunden von Firmen wie Facebook und Microsoft betroffen?
Nein, die Entscheidung des EuGH betrifft ganz grundsätzlich die Datenübertragung ins Ausland. Häufig werden Daten auch in den USA gespeichert, selbst wenn man es mit Firmen aus Europa zu tun hat. Diese greifen nämlich häufig auf Cloud-Dienste in den USA wie Amazon AWS, Microsoft Azure oder Google Cloud zurück.
In der Regel agieren die großen US-Anbieter nicht allgemein unter dem Dach des «Privacy Shields», sondern haben Verträge abgeschlossen.
Was bedeutet das Urteil für die Digital-Branche?
Der Branchenverband Bitkom beklagt, dass nach dem gescheiterten Safe-Harbor-Abkommen jetzt zum zweiten Mal die Rechtsgrundlage für die Datenverarbeitung zwischen der EU und den USA weggefallen ist. Auch die bis dato gültige Praxis der Standardvertragsklauseln gerate mit dieser Entscheidung ins Wanken.
«Für Unternehmen mit einer Datenverarbeitung in den USA entsteht durch dieses Urteil massive Rechtsunsicherheit», erklärte Bitkom-Präsident Achim Berg. Wer bislang allein auf Basis des «Privacy Shields» Daten verarbeitet habe, muss zumindest auf die Standardvertragsklauseln umstellen – «andernfalls droht ein Daten-Chaos».
Bleib immer bestens informiert!
Mit unserem kostenlosen 95.5 Charivari-Newsletter verpasst du keine Highlights mehr. Von Top-Konzerten über exklusive Gewinnspiele bis hin zu Einblicken in die Good Morning Show mit Larissa und Markus - wir liefern dir wöchentlich alles Wichtige direkt in dein Postfach.
Mehr Beiträge und Themen
An manchen Tankstellen gibt es ab sofort neue Diesel-Kraftstoffe. Übersiehst du die Kürzel B10 und XtL, kannst du dein Auto kaputt machen.
Das im Sommer stattfindende Tollwood-Festival hat das Line-up für die Musik-Arena bekannt gegeben. Neben den Acts gibt es auch viele Neuerungen auf dem Festival.
Die Teil-Legalisierung von Cannabis konnte Bayern nicht verhindern. Dafür erlässt die Staatsregierung nun Verbote für konkrete Bereiche.
Kinder entdecken bei Erding Knochen eines Ur-Elefanten. Danach begann eine große Suche nach weiteren Überresten.
Nach einem tödlichen Verkehrsunfall in München am Dienstagmorgen, 16. April 2024, war der Effnerplatz stundenlang gesperrt.
Seit den Morgenstunden ist die Stammstrecke der S-Bahn gesperrt. Ein Signal muss wohl repariert werden.
Nach vielen Protestaktionen von Frauen wird Amsterdam mehr öffentliche Toiletten für Frauen errichten. Die Stadt investiert vier Millionen Euro.
Der längste Tunnel Österreichs, der Arlbergtunnel, wird den ganzen Sommer über gesperrt sein. Das müssen Autofahrer auf der Strecke ab 15. April 2024 beachten:
Das eigene Haus entrümpeln und gleichzeitig einzigartige Fundstücke ergattern? Die Hofflohmärkte sind zurück! Auch dein Viertel ist dabei.
Mit dem Riesenflohmarkt auf der Theresienwiese geht Münchens größte Schnäppchenjagd in die nächste Runde. Alle Infos dazu erfährst du hier.
DESK
Sie ist ohne jeden Zweifel eine der erfolgreichsten Künstlerinnen Europas und mit uns erlebst du sie live: Helene Fischer! Für ein noch nie dagewesenes Show-Erlebnis in der Allianz Arena kommt sie im Sommer 2026 nach München.
Fluffige Dampfnudeln, Karussells, Geschirr: All das und mehr findest du ab dem 27.04. wieder auf der Auer Dult. Alle Infos dazu findest du hier.
Eine sinkende Inflationsrate sorgt dafür, dass die Lebensmittel endlich wieder günstiger sind. Hier kannst du jetzt wieder sparen.
Das 49-Euro-Ticket nur zum Pendeln nutzen? Ist doch langweilig! Hier erfährst du, wohin du mit deinem Deutschland-Ticket spannende Ausflüge unternehmen kannst.
Das Riesenrad „Umadum“ feiert 5-jähriges Jubiläum. Für die Gäste gibt’s deshalb 5 Wochen lang einen Special-Preis.
Apple schickt wieder Fahrzeuge und Rucksackfotografen durch Bayerns Straßen, Parks und Fußgängerzonen. Das musst du wissen.
Am Sonntag findet die diesjährige Rad-Sternfahrt vom ADFC statt. Das wird gefordert und hier gibt es Einschränkungen.