Mauß Datenschutz GmbH
  • Über uns
  • Hinweisgebersystem
  • Websitemonitoring
  • Kontakt
  • Blog
  • Newsletter
  • Impressum
  • Datenschutzhinweise
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
privacy shield safe harbor usa übermittlung ausland drittländer drittstaat binding corporate rules bcr angemessenheitsbeschluss japan

Safe Harbor: Hamburger Aufsichtsbehörde wird aktiv

27. November 2015/von Datenschutzbeauftragter/tma

[Update 2019]

Offenbar hat die Aufsichtsbehörde Hamburg „aufgeräumt“ und alte (veraltete) Inhalte entfernt. Daher sind die in diesem Artikel verlinkten Dokumente und/oder Seiten nicht mehr aufrufbar.

[Update Ende]

Nach viel hin und her, vielen Gerüchten, Unsicherheiten und Befürchtungen gibt es nun von der Hamburger Aufsichtsbehörde für den Datenschutz (HmbBfDI) eine klare Aussage, wie das Vorgehen nach dem Safe Harbor Urteil aussehen wird. Am 05.11.2015 wurde das Vorgehen bekannt gegeben [Link entfernt – nicht mehr erreichbar].

3-phasiges Vorgehen

Dieses teilt sich in drei Phasen, die auch zeitlich grob umrissen wurden:

Phase 1 (November 2015): Identifikation von Unternehmen, die mit hoher Wahrscheinlichkeit Daten in die USA übermitteln und Information dieser Unternehmen zum Stand der Dinge und zu den geplanten Schritten.

Phase 2 (Dezember 2015 / Januar 2016): Einholung von Auskünften von den identifizierten Unternehmen. Die Behörde hat sich nicht geäußert, in welcher Form diese Prüfungen erfolgen sollen, es ist aber anzunehmen, dass Fragebögen versandt werden.

Phase 3 (ab Februar 2016): Treffen von „rechtlichen Maßnahmen“. Je nach Antworte der Unternehmen werden diese vermutlich von Unterstützung (in Form von Beratungsleistungen oder Stellungnahmen) bei der Anpassung von Software und Prozessen bis hin zu (nach eigener Aussage der Behörde) Untersagungsanordnungen und Bußgeldern reichen.

BCR und EU-Klauseln sind (noch) Ok

In der Stellungnahme weist die Aufsichtsbehörde auch noch einmal deutlich darauf hin, dass bestehende (!) Regelungen, wie Binding Corporate Rules (BCR) oder die EU-Standardvertragsklauseln weiter als Rechtsgrundlage für Datenexporte in die USA akzeptiert werden. Die Rechtsgrundlage Safe Harbor wird nicht mehr akzeptiert, die Behörde sieht Datenexporte, die sich auf diese Rechtsgrundlage stützen als rechtswidrig an.

Es wird allerdings auch angedeutet, dass die o. g. verbleibenden zwei Rechtsgrundlagen auch auf dem Prüfstand stehen und hierzu noch eine Aussage getroffen werden wird. Diese wird dann als einheitliche Aussage aller Datenschutz-Aufsichtsbehörden getroffen, es wird also bundeseinheitlich die identischen Rahmenbedingungen für Unternehmen in Bezug auf Datenexporte in die USA geben.

Die Kommission kann es noch mal drehen

Derzeit laufen noch Verhandlungen der EU-Kommission mit den USA, welche Ende Januar abeschlossen sein sollen. Es ist durchaus im Rahmen des Möglichen, dass die Kommission hiernach zu dem Ergebnis gelangt, dass in den USA ein angemessenes Datenschutzniveau herrscht. Sollte das passieren, wären Datenexporte in die USA auf dieser Basis wieder zulässig.

Insgesamt ist die Lage m. E. immer noch recht unübersichtlich. Positiv ist zu werten, dass die Hamburger Aufsichtsbehörde ein Vorgehen festgelegt und dieses Veröffentlicht hat, so dass Unternehmen wissen, worauf sie sich einzustellen haben.

Hat sich die Aufsichtsbehörde bei Ihnen gemeldet und Sie benötigen Unterstützung? Rufen Sie mich an, für Notfälle stehe ich auch kurzfristig zur Verfügung.

https://datenschutzbeauftragter-hamburg.de/wp-content/uploads/2016/03/binary.jpg 480 830 Datenschutzbeauftragter/tma /wp-content/uploads/2016/06/datenschutz_hamburg_logo.png Datenschutzbeauftragter/tma2015-11-27 18:54:062020-02-14 16:39:29Safe Harbor: Hamburger Aufsichtsbehörde wird aktiv
Das könnte Sie auch interessieren
einwilligung auftragsverarbeitung auftragsdatenverarbeitung accountability rechenschaftspflicht informationspflicht besucherliste 6 1 a dsgvo Auftragsdatenverarbeitung – Anforderungen an den Vertrag
nudging cookie banner tracking edsa taskforce Nudging Cookie-Banner – alles im grünen oder doch grauen, dunkelgrauen Bereich?
dafta 2021 Die 45. Datenschutzfachtagung (DAFTA) – wir waren dabei!
datenschutzerklärung werbung ds-gvo datenpanne automatisierte einzelfallentscheidung schadenersatz meldung des datenschutzbeauftragten auskunft verweigert verschlüsselung Meldung des Datenschutzbeauftragten an die Aufsichtsbehörde – Erstes Testformular
dashcam crashcam datenpanne meldepflicht Verwendung von Dashcams – darf man das jetzt, oder doch nicht?
eprivacy-verordnung 2020 drittstaaten transfers standardvertragsklauseln scc AV Auftragsverarbeitung edsa bußgeld dga da ki-vo EU-Kommission veröffentlicht Standardvertragsklauseln für innereuropäische Auftragsverarbeitung

Bitte beachten Sie

Unsere Beiträge sind stets als allgemeine Information zu verstehen. Sie stellen die persönliche Meinung der jeweiligen Autor*innen dar und können eine professionelle Datenschutzberatung nicht ersetzen. Für die Korrektheit übernehmen wir keine Gewähr. Alle Informationen basieren auf unserem Wissensstand zum Zeitpunkt der Veröffentlichung. Sie können möglicherweise durch Rechtsprechung, Aussagen der Aufsichtsbehörden zum Datenschutz, geänderte Gesetzgebung oder ähnliches nicht mehr aktuell sein. Dies gilt insbesondere mit zunehmendem zeitlichen Abstand zum Veröffentlichungszeitpunkt.

Melden Sie sich für unseren kostenlosen Newsletter an

Abonnieren Sie unseren kostenlosen Newsletter.

Selbstverständlich können Sie sich jederzeit wieder abmelden. Für alle weiteren Details beachten Sie bitte unsere Datenschutzhinweise.

Sie erhalten in den nächsten Minuten eine E-Mail mit einem Bestätigungs-Link. Bitte prüfen Sie Ihren Posteingang und ggf. auch den Spamordner. Bitte klicken Sie den Bestätigungs-Link an, um Ihr Abonnement zu bestätigen. Erst danach ist das Abonnement aktiv. Vielen Dank für Ihr Interesse an unserem Newsletter. Mauß Datenschutz GmbH

Suchen

Search Search

Kontakt

Mauß Datenschutz GmbH

Neuer Wall 10
20354 Hamburg

Telefon:
040 / 999 99 52-0

Rechtliches

Impressum
Datenschutzhinweise

© Copyright Mauß Datenschutz GmbH | Datenschutz | Impressum | Kontakt         
Link to: EuGH kippt Safe Harbor Link to: EuGH kippt Safe Harbor EuGH kippt Safe Harboreu-dsgvo europa datenschutz-grundverordnung arbeitnehmerdatenschutz privacy shield safe harbor eprivacy verordnung dsgvo epvo brexit angemessenheitsbeschluss uk einwilligung newsletter werbung soft opt-in Link to: Verhandlungen zur DSGVO abgeschlossen Link to: Verhandlungen zur DSGVO abgeschlossen eu-dsgvo europa datenschutz-grundverordnung arbeitnehmerdatenschutz privacy shield safe harbor eprivacy verordnung dsgvo epvo brexit angemessenheitsbeschluss uk einwilligung newsletter werbung soft opt-inVerhandlungen zur DSGVO abgeschlossen
Nach oben scrollen Nach oben scrollen Nach oben scrollen