Klage zurückgewiesen: EuG bestätigt EU-US Data Privacy Framework

Entwarnung für den transatlantischen Datentransfer: Das Gericht der Europäischen Union weist die Klage gegen das Abkommen ab und schafft vorerst Stabilität.
Quelle: eRecht24 GmbH & Co. KG

Der internationale Datenverkehr zwischen europäischen Unternehmen und US-amerikanischen Dienstleistern beruhte in den letzten Jahren auf einer Reihe von unsicheren Rechtsgrundlagen. Nach dem Scheitern der Abkommen Safe Harbor und Privacy Shield sorgt der neue EU-US Data Privacy Framework seit seiner Verabschiedung für Erleichterung in der Wirtschaft. Dennoch schwebte eine Klage vor dem Gericht der Europäischen Union (EuG) wie ein Damoklesschwert über allen Unternehmen, die Cloud-Dienste, Serverstrukturen oder Marketing-Tools von US-Anbietern einsetzen. Eine aktuelle Gerichtsentscheidung hat diese Klage auf Nichtigerklärung nun offiziell zurückgewiesen.

Mit der Zurückweisung der Klage bleibt der Angemessenheitsbeschluss der Europäischen Kommission vollumfänglich in Kraft. Das EuG bestätigte in seiner Begründung, dass die durch die US-Regierung eingeführten Garantien – insbesondere die Errichtung des speziellen Datenschutzgerichts für EU-Bürger – den gesetzlichen Anforderungen entsprechen. Für Unternehmen bedeutet diese Entscheidung eine erhebliche Erleichterung im betrieblichen Alltag. Datenübermittlungen an zertifizierte US-Unternehmen bedürfen somit vorerst keiner zusätzlichen aufwendigen Einzelfallprüfungen oder individuellen Genehmigungen nach den Vorgaben der Artikel 44 ff. DSGVO.

Trotz dieses positiven Urteils sollten datenschutzrechtlich Verantwortliche nicht in Untätigkeit verharren. Datenschutzaktivisten haben bereits angekündigt, den Rechtsweg weiter durch die nächsten Instanzen zu verfolgen. Es bleibt abzuwarten, ob der Europäische Gerichtshof (EuGH) als höchste Instanz die Auffassung des EuG dauerhaft teilen wird. Ein plötzlicher Wegfall des Angemessenheitsbeschlusses in der Zukunft ist daher nicht gänzlich ausgeschlossen, was Unternehmen bei ihrer strategischen IT-Ausrichtung stets berücksichtigen müssen.

Eine nachhaltige Compliance-Strategie erfordert eine kontinuierliche Überwachung aller genutzten Dienstleister und die stetige Vorbereitung von Ausweichtszenarien im Falle erneuter Rechtsänderungen.

Näheres können Sie dem verlinkten Bericht entnehmen:
https://www.e-recht24.de/datenschutz/13085-eu-us-data-privacy-framework.html#zurueckweisung?bid=464235-94491-si6mnkna64zeaaewn0s54xv5svpn7zqeagb4https://www.dr-datenschutz.de/nis-2-warum-informationssicherheit-chefsache-sein-muss/

Unsere Empfehlung

Überprüfen Sie, ob Ihre US-amerikanischen Dienstleister unter dem Data Privacy Framework aktiv zertifiziert sind. Dokumentieren Sie diese Zertifizierungen sorgfältig in Ihren Verzeichnissen von Verarbeitungstätigkeiten. Schließen Sie zur Absicherung weiterhin Standardvertragsklauseln ab, um bei unvorhergesehenen juristischen Entwicklungen im internationalen Datenverkehr rechtlich abgesichert zu sein.

👉 Kontaktieren Sie uns jetzt – Wir prüfen Ihre internationalen Datentransfers auf Rechtskonformität und unterstützen Sie bei der Erstellung zukunftssicherer Verträge.
Vereinbaren Sie ein unverbindliches Beratungsgespräch und bringen Sie die Transparenz Ihres Unternehmens auf den neuesten Stand.

Wünschen Sie unsere Unterstützung?

Wir helfen Ihnen gerne weiter!

Sie können uns über das Kontaktformular ganz bequem eine Nachricht hinterlassen, wir kontaktieren Sie dann. Sollten Sie es bevorzugen uns anzurufen oder eine Mail zu schreiben, können Sie das gerne tun.