Anzeige
Das EuGH-Urteil zu Safe Harbor ist für Firmen und Politiker eine große Herausforderung.
Das EuGH-Urteil zu Safe Harbor ist für Firmen und Politiker eine große Herausforderung. (Bild: Cédric Puisney/CC-By2.0)

Safe Harbor: Der EuGH hat ein Monster erschaffen

Das EuGH-Urteil zu Safe Harbor ist für Firmen und Politiker eine große Herausforderung.
Das EuGH-Urteil zu Safe Harbor ist für Firmen und Politiker eine große Herausforderung. (Bild: Cédric Puisney/CC-By2.0)

Mit seinem Urteil zum Datenschutzabkommen Safe Harbor stellt der Europäische Gerichtshof sowohl die Wirtschaft als auch die Politik vor praktisch unlösbare Probleme.

Anzeige

Da hat der Europäische Gerichtshof (EuGH) etwas angerichtet. Nachdem er am Dienstag das Datenschutzabkommen Safe Harbor für ungültig erklärt hatte, beeilten sich zwar Unternehmen wie Facebook und Microsoft und auch die EU-Kommission zu versichern, dass sich dadurch erst einmal wenig ändern würde. In Wahrheit haben die Richter ein Monster erschaffen, das datenverarbeitende Firmen und datenschutzverhandelnde Politiker noch lange verfolgen wird.

Denn es gibt zwar Alternativen zu Safe Harbor, mit denen Unternehmen den Transfer und die Verarbeitung von personenbezogenen EU-Nutzerdaten in den USA datenschutzrechtlich absichern können: die sogenannten Standardvertragsklauseln und Binding Corporate Rules (BCR). Standardvertragsklauseln sind Vertragsvorgaben der EU-Kommission zum Datenschutz und müssen vom datenverarbeitenden Unternehmen unverändert übernommen werden. Microsoft zum Beispiel hat das getan. BCR sind Regelungen zum Umgang mit personenbezogenen Daten in Drittländern wie den USA, die von den nationalen Datenschutzbehörden der Nutzer abgenickt werden müssen. Das Problem der beiden Modelle: Streng genommen können sie die Ansprüche des EuGH ebenso wenig erfüllen wie Safe Harbor. Die entscheidenden Abschnitte im Urteil (hier der deutsche Volltext) lauten:

"Insbesondere verletzt eine Regelung, die es den Behörden gestattet, generell auf den Inhalt elektronischer Kommunikation zuzugreifen, den Wesensgehalt des durch Art. 7 der Charta garantierten Grundrechts auf Achtung des Privatlebens" und "Desgleichen verletzt eine Regelung, die keine Möglichkeit für den Bürger vorsieht, mittels eines Rechtsbehelfs Zugang zu den ihn betreffenden personenbezogenen Daten zu erlangen oder ihre Berichtigung oder Löschung zu erwirken, den Wesensgehalt des in Art. 47 der Charta verankerten Grundrechts auf wirksamen gerichtlichen Rechtsschutz."

Holen sich die Firmen künftig eine Genehmigung vom Nutzer?

Das bedeutet: So lange US-Gesetze wie der Patriot Act über allem stehen und US-Behörden deshalb problemlos auf jede Art von Nutzerdaten aus der EU zugreifen dürfen, verletzt auch jede Safe-Harbor-Alternative "den Wesensgehalt der EU-Grundrechtecharta". Feststellen können das die nationalen Datenschutzbehörden, die künftig jeden Datentransfer auf der Basis von Standardvertragsklauseln überprüfen und gegebenenfalls untersagen können.

Mit einer Änderung der AGB oder Datenschutzbestimmungen könnten sich Facebook und andere US-Unternehmen ebenso wenig aus der Affäre ziehen. Peter Schaar, der ehemalige Bundesbeauftragte für den Datenschutz und heutige Vorsitzende der Europäischen Akademie für Informationsfreiheit und Datenschutz (EAID), sagt: "Manche Unternehmen werden sich von den Nutzern wohl eine Genehmigung für die Datenübermittlung geben lassen. Ich habe aber meine Zweifel, ob das ein wirksames Verfahren wäre."

Denn wie sollte so eine Genehmigung ehrlicherweise lauten? So?

  • (Bild: Zeit Online)
(Bild: Zeit Online)

Selbst wenn Nutzer dann noch auf OK klicken würden, wäre es unwirksam, sagt Schaar: "Der Verzicht auf Rechtsschutz und auf Auskunftsrechte über die zur eigenen Person gespeicherten Daten verstößt gegen die EU-Grundrechtecharta. So etwas wäre nach europäischem Recht unzulässig."

Und auch künftige, noch zu verhandelnde Datenschutzvereinbarungen und -abkommen ließen sich nur sehr theoretisch mit der Charta in Einklang bringen - nämlich allenfalls dann, wenn die US-Regierung darin freiwillig ihre eigenen Zugriffsrechte beschränkt. Was der Erfahrung nach extrem unwahrscheinlich ist.

Das ist ein Problem sowohl für ein Safe Harbor 2, das schon seit einiger Zeit verhandelt wird und nun plötzlich ganz andere Voraussetzungen erfüllen muss. Es ist aber auch ein Problem für TTIP und TISA, jene Handelsabkommen, mit denen die USA gerade versuchen, sich ungehinderten Datenfluss aus den EU zu sichern und gleichzeitig Datenschutzbedenken auszuhebeln.

Geschäftsmodelle von Facebook und Google in Gefahr? 

eye home zur Startseite
FreiGeistler 11. Okt 2015

Falsch, Äpfel mit Orangen. http://assets.amuniversal.com...

koelnerdom 11. Okt 2015

Der Autor steht groß und breit auf der rechten Seite des Artikels. Jeder der hier ne...

plutoniumsulfat 10. Okt 2015

Stimmt...Microsoft müsste auch mal etwas mehr bezahlt haben. Allgemein werden Strafen...

jajaja 09. Okt 2015

Prima Autovergleich! Mit dem hast du eindeutig belegt wie gut das funktioniert.

cx348 09. Okt 2015

Das ist *deine* europäische Sicht auf das Problem. Wir reden hier aber von einer Firma...



Anzeige

Stellenmarkt
  1. Amedes Medizinische Dienstleistungen GmbH, Hamburg
  2. über Robert Half Technology, Puchheim
  3. Daimler AG, Kamenz
  4. Schaeffler AG, Herzogenaurach


Anzeige
Blu-ray-Angebote
  1. 18,99€ (Vorbesteller-Preisgarantie)
  2. 139,99€

Folgen Sie uns
       


  1. Kreditkarten

    Number26 wird Betrug mit Standortdaten verhindern

  2. Dobrindt

    1,3 Milliarden Euro mehr für Breitbandausbau in Deutschland

  3. Mini ITX OC

    Gigabyte bringt eine 17 cm kurze Geforce GTX 1070

  4. Autonomes Fahren

    Teslas Autopilot war an tödlichem Unfall beteiligt

  5. Tolino Page

    Günstiger Kindle-Konkurrent hat eine bessere Ausstattung

  6. Nexus

    Erste Nougat-Smartphones sollen von HTC kommen

  7. Hafen

    Die Schauerleute von heute sind riesig und automatisch

  8. VATM

    Bundesnetzagentur bringt Preiserhöhung bei VDSL

  9. The Collection

    Bioshock-Spiele werden technisch überarbeitet

  10. Passwort-Cracker

    Hashcat will jetzt auch Veracrypt knacken können



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Rust: Ist die neue Programmiersprache besser?
Rust
Ist die neue Programmiersprache besser?
  1. Fraunhofer SIT Volksverschlüsselung startet ohne Quellcode
  2. Microsoft Plattformübergreifendes .Net Core erscheint in Version 1.0
  3. Oracle-Anwältin nach Niederlage "Google hat die GPL getötet"

Mikko Hypponen: "Microsoft ist nicht mehr scheiße"
Mikko Hypponen
"Microsoft ist nicht mehr scheiße"

Zelda Breath of the Wild angespielt: Das Versprechen von 1986 wird eingelöst
Zelda Breath of the Wild angespielt
Das Versprechen von 1986 wird eingelöst

  1. Re: Highway?

    photoliner | 15:10

  2. Vor gefährlichen Situationen warnen

    CoreXps | 15:10

  3. Re: Endlich mal ein vollausgestattetes 5 Zoll Nexus

    TrollNo1 | 15:10

  4. Re: Schade

    plutoniumsulfat | 15:09

  5. Re: SteamOS und Linux?

    Mr Miyagi | 15:09


  1. 14:58

  2. 14:33

  3. 14:22

  4. 13:56

  5. 13:29

  6. 12:22

  7. 12:03

  8. 12:01


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel