Abo
  • Services:

Safe Harbor: Der EuGH hat ein Monster erschaffen

Mit seinem Urteil zum Datenschutzabkommen Safe Harbor stellt der Europäische Gerichtshof sowohl die Wirtschaft als auch die Politik vor praktisch unlösbare Probleme.

Artikel von Patrick Beuth/Zeit Online veröffentlicht am
Das EuGH-Urteil zu Safe Harbor ist für Firmen und Politiker eine große Herausforderung.
Das EuGH-Urteil zu Safe Harbor ist für Firmen und Politiker eine große Herausforderung. (Bild: Cédric Puisney/CC-By2.0)

Da hat der Europäische Gerichtshof (EuGH) etwas angerichtet. Nachdem er am Dienstag das Datenschutzabkommen Safe Harbor für ungültig erklärt hatte, beeilten sich zwar Unternehmen wie Facebook und Microsoft und auch die EU-Kommission zu versichern, dass sich dadurch erst einmal wenig ändern würde. In Wahrheit haben die Richter ein Monster erschaffen, das datenverarbeitende Firmen und datenschutzverhandelnde Politiker noch lange verfolgen wird.

Inhalt:
  1. Safe Harbor: Der EuGH hat ein Monster erschaffen
  2. Geschäftsmodelle von Facebook und Google in Gefahr?

Denn es gibt zwar Alternativen zu Safe Harbor, mit denen Unternehmen den Transfer und die Verarbeitung von personenbezogenen EU-Nutzerdaten in den USA datenschutzrechtlich absichern können: die sogenannten Standardvertragsklauseln und Binding Corporate Rules (BCR). Standardvertragsklauseln sind Vertragsvorgaben der EU-Kommission zum Datenschutz und müssen vom datenverarbeitenden Unternehmen unverändert übernommen werden. Microsoft zum Beispiel hat das getan. BCR sind Regelungen zum Umgang mit personenbezogenen Daten in Drittländern wie den USA, die von den nationalen Datenschutzbehörden der Nutzer abgenickt werden müssen. Das Problem der beiden Modelle: Streng genommen können sie die Ansprüche des EuGH ebenso wenig erfüllen wie Safe Harbor. Die entscheidenden Abschnitte im Urteil (hier der deutsche Volltext) lauten:

"Insbesondere verletzt eine Regelung, die es den Behörden gestattet, generell auf den Inhalt elektronischer Kommunikation zuzugreifen, den Wesensgehalt des durch Art. 7 der Charta garantierten Grundrechts auf Achtung des Privatlebens" und "Desgleichen verletzt eine Regelung, die keine Möglichkeit für den Bürger vorsieht, mittels eines Rechtsbehelfs Zugang zu den ihn betreffenden personenbezogenen Daten zu erlangen oder ihre Berichtigung oder Löschung zu erwirken, den Wesensgehalt des in Art. 47 der Charta verankerten Grundrechts auf wirksamen gerichtlichen Rechtsschutz."

Holen sich die Firmen künftig eine Genehmigung vom Nutzer?

Das bedeutet: So lange US-Gesetze wie der Patriot Act über allem stehen und US-Behörden deshalb problemlos auf jede Art von Nutzerdaten aus der EU zugreifen dürfen, verletzt auch jede Safe-Harbor-Alternative "den Wesensgehalt der EU-Grundrechtecharta". Feststellen können das die nationalen Datenschutzbehörden, die künftig jeden Datentransfer auf der Basis von Standardvertragsklauseln überprüfen und gegebenenfalls untersagen können.

Stellenmarkt
  1. Lidl Digital, Neckarsulm
  2. Qimia GmbH, Köln

Mit einer Änderung der AGB oder Datenschutzbestimmungen könnten sich Facebook und andere US-Unternehmen ebenso wenig aus der Affäre ziehen. Peter Schaar, der ehemalige Bundesbeauftragte für den Datenschutz und heutige Vorsitzende der Europäischen Akademie für Informationsfreiheit und Datenschutz (EAID), sagt: "Manche Unternehmen werden sich von den Nutzern wohl eine Genehmigung für die Datenübermittlung geben lassen. Ich habe aber meine Zweifel, ob das ein wirksames Verfahren wäre."

Denn wie sollte so eine Genehmigung ehrlicherweise lauten? So?

  • (Bild: Zeit Online)
(Bild: Zeit Online)

Selbst wenn Nutzer dann noch auf OK klicken würden, wäre es unwirksam, sagt Schaar: "Der Verzicht auf Rechtsschutz und auf Auskunftsrechte über die zur eigenen Person gespeicherten Daten verstößt gegen die EU-Grundrechtecharta. So etwas wäre nach europäischem Recht unzulässig."

Und auch künftige, noch zu verhandelnde Datenschutzvereinbarungen und -abkommen ließen sich nur sehr theoretisch mit der Charta in Einklang bringen - nämlich allenfalls dann, wenn die US-Regierung darin freiwillig ihre eigenen Zugriffsrechte beschränkt. Was der Erfahrung nach extrem unwahrscheinlich ist.

Das ist ein Problem sowohl für ein Safe Harbor 2, das schon seit einiger Zeit verhandelt wird und nun plötzlich ganz andere Voraussetzungen erfüllen muss. Es ist aber auch ein Problem für TTIP und TISA, jene Handelsabkommen, mit denen die USA gerade versuchen, sich ungehinderten Datenfluss aus den EU zu sichern und gleichzeitig Datenschutzbedenken auszuhebeln.

Geschäftsmodelle von Facebook und Google in Gefahr? 
  1. 1
  2. 2
  3.  


Anzeige
Hardware-Angebote
  1. bei Alternate.de
  2. und Vive Pro vorbestellbar
  3. 229,90€ + 5,99€ Versand

FreiGeistler 11. Okt 2015

Falsch, Äpfel mit Orangen. http://assets.amuniversal.com...

koelnerdom 11. Okt 2015

Der Autor steht groß und breit auf der rechten Seite des Artikels. Jeder der hier ne...

plutoniumsulfat 10. Okt 2015

Stimmt...Microsoft müsste auch mal etwas mehr bezahlt haben. Allgemein werden Strafen...

jajaja 09. Okt 2015

Prima Autovergleich! Mit dem hast du eindeutig belegt wie gut das funktioniert.

cx348 09. Okt 2015

Das ist *deine* europäische Sicht auf das Problem. Wir reden hier aber von einer Firma...


Folgen Sie uns
       


Far Cry 5 - Fazit

Im Fazit zu Far Cry 5 zeigen wir dumme Gegner, schöne Grafik und erklären, wie Ubisoft erneut viel Potenzial verschenkt.

Far Cry 5 - Fazit Video aufrufen
Indiegames-Rundschau: Mutige Mäuse und tapfere Trabbis
Indiegames-Rundschau
Mutige Mäuse und tapfere Trabbis

Grafikwucht beim ganz großen Maus-Abenteuer oder lieber Simulationstiefe beim Mischen des Treibstoffs für den Trabbi? Wieder haben Fans von Indiegames die Qual der Wahl - wir stellen die interessantesten Neuheiten vor.
Von Rainer Sigl

  1. Indiegames-Rundschau Zwischen Fake News und Mountainbiken
  2. Indiegames-Rundschau Tiefseemonster, Cyberpunks und ein Kelte
  3. Indiegames-Rundschau Krawall mit Knetmännchen und ein Mann im Fass

Patscherkofel: Gondelbahn mit Sicherheitslücken
Patscherkofel
Gondelbahn mit Sicherheitslücken

Die Steuerungsanlage der neuen Gondelbahn am Innsbrucker Patscherkofel ist ohne Sicherheitsmaßnahmen im Netz zu finden gewesen. Ein Angreifer hätte die Bahn aus der Ferne übernehmen können - trotzdem beschwichtigt der Hersteller.
Von Hauke Gierow

  1. Hamburg Sensoren melden freie Parkplätze
  2. Edge Computing Randerscheinung mit zentraler Bedeutung
  3. Software AG Cumulocity IoT bringt das Internet der Dinge für Einsteiger

NUC8i7HVK (Hades Canyon) im Test: Intels Monster-Mini mit Radeon-Grafikeinheit
NUC8i7HVK (Hades Canyon) im Test
Intels Monster-Mini mit Radeon-Grafikeinheit

Unter dem leuchtenden Schädel steckt der bisher schnellste NUC: Der buchgroße Hades Canyon kombiniert einen Intel-Quadcore mit AMDs Vega-GPU und strotzt förmlich vor Anschlüssen. Obendrein ist er recht leise und eignet sich für VR - selten hat uns ein System so gut gefallen.
Ein Test von Marc Sauter und Sebastian Grüner

  1. Crimson Canyon Intel plant weiteren Mini-PC mit Radeon-Grafik
  2. NUC7CJYS und NUC7PJYH Intel bringt Atom-betriebene Mini-PCs
  3. NUC8 Intels Mini-PC hat mächtig viel Leistung

    •  /