Safe Harbor: Der EuGH hat ein Monster erschaffen

Mit seinem Urteil zum Datenschutzabkommen Safe Harbor stellt der Europäische Gerichtshof sowohl die Wirtschaft als auch die Politik vor praktisch unlösbare Probleme.

Artikel veröffentlicht am
Das EuGH-Urteil zu Safe Harbor ist für Firmen und Politiker eine große Herausforderung.
Das EuGH-Urteil zu Safe Harbor ist für Firmen und Politiker eine große Herausforderung. (Bild: Cédric Puisney/CC-By2.0)

Da hat der Europäische Gerichtshof (EuGH) etwas angerichtet. Nachdem er am Dienstag das Datenschutzabkommen Safe Harbor für ungültig erklärt hatte, beeilten sich zwar Unternehmen wie Facebook und Microsoft und auch die EU-Kommission zu versichern, dass sich dadurch erst einmal wenig ändern würde. In Wahrheit haben die Richter ein Monster erschaffen, das datenverarbeitende Firmen und datenschutzverhandelnde Politiker noch lange verfolgen wird.

Inhalt:
  1. Safe Harbor: Der EuGH hat ein Monster erschaffen
  2. Geschäftsmodelle von Facebook und Google in Gefahr?

Denn es gibt zwar Alternativen zu Safe Harbor, mit denen Unternehmen den Transfer und die Verarbeitung von personenbezogenen EU-Nutzerdaten in den USA datenschutzrechtlich absichern können: die sogenannten Standardvertragsklauseln und Binding Corporate Rules (BCR). Standardvertragsklauseln sind Vertragsvorgaben der EU-Kommission zum Datenschutz und müssen vom datenverarbeitenden Unternehmen unverändert übernommen werden. Microsoft zum Beispiel hat das getan. BCR sind Regelungen zum Umgang mit personenbezogenen Daten in Drittländern wie den USA, die von den nationalen Datenschutzbehörden der Nutzer abgenickt werden müssen. Das Problem der beiden Modelle: Streng genommen können sie die Ansprüche des EuGH ebenso wenig erfüllen wie Safe Harbor. Die entscheidenden Abschnitte im Urteil (hier der deutsche Volltext) lauten:

"Insbesondere verletzt eine Regelung, die es den Behörden gestattet, generell auf den Inhalt elektronischer Kommunikation zuzugreifen, den Wesensgehalt des durch Art. 7 der Charta garantierten Grundrechts auf Achtung des Privatlebens" und "Desgleichen verletzt eine Regelung, die keine Möglichkeit für den Bürger vorsieht, mittels eines Rechtsbehelfs Zugang zu den ihn betreffenden personenbezogenen Daten zu erlangen oder ihre Berichtigung oder Löschung zu erwirken, den Wesensgehalt des in Art. 47 der Charta verankerten Grundrechts auf wirksamen gerichtlichen Rechtsschutz."

Holen sich die Firmen künftig eine Genehmigung vom Nutzer?

Das bedeutet: So lange US-Gesetze wie der Patriot Act über allem stehen und US-Behörden deshalb problemlos auf jede Art von Nutzerdaten aus der EU zugreifen dürfen, verletzt auch jede Safe-Harbor-Alternative "den Wesensgehalt der EU-Grundrechtecharta". Feststellen können das die nationalen Datenschutzbehörden, die künftig jeden Datentransfer auf der Basis von Standardvertragsklauseln überprüfen und gegebenenfalls untersagen können.

Mit einer Änderung der AGB oder Datenschutzbestimmungen könnten sich Facebook und andere US-Unternehmen ebenso wenig aus der Affäre ziehen. Peter Schaar, der ehemalige Bundesbeauftragte für den Datenschutz und heutige Vorsitzende der Europäischen Akademie für Informationsfreiheit und Datenschutz (EAID), sagt: "Manche Unternehmen werden sich von den Nutzern wohl eine Genehmigung für die Datenübermittlung geben lassen. Ich habe aber meine Zweifel, ob das ein wirksames Verfahren wäre."

Denn wie sollte so eine Genehmigung ehrlicherweise lauten? So?

  • (Bild: Zeit Online)
(Bild: Zeit Online)

Selbst wenn Nutzer dann noch auf OK klicken würden, wäre es unwirksam, sagt Schaar: "Der Verzicht auf Rechtsschutz und auf Auskunftsrechte über die zur eigenen Person gespeicherten Daten verstößt gegen die EU-Grundrechtecharta. So etwas wäre nach europäischem Recht unzulässig."

Und auch künftige, noch zu verhandelnde Datenschutzvereinbarungen und -abkommen ließen sich nur sehr theoretisch mit der Charta in Einklang bringen - nämlich allenfalls dann, wenn die US-Regierung darin freiwillig ihre eigenen Zugriffsrechte beschränkt. Was der Erfahrung nach extrem unwahrscheinlich ist.

Das ist ein Problem sowohl für ein Safe Harbor 2, das schon seit einiger Zeit verhandelt wird und nun plötzlich ganz andere Voraussetzungen erfüllen muss. Es ist aber auch ein Problem für TTIP und TISA, jene Handelsabkommen, mit denen die USA gerade versuchen, sich ungehinderten Datenfluss aus den EU zu sichern und gleichzeitig Datenschutzbedenken auszuhebeln.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
Geschäftsmodelle von Facebook und Google in Gefahr? 
  1. 1
  2. 2
  3.  


FreiGeistler 11. Okt 2015

Falsch, Äpfel mit Orangen. http://assets.amuniversal.com...

koelnerdom 11. Okt 2015

Der Autor steht groß und breit auf der rechten Seite des Artikels. Jeder der hier ne...

plutoniumsulfat 10. Okt 2015

Stimmt...Microsoft müsste auch mal etwas mehr bezahlt haben. Allgemein werden Strafen...

jajaja 09. Okt 2015

Prima Autovergleich! Mit dem hast du eindeutig belegt wie gut das funktioniert.



Aktuell auf der Startseite von Golem.de
Rennelektroauto
Tesla Model 3 Performance mit 262 km/h Höchstgeschwindigkeit

Tesla hat das Model 3 Performance vorgestellt, das eine Systemleistung von 340 kW und eine Höchstgeschwindigkeit von 262 km/h bietet.

Rennelektroauto: Tesla Model 3 Performance mit 262 km/h Höchstgeschwindigkeit
Artikel
  1. Fritzbox: AVM bestätigt gute Einigung mit Huawei zu Patenten
    Fritzbox
    AVM bestätigt "gute Einigung" mit Huawei zu Patenten

    Trotz viel Geheimhaltung lobt AVM die Einigung mit Huawei zu Wi-Fi-Patenten. Die Workarounds für die Fritzbox werden zurückgenommen.

  2. Windows: Smart-TV bringt Computer zum Absturz
    Windows
    Smart-TV bringt Computer zum Absturz

    Über Jahre sind bei der Sound-Designerin Priscilla Snow immer mehr Funktionen ihres PCs ausgefallen, bis er fast unbrauchbar war. Als Übeltäter hat sich ihr Hisense-Fernseher herausgestellt.

  3. KI-Modell: Microsoft stellt mit Phi-3 Mini ein LLM für das iPhone vor
    KI-Modell
    Microsoft stellt mit Phi-3 Mini ein LLM für das iPhone vor

    Microsoft hat mit Phi-3 Mini sein bisher kompaktestes KI-Modell vorgestellt. Es soll die Leistung von GPT 3.5 bieten, läuft aber auch auf dem iPhone.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Galaxy S23 400€ günstiger • MindStar: Radeon-Grafikkarten zu Tiefstpreisen • Alternate: Asus Gaming-Laptop 899€ statt 1.599€ • Anker USB-Ladegeräte -45% • MSI MEG 342CDE OLED 999€ • Gamesplanet Spring Sale [Werbung]
    •  /