{"id":276633,"date":"2023-01-10T00:11:00","date_gmt":"2023-01-09T23:11:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=276633"},"modified":"2023-01-23T08:47:45","modified_gmt":"2023-01-23T07:47:45","slug":"digitale-zukunft-was-2023-wichtig-wird-und-scheitert-das-geplante-eu-datenschutzabkommen-mit-den-usa","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/01\/10\/digitale-zukunft-was-2023-wichtig-wird-und-scheitert-das-geplante-eu-datenschutzabkommen-mit-den-usa\/","title":{"rendered":"Digitale Zukunft: Was 2023 wichtig wird; scheitert das geplante EU-Datenschutzabkommen mit den USA?"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Cloud\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/05\/Cloud-Symbol.jpg\" width=\"200\" align=\"left\" \/>Im Jahr 2023 sollen innerhalb der EU einige Weichenstellungen in Sachen digitale Zukunft gestellt werden. Es geht um biometrische Massen\u00fcberwachung, anlasslose Chat-Kontrolle oder die digitale ID f\u00fcr alle B\u00fcrger. Und das Datenschutzabkommen \"Privacy Shield 2.0\" mit den USA soll endlich in trockene T\u00fccher gebracht werden, droht in meinen Augen aber anschlie\u00dfend juristisch zu scheitern. Hier ein kurzer \u00dcberblick \u00fcber die Themen und ein Abriss, warum der EU-Kommission beim \"Privacy Shield 2.0\" erneut eine juristische Schlappe droht.<\/p>\n<p><!--more--><\/p>\n<h2>Digitalisierung 2023: Wichtiges auf EU-Ebene<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/4eb22189df8645ad945edbbb8bbc854f\" alt=\"\" width=\"1\" height=\"1\" \/>Die Seite netzpolitik.org weist in nachfolgendem Tweet auf den Artikel <a href=\"https:\/\/netzpolitik.org\/2023\/netzpolitik-in-europa-das-wird-2023-auf-eu-ebene-wichtig\/\" target=\"_blank\" rel=\"noopener\">Netzpolitik in Europa: Das wird 2023 auf EU-Ebene wichtig<\/a> auf wichtige netzpolitische Weichenstellungen f\u00fcr Europa im Jahr 2023 hin.<\/p>\n<p><a href=\"https:\/\/netzpolitik.org\/2023\/netzpolitik-in-europa-das-wird-2023-auf-eu-ebene-wichtig\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/0lAkMWT.png\" \/><\/a><\/p>\n<p>Neben der Massen\u00fcberwachung von Chats und \u00fcber biometrische Daten laut auch eine lebenslange Kennziffer f\u00fcr alle EU-Einwohner. Der neue Rechtsakt in Form der eIDAS-Verordnung soll alle EU-Mitgliedstaaten dazu verpflichten, eine Software namens \u201eEuropean Digital Identity Wallet\" (ID-Wallet) anzubieten. Das ist eine Art digitale Brieftasche, die auch eine einheitliche Online- und Offline-Identifizierung von B\u00fcrgen und B\u00fcrgerinnen innerhalb der Union erm\u00f6glichen soll. Details zu diesen Vorhaben lassen sich bei <a href=\"https:\/\/netzpolitik.org\/2023\/netzpolitik-in-europa-das-wird-2023-auf-eu-ebene-wichtig\/\" target=\"_blank\" rel=\"noopener\">netzpolitik.org nachlesen<\/a>.<\/p>\n<p>Und die EU-Kommission nimmt mit dem Privacy Shield 2.0 einen neuen Anlauf f\u00fcr ein Datenschutz-Abkommen mit USA. Dazu will die EU-Kommission eine neue Angemessenheitsentscheidung treffen, der dem Trans-Atlantic Data Privacy Framework der USA das gleiche Datenschutzniveau wie der europ\u00e4ischen Datenschutzgrundverordnung (DSGVO) bescheinigt. Das w\u00fcrde den Transfer von pers\u00f6nlichen Daten auf eine Rechtsgrundlage stellen.<\/p>\n<h2>Scheitert das EU-US-Datenschutzabkommen?<\/h2>\n<p>Nachdem US-Pr\u00e4sident Joe Biden das Trans-Atlantic Data Privacy Framework per Executive Order (EO) in Kraft gesetzt hatte, traf auch die EU-Kommission Ende 2022 eine vorl\u00e4ufige Angemessenheitsentscheidung zum Datenaustausch mit den USA (siehe <a href=\"https:\/\/borncity.com\/blog\/2022\/12\/14\/eu-kommission-fllt-vorlufige-angemessenheitsentscheidung-zum-trans-atlantic-data-privacy-framework\/\">EU-Kommission f\u00e4llt vorl\u00e4ufige Angemessenheitsentscheidung zum Trans-Atlantic Data Privacy Framework<\/a>). Eine von der EU-Kommission getroffene EU-Angemessenheitsentscheidung (EU-Angemessenheitsbeschluss) bescheinigt einem Land ein entsprechendes Datenschutzniveau, so dass pers\u00f6nlich Daten zur Verarbeitung transferiert werden k\u00f6nnen. F\u00fcr Unternehmen schafft dies einen entsprechenden Rechtsrahmen.<\/p>\n<p>Aktuell liegt dieser Beschluss den Datenschutzbeh\u00f6rden der 27 EU-Staaten vor, die eine R\u00fcckmeldung zum Abkommen geben m\u00fcssen. Wie diese R\u00fcckmeldung ausschaut, ist mir aktuell unbekannt. Daher wei\u00df ich auch nicht, ob die EU-Kommission Anfang 2023 eine endg\u00fcltige Entscheidung zum Angemessenheitsbeschluss treffen und diesen dann in Kraft setzen kann. Aber das Vorhaben steht unter einem ung\u00fcnstigen Stern.<\/p>\n<p><a href=\"https:\/\/www.handelsblatt.com\/politik\/deutschland\/eu-datenschutz-datenabkommen-mit-den-usa-droht-zu-scheitern-weil-ein-klaeger-aus-oesterreich-wohl-wieder-vor-gericht-zieht\/28881394.html\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Datenschutzabkommen EU-USA\" src=\"https:\/\/i.imgur.com\/tDoEU0v.png\" alt=\"Datenschutzabkommen EU-USA\" \/><\/a><\/p>\n<p>Bereits Ende 2022 ist mir obiger <a href=\"https:\/\/twitter.com\/DSAgentur\/status\/1607638279767166976\" target=\"_blank\" rel=\"nofollow noopener\">Tweet<\/a> untergekommen, der auf <a href=\"https:\/\/www.handelsblatt.com\/politik\/deutschland\/eu-datenschutz-datenabkommen-mit-den-usa-droht-zu-scheitern-weil-ein-klaeger-aus-oesterreich-wohl-wieder-vor-gericht-zieht\/28881394.html\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> (leider hinter einer Paywall) des Handelsblatts hinweist. Aber die Kernpunkte des Beitrags sind schnell erz\u00e4hlt &#8211; im Handelsblatt kamen zwei relevante Stimmen mit Einsch\u00e4tzungen zum Abkommen zu Worte.<\/p>\n<p>Baden-W\u00fcrttembergs Datenschutzbeauftragter Stefan Brink zeigt sich im Handelsblatt \"verwundert \u00fcber das Vorpreschen der EU-Kommission\" angesichts vieler offener Fragen. Er habe daher \"Zweifel, ob ein gleichwertiger Schutz der personenbezogenen Daten erreicht werden kann\", sagte Brink dem Handelsblatt.<\/p>\n<p>Und Max Schrems, Jurist aus \u00d6sterreich, der mit seiner Organisation noyb bereits die beiden vorherigen Datenschutzabkommen der EU-Kommission mit den USA vor dem Europ\u00e4ischen Gerichtshof (EuGH) zu Fall brachte, wird noch deutlicher. Das Handelsblatt zitiert Schrems mit den Worten \"Das [neue Abkommen] ist eine bewusste Verletzung rechtsstaatlicher Prinzipien und eine Missachtung des Europ\u00e4ischen Gerichtshofs.\"<\/p>\n<p>Umstritten sind die amerikanischen Zusagen zum Schutz pers\u00f6nlicher Daten vor dem Zugriff durch die US-Geheimdienste. Die EU-Kommission best\u00e4tigt mit der Angemessenheitsentscheidung dass das Schutzniveau dem der EU entspreche. Die Organisation noyb von Max Schrems zeichnet ein deutlich anderes Bild und schreibt in einer <a href=\"https:\/\/noyb.eu\/de\/executive-order-zur-us-ueberwachung-reicht-wohl-nicht\" target=\"_blank\" rel=\"noopener\">ersten Einsch\u00e4tzung<\/a>: <em>Problem bei dem gesamten Konstrukt ist, dass das Wort \"Verh\u00e4ltnism\u00e4\u00dfig\" im Sinne der \u00dcberwachung zwischen den USA und Europa unter dem Blickwinkel bisheriger EuGH-Entscheidungen unterschiedlich interpretiert wird. Laut noyb haben die USA in der Executive Order klargestellt, dass sie ihre Massen\u00fcberwachungssysteme (\"bulk surveillance\") nicht einschr\u00e4nken werden. Vielmehr wird eine Massen\u00fcberwachung sogar explizit erlaubt (siehe Section 2 (c)(ii)) der Executive Order). <\/em><\/p>\n<p><em>Alle europ\u00e4ischen Daten, die an US-Provider gesendet werden, werden weiterhin in Programmen wie <\/em><a href=\"https:\/\/de.wikipedia.org\/wiki\/PRISM\" target=\"_blank\" rel=\"noopener\"><em>PRISM<\/em><\/a><em> und <\/em><a href=\"https:\/\/en.wikipedia.org\/wiki\/Upstream_collection\" target=\"_blank\" rel=\"noopener\"><em>Upstream<\/em><\/a><em> landen, obwohl der EuGH diese \u00dcberwachung schon zweimal als nicht \"verh\u00e4ltnism\u00e4\u00dfig\" (gem\u00e4\u00df der europ\u00e4ischen Definition des Wortes) und damit f\u00fcr illegal erkl\u00e4rt hat. <\/em>Max Schrems sagt dazu: <em>Die EU und die USA sind sich \u00fcber den Begriff 'verh\u00e4ltnism\u00e4\u00dfig' einig, jedoch scheinbar nicht \u00fcber dessen Bedeutung. Am Ende wird sich die Definition des EuGH durchsetzen &#8211; und damit das Abkommen wahrscheinlich wieder zunichte machen. Es ist entt\u00e4uschend, dass die Europ\u00e4ische Kommission auf Basis dieses Wortes, Europ\u00e4er weiterhin ausspionieren lassen will.<\/em><\/p>\n<p>Der weitere Verlauf des Verfahrens ist daher klar: Sofern die Datensch\u00fctzer nicht blockieren, wird die EU-Kommission 2023 formal den Angemessenheitsbeschluss treffen. Die Industrie wird jubilieren \"endlich ist der Datentransfer in die US-Cloud samt Verwendung von Produkten wie Microsoft 365 rechtm\u00e4\u00dfig\".<\/p>\n<p>Max Schrems wird im Namen von noyb vor dem Europ\u00e4ischen Gerichtshof (EuGH) klagen &#8211; und wenn sich die Rechtspraxis nicht ge\u00e4ndert hat bzw. die obigen Pr\u00e4missen von Schrems zutreffen, wird der EuGH auch das \"Data Privacy 2.0\"-Abkommen erneut kassieren.<\/p>\n<p>Dann gibt es erneut Katzenjammer bei den politisch Verantwortlichen und man wurstelt weiter. Die Verantwortlichen f\u00fcr den Einsatz von US-Cloud-Produkten hat es bisher noch nie gejuckt, was die DSGVO und die Datensch\u00fctzer dazu sagen. Ist ja alles alternativlos und es wird einfach mal gemacht.<\/p>\n<p>Erst wenn eine Untersagung durch die Datenschutzbeauftragten der Bundesl\u00e4nder kommt, hebt das laute Wehklagen und das Geschrei an (hatten wir ja k\u00fcrzlich wegen der Entscheidung der Datenschutzkonferenz, DSK, dass Microsoft 365 nicht DSGVO-konform sei). Und so wird uns auch 2023 dieser Themenkomplex wohl erhalten bleiben.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/10\/06\/safe-harbor-eugh-erklrt-abkommen-fr-ungltig\/\">Safe Harbor: EuGH erkl\u00e4rt Abkommen f\u00fcr ung\u00fcltig<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/07\/16\/eugh-kippt-eu-us-datenschutzvereinbarung-privacy-shield\/\">EuGH kippt EU-US-Datenschutzvereinbarung \"Privacy Shield\"<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/26\/vorlufige-einigung-zwischen-eu-und-usa-im-trans-atlantic-data-privacy-framework\/\">Vorl\u00e4ufige Einigung zwischen EU und USA im Trans-Atlantic Data Privacy Framework<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/09\/us-prsident-biden-bringt-datenschutzabkommen-privacy-shield-2-0-auf-den-weg\/\">US-Pr\u00e4sident Biden bringt Datenschutzabkommen \"Privacy Shield 2.0\" auf den Weg<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/14\/eu-kommission-fllt-vorlufige-angemessenheitsentscheidung-zum-trans-atlantic-data-privacy-framework\/\">EU-Kommission f\u00e4llt vorl\u00e4ufige Angemessenheitsentscheidung zum Trans-Atlantic Data Privacy Framework<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/11\/26\/datenschutzkonferenz-2022-microsoft-365-weiterhin-nicht-datenschutzkonform\/\">Datenschutzkonferenz 2022: Microsoft 365 weiterhin nicht datenschutzkonform<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/03\/nachbetrachtung-zur-dsk-einstufung-microsoft-365-weiterhin-nicht-datenschutzkonform\/\">Nachbetrachtung zur DSK-Einstufung \"Microsoft 365 weiterhin nicht datenschutzkonform\"<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/11\/ms-365-dsgvo-konformitt-merkwrdiger-meinungsartikel-bei-heise\/\">MS 365 DSGVO-Konformit\u00e4t: Merkw\u00fcrdiger \"Meinungsartikel\" bei heise<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im Jahr 2023 sollen innerhalb der EU einige Weichenstellungen in Sachen digitale Zukunft gestellt werden. Es geht um biometrische Massen\u00fcberwachung, anlasslose Chat-Kontrolle oder die digitale ID f\u00fcr alle B\u00fcrger. Und das Datenschutzabkommen \"Privacy Shield 2.0\" mit den USA soll endlich &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/01\/10\/digitale-zukunft-was-2023-wichtig-wird-und-scheitert-das-geplante-eu-datenschutzabkommen-mit-den-usa\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,426],"tags":[1171,451,4328],"class_list":["post-276633","post","type-post","status-publish","format-standard","hentry","category-cloud","category-sicherheit","tag-cloud","tag-datenschutz","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/276633","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=276633"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/276633\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=276633"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=276633"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=276633"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}