{"id":328172,"date":"2026-08-05T00:04:44","date_gmt":"2026-08-04T22:04:44","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328172"},"modified":"2026-08-04T21:27:48","modified_gmt":"2026-08-04T19:27:48","slug":"europaeische-datenschuetzer-fordern-pruefung-des-eu-us-datentransferabkommens","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/05\/europaeische-datenschuetzer-fordern-pruefung-des-eu-us-datentransferabkommens\/","title":{"rendered":"Europ\u00e4ische Datensch\u00fctzer fordern Pr\u00fcfung des EU-US-Datentransferabkommens"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-320475 alignleft\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/image-92.png\" alt=\"EU-Flagge\" width=\"200\" height=\"148\" \/>Der Europ\u00e4ische Datenschutzausschuss (EDSA) hat die Europ\u00e4ische Kommission offiziell aufgefordert, eine rechtliche \u00dcberpr\u00fcfung des EU-US-Datenschutzrahmens (DPF) einzuleiten. Denn der Einsatz von US-IT-Produkten mit Datentransfer in die USA basiert auf einem Angemessenheitsbeschluss der EU-Kommission. Dieser scheint aber hinf\u00e4llig, da eine zentrale Basis entfallen ist. Erforderlich ist dies nach einem Urteil eines US-Supreme Court.<\/p>\n<p><!--more--><\/p>\n<h2>US-IT als Problem: Worum es geht<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/ae7fb7fea87944b0bb2c26dbe36c4ff9\" alt=\"\" width=\"1\" height=\"1\" \/>Unter US-President Biden wurde das \"Transatlantic Data Privacy Framework\" (TADPF)\u00a0 mit der EU-Kommission etabliert. Die EU-Kommission sah unter dem Transatlantic Data Privacy Framework (TADPF) das Datenschutzniveau europ\u00e4ischer B\u00fcrger in den USA als gleichwertig mit den DSGVO-Regelungen an. Daher wurde ein Angemessenheitsbeschluss gef\u00e4llt (siehe\u00a0<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/11\/eu-kommission-fllt-angemessenheitsbeschluss-fr-eu-u-s-data-privacy-framework\/\">EU-Kommission f\u00e4llt Angemessenheitsbeschluss f\u00fcr EU-U.S. Data Privacy Framework<\/a>).<\/p>\n<p>Datensch\u00fctzer hegen von Beginn an Zweifel, dass das Transatlantic Data Privacy Framework (TADPF), welches auf US-Seite nur per Presidential Order in Kraft gesetzt wurde, wirklich mit den DSGVO-Regeln in der EU gleichwertig ist und europ\u00e4ische B\u00fcrger ihre Datenschutzrechte vor US-Stellen einfordern k\u00f6nnen. Ich hatte im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2025\/01\/24\/bekommt-eu-us-datentransferabkommen-risse\/\" rel=\"bookmark\">Bekommt EU-US-Datentransferabkommen Risse?<\/a> bereits im Januar 2025 angedeutet, dass der aktuelle US-Pr\u00e4sident Trump das Abkommen mit einem Federstrich versenken k\u00f6nnte.<\/p>\n<p>Firmen und Institutionen k\u00f6nnen sich bisher rechtlich auf das Transatlantic Data Privacy Framework (TADPF) berufen, wenn pers\u00f6nliche Daten von europ\u00e4ischen B\u00fcrgern durch entsprechend benannte US-Unternehmen in die USA transferiert und dort verarbeitet werden. Die gesamten US-Cloud-L\u00f6sungen samt Microsoft 365 basieren auf der Annahme, dass dieser Transfer nach dem TADPF rechtens ist.<\/p>\n<h2>Das Problem: Ein Urteil des US Supreme Court<\/h2>\n<p>Am Montag, den 29. Juni 2026, hat der US Supreme Court als h\u00f6chstes US-Gericht im Verfahren Trump v. Slaughter eine Entscheidung gef\u00e4llt. Der Oberste Gerichtshof der USA entschied im Fall \"Trump gegen Slaughter\", dass die US-amerikanische Federal Trade Commission (\"FTC\") m\u00f6glicherweise nicht mehr unabh\u00e4ngig ist.<\/p>\n<p>Dieses Urteil kommt bez\u00fcglich des EU US Transatlantic Datentransfer-Abkommen quasi einem \"Erdbeben\" gleich. Denn das EU-Vertragsrecht, insbesondere Artikel 16 Absatz 2 AEUV und Artikel 8 Absatz 3 der Charta der Grundrechte, schreibt vor, dass die Aufsicht \u00fcber Datenschutzangelegenheiten durch eine \"unabh\u00e4ngige\" Beh\u00f6rde erfolgen muss. Da Drittl\u00e4nder f\u00fcr den Angemessenheitsbeschluss der EU-Kommission \u00fcber \"im Wesentlichen gleichwertige\" Schutzvorkehrungen verf\u00fcgen m\u00fcssen, ist es erforderlich, dass jedes Drittland, das den freien Datenverkehr personenbezogener Daten aus der EU in Anspruch nehmen m\u00f6chte, ebenfalls solche Schutzvorkehrungen bietet.<\/p>\n<p>Bislang haben die USA die \"unabh\u00e4ngige\" FTC als US-Datenschutzbeh\u00f6rde benannt, um die EU-Anforderung einer unabh\u00e4ngigen Aufsicht zu erf\u00fcllen. Die EU wiederum hat sich in ihrer Entscheidung zum Datenverkehr zwischen der EU und den USA auf die FTC als \"unabh\u00e4ngige Beh\u00f6rde\" gest\u00fctzt. Durch das oben zitierte Urteil des US Supreme Court wurde aber die Unabh\u00e4ngigkeit der FTC gekippt. Das Gericht stellte die Unabh\u00e4ngigkeit der FTC als verfassungswidrig fest. Damit f\u00e4llt die Grundlage des Angemessenheitsbeschluss der EU-Kommission zum EU-US Datentransferabkommen in sich zusammen.<\/p>\n<p>Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/06\/30\/wurde-das-us-eu-transatlantic-datentransfer-abkommen-gerade-pulverisiert\/\" rel=\"bookmark\">Wurde das US-EU Transatlantic Datentransfer-Abkommen gerade pulverisiert?<\/a> auf dieses Problem bzw. Dilemma hingewiesen. Die \u00f6sterreichische Datenschutzorganisation hat einen Klage vor dem EuGH angek\u00fcndigt und d\u00fcrfte diese gewinnen. Eine verantwortungsvolle EU-Kommission h\u00e4tte l\u00e4ngst eine rechtliche Pr\u00fcfung und Schritte zur Absicherung des US-EU Transatlantic Datentransfer-Abkommens einleiten m\u00fcssen. Das ist m.W. nie passiert.<\/p>\n<h2>Was fordert ESDA?<\/h2>\n<p>Der Europ\u00e4ische Datenschutzausschuss (EDSA) ist eine unabh\u00e4ngige europ\u00e4ische Einrichtung, der die einheitliche Anwendung der Datenschutz-Grundverordnung (DSGVO) und der Strafverfolgungsrichtlinie sowie Zusammenarbeit, auch bei der Durchsetzung innerhalb der EU gew\u00e4hrleisten soll. Man kann EDSA als die oberste Datenschutzinstanz der EU bezeichnen.<\/p>\n<p>Der Europ\u00e4ische Datenschutzausschuss (EDSA) hat zum 31. Juli 2026 die Europ\u00e4ische Kommission offiziell aufgefordert, nach dem oben erw\u00e4hnten Urteil des Obersten Gerichtshofs der Vereinigten Staaten (Supreme Court) zur Unabh\u00e4ngigkeit der FTC, unverz\u00fcglich eine rechtliche \u00dcberpr\u00fcfung des EU-US-Datenschutzrahmens (DPF) einzuleiten.<\/p>\n<p>Im Namen der EDSA richtete die Vorsitzende Anu Talus einen offenen Brief an EU-Justizkommissar Michael McGrath, in dem sie ihn zum Handeln aufforderte, da Bedenken bestehen, dass die Unabh\u00e4ngigkeit wichtiger amerikanischer Aufsichtsbeh\u00f6rden erheblich beeintr\u00e4chtigt worden sei.<\/p>\n<p>Eine Kopie des Briefes habe ich nicht gefunden. PPC Land hat das Thema zum 3. August 2026 in <a href=\"https:\/\/ppc.land\/edpb-puts-eu-us-data-pact-in-doubt-as-ftcs-five-commissioners-lose-shield\/\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> aufgegriffen und auf den Brief abgestellt. Der Tagesspiegel hat es ebenfalls in einen Artikel (leider hinter einer Paywall) angesprochen. Auch heise hat das Thema in <a href=\"https:\/\/www.heise.de\/news\/EU-Datenschuetzer-Auswirkungen-von-US-Urteil-auf-Datentransferabkommen-klaeren-11395788.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> aufgegriffen.<\/p>\n<p>Derzeit ist die juristische Situation so, dass auch mit obigem Schreiben der Angemessenheitsbeschluss EU 2023\/1795 vorerst in Kraft bleibt. Unternehmen k\u00f6nnen sich also \u00fcber diesen Beschluss absichern. Aber ich gehe davon aus, dass eine Klage von noyb vor dem EuGH eingereicht und irgendwann Erfolg haben wird. Unternehmen sollten sich also mit Plan B befassen, falls der Angemessenheitsbeschluss EU 2023\/1795 gekippt wird.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/10\/06\/safe-harbor-eugh-erklrt-abkommen-fr-ungltig\/\">Safe Harbor: EuGH erkl\u00e4rt Abkommen f\u00fcr ung\u00fcltig<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/07\/16\/eugh-kippt-eu-us-datenschutzvereinbarung-privacy-shield\/\">EuGH kippt EU-US-Datenschutzvereinbarung \"Privacy Shield\"<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/26\/vorlufige-einigung-zwischen-eu-und-usa-im-trans-atlantic-data-privacy-framework\/\">Vorl\u00e4ufige Einigung zwischen EU und USA im Trans-Atlantic Data Privacy Framework<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/09\/us-prsident-biden-bringt-datenschutzabkommen-privacy-shield-2-0-auf-den-weg\/\">US-Pr\u00e4sident Biden bringt Datenschutzabkommen \"Privacy Shield 2.0\" auf den Weg<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/14\/eu-kommission-fllt-vorlufige-angemessenheitsentscheidung-zum-trans-atlantic-data-privacy-framework\/\">EU-Kommission f\u00e4llt vorl\u00e4ufige Angemessenheitsentscheidung zum Trans-Atlantic Data Privacy Framework<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/03\/13\/stellungnahmen-von-esda-und-bfdi-zum-eu-u-s-data-privacy-framework\/\">Stellungnahmen von ESDA und BfDI zum EU-U.S. Data Privacy Framework<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/05\/23\/entschlieung-des-eu-parlaments-zum-us-eu-framework-mai-2023\/\">Entschlie\u00dfung des EU-Parlaments zum US-EU Framework (Mai 2023)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/05\/usa-erfllen-verpflichtungen-des-eu-u-s-data-privacy-framework\/\">USA erf\u00fcllen Verpflichtungen des EU-U.S. Data Privacy Framework<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/11\/eu-kommission-fllt-angemessenheitsbeschluss-fr-eu-u-s-data-privacy-framework\/\">EU-Kommission f\u00e4llt Angemessenheitsbeschluss f\u00fcr EU-U.S. Data Privacy Framework<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2023\/07\/31\/datenaustausch-mit-den-usa-per-eu-u-s-data-privacy-framework-eine-bestandsaufnahme\/\">Datenaustausch mit den USA per EU-U.S. Data Privacy Framework, eine Bestandsaufnahme<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/09\/15\/dsk-anwendungshinweise-zum-eu-us-data-privacy-framework-dpf\/\" rel=\"bookmark\">DSK-Anwendungshinweise zum EU-US Data Privacy Framework (DPF)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/04\/02\/deutsche-industrie-zittert-vor-ende-des-eu-us-datentransfer-abkommens\/\" rel=\"bookmark\">Deutsche Industrie warnt vor Ende des EU-US-Datentransfer-Abkommens<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/01\/24\/bekommt-eu-us-datentransferabkommen-risse\/\" rel=\"bookmark\">Bekommt EU-US-Datentransferabkommen Risse?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/09\/04\/eugh-weist-dsgvo-klage-gegen-eu-us-datentransferabkommen-tadpf-ab\/\" rel=\"bookmark\">EuG weist Nichtigkeitsklage gegen EU-US-Datentransferabkommen (TADPF) ab<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2018\/04\/22\/cloud-act-grenzenloser-datenzugriff\/\" rel=\"bookmark\">Cloud Act: Grenzenloser Datenzugriff<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/07\/22\/souveraene-eu-cloud-debakel-microsoft-kann-us-zugriff-nicht-verhindern\/\" rel=\"bookmark\">Souver\u00e4ne EU-Cloud-Debakel: Microsoft kann US-Zugriff nicht verhindern<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/12\/11\/gutachten-belegt-europaeische-cloud-inhalte-sind-vor-us-zugriff-ungeschuetzt\/\" rel=\"bookmark\">Gutachten belegt: Europ\u00e4ische Cloud-Inhalte sind vor US-Zugriff ungesch\u00fctzt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/06\/30\/wurde-das-us-eu-transatlantic-datentransfer-abkommen-gerade-pulverisiert\/\" rel=\"bookmark\">Wurde das US-EU Transatlantic Datentransfer-Abkommen gerade pulverisiert?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Europ\u00e4ische Datenschutzausschuss (EDSA) hat die Europ\u00e4ische Kommission offiziell aufgefordert, eine rechtliche \u00dcberpr\u00fcfung des EU-US-Datenschutzrahmens (DPF) einzuleiten. Denn der Einsatz von US-IT-Produkten mit Datentransfer in die USA basiert auf einem Angemessenheitsbeschluss der EU-Kommission. Dieser scheint aber hinf\u00e4llig, da eine zentrale &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/05\/europaeische-datenschuetzer-fordern-pruefung-des-eu-us-datentransferabkommens\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[451,4023],"class_list":["post-328172","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-datenschutz","tag-recht"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328172","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328172"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328172\/revisions"}],"predecessor-version":[{"id":328173,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328172\/revisions\/328173"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328172"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328172"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328172"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}