Datenschutz International – wirksame Umsetzung bei grenzüberschreitenden Datentransfers
Wirksamer Datenschutz muss auch den internationalen Datentransfer berücksichtigen. Deutsche Unternehmen sind häufig stark exportorientiert und global tätig. In der Konsequenz werden auch große Mengen an Daten ausgetauscht. Bei grenzüberschreitenden Datentransfers innerhalb und außerhalb des Unternehmens oder des Konzerns sind eine Vielzahl gesetzlicher Anforderungen zu erfüllen. Dies stellt für viele Unternehmen eine große Herausforderung dar. Die Menge der intern wie extern ausgetauschten Daten wächst stetig und muss nicht zuletzt aufgrund des Bußgeldrisikos rechtskonform gestaltet werden.
Komplexe Anforderungen und Umsetzung
Daten werden aufgrund der Globalisierung länderübergreifend verarbeitet. Innerhalb des europäischen Binnenmarkts gelten durch die DS-GVO klare Regelungen, beim Handel mit Drittstaaten häufig nicht. Die DS-GVO verlangt von in der EU ansässigen Unternehmen, dass das durch die DS-GVO gewährleistete Schutzniveau für natürliche Personen beim internationalen Datentransfer nicht untergraben wird. Dafür muss neben den allgemeinen rechtlichen Anforderungen wie die rechtmäßige und transparente Datenverarbeitung zusätzlich ein Übermittlungstatbestand (Art. 45-49 DS-GVO) erfüllt sein.
Cross-Border Datenflüsse: Was geht (bald), was geht nicht?
Datenflüsse in Staaten außerhalb der EU und des EWR sind solange rechtlich unproblematisch, soweit es einen Angemessenheitsbeschluss der Europäischen Kommission für den Empfängerstaat gibt. Solche Beschlüsse liegen etwa für Israel, Japan, Kanada oder Neuseeland vor. An den USA sieht man wie schwer die Datenübermittlung in Staaten ohne Angemessenheitsbeschluss ist. Der Wegfall des EU-U.S.-Privacy Shield durch die EuGH-Rechtsprechung rückt die Binding Corporate Rules (BCR) sowie die EU-Standardvertragsklauseln in den Fokus. Die Standardverträge werden aber aktuell ebenfalls modernisiert, was sicherlich neue Fallstricke bei der Vertragsgestaltung mit Dienstleistern schafft. Aber auch bei den Angemessenheitsentscheidungen der Kommission gibt es Entwicklungen. Neue Datenschutzgesetze in Asien und Lateinamerika könnten Grünes Licht für die Angemessenheit bedeuten.
Praxisrelevante Beispiele und Umsetzungshilfen in der Online-Schulung „Datenschutz International“
Der Transfer von personenbezogenen Daten in Drittstaaten fordert moderne und effiziente Lösungsansätze. Die genauen Anforderungen und die Umsetzung sind dabei aber häufig unklar. Neben den genannten Anforderungen der DS-GVO schaffen nationale Gegebenheiten vor Ort wie etwa der CLOUD Act in den USA zusätzliche Herausforderungen. Zudem sollten Sie wissen, welche Behörde und welche Gerichte international bzw. vor Ort zuständig sind. In der Online-Schulung „Datenschutz International“ lernen Sie die bestehenden Werkzeuge richtig einzuordnen und Fallstricke bei der operativen Umsetzung zu umgehen. Rechtsanwalt Steffen Weiß LL.M., Referent für internationale Angelegenheiten der Gesellschaft für Datenschutz und Datensicherheit e.V. (GDD), vermittelt Ihnen Best Practices bei den internationalen Datentransfers und informiert Sie über alle aktuellen Entwicklungen. Anhand der Praxisbeispiele sollen Sie als Datenschutzverantwortliche in die Lage versetzt werden, die richtigen Maßnahmen für Ihr Unternehmen zu entwickeln und sie angemessen durchzusetzen.
Weitere Informationen und eine detaillierte Übersicht über die angebotene Schulung finden Sie unter: https://www.datakontext.com/datenschutz/shop/seminare/530/datenschutz-international?c=618
Beitragsbild: stock.adobe.com/denisismagilov
Letztes Update:26.02.21
Verwandte Produkte
Das könnte Sie auch interessieren
-
Folge 83: Psychologie im Spiegel der KI
Die Haltung der Menschen zu KI wandelt sich nach dem Befund des Psychologen Stephan Grünewald. Aus dem Zauberstab des „Allmachts-Boosters“ sei eine Bedrohung geworden. KI sei zwischen „persönlichem Heinzelmann und gefügigem Traumpartner“ gestartet: „Was kann ich noch selbst? Und wer bin ich überhaupt noch?“. Diese Fragen stellen sich für den Menschen. Wie hätte man vor
Mehr erfahren -
Folge 86: KI-Daten-Wirtschaft – Der Parlamentarische Abend der GDD im Rückblick
Im Dezember 2025 hat die GDD zum Parlamentarischen Abend in der Deutschen Parlamentarischen Gesellschaft in Berlin eingeladen. Unter der Schirmherrschaft von MdB Günter Krings haben Thomas Jarzombek, Parlamentarischer Staatssekretär im BMDS, Dr. Daniela Brönstrup, Vizepräsidentin der BNetzA, und DSK-Chef Tobias Keber, VAUNET-Chef Claus Grewenig, der Neuropathologe Felix Sahm und Kristin Benedikt diskutiert, moderiert von Rolf
Mehr erfahren -
EuGH: Banken haften auch ohne Verurteilung ihrer Organmitglieder
Der Europäische Gerichtshof hat mit Urteil vom 29. Januar 2026 (C-291/24) entschieden, dass die EU-Geldwäscherichtlinie einer nationalen Regelung entgegensteht, die Sanktionen gegen juristische Personen von der förmlichen Feststellung der Schuld natürlicher Personen abhängig macht. Das Urteil stärkt die Durchsetzbarkeit von Compliance-Anforderungen im Finanzsektor. Ausgangssachverhalt aus Österreich Die österreichische Finanzmarktaufsicht (FMA) hatte gegen die Steiermärkische Bank
Mehr erfahren


