Übermittlung personenbezogener Daten an das Vereinigte Königreich „wieder sicher“

Brexit

Die DS-GVO ordnet alle Länder außerhalb der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR) als sog. „Drittländer“ ein. Das bedeutet, dass im Falle eines geplanten Drittlandtransfers nicht davon ausgegangen werden kann, dass in dem jeweiligen Land ein „angemessenes Datenschutzniveau“ herrscht.
Sichere Drittländer sind solche, denen die Europäische Kommission per Angemessenheitsbeschlusses ein angemessenes Datenschutzniveau bestätigt hat. Dort gewährleisten die nationalen Gesetze einen Schutz von personenbezogenen Daten, welcher mit dem des EU-Rechts vergleichbar ist (sein soll), so die gewünschte Fiktion eines Angemessenheitsbeschlusses.
Da seit dem Vollzug des sog. Brexit (01. Januar 2021) Großbritannien bekanntermaßen kein Teil der EU mehr ist und Ende Juni 2021 zudem auch endet die Übergangsphase beendet sein wird, bedeutet dies in Konsequenz, dass personenbezogene Daten nicht ohne Weiteres in das Vereinigte Königreich transferiert werden dürfen (Art. 44 DS-GVO).
Wie oben schon erwähnt kann ein „Angemessenheitsbeschluss“ eine Lösung für eine solche „Drittlandproblematik“ sein.

Gerade noch rechtzeitig (am 28.06.21) hat die Europäische Kommission die in die Wege geleiteten Angemessenheitsbeschlüsse für die Übermittlung personenbezogener Daten an das Vereinigte Königreich gemäß der DS-GVO und der Strafverfolgungsrichtlinie (LED), angenommen.

Mit der Anerkennung des angemessenen Datenschutzniveaus bedürfen Datenübermittlungen aus dem EWR an das Vereinigte Königreich, im Rahmen des Anwendungsbereichs der Beschlüsse, keiner besonderen Genehmigung. Die Prüfung, ob die allgemeinen datenschutzrechtlichen Voraussetzungen für eine Datenübermittlung erfüllt sind, ist davon unabhängig erforderlich und vorzunehmen.

(pixelbliss – stock.adobe.com) )

Letztes Update:29.06.21

  • Pflicht zur Kennzeichnung von KI-Inhalten

    Kennzeichnung KI-generierter Werbeinhalte

    Die Wettbewerbszentrale hat einen Leitfaden zu den Kennzeichnungspflichten für KI-generierte Inhalte in der Werbung vorgelegt, der die seit dem 2. August 2026 geltenden Transparenzvorschriften der KI-Verordnung (Art. 50 KI-VO) mit dem lauterkeitsrechtlichen Rahmen des UWG verzahnt. Deepfakes bei Bild, Ton und Video Nach Art. 50 Abs. 4 KI-VO müssen Betreiber – definiert als jede Person

    Mehr erfahren
  • Auskunftsrecht als vollständige Kopie

    Kein Anspruch auf vollständige Kopie eines Compliance-Berichts

    Das Bundesarbeitsgericht hat mit Urteil vom 16.04.2026 (8 AZR 169/25) klargestellt, dass sich das datenschutzrechtliche Auskunftsrecht nach Art. 15 Abs. 1 i.V.m. Abs. 3 S. 1 DS-GVO grundsätzlich nur auf die in einem Dokument enthaltenen personenbezogenen Daten bezieht und nicht auf das Dokument als Ganzes. Sachverhalt Eine leitende Angestellte war Gegenstand einer arbeitgeberseitig beauftragten Compliance-Untersuchung

    Mehr erfahren
  • KI Praxisleitfaden

    Praxisleitfaden zu KI-Systemen mit geringem Risiko

    Der Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern (LfDI MV) hat im Juli 2026 einen praxisorientierten Leitfaden zum datenschutzkonformen und digital-souveränen Einsatz Künstlicher Intelligenz vorgelegt. Adressiert werden explizit Verantwortliche in kleineren Verwaltungen sowie KMU, die KI-Systeme mit begrenztem oder minimalem Risiko im Sinne der KI-VO einsetzen – etwa interne Chatbots oder Text-Zusammenfassungstools. Damit schließt der LfDI

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner