Gericht bestätigt Angemessenheit des EU-US-Datenrahmens

Latombe / Kommissipn USA-Datentransfer

Das Gericht der Europäischen Union hat die Klage auf Nichtigerklärung des neuen transatlantischen Datenschutzrahmens abgewiesen. Die Entscheidung bestätigt den Angemessenheitsbeschluss der Kommission vom 10. Juli 2023, der die Übermittlung personenbezogener Daten zwischen der Europäischen Union und den Vereinigten Staaten ermöglicht. Diese Entscheidung ist von großer Bedeutung für den internationalen Datentransfer und stellt die jüngste Entwicklung nach den Urteilen Schrems I und II dar, die frühere Rahmenwerke für ungültig erklärten.

Klagegründe und rechtliche Bewertung

Die Klage wurde von einem französischen Staatsbürger eingereicht, der die Rechtmäßigkeit des neuen Rahmens anzweifelte. Zwei zentrale Kritikpunkte wurden vorgebracht:

  • Die fehlende Unabhängigkeit des Data Protection Review Court (DPRC).
  • Die fehlende Regulierung von Sammelerhebungen personenbezogener Daten durch US-Nachrichtendienste.

Unabhängigkeit des DPRC bestätigt

Das Gericht wies den Einwand der mangelnden Unabhängigkeit des DPRC zurück. Es stellte fest, dass die Ernennung und Funktionsweise der Richter durch Garantien gesichert sind. Richter können nur aus triftigen Gründen abberufen werden, und die Exekutive darf ihre Arbeit nicht unrechtmäßig beeinflussen. Außerdem unterliegt der Rechtsrahmen der kontinuierlichen Überwachung durch die Kommission, die bei Bedarf Korrekturmaßnahmen ergreifen kann.

Sammelerhebungen entsprechen EU-Recht

Auch der zweite Klagegrund wurde abgewiesen. Das Gericht stellte klar, dass das Urteil Schrems II keine vorherige Genehmigung für Sammelerhebungen verlangt. Wichtiger sei, dass eine nachträgliche gerichtliche Überprüfung möglich ist. Da das US-Recht eine solche nachträgliche Überprüfung der Signalaufklärung durch den DPRC vorsieht, ist der Rechtsschutz als dem Unionsrecht gleichwertig anzusehen. Das Urteil bestätigt somit die Rechtskonformität des neuen transatlantischen Datenschutzrahmens.

(Foto: David Hirjak – stock.adobe.com)

Letztes Update:07.09.25

  • LinkedIn-Vernetzung ist keine Werbeeinwilligung

    LinkedIn-Verrnetzung begründet keine Einwilligung für Werbe‑E‑Mails

    Das AG Düsseldorf hat mit Urteil vom 20.11.2025 (Az. 23 C 120/25) klargestellt, dass berufliche Vernetzung in sozialen Netzwerken keine Einwilligung für den Versand werblicher E-Mails begründet. Hintergrund war ein Fall, in dem ein IT-Dienstleister zwei Werbe-E-Mails an eine GmbH sandte, die lediglich über LinkedIn vernetzt war, ohne dass eine ausdrückliche Zustimmung vorlag. LinkedIn-Kontakte ≠ Einwilligung für

    Mehr erfahren
  • Keine Vergütung für verstecktes KI-Gutachten

    Vergütung für nicht deklariertes „KI-Gutachten“ kann verweigert werden

    Das Landgericht Darmstadt hat in einem Beschluss vom November 2025 (19 O 527/16) klargestellt, dass eine erhebliche, nicht gegenüber dem Gericht offengelegte Verwendung von Künstlicher Intelligenz (KI) bei der Erstellung eines gerichtlichen Sachverständigengutachtens zur vollständigen Versagung der Vergütung führen kann. Damit stärkt das Gericht die Anforderungen an Transparenz, persönliche Leistungspflicht und Nachvollziehbarkeit bei Gutachten, die im Rahmen zivilprozessualer

    Mehr erfahren
  • Dateiablagen als Quelle von Datenpannen

    Gemeinsame Dateiablagen als datenschutzrechtliches Risiko

    In der Aktuellen Kurz-Information 65 weist der Bayerische Landesbeauftragte für den Datenschutz auf die erhebliche Gefahr von Datenpannen durch gemeinsam genutzte Dateiablagen hin. Betroffen sind sowohl klassische Netzlaufwerke als auch moderne Kollaborationsplattformen wie Microsoft SharePoint. Diese Systeme dienen zwar der effizienten Zusammenarbeit, können jedoch bei unzureichender Konfiguration und Organisation zu unbeabsichtigten Offenlegungen personenbezogener Daten führen.

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner