Neue EU-Standardvertragsklauseln machen ergänzende Maßnahmen nicht obsolet
In einem aktuellen Papier „Ergänzende Prüfungen und Maßnahmen trotz neuer EU-Standardvertragsklauseln für Datenexporte nötig“ gibt die Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder (DSK) Hinweise dazu, wie es sich auswirkt, dass mit Durchführungsbeschluss vom 4. Juni 2021 die Europäische Kommission neue Standardvertragsklauseln erlassen hat, die eine rechtskonforme Übermittlung personenbezogener Daten in Drittländer ermöglichen sollen.
Die DSK macht insbesondere darauf aufmerksam, dass alleine die Nutzung der neuen Standardvertragsklauseln nicht dazu führt, dass im Fall von Datenübermittlungen in die USA, ergänzende Maßnahmen, die einen Zugriff der US-Behörden auf die verarbeiteten Daten verhindern sollen, obsolet werden.
Nach wie vor gelte, dass Unternehmen und andere Akteure, die personenbezogene Daten in Drittländer übermitteln, gegenüber der Aufsichtsbehörde nachweisen können müssen, dass sie die aufsichtsbehördlich geforderte Prüfung zum Schutzniveau im Drittland im Einzelfall durchgeführt haben und zu einem positiven Ergebnis gekommen sind.
Auch bei Verwendung der neuen EU-Standardvertragsklauseln bleibt also nach Bewertung der DSK eine Prüfung der Rechtslage im Drittland und zusätzlicher ergänzender Maßnahmen erforderlich.
Weitere hilfreiche Informationen zur Thematik finden Sie auf dem Blog der KREMER RECHTSANWÄLTE.
DSK
(Foto: Bernulius – stock.adobe.com)
Letztes Update:22.06.21
Verwandte Produkte
-
Online-Kompaktkurs: Ende des EU-US Privacy Shield - was nun?
Online-Kompaktkurs
138,04 € Mehr erfahren
Das könnte Sie auch interessieren
-
Kennzeichnung KI-generierter Werbeinhalte
Die Wettbewerbszentrale hat einen Leitfaden zu den Kennzeichnungspflichten für KI-generierte Inhalte in der Werbung vorgelegt, der die seit dem 2. August 2026 geltenden Transparenzvorschriften der KI-Verordnung (Art. 50 KI-VO) mit dem lauterkeitsrechtlichen Rahmen des UWG verzahnt. Deepfakes bei Bild, Ton und Video Nach Art. 50 Abs. 4 KI-VO müssen Betreiber – definiert als jede Person
Mehr erfahren -
Kein Anspruch auf vollständige Kopie eines Compliance-Berichts
Das Bundesarbeitsgericht hat mit Urteil vom 16.04.2026 (8 AZR 169/25) klargestellt, dass sich das datenschutzrechtliche Auskunftsrecht nach Art. 15 Abs. 1 i.V.m. Abs. 3 S. 1 DS-GVO grundsätzlich nur auf die in einem Dokument enthaltenen personenbezogenen Daten bezieht und nicht auf das Dokument als Ganzes. Sachverhalt Eine leitende Angestellte war Gegenstand einer arbeitgeberseitig beauftragten Compliance-Untersuchung
Mehr erfahren -
Praxisleitfaden zu KI-Systemen mit geringem Risiko
Der Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern (LfDI MV) hat im Juli 2026 einen praxisorientierten Leitfaden zum datenschutzkonformen und digital-souveränen Einsatz Künstlicher Intelligenz vorgelegt. Adressiert werden explizit Verantwortliche in kleineren Verwaltungen sowie KMU, die KI-Systeme mit begrenztem oder minimalem Risiko im Sinne der KI-VO einsetzen – etwa interne Chatbots oder Text-Zusammenfassungstools. Damit schließt der LfDI
Mehr erfahren



