Staatliche Zugriffe auf personenbezogene Daten: Rechtslage in Brasilien, Mexiko und der Türkei
Weil der Schutz der Freiheitsrechte und besonders des Rechts auf informationelle Selbstbestimmung weltweit sehr unterschiedlich ausgeprägt ist, sollen Menschen vor Nachteilen geschützt werden, die sie durch eine Datenübermittlung in Staaten außerhalb der Europäischen Union erleiden könnten. Deshalb müssen dabei nicht nur die allgemeinen Voraussetzungen für eine zulässige Datenübermittlung eingehalten werden, sondern es muss in einer zweiten Stufe grundsätzlich auch das Datenschutzniveau im Empfängerstaat betrachtet werden.
Bei Übermittlungen von personenbezogenen Daten an Drittländer oder an internationale Organisationen sind besondere Vorschriften zu beachten.
Eine Übermittlung liegt in der Regel dann vor, wenn eine Stelle Daten an eine Stelle im Drittland oder an eine internationale Organisation sendet oder sie von dort abrufen lässt. Auch Datenzugriffe aus Stellen im Drittland etwa für Backups, Wartung und Servicefunktionen sind Übermittlungen. Drittländer sind Staaten außerhalb des Europäischen Wirtschaftsraums, also außerhalb der Europäischen Union und außerhalb von Island, Liechtenstein und Norwegen.
Der Europäische Datenschutzausschuss hat Gutachten zur der Frage des staatlichen Zugriffs auf personenbezogene Daten in den Ländern Brasilien, Mexiko und der Türkei veröffentlicht.
Diese Gutachten können von Verantwortlichen als Leitfaden und als Entscheidungshilfe genutzt werden, wenn sie beabsichtigen, personenbezogene Daten aus der Europäischen Union in diese Drittländer zu übertragen. Hierbei ist zu prüfen, ob die rechtlichen Rahmenbedingungen in diesen Ländern ein ausreichendes Schutzniveau für personenbezogene Daten von EU-Bürgern gewährleisten.
Interessierte können auch auf bereits zuvor veröffentlichte Gutachten für die Länder China, Indien, Russland und den USA zugreifen.
(Foto: Graphicsstudio 5 – stock.adobe.com)
Letztes Update:01.11.23
Verwandte Produkte
-
Datenschutz-Repetitorium zum GDDcert EU: Vorbereitung auf die GDDcert. EU-Prüfung
Seminar
773,50 € Mehr erfahren
Das könnte Sie auch interessieren
-
Umgang mit E-Mail-Postfächern bei Abwesenheit und Ausscheiden von Beschäftigten
Der Umgang mit personalisierten E-Mail-Konten ausgeschiedener oder länger abwesender Mitarbeitender zählt zu den häufig nachgefragten Beratungsthemen im Beschäftigtendatenschutz. Im Zentrum steht die Frage, ob und unter welchen Voraussetzungen Arbeitgeber:innen auf betroffene Postfächer zugreifen dürfen. Prävention durch klare Prozesse Verantwortliche sollten datenschutzrechtlichen Konflikten bereits durch organisatorische Weichenstellungen vorbeugen. Zu prüfen ist zunächst, ob personalisierte Postfächer überhaupt
Mehr erfahren -
Auskunftsrecht nach Art. 15 DS-GVO gegenüber Rechtsanwält:innen
Beschwerden über unbeantwortete oder unvollständig beantwortete Auskunftsersuchen gegenüber Kanzleien und Einzelanwält:innen gehören zu den regelmäßig auftretenden Fallkonstellationen der Aufsichtspraxis. Im Fokus steht zumeist die Frage der Reichweite des Auskunftsrechts betroffener Personen gegenüber Berufsgeheimnisträger:innen. Grundsatz: DS-GVO gilt auch für Rechtsanwält:innen Rechtsanwält:innen unterliegen als Verantwortliche im Sinne der DS-GVO grundsätzlich uneingeschränkt deren Vorgaben und müssen geeignete Maßnahmen
Mehr erfahren -
Kein Auskunftsverweigerungsrecht juristischer Personen gegenüber Aufsichtsbehörden
Das VG Berlin (VG Berlin, Urteil vom 9. Oktober 2025, VG 1 K 607/22) hat in einem noch nicht rechtskräftigen Urteil die aufsichtsbehördlichen Auskunftsbefugnisse nach Art. 58 Abs. 1 lit. a DS-GVO bestätigt und konkretisiert. Ausgangsfall: Adressvermietung ohne Rechtsgrundlage Hintergrund war die Verwarnung eines Buchverlags, der Kundendaten ohne Einwilligung und ohne sonstige gesetzliche Grundlage zu
Mehr erfahren


