Schluss mit Schild: Datenübertragung in die USA auf wackeligem rechtlichen Fundament

Code-Schild-gebrochen-48867959-AS-Maksim-KabakouCode-Schild-gebrochen-48867959-AS-Maksim-KabakouMaksim Kabakou – stock.adobe.com (2) © Kanzlei Michaelis Rechtsanwälte

Was das EuGH-Urteil für Versicherungsmakler und -vermittler bedeutet, fassen Rechtsanwalt Stephan Michaelis, LL.M. und Datenschutzexperte Harald Müller-Delius, Dipl.-Ing. (FH), MBA, zusammen.

Hintergrund: Als Nachfolger des „Safe-Harbour“-Abkommens wurde 2015 der „Privacy Shield“ zwischen EU und USA ins Leben gerufen – eine Vereinbarung zur Selbstverpflichtung amerikanischer Unternehmen, sich an europäische Datenschutzstandards zu halten.

Es gilt hier, den Ansatz aus Übersee „Alles erlaubt, was nicht verboten ist“ mit dem EU-DSGVO-Grundsatz „Verbot mit Erlaubnisvorbehalt“ in Einklang zu bringen, also einen Mindeststandard an Datenschutz zu garantieren und die notwendige rechtliche Grundlage der Verarbeitung für europäische Unternehmen zu schaffen.

Aktuell finden sich 5.386 Unternehmen auf der Teilnehmerliste, darunter Größen wie Amazon, Facebook und Google.

Nun wurde am 16. Juli 2020 vom Europäischen Gerichtshof (EuGH) die Datenverarbeitung nach dem „EU-U.S. Privacy Shield“ für ungültig erklärt, da – auch auf Grund des „Cloud Acts“ – in den USA ein Datenschutzniveau wie von der DSGVO gefordert nicht eingehalten werden kann. Mit dem „Cloud Act“ wird amerikanischen Behörden das Recht eingeräumt, geheimdienstlichen Zugriff auf personenbezogene Daten von Nicht-US-Bürgern zu erhalten, die von amerikanischen Unternehmen – auch im Ausland – verarbeitet werden.

Stephan-Michaelis-2020-Michaelis-RechtsanwaelteStephan-Michaelis-2020-Michaelis-Rechtsanwaelte Stephan Michaelis, Rechtsanwalt, Kanzlei Michaelis Rechtsanwälte

Datenschützer feiern das Datum nun als Erfolg für die digitalen Grundrechte in Europa im Kampf gegen die zunehmende Abhörpraxis amerikanischer Behörden. Allen voran der österreichische Jurist und Aktivist Max Schrems, der in einer Privatfehde gegen Facebook Initiator des Verfahrens ist und auch schon das Vorgängerabkommen zu Fall gebracht hat. "Da die EU ihre Grundrechte nicht ändern wird, um die NSA zufriedenzustellen, besteht die einzige Möglichkeit, diesen Konflikt zu überwinden, darin, dass die USA solide Datenschutzrechte für alle Menschen - auch für Ausländer – einführen.", so Schrem‘s erklärtes Ziel.

Was aber Datenschützer jubeln lässt, stellt Unternehmer sogleich vor ein Problem: den unmittelbaren Wegfall einer rechtlichen Grundlage der Datenverarbeitung nach DSGVO. Für die weitere zukünftige Verarbeitung, das heißt Übertragung, wäre nun eine andere rechtliche Grundlage notwendig. In Frage kämen hier beispielsweise die sogenannte „Standardvertragsklauseln“ nach Artikel 46 DSGVO.

„Problem bei Stützung der rechtlichen Grundlage auf die sogenannten „Standardvertragsklauseln“ ist, dass nun kein einheitliches genehmigtes Verfahren mehr vorhanden ist, sondern jeder Unternehmer die Verantwortung selbst übernimmt, ob das beschriebene Verfahren auch geeignete Garantien und durchsetzbare Rechte enthält“, so der Jurist Michaelis. „Zudem sind viele solcher alternativen Verträge noch gar nicht vorhanden.“

Harald-Mueller-Delius-2020-HMDHarald-Mueller-Delius-2020-HMD Harald Müller-Delius, MBA, Dipl.-Ing. (FH), Datenschutzbeauftragter (IHK), HM D ATA Ing.-Büro für Daten- und Medientechnik

Doch der juristische Erfolg, den SPD-Europapolitiker Tiemo Wölken als „riesigen Sieg für die digitalen Grundrechte in der EU“ ansieht und der nach Aussage von Grünenpolitiker Jan Philipp für Druck auf die US-Gesetzgeber und -Behörden sorgt, sehen Wirtschaftsverbände wie der Digitalverband eco „fatale Folgen für die Internetwirtschaft und alle internationalen Geschäftsmodelle auf beiden Seiten des Atlantiks“ oder sehen wie beim Verband Bitkom „massive Rechtsunsicherheit“.

„Wir freuen uns natürlich, wenn die Rechtsprechung ihre Siege feiert. Allerdings muss für die Betroffenen auch immer zukünftig geklärt sein, wie sie sich nun zu verhalten haben und darf nicht zu Unsicherheit oder unnötigen bürokratischen oder betriebswirtschaftlichen Aufwänden führen.“, ergänzt Rechtsanwalt Michaelis die Situation. Auch aus der täglichen Praxis in den Vermittlerbetrieben kann Müller-Delius berichten: „Viele Maklerbetriebe wollen den Datenschutz bestmöglich umsetzen. Doch wenn Dinge, die vorher problemlos funktioniert haben, nicht mehr verwendet werden dürfen oder mit schlechteren Alternativen umgesetzt werden müssen, bleibt das Verständnis auf der Strecke.“ Zwar betont der EuGH, dass „… durch die Aufhebung kein Rechtsvakuum entstehe, da unbedingt notwendige Datenübermittlungen weiterhin stattfinden können“, allerdings mag nun vielfach klärungsbedürftig werden, was eine unbedingte Datenübermittlung sei.

Bis zur Klärung der praktischen Anwendung und Empfehlungen durch die zuständigen Landesdatenschutzbehörden haben die beiden Experten aber schon Tipps für die Vermittlerschaft parat:

  • Erstellen einer Übersicht aller eingesetzten Dienste und Produkte von US-Unternehmen, an die personenbezogene Daten übermittelt werden. Hier hilft gegebenenfalls auch ein Blick auf https://www.privacyshield.gov/list
  • Prüfen, ob die rechtliche Grundlage der Verarbeitung auf der „Privacy-Shield“-Vereinbarung beruht
  • Prüfen einer alternativen Rechtsgrundlage wie individuelle Datenschutzvereinbarungen, erweitern der Datenschutzvereinbarung mit dem Kunden, genehmigte Standard-Vertragsklauseln
  • Prüfen auf Notwendigkeit des eingesetzten Produktes beziehungsweise Dienstleistung oder Suchen nach adäquatem Ersatz
  • Verfolgen von Nachrichten und Meldungen zum Thema

Und etwas Sorge nehmen kann der Inhaber der Kanzlei Michaelis auch:

„Unser Dauerberatungsmandanten werden selbstverständlich vollumfänglich von unseren Anwälten über den Prozess der Evaluierung und Umstellung, die das EuGH-Urteil für den Maklerbetrieb mit sich bringt, rechtlich begleitet.“

LESEN SIE AUCH

Speicherstadt-86716984-AS-lassedesignenSpeicherstadt-86716984-AS-lassedesignenlassedesignen – stock.adobe.com
Management

Hamburger Makler-Stammtisch nun auch im Live-Streaming

Der Stammtisch für Versicherungsmakler der Kanzlei Michaelis wird am 14. Januar 2020 erstmals auch online im Live-Streaming angeboten.
Laptop-Schloss-273092069-AS-Blue-Planet-StudioLaptop-Schloss-273092069-AS-Blue-Planet-StudioBlue Planet Studio – stock.adobe.com (2) © Wirth–Rechtsanwälte Rechtsanwälte in Partnerschaft mbB
Management

Versicherungsmakler: Online rechtssicher unterwegs!

Die Art und Weise, wie Versicherungen vermittelt werden, hat sich in den letzten Jahren sehr gewandelt. Während früher Versicherungsfragen in persönlichen Gesprächen geklärt und Versicherungsanträge auf Papier aufgenommen wurden, haben Vermittler heute oftmals kaum noch persönlichen Kontakt zu ihren Kunden.
Hand of a businessman in the sky shows the clock .Hand of a businessman in the sky shows the clock .natali_mis – stock.adobe.com
Management

Das müssen Arbeitgeber und Arbeitnehmer über Zeiterfassung wissen

Ein aktuelles Urteil des EuGH gibt vor, dass Unternehmen eine präzise Erfassung jeder Arbeitsstunde ihrer Mitarbeiter gewährleisten müssen. Dies kann das Aus für die klassische Vertrauensarbeitszeit bedeuten. Arbeitgeber sollten sich das Urteil des EuGH durchaus zu Herzen nehmen.

Laptop_Daten_243384885_AS_natali_misLaptop_Daten_243384885_AS_natali_misnatali_mis – stock.adobe.com
Urteile

Urteil: Unglaublich weitreichender Auskunftsanspruch

Der Bundesgerichtshof hat am 15.06.2021 eine bemerkenswerte und weitreichende Entscheidung gesprochen. Mit dem Urteil VI ZR 576/19  weist er einem Kunden unglaublich umfassende Auskunftsansprüche zu - und das zu allen über ihn gespeicherte personenbezogenen Daten.
Mann-Laptop-195367100-AS-contrastwerkstattMann-Laptop-195367100-AS-contrastwerkstattcontrastwerkstatt – stock.adobe.com
Bildung

Nächster Maklerstammtisch der Kanzlei Michaelis am 1. Dezember

„Sicherung Ihres unternehmerischen Lebenswerkes, auch in der Krise“ ist das Thema beim nächsten Maklerstammtisch der Kanzlei Michaelis.
Anzugtraeger-Frau-Papier-183325833-AS-goodluzAnzugtraeger-Frau-Papier-183325833-AS-goodluzgoodluz – stock.adobe.com
Management

Wofür ist ein Maklervertrag wichtig?

Ein Versicherungsmaklervertrag entsteht immer automatisch nach den gesetzlichen Regelungen, wenn Sie die Beratung gegenüber einem Kunden (künftigem Versicherungsnehmer) beginnen. Damit wird nach § 63 VVG ein Beratungsschuldverhältnis begründet, sogar auch dann, wenn der Kunde keinen Versicherungsvertrag bei Ihnen abschließt.