{"id":640,"date":"2021-08-16T10:57:00","date_gmt":"2021-08-16T10:57:00","guid":{"rendered":"https:\/\/www.cookiebot.com\/de\/?p=640"},"modified":"2026-03-12T09:23:43","modified_gmt":"2026-03-12T08:23:43","slug":"schrems-ii","status":"publish","type":"post","link":"https:\/\/www.cookiebot.com\/de\/schrems-ii\/","title":{"rendered":"Schrems II und Privacy Shield | EDPB-Empfehlungen f\u00fcr Datentransfers au\u00dferhalb der EU"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\" id=\"h-kurze-zusammenfassung\">Kurze Zusammenfassung<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-schrems-ii-privacy-shield-und-eu-us-datenfluss\">Schrems II, Privacy Shield und EU-US Datenfluss<\/h3>\n\n\n\n<p>Der <a href=\"https:\/\/curia.europa.eu\/jcms\/jcms\/j_6\/de\/\" target=\"_blank\" rel=\"noreferrer noopener\">EU-Gerichtshof (EuGH)<\/a>&nbsp;f\u00e4llte am Donnerstag, den 16. Juli 2020, ein Urteil in dem als <strong>Schrems II<\/strong>&nbsp;bekannten Fall (C-3111\/18), in dem die Mechanismen f\u00fcr die \u00dcbermittlung personenbezogener Daten zwischen der EU und den USA mit dem Argument angefochten wurden, dass das US-Recht den Schutz personenbezogener Daten aus der EU nicht angemessen gew\u00e4hrleisten kann.<\/p>\n\n\n\n<p>In einer bahnbrechenden Entscheidung <strong>schlug der EuGH den \"Privacy Shield\" nieder<\/strong>, einer der meistgenutzten Mechanismen, der es US-Handelsunternehmen erlaubt, personenbezogene Daten aus der EU in die USA zu \u00fcbertragen und dort zu speichern.<\/p>\n\n\n\n<p>Die Entscheidung des EuGHs, den Privacy Shield f\u00fcr ung\u00fcltig zu erkl\u00e4ren, macht die <strong>USA zu einem nicht-ad\u00e4quaten Land<\/strong>&nbsp;ohne gesonderten Zugang zu Europas personenbezogenen Datenstr\u00f6men.<\/p>\n\n\n\n<p>Am 4. Juni 2021 nahm die Europ\u00e4ische Kommission <a href=\"https:\/\/ec.europa.eu\/commission\/presscorner\/detail\/de\/ip_21_2847\/\" target=\"_blank\" rel=\"noreferrer noopener\">zwei neue Standardvertragsklauseln<\/a>&nbsp;(kurz SVK, engl: SCC (Standard Contractual Clauses)) an, um das Privacy Shield-Daten\u00fcbermittlungssystem zu ersetzen. Eine der beiden befasst sich mit <a href=\"https:\/\/ec.europa.eu\/info\/law\/law-topic\/data-protection\/publications\/standard-contractual-clauses-controllers-and-processors_de\/\" target=\"_blank\" rel=\"noreferrer noopener\">Verantwortlichen und Auftragsverarbeitern<\/a>&nbsp;und die andere mit <a href=\"https:\/\/ec.europa.eu\/info\/law\/law-topic\/data-protection\/international-dimension-data-protection\/standard-contractual-clauses-scc\/standard-contractual-clauses-international-transfers_de\/\">der \u00dcbermittlung personenbezogener Daten in Drittl\u00e4nder<\/a>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-die-eu-standardvertragsklauseln-2021\">Die EU-Standardvertragsklauseln 2021<\/h3>\n\n\n\n<p>Laut der EU-Komission, reflektieren <a href=\"https:\/\/ec.europa.eu\/commission\/presscorner\/detail\/de\/ip_21_2847\/\" target=\"_blank\" rel=\"noreferrer noopener\">die neuen EU-SVK aus dem Juni 2021<\/a>&nbsp;die neuen Anforderungen der Datenschutz-Grundverordnung (DSGVO) und ber\u00fccksichtigen das Schrems-II-Urteil des Europ\u00e4ischen Gerichtshofs, sodass ein hohes Datenschutzniveau f\u00fcr die B\u00fcrgerinnen und B\u00fcrger gew\u00e4hrleistet sei.<\/p>\n\n\n\n<p>Die EU-SVK 2021 -&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>erm\u00f6glichen die \u00dcbermittlung personenbezogener Daten zwischen der EU und einem beliebigen Drittland (was nach der Datenschutz-Grundverordnung nicht ausreicht) und machen eine gesonderte Vereinbarung zwischen Datenverarbeitern oder eine unterzeichnete SVK \u00fcberfl\u00fcssig.<\/li>\n\n\n\n<li>stellt sicher, dass die nationalen Rechtsvorschriften in Drittl\u00e4ndern die Einhaltung der SVK-Verpflichtungen nicht behindern.<\/li>\n\n\n\n<li>enth\u00e4lt Bestimmungen, die gew\u00e4hrleisten, dass die lokalen Rechtsvorschriften die Einhaltung der SVK nicht verhindern, z. B. die Einreichung eines Transparenzberichts.<\/li>\n\n\n\n<li>verlangt zus\u00e4tzliche Unterlagen zur Absicherung von \u00dcbermittlungen, z. B. H\u00e4ufigkeit der \u00dcbermittlung, Zweck, Aufbewahrungsfrist der Daten, Rechtsgrundlage f\u00fcr die \u00dcbermittlung durch Unterauftragsverarbeiter und mehr.<\/li>\n\n\n\n<li>erm\u00f6glicht es Dritten, der Vereinbarung beizutreten, was k\u00fcnftigen den Austausch von beteiligten Parteien erleichtert.<\/li>\n<\/ul>\n\n\n\n<figure class=\"wp-block-image aligncenter is-resized is-style-cb-rounded\"><img decoding=\"async\" src=\"\/media\/4244\/image-1-schrems.jpeg?width=500&amp;\" alt=\"Die neuen EU-SVK sollen die Anforderungen der DSGVO reflektieren und ein hohes Datenschutzniveau f\u00fcr die B\u00fcrgerinnen und B\u00fcrger gew\u00e4hrleisten.\" width=\"770px\" height=\"513px\"\/><figcaption class=\"wp-element-caption\">Die neuen EU-Standardvertragsklauseln erlauben die \u00dcbermittlung personenbezogener Daten zwischen der EU und jedem Drittland<\/figcaption><\/figure>\n\n\n\n<p>W\u00e4hrend die alten SVKs Daten\u00fcbermittlungen nur in Verbindung mit einem Datenverarbeitungsabkommen zulie\u00dfen, erlauben die im Juni 2021 angenommenen Standardvertragsklauseln den Datentransfer zwischen folgenden Parteien:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>von Verantwortlichen zu Auftragsverarbeitern,<\/li>\n\n\n\n<li>von Auftragsverarbeitern zu Verantwortlichen,<\/li>\n\n\n\n<li>von Verantwortlichen zu anderen Verantwortlichen,<\/li>\n\n\n\n<li>von Auftragsverarbeitern zu anderen Auftragsverarbeitern.<\/li>\n<\/ul>\n\n\n\n<p>Laut der <a href=\"https:\/\/dsgvo-gesetz.de\/art-4-dsgvo\/\" target=\"_blank\" rel=\"noreferrer noopener\">Begriffsbestimmung im Artikel 4 der DSGVO<\/a>&nbsp;gilt als \"Verantwortlicher\" die Partei, die \u00fcber die Verarbeitung von Daten entscheidet und als \"Auftragsverarbeiter\" die, die Daten im Auftrag des Verantwortlichen verarbeitet.&nbsp;<\/p>\n\n\n\n<p>Die neuen Standardvertragsklauseln (SVK) k\u00f6nnen <strong>ab dem 27. Juni 2021<\/strong>&nbsp;verwendet werden, w\u00e4hrend die bestehenden SVK bis zum <strong>27. September 2021<\/strong>&nbsp;verwendet werden d\u00fcrfen.<br><br>Der Europ\u00e4ische Datenschutzbeauftragte (EDSB) hat au\u00dferdem <a href=\"https:\/\/edpb.europa.eu\/system\/files\/2021-06\/edpb_recommendations_202001vo.2.0_supplementarymeasurestransferstools_en.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">aktualisierte Empfehlungen f\u00fcr Daten\u00fcbermittlungen in L\u00e4nder au\u00dferhalb der EU<\/a>&nbsp;ver\u00f6ffentlicht, in denen Sie einen f\u00fcnfstufigen Leitfaden f\u00fcr die sichere \u00dcbermittlung personenbezogener Daten in ein Drittland (wie die USA) finden.<\/p>\n\n\n\n<p><a href=\"https:\/\/ec.europa.eu\/commission\/presscorner\/detail\/de\/ip_21_2847\/\" target=\"_blank\" rel=\"noreferrer noopener\">Die neuen EU-Standardvertragsklauseln (EU-SVK)<\/a><br><br><a href=\"https:\/\/edpb.europa.eu\/system\/files\/2021-06\/edpb_recommendations_202001vo.2.0_supplementarymeasurestransferstools_en.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">Die aktualisierten Empfehlungen des EDSB inklusive des F\u00fcnf-Schritte-Leitfadens<\/a>&nbsp;(PDF in Englisch)<br><br><a href=\"https:\/\/curia.europa.eu\/jcms\/upload\/docs\/application\/pdf\/2020-07\/cp200091en.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">Die offizielle Pressemitteilung des EU-Gerichtshofs zum Schrems-II-Urteil<\/a>&nbsp;(PDF in Englisch)<br><br><a href=\"https:\/\/edpb.europa.eu\/sites\/default\/files\/files\/file1\/20200724_edpb_faqoncjeuc31118.pdf\">EDSB-FAQ zum Schrems II Privacy Shield Fall<\/a>&nbsp;(PDF in Englisch)<br><br><a href=\"https:\/\/manage.cookiebot.com\/de\/signup\">Nutzen Sie Cookiebot CMP, um herauszufinden, wohin auf der Welt Sie Daten senden<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-edpb-empfehlungen-fur-datentransfers-ausserhalb-der-eu\">EDPB-Empfehlungen f\u00fcr Datentransfers au\u00dferhalb der EU<\/h2>\n\n\n\n<p>Am 18. Juni 2021 verabschiedete <a href=\"https:\/\/edpb.europa.eu\/edpb_de\/\" target=\"_blank\" rel=\"noreferrer noopener\">der Europ\u00e4ische Datenschutzausschuss (EDPB)<\/a>&nbsp;aktualisierte Empfehlungen f\u00fcr die sichere \u00dcbermittlung personenbezogener Daten aus der EU. <a href=\"https:\/\/edpb.europa.eu\/system\/files\/2021-06\/edpb_recommendations_202001vo.2.0_supplementarymeasurestransferstools_en.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">Der f\u00fcnfstufige Leitfaden<\/a>&nbsp;f\u00fcr Unternehmen und Organisationen brachte Klarheit in die Branche, in der seit der Aufhebung des Privacy Shield Anfang 2020 Verwirrung herrschte.<\/p>\n\n\n\n<p>Die <a href=\"https:\/\/edpb.europa.eu\/sites\/edpb\/files\/consultation\/edpb_recommendations_202001_supplementarymeasurestransferstools_en.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">EDPB-Empfehlungen<\/a>&nbsp;helfen Website-Eigent\u00fcmern und -Betreibern, sich im \u2018juristischen Meer\u2019 der Daten\u00fcbermittlung au\u00dferhalb der EU in nicht-ad\u00e4quate L\u00e4nder wie die USA zurechtzufinden und gleichzeitig sicherzustellen, dass die Daten gesch\u00fctzt bleiben.<\/p>\n\n\n\n<p>Das EDPB ver\u00f6ffentlichte auch ein zweites Dokument \u2013 <a href=\"https:\/\/edpb.europa.eu\/sites\/edpb\/files\/files\/file1\/edpb_recommendations_202002_europeanessentialguaranteessurveillance_en.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">'EU Essential Guarantees'<\/a>&nbsp;- das als Unterst\u00fctzung f\u00fcr Website-Eigent\u00fcmer und -Betreiber verwendet werden kann, wenn es darum geht zu beurteilen, ob Datentransfers in ein Land sicher sind oder nicht.<\/p>\n\n\n\n<p><a href=\"https:\/\/edpb.europa.eu\/sites\/edpb\/files\/consultation\/edpb_recommendations_202001_supplementarymeasurestransferstools_en.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">EDPB-Empfehlungen zu erg\u00e4nzenden Ma\u00dfnahmen f\u00fcr einen konformen Datentransfer (PDF in Englisch)<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/edpb.europa.eu\/sites\/edpb\/files\/files\/file1\/edpb_recommendations_202002_europeanessentialguaranteessurveillance_en.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">'EU Essential Guarantees' (PDF in Englisch)<\/a><\/p>\n\n\n\n<p>Im folgenden Abschnitt gehen wir die EDPB-Empfehlungen f\u00fcr sichere Datentransfers in L\u00e4nder au\u00dferhalb der EU durch, mit besonderem Schwerpunkt auf den <strong>Folgen f\u00fcr die Verwendung von Cookies durch Ihre Website<\/strong>&nbsp;und die <strong>Verarbeitung personenbezogener Daten Ihrer Endbenutzer<\/strong>.<\/p>\n\n\n\n<p>N.B. Beachten Sie, dass Websites Daten auch auf andere Weise als durch Cookies und Tracker senden k\u00f6nnen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-schritt-1-wohin-senden-sie-daten\">Schritt 1 \u2013 wohin senden Sie Daten?<\/h3>\n\n\n\n<p>Sie m\u00fcssen wissen, wohin in der Welt Ihre Website pers\u00f6nliche Daten der Endbenutzer sendet \u2013 dies ist <strong>Schritt eins<\/strong>.<\/p>\n\n\n\n<p>Dies ist entscheidend f\u00fcr alle weiteren Punkte, denn wenn Sie herausfinden, dass Ihre Website pers\u00f6nliche Daten von Benutzern z.B. in die USA sendet, m\u00fcssen zus\u00e4tzliche Schritte unternommen werden, um die Einhaltung der Vorschriften sicherzustellen.<\/p>\n\n\n\n<p>Den Datenfluss Ihrer Website nachzuvollziehen kann eine sehr komplexe Aufgabe sein, aber <strong>wenn Sie Cookiebots leistungsstarken Website-Scanner verwenden, erkennt dieser automatisch alle Cookies und Tracker<\/strong>&nbsp;auf Ihrer Website und gibt Ihnen einen <strong>detaillierten Bericht<\/strong>&nbsp;dar\u00fcber, wohin in der Welt Ihre Website Daten sendet.<\/p>\n\n\n\n<p><a href=\"\/de\/\">Scannen Sie Ihre Website kostenlos, um zu sehen, wohin in der Welt Sie Daten senden<\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-schritt-2-wie-senden-sie-daten\">Schritt 2 \u2013 wie senden Sie Daten?<\/h3>\n\n\n\n<p>Sobald Sie einen \u00dcberblick dar\u00fcber haben, wohin in der Welt Ihre Website pers\u00f6nliche Daten sendet, empfiehlt der <strong>zweite Schritt<\/strong>&nbsp;in den EDPB-Empfehlungen, sicherzustellen, dass Sie den <strong>richtigen \u00dcbertragungsmechanismus<\/strong>&nbsp;verwenden.<\/p>\n\n\n\n<p>Wenn Ihre Website personenbezogene Daten in L\u00e4nder mit einem entsprechenden EU-Abkommen '<strong>EU adequacy agreement<\/strong>' (z.B. Japan) sendet, brauchen Sie keine weiteren Schritte bez\u00fcglich dieser Datentransfers zu unternehmen.<\/p>\n\n\n\n<p>Sollte&nbsp;Ihre Website aber auch personenbezogene Daten in <strong>L\u00e4nder ohne ein Angemessenheitsabkommen mit der EU<\/strong>&nbsp;(z.B. die Vereinigten Staaten) senden, m\u00fcssen Sie sicherstellen, dass Ihre Website eines der in <a href=\"https:\/\/dsgvo-gesetz.de\/art-46-dsgvo\/\" target=\"_blank\" rel=\"noreferrer noopener\">Artikel 46 der DSGVO&nbsp;<\/a>aufgef\u00fchrten \u00dcbertragungsinstrumente verwendet.<\/p>\n\n\n\n<p>Und bedenken Sie, dass Sie immer die Zustimmung Ihrer Endbenutzer ben\u00f6tigen, bevor Sie pers\u00f6nliche Daten sammeln oder verarbeiten \u2013 auch wenn Sie diese <strong>nicht<\/strong>&nbsp;in L\u00e4nder au\u00dferhalb der EU senden.<\/p>\n\n\n\n<p><a href=\"\/de\/\">Scannen Sie Ihre Website kostenlos, um zu sehen, welche Cookies pers\u00f6nliche Daten von Benutzern tracken<\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-schritt-3-werden-die-daten-geschutzt-nachdem-sie-sie-ubermittelt-haben\">Schritt 3 \u2013 werden die Daten gesch\u00fctzt, nachdem Sie sie \u00fcbermittelt haben?<\/h3>\n\n\n\n<p>Die Beurteilung, ob ein Land \u00fcber Gesetze oder Datenschutzpraktiken verf\u00fcgt, die ein <strong>gleichwertiges Datenschutzniveau<\/strong>&nbsp;f\u00fcr die Nutzer Ihrer Website und deren pers\u00f6nliche Daten <strong>garantieren k\u00f6nnen<\/strong>&nbsp;wie in der EU, ist der dritte Schritt im Leitfaden der EDPB-Empfehlungen.<\/p>\n\n\n\n<p>Dieser Schritt mag etwas schwierig erscheinen \u2013 vielleicht sind Sie mit dem US-Datenschutzrecht nicht sehr vertraut?<\/p>\n\n\n\n<p>Hier k\u00f6nnen Ihnen die 'EU Essential Guarantees' des EDPB bei der Bestimmung des Datenschutzniveaus eines Landes helfen.<\/p>\n\n\n\n<p>Die <a href=\"https:\/\/edpb.europa.eu\/sites\/default\/files\/files\/file1\/edpb_recommendations_202002_europeanessentialguaranteessurveillance_en.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">'EU Essential Guarantees'<\/a>&nbsp;k\u00f6nnen Ihnen helfen, einen \u00dcberblick dar\u00fcber zu erhalten, wie Sie eine solche Bewertung der L\u00e4nder vornehmen k\u00f6nnen, an die Ihre Website Daten sendet, z.B. ob \u2013<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>die Datenverarbeitung im Land auf klaren, pr\u00e4zisen und zug\u00e4nglichen Regeln beruht<\/li>\n\n\n\n<li>die berechtigten Ziele f\u00fcr die Verarbeitung der Daten in \u00dcbereinstimmung mit dem EU-Recht nachgewiesen werden<\/li>\n\n\n\n<li>das Land \u00fcber einen unabh\u00e4ngigen Aufsichtsmechanismus verf\u00fcgt, z.B. eine Datenschutzbeh\u00f6rde<\/li>\n\n\n\n<li>Ihre Benutzer Rechtsmittel einlegen k\u00f6nnen, wenn ihre durch die DSGVO gesicherten Rechte verletzt worden sind<\/li>\n<\/ul>\n\n\n\n<p>Werfen Sie auch einen Blick in Anhang 3, Seite 47 der aktualisierten EDPB-Empfehlungen f\u00fcr <a href=\"https:\/\/edpb.europa.eu\/system\/files\/2021-06\/edpb_recommendations_202001vo.2.0_supplementarymeasurestransferstools_en.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">m\u00f6gliche Informationsquellen zur Bewertung eines Drittlandes.<\/a><\/p>\n\n\n\n<p><a href=\"\/de\/\">Scannen Sie Ihre Website, um zu sehen, wohin in der Welt Sie Daten senden<\/a><\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter is-resized is-style-cb-rounded\"><img decoding=\"async\" src=\"\/media\/4245\/image-2-schrems.jpeg?width=500&amp;\" alt=\"Sie m\u00fcssen wissen, wohin Ihre Website personenbezogene Daten der Endnutzer sendet.\" width=\"770px\" height=\"513px\"\/><figcaption class=\"wp-element-caption\">Sie m\u00fcssen wissen, wohin Ihre Website personenbezogene Daten der Endnutzer sendet.<\/figcaption><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-\"><\/h3>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-schritt-4-anwendung-zusatzlicher-datentransferschutzmassnahmen\">Schritt 4 \u2013 Anwendung zus\u00e4tzlicher Datentransferschutzma\u00dfnahmen<\/h3>\n\n\n\n<p>Wenn Sie feststellen, dass Ihre Website personenbezogene Daten von Endnutzern z.B. in die USA sendet, die nicht als ein angemessenes Datenschutzniveau anerkannt sind, wird in <strong>Schritt vier<\/strong>&nbsp;der EDPB-Empfehlungen dargelegt, wie Sie zus\u00e4tzliche Sicherheit bei Ihren Daten\u00fcbertragungen gew\u00e4hrleisten k\u00f6nnen, damit diese den EU-Normen gleichwertig sind.<\/p>\n\n\n\n<p>Diese zus\u00e4tzlichen Ma\u00dfnahmen in den EDPB-Empfehlungen umfassen \u2013<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Technische Sicherheitsvorkehrungen (wie Verschl\u00fcsselungsprotokolle und Pseudonymisierung)<\/li>\n\n\n\n<li>Vertragliche Schutzma\u00dfnahmen (wie z.B. Transparenzverpflichtungen der Importeure und verst\u00e4rkte Pr\u00fcfungen)<\/li>\n\n\n\n<li>Organisatorische Ma\u00dfnahmen (wie interne Transfer-Governance-Richtlinien)<\/li>\n<\/ul>\n\n\n\n<p><a href=\"https:\/\/edpb.europa.eu\/sites\/edpb\/files\/consultation\/edpb_recommendations_202001_supplementarymeasurestransferstools_en.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">Diese erg\u00e4nzenden Ma\u00dfnahmen finden sich in Anhang 2 der EDPB-Empfehlungen (PDF in Englisch)<\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-schritt-5-amp-6-dokumentation-und-neubewertung\">Schritt 5 &amp; 6 \u2013 Dokumentation und Neubewertung<\/h3>\n\n\n\n<p>In den <strong>letzten beiden Schritten<\/strong>&nbsp;des EDPB-Empfehlungsleitfadens werden Sie aufgefordert, Ihre Daten\u00fcbertragungspraktiken zu dokumentieren und zu erl\u00e4utern, wie Sie einen angemessenen Schutz f\u00fcr die Endbenutzer Ihrer Website gew\u00e4hrleisten.<\/p>\n\n\n\n<p>Sie werden auch dazu ermutigt, Ihre Datentransferpraktiken in angemessenen Abst\u00e4nden neu zu bewerten, um sicherzustellen, dass Sie immer \u00fcber die neuesten Entwicklungen in den L\u00e4ndern, an die Sie pers\u00f6nliche Daten senden, auf dem Laufenden sind.<\/p>\n\n\n\n<p><a href=\"\/de\/\">Scannen Sie Ihre Website, um zu sehen, wohin in der Welt Sie Daten senden<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-wohin-sendet-ihre-website-daten\">Wohin sendet Ihre Website Daten?<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-scannen-sie-ihre-website-kostenlos-mit-cookiebot\">Scannen Sie Ihre Website kostenlos mit Cookiebot<\/h3>\n\n\n\n<p>Scannen Sie Ihre Website, um den vollst\u00e4ndigen \u00dcberblick und die Kontrolle \u00fcber alle Cookies und Tracker zu erhalten, die auf Ihrer Website in Betrieb sind.<\/p>\n\n\n\n<p>Die weltweit f\u00fchrende Scan-Technologie von <a href=\"\/de\/\">Cookiebot<\/a>&nbsp;erm\u00f6glicht es Ihnen, herauszufinden, welche Art von Daten Ihre Domain verarbeitet und wohin in der Welt die Daten gesendet werden.<\/p>\n\n\n\n<p><a href=\"\/de\/\">Erhalten Sie einen kostenlosen Scan-Bericht von Cookiebot, der zeigt, in welche L\u00e4nder jedes Cookie auf Ihrer Website Benutzerdaten sendet und ob die L\u00e4nder von der EU als angemessenes Land betrachtet werden.<\/a><\/p>\n\n\n\n<p>Mit <a href=\"\/de\/\">Cookiebot<\/a>&nbsp;erhalten Sie <strong>vollst\u00e4ndige Transparenz<\/strong>&nbsp;\u00fcber die Datenstr\u00f6me Ihrer Website und <strong>volle Kontrolle<\/strong>&nbsp;\u00fcber Cookies von Drittanbietern wie Facebook und Google-Cookies aus den USA.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter is-resized\"><img decoding=\"async\" src=\"\/media\/4344\/consent_de.png?width=500&amp;\" alt=\"Logo banner powered by Cookiebot by Usercentrics\" width=\"770px\" height=\"469px\"\/><figcaption class=\"wp-element-caption\">Der Cookie-Banner von Cookiebot f\u00fcr vollst\u00e4ndige DSGVO-Konformit\u00e4t Ihrer Website.<\/figcaption><\/figure>\n\n\n\n<p>Die <a href=\"\/de\/\">Consent Management-Plattform von Cookiebot<\/a>&nbsp;erm\u00f6glicht eine echte Zustimmung der Endbenutzer durch einen Cookie-Banner, der alle Tracker automatisch in vier leicht verst\u00e4ndliche Cookie-Kategorien gruppiert, die von den Endbenutzern in detaillierter Weise aktiviert und deaktiviert werden k\u00f6nnen, um eine g\u00fcltige Zustimmung gem\u00e4\u00df der DSGVO sicherzustellen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-vollstandige-transparenz\">Vollst\u00e4ndige Transparenz<\/h3>\n\n\n\n<p>Die Scan-Technologie von <a href=\"\/de\/\">Cookiebot<\/a>&nbsp;findet alle Cookies und Tracker auf Ihrer Website und stellt genau fest, welche Arten von personenbezogenen Daten sie verarbeiten und wohin in der Welt sie Daten senden - so k\u00f6nnen Sie schnell vollst\u00e4ndige Einsicht in den Konformit\u00e4tsgrad Ihrer Domain und den Schutz der Endbenutzerdaten erhalten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-vollstandige-konformitat\">Vollst\u00e4ndige Konformit\u00e4t<\/h3>\n\n\n\n<p>Die Consent Management-Plattform von <a href=\"\/de\/\">Cookiebot<\/a>&nbsp;\u00fcbertr\u00e4gt dem Endbenutzer die volle Kontrolle und erm\u00f6glicht es ihm, eine granulare Einwilligung zu jedem spezifischen Datenverarbeitungszweck zu erteilen, wie es nach der DSGVO erforderlich ist, um den vollen Schutz personenbezogener Daten zu gew\u00e4hrleisten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-vollstandige-anpassbarkeit\">Vollst\u00e4ndige Anpassbarkeit<\/h3>\n\n\n\n<p><a href=\"\/de\/\">Cookiebot<\/a>&nbsp;ist vollst\u00e4ndig individualisierbar und erm\u00f6glicht es Ihrer Website, ihre Nutzer \u00fcber Ihre spezifischen Cookie- und Tracking-Einstellungen zu informieren, um einen ehrlichen und transparenten Dialog dar\u00fcber zu erm\u00f6glichen, welche Daten Sie wie, zu welchem Zweck verarbeiten und wohin in der Welt diese gesendet werden.<\/p>\n\n\n\n<p><a href=\"\/de\/\">Scannen Sie Ihre Website kostenlos, um zu sehen, wohin in der Welt pers\u00f6nliche Daten gesendet werden.<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/manage.cookiebot.com\/de\/signup\">Testen Sie Cookiebot 14 Tage kostenlos\u2026<\/a>&nbsp;oder f\u00fcr immer, wenn Sie eine kleine Website haben.<\/p>\n\n\n\n<p><a href=\"https:\/\/support.cookiebot.com\/hc\/en-us\/articles\/360004205093-5-Make-sure-your-users-personal-data-is-only-being-sent-to-adequate-3rd-countries\/\" target=\"_blank\" rel=\"noreferrer noopener\">Erfahren Sie mehr im Artikel des Cookiebot-Supports \u00fcber das Versenden personenbezogener Daten in nicht-ad\u00e4quate L\u00e4nder.<\/a><\/p>\n\n\n\n<p><a href=\"\/de\/dsgvo-cookies\/\">Erfahren Sie mehr zu DSGVO und Cookie-Zustimmung.<\/a><\/p>\n\n\n\n<p><a href=\"\/de\/ccpa-konformitaet\/\">Lesen Sie mehr zu CCPA-Konformit\u00e4t mit Cookiebot.<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-worum-geht-es-im-fall-schrems-ii\">Worum geht es im Fall Schrems II?<\/h2>\n\n\n\n<p>Benannt nach dem \u00f6sterreichischen Rechtsanwalt und Datenschutzaktivisten Max Schrems von <a href=\"https:\/\/noyb.eu\/de\/\" target=\"_blank\" rel=\"noreferrer noopener\">NOYB<\/a>&nbsp;(kurz f\u00fcr \u201enone of your business\u201c dt. geht Dich nichts an), stellte der Fall Schrems II zwei der am h\u00e4ufigsten verwendeten Mechanismen f\u00fcr den Transfer personenbezogener Daten von der EU in die USA in Frage, n\u00e4mlich die <a href=\"https:\/\/ec.europa.eu\/info\/law\/law-topic\/data-protection\/international-dimension-data-protection\/standard-contractual-clauses-scc_en\/\" target=\"_blank\" rel=\"noreferrer noopener\">Standardvertragsklauseln<\/a>&nbsp;(engl. Standard Contractual Clauses (SCC)) und das <a href=\"https:\/\/www.privacyshield.gov\/welcome\/\" target=\"_blank\" rel=\"noreferrer noopener\">Privacy Shield Framework<\/a>.<\/p>\n\n\n\n<p>Die <a href=\"\/de\/dsgvo\/\">Allgemeine Datenschutz-Grundverordnung (DSGVO)<\/a>&nbsp;der EU schreibt vor, dass ein Land \u00fcber ein <strong>angemessenes Datenschutzniveau<\/strong>&nbsp;verf\u00fcgen muss, bevor Daten aus der EU an dieses Land \u00fcbermittelt werden k\u00f6nnen. <a href=\"https:\/\/ec.europa.eu\/info\/law\/law-topic\/data-protection\/international-dimension-data-protection\/adequacy-decisions_de\/\" target=\"_blank\" rel=\"noreferrer noopener\">Angemessenheitsentscheidungen (engl. Adequacy Decisions) der EU-Kommission&nbsp;<\/a>entscheiden dar\u00fcber, ob personenbezogene Daten legal in ein Land au\u00dferhalb der EU \u00fcbermittelt werden k\u00f6nnen.<\/p>\n\n\n\n<p>Die <strong>USA werden von der EU nicht als Land anerkannt<\/strong>, das \u00fcber ein angemessenes Datenschutzniveau verf\u00fcgt, aber mehrere Transfer-Mechanismen erm\u00f6glichen es kommerziellen Unternehmen und Organisationen in den USA, personenbezogene Daten aus der EU an die USA zu \u00fcbermitteln, wo diese dann gespeichert werden.<\/p>\n\n\n\n<p>Dazu geh\u00f6ren die Standardvetragsklauseln (SVK), das Privacy Shield und die Binding Corporate Rules (BCR, dt. verbindliche Unternehmensregeln).<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter is-resized is-style-cb-rounded\"><img decoding=\"async\" src=\"\/media\/4246\/image-3-schrems.jpeg?width=500&amp;\" alt=\"In dem Fall Schrems II wurde die Rechtm\u00e4\u00dfigkeit des Systems mit dem Argument angefochten, dass ein angemessenes Datenschutzniveau in der EU von Facebook nicht gew\u00e4hrleistet werden kann, da die US-Gesetze (wie FISA 702 und EO 12.333) eine Massen\u00fcberwachung vorschreiben, was in krassem Gegensatz zum EU-Recht (wie der DSGVO) steht.\" width=\"770px\" height=\"513px\"\/><figcaption class=\"wp-element-caption\">In dem Fall Schrems II wurde die Rechtm\u00e4\u00dfigkeit des Systems mit dem Argument angefochten, dass ein angemessenes Datenschutzniveau in der EU von Facebook nicht gew\u00e4hrleistet werden kann, da die US-Gesetze (wie FISA 702 und EO 12.333) eine Massen\u00fcberwachung vorschreiben, was in krassem Gegensatz zum EU-Recht (wie der DSGVO) steht.<\/figcaption><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-konnen-die-eu-datenschutzstandards-nach-einem-transfer-in-die-usa-garantiert-werden\">K\u00f6nnen die EU-Datenschutzstandards nach einem Transfer in die USA garantiert werden?<\/h3>\n\n\n\n<p>Der Fall <strong>Schrems II<\/strong>&nbsp;ging an den EuGH, nachdem Max Schrems 2015 die irische Datenschutzbeh\u00f6rde gebeten hatte, Facebook anzuordnen, seine Datentransfers von der EU in die USA auszusetzen.<\/p>\n\n\n\n<p>Die Vorgehensweise von Facebook, personenbezogene Daten aus der EU \u00fcber ihre Server in Irland an den Hauptsitz in den USA zu \u00fcbermitteln, st\u00fctzt sich auf die Standardvertragsklauseln (SVK).<\/p>\n\n\n\n<p>Der Fall Schrems II stellte jedoch die Rechtm\u00e4\u00dfigkeit dieses Systems in Frage und argumentierte, dass ein angemessenes Datenschutzniveau in der EU von Facebook nicht gew\u00e4hrleistet werden kann, da die US-Gesetze (wie FISA 702 und EO 12.333) eine Massen\u00fcberwachung vorschreiben. Dies steht in scharfem Gegensatz zum EU-Recht (wie der DSGVO), das einen starken Datenschutz vorschreibt.<\/p>\n\n\n\n<p>Schrems' Antrag, Facebook-Datentransfers aus der EU in die USA zu verbieten, ging \u00fcber den Irish High Court an den EuGH, der nun <a href=\"https:\/\/iapp.org\/news\/a\/the-11-key-considerations-in-schrems-ii-in-laymans-terms\/\" target=\"_blank\" rel=\"noreferrer noopener\">elf Fragen<\/a>&nbsp;vorliegen hat, die sich alle damit befassen, ob und wie personenbezogene Daten von EU-B\u00fcrgern in den USA gesch\u00fctzt werden k\u00f6nnen unter Ber\u00fccksichtigung der grundlegend anderen Rechtslandschaft.<\/p>\n\n\n\n<p>Das EuGH-Urteil im Fall Schrems II vom 16. Juli 2020 hat sich zum gro\u00dfen Teil auf die Seite von Max Schrems geschlagen, indem es den Privacy Shield als Mechanismus f\u00fcr die \u00dcbermittlung personenbezogener Daten zwischen der EU und den USA f\u00fcr ung\u00fcltig erkl\u00e4rte.<\/p>\n\n\n\n<p>Ebenso hat das Urteil den f\u00fcr die Datenverarbeitung Verantwortlichen und den Datenschutzbeh\u00f6rden in jedem EU-Mitgliedstaat strenge Verpflichtungen auferlegt, einen angemessenen Schutz f\u00fcr die \u00dcbermittlung personenbezogener Daten bei der Verwendung von Standardvertragsklauseln (SVK) als Mechanismus zu gew\u00e4hrleisten.<\/p>\n\n\n\n<p><a href=\"\/de\/\">Testen Sie kostenlos, ob Ihre Website pers\u00f6nliche Daten in nicht-ad\u00e4quate L\u00e4nder sendet.<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-swiss-us-privacy-shield-nbsp-ebenso-entkraftet\">Swiss-US Privacy Shield&nbsp;ebenso entkr\u00e4ftet<\/h2>\n\n\n\n<p>Am 8. September 2020 hat der schweizerische Eidgen\u00f6ssische Datenschutz- und \u00d6ffentlichkeitsbeauftragte (ED\u00d6B) nach einer Bewertung des Swiss-US Privacy Shields, das den Datentransfer zwischen der Schweiz und den USA gew\u00e4hrleistet, das Transferregime als unangemessen bezeichnet.<\/p>\n\n\n\n<p>Der ED\u00d6B <strong>erachtete den Datenschutz in den USA als unzureichend<\/strong>, und der <strong>Datentransfermechanismus Swiss-US Privacy Shield wurde f\u00fcr ung\u00fcltig erkl\u00e4rt<\/strong>&nbsp;- genau wie der EuGH den EU-US Privacy Shield f\u00fcr ung\u00fcltig erkl\u00e4rt hat.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.admin.ch\/gov\/de\/start\/dokumentation\/medienmitteilungen.msg-id-80318.html\" target=\"_blank\" rel=\"noreferrer noopener\">Erfahren Sie hier mehr zur Entscheidung des ED\u00d6B zum Swiss-US Privacy Shield.<\/a><\/p>\n\n\n\n\n\n\n","protected":false},"excerpt":{"rendered":"<p>Kurze Zusammenfassung Schrems II, Privacy Shield und EU-US Datenfluss Der EU-Gerichtshof (EuGH)&nbsp;f\u00e4llte am Donnerstag, den 16. Juli 2020, ein Urteil in dem als Schrems II&nbsp;bekannten Fall (C-3111\/18), in dem die Mechanismen f\u00fcr die \u00dcbermittlung personenbezogener Daten zwischen der EU und den USA mit dem Argument angefochten wurden, dass das US-Recht den Schutz personenbezogener Daten aus [&hellip;]<\/p>\n","protected":false},"author":8,"featured_media":645,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":true,"inline_featured_image":false,"editor_notices":[],"footnotes":""},"categories":[1],"tags":[],"class_list":["post-640","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"acf":[],"thumbnail_status":false,"thumbnail_url":"https:\/\/www.cookiebot.com\/de\/wp-content\/uploads\/sites\/2\/2022\/05\/hero-schrem_1200x630_ffffff.png","_links":{"self":[{"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/posts\/640","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/comments?post=640"}],"version-history":[{"count":0,"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/posts\/640\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/media\/645"}],"wp:attachment":[{"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/media?parent=640"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/categories?post=640"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cookiebot.com\/de\/wp-json\/wp\/v2\/tags?post=640"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}