Der externe Datenschutzbeauftragte

Als Dienstleister übernehmen wir alle Aufgaben des betrieblichen Datenschutzbeauftragten für Ihr Unternehmen.

Mehr Informationen

Datenschutz-Audits

Mit einer Zertifizierung nach dem Standard DS-BvD-GDD-01 kann Ihr Unternehmen nach außen dokumentieren, dass Sie den Datenschutz ernst nehmen und die Daten Ihrer Kunden bei Ihnen sicher sind.

Mehr Informationen

Computerforensik

Wer hat wann welche Tätigkeiten am PC oder Smartphone durchgeführt? Die Computerforensik findet die Antworten...

Mehr Informationen

Datenschutz

Ein hohes Datenschutzniveau ist heute ein wichtiges Qualitätsmerkmal für viele Unternehmen. Ein externer Datenschutzbeauftragter gewährleistet die Umsetzung der gesetzlichen Vorgaben.

Mehr Informationen

Datenschutz-Audits

Mit einem Datenschutz-Audit kann ein Unternehmen die Einhaltung der datenschutzrechtlichen Vorschriften nach außen dokumentieren. Für Auftragsdatenverarbeitungen ist insbesondere der Standard DS-BvD-GDD-01 interessant.

Mehr Informationen

Gutachten

Ob zur Strafverfolgung durch die Behörden, zur Beweisführung in zivilrechtlichen Verfahren oder zur Bewertung von Hard- und Software - häufig kann ein IT-Gutachen die benötigten Nachweise liefern.

Mehr Informationen

Computer-Forensik

Computerstraftaten haben in den letzten Jahren enorm zugenommen. Zur Beweisführung aber auch zur Verteidigung gegen unberechtigte Beschuldigungen können computerforensische Gutachten den entscheidenden Beitrag liefern.

Mehr Informationen

gdd-mitglied-pos
2016_01_29_Logo_Mitglieder_lowres

Privacy Shield – aktueller Sachstand (19.02.2016)

20. Februar 2016

Im Oktober 2015 wurde das Safe Harbor Abkommen für ungültig erklärt. Alle Datenübermittlungen in die USA, die einzig auf dieser Rechtsgrundlage basieren, sind damit unrechtmäßig. Das haben die Aufsichtsbehörden für den Datenschutz bereits wenige Tage nach der Entscheidung klar gestellt. Bis Ende Januar lief eine Übergangsfrist, wärend der die Aufsichtsbehörden den Unternehmen zugesagt hatten, auf Maßnahmen zu verzichen, bezüglich Datenübermittlungen in die USA die auf Safe Harbor basieren. Ab Februar sollten Maßnahmen ergriffen werden.

Ein Logo haben wir schon…

Darüber hinaus wurde im Hintergrund eifrig verhandelt. Bis zum 01.02.2016 wollte man einen „Ersatz“ für Safe Harbor aushandeln. So wurde auch am letzten Tag dieser Frist bekannt gegeben, es gebe eine Einigung. Die neue Regelung soll wohl „Privacy Shield“ heißen, ein Logo wurde auch gleich präsentiert. Und dann das: Man möchte nun die nächsten drei Monate noch etwas über Details verhandeln. Es gibt also doch keine Einigung. Im Gegenteil scheint es ein ziemliches Hin und Her zu geben; lediglich Leitlinien wurden veröffentlicht.

Was nun?

Wirkliche Aussagen mit Substanz erhält man aktuell von keiner Seite. Überall wird entweder behauptet oder spekuliert. Es bleibt aktuell keine andere Möglichkeit, Datenübermittlungen in die USA entweder zu vermeiden oder auf eine andere Rechtsgrundlage zu stellen. Wobei hier aktuell nur die EU-Standardvertragsklauseln bleiben, denn Binding corporate rules (BCR) werden die Aufsichtsbehörden nach eigenen Aussagen derzeit nicht genehmigen.

Planen oder betreiben Sie Datenübermittlungen in die USA? Gerne unterstütze ich Sie bei der datenschutzkonformen Umsetzung!