Suche
Anzeige

Data Privacy Framework – das neue Datenschutzabkommen zwischen der EU und den USA

Nach den gescheiterten Versuchen der Datenschutzabkommen „Safe Harbor“ und „Privacy Shield“ wurde im Juli 2023 von der EU-Kommission der Angemessenheitsbeschluss für das „EU-U.S. Data Privacy Framework“ erlassen. Was bedeutet das für Unternehmer, ist die Datenübertragung nun dauerhaft geregelt und wie muss reagiert werden?

TBIT, PixabayTBIT, Pixabay

Was ist das EU-U.S. Data Privacy Framework?

Der Umgang mit privaten Informationen eines Einzelnen, den sogenannten personenbezogenen Daten, wird in Deutschland durch die DSGVO geschützt – der Schutz gilt als Grundrecht. Die Handhabung des Datenschutzes in den Vereinigten Staaten hingegen ist nicht über ein umfassendes Datenschutzgesetz geregelt. Die bestehenden branchenspezifischen Vorgaben beruhen zum großen Teil auf einer Selbstverpflichtung seitens der Unternehmen.

Versuche einer Einigung zur Regelung des Datenverkehrs waren Safe Harbour und das Privacy Shield, beide wurden vom Europäuschen Gerichtshof für ungültig erklärt (2015 und 2020). Seitdem durften von Unternehmen keine personenbezogenen Daten mehr in die USA übermittelt werden, da es keine Vorgaben zum Umgang mit selbigen mehr gab.

Partner aus dem HORECA Scout

Im Juli 2023 hat die Europäische Kommission nun dem Data Privacy Framework durch einen Angemessenheitsbeschluss ein ausreichendes Schutzniveau bestätigt und ermöglicht den erneuten Datenfluss personenbezogener Informationen in die USA. Um den Datenschutz zu gewährleisten, soll nicht nur der Zugriff von US-Geheimdiensten auf EU-Daten auf ein Minimum beschränkt werden, ein spezialisiertes Gericht wird zusätzlich Hilfe bei der Überwachung bieten. Hier soll die Einhaltung der Datenschutzrichtlinien geprüft werden und bei Verstößen eine Löschung der Daten angeordnet werden.

Seit wann gilt das Data Privacy Framework?

Am 10. Juli 2023 wurde der Angemessenheitsbeschluss von der Europäischen Kommission angenommen. Somit gilt selbiger nun als Grundlage für die Datenübermittlungen an zertifizierte Unternehmen in den Vereinigten Staaten.

Lesen Sie auch
Arbeitszeit, Dienstplan, und SchichtplanungGehalt, Benefits und AltersversorgungRecruiting und Fachkräftemangel
Minijob-Reform: Die Minijob-Debatte auf dem Prüfstand – welche Folgen hätte die Reform für die Gastronomie?

Woher weiß ich, welche Unternehmen der USA sich haben zertifizieren lassen?

Bereits Anfang Juli ist eine offizielle Webseite des US-Handelsministeriums für das Data Privacy Shield online gegangen. Neben allen relevanten Informationen findet sich hier eine Liste mit den US-Unternehmen, die sich nach den neuen Vorgaben haben zertifizieren lassen. An diese Betriebe sollen personenbezogene Daten somit ohne weitere Voraussetzungen übermittelt werden können.

Themen in diesem Artikel
DatenschutzPrivacy Shield

Was muss ich jetzt machen?

Bevor Daten in die Vereinigten Staaten übermittelt werden, muss anhand der offiziellen Liste zertifizierter Betriebe geprüft werden, ob das Unternehmen bereits registriert ist. Dann gilt es, die Datenschutzerklärung entsprechend anzupassen. Wer zu diesem Zweck einen Datenschutz-Generator nutzt, sollte prüfen, ob die Aktualisierungen hier bereits automatisch vorgenommen wurden.

Das Gleiche gilt für den Cookie-Banner, auch hier müssen die Textbausteine, die auf einen Datentransfer in die USA hinweisen, ggf. angepasst werden. Außerdem muss im Verarbeitungsverzeichnis die zugrundeliegende Rechtsgrundlage angepasst werden.

Achtung: Externe Dienste und Analyse-Tools, zum Beispiel von Google, können bei einer gültigen Zertifizierung zwar genutzt werden, unabhängig davon muss aber weiterhin im Consent Tool auf deren Einsatz hingewiesen werden! Wir empfehlen dringend das Hinzuziehen von Experten, Sie können sich jederzeit gern an das Team der PRO-DSGVO wenden.

Lesen Sie auch
Allgemeine HaustechnikKostenmanagement
Gasträume kühlen ohne Umbau: Worauf es bei mobilen Klimageräten und Luftreinigern ankommt

Sind die Unternehmen, an die Daten übermittelt werden, noch nicht zertifiziert, bleibt es beim Abschluss von Standardvertragsklauseln und der Durchführung eines Transfer Impact Assessments.



Wie hoch ist die Wahrscheinlichkeit, dass das Data Privacy Framework dauerhaft gültig ist?

Auch wenn zunächst anscheinend die Erleichterung groß ist, dass nach drei Jahren ohne Vorgaben oder Regelungen nun wieder ein Angemessenheitsbeschluss in dieser Angelegenheit vorliegt, gehen die Meinungen unter Datenschützern hinsichtlich der dauerhaften Haltbarkeit auseinander. Der Datenschützer und Anwalt Max Schrems, maßgeblich am Scheitern von Safe Harbour und Privacy Shield beteiligt, zeigt sich laut spiegel.de skeptisch: „Man sagt, die Definition von Wahnsinn ist, dass man immer wieder das Gleiche tut und dennoch ein anderes Ergebnis erwartet. (…) Wir hatten jetzt ›Harbors‹, ›Umbrellas‹, ›Shields‹ und ›Frameworks‹ – aber keine substanzielle Änderung des US-Überwachungsrechts.“ Die aktuellen Presseerklärungen seien fast eine wortwörtliche Kopie derer von vor 23 Jahren. „Die bloße Behauptung, etwas sei ›neu‹, ›robust‹ oder ›wirksam‹, reicht vor dem Gerichtshof nicht aus«, so Schrems. „Wir brauchten eine Änderung des US-Überwachungsrechts und die gibt es nicht.“ Die von Schrems 2017 gegründete NGO (Non-governmental organization) noyb kündigte bereits an, das Gesetz vor den EUGH zu bringen.

Positiv sieht hingegen der Bitkom Präsident Dr. Ralf Wintergerst die Veröffentlichung: „Mit der heutigen Veröffentlichung des Data Privacy Frameworks geht eine dreijährige Hängepartie zu Ende. Unternehmen erhalten damit grundsätzlich wieder Rechtssicherheit, wenn sie personenbezogene Daten zwischen der EU und den USA transferieren müssen. Vor allem kleine und mittelständische Unternehmen profitieren davon, dass künftig keine Einzelfallprüfungen mehr notwendig sind. Die mühsamen transatlantischen Verhandlungen haben sich gelohnt und waren auch deshalb erfolgreich, weil die aktuelle US-Regierung mit einer Executive Order im vergangenen Jahr auf die europäischen Bedenken reagiert hat und auf die EU zugegangen ist.

Sicher ist aber auch, dass die nun gefundene Neuregelung erneut von den Gerichten überprüft werden wird. Dort wird sich zeigen, ob der EU-Gesetzgeber mit dem Data Privacy Framework eine rechtlich belastbare Regelung gefunden hat. Datentransfers sind ein zentraler Bestandteil der globalen Wirtschaft quer durch alle Branchen und auch der Wissenschaft. Die Be- oder sogar Verhinderung von Datentransfers kann häufig nicht einfach durch alternative Lösungen kompensiert werden und stellt die deutschen und europäischen Unternehmen vor ebenso gravierende Herausforderungen wie die Unterbrechung von Lieferketten.“

Sie wollen wissen, ob Ihre Webseite datenschutzkonform ist? Nutzen Sie den kostenlosen Klickberater der PRO-DSGVO und erfahren Sie in wenigen Minuten, wo Schwachstellen zu finden sind.

Quellen:

Dr. Datenschutz

Spiegel

Datenschutzkanzlei

DSGVO Schutzteam
BFDI

orderbird
Arbeitszeit, Dienstplan, und Schichtplanung

Minijob-Reform: Die Minijob-Debatte auf dem Prüfstand – welche Folgen hätte die Reform für die Gastronomie?

Die Debatte um eine Reform der Minijobs trifft das Gastgewerbe an einer empfindlichen Stelle. Denn viele Betriebe sind nicht nur auf bezahlbare Arbeitsmodelle angewiesen, sondern vor allem auf flexible Einsatzmöglichkeiten bei Stoßzeiten, Wochenenden, Veranstaltungen und saisonalen Spitzen. Dirk Schmidt von orderbird erklärt, warum die eigentliche Frage nicht „Minijob oder kein Minijob“ lautet – und wie Betriebe ihre Personalplanung schon jetzt robuster aufstellen können.

Waldemar Brandt, Unsplash
Allgemeine Haustechnik

Gasträume kühlen ohne Umbau: Worauf es bei mobilen Klimageräten und Luftreinigern ankommt

Wenn eine fest installierte Klimaanlage nicht möglich ist, bleiben mobile Klimageräte und Luftreiniger die praktikable Lösung für Gasträume. Entscheidend sind drei Dinge: die richtige Kühlleistung für die Raumgröße, ein Gerät mit zwei Schläuchen statt einem und eine Aufstellung, die Gäste nicht durch Lärm oder Zugluft stört. Der Rest ist Betriebsführung.

athree23, Pixabay
Gastro, Recht und Gewerbe

Wenn Bürokratie Fachkräfte am Arbeiten hindert

Viele Hotels und Gastronomiebetriebe suchen händeringend Personal. Doch selbst wenn geeignete Fachkräfte gefunden sind, können Verfahren rund um Beschäftigungserlaubnis, Aufenthaltstitel oder Arbeitgeberwechsel den Einsatz über Wochen verzögern. Hotelier Manfred Lang schildert zwei Fälle aus seinem Betrieb – und zeigt, warum Fachkräftesicherung nicht nur eine Frage des Recruitings ist.

Emiliano Vittoriosi, Unsplash
Datenschutz

KI-Kennzeichnung seit 2. August: Website, Speisekarte, Instagram – was Gastgeber markieren müssen

Speisekartentexte aus ChatGPT, Hotelfotos aus Midjourney, Social-Media-Posts auf Knopfdruck: KI gehört im Gastgewerbe längst zum Alltag. Seit dem 2. August 2026 gelten die Transparenzpflichten aus Artikel 50 des EU AI Acts. Die gute Nachricht vorweg: Für den durchschnittlichen Hotel- oder Gastronomiebetrieb ist der Aufwand klar umrissen. Betroffen sind vor allem realistisch wirkende Bilder und Systeme, die mit Gästen sprechen – nicht die tägliche Textarbeit.

TheFork
Branche und Trends

Digitales Restaurantmanagement: Warum Vernetzung zum Erfolgsfaktor wird

Reservierung, Tischplanung, Gästekommunikation und Zahlung laufen in vielen Restaurants längst digital – aber oft noch nebeneinander. Gastautor Carlo Carollo von TheFork erklärt, warum der nächste Schritt nicht noch mehr einzelne Tools sind, sondern besser vernetzte Systeme, die Abläufe vereinfachen und Entscheidungen im Betrieb erleichtern.

EMRAH YILMAZ, Pexels
Events und Messen

Bestecktaschen im Buffet- und Bankettservice: Wie Gastronomie und Hotellerie Zeit sparen und Tischkultur zeigen

Klirrendes Besteck in Wannen, Staus an der Buffetausgabe und Aushilfskräfte, die zwischen den Gängen improvisieren: Wie lässt sich hohes Gästeaufkommen bewältigen, ohne dass die Tischkultur leidet? Ein unscheinbares Produkt verbindet Hygiene, Vorkonfektionierung und Corporate Design – und wird so vom Nebendarsteller zum Service-Werkzeug für Buffets, Bankette und Events.

Weitere Artikel zum Thema

Emiliano Vittoriosi, Unsplash
Speisekartentexte aus ChatGPT, Hotelfotos aus Midjourney, Social-Media-Posts auf Knopfdruck: KI gehört im Gastgewerbe längst zum Alltag. Seit dem 2. August 2026 gelten die Transparenzpflichten aus Artikel 50 des EU AI Acts. Die gute Nachricht vorweg:[...]
Emiliano Vittoriosi, Unsplash
ALLEHERZEN GmbH
Am 2. August 2026 greifen die Transparenzpflichten des EU AI Acts – trotz verschobener Fristen an anderer Stelle. Doch reicht es aus, KI-Systeme nur zu kennzeichnen? Und was passiert, wenn Künstliche Intelligenz eigenständig Prozesse in[...]
ALLEHERZEN GmbH
ACCONSIS
Die Kassennachschau kommt meist unangekündigt – und entscheidet sich selten an einem einzelnen Fehler, sondern an Mustern, Abläufen und Nachvollziehbarkeit. Gerade in der Gastronomie erleben wir immer wieder dieselben Schwachstellen: technisch oft korrekt, aber organisatorisch[...]
ACCONSIS
Torsten Dettlaff, Pexabay, Pexels
Nach Angaben des Verbands wirkte die Beschwerde professionell und plausibel. Im Hotel wurden deshalb zunächst interne Abläufe und das vermeintlich betroffene Zimmer überprüft. Erst dabei fiel auf, dass die genannte Zimmernummer 721 in dem Betrieb[...]
Torsten Dettlaff, Pexabay, Pexels
ProFina Deutschland GmbH
Ein Kassensystem, das mitten im Wochenendgeschäft ausfällt, verlorene Reservierungsdaten, abgegriffene Gästeinformationen: Cyberangriffe treffen längst nicht mehr nur Großkonzerne. Auch kleine Restaurants, Cafés und Hotels rücken ins Visier der Kriminellen – oft ohne eigene IT-Abteilung im[...]
ProFina Deutschland GmbH
Unser Newsletter

Bleiben Sie auf dem Laufenden mit regelmäßigen Informationen zum Thema Gastgewerbe. Ihre Einwilligung in den Empfang können Sie jederzeit widerrufen.