DatenschutzEin scharfes Schwert
Der Europäische Gerichtshof (EuGH) hat in der vergangenen Woche entschieden, das Privacy Shield genannte Datenschutzabkommen mit den USA zu kippen. Gemäß der Datenschutz-Grundverordnung (DSGVO) dürfen personenbezogene Daten nicht in Drittländer übermittelt werden, die kein angemessenes Datenschutzniveau besitzen. Vor dem Hintergrund des Patriot Act von 2001, der einen Zugriff der US-Geheimdienste auf den transatlantischen Datenverkehr ermöglicht, und des Cloud Act von 2018 hat der EUGH nun die Rechtmäßigkeit des Privacy-Shield-Abkommens negiert. Der Datenschutz erweist sich somit als scharfes Schwert in den transatlantischen Beziehungen.
Hintergrund ist eine Beschwerde des österreichischen Datenschutzaktivisten Max Schrems. Der Jurist hatte bei der irischen Datenschutzbehörde beanstandet, dass Facebook Ireland seine Daten an den Mutterkonzern in die Vereinigten Staaten auf Basis des Abkommens zwischen der EU und den USA weiterleitet. Nachdem der EuGH diesen Weg nun aufgrund der Rechtslage in den USA versperrt hat, gelten weiterhin die so genannten Standardvertragsklauseln. Der EuGH unterstreicht in seinem Urteil nochmals, dass demzufolge Verantwortliche und Auftragsverarbeiter prüfen müssen, ob die Standardvertragsklauseln in einem Drittland eingehalten werden. Auch die Datenschutzaufsichtsbehörden werden verpflichtet, dies zu beurteilen.
Verstöße gegen geltendes Recht
Laut dem Verband der IT-Anwender VOICE, in dem Unternehmen wie Airbus, Allianz, Lufthansa, RWE oder Thyssen Krupp vertreten sind, setzt die Regelung europäische Unternehmen dahingehend unter Druck, dass sie ihre Verträge mit Cloud-Providern dringend überprüfen und die Daten nun verschlüsseln müssten. Die Datenübermittlung in die USA werde illegal. Vom Privacy Shield betroffen seien im Prinzip fast alle europäischen Unternehmen, die ihre Daten von US-Cloud-Anbietern verarbeiten lassen und zum anderen Unternehmen, die personenbezogene Daten ihrer Kunden zum Beispiel an Mutter- oder Tochterunternehmen weiterleiten oder die aus anderen Gründen personenbezogene Daten in die USA transferieren. Das gilt auch für die großen Social Networks und Suchmaschinenanbieter, welche die Daten von EU-Bürgern sammeln und in die USA übermitteln.
Ähnliches drohe auch den so genannten Standardvertragsklauseln, die europäische Unternehmen in ihre Verträge mit US-Providern aufnahmen, als 2015 der Vorgänger von Privacy Shield, das Safe-Harbour-Abkommen, vom EuGH gekippt worden und Privacy Shield noch nicht in Kraft war. „Wenn auch diese schon immer rechtlich umstrittenen Standardvertragsklauseln nicht mehr rechtmäßig sind, fehlt der Übermittlung personenbezogener Daten in die USA auch diese Rechtsgrundlage“, lautet die Einschätzung des VOICE-Verbands. Jedes Unternehmen, das personenbezogene Daten in die USA ohne Rechtsgrundlage übermittelt, verstoße gegen geltendes Recht, was empfindliche Strafen nach sich ziehen kann.
Keine schnelle Lösung in Sicht
Der Verband zweifelt die Möglichkeit einer kurzfristigen, rechtmäßigen Alternative an und empfiehlt deutschen und europäischen Unternehmen, zu überprüfen, ob ihr Daten-Management-System in der Lage ist, sämtliche Datenströme im Detail zu monitoren, da sie jederzeit Aussagen dazu treffen können müssen, wo personenbezogene Daten verarbeitet und gespeichert werden. Zudem sei es notwendig, sämtliche Verträge mit US Cloud-Providern und mit Providern, die ein signifikantes US-Geschäft haben, zu überprüfen. Im Zweifelsfall dürften dem Provider nur verschlüsselte Daten anvertraut werden und die Schlüssel ausschließlich in den Händen des eigenen Unternehmens sein.
Von der Bundesregierung und der EU-Kommission fordert der VOICE-Verband, ein verbindliches Datenschutzabkommen mit den USA zu schließen, das ein ausreichendes Datenschutzniveau garantiert, damit Unternehmen wieder legal personenbezogene Daten in die USA übermitteln können. „Ansonsten befürchten wir, dass die wirtschaftlichen Beziehungen zwischen den USA und Europa schweren Schaden nehmen“, heißt es in einer Stellungnahme. Geeignet dazu sei, den Aufbau einer europäischen Cloud-Infrastruktur voranzutreiben und damit die digitale Souveränität und Unabhängigkeit der Europäer zu erhöhen.
Mehrarbeit für den Datenschutz
Von kommunaler Seite wird das EuGH-Urteil unmissverständlich begrüßt. Wie der Bundesverband der kommunalen IT-Dienstleister, Vitako, mitteilt, müssten die Datenschutzbehörden in der EU nun ihrer Verpflichtung nachkommen, Datenübermittlungen in Drittländer zu prüfen und zu unterbinden, wenn sie der Auffassung sind, dass die europäischen Datenschutzvorgaben nicht erfüllt werden. Unternehmen wie Behörden hätten jetzt die Aufgabe, das Urteil praktisch anzuwenden. „Alle Nutzer von Software und Diensten amerikanischer Hersteller sowie Dienstleister müssen nun prüfen, ob die bisherigen Verträge weiterhin rechtskonform sind, das heißt, im Einklang mit der DSGVO stehen“, sagt Vitako-Geschäftsführer Ralf Resch. „Die kommunalen IT-Dienstleister schauen mit großem Interesse und positiver Erwartungshaltung auf die weiteren Schritte der europäischen Datenschutzbehörden.“
Saarland: Dritte Auflage des E-Government-Pakts
[08.01.2026] Das Saarland und die Kommunen haben die dritte Auflage ihres E-Government-Pakts unterzeichnet. Das Land wird demnach die Kommunen bei der Umsetzung des Onlinezugangsgesetzes (OZG) und beim Ausbau digitaler Angebote unterstützen. Ein gemeinsames IT-Steuerungsgremium wird die vereinbarten Maßnahmen begleiten. mehr...
GovTech Kommunal: Kommunen digital handlungsfähig machen
[18.12.2025] Die Initiative GovTech Deutschland hat ihr Angebot um den Verein GovTech Kommunal erweitert. Es soll damit eine bundesweite Einheit geschaffen werden, welche die kommunale Digitalisierung systematisch bündelt und konsequent an den Bedarfen der Städte, Gemeinden und Landkreise ausrichtet. Die Mitgliedschaft steht mit gestaffeltem Beitragsmodell allen Kommunen offen. mehr...
Hanau: Stadtweite IT neu ausgerichtet
[18.12.2025] Hanau hat sich das Ziel gesteckt, bis 2030 die Digitalisierung der gesamten „Unternehmung Stadt“ abzuschließen. Dazu werden Entscheidungs-, Verantwortungs- und Budgetstrukturen künftig an einer Stelle gebündelt, zudem soll die Stelle des CDO geschaffen werden. mehr...
Deutscher Landkreistag: Kommunen in Modernisierungsagenda einbinden
[11.12.2025] Die von Bund und Ländern vereinbarte föderale Modernisierungsagenda bewertet der Deutsche Landkreistag (DLT) als positiv. Damit Bürger, Unternehmen und Kommunen jedoch tatsächlich entlastet werden, ist ein enger Schulterschluss mit Landkreisen, Städten und Gemeinden bei der Umsetzung erforderlich. mehr...
Sachsen-Anhalt: Zentrale Serviceagentur für Kommunen
[08.12.2025] Eine Machbarkeitsstudie aus Sachsen-Anhalt zeigt, dass eine zentrale Serviceagentur für Kommunen Verwaltungsabläufe beschleunigen und verbessern kann. Digitalministerin Lydia Hüskens kündigte an, dass ab 2026 sukzessive eine Unterstützungseinheit für Kommunen umgesetzt werden soll. mehr...
IT-Planungsrat: Kommunalbeirat NOOTS
[08.12.2025] Das Kommunalgremium des IT-Planungsrats übernimmt im Zuge der Neuaufstellung des Nationalen Once-Only-Technical-Systems (NOOTS) zusätzlich die Rolle des Kommunalbeirats NOOTS. Es hat dabei keine Entscheidungsbefugnis, sondern erfüllt eine Resonanz- und Feedbackfunktion. mehr...
4. Digitalministerkonferenz: Bessere Zusammenarbeit aller Ebenen
[27.11.2025] Bei der 4. Digitalministerkonferenz in Berlin setzte Niedersachsens Digitalministerin Daniela Behrens den Schwerpunkt auf föderale Zusammenarbeit: Sie forderte eine engere, effektivere Zusammenarbeit aller föderaler Ebenen und den Zugang zu Services des ITZBund auch für Länder und Kommunen. mehr...
Oldenburg: Mit neuem Amt in die digitale Zukunft
[27.11.2025] Alle Aufgaben rund um digitale Verwaltungsprozesse und die IT-Infrastruktur bündelt die Stadt Oldenburg ab Anfang kommenden Jahres in einem eigenen Amt für digitale Transformation. Das soll Abstimmungsaufwände reduzieren, Prozesse beschleunigen und dauerhaft zu innovativen, bürgernahen Angeboten beitragen. mehr...
Föderale Modernisierungsagenda: Jetzt muss gehandelt werden
[27.11.2025] Der Nationale Normenkontrollrat mahnt die in der Föderalen Modernisierungsagenda vorgesehene bessere Aufgabenbündelung mit Nachdruck an. Die Ministerien müssten dieses Projekt konsequent weiterverfolgen, um Effizienz und Entlastung der Kommunen zu sichern. mehr...
Vitako: 20 Jahre Austausch und Innovation
[11.11.2025] Seit zwei Jahrzehnten vertritt Vitako die Interessen der kommunalen IT-Dienstleister. Bei der Jubiläumsfeier würdigte Digitalminister Karsten Wildberger in klaren Worten die Rolle der Kommunen als Ausgangspunkt digitaler Verwaltung und rief zu enger Zusammenarbeit mit Bund und Ländern auf. mehr...
Hamburg: Annika Busse ist die neue CIO
[11.11.2025] Annika Busse ist die neue CIO der Freien und Hansestadt Hamburg. Die bisherige stellvertretende Hamburg-CIO hat zum 1. November die Nachfolge von Jörn Riedel angetreten, der nach langjährigem Wirken in den Ruhestand verabschiedet wurde. mehr...
IT-Planungsrat: Kommunaler Input zu digitalstrategischen Themen
[23.10.2025] Der IT-Planungsrat stellt die strategischen Weichen für die Verwaltungsdigitalisierung – und bindet dabei auch Kommunen ein. Beim letzten Treffen des Kommunalgremiums ging es um die zentralen Bereitstellung von EfA-Leistungen und eine Aufgabenneuordnung zur Entlastung von Kommunen. mehr...
Bitkom-Dataverse: Datenbank zum digitalen Deutschland
[21.10.2025] Mit dem Bitkom-Dataverse soll das größte kostenlose Onlineportal mit Zahlen und Statistiken zum Digitalen Deutschland entstehen. Es umfasst Daten unter anderem aus den Bereichen Bildung, Künstliche Intelligenz, Cybersicherheit, Verwaltung sowie Mobilität. Auch die Bitkom-Indizes wie der Länderindex oder Smart-City-Index sind enthalten. mehr...
Baden-Württemberg: Kommunen als Treiber der Entbürokratisierung
[20.10.2025] In Baden-Württemberg wurde das Kommunale Regelungsbefreiungsgesetz beschlossen. Damit erhalten Kommunen und Zweckverbände mehr Flexibilität bei der Neugestaltung und Vereinfachung von Verwaltungsverfahren. Sich bewährende Neuerungen sollen landesweit umgesetzt werden. mehr...
Digitalisierung: Zehn-Punkte-Plan von Vitako
[10.10.2025] Im Rahmen eines Zehn-Punkte-Plans hat die Bundes-Arbeitsgemeinschaft der Kommunalen IT-Dienstleister, Vitako, Vorschläge für eine gezielte Förderung der Digitalisierung erarbeitet. Als wichtiger Aspekt wird dabei die ebenenübergreifende Zusammenarbeit betont. mehr...


















