US Cloud Act: Warum auch EU-Unternehmen betroffen sein können
Der weit verbreitete Eindruck, der US Cloud Act betreffe ausschließlich US-amerikanische Anbieter, ist falsch. Auch europäische Unternehmen können unter die US-Jurisdiktion fallen, selbst wenn sie keine Tochtergesellschaft in den USA haben. Bereits gezielte geschäftliche Kontakte in die USA („specific personal [...]
Drittlandübertragung – Rechtliche Grundlagen und praktische Maßnahmen
Der internationale Datentransfer gehört längst zum Alltag vieler Unternehmen. Ob Cloud-Dienste, internationale Projektteams oder konzernweite HR-Systeme: Häufig werden personenbezogene Daten nicht nur innerhalb der EU/des EWR verarbeitet, sondern auch an Empfänger in sogenannten Drittländern übermittelt. Dabei gelten besondere Anforderungen nach [...]
UK: Neues Datenschutzgesetz verabschiedet
Das britische Parlament hat am 11.06.2025 den Data (Use and Access) Bill verabschiedet, der wenige Tage später die königliche Zustimmung („Royal Assent“) erhalten hat. Hintergrund: Nach dem Brexit hatte das Vereinigte Königreich zunächst die europäische Datenschutz-Grundverordnung (General Data Protection Regulation, [...]
Kontrollpflichten bei (Ketten-) Auftragsverarbeitung: EDSA schafft Klarheit
Der Europäische Datenschutzausschuss (EDSA) hat mit seiner Stellungnahme 22/2024 zentrale Klarstellungen zur datenschutzrechtlichen Kontrollverantwortung des Verantwortlichen bei der Auftragsverarbeitung veröffentlicht. Die Aussagen sind insbesondere für mehrstufige Auftragsverhältnisse von Bedeutung und stärken die Rolle des Verantwortlichen: Er kann sich seiner Verpflichtungen [...]
Angemessenheitsbeschlüsse für EPA und U.K.
Am 6. Mai 2025 hat der Europäische Datenschutzausschuss (EDSA) zwei bedeutende Stellungnahmen veröffentlicht, die Auswirkungen auf den internationalen Datenverkehr haben: 1. Angemessenheitsbeschluss für die Europäische Patentorganisation (EPA) Erstmals wurde ein Angemessenheitsbeschluss für eine internationale Organisation – die EPA – in [...]
EDSA prüft EU-U.S. Data Privacy Framework (DPF)
Die Europäische Datenschutzausschuss (EDSA) hat in seiner Plenarsitzung am 05.11.2024 einen Bericht zur ersten Überprüfung des EU-U.S. Data Privacy Framework (DPF) und eine Stellungnahme zu den Empfehlungen der high-level Group (HLG) zum Datenzugriff für die Strafverfolgung verabschiedet. Der EDSA begrüßt [...]


