Safe Harbor

Safe Harbor

Safe Harbor (englisch für „Sicherer Hafen“) ist eine besondere Datenschutz-Vereinbarung zwischen der Europäischen Union und den Vereinigten Staaten, die es europäischen Unternehmen ermöglicht, personenbezogene Daten legal in die USA zu übermitteln.

Die Richtlinie 95/46/EG (Datenschutzrichtlinie) verbietet es grundsätzlich, personenbezogene Daten aus EG-Mitgliedsstaaten in Staaten zu übertragen, die über kein dem EG-Recht vergleichbares Datenschutzniveau verfügen. Dies trifft auf die USA zu, da diese keine umfassenden gesetzlichen Regelungen kennen, die den Standards der EG entsprechen.

Damit der Datenverkehr zwischen den USA und der EU nicht zum Erliegen kommt, wurde zwischen 1998 und 2000 ein besonderes Verfahren entwickelt. US-Unternehmen können dem Safe Harbor beitreten und sich auf der entsprechenden Liste des US-Handelsministeriums eintragen lassen, wenn sie sich verpflichten, die Safe Harbor Principles (englisch für „Grundsätze des sicheren Hafens“) und die dazugehörenden – verbindlichen – Frequently Asked Questions (FAQ) zu beachten. Im Jahr 2000 hat die EU anerkannt, dass bei den Unternehmen, die dem Safe-Harbor-System beigetreten sind, ein ausreichender Schutz besteht.

Bislang sind mehr als eintausend Unternehmen dem Safe-Harbor-Abkommen beigetreten,[1] darunter Microsoft, General Motors, Amazon.com, Google, Hewlett-Packard und Facebook.

Inhaltsverzeichnis

Safe Harbor und die Schweiz

Gemeinsam mit dem Schweizer Staatssekretariat für Wirtschaft (SECO), dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) und den USA wurde auch für die Schweiz ein Regelwerk ausgearbeitet, welches für die darunter zertifizierten Unternehmen ein ausreichendes Datenschutzniveau gewährleistet.

Mit dem "U.S.-Swiss Safe Harbor Framework" wurde mit den USA eine Grundlage geschaffen, die den Datentransfer mit der Schweiz und den US-Unternehmen erleichtert.

Deutsche Aufsichtsbehörden und Safe Harbor

Der Düsseldorfer Kreis hat im April 2010 erklärt, dass sich Datenexporteure in Deutschland nicht auf die Behauptung einer Safe-Harbor-Zertifizierung von US-amerikanischen Unternehmen verlassen dürfen.[2] Die im Düsseldorfer Kreis vertretenen Aufsichtsbehörden verlangen, dass sich das exportierende Unternehmen die Safe-Harbor-Zertifizierung und Beachtung der Safe-Harbor-Grundsätze nachweisen lässt.

Hierzu gehört nach Auffassung der Aufsichtsbehörden, dass die Datenexporteure jedenfalls folgende Mindestprüfungen vornehmen:

  1. Datum der Zertifizierung der Datenimporteure: Zertifizierungen, die älter als sieben Jahre sind, sind nicht mehr gültig.
  2. Einhaltung der Pflicht zur Information der Betroffenen: Gemäß dem Notice-Prinzip in den Safe-Harbor-Grundsätzen hat der Datenimporteur in den USA Privatpersonen darüber zu informieren, zu welchem Zweck personenbezogene Daten erhoben und verwendet werden, wie sich Betroffene mit Nachfragen und Beschwerden an den Datenimporteur wenden können und an welche Dritte die Daten weitergegeben werden.

Datenexporteure in Deutschland müssen diese Mindestprüfung dokumentieren und auf Nachfrage den Aufsichtsbehörden nachweisen.

Literatur

  • Simon Fink: Datenschutz zwischen Staat und Markt – Die „Safe Harbor“-Lösung als Resultat einer strategischen Interaktion zwischen der EU, den USA und der IT-Industrie. Konstanz 2002. Download

Weblinks

Quellen

  1. Pressemitteilung des Bundesbeauftragten für den Datenschutz und die Informationsfreiheit vom 25. Oktober 2006
  2. Beschluss des Düsseldorfer Kreises vom 28./29. April 2010.

Wikimedia Foundation.

Игры ⚽ Нужно сделать НИР?

Schlagen Sie auch in anderen Wörterbüchern nach:

  • Safe harbor — (englisch für „Sicherer Hafen“) ist eine besondere Datenschutz Vereinbarung zwischen der Europäischen Union und den Vereinigten Staaten, die es europäischen Unternehmen ermöglicht, personenbezogene Daten legal in die USA zu übermitteln. Die… …   Deutsch Wikipedia

  • safe harbor — safe har·bor n: something (as a statutory or regulatory provision) that provides protection (as from a penalty or liability) had no safe harbor from prosecution Merriam Webster’s Dictionary of Law. Merriam Webster. 1996 …   Law dictionary

  • Safe harbor — The term safe harbor (safe harbour) has several special usages, in an analogy with its literal meaning, that of a harbor or haven which provides safety from weather or attack.Legal definitionA safe harbor is a provision of a statute or a… …   Wikipedia

  • Safe Harbor — Les principes de la Sphère de sécurité (Safe Harbor) permettent à une entreprise américaine de certifier qu elle respecte la législation de l Espace économique européen (EEE) afin d obtenir l autorisation de transférer des données personnelles de …   Wikipédia en Français

  • Safe Harbor — 1. A legal provision to reduce or eliminate liability as long as good faith is demonstrated. 2. A form of shark repellent implemented by a target company acquiring a business that is so poorly regulated that the target itself is less attractive.… …   Investment dictionary

  • safe harbor — noun the target company defends itself by acquiring a company so onerously regulated that it makes the target less attractive the acquisition gave the company a safe harbor • Hypernyms: ↑shark repellent, ↑porcupine provision * * * 1. a harbor… …   Useful english dictionary

  • safe harbor — Often used in risk arbitrage as a form of shark repellent. A target company acquires a business so onerously regulated that it makes the target less attractive, giving it, in effect, a safe harbor. Bloomberg Financial Dictionary …   Financial and business terms

  • Safe Harbor, Pennsylvania — is a small unincorporated community located within Conestoga Township in Lancaster County, Pennsylvania, USA.Safe Harbor, and the nearby community of Conestoga was in the national media spotlight in 2001 when President George W. Bush held a photo …   Wikipedia

  • Safe harbor (disambiguation) — Safe harbor is a term with different uses in law, broadcasting, commerce, and accounting.Safe Harbor or Safe Harbour may also refer to:* Safe Harbor, Pennsylvania, United States * Safe Harbor Dam, the most northerly of three hydroelectric dams on …   Wikipedia

  • Safe harbor principles — Safe Harbor (englisch für „Sicherer Hafen“) ist eine besondere Datenschutz Vereinbarung zwischen der Europäischen Union und den Vereinigten Staaten, die es europäischen Unternehmen ermöglicht, personenbezogene Daten legal in die USA zu… …   Deutsch Wikipedia

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”