openPR Recherche & Suche
Presseinformation

Cloud Act: USA bläst zum Angriff auf EU-Daten

16.04.201812:45 UhrPolitik, Recht & Gesellschaft
Bild: Cloud Act: USA bläst zum Angriff auf EU-Daten

(openPR) In den USA hat Präsident Donald Trump den CLOUD Act unterzeichnet. Die Abkürzung steht für den Clarifying Lawful Overseas Use of Data Act, der den bestehenden Stored Communications Act (SCA) ergänzt.

Das neue Gesetz verpflichtet Internet-Unternehmen in den USA, amerikanischen Sicherheitsbehörden auch dann Zugriff auf Daten von Nutzerinnen und Nutzern zu geben, wenn die Daten nicht in den USA gespeichert sind.



Umgekehrt sieht der CLOUD Act auch für ausländische Sicherheitsbehörden die Möglichkeit vor, direkt auf Nutzerdaten in den USA zuzugreifen. Interessierte Staaten können dafür ein bilaterales Abkommen mit den USA schließen.

Hintergrund ist unter anderem die Weigerung von Microsoft, in Irland gespeicherte Kundendaten an amerikanische Sicherheitsbehörden herauszugeben. Inzwischen liegt der Fall United States vs. Microsoft Corp. beim amerikanischen Supreme Court, dem höchsten US-Gericht. Das Gericht hat allerdings noch nicht entschieden. Es stellt sich jetzt die Frage, wie der oberste Gerichtshof damit umgehen wird, dass das neue Gesetz nun etwas ausdrücklich erlaubt, worüber gerichtlich erst noch entschieden werden soll.

Auf das Urteil wird in Fachkreisens schon längere Zeit gespannt gewartet, weil es enorme Auswirkungen auf den Datenschutz hat. Wenn nämlich tatsächlich auch Daten, die außerhalb der USA gespeichert sind, von US-Unternehmen an US-Behörden jederzeit herausgegeben werden müssen, dann stellt das einen klaren Verstoß gegen die Regelungen der Datenschutzgrundverordnung (DSGVO) dar, die Daten von EU-Bürgern – gleich wo sie gespeichert sind – unter einen hohen Schutz stellt, auch vor Zugriffen öffentlicher Stellen.

Die Folge dessen ist, dass ein US-Online-Dienst nicht mehr von einem EU-Unternehmen rechtmäßig genutzt werden kann, da ein Verstoß gegen EU-Recht, also die DSGVO, unvermeidlich ist. Auch sind die Auswirkungen auf das US-EU-Privacy Shield noch nicht abzusehen. Bislang können EU-Daten an US-Unternehmen, die dem Shield beigetreten sind, übermittelt werden, da das Datenschutzniveau dem der EU angeglichen wurde. Doch der CLOUD Act führt dazu, dass das Niveau nicht mehr dem der EU entspricht.

Der CLOUD muss in der Konsequenz dazu führen, dass onlinebasierte US-Services ab sofort als unsicher und nicht datenschutzkonform anzusehen sind. Die EU hat nach unserer Kenntnis noch nicht reagiert. Es ist aber zu erwarten, dass eine Reaktion erfolgt. Wir werden gespannt beobachten, wie sich das Thema weiter entwickelt und hier berichten.

Timo Schutt
Rechtsanwalt
Fachanwalt für IT-Recht

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1000279
 703

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Cloud Act: USA bläst zum Angriff auf EU-Daten“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Schutt, Waetke Rechtsanwälte GbR

Cookies: Deutsche Opt-Out-Regel verstößt gegen EU-Recht
Cookies: Deutsche Opt-Out-Regel verstößt gegen EU-Recht
Fast alle Webseiten verwenden Cookies. Cookies sind dazu da, den Nutzer wiederzuerkennen und das Surfen auf einer Website zu erleichtern. Durch die Verwendung von Cookies ist es beispielsweise möglich, dass Nutzer ihre Zugangsdaten nicht bei jedem Besuch einer Website neu eingeben müssen oder, dass über den virtuellen Warenkorb gespeichert wird, was der Nutzer kaufen will. Den rechtlichen Umgang regelt die sogenannte „Cookie-Richtlinie“. Diese EU-Richtlinie sieht eine ausdrückliche Einwilligung des Nutzers in solchen Fällen vor. Nur wurde si…
DSGVO: Bußgeld gegen früheren Juso-Landeschef
DSGVO: Bußgeld gegen früheren Juso-Landeschef
Spannende Frage: Inwieweit darf innerhalb einer Partei die Liste der Delegierten eines Parteitages weitergegeben werden? Die Frage berührt die innerparteiliche Transparenz und damit letztlich auch den demokratischen Diskurs. Politische Parteien sind in Deutschland als Vereine organsiert und unterliegen damit dem Vereinsrecht. Jeder Verein hat die DSGVO vollumfänglich zu beachten. Doch inwieweit sind nicht Besonderheiten zu berücksichtigen, die dem Vereinsleben bzw. hier der Aufgabe von Parteien zur Mitwirkung an der Willensbildung des Volkes …

Das könnte Sie auch interessieren:

Bild: Cloud Act: Wichtiger Hinweis zur Cloud Anbieter WahlBild: Cloud Act: Wichtiger Hinweis zur Cloud Anbieter Wahl
Cloud Act: Wichtiger Hinweis zur Cloud Anbieter Wahl
Dieser aktuelle Hinweis von Mahr EDV zur Cloud Anbieter Wahl erfolgte am 14.05.18 aus gegebenem Anlass: Mit dem US-Budget wurde in den Vereinigten Staaten am 23. März 2018 ein neues Gesetz verabschiedet: der sogenannte Cloud Act (siehe: https://www.congress.gov/bill/115th-congress/senate-bill/2383/text). Danach sind us-amerikanische Cloud-Anbieter verpflichtet, …
Learnings aus dem Cyberangriff auf Uber – 7 Sicherheitstipps für die Cloudnutzung & Stichwort EU-DSGVO
Learnings aus dem Cyberangriff auf Uber – 7 Sicherheitstipps für die Cloudnutzung & Stichwort EU-DSGVO
… essentiell. 7. Cloudnutzer sollten sicherstellen, dass Sie Ihren Cloudprovider problemlos wechseln können – eine starke Abhängigkeit von einem Anbieter birgt Gefahren. Stichwort EU-Datenschutzgrundverordnung (EU-DSGVO) Uber veröffentlichte die Information über den Cyberangriff über ein Jahr nach dessen Geschehen und verletzte damit die Meldepflichten für …
Bild: Datenverarbeitung in der Cloud - ErgänzungBild: Datenverarbeitung in der Cloud - Ergänzung
Datenverarbeitung in der Cloud - Ergänzung
Im Januar 2012 skizzierte Prof. Dr. Thomas Jäschke bereits, worauf bei einer Datenverarbeitung in der Cloud geachtet werden sollte. Eine Studie aus den Niederlanden zeigt, dass man bei der Auswahl der Vertragspartner noch aufmerksamer sein muss, da in den USA tätige Unternehmen zur Herausgabe der Daten, auch von EU-Bürgern, gezwungen werden können. Als …
Bild: Panne bei deutschem Cloud-Anbieter wirft ein schlechtes Licht auf die BrancheBild: Panne bei deutschem Cloud-Anbieter wirft ein schlechtes Licht auf die Branche
Panne bei deutschem Cloud-Anbieter wirft ein schlechtes Licht auf die Branche
Nürnberg, 20. Januar 2020 - Ein deutscher Cloud-Anbieter verliert Kryptografie-Schlüssel und seine Kunden dadurch Daten: Dieser aktuelle Vorfall schadet der gesamten Cloud-Branche in Deutschland, weil sie deren größten Wettbewerbsvorteil zunichte macht, betont ownCloud. Deutsche Cloud-Anbieter mit ihren hohen Standards sind bei der Absicherung von Daten …
Herausgabe von Daten an US-Behörden: regify kontert mit EU-Daten-Clearing
Herausgabe von Daten an US-Behörden: regify kontert mit EU-Daten-Clearing
… aus der Vielzahl von nationalen und internationalen Cloud-Angeboten wählen könnten und sich gleichzeitig lokale Datenschutzbestimmungen sicherstellen ließen. Lässt sich die Einhaltung von EU-Datenschutzgesetzen wirksam durchsetzen – ganz gleich, wo immer sich die Daten gerade befinden – haben US-amerikanische Behörden trotz Patriot Act keine Möglichkeit …
Bild: EU-US Privacy Shield: "Rechtssicherheit für Unternehmen" oder "Bullshitbingo"? Interview Peter Weger, OodriveBild: EU-US Privacy Shield: "Rechtssicherheit für Unternehmen" oder "Bullshitbingo"? Interview Peter Weger, Oodrive
EU-US Privacy Shield: "Rechtssicherheit für Unternehmen" oder "Bullshitbingo"? Interview Peter Weger, Oodrive
… amerikanische Seite von ihrer Haltung abzubringen. Frage: Sie haben den Begriff „personenbezogene Daten“ selbst angesprochen. Welche Bedeutung spielt diese Art von Daten für einen Cloud Computing-Anbieter wie Oodrive? Peter Weger: Eine große. Dies gilt aber nicht nur für uns als Cloud Computing-Anbieter, sondern prinzipiell für alle Unternehmen, die …
Bild: PATRIOT Act und Cloud Computing: Bedeutung für UnternehmenBild: PATRIOT Act und Cloud Computing: Bedeutung für Unternehmen
PATRIOT Act und Cloud Computing: Bedeutung für Unternehmen
Eine europäische Staatsregierung hat sich grundsätzlich dagegen ausgesprochen, US-amerikanische Cloud-Services zu nutzen: Die Niederlande sind es, welche sich für diesen absoluten Weg entschieden haben. Der dortige Minister für Sicherheit und Justiz, Ivo Opstelten, möchte dadurch verhindern, dass US-Behörden Zugriff auf sensible Daten niederländischer …
Bild: Cloud Computing Report Podcast: Rechtsanwalt Christian Solmecke im GesprächBild: Cloud Computing Report Podcast: Rechtsanwalt Christian Solmecke im Gespräch
Cloud Computing Report Podcast: Rechtsanwalt Christian Solmecke im Gespräch
Interviewgast in Folge 35 des Cloud Computing Report Podcast ist Rechtsanwalt Christian Solmecke, Partner der Rechtsanwaltskanzlei, Wilde, Beuger, Solmecke aus Köln. Bereits Folge 32 des Cloud Computing Report Podcast (https://www.cloud-computing-report.de/podcast-folge-32/22-07-2019/) hatte sich mit dem Thema Datenschutz und Cloud Computing im allgemeinen …
Bild: Schweizer Kantone warnen vor US-Cloud-Act: Neue Resolution rückt digitale Souveränität in den FokusBild: Schweizer Kantone warnen vor US-Cloud-Act: Neue Resolution rückt digitale Souveränität in den Fokus
Schweizer Kantone warnen vor US-Cloud-Act: Neue Resolution rückt digitale Souveränität in den Fokus
… bekommt neue Schlaglichter – diesmal aus der Schweiz. Eine aktuelle Resolution mehrerer Schweizer Institutionen und Kantone weist mit deutlichen Worten auf die Risiken des US-Cloud-Act hin. In einer Zeit, in der Unternehmen und Verwaltungen ohnehin mit wachsender Unsicherheit konfrontiert sind, gewinnt das Thema eine Dynamik, die weit über die Landesgrenzen …
Bild: US-Clouds – Wie sicher ist der transatlantische Datentransfer?Bild: US-Clouds – Wie sicher ist der transatlantische Datentransfer?
US-Clouds – Wie sicher ist der transatlantische Datentransfer?
Transatlantischer Datentransfer? Besser mit Sicherheitsgurt.Zwischen DSGVO, CLOUD Act und Datenschutzdebakeln wird’s gefährlich, wenn Daten die EU verlassen.Auch bei Colocation in der EU kann ein Datenschutzrisiko bestehen, wenn ein US-Unternehmen oder eine US-Muttergesellschaft im Spiel ist.Die physische Lage der Server allein reicht nicht aus, um DSGVO-Konformität …
Sie lesen gerade: Cloud Act: USA bläst zum Angriff auf EU-Daten