Privacy Shield. Aus und vorbei. Plötzlich alles anders - und ohne Schonfrist. Das Urteil des EuGH zu Schrems-II und dem EU-US Privacy Shield bringt das Thema EU-Datenschutz zurück in die erste Reihe.
Bis anhin galt das Datenschutzrecht der EU nur für Unternehmen, welche in der EU eine Präsenz hatten. Die Datenschutzgrundverordnung (DSGVO) weicht nun von diesem Prinzip ab, was zur Folge hat, dass das neue Recht potenziell nicht nur Unternehmen in der EU betrifft. Der Anwendungsbereich des Gesetzes erfasst unter gewissen Voraussetzungen ebenso Unternehmen ausserhalb der EU. Insbesondere Schweizer Unternehmen, welche vielfach in der EU tätig sind, könnten von der DSGVO betroffen sein.
Diese grenzüberschreitende Anwendbarkeit hat bei vielen Unternehmen ausserhalb der EU zu Unsicherheit geführt.
Die Datenschutzgrundverordnung (DSGVO/GDPR) verlangt in Art. 25 DSGVO, dass der Datenschutz bereits bei der technischen Umsetzung (Privacy by design) beachtet wird und dass datenschutzfreundliche Voreinstellungen (Privacy by default) implementiert werden.