Rekordstrafe von 1,2 Milliarden Euro für Meta wegen nicht DSGVO-konformer Datenübermittlung in die USA

  • Autor: Ioanna Zacharopoulou
  • Letzte Aktualisierung: Juli 2023
  • Kategorie: Rechtsdurchsetzung

Thema eines früheren Newsletters war der neue Datenschutzrahmen

zwischen der EU und den USA (DPF), das den Wegfall des Privacy Shields im Jahr 2020 ersetzen und den Datentransfer von und in die USA erleichtern soll. Die Verhandlungen zwischen den US-Behörden und den EU-Institutionen sind jedoch noch nicht abgeschlossen, im Gegenteil, der Weg zu einer Einigung scheint eher holprig zu sein.

Ein Beweis dafür ist die Rekordstrafe von 1,2 Milliarden Euro, die die irische Datenschutzkommission (DPC) am 22. Mai 2023 verhängt hat, um die Übermittlung von Daten von Facebook-Nutzern aus der EU in die USA zu stoppen. Meta wurde zu dieser Geldstrafe verurteilt, weil das Unternehmen nicht ausreichend nachweisen konnte, dass die Daten von Facebook-Nutzern nicht von US-Geheimdiensten eingesehen werden können. Meta wurde außerdem eine Frist von fünf Monaten gesetzt, um die Übermittlung der von Facebook in der EU gesammelten Daten in die USA zu stoppen, und weitere sechs Monate, um die bereits in die USA übermittelten EU-Daten zu löschen.

Es ist sehr wahrscheinlich, dass Meta gegen die Entscheidung Berufung einlegen wird. Innerhalb der Frist zur Behebung des Verstoßes gegen die DSGVO könnten sich die EU-Organe und die US-Behörden auf einen Datenschutzrahmen für Datenübermittlungen einigen, der die Entscheidung außer Kraft setzen würde. Bis dahin dient die Entscheidung als Beispiel für alle US-Unternehmen, geeignete technische und organisatorische Maßnahmen zu ergreifen, um internationale Datenübermittlungen abzusichern, und die entsprechenden Standardvertragsklauseln mit ihren Geschäftspartnern in der EU zu unterzeichnen.

Die Pressemitteilung zur Entscheidung des DPC finden Sie hier.

Paragraph Symbol On Euro Banknotes
© Andrey Popov / stock.adobe.com | #192551003

Datenschutzeinstellungen

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.

In dieser Übersicht können Sie einzelne Cookies einer Kategorie oder ganze Kategorien an- und abwählen. Außerdem erhalten Sie weitere Informationen zu den verfügbaren Cookies.
Gruppe Essenziell
Name Matomo
Technischer Name
Anbieter
Ablauf in Tagen 72
Datenschutz
Zweck Nutzung ohne Cookies
Erlaubt
Gruppe Externe Medien
Name Calendly
Technischer Name __cf_bm,__cfruid,OptanonConsent,
Anbieter Calendly LLC
Ablauf in Tagen 365
Datenschutz https://calendly.com/privacy
Zweck Zum Vereinbaren von Terminen über den Anbieter Calendly
Erlaubt
Name Contao CSRF Token
Technischer Name csrf_contao_csrf_token
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Dient zum Schutz der Website vor Fälschungen von standortübergreifenden Anfragen. Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Name Contao HTTPS CSRF Token
Technischer Name csrf_https_contao_csrf_token
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Dient zum Schutz der verschlüsselten Website (HTTPS) vor Fälschungen von standortübergreifenden Anfragen. Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Name PHP SESSION ID
Technischer Name PHPSESSID
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Cookie von PHP (Programmiersprache), PHP Daten-Identifikator. Enthält nur einen Verweis auf die aktuelle Sitzung. Im Browser des Nutzers werden keine Informationen gespeichert und dieses Cookie kann nur von der aktuellen Website genutzt werden. Dieses Cookie wird vor allem in Formularen benutzt, um die Benutzerfreundlichkeit zu erhöhen. In Formulare eingegebene Daten werden z. B. kurzzeitig gespeichert, wenn ein Eingabefehler durch den Nutzer vorliegt und dieser eine Fehlermeldung erhält. Ansonsten müssten alle Daten erneut eingegeben werden.
Erlaubt
Name FE USER AUTH
Technischer Name FE_USER_AUTH
Anbieter Contao
Ablauf in Tagen 0
Datenschutz
Zweck Speichert Informationen eines Besuchers, sobald er sich im Frontend einloggt.
Erlaubt